Последнее время показало, что случаи мошенничества в сети стали происходить чаще. Тут стоит задуматься о том, что такое куки-стаффинг, как от него защититься — об этом стоит поговорить более подробно.
Cookie stuffing или другими словами Cookie dropping — это технология, заключающаяся в подмене куков пользователей в браузере во время посещения ресурса. Работает это так:
- Размещается куки посетителя, посещающего конкретный сайт;
- Скрипт грузится на посещаемую страницу, а также на ту, куда посетитель мог бы перейти.
Куки стаффинг считается одним из наиболее часто используемых разновидностей обманов. А сталкиваются с ним интернет–магазины при партнерстве с другими сетями. Работает это, потому что партнерские cookie надежно привязываются к сайту не зависимо от каналов. Суть заключается в том, что вознаграждение получает даже в случае, когда пользователь пришел на ресурс не по партнерской ссылке, то есть самостоятельно.
Способы мошенничества и алгоритм
Реализуется подмена куки–файлов разными способами — например, при использовании html, script и других тегов. Относительно алгоритма, то отметить стоит три шага:
- Пользователь заходит на ресурс и, не совершив конкретных действий, покидает его. Вебмастер, используя трекер посетителя, имитирует пользовательские действия (переходы на ресурсы партнеров). За счет описанной имитации действий, куки записывается в историю браузера пользователя;
- Посетитель может войти на сайт с целью покупки (естественно, наполняет корзину), однако куки этого ресурса уже есть в браузерной истории;
- После подтверждения заказа, данные отправляются в партнерскую сеть. Комиссионные при этом перечисляются мошеннику.
Но все не настолько плохо, потому что подобный вид мошенничества в сети возможно проверить. Для этого используются аналитические счетчики — например, Google Analytics или Omniture. Однако эти приспособления работают только по принципу последнего клика. Использовать другие модели проверок результата не дадут.
Продолжая тему проверки, стоит отметить — лучше использовать специально разработанные инструменты. Эти решения позволят отследить путь последнего заказа. Но дополнительно следует использовать отслеживание качества трафика, проводить регулярные сверки и устанавливать блокировки на вебмастеров–мошенников. Этими моментами пренебрегать не рекомендуется, так как по статистике до половины бюджета маркетинга тратится на партнерскую сеть.
Еще раз о защите
Вы уже узнали, что такое куки-стаффинг, однако не получили четкого понимания от том, как от этого типа мошенничества защититься. Проблема актуальна и единого способа защиты нет, но есть ряд предосторожностей, которые не стоит забывать.
Первое, что следует помнить — не устанавливайте незнакомые или непроверенные расширения для используемого браузера. Но если расширение уже установлено, установите запрет на их использование в режиме инкогнито.
Второе — это проведение обязательно чистки истории куки в браузере. Особенно это важно, когда Вы собираетесь совершить покупку. Для чистки удобнее использовать программу CCleaner.
Если все это сложно, то можно упростить задачу — используйте режим инкогнито при совершении сделки онлайн. А рекламодателям стоит пользоваться только проверенными способами отслеживания действий своих посетителей.