阿里聚安全移动安全专家分享:APP渠道推广作弊攻防那些事儿

移动互联网高速发展,要保持APP持续并且高速增长所需的成本也越来越高。美团网CEO在今年的一次公开会议上讲到:“2017年对移动互联网公司来说是非常恐的。”。主要表现在三个方面,手机数不涨了、竞品太多、推广费涨30%。一本财经媒体也曾报道了一条灰色产业链,1000万流量推广预算的60%被内鬼、中介、羊毛党吞噬。

APP在渠道推广过程中,如果无法监控真实性的APP推广行为,很可能是在为灰产送钱。互联网钱多的地方,黑客也多,刷量成为非常值得薅羊毛的一个点。企业不仅仅是浪费了大量的人力物力,并且还有可能错失了最佳的推广时机。所有的用户数据混杂着大量的虚假数据,根本无法进行有效的数据分析。甚至老板会怀疑运营团队的能力。

根据目前APP推广的行情,直播类应用一个有效安装普遍在5~10元左右,游戏和金融类APP推广单价高达数十元。如何辨别渠道作弊,降低公司损失,是一件非常重要且迫切的事情。阿里聚安全移动安全专家陵轩在2017网络安全生态峰会上分了“APP渠道攻防的那些事儿”。

阿里聚安全移动安全专家陵轩

APP渠道推广及刷量

APP渠道推广模式

一般来说,广告主(APP厂商)推广自家应用主要有3种方式:第一种是和大渠道商合作,例如各大手机应用市场,以及主流媒体,如新浪微博、今日头条等。第二种是和手机厂商合作,手机出厂的时候预装相应APP。第三种也是大家比较熟知就是广告联盟,各个站长手里都有很多的渠道资源。

刷量作弊方式

目前主流的渠道刷量作弊的方式有4种

1、众筹刷

利用第三方平台,发布下载任务,通过佣金吸引兼职人员和社会人士来刷量。众筹刷的特点是激活设备都是真人真机,激活IP和位置信息也都各不相同,没有明显的作弊特征,识别难度大。但是用户提现需要绑银行卡,金额又不大,所以用户热情度不高。推广自身软件也是个难点。

2、病毒刷

利用恶意病毒感染手机设备,静默安装其他推广APP。2016年,猎豹移动曾曝光过国内有一家A股上市公司利用此方法来谋取暴利。这个病毒在2016年1-6月全球爆发,每天的日活达到120多万,在全球的多个国家都有被感染的迹象。猎豹移动在捕获这个病毒之后做了一个实验,中毒手机在2、3个小时内,安装了200多个应用,共消耗掉2G流量。若按照APP移动分发0.5美元下载成本保守估计,日赚可达50万美元,非常之暴利。

病毒刷的特点是感染一些比较老的容易被提权的设备,感染后后台静默安装,自动激活,消耗用户流量。但是病毒开发、传播难度较大。

3、人肉刷

人肉刷的主要模式是,工作室的机架上部署了成百上千台各种型号的移动设备,黑产工作人员每人负责几十台设备,进行推广APP的下载、安装、激活。

人肉刷的特点是设备有ROOT、越狱权限,通常会安装有修改设备信息的软件。需要购买真实设备,投入比较大,作弊成本相对偏高。

4、机器刷

机器刷是APP推广中最常见的作弊手段之一。只需要一个Android模拟器就可以做刷量的工作了。以目前主流的10G内存PC机来说,平均每个模拟器占用200M内存,基本上可以模拟出50台模拟器。

机器刷的特点是设备都是模拟器,并且有ROOT权限,会安装有修改设备信息的软件。其作弊成本极低,只需要一台PC机就可以操作。

传统反作弊方案

基于上述的几种作弊方案,移动互联网企业通常会有一些简单的反作弊方案。比如,检测设备是否具有ROOT、越狱权限;收集并检测是否安装了常见的作弊工具,例如修改设备信息的插件、自动化点击的软件等;分析具体业务数据,7日留存、自定义事件触发情况等。思路就是不断的抬高作弊的成本。

但是道高一尺魔高一丈,黑产反反作弊针对传统反作弊方案进行了一一破解,例如反进程枚举、反Root、越狱检测,真的是防不胜防。

反进程枚举

反Root、越狱检测

完美伪造日活、业务数据

阿里聚安全渠道反作弊解决方案

阿里聚安全移动安全专家陵轩分享了阿里的渠道反作弊解决方案 ,独创五层识别模型。经过十多年的沉淀以及多次双十一的洗礼,可以有效识别各种刷量作弊。该方案将于8月份在阿里聚安全官网发布上线(http://jaq.alibaba.com),敬请期待!

在互联网时代,流量为王,但是虚假的流量却是海市蜃楼,蒙蔽着你的双眼,把企业推向死亡的边缘。如何辨别渠道作弊,及时止损,将是一件非常重要且迫切的事情。

时间: 2024-07-30 10:12:45

阿里聚安全移动安全专家分享:APP渠道推广作弊攻防那些事儿的相关文章

怎样统计App渠道推广数据

“我在广告上的投资有一半是无用的,但是问题是我不知道是哪一半.”这是百货商店之父约翰.沃纳梅克一百多年前提出的广告界“哥德巴赫猜想”. 放在今天也是同样的道理,你花了一大笔预算去给自家开发的App做广告推广,却无法得知不同的广告素材.不同的广告位.不同的推广平台,各自带来的投放效果到底如何. 想要弄清楚“哪一半的广告是无用的”,就要对每一条素材.每一个平台.每一波活动进行深入的渠道追踪和监测,以此进行数据分析,从而改进广告投放策略. 一.广告监测的复杂性 广告投放监测的参与者一般包括: App企

APP 渠道推广

渠道的合作方式无非三种,一种是付费合作,那很简单,谈好价格付钱.第二种是免费,主要是就是首发,还有就是跟渠道的运营小伙伴搞好关系让帮忙给个免费的位置等,第三种是活动奖品合作,简而言之,就是渠道商会逢年过节策划些活动,需要奖品赞助然后提供给赞助的CP一些推荐位,还有就是原来安卓和安智会搞些论坛活动(转化率不高,不建议做). 将各个渠道分为三个等级,分别是高.中.低三档.其中 高等级的渠道包括有google play,豌豆荚.小米应用商店.安卓市场.360手机助手.腾讯应用宝.91手机助手.百度等.

人口红利结束后 APP市场推广该怎么玩?

前阵子脸萌爆火,采访稿一时刷了各种科技圈儿的屏,群里有个朋友发了这段文字: 脸萌的人说:“(产品会火)80%是狗屎运,20%是一群机智的骚年,每天被老板(我)威逼利诱加班.” 关于狗屎运,我就呵呵呵呵了.对的,我们将无法解释的数据暴增和传播都解释为狗屎运,对于这个观点,不能同意更多. 好了,这篇文章我们不讨论运气,说点儿实在的东西.另外,这篇文章解决不了任何问题,但我相信大约能激起同为APP推广岗的小伙伴们墙烈的共鸣感. 因为PO主已经在这个水深火热的环境中已经愁的日渐变残变丑变老了许多…… 更

十位一线专家分享Spark现状与未来----峰会摘录

CSDN大数据技术: 十位一线专家分享Spark现状与未来(一) 十位一线专家分享Spark现状与未来(二) 十位一线专家分享Spark现状与未来(三) 部分摘录: 加州大学伯克利分校AMP实验室博士Matei Zaharia:Spark的现状和未来 ----(Matei Zaharia是加州大学伯克利分校AMP实验室博士研究生,Databricks公司的联合创始人兼现任CTO.Zaharia致力于于大规模数据密集型计算的系统和算法.研究项目包括:Spark.Shark.Multi-Resour

iOS - GitHub干货分享(APP引导页的高度集成 - DHGuidePageHUD - ②)

距上一篇博客"APP引导页的高度集成 - DHGuidePageHUD - ①"的发布有一段时间了, 后来又在SDK中补充了一些新的内容进去但是一直没来得及跟大家分享, 今天来跟大家分享一下, 还是一行代码搞定APP引导页, 废话不多说直接进入主题! 如果还没来得及看上一篇博客的话, 请大家点击这里进入: iOS - GitHub干货分享(APP引导页的高度集成 - DHGuidePageHUD - ①) ????; (一)老规矩先上GitHub连接,给大家节省时间(分享是一种美德,S

阿里最全面试100题:阿里天猫、蚂蚁金服、阿里巴巴面试题含答案

[阿里天猫.蚂蚁.钉钉面试题目] 1.微信红包怎么实现. 2.海量数据分析. 3.测试职位问的线程安全和非线程安全. 4.HTTP2.0.thrift. 5.面试电话沟通可能先让自我介绍. 6.分布式事务一致性. 7.nio的底层实现. 8.jvm基础是必问的,jvm GC原理,JVM怎么回收内存. 9.Java是什么. 10.API接口与SDI接口的区别(API是提供给别人的接口). 11.dubbo如何一条链接并发多个调用.Dubbo的原理,序列化相关问题. 12.用过哪些中间件. 13.做

谋哥:《App自推广》连载2直立人行走迁徙

[谋哥每天一干货,第六十九篇] 前篇说到声音在远古时代,是一个神奇的东西,它能够很快地把信息传播到其他地方,突破了短距离.然而能人的后代直立人学会了直立行走,他们开始走出非洲,到达遥远的中东.中国,还有一部分人向北,翻过阿尔卑斯山脉到达欧洲,这个过程经过了几千年时间.是什么让他们离开非洲? 食物.这些直立人都是游牧民,他们经常饥肠辘辘,需要不断迁徙寻找猎物,他们天生就是猎手.为了生存而不断迁徙,因为非洲的生存环境在恶化.印度洋板块与 亚欧大陆板块相撞,形成喜马拉雅山脉,它如此之高,常年冰雪覆盖,

谋哥:App自推广这个概念就由我来创立了!

[谋哥每天一干货,第六十四篇] 昨天谋天团新加入了一名90后会员崔崔(微信号cuinianyyyy9),之前请教过我关于如何从.Net到移动IOS开发然后创业的问题.我说你转到 IOS,你需要自己学新语言,然后还要买苹果电脑+iphone+ipad都需要两万的钱,并且如果你自己开发App,你成功的概率几乎接近于零,问题还 有你学好后能搞App那是半年后或者一年后的事情. 他一根筋要先学好技术,然后凭这个资本去逆袭,我狠狠削了他,说他根本不懂怎么逆袭.我说我现在虽然身在一个小县城,技术也不是很牛,

谋哥:《App自推广》开篇之回到远古人类

[谋哥每天一干货,第六十八篇] 这两天帮谋天团的杨总体验他的App--"闪聊"的内测新版,改版后这款App命名为"美丫",一款致力于打造国内首款专注于女性社交的App.我浏览里面的一个"美女说"的内容,观察这些女性朋友说的最多的是啥.对,你可能猜对了,她们都说"好无聊啊!" 我打算从这里引出对App自推广的深层思考.我们作为产品的设计者,如何解决用户的需求,是摆在面前的挑战和机遇.针对女性"好无聊"这样的多