← بازگشت به وبلاگ

سرقت تبدیل‌ها در همکاری: ۶ بررسی برای جایگزینی برچسب‌ها و کوکی‌استافینگ

مکانیک کوکی‌استافینگ و تعویض برچسب‌ها در بازاریابی وابسته را بررسی می‌کنیم و ۶ آزمایش عملی برای شناسایی سرقت تبدیل‌ها و چک‌لیست محافظت از ترافیک ارائه می‌دهیم.

📅۱۵ مهر ۱۴۰۵

شما ترافیک را هدایت می‌کنید، کلیک‌ها را در ردیاب می‌بینید، اما کمیسیون‌ها افزایش نمی‌یابند یا به وبمستران دیگر اختصاص داده می‌شوند؟ این همیشه یک باگ در پلتفرم نیست — اغلب این یک سرقت هدفمند تبدیل‌ها از طریق کوکی‌استافینگ و جایگزینی برچسب‌ها است. ما بررسی می‌کنیم که این چگونه کار می‌کند و 6 بررسی ارائه می‌دهیم که به شما کمک می‌کند تا کلاهبردار را به دام بیندازید.

سرقت تبدیل‌ها: جایگزینی برچسب‌ها و کوکی‌استافینگ

سرقت تبدیل‌ها در بازاریابی همکاری وضعیتی است که در آن فروش واقعی یا لید که از طریق لینک شما آمده است، به نام وبمستر دیگری ثبت می‌شود. معمولاً این اتفاق به دو روش رخ می‌دهد: کوکی‌استافینگ و جایگزینی برچسب‌ها.

کوکی‌استافینگ نصب اجباری کوکی همکاری در مرورگر کاربر بدون کلیک او بر روی لینک واقعی است. کلاهبردار یک پیکسل نامرئی، iframe یا اسکریپت را در یک وب‌سایت خارجی قرار می‌دهد که هزاران کوکی از برنامه‌های مختلف را به طور همزمان «نصب» می‌کند. وقتی کاربر بعداً خود خریدی انجام می‌دهد، سیستم تبدیل را به کسی که کوکی‌اش «آخرین» یا «اولین» بوده است، اختصاص می‌دهد — بسته به مدل انتساب، نه به کسی که واقعاً مشتری را جذب کرده است.

جایگزینی برچسب‌ها به گونه‌ای دیگر عمل می‌کند: کلاهبردار یا شریک غیرمنصفانه click ID، SubID یا پارامترهای UTM را در لینک دریافت کرده و آنها را با برچسب‌های خود جایگزین می‌کند قبل از اینکه ترافیک به لندینگ تبلیغ‌کننده برود. در نتیجه، آفر ترافیک خارجی دریافت می‌کند و کمیسیون به کسی می‌رود که برچسب را جایگزین کرده، هرچند که کار واقعی جذب کلیک را شخص دیگری انجام داده است.

هر دو طرح به درآمدهای داوران صادق و به شهرت شبکه‌های همکاری آسیب می‌زند: تبلیغ‌کننده آمار غیرواقعی را مشاهده می‌کند، بودجه به طور غیرموثر مصرف می‌شود و وبمستران متعهد درآمد خود را از دست می‌دهند. برای برنامه‌های همکاری این همچنین به معنای تحلیل نادرست ROI و توزیع نادرست بودجه بین کانال‌ها است.

مکانیک کوکی‌استافینگ بر این اساس است که بیشتر سیستم‌های همکاری از انتساب مبتنی بر کوکی با پنجره‌ای از 24 ساعت تا 90 روز استفاده می‌کنند. کلاهبردار نیازی ندارد که کاربر بر روی لینک شما کلیک کند — کافی است که مرورگر او کوکی را از هر جایی «دریافت» کند: در یک انجمن، در یک افزونه مرورگر، در یک وب‌سایت با محتوای دزدی، در یک بنر تبلیغاتی با iframe پنهان به اندازه 1x1 پیکسل.

سپس آمار ساده‌ای عمل می‌کند: اگر کوکی‌استافر یک میلیون کوکی را در یک روز بارگذاری کرده باشد، بخشی از کاربران در هر صورت در هفته‌های آینده کالایی را در وب‌سایت تبلیغ‌کننده خریداری خواهند کرد — فقط به این دلیل که به آن نیاز داشتند. سیستم انتساب کوکی استافر را خواهد دید و تبدیل را به او اختصاص خواهد داد، هرچند که او تأثیری واقعی بر تصمیم خرید نداشته است.

چندین سناریو معمول وجود دارد که در شبکه‌های CPA و همکاری مشاهده می‌شود:

  • افزونه‌های مرورگر که به طور انبوه کوکی‌های موجود را با کوکی‌های خود هنگام بازدید از فروشگاه‌ها جایگزین می‌کنند — طرحی شناخته شده در خدمات کَش‌بک و «کمک‌کارهای خرید»؛
  • پیکسل‌های پنهان در وب‌سایت‌های ترافیکی (انجمن‌ها، تورنت‌ها، استریمینگ) که ده‌ها لینک همکاری را در پس‌زمینه بدون مشارکت کاربر بارگذاری می‌کنند؛
  • مالور و adware که کد کوکی‌استافینگ را به طور مستقیم در سیستم کاربر از طریق نصب‌کننده‌های مخرب جاسازی می‌کنند؛
  • iframe‌های اضافی در وب‌سایت‌های به ظاهر قانونی که با باز کردن ساده صفحه فعال می‌شوند.

برای داورانی که به طور صادقانه ترافیک را در Facebook Ads یا TikTok Ads هدایت می‌کنند، کوکی‌استافینگ یک ضربه مستقیم به ROI است: آفر EPC پایینی را نشان می‌دهد، در حالی که کیفیت ترافیک شما واقعاً بالا است، فقط کمیسیون‌ها به اشخاص ثالث می‌رود.

جایگزینی برچسب‌ها: Click ID، SubID و UTM در خطر

اگر کوکی‌استافینگ یک حمله انبوه است، جایگزینی برچسب‌ها بیشتر یک حمله نقطه‌ای است و به زنجیره همکاری خاصی هدف‌گذاری شده است. رایج‌ترین اشیاء جایگزینی:

  • Click ID — شناسه منحصر به فرد کلیک که ردیاب به آفر برای پست‌بک بعدی (S2S) ارسال می‌کند. جایگزینی Click ID منجر به این می‌شود که تبدیل به کلیکی که واقعاً کاربر را جذب کرده، اختصاص نیابد؛
  • SubID — پارامتری که داوران برای تقسیم ترافیک بر اساس منابع، خلاقیت‌ها و جغرافیا استفاده می‌کنند. جایگزینی SubID تحلیل را تحریف می‌کند و می‌تواند کمیسیون را به حساب دیگری در همکاری هدایت کند؛
  • UTM-برچسب‌ها — برای انتساب در Google Analytics و پنل‌های تبلیغاتی استفاده می‌شوند. جایگزینی UTM در سطح ریدایرکت‌ها در میان واسطه‌های غیرمنصفانه مشاهده می‌شود که ترافیک از طریق آنها عبور می‌کند (به عنوان مثال، در برخی از ردیاب‌های پروکسی یا خدمات CDN با ریدایرکت باز).

به طور فنی، جایگزینی برچسب‌ها از طریق یک سرور ریدایرکت میانی که پارامترهای کوئری لینک را قبل از ارجاع نهایی به لندینگ تبلیغ‌کننده تغییر می‌دهد، پیاده‌سازی می‌شود. اگر شما از طریق زنجیره‌ای از چندین واسطه کار می‌کنید (به عنوان مثال، زیر-همکاری → ردیاب → آفر)، هر حلقه از این زنجیره یک نقطه بالقوه برای جایگزینی است.

یک دسته جداگانه از خطر — کار از طریق پروکسی‌های مشترک یا IP‌های ارزان دیتاسنتر بدون کنترل کیفیت، که گاهی توسط واسطه‌ها برای «گذراندن» ترافیک از طریق سرورهای خود با تغییر هدرها و پارامترهای درخواست به صورت آنی استفاده می‌شود.

6 بررسی برای شناسایی سرقت تبدیل‌ها

برای اینکه حدس نزنید و به طور دقیق تعیین کنید که آیا تبدیل‌های شما سرقت می‌شود، این شش بررسی را انجام دهید. هر کدام از 15 دقیقه تا چند ساعت طول می‌کشد، اما با هم تصویر کاملی را ارائه می‌دهند.

بررسی 1: فاصله زمانی بین کلیک و تبدیل

گزارش کلیک‌ها و تبدیل‌ها را در ردیاب خود (Keitaro، Binom، RedTrack) باز کنید و به پراکندگی زمان بین کلیک و تبدیل ثبت شده نگاه کنید. اگر برای درصد قابل توجهی از تبدیل‌ها این فاصله به طور غیرعادی کوتاه (ثانیه‌ها) یا به طور غیرعادی طولانی با پنجره کوکی کوتاه باشد، این نشانه‌ای از کوکی‌استافینگ است — کوکی از قبل نصب شده است، نه از طریق کلیک واقعی کاربر.

بررسی 2: تطابق referrer و منبع ترافیک

HTTP referrer را برای تبدیل‌ها بررسی کنید. اگر تبدیل از «کلیک شما» آمده باشد، اما referrer به دامنه، انجمن یا افزونه مرورگر ناشناخته اشاره کند — به این معنی است که کوکی در صفحه فرود شما نصب نشده است. کلیک قانونی باید دارای referrer باشد که با پلتفرمی که واقعاً تبلیغات را در آن قرار داده‌اید (Facebook، TikTok، Instagram) مطابقت داشته باشد.

بررسی 3: چندین رکورد کوکی برای یک کاربر

کوکی‌استافینگ اغلب یک رد دیجیتالی به جا می‌گذارد — یک کاربر (بر اساس device ID یا fingerprint) دارای چندین کوکی فعال از وبمستران مختلف به طور همزمان است. از تبلیغ‌کننده یا در شبکه همکاری درخواست کنید که گزارشی درباره چندین انتساب برای یک device ID در یک دوره کوتاه ارائه دهد — این یک نشانگر مستقیم از بارگذاری انبوه کوکی‌ها است.

بررسی 4: عدم تطابق User-Agent و fingerprint

User-Agent و پارامترهای fingerprint (رزولوشن صفحه، منطقه زمانی، زبان مرورگر) کلیک و تبدیل نهایی را مقایسه کنید. اگر کلیک از یک دستگاه موبایل از طریق TikTok Ads انجام شده باشد و تبدیل با User-Agent دسکتاپ و منطقه زمانی متفاوت ثبت شده باشد — این نشانه‌ای از جایگزینی برچسب‌ها از طریق یک سرور میانی است که پارامترهای درخواست را تغییر می‌دهد.

بررسی 5: عدم تطابق جغرافیایی IP

جغرافیای IP آدرس کلیک و تبدیل را مقایسه کنید. اگر کمپین شما به طور خاص برای یک منطقه تنظیم شده باشد (به عنوان مثال، ترافیک از آلمان در Facebook Ads) و تبدیل‌ها از IP کشورهای دیگر بدون VPN یا رومینگ موبایل از کاربران واقعی بیاید — احتمالاً ترافیک از طریق سرورهای خارجی جایگزین شده است. برای بررسی کنترل، مفید است که خودتان کلیک‌های آزمایشی را از طریق پروکسی‌های مقیم منطقه مورد نظر اجرا کنید و مقایسه کنید که چگونه سیستم داده‌های جغرافیایی را در هر دو جهت زنجیره پردازش می‌کند.

بررسی 6: تطابق Postback/S2S با ردیاب مستقل

مطمئن‌ترین بررسی — ردیابی موازی است. یک پست‌بک سرور به سرور مستقل (S2S) را از طریق ردیاب خود تنظیم کنید به جای اینکه فقط به گزارش‌های شبکه همکاری تکیه کنید. تعداد و ID تبدیل‌هایی که ردیاب شما می‌بیند را با آنچه که پنل همکاری نشان می‌دهد مقایسه کنید. تفاوت در Click ID یا تعداد تبدیل‌ها — مدرک مستقیم این است که برچسب‌ها در جایی از زنجیره جایگزین می‌شوند.

بررسی چه چیزی را شناسایی می‌کند زمان برای بررسی
فاصله زمانی کلیک-تبدیل کوکی‌استافینگ 15-30 دقیقه
تطابق referrer کوکی‌استافینگ، سایت‌های خارجی 20 دقیقه
چندین کوکی بر روی device ID بارگذاری انبوه کوکی‌ها 1-2 ساعت
User-Agent / fingerprint جایگزینی برچسب‌ها در زنجیره 30-40 دقیقه
عدم تطابق جغرافیایی IP جایگزینی ترافیک و منبع آن 30 دقیقه
تطابق Postback/S2S جایگزینی Click ID در هر مرحله نظارت مداوم

ابزارها برای حسابرسی ترافیک و محافظت

برای حسابرسی سیستماتیک ترافیک همکاری، داوران و صاحبان برنامه‌های همکاری از ترکیبی از ردیاب، خدمات ضد تقلب و ابزارهای تست ترافیک استفاده می‌کنند:

  • ردیاب‌ها با پست‌بک S2S — Keitaro، Binom، RedTrack ثبت مستقل کلیک‌ها و تبدیل‌ها را فراهم می‌کنند که می‌توان آن را با داده‌های شبکه همکاری مقایسه کرد؛
  • مرورگرهای ضد شناسایی — Dolphin Anty، AdsPower، Multilogin، GoLogin نه تنها برای ساخت حساب‌های تبلیغاتی مفید هستند، بلکه برای شبیه‌سازی جلسات کاربری واقعی هنگام تست ترافیک با پروفایل‌های مختلف fingerprint نیز مناسب هستند؛
  • پلتفرم‌های ضد تقلب — خدمات تخصصی که الگوهای کلیک را تحلیل کرده و ناهنجاری‌ها را در منابع ترافیک شناسایی می‌کنند؛
  • پروکسی‌ها برای تست‌های آزمایشی — برای بررسی اینکه چگونه زنجیره ریدایرکت‌ها داده‌های جغرافیایی و IP را در مراحل مختلف پردازش می‌کند، مفید است که ترافیک آزمایشی را از طریق IP‌های مناطق و زیرشبکه‌های مختلف اجرا کنید، بدون اینکه به یک آدرس ثابت وابسته باشید.

برای تست زنجیره ریدایرکت‌ها برای جایگزینی برچسب‌ها، استفاده از پروکسی‌های موبایل راحت است — آنها رفتار کاربر واقعی را از یک دستگاه موبایل به نزدیک‌ترین شکل شبیه‌سازی می‌کنند، که به ویژه هنگام بررسی آفرهایی که برای ترافیک از TikTok Ads یا برنامه‌های موبایل طراحی شده‌اند، اهمیت دارد.

چک‌لیست محافظت از تبدیل‌های همکاری

اگر بررسی‌های بالا مشکل را تأیید کردند، در اینجا مراحل خاصی برای محافظت از کمیسیون‌ها و داده‌های خود آورده شده است:

  • به آخرین کلیک با پنجره کوکی کوتاه در جاهایی که ممکن است بروید — این کار کارایی کوکی‌استافینگ را کاهش می‌دهد؛
  • یک پست‌بک S2S مستقل را به طور موازی با داده‌های شبکه همکاری تنظیم کنید و آنها را به صورت هفتگی مقایسه کنید؛
  • از SubID‌های منحصر به فرد و پیش‌بینی‌ناپذیر با هش‌گذاری به جای شناسه‌های ساده و افزایشی استفاده کنید — این کار جایگزینی برچسب‌ها به صورت دستی را دشوارتر می‌کند؛
  • اگر در بررسی‌های 3 و 5 ناهنجاری‌هایی مشاهده کردید، از شبکه همکاری گزارشی درباره IP و device ID تبدیل‌ها درخواست کنید؛
  • از کار کردن از طریق واسطه‌ها و زیر-همکاری‌ها بدون گزارش‌دهی شفاف در مورد ریدایرکت‌ها اجتناب کنید؛
  • به طور منظم قیف خود را با پروفایل‌های تمیز از طریق مرورگر ضد شناسایی و پروکسی تست کنید تا زنجیره ریدایرکت‌ها را از دید کاربر واقعی ببینید؛
  • تمام ناهنجاری‌های پیدا شده را با زمان‌سنج‌ها و Click ID مستند کنید — این اطلاعات در صورت بروز اختلاف با تبلیغ‌کننده یا شبکه همکاری مفید خواهد بود.

نقش پروکسی در حسابرسی ترافیک همکاری

پروکسی در این داستان — نه یک ابزار حمله، بلکه یک ابزار تشخیص است. برای بررسی اینکه چگونه لینک همکاری شما در مراحل مختلف زنجیره ریدایرکت‌ها پردازش می‌شود، باید کاربران واقعی را از مناطق و زیرشبکه‌های مختلف شبیه‌سازی کنید، بدون اینکه به IP اداری یا خانگی خود وابسته باشید که ممکن است در لیست سفید تبلیغ‌کننده باشد و تصویری تحریف شده ارائه دهد.

برای بررسی دقیق انتساب جغرافیایی و تطابق referrer، بهترین گزینه پروکسی‌های مقیم هستند — آنها IP کاربران واقعی خانگی را دارند و باعث ایجاد شک و تردید در سیستم‌های ضد تقلب تبلیغ‌کننده نمی‌شوند، که این امکان را فراهم می‌کند تا تصویر واقعی پردازش کلیک را بدون تحریف‌های مرتبط با مسدودسازی IP‌های دیتاسنتر مشاهده کنید.

اگر هدف، نظارت انبوه بر تعداد زیادی آفر و لینک به طور همزمان باشد، جایی که سرعت و حجم درخواست‌ها مهم است و نه ناشناسی ایده‌آل، منطقی‌تر است که از پروکسی‌های دیتاسنتر استفاده کنید — آنها سریع‌تر و ارزان‌تر به ازای هر IP هستند، که این امر هنگام اسکن خودکار منظم ده‌ها زنجیره همکاری برای شناسایی جایگزینی برچسب‌ها راحت است.

ترکیب انواع مختلف پروکسی برای وظایف مختلف حسابرسی — دیتاسنترها برای مقیاس، مقیم و موبایل برای دقت — تصویر کاملی از آنچه که با ترافیک شما از کلیک تا تبدیل ثبت شده است، ارائه می‌دهد.

نتیجه‌گیری

کوکی‌استافینگ و جایگزینی برچسب‌ها — تهدیدی نظری نیست، بلکه واقعیتی روزمره در بازاریابی همکاری است که به طور مستقیم کمیسیون‌های شما را می‌خورد و تحلیل تبلیغ‌کنندگان را تحریف می‌کند. بررسی منظم کلیک‌ها با تبدیل‌ها از طریق پست‌بک مستقل S2S، کنترل referrer و انتساب جغرافیایی، و همچنین تست‌های دوره‌ای قیف از طریق پروفایل‌های تمیز به شناسایی سرقت تبدیل‌ها در مراحل اولیه کمک می‌کند.

اگر قصد دارید به طور منظم زنجیره‌های همکاری را حسابرسی کنید و صحت انتساب جغرافیایی را از نقاط مختلف بررسی کنید، پیشنهاد می‌کنیم از پروکسی‌های مقیم برای بررسی‌های دقیق و IP‌های موبایل برای شبیه‌سازی ترافیک از دستگاه‌های موبایل استفاده کنید — این کار تصویر واقعی از آنچه که در هر مرحله از زنجیره همکاری با تبدیل‌های شما اتفاق می‌افتد، ارائه می‌دهد.