Tıklama sahtekarlığını tespit etmek için IP adreslerini nasıl analiz ediyorsunuz?
Çok katmanlı dolandırıcılık tespit stratejimizin temel bir bileşeni olarak IP adreslerini birden fazla açıdan analiz ediyoruz.
Bir IP sadece bir kez kontrol edilmez; itibarı, davranışı ve diğer veri noktalarıyla bağlantılarına göre değerlendirilir. Temel kontrollerimiz şunları içerir:
İtibar ve Köken
- Şüpheli Ağlar: Bir IP'nin, bir kullanıcının gerçek kimliğini gizlemek için yaygın olarak kullanılan bilinen bir veri merkezi, VPN, proxy veya Tor ağına ait olup olmadığını tespit ediyoruz.
- Coğrafi Konum: IP'nin kaynağının kampanyanızın coğrafi hedeflemesiyle uyumlu olup olmadığını doğrular ve yüksek düzeyde dolandırıcılık faaliyetiyle bilinen bölgelerdeki IP'leri işaretleriz.
Davranış Analizi
- Tıklama Kalıpları ve Hızı: Bir IP'nin aynı reklamı kısa bir süre içinde tekrar tekrar tıklaması gibi doğal olmayan tıklama sıklığını izliyoruz.
- IP Aralığı Analizi: Bir botnet saldırısına işaret edebilecek, ilgili IP adreslerinin tüm bloklarında koordineli, insan dışı faaliyetler arıyoruz.
Çapraz Referanslama
Liste Karşılaştırmaları: Her IP, küresel tehdit veritabanımızın yanı sıra kendi özel “Manuel Dışlama Listesi” ve “Güvenilir IP Beyaz Listesi” ile kontrol edilir.
Cihaz Bağlantısı: Birden fazla IP'yi tek bir cihazla ilişkilendirmek için cihaz parmak izi kullanıyoruz ve tespitten kaçmak için ağ değiştirmeye çalışan dolandırıcıları yakalıyoruz.
Bu kapsamlı IP analizi, düzinelerce diğer davranışsal sinyalle birlikte, IP adresini bir blok için birincil tanımlayıcı olarak kullanmadan önce trafiğin meşruiyetini doğru bir şekilde belirlememizi sağlar.