🛡️ Cách Hệ Thống Phát Hiện Gian Lận
Hiểu rõ cách NS Ads Xperts™ sử dụng AI để phát hiện và chặn click gian lận
🤖 Hệ Thống AI 2 Lớp
NS Ads Xperts™ sử dụng thuật toán AI 2 lớp để phát hiện fraud với độ chính xác 99%:
🔍 Lớp 1: IP Pattern Analysis
Phân tích hành vi của IP address dựa trên:
- Click Frequency: Số lần click trong khoảng thời gian ngắn
- Time Pattern: Click vào giờ bất thường (2-5 AM)
- Geographic Location: IP từ quốc gia có tỷ lệ fraud cao
- ISP Analysis: Datacenter, VPN, Proxy, Hosting IP
👤 Lớp 2: Behavior Tracking
Theo dõi hành vi người dùng thực tế trên trang:
- Time on Page: Thời gian ở lại trang (bot thường thoát ngay)
- Scroll Depth: % cuộn trang (bot không scroll)
- Mouse Interactions: Click, hover các element
- Device Fingerprint: Browser, OS, screen resolution
📊 Fraud Score (0-100)
Mỗi click được tính điểm nguy hiểm từ 0-100:
Traffic an toàn. IP chỉ click 1-2 lần, có behavior tốt (scroll, interact), không đến từ datacenter/VPN.
Click đáng ngờ. IP click nhiều lần hoặc behavior không rõ ràng. Được giám sát chặt chẽ.
Click gian lận rõ ràng. Tự động chặn ngay lập tức để bảo vệ ngân sách quảng cáo của bạn.
🚫 Các Lý Do Bị Chặn (Block Reasons)
Khi IP bị chặn, hệ thống sẽ ghi lại lý do cụ thể:
🔴 HIGH_FREQUENCY
Mô tả: IP click quá nhiều lần trong thời gian ngắn
Ngưỡng: > 5 clicks trong 10 phút hoặc > 10 clicks trong 1 giờ
Giải thích: Người dùng thật không click quảng cáo nhiều lần liên tục. Đây là dấu hiệu của click farm, bot tự động, hoặc đối thủ cạnh tranh cố tình tiêu hao ngân sách.
⚡ QUICK_EXIT
Mô tả: User thoát trang quá nhanh
Ngưỡng: Time on page < 3 giây + Scroll depth = 0%
Giải thích: Bot thường thoát ngay sau khi load trang để tiết kiệm thời gian. Người dùng thật sẽ ít nhất đọc 1-2 đoạn văn đầu tiên (5-10 giây).
🤖 BOT_PATTERN
Mô tả: Hành vi giống bot tự động
Dấu hiệu: User-Agent là bot crawler, không có JavaScript, không có cookies
Giải thích: Bot scraper, crawler, automated script thường không chạy JavaScript hoặc có User-Agent đặc trưng (curl, wget, python-requests).
🌐 DATACENTER_IP
Mô tả: IP đến từ datacenter, VPS, cloud hosting
Ví dụ: AWS, Google Cloud, DigitalOcean, Vultr, Linode
Giải thích: Click farm thường thuê VPS để chạy bot. Người dùng thật hiếm khi truy cập từ datacenter IP (chỉ developers test).
🔒 VPN_PROXY
Mô tả: IP là VPN, Proxy, Tor exit node
Ví dụ: NordVPN, ExpressVPN, Proxy server, Tor network
Giải thích: Fraudster dùng VPN/Proxy để che giấu IP thật và bypass các hệ thống tracking. VPN IP thường được share bởi nhiều người → nguy cơ fraud cao.
🌍 HIGH_RISK_GEO
Mô tả: IP từ quốc gia có tỷ lệ fraud cao
Ví dụ: Nigeria, Bangladesh, Pakistan, Indonesia (nếu không phải target market)
Giải thích: Một số quốc gia có click farm phát triển mạnh. Nếu bạn chỉ target thị trường Việt Nam nhưng nhận click từ Bangladesh → rất nghi ngờ.
👥 SAME_DEVICE_MASS
Mô tả: Nhiều IP dùng cùng device fingerprint
Ngưỡng: > 10 IPs khác nhau có cùng Browser + OS + Screen Resolution
Giải thích: Click farm dùng 1 máy + nhiều IP proxy để giả lập traffic. Tuy đổi IP nhưng device fingerprint vẫn giống nhau → bị phát hiện.
⏰ UNUSUAL_TIME
Mô tả: Click vào giờ bất thường
Ngưỡng: 2:00 AM - 5:00 AM (giờ Việt Nam)
Giải thích: Bot farm thường chạy vào giờ ít traffic để tiết kiệm bandwidth. Người dùng Việt Nam hiếm khi search và click quảng cáo lúc 3 giờ sáng.
🎯 COMPETITOR_CLICK
Mô tả: Nghi ngờ click từ đối thủ cạnh tranh
Dấu hiệu: IP từ cùng ngành + Click nhiều lần + Không có conversion
Giải thích: Đối thủ click vào quảng cáo của bạn để tiêu hao ngân sách. Họ thường click từ office IP và có pattern đặc trưng (cùng giờ mỗi ngày).
📱 INVALID_DEVICE
Mô tả: Thông tin device không hợp lệ
Ví dụ: Mobile User-Agent nhưng screen resolution là Desktop (1920x1080)
Giải thích: Bot fake User-Agent để giả lập mobile traffic nhưng quên đổi screen resolution. iPhone không thể có màn hình 1920x1080.
🔓 Whitelist - IP An Toàn
Nếu bạn biết chắc một IP là an toàn (ví dụ: IP office, IP nhà bạn), thêm vào Whitelist:
- IP trong Whitelist không bao giờ bị chặn
- Fraud score của IP này luôn = 0 (Safe)
- Hữu ích khi test quảng cáo nhiều lần
- Thêm IP office để team không bị block khi test landing page
📊 Tỷ Lệ False Positive
NS Ads Xperts™ được tối ưu để giảm thiểu false positive (chặn nhầm người thật):
- False Positive Rate: < 1% (chặn nhầm < 1 trong 100 clicks thật)
- Hệ thống ưu tiên không bỏ sót fraud hơn là chặn nhầm
- Nếu có false positive, bạn có thể unblock và whitelist IP đó
- Machine learning liên tục học để cải thiện độ chính xác
🎯 Kết Quả Đạt Được
- ✅ Phát hiện 95-99% click gian lận
- ✅ Tiết kiệm 20-40% ngân sách quảng cáo
- ✅ Tăng 30-50% conversion rate (traffic sạch hơn)
- ✅ Báo cáo chính xác 100% (không bị noise data)
- ✅ Bảo vệ khỏi competitor clicks và bot attacks