一个真实的案例

几年前,小A进入到这家公司,负责公司整体的渠道买量工作,每天不知疲倦地去媒体爸爸那边采买各种流量。

当时小A打算通过外面的媒体采买iOS的流量,但却面临着采买量渠道归因的难题。众所周知,iOS不像安卓,安卓可以给每个渠道分发不同的渠道包来归因,而iOS最终都需要跳转到苹果的应用商店,这就需要采用传统的广告点击监测,传递参数的方法来归因。

非技术出身,负责商务的小A于是求助于公司的技术团队。技术团队很快帮小A手动接了当时在谈的几家媒体,实现了对采买量的监测。后面这方面的媒体越来越多,技术团队有点嫌烦了,对这种小儿科的需求响应变得缓慢,这让小A买量团队非常难受。

这时,XX第三方监测公司走入小A的视野。该公司标准化,定制化的方式极为符合小A当时的需求,图形化的配置方式大大提升了接入新的渠道,进行数据监测的需求。于是小A接了对方的SDK,通过XX去监测这些媒体的广告效果,当时的付费模式是 每个安装付给对方几美分。

后面小A把市场上的主流媒体都接完了,但公司对业绩的增长仍然比较高,买量的需求仍然较大。于是那些兜售iOS DSP的公司走入小A的视野。这些公司以CPA结算,根据公司app的行业属性,一个激活的价格是4-11块钱不等。小A很快跟几家这样的公司签了合同,而从数据上看,这些公司也不负所望,在用户规模和用户质量上都深得人心。

就这样时间飞逝,一年之后,小A随着公司的发展,级别也上了一层。从外面找了一个深具行业经验,来自某网盟公司的小B,而小B的到来,对小A真是当头一棒,如梦初醒。小B梳理完买量渠道后,告知小A,我们的DSP全是撞库的量,并没有一点真实的量,而且撞库作弊的方式在业内很常见,很多网站和广告主都是受害者。

在此推外数据解释一下什么是撞库?

撞库是一种针对数据库的攻击方式,方法是通过攻击者所拥有的数据库的数据通攻击目标数据库可以理解为用户在A网站被盗的账户密码来登陆B网站,因为很多用户在不同网站使用的是相同的账号密码因此可以起到获取用户在B网站的用户账户从而达到目的。

其实撞库攻击没有那么高深,举个例子来说,假设我有一个XX邮箱的账号,用户名是xyz@zbc.com,密码是Axc!19Bv3y%0,复杂的自己都记不住。同时因为密码多、记性差等缘故,我还是使用同一个账号注册了微博、京东、淘宝、微信等等,且是同一个密码。

于是某天,这个账号被黑客知道了(不管是由于坑爹的XX邮箱泄露用户信息,还是我自己不小心)。黑客就会用这个账号来碰碰运气:尝试用它登陆一下你的各类账号,于是你的微博、微信、淘宝、京东等账号……他就都知道了,接下来的事情,你懂的。

小B抽丝剥茧地告诉小A行业的潜规则:这些所谓的DSP通过外面的流氓APP(其中不乏大APP的参与),监测到某台手机可能或正在安装公司的软件,于是捏造一个假的点击上报,给XX上报接口或广告主的服务器传递这个信息。也就是宣告说,这个用户点击我们的广告了,而如果这个用户确实安装了我们的应用,XX或我们就会认定这个应用是由这个渠道带来的。

小B还说,这些渠道因为没法弄到全面的苹果用户安装信息,他会捏造天量的点击。果不其然,我们登陆XX的监测后台发现至少有5个DSP渠道,每天的广告点击量在上千万。真是一个难以置信的天量数据,1个点击1毛钱算,这些渠道每天对费用都要上百万。但这些渠道的激活量也就几千到1万,意味着极低极低的转化率。

于是小A想找XX提供点击数据,但是被XX拒绝了,要求交钱升级新功能,才能拿到全量的点击数据。小A当时被完全激怒了,这些点击数据本来就属于我们,凭啥还交钱,而且正是因为XX在中间屏蔽了一层,才让这个撞库的问题一直没被发现。

究竟XX有没有帮这些公司打掩护,已经没法深究,小A把问题跟公司汇报了一下,做了个把所有渠道迁移回公司自己开发的接口的决定。在接完接口后,小A对这些公司放话说,若被抓到撞库,1毛钱不结算。结果这些DSP渠道的点击量和激活量大幅下降,点击量直接从千万掉到几千,每天激活量也只有不到1百个。

就这样,一年多的时间里,小A花掉了公司几千万的广告费,买来的用户为0。

最后插播一条广告

推外数据作为新生代广告流量平台,力求打造一个广告质量的监控平台。平台相比文章中提到的XX监控,推外监控可以提供任何私有数据的导出服务,不予任何“黑势力”妥协。立志做到公开、透明、不弄虚作假。

此外

推外数据专门推出了几个针对曝光的流量产品,其中MSN中文网(此MSN不是巴塞罗那的梅西内马尔喔)拥有亿级的曝光量,OTT开机广告更是涵盖了全国80%的智能电视。此等优质的渠道流量真是可遇而不可求,懂行的小伙伴请尽快联系我们喔,份额有限,抓紧时间预约吧!详情戳我