Relatórios de fraude e registos de fraude: Perguntas frequentes e resolução de problemas

Documento

Pode obter informações sobre os casos de fraude nas suas campanhas de várias formas:

  1. Relatórios agregados: Para dados agregados de fraude, a Singular fornece o Relatório rejeitado, o Relatório suspeito e o Relatório protegido.
  2. Registos de fraude: Para visualizar dados detalhados sobre cada decisão de fraude, você pode baixar os logs brutos do sistema de prevenção de fraudes da Singular. Vá para Relatórios e percepções > Exportar logs e escolha o tipo de log de fraude . Para obter mais informações, consulte as Perguntas frequentes sobre exportação de logs e dados no nível do usuário.
  3. Postbacksde fraude: Para ser notificado em tempo real sobre decisões de fraude, configure os postbacks de fraude para serem enviados para o seu painel de BI interno. Para obter mais informações, consulte as Perguntas frequentes sobre postbacks de fraude.

Resolução de problemas

Porque é que acabei de receber um e-mail de alerta de fraude?

O Singular cria automaticamente um alerta para ajudá-lo a rastrear aumentos na fraude para um determinado aplicativo e sistema operacional de uma origem específica. O alerta verifica diariamente se o total rejeitado nos últimos 7 dias é superior a 10% do total de instalações. Isto ajudá-lo-á a estar ciente de fontes de tráfego potencialmente problemáticas.

Depois de receber esse alerta, pode ser útil analisar os dados um pouco mais. Vá para o Relatório rejeitado e analise os dados. Procure coisas como:

  • Motivo da rejeição: qual regra de fraude acionou a instalação para ser rastreada como fraudulenta? É possível otimizar a definição nas Definições Globais e adicionar regras mais rigorosas ou remover determinadas regras.
  • Dados do editor: dependendo da rede, também pode ser possível analisar o ID do editor, o nome do editor ou o ID público do site. Se estiver a receber a maioria das instalações rejeitadas de um editor problemático, considere colocar essa fonte na lista negra.
Por que a regra de validação de instalação do Android está marcando muitas instalações como suspeitas, mesmo que eu não tenha implementado o código de licenciamento do Google Play no SDK?

A regra de fraude de validação de instalação do Android é acionada se:

  • Há um problema com a resposta de licenciamento do Google Play
  • OU se uma resposta de licenciamento não tiver sido enviada para o dispositivo.

A razão pela qual funciona desta forma é que, caso contrário, os fraudadores poderiam simplesmente omitir a verificação de licenciamento do Google Play e evitar a deteção.

Se não tiver implementado o suporte de licenciamento do Google Play no SDK da sua aplicação, a regra é simplesmente acionada sempre que houver uma instalação do Android proveniente do Google Play.

Sugerimos:

  1. Desativar a regra até implementar o código adequado na sua aplicação.
  2. Depois de implementar o código, crie uma regra de fraude personalizada para aplicar a validação de instalação do Android apenas às versões do aplicativo que a suportam.

PERGUNTAS FREQUENTES

Perguntas frequentes sobre relatórios agregados de fraude

O que são o Relatório Rejeitado e o Relatório Suspeito?

A página Relatório de rejeição(Prevenção contra fraudes > Relatório de rejeição) mostra quantas instalações foram rejeitadas, o CPI de fraude estimado e os custos economizados estimados.

O relatório pode ser dividido pelo motivo da rejeição (o método ou a regra que detectou a tentativa de fraude), bem como pelas dimensões usuais, como aplicativo, sistema operacional, campanha e país.

A página Relatório suspeito(Prevenção contra fraudes > Relatório suspeito) funciona de forma semelhante ao Relatório rejeitado, mas mostra as instalações que foram marcadas como suspeitas em vez de rejeitadas.

Como as instalações neste relatório foram autorizadas a serem atribuídas normalmente, também é possível ver métricas de cohort sobre elas, como a receita.

As conversões da Web são avaliadas quanto a fraudes?

O conjunto de fraudes Singular aplica-se apenas a conversões móveis iOS e Android. Não se aplica a conversões na Web.

O que é o Relatório protegido?

A página Relatório protegido (Prevenção de fraudes > Protegido) fornece informações sobre casos em que você foi protegido de uma tentativa de fraude pelo sistema de prevenção de fraudes da Singular.

As instalações neste relatório são instalações legítimas. Um ou mais de seus pontos de contato associados foram rejeitados por fraude, mas então a Singular continuou a encontrar o ponto de contato legítimo ao qual a instalação poderia ser atribuída.

Use este relatório para obter informações adicionais sobre onde e como você é alvo de fraude. Por exemplo, pode ver quantos dos seus utilizadores orgânicos são visados, ou se uma rede ou campanha específica foi mais visada do que outras.

O que é o "Motivo da fraude"?

A dimensão Motivo nos relatórios de fraude mostra o nome do método de fraude ou da regra personalizada que fez com que a instalação fosse rejeitada ou marcada como suspeita.

Use essa dimensão para avaliar o impacto e a utilidade de diferentes regras.

O que são "Estimated Fraud CPI" e "Estimated Saved Cost"?

Essas métricas são encontradas apenas no relatório Rejeitado. Elas são definidas como:

  • Estimated Saved Cost - uma estimativa do custo das instalações fraudulentas, com base no custo diário por fonte.
  • CPI de fraude estimado - uma estimativa do CPI médio por instalação fraudulenta, com base no custo estimado e no número de instalações rejeitadas por fonte.
Como é calculado o "Custo Suspeito Estimado" (no Relatório de Suspeita)?

Para estimar o custo suspeito (custo total para instalações suspeitas), primeiro encontramos o CPI (custo por instalação) para o aplicativo relevante + SO + fonte (rede) + data. Este é o mesmo CPI que pode ver na página Relatórios, por exemplo:

screenshot-docs.google.com-2021.01.20-18_40_16.png

De seguida, multiplicamos o CPI pelo número de instalações suspeitas:

screenshot-docs.google.com-2021.01.20-18_41_08.png

Perguntas frequentes sobre registos de fraude

Como obtenho informações sobre IDs de clique que foram marcadas como suspeitas pela Singular?

Para investigar as IDs de clique consideradas suspeitas, use a página Exportar logs:

  1. Na plataforma Singular (ou portal de parceiros, se você for um parceiro Singular), vá para Relatórios e Insights > Exportar Logs.
  2. Selecione o tipo de log Conversões e selecione os campos Parceiro, ID do clique, Status da fraude e Motivo da fraude.
  3. Transfira o registo e filtre a tabela por Estado da fraude = "Suspeito".

image1.png

Como posso saber mais sobre minhas "instalações não confiáveis"? Como posso aceder a mais dados sobre elas?

Uma instalação não confiável no Singular significa que o evento de instalação em si foi considerado falso (em oposição a uma instalação real com cliques ou impressões falsas). Isso acontece, por exemplo, se o evento de instalação vier de um IP na lista negra que está associado à atividade de bot.

Instalações não confiáveis em relatórios agregados

Para ver dados agregados sobre instalações não confiáveis:

  1. Vá para Prevenção contra fraudes > Relatório suspeito.
  2. Filtrar por Origem = "Não confiável".

screenshot-app.singular.net-2021.03.22-18_39_16.png

Instalações não confiáveis em dados de nível de usuário (logs de fraude)

Para ver os dados no nível do usuário sobre instalações não confiáveis, você pode usar os logs de fraude:

  1. Na plataforma Singular (ou portal de parceiros, se você for um parceiro Singular), vá para Relatórios e Insights > Exportar logs.
  2. Selecione o tipo de log Fraude e selecione os campos Parceiro, Motivo da fraude e Status da fraude.
  3. Filtre o relatório por Parceiros atribuídos = "Orgânico".
  4. Depois de descarregar o relatório, filtre a folha de cálculo por Estado da fraude = "Rejeitado".

Screen_Shot_2021-03-22_at_18.04.25.png