Click fraud připravuje AdTech o 100 miliard dolarů. Tady je, kam ty peníze doopravdy mizí.
Ztráty z ad fraudu v roce 2025 přesáhly 84 mld. $ a v roce 2026 překročí 100 mld. $. Rozbor pěti hlavních kategorií podvodů, proč post-bid verifikace nestačí a jaká pre-bid architektura opravdu funguje.
IAB odhadl celosvětové ztráty z ad fraudu v roce 2025 na 84 miliard dolarů. Většina analytiků z oboru očekává, že čísla za rok 2026 přesáhnou 100 miliard dolarů. Tato čísla se citují dost často na to, aby ztratila svůj šokující náboj — ale mechanika, která za nimi stojí, je důležitá pro každého, kdo provozuje inventory monetizované reklamou nebo nakupuje programatická média ve velkém.
Ztráty nejsou rozloženy rovnoměrně. Velcí inzerenti s vlastními týmy pro brand safety zachytí většinu podvodů proti svým kampaním. Středně velcí inzerenti pracující přes agentury přicházejí o citelná procenta útraty. Vydavatelé se slabou ochranou inventory sledují, jak jim podvodné imprese přehlušují legitimní inventory. Souhrnné číslo 100 mld. $ je součtem mnoha menších ztrát rozprostřených napříč hodnotovým řetězcem.
Tento článek je pro lídry z AdTechu, programatické oblasti a vydavatelství, kteří se snaží pochopit, jak vypadá jejich skutečná expozice a jaká obrana obstojí. Napsán proto, aby vysvětlil pět hlavních kategorií podvodů v AdTechu, proč post-bid verifikace nestačí a jaká pre-bid architektura opravdu funguje.
Pět hlavních kategorií podvodů v AdTechu
Click fraud
Nejpřímější forma. Automatizovaný provoz kliká na placené reklamy bez jakéhokoli úmyslu konvertovat. Inzerent za klik platí; klik nepřináší žádnou hodnotu. Oborové benchmarky odhadují click fraud na 15–25 % placených kliků napříč většinou kampaní.
Mechanika: botnety nebo placené traffic operace generují kliky ve velkém. Moderní operace využívají infrastrukturu residential proxy, aby kliky vypadaly jako legitimní spotřebitelský provoz. Náklad na jeden podvodný klik jsou na straně útočníka zlomky centu, zatímco inzerent platí 1–50 $ za klik podle aukce.
Cíle: nejatraktivnější jsou kampaně s vysokým CPC. Kampaň právních služeb platící 50 $+ za klik je lákavějším cílem než kampaň na budování povědomí o značce platící 0,25 $ za klik. Podvod jde za penězi.
Obranný vzorec, který selhává: analýza konverzí po kliku. Než si všimnete, že kliky nekonvertují, je rozpočet utracený. Refundace od reklamních sítí jsou možné, ale pomalé a částečné.
Obranný vzorec, který funguje: pre-bid device intelligence. Ověřte, že se impresi zobrazuje na legitimním zařízení, ještě než je bid podán. Rozpočet na latenci je napjatý — typicky pod 50 milisekund — ale se správnou architekturou zvládnutelný.
Impression fraud
Nižší hodnota na jednu událost než u click fraudu, vyšší objem. Bot provoz generuje imprese na inventory, za které inzerent platí, ale reklamu nikdy neuvidí žádný člověk. Oborové odhady naznačují, že 10–20 % impresí napříč ekosystémem je podvodných.
Mechanika: vydavatelé (často shadow publishers působící napříč více weby) generují bot provoz, aby na svém inventory nahnali počty impresí. Bot načte stránku, reklama se zobrazí, imprese se započítá, vydavatel dostane zaplaceno. Provoz nikdy nebyl lidský.
Varianty:
- Ad stacking: Více reklam obsluhovaných v jediném slotu. Uživatel (pokud vůbec nějaký byl) vidí jen horní reklamu. Dalších 4–10 reklam ve stohu se počítá jako imprese.
- Pixel stuffing: Reklama obsluhovaná v iframe o velikosti 1×1 pixel. Technicky „viewable“ podle oborové definice. Viditelná pro nikoho.
- Auto-refresh fraud: Stránky automaticky obnovují reklamní sloty ve vysoké frekvenci a při každém obnovení generují imprese. Běžné na nekvalitních webech, které se snaží maximalizovat počet impresí.
Obranný vzorec, který selhává: samotné viewability metriky. Standardy viewability podle MRC (50 % pixelů viditelných po dobu 1 sekundy) se snadno obcházejí. Inventory, které viewability „projde“, může být pořád impression fraud.
Obranný vzorec, který funguje: pre-bid posouzení kvality provozu. Rozpoznejte, zda je zařízení požadující impresi reálným spotřebitelským zařízením, nebo součástí operace nafukující inventory.
Conversion fraud
Specifický pro performance marketing a affiliate sítě. Inzerent platí CPA (cost per acquisition) — typicky 10–200 $ za kvalifikovaný lead, registraci nebo prodej. Podvodné operace generují falešné konverze, které vypadají dost legitimně na to, aby si nárokovaly CPA výplaty, ale nikdy nevytvoří skutečné zákazníky.
Mechanika: affiliate operace sklízejí leady z předchozích úniků dat, plní registrační formuláře těmito údaji a nárokují si CPA výplaty. Nebo si přes identity-as-a-service operace vytvoří jednorázové identity, dokončí konverzní tok a zmizí.
Ekonomika: affiliate sítě platí CPA za konverze. Podvodné operace generují konverze s nízkými mezními náklady. Operaci rozprostřou napříč více inzerenty a sítěmi; každá jednotlivá ztráta je dost malá na to, aby unikla bližšímu zkoumání, ale souhrnný objem je významný.
Obranný vzorec, který selhává: sledování konverzních poměrů izolovaně. Podvodný provoz často produkuje normálně vypadající konverzní poměry, protože podvod je nastaven tak, aby vypadal normálně.
Obranný vzorec, který funguje: analýza konverzních zdrojů na úrovni zařízení. Více „různých“ leadů přicházejících ze stejného device fingerprintu signalizuje affiliate fraud. Cross-customer propojování zařízení odhaluje operace zasahující více inzerentů.
Domain spoofing
Kategorie podvodu, která nejpříměji zneužívá ekosystém ad exchange. Útočník zkresluje inventory vůči ad exchangím a tvrdí, že imprese probíhají na prémiových doménách, zatímco ve skutečnosti probíhají na shadow webech.
Mechanika: reklamní požadavek obsahuje metadata deklarující doménu stránky. Některé exchange a SSP to důsledně neověřují. Inzerent platí prémiové CPM za imprese na tom, co považuje za důvěryhodného vydavatele; imprese se ve skutečnosti obsluhuje na shadow webu, který sdílí příjem z CPM se spooferem.
Varianty:
- Subdomain spoofing: Deklarování impresí na yourbrand.com, zatímco jsou na subdomain.shadowsite.com, který ji napodobuje.
- App-domain spoofing: Inventory mobilní aplikace deklarované jako prémiové inventory aplikace.
- CTV/streaming spoofing: Imprese z Connected TV deklarované jako imprese na prémiových streamovacích platformách.
Obranný vzorec, který selhává: důvěřovat SSP. Mnoho SSP má nedostatečné ověřování deklarací domén. Důvěra bez ověření je zranitelnost.
Obranný vzorec, který funguje: pre-bid ověření autenticity inventory. Kombinujte device intelligence (odhalování inventory nafouknutého boty), analýzu referreru (odhalování domain spoofingu) a audit SSP (selektivní důvěra podle kvality ověření).
Sophisticated invalid traffic (SIVT)
Kategorie IAB, která zachycuje nejznepokojivější podvod — bot provoz specificky navržený tak, aby vypadal jako reální uživatelé a unikal detekci. Nejde o hrubé klikací boty; jde o automatizaci, která simuluje engagement metriky, dokončuje akce ve funnelu a chová se podobně jako lidé.
Mechanika: bot operace poháněné sofistikovaným softwarem (v roce 2026 často agenty na bázi LLM) generují reálný engagement na webech inzerentů. Scrollují, prodlévají na stránkách, proklikávají navigaci a někdy dokončují částečné konverze. Behaviorální podpis vypadá dostatečně podobně lidem, takže jednoduchá behaviorální analýza je nezachytí.
Obranný vzorec, který funguje: intelligence na úrovni zařízení, která zachycuje rozpor mezi behaviorální podobností a rozdíly v podkladové infrastruktuře. Agent se možná chová jako člověk, ale zařízení, síť a environmentální charakteristiky ho prozradí. Vícevrstvá detekce s kontrolou koherence zachytí to, co samotná behaviorální analýza mine.
Architektonická mezera, kterou má většina inzerentů
Většina inzerentů a vydavatelů používá jednu nebo více z těchto obranných vrstev:
Post-bid verifikace (MOAT, IAS, DV atd.). Analyzuje imprese poté, co byly obslouženy. Dobrá pro nárokování refundací a reporting brand safety. Neúčinná pro prevenci — rozpočet je už utracený.
Statické block listy. Seznamy známých podvodných domén, IP nebo charakteristik zařízení. Obcházejí se prostou změnou povrchového podpisu. Zátěž údržby je vysoká; účinnost omezená.
Filtry ad exchange. Pre-bid filtry zabudované do ad exchange nebo DSP. Kvalita se dramaticky liší. Velké DSP mají sofistikované filtry; menší ne.
Analýza sledování konverzí. Detekce podvodu pohledem na konverzní poměry a kvalitu. Zachytí líný podvod; mine ten sofistikovaný, který je navržen tak, aby produkoval normálně vypadající konverzní poměry.
Interní analytika provozu. Někteří inzerenti analyzují svůj vlastní provoz na vzorce podvodů. Užitečné pro zachycení části podvodu zpětně; omezené pro prevenci.
Mezera: real-time pre-bid intelligence o tom, zda je inventory legitimní, ještě než je bid podán. To je vrstva, do které se napříč oborem investuje málo. Architektura pro její implementaci existuje, ale není široce nasazena.
Jak vypadá pre-bid device intelligence
Architektonický vzorec:
Na straně vydavatele: SDK na stránce zachycuje device fingerprint a behaviorální signály během načítání stránky. Data o zařízení jsou zahrnuta v metadatech bid requestu odesílaného ad exchangím.
Na straně ad exchange: Bid requesty nesou payload s device intelligence spolu se standardními informacemi o inventory.
Na straně DSP / inzerenta: Pre-bid ověřovací volání vůči službě device intelligence. Služba vrátí verdikt — pravděpodobně člověk, možná bot, pravděpodobně podvod — v rámci pre-bid rozpočtu latence 10–50 milisekund.
Rozhodovací logika: DSP použije verdikt k rozhodnutí, zda na impresi zalicituje. Na inventory pravděpodobně lidské se licituje normálně. Na inventory pravděpodobně botové se licituje nižšími částkami nebo se přeskočí úplně. Na to, co je pravděpodobně podvod, se explicitně nelicituje.
Post-bid logování: Verdikt a signály se logují spolu s impresí pro post-event analýzu, nárokování refundací a průběžné ladění pravidel.
Výhoda: prevence namísto refundace po události. Inzerent za podvodné inventory v prvé řadě neplatí, místo aby následně honil refundace.
Omezení latencí je reálné. Pre-bid rozpočty jsou typicky 100 ms na celkovou obrátku od začátku aukce po odpověď na bid. V rámci toho musí volání device intelligence dokončit za 30–50 ms, aby zbyl čas na další logiku DSP. Jde o tvrdé inženýrské omezení, které limituje, které detekční architektury jsou v pre-bid kontextu životaschopné.
Jak vypadá reálné nasazení
Platforma pro programatickou reklamu obsluhující zhruba 100M impresí měsíčně. Odhad míry podvodu před nasazením na základě oborových benchmarků: 18–25 % impresí míří buď na boty, nebo na podvodné inventory.
Nasazená architektura:
- Device intelligence SDK na inventory vydavatele (kde je přístup k dispozici)
- Pre-bid ověřovací volání z DSP na ověřovací službu
- Integrace verdiktu do bid logiky se třemi prahy (vysoká jistota člověk, podezřelé, pravděpodobně podvod)
- Post-bid logování pro analýzu a nárokování refundací
Výsledky po 90 dnech:
- Bot imprese sníženy o 78 % na inventory s nasazeným SDK
- Míra prokliku (click-through rate) vzrostla o 31 % na vyčištěném inventory (protože reklamy skutečně viděli reální lidé)
- Konverzní poměr vzrostl o 22 % na vyčištěném inventory (protože kliky pocházely od reálných uživatelů)
- Nárokování refundací u upstream SSP klesla o 60 % (protože pre-bid prevence zachytila většinu podvodu dřív, než vyžadoval refundaci)
- Průměrná bid latence přidaná ověřováním: 32 ms (v rámci rozpočtu)
- Přímé úspory na zabráněném podvodu: 340 tis. $ měsíčně při tomto rozsahu
Výpočet ROI pro platformu: ověřovací infrastruktura stála zhruba 4 000 $ měsíčně. Přímé úspory: 340 tis. $ měsíčně. Nepřímé přínosy (lepší výkonnostní metriky kampaní, lepší retence inzerentů, méně času stráveného správou nároků na refundace) tuto hodnotu ještě znásobují.
Co to znamená pro váš tým
Pokud působíte v AdTech prostoru, tři postřehy:
Postřeh 1: Vaše míra podvodu je pravděpodobně vyšší, než ukazují reporty. Post-bid verifikace zachytí to, co dokáže identifikovat. Sophisticated invalid traffic cíleně útočí na mezery v post-bid verifikaci. Poctivá míra je obvykle vyšší než reportovaná, někdy výrazně.
Postřeh 2: Do pre-bidu se napříč oborem investuje málo. Většina platforem má post-bid verifikaci, protože se na ní obor standardizoval. Pre-bid verifikace je mezera s vysokým pákovým efektem. Platformy, které ji nasadí, mají výhodu, kterou jejich konkurenti nemají.
Postřeh 3: Omezení latencí na 50 ms je funkce, ne chyba. Architektury, které se vejdou do rozpočtu latence, jsou nuceny být efektivní. Architektury, které se nevejdou, ad exchange odmítne. Toto omezení plodí lepší inženýrství.
Platformy, které tento přechod zvládnou dobře, sdílejí jeden vzorec: měří míru podvodu poctivě (včetně kategorií, které post-bid verifikace mine), nasazují pre-bid verifikaci v každém dostupném bodě inventory a berou integraci jako průběžné inženýrství, ne jako výběr dodavatele.
Kde do toho zapadá Tracio
Tracio device intelligence je navrženo pro pre-bid nasazení v AdTech kontextu. Architektura splňuje rozpočet latence 50 ms, který ad exchange vyžadují. Pokrytí signálů zvládá všech pět kategorií podvodů — click fraud, impression fraud, conversion fraud, domain spoofing a SIVT — prostřednictvím jednotné detekční vrstvy.
Integrační vzorce:
- SDK na straně vydavatele pro ověřování inventory
- Serverové volání na straně DSP pro pre-bid verdikt
- Sdílení signálů mezi zákazníky pro zachycení podvodných operací zasahujících více inzerentů
- Polymorfní JavaScriptová vrstva, která se denně rotuje, aby odolala obcházení ze strany podvodných operací
Verdikt — pravděpodobně člověk, podezřelé nebo pravděpodobně podvod — se vrací za méně než 50 ms s připojenými podkladovými signály. Tým DSP jej používá k řízení bid logiky. Tým vydavatele jej používá k filtrování inventory před obsloužením.
Bezplatný tarif pokrývá 2 500 ověření měsíčně — dost na to, abyste rozjeli smysluplný pilot na konkrétní kampani nebo segmentu inventory a změřili svou skutečnou míru podvodu.
Chcete vidět, jak vypadá vaše skutečná míra podvodu?
Spusťte bezplatnou zkušební verzi — 2 500 ověření zdarma, bez platební karty. Domluvte si demo a projděte si s naším týmem svůj konkrétní scénář AdTech nasazení — včetně vzorců pre-bid integrace a architektury specifické pro DSP.