شما ترافیک را هدایت میکنید، کلیکها را در ردیاب میبینید، اما کمیسیونها افزایش نمییابند یا به وبمستران دیگر اختصاص داده میشوند؟ این همیشه یک باگ در پلتفرم نیست — اغلب این یک سرقت هدفمند تبدیلها از طریق کوکیاستافینگ و جایگزینی برچسبها است. ما بررسی میکنیم که این چگونه کار میکند و 6 بررسی ارائه میدهیم که به شما کمک میکند تا کلاهبردار را به دام بیندازید.
سرقت تبدیلها: جایگزینی برچسبها و کوکیاستافینگ
سرقت تبدیلها در بازاریابی همکاری وضعیتی است که در آن فروش واقعی یا لید که از طریق لینک شما آمده است، به نام وبمستر دیگری ثبت میشود. معمولاً این اتفاق به دو روش رخ میدهد: کوکیاستافینگ و جایگزینی برچسبها.
کوکیاستافینگ نصب اجباری کوکی همکاری در مرورگر کاربر بدون کلیک او بر روی لینک واقعی است. کلاهبردار یک پیکسل نامرئی، iframe یا اسکریپت را در یک وبسایت خارجی قرار میدهد که هزاران کوکی از برنامههای مختلف را به طور همزمان «نصب» میکند. وقتی کاربر بعداً خود خریدی انجام میدهد، سیستم تبدیل را به کسی که کوکیاش «آخرین» یا «اولین» بوده است، اختصاص میدهد — بسته به مدل انتساب، نه به کسی که واقعاً مشتری را جذب کرده است.
جایگزینی برچسبها به گونهای دیگر عمل میکند: کلاهبردار یا شریک غیرمنصفانه click ID، SubID یا پارامترهای UTM را در لینک دریافت کرده و آنها را با برچسبهای خود جایگزین میکند قبل از اینکه ترافیک به لندینگ تبلیغکننده برود. در نتیجه، آفر ترافیک خارجی دریافت میکند و کمیسیون به کسی میرود که برچسب را جایگزین کرده، هرچند که کار واقعی جذب کلیک را شخص دیگری انجام داده است.
هر دو طرح به درآمدهای داوران صادق و به شهرت شبکههای همکاری آسیب میزند: تبلیغکننده آمار غیرواقعی را مشاهده میکند، بودجه به طور غیرموثر مصرف میشود و وبمستران متعهد درآمد خود را از دست میدهند. برای برنامههای همکاری این همچنین به معنای تحلیل نادرست ROI و توزیع نادرست بودجه بین کانالها است.
چگونه کوکیاستافینگ کمیسیونهای شما را سرقت میکند
مکانیک کوکیاستافینگ بر این اساس است که بیشتر سیستمهای همکاری از انتساب مبتنی بر کوکی با پنجرهای از 24 ساعت تا 90 روز استفاده میکنند. کلاهبردار نیازی ندارد که کاربر بر روی لینک شما کلیک کند — کافی است که مرورگر او کوکی را از هر جایی «دریافت» کند: در یک انجمن، در یک افزونه مرورگر، در یک وبسایت با محتوای دزدی، در یک بنر تبلیغاتی با iframe پنهان به اندازه 1x1 پیکسل.
سپس آمار سادهای عمل میکند: اگر کوکیاستافر یک میلیون کوکی را در یک روز بارگذاری کرده باشد، بخشی از کاربران در هر صورت در هفتههای آینده کالایی را در وبسایت تبلیغکننده خریداری خواهند کرد — فقط به این دلیل که به آن نیاز داشتند. سیستم انتساب کوکی استافر را خواهد دید و تبدیل را به او اختصاص خواهد داد، هرچند که او تأثیری واقعی بر تصمیم خرید نداشته است.
چندین سناریو معمول وجود دارد که در شبکههای CPA و همکاری مشاهده میشود:
- افزونههای مرورگر که به طور انبوه کوکیهای موجود را با کوکیهای خود هنگام بازدید از فروشگاهها جایگزین میکنند — طرحی شناخته شده در خدمات کَشبک و «کمککارهای خرید»؛
- پیکسلهای پنهان در وبسایتهای ترافیکی (انجمنها، تورنتها، استریمینگ) که دهها لینک همکاری را در پسزمینه بدون مشارکت کاربر بارگذاری میکنند؛
- مالور و adware که کد کوکیاستافینگ را به طور مستقیم در سیستم کاربر از طریق نصبکنندههای مخرب جاسازی میکنند؛
- iframeهای اضافی در وبسایتهای به ظاهر قانونی که با باز کردن ساده صفحه فعال میشوند.
برای داورانی که به طور صادقانه ترافیک را در Facebook Ads یا TikTok Ads هدایت میکنند، کوکیاستافینگ یک ضربه مستقیم به ROI است: آفر EPC پایینی را نشان میدهد، در حالی که کیفیت ترافیک شما واقعاً بالا است، فقط کمیسیونها به اشخاص ثالث میرود.
جایگزینی برچسبها: Click ID، SubID و UTM در خطر
اگر کوکیاستافینگ یک حمله انبوه است، جایگزینی برچسبها بیشتر یک حمله نقطهای است و به زنجیره همکاری خاصی هدفگذاری شده است. رایجترین اشیاء جایگزینی:
- Click ID — شناسه منحصر به فرد کلیک که ردیاب به آفر برای پستبک بعدی (S2S) ارسال میکند. جایگزینی Click ID منجر به این میشود که تبدیل به کلیکی که واقعاً کاربر را جذب کرده، اختصاص نیابد؛
- SubID — پارامتری که داوران برای تقسیم ترافیک بر اساس منابع، خلاقیتها و جغرافیا استفاده میکنند. جایگزینی SubID تحلیل را تحریف میکند و میتواند کمیسیون را به حساب دیگری در همکاری هدایت کند؛
- UTM-برچسبها — برای انتساب در Google Analytics و پنلهای تبلیغاتی استفاده میشوند. جایگزینی UTM در سطح ریدایرکتها در میان واسطههای غیرمنصفانه مشاهده میشود که ترافیک از طریق آنها عبور میکند (به عنوان مثال، در برخی از ردیابهای پروکسی یا خدمات CDN با ریدایرکت باز).
به طور فنی، جایگزینی برچسبها از طریق یک سرور ریدایرکت میانی که پارامترهای کوئری لینک را قبل از ارجاع نهایی به لندینگ تبلیغکننده تغییر میدهد، پیادهسازی میشود. اگر شما از طریق زنجیرهای از چندین واسطه کار میکنید (به عنوان مثال، زیر-همکاری → ردیاب → آفر)، هر حلقه از این زنجیره یک نقطه بالقوه برای جایگزینی است.
یک دسته جداگانه از خطر — کار از طریق پروکسیهای مشترک یا IPهای ارزان دیتاسنتر بدون کنترل کیفیت، که گاهی توسط واسطهها برای «گذراندن» ترافیک از طریق سرورهای خود با تغییر هدرها و پارامترهای درخواست به صورت آنی استفاده میشود.
6 بررسی برای شناسایی سرقت تبدیلها
برای اینکه حدس نزنید و به طور دقیق تعیین کنید که آیا تبدیلهای شما سرقت میشود، این شش بررسی را انجام دهید. هر کدام از 15 دقیقه تا چند ساعت طول میکشد، اما با هم تصویر کاملی را ارائه میدهند.
بررسی 1: فاصله زمانی بین کلیک و تبدیل
گزارش کلیکها و تبدیلها را در ردیاب خود (Keitaro، Binom، RedTrack) باز کنید و به پراکندگی زمان بین کلیک و تبدیل ثبت شده نگاه کنید. اگر برای درصد قابل توجهی از تبدیلها این فاصله به طور غیرعادی کوتاه (ثانیهها) یا به طور غیرعادی طولانی با پنجره کوکی کوتاه باشد، این نشانهای از کوکیاستافینگ است — کوکی از قبل نصب شده است، نه از طریق کلیک واقعی کاربر.
بررسی 2: تطابق referrer و منبع ترافیک
HTTP referrer را برای تبدیلها بررسی کنید. اگر تبدیل از «کلیک شما» آمده باشد، اما referrer به دامنه، انجمن یا افزونه مرورگر ناشناخته اشاره کند — به این معنی است که کوکی در صفحه فرود شما نصب نشده است. کلیک قانونی باید دارای referrer باشد که با پلتفرمی که واقعاً تبلیغات را در آن قرار دادهاید (Facebook، TikTok، Instagram) مطابقت داشته باشد.
بررسی 3: چندین رکورد کوکی برای یک کاربر
کوکیاستافینگ اغلب یک رد دیجیتالی به جا میگذارد — یک کاربر (بر اساس device ID یا fingerprint) دارای چندین کوکی فعال از وبمستران مختلف به طور همزمان است. از تبلیغکننده یا در شبکه همکاری درخواست کنید که گزارشی درباره چندین انتساب برای یک device ID در یک دوره کوتاه ارائه دهد — این یک نشانگر مستقیم از بارگذاری انبوه کوکیها است.
بررسی 4: عدم تطابق User-Agent و fingerprint
User-Agent و پارامترهای fingerprint (رزولوشن صفحه، منطقه زمانی، زبان مرورگر) کلیک و تبدیل نهایی را مقایسه کنید. اگر کلیک از یک دستگاه موبایل از طریق TikTok Ads انجام شده باشد و تبدیل با User-Agent دسکتاپ و منطقه زمانی متفاوت ثبت شده باشد — این نشانهای از جایگزینی برچسبها از طریق یک سرور میانی است که پارامترهای درخواست را تغییر میدهد.
بررسی 5: عدم تطابق جغرافیایی IP
جغرافیای IP آدرس کلیک و تبدیل را مقایسه کنید. اگر کمپین شما به طور خاص برای یک منطقه تنظیم شده باشد (به عنوان مثال، ترافیک از آلمان در Facebook Ads) و تبدیلها از IP کشورهای دیگر بدون VPN یا رومینگ موبایل از کاربران واقعی بیاید — احتمالاً ترافیک از طریق سرورهای خارجی جایگزین شده است. برای بررسی کنترل، مفید است که خودتان کلیکهای آزمایشی را از طریق پروکسیهای مقیم منطقه مورد نظر اجرا کنید و مقایسه کنید که چگونه سیستم دادههای جغرافیایی را در هر دو جهت زنجیره پردازش میکند.
بررسی 6: تطابق Postback/S2S با ردیاب مستقل
مطمئنترین بررسی — ردیابی موازی است. یک پستبک سرور به سرور مستقل (S2S) را از طریق ردیاب خود تنظیم کنید به جای اینکه فقط به گزارشهای شبکه همکاری تکیه کنید. تعداد و ID تبدیلهایی که ردیاب شما میبیند را با آنچه که پنل همکاری نشان میدهد مقایسه کنید. تفاوت در Click ID یا تعداد تبدیلها — مدرک مستقیم این است که برچسبها در جایی از زنجیره جایگزین میشوند.
| بررسی | چه چیزی را شناسایی میکند | زمان برای بررسی |
|---|---|---|
| فاصله زمانی کلیک-تبدیل | کوکیاستافینگ | 15-30 دقیقه |
| تطابق referrer | کوکیاستافینگ، سایتهای خارجی | 20 دقیقه |
| چندین کوکی بر روی device ID | بارگذاری انبوه کوکیها | 1-2 ساعت |
| User-Agent / fingerprint | جایگزینی برچسبها در زنجیره | 30-40 دقیقه |
| عدم تطابق جغرافیایی IP | جایگزینی ترافیک و منبع آن | 30 دقیقه |
| تطابق Postback/S2S | جایگزینی Click ID در هر مرحله | نظارت مداوم |
ابزارها برای حسابرسی ترافیک و محافظت
برای حسابرسی سیستماتیک ترافیک همکاری، داوران و صاحبان برنامههای همکاری از ترکیبی از ردیاب، خدمات ضد تقلب و ابزارهای تست ترافیک استفاده میکنند:
- ردیابها با پستبک S2S — Keitaro، Binom، RedTrack ثبت مستقل کلیکها و تبدیلها را فراهم میکنند که میتوان آن را با دادههای شبکه همکاری مقایسه کرد؛
- مرورگرهای ضد شناسایی — Dolphin Anty، AdsPower، Multilogin، GoLogin نه تنها برای ساخت حسابهای تبلیغاتی مفید هستند، بلکه برای شبیهسازی جلسات کاربری واقعی هنگام تست ترافیک با پروفایلهای مختلف fingerprint نیز مناسب هستند؛
- پلتفرمهای ضد تقلب — خدمات تخصصی که الگوهای کلیک را تحلیل کرده و ناهنجاریها را در منابع ترافیک شناسایی میکنند؛
- پروکسیها برای تستهای آزمایشی — برای بررسی اینکه چگونه زنجیره ریدایرکتها دادههای جغرافیایی و IP را در مراحل مختلف پردازش میکند، مفید است که ترافیک آزمایشی را از طریق IPهای مناطق و زیرشبکههای مختلف اجرا کنید، بدون اینکه به یک آدرس ثابت وابسته باشید.
برای تست زنجیره ریدایرکتها برای جایگزینی برچسبها، استفاده از پروکسیهای موبایل راحت است — آنها رفتار کاربر واقعی را از یک دستگاه موبایل به نزدیکترین شکل شبیهسازی میکنند، که به ویژه هنگام بررسی آفرهایی که برای ترافیک از TikTok Ads یا برنامههای موبایل طراحی شدهاند، اهمیت دارد.
چکلیست محافظت از تبدیلهای همکاری
اگر بررسیهای بالا مشکل را تأیید کردند، در اینجا مراحل خاصی برای محافظت از کمیسیونها و دادههای خود آورده شده است:
- به آخرین کلیک با پنجره کوکی کوتاه در جاهایی که ممکن است بروید — این کار کارایی کوکیاستافینگ را کاهش میدهد؛
- یک پستبک S2S مستقل را به طور موازی با دادههای شبکه همکاری تنظیم کنید و آنها را به صورت هفتگی مقایسه کنید؛
- از SubIDهای منحصر به فرد و پیشبینیناپذیر با هشگذاری به جای شناسههای ساده و افزایشی استفاده کنید — این کار جایگزینی برچسبها به صورت دستی را دشوارتر میکند؛
- اگر در بررسیهای 3 و 5 ناهنجاریهایی مشاهده کردید، از شبکه همکاری گزارشی درباره IP و device ID تبدیلها درخواست کنید؛
- از کار کردن از طریق واسطهها و زیر-همکاریها بدون گزارشدهی شفاف در مورد ریدایرکتها اجتناب کنید؛
- به طور منظم قیف خود را با پروفایلهای تمیز از طریق مرورگر ضد شناسایی و پروکسی تست کنید تا زنجیره ریدایرکتها را از دید کاربر واقعی ببینید؛
- تمام ناهنجاریهای پیدا شده را با زمانسنجها و Click ID مستند کنید — این اطلاعات در صورت بروز اختلاف با تبلیغکننده یا شبکه همکاری مفید خواهد بود.
نقش پروکسی در حسابرسی ترافیک همکاری
پروکسی در این داستان — نه یک ابزار حمله، بلکه یک ابزار تشخیص است. برای بررسی اینکه چگونه لینک همکاری شما در مراحل مختلف زنجیره ریدایرکتها پردازش میشود، باید کاربران واقعی را از مناطق و زیرشبکههای مختلف شبیهسازی کنید، بدون اینکه به IP اداری یا خانگی خود وابسته باشید که ممکن است در لیست سفید تبلیغکننده باشد و تصویری تحریف شده ارائه دهد.
برای بررسی دقیق انتساب جغرافیایی و تطابق referrer، بهترین گزینه پروکسیهای مقیم هستند — آنها IP کاربران واقعی خانگی را دارند و باعث ایجاد شک و تردید در سیستمهای ضد تقلب تبلیغکننده نمیشوند، که این امکان را فراهم میکند تا تصویر واقعی پردازش کلیک را بدون تحریفهای مرتبط با مسدودسازی IPهای دیتاسنتر مشاهده کنید.
اگر هدف، نظارت انبوه بر تعداد زیادی آفر و لینک به طور همزمان باشد، جایی که سرعت و حجم درخواستها مهم است و نه ناشناسی ایدهآل، منطقیتر است که از پروکسیهای دیتاسنتر استفاده کنید — آنها سریعتر و ارزانتر به ازای هر IP هستند، که این امر هنگام اسکن خودکار منظم دهها زنجیره همکاری برای شناسایی جایگزینی برچسبها راحت است.
ترکیب انواع مختلف پروکسی برای وظایف مختلف حسابرسی — دیتاسنترها برای مقیاس، مقیم و موبایل برای دقت — تصویر کاملی از آنچه که با ترافیک شما از کلیک تا تبدیل ثبت شده است، ارائه میدهد.
نتیجهگیری
کوکیاستافینگ و جایگزینی برچسبها — تهدیدی نظری نیست، بلکه واقعیتی روزمره در بازاریابی همکاری است که به طور مستقیم کمیسیونهای شما را میخورد و تحلیل تبلیغکنندگان را تحریف میکند. بررسی منظم کلیکها با تبدیلها از طریق پستبک مستقل S2S، کنترل referrer و انتساب جغرافیایی، و همچنین تستهای دورهای قیف از طریق پروفایلهای تمیز به شناسایی سرقت تبدیلها در مراحل اولیه کمک میکند.
اگر قصد دارید به طور منظم زنجیرههای همکاری را حسابرسی کنید و صحت انتساب جغرافیایی را از نقاط مختلف بررسی کنید، پیشنهاد میکنیم از پروکسیهای مقیم برای بررسیهای دقیق و IPهای موبایل برای شبیهسازی ترافیک از دستگاههای موبایل استفاده کنید — این کار تصویر واقعی از آنچه که در هر مرحله از زنجیره همکاری با تبدیلهای شما اتفاق میافتد، ارائه میدهد.