← 블로그로 돌아가기

파트너십에서의 전환 훔치기: 태그 변조 및 쿠키 스태핑을 위한 6가지 점검사항

쿠키 스태핑 및 파트너 마케팅에서의 태그 교체 메커니즘을 분석하고, 전환 도용을 식별하기 위한 6가지 실용적인 점검 사항과 트래픽 보호를 위한 체크리스트를 제공합니다.

📅2026년 10월 7일

당신은 트래픽을 유입하고, 트래커에서 클릭을 확인하지만, 수수료는 증가하지 않거나 다른 웹마스터에게 귀속되고 있습니까? 이는 항상 플랫폼의 버그 때문이 아닙니다. 종종 이는 쿠키 스태핑과 태그 변경을 통한 전환 도용입니다. 이 작동 방식을 분석하고, 사기꾼을 잡는 데 도움이 되는 6가지 검사를 제공합니다.

전환 도용이란: 태그 변경과 쿠키 스태핑

파트너 마케팅에서의 전환 도용은 실제 판매나 리드가 당신의 링크를 통해 유입되었음에도 불구하고 시스템이 다른 웹마스터에게 이를 귀속시키는 상황을 의미합니다. 일반적으로 이는 두 가지 방법으로 발생합니다: 쿠키 스태핑(cookie stuffing)과 태그 변경(tag swapping, click ID replacement).

쿠키 스태핑은 사용자가 실제 링크를 클릭하지 않고도 파트너 쿠키를 브라우저에 강제로 설치하는 것입니다. 사기꾼은 외부 사이트에 보이지 않는 픽셀, iframe 또는 스크립트를 배치하여 동시에 수천 개의 쿠키를 설치합니다. 사용자가 나중에 구매를 할 때, 시스템은 "마지막" 또는 "첫 번째" 쿠키에 전환을 귀속시키며, 이는 귀속 모델에 따라 다르며 실제로 고객을 유도한 사람에게는 귀속되지 않습니다.

태그 변경은 다르게 작동합니다: 사기꾼이나 부정직한 서브 파트너가 링크의 click ID, SubID 또는 UTM 매개변수를 가로채어 자신의 것으로 변경한 후, 트래픽이 광고주의 랜딩 페이지로 이동하기 전에 이를 수행합니다. 그 결과 오퍼는 다른 트래픽을 받게 되고, 수수료는 태그를 변경한 사람에게 가지만, 실제 클릭 유도 작업은 다른 사람이 수행한 것입니다.

두 가지 방식 모두 정직한 아비트라지의 수익을 침해하고 파트너 네트워크의 명성을 해칩니다. 광고주는 왜곡된 통계를 보게 되고, 예산은 비효율적으로 사용되며, 성실한 웹마스터는 수익을 잃게 됩니다. 파트너 프로그램에게는 ROI 분석이 왜곡되고, 채널 간 예산 배분이 잘못될 수 있습니다.

쿠키 스태핑의 메커니즘은 대부분의 파트너 시스템이 24시간에서 90일 사이의 쿠키 기반 귀속을 사용한다는 사실에 기반합니다. 사기꾼은 사용자가 당신의 링크를 클릭할 필요가 없습니다. 브라우저가 어디에서든 쿠키를 "잡기"만 하면 됩니다: 포럼, 브라우저 확장, 불법 콘텐츠 사이트, 1x1 픽셀 크기의 숨겨진 iframe 광고 배너 등.

이후 간단한 통계가 작동합니다: 쿠키 스태퍼가 하루에 백만 개의 쿠키를 설치했다면, 어떤 사용자들은 가까운 주간 내에 광고주 사이트에서 상품을 구매할 것입니다. 단지 그들이 필요했기 때문입니다. 귀속 시스템은 스태퍼의 쿠키를 보고 전환을 그에게 귀속시킵니다. 실제로 구매 결정에 영향을 미치지 않았음에도 불구하고 말입니다.

CPA 및 파트너 네트워크에서 자주 발생하는 몇 가지 전형적인 시나리오가 있습니다:

  • 상점 방문 시 기존의 파트너 쿠키를 자신의 것으로 대량 교체하는 브라우저 확장 — 캐시백 서비스 및 "쇼핑 도우미"에서 흔히 발생하는 방식;
  • 트래픽 사이트(포럼, 토렌트, 스트리밍)에 숨겨진 픽셀 — 사용자의 참여 없이 백그라운드에서 수십 개의 파트너 링크를 로드합니다;
  • 악성 소프트웨어 및 애드웨어 — 악성 설치 프로그램을 통해 사용자 시스템에 쿠키 스태핑 코드를 삽입합니다;
  • 겉보기에는 합법적인 사이트에 오버레이된 iframe — 페이지를 단순히 열 때 작동합니다.

Facebook Ads 또는 TikTok Ads에 정직하게 트래픽을 유입하는 아비트라지에게 쿠키 스태핑은 ROI에 대한 직접적인 타격입니다. 오퍼는 낮은 EPC를 보여주지만, 실제로 당신의 트래픽 품질은 높습니다. 단지 수수료가 제3자에게 가고 있는 것입니다.

태그 변경: Click ID, SubID 및 UTM의 위협

쿠키 스태핑이 대규모 공격이라면, 태그 변경은 더 자주 특정 파트너 체인을 겨냥한 점진적인 공격입니다. 가장 자주 변경되는 객체는 다음과 같습니다:

  • Click ID — 트래커가 오퍼에 전달하는 클릭의 고유 식별자, 이후 포스트백(S2S)을 위해 사용됩니다. Click ID가 변경되면 실제로 사용자를 유도한 클릭이 아닌 다른 클릭에 전환이 귀속됩니다;
  • SubID — 아비트라지들이 트래픽을 출처, 크리에이티브, 지역별로 나누기 위해 사용하는 매개변수입니다. SubID가 변경되면 분석이 왜곡되고, 수수료가 파트너 계정의 다른 계정으로 전환될 수 있습니다;
  • UTM 태그 — Google Analytics 및 광고 대시보드에서 귀속을 위해 사용됩니다. 리디렉션 수준에서 UTM 변경은 트래픽을 통과시키는 부정직한 중개인에게서 발생합니다(예: 일부 트래커-프록시 또는 오픈 리디렉션을 가진 CDN 서비스에서).

기술적으로 태그 변경은 최종 광고주의 랜딩 페이지로의 리디렉션 전에 링크의 쿼리 매개변수를 수정하는 중간 리디렉션 서버를 통해 구현됩니다. 여러 중개인을 통해 작업하는 경우(예: 서브 파트너 → 트래커 → 오퍼), 이 체인의 각 링크는 잠재적인 변경 지점입니다.

별도의 위험 카테고리는 품질 통제가 없는 공유 프록시 또는 저렴한 데이터 센터 IP를 통해 작업하는 것입니다. 이는 때때로 중개인이 자신의 서버를 통해 트래픽을 "통과"시키기 위해 사용합니다. 이 과정에서 헤더 및 요청 매개변수를 실시간으로 수정합니다.

전환 도용을 식별하기 위한 6가지 검사

전환 도용 여부를 정확히 파악하기 위해 이 여섯 가지 검사를 진행하십시오. 각 검사는 15분에서 몇 시간 정도 소요되지만, 함께 진행하면 전체적인 그림을 제공합니다.

검사 1: 클릭과 전환 사이의 시간 간격

트래커(Keitaro, Binom, RedTrack)에서 클릭 및 전환 보고서를 열고 클릭과 기록된 전환 사이의 시간 간격을 확인하십시오. 상당수의 전환에서 이 간격이 비정상적으로 짧거나(초 단위) 비정상적으로 길다면, 이는 쿠키 스태핑의 신호입니다. 쿠키가 미리 설치되었고, 사용자의 실제 클릭을 통해 이루어진 것이 아닙니다.

검사 2: referrer와 트래픽 출처 비교

전환의 HTTP referrer를 확인하십시오. 전환이 "당신의" 클릭에서 왔지만 referrer가 낯선 도메인, 포럼 또는 브라우저 확장을 가리킨다면, 이는 쿠키가 당신의 랜딩 페이지에서 설치되지 않았음을 의미합니다. 합법적인 클릭은 실제 광고를 게재한 플랫폼(Facebook, TikTok, Instagram)에 해당하는 referrer를 가져야 합니다.

검사 3: 하나의 사용자에 대한 다수의 쿠키 기록

쿠키 스태핑은 종종 디지털 흔적을 남깁니다. 동일한 사용자(디바이스 ID 또는 지문 기준)가 동시에 여러 개의 활성 파트너 쿠키를 보유하고 있습니다. 광고주나 파트너 네트워크에 짧은 기간 동안 동일한 디바이스 ID에 대한 다수의 귀속 보고서를 요청하십시오. 이는 대량의 쿠키 설치를 직접적으로 나타내는 지표입니다.

검사 4: User-Agent와 fingerprint 불일치

클릭과 최종 전환의 User-Agent 및 fingerprint 매개변수(화면 해상도, 시간대, 브라우저 언어)를 비교하십시오. 클릭이 TikTok Ads를 통해 모바일 장치에서 이루어졌다면, 전환이 데스크탑 User-Agent와 다른 시간대에서 기록되었다면, 이는 중간 서버를 통한 태그 변경의 징후입니다. 이 서버가 요청 매개변수를 변경하고 있기 때문입니다.

검사 5: IP의 지리적 불일치

클릭과 전환의 IP 지리적 주소를 비교하십시오. 캠페인이 특정 지역(예: Facebook Ads의 독일 트래픽)에 엄격하게 설정되어 있고, 전환이 VPN이나 실제 사용자의 모바일 로밍 없이 다른 국가의 IP에서 발생한다면, 이는 외부 서버를 통한 트래픽 변경 가능성이 높습니다. 확인을 위해, 주거용 프록시를 통해 테스트 클릭을 직접 실행하고, 시스템이 두 방향에서 지리 데이터를 처리하는 방식을 비교하십시오.

검사 6: 독립 트래커와의 Postback/S2S 비교

가장 신뢰할 수 있는 검사는 병행 추적입니다. 독립적인 서버-투-서버 포스트백(S2S)을 설정하여 파트너 네트워크의 데이터에 의존하지 말고, 귀하의 트래커에서 보는 전환의 수와 ID를 파트너 대시보드에서 보여주는 것과 비교하십시오. Click ID 또는 전환 수의 차이는 체인 어딘가에서 태그가 변경되고 있다는 직접적인 증거입니다.

검사 식별하는 내용 검사 소요 시간
클릭-전환 시간 간격 쿠키 스태핑 15-30분
Referrer 비교 쿠키 스태핑, 외부 사이트 20분
디바이스 ID에 대한 다수의 쿠키 대량 쿠키 설치 1-2시간
User-Agent / fingerprint 체인 내 태그 변경 30-40분
IP의 지리적 불일치 트래픽 및 출처 변경 30분
Postback/S2S 비교 어떤 단계에서든 Click ID 변경 지속적인 모니터링

트래픽 감사 및 보호 도구

파트너 트래픽의 체계적인 감사를 위해 아비트라지와 파트너 프로그램 소유자는 트래커, 안티 프로드 서비스 및 트래픽 테스트 실행 도구의 조합을 사용합니다:

  • S2S 포스트백이 있는 트래커 — Keitaro, Binom, RedTrack는 클릭 및 전환을 독립적으로 기록하여 파트너 네트워크 데이터와 비교할 수 있습니다;
  • 안티 디텍트 브라우저 — Dolphin Anty, AdsPower, Multilogin, GoLogin은 광고 계정의 농사뿐만 아니라 다양한 fingerprint 프로필을 가진 테스트 트래픽 실행 시 실제 사용자 세션을 모방하는 데 유용합니다;
  • 안티프로드 플랫폼 — 클릭 패턴을 분석하고 트래픽 출처의 이상을 식별하는 전문 서비스입니다;
  • 테스트 실행을 위한 프록시 — 리디렉션 체인이 지리 및 IP를 처리하는 방식을 확인하기 위해, 다양한 지역 및 서브넷의 IP를 통해 테스트 트래픽을 실행하는 것이 유용합니다. 하나의 고정 주소에 의존하지 마십시오.

태그 변경을 확인하기 위해 리디렉션 체인을 테스트할 때 모바일 프록시를 사용하는 것이 편리합니다. 이는 모바일 장치에서 실제 사용자의 행동을 최대한 가깝게 모방하여, TikTok Ads 또는 모바일 애플리케이션에서 트래픽을 유도하는 오퍼를 확인할 때 특히 중요합니다.

파트너 전환 보호 체크리스트

위의 검사에서 문제가 확인되었다면, 수수료와 데이터를 보호하기 위한 구체적인 단계는 다음과 같습니다:

  • 가능한 경우 짧은 쿠키 창을 가진 마지막 클릭으로 전환하십시오 — 이는 쿠키 스태핑의 효율성을 낮춥니다;
  • 파트너 데이터와 병행하여 자체 S2S 포스트백을 설정하고 매주 확인하십시오;
  • 간단한 증가 식별자 대신 해시된 고유하고 예측하기 어려운 SubID를 사용하십시오 — 이는 수동으로 태그 변경을 어렵게 만듭니다;
  • 검사 3 및 5에서 이상을 발견한 경우, 파트너 네트워크에 전환의 IP 및 디바이스 ID에 대한 보고서를 요청하십시오;
  • 투명한 리디렉션 보고서가 없는 중개인 및 서브 파트너와의 작업을 피하십시오;
  • 정기적으로 깨끗한 프로필을 통해 안티 디텍트 브라우저와 프록시로 자신의 퍼널을 테스트하여 실제 사용자의 시각에서 리디렉션 체인을 확인하십시오;
  • 모든 발견된 불일치를 타임스탬프 및 Click ID와 함께 문서화하십시오 — 이는 광고주나 파트너 네트워크와의 분쟁 시 유용합니다.

파트너 트래픽 감사에서의 프록시 역할

이 이야기에서 프록시는 공격 도구가 아니라 진단 도구입니다. 리디렉션 체인의 다양한 단계에서 파트너 링크가 어떻게 처리되는지 확인하려면, 광고주에게 화이트리스트에 올라가 있을 수 있는 사무실 또는 가정용 IP에 의존하지 않고 다양한 지역 및 서브넷의 실제 사용자를 에뮬레이트해야 합니다.

지리적 귀속 및 referrer 비교를 위한 점검에는 주거용 프록시가 가장 적합합니다. 이들은 실제 가정 사용자의 IP를 가지고 있으며, 광고주의 안티프로드 시스템에서 의심을 일으키지 않아 클릭 처리의 왜곡 없이 정직한 그림을 볼 수 있습니다.

만약 대량의 오퍼와 링크를 동시에 모니터링해야 하고, 속도와 요청의 양이 중요하다면, 데이터 센터 프록시를 사용하는 것이 더 합리적입니다. 이들은 IP당 더 빠르고 저렴하여, 수십 개의 파트너 체인을 정기적으로 자동화된 스캔으로 태그 변경 여부를 확인할 때 유용합니다.

감사의 다양한 작업을 위한 다양한 유형의 프록시 조합 — 데이터 센터는 규모를 위해, 주거용 및 모바일은 정확성을 위해 — 클릭에서 기록된 전환까지의 트래픽에 대한 가장 완전한 그림을 제공합니다.

결론

쿠키 스태핑과 태그 변경은 이론적인 위협이 아니라, 파트너 마케팅의 일상적인 현실로, 당신의 수수료를 직접적으로 소모하고 광고주 분석을 왜곡합니다. 독립적인 S2S 포스트백을 통해 클릭과 전환을 정기적으로 확인하고, referrer 및 지리적 귀속을 모니터링하며, 깨끗한 프로필을 통한 주기적인 테스트 실행은 초기 단계에서 전환 도용을 식별하는 데 도움이 됩니다.

파트너 체인을 정기적으로 감사하고 다양한 지점에서 지리적 귀속의 정확성을 확인할 계획이라면, 주거용 프록시를 사용하여 정확한 검사를 수행하고, 모바일 IP를 사용하여 모바일 장치에서 트래픽을 모방하는 것이 좋습니다. 이는 파트너 체인의 각 단계에서 당신의 전환에 무슨 일이 일어나고 있는지에 대한 정직한 그림을 제공합니다.