← Bloga geri dön

Ortaklıkta Dönüşüm Hırsızlığı: Etiket Değiştirme ve Çerez Manipülasyonu için 6 Kontrol

Kuklaların doldurulması ve etiket değişimi mekanizmasını inceleyerek, dönüşüm hırsızlığını tespit etmek için 6 pratik kontrol sunuyoruz ve trafik koruma kontrol listesi sağlıyoruz.

📅7 Ekim 2026

Trafik akıtıyorsunuz, takipte tıklamaları görüyorsunuz, ancak komisyonlar artmıyor veya başkalarına yazılıyor mu? Bu her zaman platformun bir hatası değildir - çoğu zaman bu, çerez doldurma ve etiket değiştirme yoluyla hedefli dönüşüm hırsızlığıdır. Bunun nasıl çalıştığını inceliyoruz ve dolandırıcıyı yakalamaya yardımcı olacak 6 kontrol sunuyoruz.

Dönüşüm hırsızlığı nedir: etiket değiştirme ve çerez doldurma

Ortaklık pazarlamasında dönüşüm hırsızlığı, gerçek bir satışın veya sizin bağlantınızdan gelen bir liderin sistem tarafından başka bir web yöneticisine yazıldığı bir durumdur. Genellikle bu iki şekilde gerçekleşir: çerez doldurma (cookie stuffing) ve etiket değiştirme (tag swapping, click ID replacement).

Çerez doldurma, kullanıcının gerçek bir bağlantıya tıklamadan ortak çerezi tarayıcısına zorla yüklemektir. Dolandırıcı, başka bir sitede görünmez bir piksel, iframe veya script yerleştirir ve bu, aynı anda binlerce farklı programın çerezini "yükler". Kullanıcı daha sonra kendisi bir satın alma işlemi yaptığında, sistem dönüşümü "son" veya "ilk" çerezi olan kişiye yazar - atıf modeline bağlı olarak, gerçek müşteriyi getiren kişiye değil.

Etiket değiştirme farklı çalışır: dolandırıcı veya dürüst olmayan alt ortak, bağlantıdaki click ID, SubID veya UTM parametrelerini yakalar ve bunları kendi parametreleriyle değiştirir, trafik reklamverenin açılış sayfasına gitmeden önce. Sonuç olarak, teklif başkasının trafiğini alır ve komisyon, etiketi değiştiren kişiye gider, oysa gerçek tıklamayı çeken başka bir kişidir.

Her iki şema da dürüst arbitrajcıların gelirlerine ve ortaklık ağlarının itibarına zarar verir: reklamveren şişirilmiş istatistikler görür, bütçe verimsiz bir şekilde harcanır ve dürüst web yöneticileri kazanç kaybı yaşar. Ortaklık programları için bu, ROI'nin çarpıtılmış analitiği ve bütçenin kanallar arasında yanlış dağıtılması anlamına gelir.

Çerez doldurma mekanizması, çoğu ortaklık sisteminin 24 saat ile 90 gün arasında değişen çerez tabanlı atıf kullanmasında yatmaktadır. Dolandırıcının, kullanıcının bağlantınıza tıklamasına ihtiyacı yoktur - yeter ki tarayıcısı her yerde bir çerezi "yakalasın": bir forumda, bir tarayıcı uzantısında, korsan içerik içeren bir sitede, 1x1 piksel boyutunda gizli bir iframe içeren bir reklam banner'ında.

Sonra basit istatistik devreye girer: eğer çerez doldurucu bir günde bir milyon çerez yüklediyse, bazı kullanıcılar yine de önümüzdeki haftalarda reklamverenin sitesinde ürün satın alacaktır - sadece ihtiyaç duydukları için. Atıf sistemi, doldurucunun çerezini görecek ve dönüşümü ona yazacaktır, oysa satın alma kararına gerçek bir etkisi olmamıştır.

CPA ve ortaklık ağlarında karşılaşılan birkaç tipik senaryo vardır:

  • Mağazaları ziyaret ederken mevcut ortak çerezleri topluca kendi çerezleriyle değiştiren tarayıcı uzantıları - cashback hizmetlerinde ve "alışveriş yardımcıları" arasında bilinen bir şemadır;
  • Kullanıcı katılımı olmadan arka planda onlarca ortak bağlantıyı yükleyen trafik sitelerinde (forumlar, torrentler, akış) gizli pikseller;
  • Kötü amaçlı yazılımlar ve adware, çerez doldurma kodunu kullanıcı sistemine zararlı yükleyiciler aracılığıyla entegre eder;
  • Görünüşte meşru sitelerde basit bir sayfa açıldığında tetiklenen gizli iframe'ler.

Facebook Ads veya TikTok Ads'te dürüstçe trafik akıtan bir arbitrajcı için çerez doldurma, ROI'ye doğrudan bir darbedir: teklif düşük EPC gösterirken, aslında yüksek kaliteli bir trafiğiniz vardır, sadece komisyonlar üçüncü şahıslara gitmektedir.

Etiket değiştirme: Click ID, SubID ve UTM tehlikede

Eğer çerez doldurma kitlesel bir saldırıysa, etiket değiştirme genellikle noktasaldır ve belirli bir ortaklık zincirine yöneliktir. En sık değiştirilen nesneler:

  • Click ID - takipçinin teklif için gönderdiği tıklamanın benzersiz kimlik numarasıdır. Click ID'nin değiştirilmesi, dönüşümün gerçekte kullanıcıyı getiren tıklamaya yazılmamasına neden olur;
  • SubID - arbitrajcıların trafiği kaynaklara, yaratıcılarına, coğrafi konumlara göre ayırmak için kullandığı parametredir. SubID'nin değiştirilmesi analitiği çarpıtır ve komisyonu ortaklıkta başka bir hesaba yönlendirebilir;
  • UTM etiketleri - Google Analytics ve reklam panellerinde atıf için kullanılır. Yönlendirme seviyesinde UTM'nin değiştirilmesi, trafiği geçiren kötü niyetli aracılarda görülür (örneğin, bazı proxy takipçileri veya açık yönlendirme ile CDN hizmetleri).

Teknik olarak etiket değiştirme, bağlantının son yönlendirilmeden önce sorgu parametrelerini değiştiren bir ara yönlendirme sunucusu aracılığıyla gerçekleştirilir. Birden fazla aracının bulunduğu bir zincirle çalışıyorsanız (örneğin, alt ortak → takipçi → teklif), bu zincirin her bir halkası potansiyel bir değiştirme noktasıdır.

Ayrı bir risk kategorisi, kalite kontrolü olmadan paylaşılan proxy veya ucuz veri merkezi IP'leri ile çalışmaktır; bunlar bazen aracılar tarafından trafiklerini kendi sunucuları üzerinden yönlendirmek için kullanılır ve başlıklar ile sorgu parametrelerini anlık olarak değiştirir.

Dönüşüm hırsızlığını tespit etmek için 6 kontrol

Dönüşümlerinizin çalınıp çalınmadığını kesin olarak belirlemek için bu altı kontrolü geçin. Her biri 15 dakikadan birkaç saate kadar sürer, ancak birlikte tam bir resim sunar.

Kontrol 1: tıklama ve dönüşüm arasındaki zaman farkı

Takipçinizdeki tıklama ve dönüşümler raporunu açın (Keitaro, Binom, RedTrack) ve tıklama ile kaydedilen dönüşüm arasındaki zaman farkına bakın. Eğer önemli bir dönüşüm oranında bu fark anormal derecede kısaysa (saniyeler) veya kısa çerez penceresi ile anormal derecede uzunsa, bu çerez doldurma sinyalidir - çerez önceden yüklenmiştir, kullanıcı tıklaması ile değil.

Kontrol 2: referrer ve trafik kaynağının karşılaştırılması

Dönüşümlerin HTTP referrer'ını kontrol edin. Eğer dönüşüm "sizin" tıklamanızdan geldiyse, ancak referrer tanıdık olmayan bir alan adına, foruma veya tarayıcı uzantısına işaret ediyorsa - bu, çerezin sizin açılış sayfanızda yüklenmediği anlamına gelir. Meşru bir tıklama, gerçekten reklamınızı yerleştirdiğiniz platforma (Facebook, TikTok, Instagram) uygun bir referrer'a sahip olmalıdır.

Kontrol 3: bir kullanıcı için birden fazla çerez kaydı

Çerez doldurma genellikle dijital bir iz bırakır - aynı kullanıcı (cihaz ID'si veya parmak izi ile) aynı anda farklı web yöneticilerinden birden fazla aktif ortak çerezine sahiptir. Reklamverenden veya ortaklık ağından kısa bir süre içinde bir cihaz ID'si için birden fazla atıf raporu talep edin - bu, kitlesel çerez yüklemesinin doğrudan bir göstergesidir.

Kontrol 4: User-Agent ve parmak izi uyumsuzluğu

Tıklama ve nihai dönüşümün User-Agent ve parmak izi (ekran çözünürlüğü, saat dilimi, tarayıcı dili) parametrelerini karşılaştırın. Eğer tıklama mobil bir cihazdan TikTok Ads aracılığıyla yapılmışsa ve dönüşüm masaüstü User-Agent ile ve farklı bir saat diliminde kaydedilmişse - bu, ara sunucu aracılığıyla etiket değiştirmenin bir belirtisidir, bu sunucu istek parametrelerini değiştirir.

Kontrol 5: IP'nin coğrafi uyumsuzluğu

Tıklama ve dönüşümün IP adreslerinin coğrafi konumunu karşılaştırın. Eğer kampanyanız kesinlikle bir bölgeye (örneğin, Almanya'dan gelen trafik için Facebook Ads) ayarlandıysa ve dönüşümler diğer ülkelerden IP'lerle geliyor ve gerçek kullanıcıların VPN veya mobil uluslararası dolaşımı yoksa - bu, üçüncü taraf sunucular aracılığıyla trafik değişiminin olabileceği anlamına gelir. Kontrol amaçlı, gerekli bölgedeki rezidans proxy'leri aracılığıyla test tıklamaları yapmanız faydalı olabilir ve sistemin her iki yöndeki coğrafi verileri nasıl işlediğini karşılaştırabilirsiniz.

Kontrol 6: Bağlantı/Postback/S2S bağımsız takipçi ile karşılaştırma

En güvenilir kontrol - paralel takip. Kendi takipçiniz aracılığıyla bağımsız bir sunucu-arası postback (S2S) ayarlayın, sadece ortaklık ağının raporlarına güvenmek yerine. Takipçinizin gördüğü dönüşümlerin sayısını ve ID'sini, ortaklığın panelinin gösterdiği ile karşılaştırın. Click ID veya dönüşüm sayısındaki fark, etiketlerin zincirin bir yerinde değiştirildiğinin doğrudan kanıtıdır.

Kontrol Ne tespit eder Kontrol süresi
Tıklama-dönüşüm zaman farkı Çerez doldurma 15-30 dakika
Referrer karşılaştırması Çerez doldurma, başka platformlar 20 dakika
Cihaz ID'sinde birden fazla çerez Kitlesel çerez yüklemesi 1-2 saat
User-Agent / parmak izi Zincirde etiket değiştirme 30-40 dakika
Coğrafi IP uyumsuzluğu Trafik ve kaynak değiştirme 30 dakika
Postback/S2S karşılaştırması Herhangi bir aşamada Click ID değiştirme Sürekli izleme

Trafik denetimi ve koruma araçları

Ortaklık trafiğini sistematik olarak denetlemek için arbitrajcılar ve ortaklık programı sahipleri, bir takipçi, anti-fraud hizmeti ve trafik test akışı araçları kombinasyonu kullanır:

  • S2S postback ile takipçiler - Keitaro, Binom, RedTrack, tıklamaların ve dönüşümlerin bağımsız kaydını sağlar, bu da ortaklık ağının verileriyle karşılaştırılabilir;
  • Anti-detect tarayıcılar - Dolphin Anty, AdsPower, Multilogin, GoLogin, reklam hesaplarının oluşturulması için değil, aynı zamanda farklı parmak izi profilleri ile test akışında gerçek kullanıcı oturumlarını taklit etmek için de uygundur;
  • Anti-fraud platformları - tıklama kalıplarını analiz eden ve trafik kaynaklarındaki anormallikleri tespit eden özel hizmetler;
  • Test akışları için proxy'ler - yönlendirme zincirinin coğrafi ve IP'yi farklı aşamalarda nasıl işlediğini kontrol etmek için, farklı bölgelerden ve alt ağlardan IP'ler aracılığıyla test trafiği akıtmak faydalıdır, tek bir statik adrese bağlı kalmadan.

Etiket değiştirme test akışını denetlemek için mobil proxy'ler kullanmak uygundur - bunlar, özellikle TikTok Ads veya mobil uygulamalardan gelen trafik için tasarlanmış teklifleri kontrol ederken, gerçek bir kullanıcının mobil cihazdan davranışını en yakın şekilde taklit eder.

Ortaklık dönüşümlerini koruma kontrol listesi

Yukarıdaki kontroller sorunu doğruladıysa, komisyonlarınızı ve verilerinizi korumak için işte belirli adımlar:

  • Mümkün olduğunda kısa çerez penceresi ile son tıklamaya geçin - bu, çerez doldurmanın etkinliğini azaltır;
  • Ortaklık verileriyle paralel olarak kendi S2S postback'inizi ayarlayın ve bunları haftada bir kontrol edin;
  • Basit artan kimlikler yerine karmaşık, tahmin edilmesi zor SubID'ler kullanın - bu, etiket değiştirmeyi manuel olarak zorlaştırır;
  • Kontrol 3 ve 5'te anormallikler fark ettiyseniz, ortaklık ağından dönüşümlerin IP ve cihaz ID'si raporunu talep edin;
  • Şeffaf yönlendirme raporlaması olmayan aracılar ve alt ortaklarla çalışmaktan kaçının;
  • Gerçek kullanıcı gözünden yönlendirme zincirini görmek için, temiz profillerle anti-detect tarayıcı ve proxy aracılığıyla funnel'ınızı düzenli olarak test edin;
  • Tüm bulunan tutarsızlıkları zaman damgaları ve Click ID ile belgeleyin - bu, reklamveren veya ortaklık ağı ile bir anlaşmazlık durumunda faydalı olacaktır.

Ortak trafik denetiminde proxy'nin rolü

Proxy bu hikayede bir saldırı aracı değil, bir teşhis aracıdır. Ortak bağlantınızın yönlendirme zincirinin farklı aşamalarında nasıl işlendiğini kontrol etmek için, reklamverenin beyaz listesinde olabilecek ofis veya ev IP'nize bağlı kalmadan, farklı bölgelerden ve alt ağlardan gerçek kullanıcıları taklit etmeniz gerekir.

Coğrafi atıf ve referrer karşılaştırması için en iyi seçenek rezidans proxy'leridir - bunlar gerçek ev kullanıcılarının IP'lerine sahiptir ve reklamverenin anti-fraud sistemlerinde şüphe uyandırmaz, bu da tıklamanın işlenmesiyle ilgili doğru bir tablo görmenizi sağlar, veri merkezi IP'lerinin engellenmesiyle ilgili çarpıtmalar olmadan.

Eğer görev, aynı anda birçok teklif ve bağlantıyı kitlesel olarak izlemekse, hız ve istek hacmi önemliyse, veri merkezi proxy'lerini kullanmak daha mantıklıdır - bunlar daha hızlı ve bir IP başına daha ucuzdur, bu da onlarla düzenli otomatik tarama yaparken uygundur.

Farklı denetim görevleri için farklı proxy türlerinin kombinasyonu - ölçek için veri merkezi, doğruluk için rezidans ve mobil - tıklamadan kaydedilen dönüşüme kadar olan yolculuğunuzda neler olduğunu en kapsamlı şekilde görmenizi sağlar.

Sonuç

Çerez doldurma ve etiket değiştirme, teorik bir tehdit değil, ortaklık pazarlamasının günlük bir gerçeğidir ve doğrudan komisyonlarınızı yer, reklamverenlerin analitiğini çarpıtır. Bağımsız bir S2S postback aracılığıyla tıklamaların dönüşümlerle düzenli olarak karşılaştırılması, referrer ve coğrafi atıfın kontrolü ile birlikte, dönüşüm hırsızlığını erken aşamada tespit etmeye yardımcı olur.

Eğer ortaklık zincirlerini düzenli olarak denetlemeyi ve farklı noktalardan coğrafi atıfın doğruluğunu kontrol etmeyi planlıyorsanız, rezidans proxy'lerini kesin kontroller için ve mobil IP'leri mobil cihazlardan gelen trafiği taklit etmek için denemenizi öneririz - bu, ortaklık zincirinin her aşamasında dönüşümlerinizin başına neler geldiğine dair doğru bir tablo sunar.