Trafik og kanaler
Cookie stuffing
Også kaldet cookie dropping, forced clicks, cookie-plantning.
Kort svar
Cookie stuffing er svindel, hvor en affiliate planter sporingscookies eller klik-id-er hos brugere, der aldrig har klikket på et affiliate-link. Affiliaten fremstår derefter som kilden til køb, vedkommende ikke har haft nogen andel i.
Definition af Cookie stuffing.
Cookie stuffing udnytter, at et affiliate-klik i mange opsætninger blot er en almindelig HTTP-forespørgsel. Udløses den forespørgsel automatisk – fra en skjult iframe, et billede på 1 gange 1 pixel, et script eller et redirect, brugeren aldrig ser – sættes sporingen alligevel. Brugeren har ikke set noget link og ved ikke, at der er registreret et klik i vedkommendes browser.
Formålet er at fange konverteringer, andre har skabt. Jo flere browsere der bærer svindlerens klik-id, jo større er chancen for, at nogle af dem alligevel køber inden for attributionsvinduet. Under sidste-klik-attribuering skal svindleren ikke overbevise nogen om noget – det er nok at ligge sidst i rækken, når ordren afgives.
Aftaleretligt er det et brud på programvilkårene og fører til udelukkelse og bortfald af optjent provision. Udbetales der penge på grundlag af klik, der er fremkaldt uden brugerens handling, kan forholdet efter omstændighederne også være bedrageri, men den vurdering hører hjemme hos politi og domstole, ikke hos netværket.
Sådan ser cookie stuffing ud i data
Mønstret er sjældent subtilt. Klikvolumen står i skarpt misforhold til affiliatens synlige trafik, konverteringsraten er ekstremt lav, fordi tælleren er fyldt med klik, ingen mennesker har foretaget, og de klik, der alligevel bliver til salg, har ofte en påfaldende tid mellem klik og køb – enten sekunder eller flere uger.
Andre signaler: klik uden referrer, den samme referrer på tværs af tusindvis af brugere, klik på flere forskellige programmer fra den samme session, og en overvægt af købere, der lander direkte på butikkens forside i stedet for på en produktside.
Browserudvidelser er den svære variant
En udvidelse, brugeren selv har installeret, kan sidde i browseren og kalde affiliate-redirects i baggrunden, hver gang brugeren besøger en webshop. Grænsen mellem en rabatudvidelse, brugeren aktivt starter, og en udvidelse, der stiller sig sidst i køen uden at blive spurgt, ligger i det aktive valg. Er valget ikke synligt, er det stuffing med et pænere navn.
Sådan går det galt
- 01
Uskyldige setups ligner svindel
Prefetch, link-preview og sikkerhedsscannere kan hente et affiliate-redirect, uden at et menneske har klikket. Volumen alene beviser derfor ingenting. Det er sammenhængen mellem klik, sessioner og konverteringer, der afslører mønstret.
- 02
Affiliaten hæfter for tredjeparts kode
Kører du annoncenetværk, widgets eller lånte scripts på dit site, kan de sætte klik i dit navn, uden at du opdager det. Du er stadig den, programmet udelukker.
- 03
Der udbetales før mønstret opdages
Stuffing giver ofte penge i de første uger, netop fordi de tidlige tal ligner vækst. Kontrollen skal ligge før udbetalingen, ikke efter.
Hos Affilyflow
Cookie stuffing i praksis
Affilyflow har ikke en svindelmotor, der udpeger cookie stuffing af sig selv. Til gengæld ligger materialet til at opdage det: hver tracking-hændelse logges, også dem der ikke blev til et salg, kendte bots får hverken klik-registrering eller attribution, og den samme ordre kan aldrig tælle to gange på grund af dedup på ordre-id pr. program.
Ingen konvertering krediterer automatisk en saldo. Alt oprettes som afventende, butikken har 30 dage til at afvise med en årsag, affiliaten kan læse, og en blokeret affiliate kan ikke optjene, uanset hvilken vej salget kommer ind.
Ofte stillede spørgsmål
Er cookie stuffing ulovligt?
Det er under alle omstændigheder et brud på programvilkårene og fører til udelukkelse og bortfald af provision. Om det derudover er strafbart bedrageri, afhænger af den konkrete sag og afgøres af politi og domstole.
Hvordan opdager man cookie stuffing?
Man sammenholder klik, sessioner og konverteringer i stedet for at se på et enkelt tal. Store klikmængder uden tilsvarende besøg, meget lav konverteringsrate og klik uden referrer er de tydeligste signaler.
Kan jeg komme til at lave cookie stuffing ved et uheld?
Ja. Widgets, annoncescripts eller udvidelser på dit site kan udløse affiliate-redirects, uden at du har bedt om det. Åbn netværksfanen i browserens udviklerværktøjer og se efter redirects, der kaldes, uden at du klikker.
Hvad sker der med provisionen hvis en affiliate afsløres?
Salg, der endnu ikke er godkendt, afvises med en årsag, og kontoen blokeres. En blokeret konto kan ikke optjene videre, uanset hvilken vej et salg måtte komme ind.
Læs videre
- Klikbedrageri (click fraud)Klikbedrageri (click fraud) er kunstigt genererede klik på annoncer eller affiliate-links – f…
- Sidste-klik attribueringSidste-klik attribuering er den attributionsmodel, hvor det seneste klik før købet får hele p…
- Cookie-vindue (attributionsvindue)Cookie-vindue er den periode efter et affiliate-klik, hvor en efterfølgende ordre stadig kred…
- Bot-filterBot-filter er den kontrol, der afviser automatiseret trafik, før den tælles som et klik. Filt…
- HændelseslogHændelseslog er en kronologisk registrering af alle hændelser i et tracking-system – klik, ko…