Статья глоссария

Что такое отпечаток устройства?

Отпечаток устройства, это метод сбора уникального набора характеристик устройства: тип браузера, операционная система, установленные шрифты, разрешение экрана и IP-адрес. Эти данные складываются в устойчивый идентификатор, который помогает выявлять и блокировать рекламное мошенничество, распознавая нечеловеческий трафик.

Как работает отпечаток устройства

Технология собирает десятки параметров из браузера или приложения: HTTP-заголовки (user-agent, accept-language), свойства JavaScript (размер экрана, глубина цвета, часовой пояс), установленные плагины и шрифты, canvas-отпечаток, WebGL-рендерер и состояние батареи. Все это сворачивается в хеш, идентификатор отпечатка. Он остается стабильным даже при очистке куки или смене IP-адреса.

В борьбе с рекламным мошенничеством отпечатки помогают выявлять устройства, генерирующие недействительный трафик (IVT): ботов и клик-фермы. Сравнивая отпечатки в показах и кликах, системы находят аномалии, например, одно устройство совершает тысячи кликов с разных IP или подменяет множество user-agent’ов.

Почему это важно для выявления рекламного мошенничества

Отпечаток устройства, ключевой инструмент, потому что он не зависит от куки, которые все чаще блокируют или удаляют. Он связывает мошенническую активность между сессиями и доменами, вскрывая ботнеты, меняющие IP и user-agent. Например, клик-ферма с парой сотен устройств, имитирующая миллионы пользователей, легко обнаруживается, когда одни и те же отпечатки всплывают с разными IP.

Но у метода есть ограничения. Опытные мошенники подменяют параметры или используют headless-браузеры, мимикрирующие под реальные устройства. К тому же регуляторы вроде GDPR и CCPA требуют прозрачности и согласия на сбор отпечатков, а Safari и Firefox активно ограничивают такие технологии.

Методы обнаружения и защиты

Чтобы защититься от мошенничества с помощью отпечатков, рекламодателям стоит комбинировать их с другими сигналами: поведенческим анализом (движение мыши, паттерны скролла), репутацией IP и временными эвристиками. Профессиональные сервисы защиты часто добавляют машинное обучение, это помогает выявлять аномалии, которые пропускают стандартные IVT-фильтры платформ.

Google Ads и Meta дают базовую фильтрацию IVT, но могут пропускать хитрое мошенничество, имитирующее человеческое поведение. Сторонние решения закрывают этот пробел: у них больше база отпечатков и перекрестная корреляция между клиентами. Также полезно внедрять серверный сбор отпечатков, так клиентскую подмену затруднить гораздо сложнее.

Ограничения и вопросы конфиденциальности

Отпечаток устройства не дает стопроцентной гарантии. Мошенники используют антидетект-браузеры (Multilogin, Indigo), рандомизирующие отпечатки, либо гоняют трафик через резидентные прокси, маскируя устройство. Кроме того, сбор отпечатков затрагивает приватность: во многих юрисдикциях нужно согласие пользователя. Рекламодателям приходится балансировать между защитой от фрода и соблюдением законов, например, анонимизировать отпечатки или применять методы вроде дифференциальной приватности.

Как помогает Unled Network

Unled управляемая защита от накрутки кликов блокирует ботов, кликфермы и мошенничество конкурентов в Google, Meta и Microsoft Ads, включая Performance Max, и возвращает потраченные впустую средства через споры о возврате средств за невалидный трафик. Используйте её вместе с защитой от DDoS для полной защиты на границе сети

Часто задаваемые вопросы

Может ли снятие цифрового отпечатка устройства само по себе остановить всё мошенничество с рекламой?

Нет, это лишь один из многих инструментов. Опытные мошенники умеют подделывать отпечатки, поэтому его необходимо сочетать с анализом поведения, проверкой репутации IP-адресов и кросс-канальной корреляцией

Законно ли снятие цифрового отпечатка устройства?

Всё зависит от юрисдикции. По GDPR и CCPA для снятия отпечатков часто требуется согласие пользователя и раскрытие информации. Рекламодателям стоит проконсультироваться с юристами, чтобы соблюсти все требования

Чем снятие цифрового отпечатка устройства отличается от отслеживания через куки?

Куки, это сохранённые файлы, которые можно удалить или заблокировать. Отпечатки же формируются на основе характеристик устройства и сохраняются даже после очистки куков, что делает их гораздо сложнее для обхода

Используют ли рекламные площадки вроде Google снятие цифрового отпечатка устройства?

Да, крупные площадки применяют снятие отпечатков как часть системы обнаружения IVT, но это не гарантирует защиту от всех видов мошенничества. Сторонние сервисы могут обеспечить дополнительные уровни защиты