1. Главная
  2. Руководства

Как распознать мошенников и не потерять деньги в арбитраже


В рутине арбитражника могут случаться очень странные дела. Ваш трекер показывает одно, а отчетность партнерки другое, лиды идут, а выплаты стоят, оффер не конвертит без видимых на то причин, а менеджер так вообще — вышел из чата в полный игнор. Так бывает, когда ПП или рекламодатель — мошенники. Разберем признаки шейва и скама и подскажем, как убедиться в том, что вас не обманывают и не обкрадывают. 

  1. Шейв и скам: как обнаружить и предотвратить 
  2. Постбэк: как проверить корректность и не дать его подменить 
  3. Фрод: как распознать и перестраховаться перед заливом 
  4. Как контролировать каждую конверсию и ловить фрод 
  5. Коротко: как не потерять деньги в арбитраже 

Шейв и скам: как обнаружить и предотвратить

Шейв — это ситуация, когда сеть или рекламодатель сознательно жульничают: ставят непостижимые KPI, меняют правила начисления, срезают ГЕО и показатели ваших маркетинговых достижений. 

Как шейв работает на практике. Например, выкатывают фиктивные статусы по лидам с помощью специальной настройки в админке. Эта настройка позволяет ограничить отчетность по конверсиям. Допустим, установили срез в 10% — из реальных 100 конверсий вы увидите лишь 90. И получите меньше заслуженного, соответственно. 

Признаки шейва:

  • Аномально низкий апрув. Если открытая статистика демонстрирует апрув сильно ниже в той же нише и ГЕО % — повод задуматься, а не шейв ли это. В разных нишах и локациях показатели могут быть тоже разными — в арбитражке нет унифицированной формулы по данному критерию. Например, в нутре здоровым может быть апрув в 30% — важен не абсолютный процент, а разница по тому же ГЕО и тому же (или очень похожему) офферу. Сравните: в одной партнерке по RU-нутре апрув 28%, во второй на идентичный оффер — 12%. В таком случае во вторую вам не надо.
  • Нет информации о заказе. Чтобы проверить ПП по данному признаку, сделайте тест-лид: зарегистрируйтесь или оставьте заявку через свой же трафик. Если такой лид не появится в статистике сети в течение суток, то потенциальный партнер вполне реально промышляет шейвом. 
  • Двойной редирект. Таким образом ПП срезают ГЕО. Чтобы уличить их в этой махинации, нужно проверить, куда распределяется трафик. Сделать это можно с помощью специальных сервисов типа redirectdetective. Если увидели двойной редирект, анализируйте статистику особенно тщательно. 
  • Плохие отзывы. Старое доброе обратиться за советом к коллегам. Открывайте отзовики, профильные сообщества в соцсетях, закрытые чаты. Наводите справки.
  • Скачки процента апрува. Добросовестные партнерки фиксируют динамику процента апрува. Так они проверяют, чиста ли совесть рекла. Внезапное провисание — громкий признак шейва (либо технической неполадки со стороны рекламодателя).  

Скам — это когда партнерка или рекламодатель вовсе не собирались вам платить. Если в шейве у вас подворовывают, здесь денег в принципе не будет — причем ни у кого, кроме мошенника. В категории скама греют ладошки партнерки-однодневки. Они тянут холд, блокируют аккаунт и сливаются с рынка вместе с вашими выплатами. 

Признаки скам-партнера:

  • Отсутствие отзывов и прозрачной истории. Первым делом свежий оффер надо зачекать на присутствие в инфополе. Отсутствие информации и упоминаний в медиа, отзовиках, чатах — первый признак того, что это скам. 
  • Аномально высокие ставки и коэффициенты конверсии. Если сеть обещает на 30–40% выше среднего по рынку — это не ок. Держите ухо востро: запросите у менеджера скриншоты выплат и реальные кейсы. 
  • Разная статистика в вашем трекере и кабинете сети. Ваша постбэк-лента показывает 110 депозитов, а сеть только 80? Это прямой признак CPA-мошенничества. Выгрузите CSV из трекера и требуйте сверку по click_id. 
  • Плавающий холд и непроходящие «технические работы». Откладывают выплату из-за апдейта антифрода, а к дедлайну у саппорта внезапно праздники. Такие стабильные переносы — классика сбора трафика перед побегом. Запрашивайте письменные гарантии по срокам. Затянули — выводите остаток и выключайте кампанию.
  • Размытые или вовсе отсутствующие условия сотрудничества. Если партнерка не предоставляет док с KPI, методами продвижения и четко прописанными штрафами, завтра вполне найдет повод заблокировать аккаунт за фрод. Не подписывают SLA — не стоит связываться.

Постбэк: как проверить корректность и не дать его подменить

Постбэк — это функция, благодаря которой все данные о действиях пользователя на сайте рекламодателя летят в трекер веб-мастера. Без постбэка вы видите только данные из кабинета ПП — есть риск, что партнер срежет часть лидов, а вы останетесь без денег и доказательств. 

Чем полезен постбэк:

  • фиксирует конверсии в режиме реального времени;
  • анализирует все действия юзера после перехода по партнерской ссылке;
  • определяет источники, из которых пришел клиент и совершил целевое действие;
  • оценивает эффективность запросов, объявлений и рекламных кампаний;
  • собирает данные о трафике и конверсиях по множеству параметров — время клика, ГЕО, баннер, по которому кликнули, и прочее.

Чек-лист для контроля постбэка:

  1. Тест-лид. Сделайте контрольную покупку — событие должно появиться в трекере за 1–2 минуты.
  2. Сверьте click_id. В логе Keitaro найдите строку cid=…; она обязана совпадать с тем, что ушло в партнерку.
  3. Добавьте подпись. Простой HMAC-хеш (&sig=sha256(secret+click_id)) персонализирует URL, и сеть физически не сможет заменить адрес.
  4. Подключите сырые логи. Keitaro/Voluum/RedTrack пишут каждую строку postback-запроса — это ваш главный аргумент на случай спора.

Фрод: как распознать и перестраховаться перед заливом 

Признаки фрод-оффера:

  • Слишком высокая ставка. Если рынок за этот оффер дает ревшару около 30%, а вам обещают 70% без холда — стоит насторожиться: загляните в Affbank или Partnerkin и посмотрите средний payout по схожим офферам. Попросите скриншоты реальных выплат и историю CR/апрува по ГЕО.
  • На ходу меняют правила. Сегодня платят за регистрацию, завтра — только за депозит, послезавтра добавляют KPI-удержания. Запрашивайте соглашение с условиями и принципами выплат в письме или PDF: фиксированные KPI, холд, дата первой выплаты.
  • Накручивают трафик внутри оффера. В логах видите резкий скачок числа кликов из одного IP-блока, одинаковые user-agent, CTIT < 10 с. Часто такой успех фиктивный. Рекл гонит ботов, чтобы отказать в выплате: «ваш трафик (типа) фродовый». Установите антифрод‐фильтр в трекере, например в Keitaro или RedTrack.
  • Нет отзывов и свежий домен. Офферу две недели, в чатах и на форумах тишина — типичная ситуация для офферов от мошенников. Пробейте название сети и домен в Partnerkin, Searchengines, профильных Telegram-чатах (Cpa.Rip, Traffic Cardinal, PIRATE CPA). 

Как контролировать каждую конверсию и ловить фрод

Самый прочный щит-антифрод — это ваш собственный трекинг «клик-до-лида». Подключите проверенный сервис, который фиксирует каждое действие: время клика, устройство, локацию юзера, источник трафика, параметры ссылки, ID объявления или креатива. Трекер уведомит, как только заметит накрутку трафика и любые подозрительные действия в рамках вашей кампании. 

ТрекерАнтифрод-опции и бенефиты
KeitaroСырые логи кликов + postback, гибкие правила. Отправляет алерт в Telegram при любом подозрительном событии
VoluumEvent Log фиксирует изменение ставок и капов, можно выгрузить для сверки с сетью
RedTrackFraud Score каждому клику (бот, дата-центр, дубликат UA). Встроенные отчеты Unexpected GEO и Suspicious IP
BinomБыстрая работа на своем сервере, отчетность real-time без внешнего API

Как работать с антифрод-системой на примере трекера Keitaro 

С антифрод-настройками в сервисах типа Keitaro любая аномалия попадает в отчет раньше, чем успеет откусить от вашего бюджета:

  • трекер фиксирует каждый клик, лид и ошибку (IP, тайм-метка, юзер-агент);
  • можно мгновенно сверить: данные сети ≠ данные трекера → ищем фрод или подмену постбэка;
  • алерты спасают, когда начинается резкий рост трафика из одного источника (классический признак накрутки трафика).

Как проверить корректность постбэка в Keitaro:

  1. Откройте Raw Logs. Maintenance → Logs → Raw Logs. Здесь виден каждый клик и постбэк с IP, временем и статусом. Затем задайте нужный диапазон времени и при необходимости фильтр по click ID или источнику.
  2. Настройте уведомления. Alerts → Telegram (подключите свой чат). Задайте правило «сообщать при резком росте кликов, лидов или отклонений CTIT/CR».
  3. Сверьте данные. Сравните количество и статус конверсий в Raw Logs с цифрами в кабинете партнерки. Например, в кабинете партнерки лидов всего 50, у вас в логе 72. Разница = 22 потерянные конверсии, а значит, возможный шейв или переброс трафика на чужой постбэк.
Обратите внимание на отсутствие postback-запросов, пустые click ID или неожиданные статусы (rejected вместо chargeback, 0 или пустое поле вместо payout-статус 1, test или trash вместо sale).

Что делать в случае расхождений между отчетностью вашего трекера и статистикой сети:

  1. Ставите кампанию на паузу.
  2. Выгружаете CSV-лог, фильтруете по click_id, отправляете менеджеру сети.
  3. Если ответа нет, перекидываете поток на резервный оффер и добавляете IP-кластер в черный список.

Как сохранить доказательства фрода на случай спора:

  • Включайте детальное логирование. Клики, постбэки и ошибки должны писаться построчно с IP-адресом, тайм-меткой и статусом ответа.
  • Контролируйте показатели кампании в трекере. Информацию найдете в этих вкладках сервисов:
    • Keitaro → Maintenance → Logs → Raw logs.
    • Voluum → Event Log → Clicks/Conversions/Errors.
    • RedTrack → Logs → Click/Postback.

Для каждого лида трекер записывает и хранит исходный клик, постбэк и payout в одной строке. Кликнули  Export → CSV — получили таблицу с click ID, временем, ГЕО и суммой выплаты. Приложили файл к письму менеджеру партнерки. Так вы показываете, что в курсе, сколько заработали на лидах, и в случае чего у вас все за-пи-са-но.

  • Ведите отчетность на своем сервере. Логируйте обращения через nginx или rsyslog, записывайте параметры postback-запросов и ответы от партнерки.

как избежать фрода

Как долго хранить данные:

  • Держите логи минимум 30–90 дней. Это стандартные временные рамки, в которых может организоваться спор.
  • Включите автоочистку (logrotate или S3 lifecycle), чтобы файлы не складировались бесконечно. Во-первых, экономите место на диске/S3, во-вторых, оберегаете сервер от внезапного падения из-за переполненного хранилища.
  • Поставьте ограничения доступа, чтобы данные не утекли из-под вашего контроля. Вот так:
    • в сервере — выполните chmod 600 log-файл, чтобы только вы могли видеть это все;
    • в S3 — включите Block Public Access и дайте права Read лишь своей учетке.
  • Используйте Google Sheets только для тестов. Иногда партнеры отправляют постбэки в таблицу через Zapier, в бою такое ненадежно. Google Sheets быстро переполнится, потому что у таблиц лимит ≈ 10 млн ячеек, у Zapier — квота запросов, а сама интеграция не захватывает служебные данные (IP, User-Agent). Для серьезных объемов трафика и конверсий подходят только полноценные логи на диске.
  • Бэкапьте. Раз в сутки пакуйте архив и отгружайте на S3, Backblaze или хотя бы в другой сервер. Если партнерка внезапно закроет доступ к кабинету, у вас останутся свидетельства того, что вы назапускали. 

Коротко: как не потерять деньги в арбитраже

  1. Следите за апрувом. Слишком низкий апрув (ниже того же или аналогичного оффера в том же ГЕО) — первый признак шейва. Сравнивайте показатели с другими сетями, проверяйте тест-заказом, чтобы вовремя обнаружить обман.
  2. Остерегайтесь сверхвыгодных условий. Ставка на 30–40% выше рынка и невероятный CR? Остерегайтесь: может быть скам. Запросите реальные кейсы и скрины выплат.
  3. Контролируйте постбэк. Всегда проверяйте, не изменили ли вашу ссылку в кабинете сети, регулярно сверяйте количество постбэков и реальных лидов.
  4. Ведите детальные логи. Включайте подробное логирование Keitaro, Voluum и RedTrack (клики, IP, время, статусы). Сохраняйте минимум 30–90 дней, регулярно выгружайте и бэкапьте.
  5. Пробивайте репутацию. Отсутствие отзывов, негативные обсуждения в чатах и форумах — тревожный сигнал.
  6. Автоматизируйте антифрод. Настройте трекеры на отслеживание резкого роста трафика и количества кликов с одного IP. Это помогает вовремя распознать накрутку трафика.
  7. Фиксируйте условия письменно. Всегда требуйте от партнера официальное описание условий (KPI, холд, дата выплат) в виде письма или PDF.

Комментарии