揭秘點擊注入劫持安裝:Google Install Referrer API影響評估

來源:KOCHAVA
作者:Tyler Levasseur
時間:2019-06-19
13968
自Google Play Install Referrer API發(fā)布以來已過去一年半的時間,該API為應(yīng)用程序開發(fā)人員和測量提供商提供了對用戶安裝的確切時間和活動的全新洞察。 API提供的一個數(shù)據(jù)點是安裝開始時間戳,即應(yīng)用程序安裝的確切秒級時刻。

自Google Play Install Referrer API發(fā)布以來已過去一年半的時間,該API為應(yīng)用程序開發(fā)人員和測量提供商提供了對用戶安裝的確切時間和活動的全新洞察。 API提供的一個數(shù)據(jù)點是安裝開始時間戳,即應(yīng)用程序安裝的確切秒級時刻。

 

這些新數(shù)據(jù)的最大影響之一是能夠?qū)裹c擊注入形式。用于劫持安裝的欺詐性策略,當(dāng)設(shè)備上的惡意軟件檢測到廣告交互和/或應(yīng)用商店活動并注入虛假點擊以竊取安裝的歸因功勞時,就會發(fā)生點擊注入。

 

去年11月,使用Kochava研究的Buzzfeed文章揭露了幾個應(yīng)用程序作為大量點擊注入方案的參與者。該文章促使谷歌進(jìn)行調(diào)查,隨后從Play商店中刪除了一些應(yīng)用程序。利用Install Referrer API提供的數(shù)據(jù),該方案中部署的大多數(shù)策略都是可檢測的和可預(yù)防的。

 

那么,我們從過去18個月中從Install Referrer API揭示的數(shù)據(jù)中學(xué)到了什么?

 

首先,讓我們回顧一下它發(fā)布的變化。


Install Referrer之前


在Install Referrer API提供安裝開始時間戳之前,Kochava(和其它監(jiān)測提供商)只能看到用戶首次啟動應(yīng)用程序,這觸發(fā)了我們的軟件開發(fā)工具包(SDK)的初始化。這種初始化是我們第一次看到應(yīng)用程序在設(shè)備上的存在,因此,它充當(dāng)了“安裝”事件。 第一次打開/啟動的時間戳用于將安裝歸因于點擊。


由于用戶不一定在完成安裝后直接啟動應(yīng)用程序,因此作為安裝實際發(fā)生時間的標(biāo)志,第一次打開時間本質(zhì)上存在缺陷。點擊和實際安裝之間的未知時間差距為欺詐者提供了理想的點擊注入窗口,以便利用。

 

為了對抗點擊注入,Kochava開發(fā)了復(fù)雜的安裝時間(TTI)算法,以識別點擊和首次開放時間之間的異常模式,以便標(biāo)記可疑的異常值。

 

Install Referrer之后



在安裝Referrer API版本之后,Kochava可以收集確切的安裝開始時間(用戶進(jìn)入應(yīng)用商店并單擊“安裝”按鈕的那一刻)。


Kochava創(chuàng)建了新功能,允許營銷人員使用安裝開始時間覆蓋App第一次打開時間 。這消除了對第一次打開/啟動事件的時間戳的依賴。

 

因此,安裝開始時間之后注入的每次點擊都可能被取消安裝功勞的資格。

 

由于在首次啟動時初始化期間調(diào)用Install Referrer API,因此我們?nèi)詴邮詹⑻幚硭凶⑷氲狞c擊。當(dāng)Install Referrer API返回安裝開始時間時,會清楚注入了哪些點擊。

 

繪制更清晰的安裝歸因欺詐圖片

 

真正的安裝開始時間的簡單可用性更全面地了解了生態(tài)系統(tǒng)中欺詐的普遍性。

 

當(dāng)啟用Kochava功能以使用App安裝開始時間覆蓋第一次App打開時間時,某些客戶的應(yīng)用程序的屬性安裝最多可降低90%。 這表明他們的絕大多數(shù)渠道組合都是針對他們進(jìn)行點擊注入和/或點擊欺詐。這些營銷人員沒有丟失總安裝量,而是看到他們的自然安裝大幅跳躍。點擊注入已經(jīng)狙擊自然安裝,并且切換到安裝開始時間顯地節(jié)省了錯誤歸因的安裝。


其它App看起來并沒有推廣安裝量的大幅下降,但實際上經(jīng)歷了渠道歸因的轉(zhuǎn)變,表明某些合作伙伴的點擊注入策略正在竊取其他合作伙伴的安裝。

 

一個真的例子

 

讓我們從頂級Play商店應(yīng)用中了解一個真實世界的示例。在分析特定安裝時,我們看到:

 

渠道A在22:55:57點擊了Kochava

用戶被重定向到應(yīng)用商店。

用戶開始在22:57:00下載應(yīng)用程序。

下載并安裝在22:57:17完成。

Kochava在22:57:26收到了渠道B的點擊。

應(yīng)用程序的第一次打開發(fā)生在22:59:00。


如果沒有Install Referrer API提供安裝開始時間,則渠道B將在第一次打開事件之前的最后一次點擊中贏得歸因。使用Install Referrer API,渠道A被正確授予信用,因為安裝開始時間在渠道B的注入點擊之前。

 

Kochava還可以確定此類點擊注入在渠道合作伙伴和/或子渠道之間大規(guī)模發(fā)生的位置,從而幫助營銷人員做出更明智的渠道支出決策。下面的匿名數(shù)據(jù)說明了由于安裝Referrer API而現(xiàn)在可能進(jìn)行的分析。

 

第一個圖表顯示注入的點擊量與渠道合作伙伴的總點擊量相比較。注入點擊量嚴(yán)重超過索引的合作伙伴應(yīng)提出警告標(biāo)志。



Kochava甚至可以幫助營銷人員確定此類渠道中的哪些子渠道是注入流量的主要元兇。 然后,營銷人員可以與其合作伙伴一起移除或阻止違規(guī)來源。



充分利用Install Referrer API

 

Kochava通過新的GooglePlay Install Referrer API為營銷人員提供了很多好處。

 

營銷人員可以使用“安裝開始時間”來覆蓋第一次App打開時間,從而提供實際安裝的更準(zhǔn)確的時間戳。這反過來又顯著降低了欺詐性點擊注入策略的易受攻擊性。

 

Install Referrer API還提供點擊引薦時間,指示用戶在應(yīng)用商店中登陸之前是否有實際廣告點擊。在Kochava流量驗證器中,營銷人員可以選擇要求存在點擊時間以允許任何點擊歸因。

 

重要提示:如果您目前使用Kochava Traffic Verifier的最短安裝時間(MTTI)功能,請在啟用Google安裝開始時間之前咨詢您的客戶支持經(jīng)理。


你需要做什么?

 

營銷人員可以輕松地在Kochava中使用這些功能,但首先必須確保更新應(yīng)用的Google Play服務(wù)庫依賴關(guān)系以支持此新API。這是允許KochavaSDK收集Install Referrer數(shù)據(jù)并代表您使用它的原因。

原文鏈接:點擊前往 >
文章來源:KOCHAVA
版權(quán)說明:本文內(nèi)容來自于KOCHAVA,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家