知识卡片
CPS引流作弊:用302跳转劫持本该属于DSP的转化归因
内容
CPS引流作弊揭示了广告效果作弊的一种更隐蔽的形态:不是伪造流量本身,而是劫持真实转化行为的归因结果。作弊代理会在DSP已经花钱投放了广告的网站页面里,暗中插入一段跳转到CPS(按销售分成)计费链接的302跳转图片——用户根本感知不到这个跳转的存在,页面看上去和正常投放没有任何区别,但只要这个曾经看过该页面的用户后来在广告主自己的网站下了单,这笔转化就会被系统记录成”来自CPS合作方”,而不是”来自DSP投放”,尽管DSP确实花了真金白银从Ad Exchange买下了这次广告展现的机会。作弊代理实现这种劫持的具体手法有三种:直接通过回帖方式在自己不掌控的媒体网站里插入跳转(对媒体网站无控制权)、和媒体网站合谋插入(对媒体网站有控制权)、或者通过网盟联合作弊。这类作弊之所以危害更大、更难被发现,是因为它不制造任何可疑的流量异常信号(IP、UA、访问模式都完全正常),损害的是广告主和真正付费渠道之间的价值归属判断,本质上是在广告效果的”归因链条”这个环节动手脚,而不是在”流量真实性”这个环节动手脚。这个案例提示了一个更普遍的安全设计视角:反作弊系统不能只盯着”这个请求/用户是不是真实的”这类流量层面的异常检测,还要审视”最终的价值归属判定链路本身有没有被篡改的空间”——攻击者未必需要伪造行为,只需要悄悄改写行为发生后价值该记到谁头上的规则,就能在完全不引起流量异常的情况下窃取本该属于别人的收益。
参考来源
- 位置:《高可用架构(第1卷)》第2章《高可用架构原理与分布式实践》"2.7 互联网DSP广告系统架构及关键技术解析"节,"2.7.12 CPS引流作弊"(源文件:_epub-src/OEBPS/Text/Chapter2_7_13.xhtml)
- 结论依据:原文说明"在DSP投放了广告的网站里被插入了跳转到CPS计费链接的302跳转的图片,虽然DSP花钱从adx买了流量投放了广告,但是这个页面里还有大量的CPS结算的链接跳转……'广告主'会认为是特定该是记在相应的CPS合作方名下",直接支撑本卡片关于转化归因被劫持的结论。
- 原始内容:也就是说在DSP投放了广告的网站里被插入了跳转到CPS计费链接的302跳转的图片,虽然DSP花钱从adx买了流量投放了广告,但是这个页面里还有大量的CPS结算的链接跳转,如果广告主既在网盟又在DSP投放广告的话,任何看过这类页面的人在广告主网站下的单,就有可能被劫持走。