Тайпсквоттинг - как предупредить, отследить и что делать


Тайпсквоттинг: если ваша партнерская программа работает, вы уже находитесь в поле зрения. И не всегда тех, с кем бы вы хотели сотрудничать.

По мере роста трафика и конверсии вашей партнерской программы растет вероятность того, что кто-то попытается воспользоваться этим ростом, зарегистрировав похожие домены, перехватив ваш URL/трафик и заработав на успехе вашей партнерской программы.

Это действие называется тайпсквоттингом: регистрация доменов, похожих на ваш (домены с опечатками), чтобы обмануть пользователей и украсть комиссионные.



Это серьезный риск для партнерских программ типа SaaS, и если вы не принимаете активных мер по его предотвращению, вы теряете деньги и доверие. Это перевод статьи от сервиса Rewardful.

Вот как работает тайпсквоттинг, как его распознать и какие меры можно принять, чтобы защитить свой бренд, партнерскую программу и партнеров от тайпсквоттинга.


Как выглядит тайпсквоттинг в интернет-маркетинге?





Никто не любит опечатки, и ошибки, конечно, случаются, но не дайте себя обмануть: тайпсквоттинг на самом деле не является ошибкой — это очень сознательное действие.

Злоумышленники покупают доменные имена, которые очень похожи на ваши, а затем настраивают перенаправления или поддельные сайты, чтобы обмануть пользователей и перенаправить партнерские комиссии.

Да, опечатки могут случаться, но тайпсквоттеры делают гораздо больше.

Вы же не создаете поддельные сайты случайно, верно?

Вот наиболее распространенные тактики, которые они используют:

• Замена символов: использование похожих символов, например, замена маленькой буквы «l» (L) на заглавную «I» (i) (например, rewardfuI — действительно обманчивый вариант!);

• Опущение символа: пропуск буквы (например, rewadful);

• Добавление символа: добавление лишней буквы (например, rewardfull);

• Перестановка символов: замена двух букв (например, rewadrful);

• Вариации домена: использование другого домена верхнего уровня (например, rewardful net вместо com);

• Уловки с субдоменами: добавление вашего бренда в качестве субдомена другого сайта (например, rewardful fakepromo com).


Как тайпсквоттинг влияет на вашу партнерскую программу?



Тайпсквоттинг — это не только проблема домена, но и проблема мошенничества в партнерке. Дело в том, что тайпосквоттеры не просто крадут ваш трафик.

Они:

• Захватывают ваш URL;

• Вставляют свои собственные партнерские ID для перенаправления;

• Крадут комиссионные, которые должны пойти вашим реальным партнерам;

• Разрушают атрибуцию и искажают ваши данные;

• Подрывают доверие ваших партнеров;

• Делают ваш бренд непрофессиональным (особенно если поддельный сайт заполнен рекламой или вредоносным ПО, что часто бывает).

Тайпсквоттинг в интернет-маркетинге легко упустить из виду, а если этого не сделать, то он обойдется вам дорого.

Поэтому давайте будем проактивными и начнем с изучения тактик предотвращения мошенничества, чтобы защитить ваших партнеров.


Стратегии профилактики тайпсквоттинга





4 стратегии профилактики для активной борьбы с тайпсквоттерами в партнерских программах…

1. Зарегистрируйте свои собственные домены с распространенными опечатками.

Начните с того, что зарегистрируйте домены с опечатками, пока это не сделал кто-то другой.

• Используйте такие инструменты, как DomainTools или Nameboy, для генерации вариантов опечаток;

• Расставьте приоритеты наиболее вероятных ошибок на основе вашего трафика и названия бренда;

• Настройте автоматическое перенаправление с доменов с опечатками на ваш настоящий сайт;

• Пересматривайте настройки по мере роста вашей партнерской программы и распространения вашего бренда.

2. Используйте расширенные инструменты отслеживания партнеров.

Ваша система отслеживания партнеров должна выявлять подозрительное поведение до выплаты комиссионных. Что вам нужно делать:

• Используйте платформы, такие как Rewardful, которые обнаруживают саморефералы и подозрительные модели трафика;

• Включите атрибуцию по последнему контакту, чтобы предотвратить мошенничество;

• Настройте оповещения о ненормальных всплесках конверсий или необычных данных о реферерах;

• Рассмотрите возможность использования цифровых отпечатков для проверки источников трафика.

3. Обучите вебмастеров по вопросам тайпсквоттинга.

Ваши вебмастера по партнерке первыми замечают, когда что-то не так.

И когда они это замечают, обычно уже слишком поздно.

• Включите тайпсквоттинг в туториал обучения вебмастеров по партнерской программе и пропишите в FAQ;

• Объясните, как работают схемы тайпсквоттинга и как они влияют на всех;

• Предоставьте партнерам прямой способ сообщать о подозрительных доменах или трафике;

• Поощряйте их отслеживать свои собственные ссылки и упоминания бренда.

4. Добавьте четкие меры защиты в ваши партнерские контракты.

Давайте привлечем юристов. Если вы еще не запретили тайпсквоттинг и подделку доменов в своих условиях, сейчас самое время это сделать.

Вот что вам нужно сделать, чтобы усилить соблюдение правил вашими партнерами:

• Создайте четкие условия и положения;

• Включите конкретные формулировки, запрещающие доменный сквоттинг, вводящие в заблуждение URL-адреса и подделку личности;

• Требуйте от партнеров перечислить все домены, которые они планируют использовать для продвижения;

• Оставьте за собой право проверять их деятельность, если что-то выглядит подозрительно;

• Четко обозначьте последствия, включая удержание партнерских выплат или прекращение партнерства.


Инструменты для обнаружения и мониторинга тайпсквоттинга



Даже при наличии мер предосторожности мониторинг имеет решающее значение.

Эти инструменты помогут вам быть на шаг впереди.

• Службы мониторинга доменов

Следите за появлением новых веб-доменов, похожих на ваш. Некоторые инструменты, которые могут вам пригодиться:

1. Bolster: детектор мошенничества с доменами на базе искусственного интеллекта с оповещениями в режиме реального времени.

2. DomainTools: отслеживание доменов и данные о репутации.

3. Xygeni: обнаруживает риски и аномалии в реальном времени.




• Отслеживание упоминаний бренда

Вы можете выявить типосквоттеров, наблюдая за тем, как и где упоминается ваш бренд.

• Настройте Google Alerts для ошибок в написании бренда и домена;

• Используйте инструменты для мониторинга социальных сетей, такие как Mention или Brandwatch;

• Регулярно ищите ваш бренд + «.com», «.net» и т. д.

• Ищите несанкционированное использование ваших логотипов или активов.


• Анализ трафика

Если сквоттер перенаправляет трафик, ваши данные покажут это, поэтому вам следует обратить на это внимание. Или, по крайней мере, ваш софт должен это делать.

С помощью инструментов управления партнерскими программами, таких как Rewardful, вы можете легко:

• Отслеживать необъяснимые падения прямого трафика;

• Следить за всплесками показателя отказов из источников переходов;

• Использовать визуализацию воронки продаж, чтобы обнаруживать необычные падения;

• Проверять наличие неожиданных стран или кластеров IP-адресов, посещающих ваш сайт.


Что делать, если вы обнаружили тайпсквоттера?





Несмотря на все ваши усилия, тайпсквоттинг все равно может произойти.

В конце концов, они знают профилактические тактики не хуже, а то и лучше вас. Вот что нужно делать, если вы обнаружили тайпсквоттера.

1. Документируйте все.

Соберите доказательства, прежде чем предпринимать какие-либо действия. Это означает:

• Сделать скриншоты веб-сайта и всех используемых партнерских ссылок;

• Использовать WHOIS для сбора сведений о владельце домена;

• Документировать любой контент, который копирует ваш;

• Сохранить идентификаторы отслеживания, пути перехода и аномалии конверсии.

2. Сообщите о домене и хостинге.

Часто их можно закрыть без судебного разбирательства. Самый простой способ:

• Подать жалобу о злоупотреблении в регистратор домена;

• Связаться с хостинг-провайдером, чтобы сообщить о мошенническом сайте;

• Отправить уведомление DMCA, если ваш контент или брендинг были скопированы;

• Вести письменные записи всех коммуникаций.

3. Изучите правовые средства защиты, если это необходимо.

В некоторых случаях требуется эскалация, особенно если ущерб бренду или потеря доходов значительны. В таком случае вам следует:

• Проконсультироваться с адвокатом по интеллектуальной собственности;

• Рассмотреть возможность подачи жалобы в соответствии с Единой политикой разрешения споров о доменных именах (UDRP);

• Отправить письмо с требованием прекратить нарушение прав;

• Проверить, применимы ли в вашей юрисдикции иски о нарушении прав на товарный знак.

4. Информируйте своих партнеров в почтовых рассылках и пуш уведомлениях в панели управления.

Прозрачность укрепляет доверие ваших партнеров. Если тайпсквоттер был пойман, обязательно:

• Сообщите партнерам об инциденте и ваших действиях;

• Поделитесь с ними мерами, которые они могут принять для своей защиты;

• Заверьте их, что вы защищаете законные комиссионные;

• Предложите рекомендации, если они подозревают наличие подобных проблем в своем трафике.

Самое важное — не замалчивать тайпсквоттеров.

Прозрачность укрепляет доверие — не только когда вы делитесь хорошими новостями, но и когда открыто говорите о проблемах.


Как дополнительно защитить партнерские программы SaaS от тайпсквоттинга?



Тайпсквоттинг наносит более сильный удар, когда речь идет о повторяющихся доходах. Эти стратегии помогают защитить партнерские модели, специфичные для SaaS.

1. Настройте надежные системы регулярных доходов и отсроченных выплат.

Подписки могут затруднить обнаружение мошенничества с комиссиями и сделать его более дорогостоящим.

• Добавьте этапы проверки перед присвоением конверсий;

• Отложите первые выплаты для новых партнеров;

• Внедрите двухфакторную аутентификацию для новых учетных записей;

• Следите за аномалиями в оттоке клиентов и использовании.


2. Усильте интеграцию вашей партнерской программы.

Если ваш продукт интегрирован с другими инструментами, ваши API могут стать слабым местом.

• Требуйте безопасную аутентификацию (например, OAuth) для интеграций;

• Отслеживайте использование API на предмет внезапных изменений;

• Ограничьте конфиденциальные операции по диапазону IP-адресов;

• Проверяйте партнеров по интеграции перед активацией доступа.

3. Отслеживайте риски, связанные с реселлерами White-Label.

White-Label могут использоваться для имитации вашего продукта или перепродажи без разрешения.

• Зарегистрируйте домены с опечатками в названии вашего продукта;

• Отслеживайте онлайн-площадки на предмет несанкционированных объявлений;

• Используйте цифровые водяные знаки для обнаружения клонов с белыми метками;

• Рассмотрите возможность создания отпечатков пальцев для вашего приложения или платформы, чтобы отслеживать неправомерное использование.

4. Создайте партнерскую программу, которую сложнее использовать тайпсквоттерам.

Чем прочнее ваши основы, тем сложнее мошенничать с вашей партнерской программой.

• Отслеживайте эффективность партнеров с помощью журналов активности на основе IP-адресов;

• Требуйте ручного апрува для партнеров, достигших определенных пороговых значений;

• Введите испытательный срок для новых партнеров.

5. Контроль.

• Предоставляйте фирменные сокращатели ссылок или уникальные коды купонов;

• Не позволяйте партнерам размещать или изменять свои собственные URL-адреса для отслеживания.

6. Проводите регулярные аудиты безопасности.

• Ежеквартально проверяйте поведение партнеров и комиссионные выплаты;

• Проверяйте свою партнерку на уязвимости с помощью внутренних аудитов;

• Просите топовых партнеров написать отзывы.

Тайпсквоттинг никуда не исчезнет, особенно если ваша партнерская программа работает хорошо. Но это не должно стоить вам конверсий, комиссионных или репутации.


Автор: pimka21

Еще советуем:
  • Программа мониторинга эквайеров Visa (VAMP)
  • Защита против прекращения локальных сервисов
  • SKYINCOME - партнерская программа: файловый трафик
  • Партнерские программы с оплатой за действие и за продажу
  • ADMITAD – агрегатор партнерских программ CPA