SlideShare une entreprise Scribd logo
1  sur  31
Télécharger pour lire hors ligne
Fraude à la réinitialisation de l'identifiant
d'appareil: 
La nouvelle menace pour les 
marketeurs d'applications mobiles
Septembre 2017
Principales 
constatations
16 des 100 plus grands 
réseaux sont fortement 
exposés, plus de 20 % 
d’installations étant issus 
d'une fraude à la 
réinitialisation de 
l'identifiant d'appareil
Récemment découverte, la 
fraude à la réinitialisation
de l'identifiant d'appareil
coûte aux annonceurs
entre 1,1 et 1,3 milliards 
de dollars US, représentant
plus de 50 % de la totalité
des installations 
d'application frauduleuses
Avec la fraude à la 
réinitialisation de 
l'identifiant d'appareil,
1 installation non 
organique sur 10 est
frauduleuse
Ce type de fraude
esttout aussirépandu
sous iOS que sous 
Android
La publicité mobile devrait bientôt
Surpasser le desktop
La fraude à la publicité 
mobile évolue rapidement 
Lorsque des budgets importants ont commencé à être 
investis dans l’industrie de la publicité mobile, les 
fraudeurs s'y sont rapidement intéressés. Alors que 
l’industrie commençait à s'en rendre compte et à contre‐
attaquer, les contrevenants se sont adaptés et la fraude 
est devenue plus sophistiquée et plus difficile à détecter. 
De nouveaux types de fraude à la publicité mobile ont 
émergé, tentant de tromper les fournisseurs d’attribution 
en volant les utilisateurs organiques ou non organiques 
par le biais de méthodes telles que le « click flooding », les 
clics vers des logiciels malveillants ou les détournements 
d'installations.
Prévision de dépenses totales 2017
99,3 milliards 
de dollars
97,4 milliards 
de dollars
Les résultats de nos recherches pourront choquer
les marketeurs d’applications mobiles les plus avertis
Nous avons découvert un 
nouveau type de fraude
sophistiquée, à très
grande échelle
Peu de temps après le lancement de DeviceRank™ il y a un 
an, nous avons commencé à explorer plus en détail la fraude
basée sur les appareils mobiles afin de mieux comprendre ce
phénomène caché.
Notre dernière découverte est la fraude à la réinitialisation
de l'identifiant d'appareil : des fraudeurs utilisant des centres 
téléphoniques pour réinitialiser leurs identifiants d'appareil
entre chaque installation d'application. Cette fraude opérant
à une échelle gigantesque, elle génère un volume colossal de 
trafic frauduleux qui contourne toutes les autres
technologies de lutte contre la fraude. 
Fraude à la réinitialisation de 
l'identifiant de l'appareil
Les fraudeurs réinitialisent leurs identifiants d'appareil entre chaque installation à grande échelle, 
produisant un énorme volume de trafic de nouveaux identifiants d'appareil, tout en contournant en temps 
réel la plupart des mesures de protection contre la fraude
1. Cliquer sur 
une annonce
3. Réinitialiser
l'identifiant d'appareil
2. Télécharger et
Engager l'application
Le danger de la fraude à la 
réinitialisation de 
l'identifiant d'appareil
La fraude à la réinitialisation de l'identifiant d'appareil est un 
type de fraude particulièrement sournois, car c’est une
activité d'installation d'application à l'apparence légitime. 
Les fraudeurs utilisent des clics réels sur des annonces
réelles, pour créer des installations et des engagements réels
d'appareils réels : toutes ces actions sont effectuées dans des 
centres téléphoniques. 
Ces actions sont répétées à grande échelle lors de marathons 
de réinitialisation d'identifiants d'appareils, ou en se 
dissimulant derrière l'option de « Limite de suivi des 
publicités » (sur les appareils iOS). 
Ainsi, alors que l’installation de l'application et l'activité
d'engagement semblent être réels, ces actions n'ont aucune
valeur véritable pour les annonceurs ou pour la croissance
des applications. Au contraire, c'est extrêmement
préjudiciable. 
Fraude à la réinitialisation de 
l'identifiant de l'appareil
1
Diapositive 6
1 How so? Is the IP affected by the reset?
Danielle Blumenstyk Peterman; 29/08/2017
Durée
Janvier ‐ Août 2017
550 réseaux de médias
+ de 9 000 d'applications
1,1 milliard
d'installations d'applications testées dans 
le monde
Méthodologie 
Fraude à la réinitialisation de l'identifiant
d'appareil
Nous avons divisé le nombre d'installations frauduleuses
par réinitialisation de l'identifiant d'appareil par le nombre
totald’installations non organiques. Les données ont été
ensuite analysées en fonction de différents paramètres
(système d’exploitation, région géographique, source 
média et catégorie d'application).
Impact économique de la fraude à la 
réinitialisation de l'identifiant d'appareil
Pour calculer le montant des sommes perdues à cause de 
la fraude à la réinitialisation de l'identifiant d'appareil, 
nous multiplions la moyenne pondérée du coût par 
installation dans le monde (basée sur 50 millions 
d'installations avec des données de coûts issues de plus de 
100 réseaux), par le nombre d'installations frauduleuses. 
Pour obtenir un chiffre du marché global, nous factorisons
ensuite la part de marché d'AppsFlyer pour englober tout 
l'écosystème de l'app marketing. 
Basé sur l’échelle de données d'AppsFlyer
milliards
d'appareils
de part de marché de 
l'attribution mobile, dans le 
monde 4 60%
2
Diapositive 7
2 +pavel@appsflyer.com needs to be highlighted at the top, this is more important
Danielle Blumenstyk Peterman; 05/09/2017
Entre 1,1 et 1,3 
milliards de dollars de 
pertes dues à la 
fraude à la 
réinitialisation de 
l'identifiant d'appareil
La fraude à la réinitialisation
de l'identifiant d'appareil rend 
les installations frauduleuses 2 
x plus importantes que nous 
ne le pensions
La fraude à la réinitialisation de l'identifiant
d'appareil est responsable de plus de la moitié des 
installations frauduleuses d'applications mobiles. 
Elle représentera une perte estimée pour les 
annonceurs entre 1,1 et 1,3 milliard de dollarsà
l'échelle mondiale.
Les marketeurs se sont concentrés sur les modèles
de clics et la validation des installations pour 
détecter la fraude.En ignorant la fraude basée sur 
l'appareil, les marketeurs restent exposés à plus de 
50 % d'installations frauduleuses d'applications
mobiles. 
Répartition des installations frauduleuses
d'applications mobiles par type
Fraude à la réinitialisation de 
l'identifiant d'appareil
Installations organiques détournées par des logiciels 
malveillants
Installations organiques détournées par le click flooding
Fraude basée sur l'appareil
connue
Installations non organiques détournées par des 
logiciels malveillants
Installations non organiques détournées par le click 
flooding
5
4
1
3
Diapositive 8
5 +shani@appsflyer.com
Danielle Blumenstyk Peterman; 29/08/2017
4 Need new table with phone farm fraud 55%
Danielle Blumenstyk Peterman; 29/08/2017
1 change "Flodding" to "Flooding"
Daniel Morgan; 03/09/2017
3 +shani@appsflyer.com
Danielle Blumenstyk Peterman; 03/09/2017
10 %
Entre 2,2 et 2,6 milliards de dollars 
perdus à cause des installations 
frauduleuses d'applications
Toutes les applications payantes (non 
organiques)
Part des installations non organiques
frauduleusesAvec la fraude à la réinitialisation de 
l'identifiant d'appareil, 1 installation 
non organique sur 10
est frauduleuse
Près de 10 % de toutes les installations non organiques 
sont frauduleuses. Cela signifie que sur chaque dollar 
consacré à la publicité mobile, 10 cents de votre budget 
vont directement dans la poche des fraudeurs.On estime 
que les annonceurs perdront entre 2,2 et 2,6 milliards 
de dollars à cause des installations frauduleuses 
d'application en 2017.
6
Diapositive 9
6 +shani@appsflyer.com do we have any data we can use for this?
_Assigned to Shani Rosenfelder_
Danielle Blumenstyk Peterman; 29/08/2017
Répartition par région du total des pertes dues à la fraude à 
la réinitialisation de l'identifiant d'appareil dans le monde
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout dans le monde
Ce nouveau type de fraude ne se limite pas à un pays 
ou une région spécifique. Les fraudeurs ciblent 
principalement les pays où le CPI génère un revenu 
élevé. En outre, les fraudeurs à la réinitialisation de 
l'identifiant d'appareil ciblent des régionsavec un 
volume élevé de campagnes et d'utilisateurs, pour 
sembler être authentiques et passer inaperçus aux 
yeux des annonceurs et des réseaux qui s'attendent à 
un trafic élevé dans ces régions.
Par exemple, alors qu’en Amérique du Nord et en 
Europe occidentale le volume et les revenus sont 
élevés, l’Asie du Sud‐Est a un taux moyen de revenus 
plus faible, mais un volume très élevé d’utilisateurs, ce 
qui fait que cette région est toujours très attrayante 
pour les fraudeurs. 
Région
Répartition par 
région
Amérique du Nord
Europe occidentale
Asie du Sud‐Est
Asie‐Pacifique Nord
Sous‐continent indien
Europe de l'Est
Amérique Latine
33,6 %
17,1 %
14,5 %
12,3 %
6,0 %
4,8 %
4,0%
9
8
7
Diapositive 10
9 North america: Red
Western Europe: Orange
SEA:Orange
NPA: Orange
Indian sub: Yellow
Eastern Europe: Yellow
LATAM: Yellow
Danielle Blumenstyk Peterman; 06/09/2017
8 +pavel@appsflyer.com lease turn this into a heatmap,
Danielle Blumenstyk Peterman; 06/09/2017
7 +pavel@appsflyer.com SO. we are changing this back to a chart like you originally made, but we want it to be a bar chart. I pasted the old chart
here incase you didnt save it
Danielle Blumenstyk Peterman; 06/09/2017
Répartition de la fraude à la réinitialisation de 
l'identifiant d'appareil par région
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout dans le monde
En observant la carte de la répartition de la fraude, 
nous constatons que l’Asie a la plus grande part 
d’installations frauduleuses issues d'une
réinitialisation de l'identifiant d'appareil, suivie par 
l’Amérique du Nord et l'Europe.  
Amérique du 
Nord
Amérique Latine
Europe 
occidentale
Sous‐continent
indien
Asie‐Pacifique
Nord
Asie
du Sud‐Est
Europe
de l'Est
Part élevéePart faibleNon inclus dans cette étude
1
10
Diapositive 11
1 here we cannot show numbers only colors
Shani Rosenfelder; 05/09/2017
10 Design: Heat map with world map, showing colors but not numbers
Danielle Blumenstyk Peterman; 05/09/2017
=
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout, sous iOS comme sous 
Android
Une idée fausse est répandue sur le marché selon 
laquelle les appareils Android sont plus sujets à la 
fraude que les appareils iOS. C'est vrai pour de 
nombreux types de fraude traditionnelle, basée sur le 
clic. 
Cependant, nos données montrent ce n’est pas le cas 
de la fraude à la réinitialisation de l'identifiant 
d'appareil. Les marketeurs iOS sont aussi durement 
touchés que ceux sur Android pour ce qui est de la 
perte de revenus. 
11
Diapositive 12
11 +pavel@appsflyer.com FRAUD exposed. Maybe make a little smaller
Danielle Blumenstyk Peterman; 05/09/2017
* Les pourcentages représentent la répartition par région de la totalité des pertes 
financières occasionnées par la fraude à la réinitialisation à l'identifiant d'appareil à 
l'échelle mondiale ‐ respectivement pour Android et iOS. 
Impact économique de la fraude à la réinitialisation
de l'identifiant d'appareil
par région et par plateforme*
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout, sous iOS comme sous 
Android
L’impact économique de la fraude à la réinitialisation de 
l'identifiant d'appareil sur Android est nettement mieux
réparti entre les régions, tandis que sur iOS, il est concentré
sur l'Amérique du Nord, l'Europe occidentale et l'Asie‐
Pacifique Nord : là où les taux d’adoption d'iOS et de 
rémunération sont élevés.
Dans l’ensemble, ces régions représentent 88 % de la fraude à 
la réinitialisation de l'identifiant d'appareil sur iOS, l’Amérique
du Nord représentant pas moins de 51 %.
Nous pouvons voir que la part des trois régions les plus 
durement touchées par la fraude à la réinitialisation de 
l'identifiant d'appareil varie légèrement selon qu'il s'agit
d'appareils iOS ou Android : si l’Amérique du Nord est la 
région la plus touchée dans les deux cas, le pourcentage est
significativement plus élevé sous iOS. En outre, l'Asie du Sud‐
Est étant un énorme marché Android, le pourcentage de la 
fraude à la réinitialisation de l'identifiant d'appareil en Asie du 
Sud‐Est est 7 fois plus important sous Android que sous iOS.
iOS
Amérique du Nord
Europe occidentale
Asie‐Pacifique Nord
Europe de l'Est
Asie du Sud‐Est
Amérique Latine
Inde
51,1 %
19,5 %
18,0 %
2,9 %
2,7 %
2,0 %
1,2 %
Amérique du Nord
Europe occidentale
Asie‐Pacifique Nord
Europe de l'Est
Asie du Sud‐Est
Amérique Latine
Inde
27,4 %
19,1 %
13,8 %
10,5 %
8,2 %
5,8 %
5,2 %
Android.
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout, sous iOS comme sous 
Android
Répartition de la fraude à la réinitialisation de l'identifiant
d'appareil sous iOS
par région
Les régions qui souffrent le plus de la fraude à la 
réinitialisation de l'identifiant d'appareil sous iOS sont
l’Amérique du Nord, l'Europe occidentale et l’Asie‐
Pacifique Nord. Ces mêmes régions souffrent aussi de 
l'impact économique le plus important de ce type de 
fraude.  
Amérique du 
Nord
Amérique Latine
Europe 
occidentale
Europe
de l'Est
Sous‐continent
indien
Asie
du Sud‐Est
Asie‐
Pacifique 
Nord
Part élevéePart faibleNon inclus dans cette étude
2
13
12
Diapositive 14
2 again no numbers only colors
Shani Rosenfelder; 03/09/2017
13 Design: Heat map with world map, showing colors but not numbers
Danielle Blumenstyk Peterman; 05/09/2017
12 +pavel@appsflyer.com China and Japan should also be Orange
Danielle Blumenstyk Peterman; 06/09/2017
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout, sous iOS comme sous 
Android
L'Asie‐Pacifique Nord, l'Asie du Sud‐Est et l'Amérique
du Nord sont les trois régions les plus fortement
touchées par la fraude à la réinitialisation de 
l'identifiant d'appareil sous Android. L'Asie‐Pacifique
Nord représente une part de 60 % plus élevée que la 
moyenne de cette fraude. Presque 4,5 fois plus que 
l’Amérique Latine. L'Asie du Sud‐Est est également
significativement affectée avec un taux de 30 % 
supérieur au taux moyen. 
Répartition de la fraude à la réinitialisation de 
l'identifiant d'appareil sous Android
par région
Amérique du 
Nord
Amérique Latine
Europe 
occidentale
Sous‐continent
indien
Asie‐
Pacifique
Nord
Asie
du Sud‐Est
Europe
de l'Est
Part élevéePart faibleNon inclus dans cette étude
2
15
14
Diapositive 15
2 How does CN have highest overall rate of this fraud, but doesn't appear near the top for either iOS or Android?
Daniel Morgan; 03/09/2017
15 +shani@appsflyer.com
Danielle Blumenstyk Peterman; 03/09/2017
14 Design: Heat map with world map, showing colors but not numbers
Danielle Blumenstyk Peterman; 05/09/2017
Fraude à la réinitialisation de l'identifiant d'appareil
par catégorie d'application
La fraude à la réinitialisation de 
l'identifiant d'appareil frappe 
partout sur toutes les verticales clé
La fraude à la réinitialisation de l'identifiant d'appareil
est importante dans toutes les principales catégories
d'applications mobiles. Les deux marchés verticaux qui 
en souffrent le plus sont les outils/utilitaires
(spécifiquement sous Android) et le divertissement (sous 
iOS et Android) : près de 20 % des applications dans
chacune de ces catégories sont touchées avec au moins
20 % de fraude à la réinitialisation de l'identifiant
d'appareil.
Les marketeurs et développeurs de ces catégories
d’applications mobiles revendiquent souvent des 
stratégies de croissance très agressives. Les 
investissements énormes, et parfois irrationnels, dans les 
campagnes d’acquisition d'utilisateurs visent une
expansion rapide quel qu'en soit le coût. Cela signifie
souvent que la quantité s'obtient au détriment de la 
qualité. Cela occasionne d'importantes pertes financières
à cause des installations frauduleuses. 
Outils/utilitaires
Divertissement
Finance
Jeux
Shopping
Social
Tourisme
Santé et Forme physique
Pourcentage d'applications
avec au moins 20 %
Fraude à la réinitialisation de 
l'identifiant de l'appareilCatégorie
19,8 %
17,3 %
16,7 %
11,6 %
11,4 %
9,4 %
9,2 %
8,5 %
% de fraude Nombre de réseaux parmi les 100 principaux
Taux de fraude à la réinitialisation de l'identifiant
d'appareil dans les 
100 principaux réseaux
16 des 100 principaux réseaux
publicitaires sont fortement
exposés à la fraude à la 
réinitialisation de l'identifiant
d'appareil
Sur les 100 principaux réseaux publicitaires (par volume 
d’installations non organiques), 16 souffrent de plus de 
20 % de fraude à la réinitialisation de l'identifiant
d'appareil, et 34 ont un taux qui dépasse les 10 %.
0‐10 % 66
10‐20 % 18
20‐50 % 10
+ 50 % 6
16
17
Diapositive 17
16 Shani - can we present this in a more attractive way?
Danielle Blumenstyk Peterman; 29/08/2017
17 +shani@appsflyer.com update table to show 20 networks have 20% fraud
Danielle Blumenstyk Peterman; 29/08/2017
Agir
Marketeurs
● Il est temps de redéfinir le process:
○ Intégrez vos prévisions de fraude
dans votre IO
○ Pratiquez un reporting 
transparent pendant vos
campagnes pour éviter les litiges
lors de la facturation
○ Bloquez la fraude à chaque fois
que possible pour éviter toute
confusion — avantqu'un litige
apparaisse
● Exigez davantage de transparence de vos
partenaires et de vos réseaux
● Les entreprises ayant atteind une taille
conséquente sont les plus exposées. Plus 
vous dépensez, plus vous prenez des 
risques.
Réseaux publicitaires
● Examinez attentivement vos
données pour voir si et dans
quelle mesure vous êtes
exposé à la fraude à la 
réinitialisation de l'identifiant
d'appareil
● Favorisez la transparence ‐
tirez pleinement parti des 
données disponibles pour 
protéger vos clients
Fournisseurs d’attribution
Informez le marché lorsque vous
découvrez de nouveaux types de fraude
pour donner aux annonceurs les outils
nécessaires pour se protéger et fournir aux 
réseaux la transparence nécessaire pour 
détecter, combattre et éliminer les 
nouveaux types de fraude qui se 
présentent
N’oubliez pas que votre objectif est d’améliorer le rendement de votre entreprise ;
les interminables négociations de réconciliation sont une perte de temps et de ressources pour tout le monde
Tant qu’il y aura de l’argent à gagner, les fraudeurs essaieront de se l'accaparer de façon indue. Ils évolueront inévitablement, seront 
de plus en plus sophistiqués et s’adapteront aux nombreuses solutions développées par l’industrie.
Il y a trois ingrédients essentiels pour combattre efficacement la fraude lorsqu'elle développe un nouveau type de menace : 
La combinaison de ces trois éléments est la seule façon pour l’industrie de pouvoir intercepter la prochaine menace avant qu'elle ne 
frappe.
Et ensuite ?
L'échelle des données, qui permet une vue 
complète et précise de l’état actuel du 
marché, y compris les défis, les opportunités 
et les menaces qui existent
Les capacités 
avancées du machine 
learning
Des professionnels qualifiés — les meilleurs 
du marché, dédiés à l’identification et à la 
résolution des nouveaux problèmes lorsqu'ils 
surviennent
1 2 3
PROTÉGEZ VOTRE ENTREPRISE CONTRE
LA FRAUDE SUR MOBILE AVANCÉE
19
3
18
Diapositive 20
19 +jon.burg@appsflyer.com do you have anything final we can add here
Danielle Blumenstyk Peterman; 30/08/2017
3 don't forget CTA
Shani Rosenfelder; 30/08/2017
18 +pavel@appsflyer.com Please change to a CTA button leading to the link: appsflyer.com/protect360
Danielle Blumenstyk Peterman; 06/09/2017

Contenu connexe

Similaire à « la Fraude à la réinitialisation de l’identifiant »

Rapport Threat Intelligence Check Point du 11 juillet 2016
Rapport Threat Intelligence Check Point du 11 juillet 2016Rapport Threat Intelligence Check Point du 11 juillet 2016
Rapport Threat Intelligence Check Point du 11 juillet 2016Blandine Delaporte
 
cybercriminalite inseme du 19 nov 2010
cybercriminalite inseme du 19 nov 2010cybercriminalite inseme du 19 nov 2010
cybercriminalite inseme du 19 nov 2010Eric Ferrari
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprisemariejura
 
1 Application Smartphone Risques Nice
1 Application Smartphone Risques Nice1 Application Smartphone Risques Nice
1 Application Smartphone Risques NiceLes Interconnectés
 
Identification, investigation et prévention des fraudes : la nécessité d'inn...
Identification, investigation et prévention des fraudes :  la nécessité d'inn...Identification, investigation et prévention des fraudes :  la nécessité d'inn...
Identification, investigation et prévention des fraudes : la nécessité d'inn...Aproged
 
Applications Mobile et E-Santé
Applications Mobile et E-Santé Applications Mobile et E-Santé
Applications Mobile et E-Santé Yacine Iheb Tekkour
 
IP - Conférence sur la mobilité et l'événementiel
IP - Conférence sur la mobilité et l'événementielIP - Conférence sur la mobilité et l'événementiel
IP - Conférence sur la mobilité et l'événementielDominic Gagnon
 
Rapport Threat Intelligence Check Point du 12 septembre 2016
Rapport Threat Intelligence Check Point du 12 septembre 2016Rapport Threat Intelligence Check Point du 12 septembre 2016
Rapport Threat Intelligence Check Point du 12 septembre 2016Blandine Delaporte
 
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlogReveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlogITrust - Cybersecurity as a Service
 
Séminaire audit et sécurité des systèmes d’information
Séminaire  audit et sécurité des systèmes d’informationSéminaire  audit et sécurité des systèmes d’information
Séminaire audit et sécurité des systèmes d’informationn_b_nancy
 
LES DANGERS DU PHISHING AVEC KASPERSKY
LES DANGERS DU PHISHING AVEC KASPERSKYLES DANGERS DU PHISHING AVEC KASPERSKY
LES DANGERS DU PHISHING AVEC KASPERSKYPROJECT SI
 

Similaire à « la Fraude à la réinitialisation de l’identifiant » (16)

Rapport Threat Intelligence Check Point du 11 juillet 2016
Rapport Threat Intelligence Check Point du 11 juillet 2016Rapport Threat Intelligence Check Point du 11 juillet 2016
Rapport Threat Intelligence Check Point du 11 juillet 2016
 
CYBERCRIMINALITE : les chiffres clés
CYBERCRIMINALITE : les chiffres clésCYBERCRIMINALITE : les chiffres clés
CYBERCRIMINALITE : les chiffres clés
 
cybercriminalite inseme du 19 nov 2010
cybercriminalite inseme du 19 nov 2010cybercriminalite inseme du 19 nov 2010
cybercriminalite inseme du 19 nov 2010
 
Webschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entrepriseWebschool du Jura - Cybercriminalité en entreprise
Webschool du Jura - Cybercriminalité en entreprise
 
1 Application Smartphone Risques Nice
1 Application Smartphone Risques Nice1 Application Smartphone Risques Nice
1 Application Smartphone Risques Nice
 
Identification, investigation et prévention des fraudes : la nécessité d'inn...
Identification, investigation et prévention des fraudes :  la nécessité d'inn...Identification, investigation et prévention des fraudes :  la nécessité d'inn...
Identification, investigation et prévention des fraudes : la nécessité d'inn...
 
Applications mobiles et sécurité
Applications mobiles et sécuritéApplications mobiles et sécurité
Applications mobiles et sécurité
 
Applications Mobile et E-Santé
Applications Mobile et E-Santé Applications Mobile et E-Santé
Applications Mobile et E-Santé
 
IP - Conférence sur la mobilité et l'événementiel
IP - Conférence sur la mobilité et l'événementielIP - Conférence sur la mobilité et l'événementiel
IP - Conférence sur la mobilité et l'événementiel
 
Cybermed ia2020
Cybermed ia2020Cybermed ia2020
Cybermed ia2020
 
Référence Client Bouygues Telecom
Référence Client Bouygues TelecomRéférence Client Bouygues Telecom
Référence Client Bouygues Telecom
 
Rapport Threat Intelligence Check Point du 12 septembre 2016
Rapport Threat Intelligence Check Point du 12 septembre 2016Rapport Threat Intelligence Check Point du 12 septembre 2016
Rapport Threat Intelligence Check Point du 12 septembre 2016
 
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlogReveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
Reveelium, solution innovante pour analyser les cyber menaces @ITrustBlog
 
Mobiz: Mobindex, Octobre 2011
Mobiz: Mobindex, Octobre 2011Mobiz: Mobindex, Octobre 2011
Mobiz: Mobindex, Octobre 2011
 
Séminaire audit et sécurité des systèmes d’information
Séminaire  audit et sécurité des systèmes d’informationSéminaire  audit et sécurité des systèmes d’information
Séminaire audit et sécurité des systèmes d’information
 
LES DANGERS DU PHISHING AVEC KASPERSKY
LES DANGERS DU PHISHING AVEC KASPERSKYLES DANGERS DU PHISHING AVEC KASPERSKY
LES DANGERS DU PHISHING AVEC KASPERSKY
 

« la Fraude à la réinitialisation de l’identifiant »

  • 2. Principales  constatations 16 des 100 plus grands  réseaux sont fortement  exposés, plus de 20 %  d’installations étant issus  d'une fraude à la  réinitialisation de  l'identifiant d'appareil Récemment découverte, la  fraude à la réinitialisation de l'identifiant d'appareil coûte aux annonceurs entre 1,1 et 1,3 milliards  de dollars US, représentant plus de 50 % de la totalité des installations  d'application frauduleuses Avec la fraude à la  réinitialisation de  l'identifiant d'appareil, 1 installation non  organique sur 10 est frauduleuse Ce type de fraude esttout aussirépandu sous iOS que sous  Android
  • 3. La publicité mobile devrait bientôt Surpasser le desktop La fraude à la publicité  mobile évolue rapidement  Lorsque des budgets importants ont commencé à être  investis dans l’industrie de la publicité mobile, les  fraudeurs s'y sont rapidement intéressés. Alors que  l’industrie commençait à s'en rendre compte et à contre‐ attaquer, les contrevenants se sont adaptés et la fraude  est devenue plus sophistiquée et plus difficile à détecter.  De nouveaux types de fraude à la publicité mobile ont  émergé, tentant de tromper les fournisseurs d’attribution  en volant les utilisateurs organiques ou non organiques  par le biais de méthodes telles que le « click flooding », les  clics vers des logiciels malveillants ou les détournements  d'installations. Prévision de dépenses totales 2017 99,3 milliards  de dollars 97,4 milliards  de dollars
  • 4. Les résultats de nos recherches pourront choquer les marketeurs d’applications mobiles les plus avertis
  • 5. Nous avons découvert un  nouveau type de fraude sophistiquée, à très grande échelle Peu de temps après le lancement de DeviceRank™ il y a un  an, nous avons commencé à explorer plus en détail la fraude basée sur les appareils mobiles afin de mieux comprendre ce phénomène caché. Notre dernière découverte est la fraude à la réinitialisation de l'identifiant d'appareil : des fraudeurs utilisant des centres  téléphoniques pour réinitialiser leurs identifiants d'appareil entre chaque installation d'application. Cette fraude opérant à une échelle gigantesque, elle génère un volume colossal de  trafic frauduleux qui contourne toutes les autres technologies de lutte contre la fraude.  Fraude à la réinitialisation de  l'identifiant de l'appareil Les fraudeurs réinitialisent leurs identifiants d'appareil entre chaque installation à grande échelle,  produisant un énorme volume de trafic de nouveaux identifiants d'appareil, tout en contournant en temps  réel la plupart des mesures de protection contre la fraude 1. Cliquer sur  une annonce 3. Réinitialiser l'identifiant d'appareil 2. Télécharger et Engager l'application
  • 6. Le danger de la fraude à la  réinitialisation de  l'identifiant d'appareil La fraude à la réinitialisation de l'identifiant d'appareil est un  type de fraude particulièrement sournois, car c’est une activité d'installation d'application à l'apparence légitime.  Les fraudeurs utilisent des clics réels sur des annonces réelles, pour créer des installations et des engagements réels d'appareils réels : toutes ces actions sont effectuées dans des  centres téléphoniques.  Ces actions sont répétées à grande échelle lors de marathons  de réinitialisation d'identifiants d'appareils, ou en se  dissimulant derrière l'option de « Limite de suivi des  publicités » (sur les appareils iOS).  Ainsi, alors que l’installation de l'application et l'activité d'engagement semblent être réels, ces actions n'ont aucune valeur véritable pour les annonceurs ou pour la croissance des applications. Au contraire, c'est extrêmement préjudiciable.  Fraude à la réinitialisation de  l'identifiant de l'appareil 1
  • 7. Diapositive 6 1 How so? Is the IP affected by the reset? Danielle Blumenstyk Peterman; 29/08/2017
  • 8. Durée Janvier ‐ Août 2017 550 réseaux de médias + de 9 000 d'applications 1,1 milliard d'installations d'applications testées dans  le monde Méthodologie  Fraude à la réinitialisation de l'identifiant d'appareil Nous avons divisé le nombre d'installations frauduleuses par réinitialisation de l'identifiant d'appareil par le nombre totald’installations non organiques. Les données ont été ensuite analysées en fonction de différents paramètres (système d’exploitation, région géographique, source  média et catégorie d'application). Impact économique de la fraude à la  réinitialisation de l'identifiant d'appareil Pour calculer le montant des sommes perdues à cause de  la fraude à la réinitialisation de l'identifiant d'appareil,  nous multiplions la moyenne pondérée du coût par  installation dans le monde (basée sur 50 millions  d'installations avec des données de coûts issues de plus de  100 réseaux), par le nombre d'installations frauduleuses.  Pour obtenir un chiffre du marché global, nous factorisons ensuite la part de marché d'AppsFlyer pour englober tout  l'écosystème de l'app marketing.  Basé sur l’échelle de données d'AppsFlyer milliards d'appareils de part de marché de  l'attribution mobile, dans le  monde 4 60% 2
  • 9. Diapositive 7 2 +pavel@appsflyer.com needs to be highlighted at the top, this is more important Danielle Blumenstyk Peterman; 05/09/2017
  • 10. Entre 1,1 et 1,3  milliards de dollars de  pertes dues à la  fraude à la  réinitialisation de  l'identifiant d'appareil La fraude à la réinitialisation de l'identifiant d'appareil rend  les installations frauduleuses 2  x plus importantes que nous  ne le pensions La fraude à la réinitialisation de l'identifiant d'appareil est responsable de plus de la moitié des  installations frauduleuses d'applications mobiles.  Elle représentera une perte estimée pour les  annonceurs entre 1,1 et 1,3 milliard de dollarsà l'échelle mondiale. Les marketeurs se sont concentrés sur les modèles de clics et la validation des installations pour  détecter la fraude.En ignorant la fraude basée sur  l'appareil, les marketeurs restent exposés à plus de  50 % d'installations frauduleuses d'applications mobiles.  Répartition des installations frauduleuses d'applications mobiles par type Fraude à la réinitialisation de  l'identifiant d'appareil Installations organiques détournées par des logiciels  malveillants Installations organiques détournées par le click flooding Fraude basée sur l'appareil connue Installations non organiques détournées par des  logiciels malveillants Installations non organiques détournées par le click  flooding 5 4 1 3
  • 11. Diapositive 8 5 +shani@appsflyer.com Danielle Blumenstyk Peterman; 29/08/2017 4 Need new table with phone farm fraud 55% Danielle Blumenstyk Peterman; 29/08/2017 1 change "Flodding" to "Flooding" Daniel Morgan; 03/09/2017 3 +shani@appsflyer.com Danielle Blumenstyk Peterman; 03/09/2017
  • 12. 10 % Entre 2,2 et 2,6 milliards de dollars  perdus à cause des installations  frauduleuses d'applications Toutes les applications payantes (non  organiques) Part des installations non organiques frauduleusesAvec la fraude à la réinitialisation de  l'identifiant d'appareil, 1 installation  non organique sur 10 est frauduleuse Près de 10 % de toutes les installations non organiques  sont frauduleuses. Cela signifie que sur chaque dollar  consacré à la publicité mobile, 10 cents de votre budget  vont directement dans la poche des fraudeurs.On estime  que les annonceurs perdront entre 2,2 et 2,6 milliards  de dollars à cause des installations frauduleuses  d'application en 2017. 6
  • 13. Diapositive 9 6 +shani@appsflyer.com do we have any data we can use for this? _Assigned to Shani Rosenfelder_ Danielle Blumenstyk Peterman; 29/08/2017
  • 14. Répartition par région du total des pertes dues à la fraude à  la réinitialisation de l'identifiant d'appareil dans le monde La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout dans le monde Ce nouveau type de fraude ne se limite pas à un pays  ou une région spécifique. Les fraudeurs ciblent  principalement les pays où le CPI génère un revenu  élevé. En outre, les fraudeurs à la réinitialisation de  l'identifiant d'appareil ciblent des régionsavec un  volume élevé de campagnes et d'utilisateurs, pour  sembler être authentiques et passer inaperçus aux  yeux des annonceurs et des réseaux qui s'attendent à  un trafic élevé dans ces régions. Par exemple, alors qu’en Amérique du Nord et en  Europe occidentale le volume et les revenus sont  élevés, l’Asie du Sud‐Est a un taux moyen de revenus  plus faible, mais un volume très élevé d’utilisateurs, ce  qui fait que cette région est toujours très attrayante  pour les fraudeurs.  Région Répartition par  région Amérique du Nord Europe occidentale Asie du Sud‐Est Asie‐Pacifique Nord Sous‐continent indien Europe de l'Est Amérique Latine 33,6 % 17,1 % 14,5 % 12,3 % 6,0 % 4,8 % 4,0% 9 8 7
  • 15. Diapositive 10 9 North america: Red Western Europe: Orange SEA:Orange NPA: Orange Indian sub: Yellow Eastern Europe: Yellow LATAM: Yellow Danielle Blumenstyk Peterman; 06/09/2017 8 +pavel@appsflyer.com lease turn this into a heatmap, Danielle Blumenstyk Peterman; 06/09/2017 7 +pavel@appsflyer.com SO. we are changing this back to a chart like you originally made, but we want it to be a bar chart. I pasted the old chart here incase you didnt save it Danielle Blumenstyk Peterman; 06/09/2017
  • 16. Répartition de la fraude à la réinitialisation de  l'identifiant d'appareil par région La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout dans le monde En observant la carte de la répartition de la fraude,  nous constatons que l’Asie a la plus grande part  d’installations frauduleuses issues d'une réinitialisation de l'identifiant d'appareil, suivie par  l’Amérique du Nord et l'Europe.   Amérique du  Nord Amérique Latine Europe  occidentale Sous‐continent indien Asie‐Pacifique Nord Asie du Sud‐Est Europe de l'Est Part élevéePart faibleNon inclus dans cette étude 1 10
  • 17. Diapositive 11 1 here we cannot show numbers only colors Shani Rosenfelder; 05/09/2017 10 Design: Heat map with world map, showing colors but not numbers Danielle Blumenstyk Peterman; 05/09/2017
  • 18. = La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout, sous iOS comme sous  Android Une idée fausse est répandue sur le marché selon  laquelle les appareils Android sont plus sujets à la  fraude que les appareils iOS. C'est vrai pour de  nombreux types de fraude traditionnelle, basée sur le  clic.  Cependant, nos données montrent ce n’est pas le cas  de la fraude à la réinitialisation de l'identifiant  d'appareil. Les marketeurs iOS sont aussi durement  touchés que ceux sur Android pour ce qui est de la  perte de revenus.  11
  • 19. Diapositive 12 11 +pavel@appsflyer.com FRAUD exposed. Maybe make a little smaller Danielle Blumenstyk Peterman; 05/09/2017
  • 20. * Les pourcentages représentent la répartition par région de la totalité des pertes  financières occasionnées par la fraude à la réinitialisation à l'identifiant d'appareil à  l'échelle mondiale ‐ respectivement pour Android et iOS.  Impact économique de la fraude à la réinitialisation de l'identifiant d'appareil par région et par plateforme* La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout, sous iOS comme sous  Android L’impact économique de la fraude à la réinitialisation de  l'identifiant d'appareil sur Android est nettement mieux réparti entre les régions, tandis que sur iOS, il est concentré sur l'Amérique du Nord, l'Europe occidentale et l'Asie‐ Pacifique Nord : là où les taux d’adoption d'iOS et de  rémunération sont élevés. Dans l’ensemble, ces régions représentent 88 % de la fraude à  la réinitialisation de l'identifiant d'appareil sur iOS, l’Amérique du Nord représentant pas moins de 51 %. Nous pouvons voir que la part des trois régions les plus  durement touchées par la fraude à la réinitialisation de  l'identifiant d'appareil varie légèrement selon qu'il s'agit d'appareils iOS ou Android : si l’Amérique du Nord est la  région la plus touchée dans les deux cas, le pourcentage est significativement plus élevé sous iOS. En outre, l'Asie du Sud‐ Est étant un énorme marché Android, le pourcentage de la  fraude à la réinitialisation de l'identifiant d'appareil en Asie du  Sud‐Est est 7 fois plus important sous Android que sous iOS. iOS Amérique du Nord Europe occidentale Asie‐Pacifique Nord Europe de l'Est Asie du Sud‐Est Amérique Latine Inde 51,1 % 19,5 % 18,0 % 2,9 % 2,7 % 2,0 % 1,2 % Amérique du Nord Europe occidentale Asie‐Pacifique Nord Europe de l'Est Asie du Sud‐Est Amérique Latine Inde 27,4 % 19,1 % 13,8 % 10,5 % 8,2 % 5,8 % 5,2 % Android.
  • 21. La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout, sous iOS comme sous  Android Répartition de la fraude à la réinitialisation de l'identifiant d'appareil sous iOS par région Les régions qui souffrent le plus de la fraude à la  réinitialisation de l'identifiant d'appareil sous iOS sont l’Amérique du Nord, l'Europe occidentale et l’Asie‐ Pacifique Nord. Ces mêmes régions souffrent aussi de  l'impact économique le plus important de ce type de  fraude.   Amérique du  Nord Amérique Latine Europe  occidentale Europe de l'Est Sous‐continent indien Asie du Sud‐Est Asie‐ Pacifique  Nord Part élevéePart faibleNon inclus dans cette étude 2 13 12
  • 22. Diapositive 14 2 again no numbers only colors Shani Rosenfelder; 03/09/2017 13 Design: Heat map with world map, showing colors but not numbers Danielle Blumenstyk Peterman; 05/09/2017 12 +pavel@appsflyer.com China and Japan should also be Orange Danielle Blumenstyk Peterman; 06/09/2017
  • 23. La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout, sous iOS comme sous  Android L'Asie‐Pacifique Nord, l'Asie du Sud‐Est et l'Amérique du Nord sont les trois régions les plus fortement touchées par la fraude à la réinitialisation de  l'identifiant d'appareil sous Android. L'Asie‐Pacifique Nord représente une part de 60 % plus élevée que la  moyenne de cette fraude. Presque 4,5 fois plus que  l’Amérique Latine. L'Asie du Sud‐Est est également significativement affectée avec un taux de 30 %  supérieur au taux moyen.  Répartition de la fraude à la réinitialisation de  l'identifiant d'appareil sous Android par région Amérique du  Nord Amérique Latine Europe  occidentale Sous‐continent indien Asie‐ Pacifique Nord Asie du Sud‐Est Europe de l'Est Part élevéePart faibleNon inclus dans cette étude 2 15 14
  • 24. Diapositive 15 2 How does CN have highest overall rate of this fraud, but doesn't appear near the top for either iOS or Android? Daniel Morgan; 03/09/2017 15 +shani@appsflyer.com Danielle Blumenstyk Peterman; 03/09/2017 14 Design: Heat map with world map, showing colors but not numbers Danielle Blumenstyk Peterman; 05/09/2017
  • 25. Fraude à la réinitialisation de l'identifiant d'appareil par catégorie d'application La fraude à la réinitialisation de  l'identifiant d'appareil frappe  partout sur toutes les verticales clé La fraude à la réinitialisation de l'identifiant d'appareil est importante dans toutes les principales catégories d'applications mobiles. Les deux marchés verticaux qui  en souffrent le plus sont les outils/utilitaires (spécifiquement sous Android) et le divertissement (sous  iOS et Android) : près de 20 % des applications dans chacune de ces catégories sont touchées avec au moins 20 % de fraude à la réinitialisation de l'identifiant d'appareil. Les marketeurs et développeurs de ces catégories d’applications mobiles revendiquent souvent des  stratégies de croissance très agressives. Les  investissements énormes, et parfois irrationnels, dans les  campagnes d’acquisition d'utilisateurs visent une expansion rapide quel qu'en soit le coût. Cela signifie souvent que la quantité s'obtient au détriment de la  qualité. Cela occasionne d'importantes pertes financières à cause des installations frauduleuses.  Outils/utilitaires Divertissement Finance Jeux Shopping Social Tourisme Santé et Forme physique Pourcentage d'applications avec au moins 20 % Fraude à la réinitialisation de  l'identifiant de l'appareilCatégorie 19,8 % 17,3 % 16,7 % 11,6 % 11,4 % 9,4 % 9,2 % 8,5 %
  • 26. % de fraude Nombre de réseaux parmi les 100 principaux Taux de fraude à la réinitialisation de l'identifiant d'appareil dans les  100 principaux réseaux 16 des 100 principaux réseaux publicitaires sont fortement exposés à la fraude à la  réinitialisation de l'identifiant d'appareil Sur les 100 principaux réseaux publicitaires (par volume  d’installations non organiques), 16 souffrent de plus de  20 % de fraude à la réinitialisation de l'identifiant d'appareil, et 34 ont un taux qui dépasse les 10 %. 0‐10 % 66 10‐20 % 18 20‐50 % 10 + 50 % 6 16 17
  • 27. Diapositive 17 16 Shani - can we present this in a more attractive way? Danielle Blumenstyk Peterman; 29/08/2017 17 +shani@appsflyer.com update table to show 20 networks have 20% fraud Danielle Blumenstyk Peterman; 29/08/2017
  • 28. Agir Marketeurs ● Il est temps de redéfinir le process: ○ Intégrez vos prévisions de fraude dans votre IO ○ Pratiquez un reporting  transparent pendant vos campagnes pour éviter les litiges lors de la facturation ○ Bloquez la fraude à chaque fois que possible pour éviter toute confusion — avantqu'un litige apparaisse ● Exigez davantage de transparence de vos partenaires et de vos réseaux ● Les entreprises ayant atteind une taille conséquente sont les plus exposées. Plus  vous dépensez, plus vous prenez des  risques. Réseaux publicitaires ● Examinez attentivement vos données pour voir si et dans quelle mesure vous êtes exposé à la fraude à la  réinitialisation de l'identifiant d'appareil ● Favorisez la transparence ‐ tirez pleinement parti des  données disponibles pour  protéger vos clients Fournisseurs d’attribution Informez le marché lorsque vous découvrez de nouveaux types de fraude pour donner aux annonceurs les outils nécessaires pour se protéger et fournir aux  réseaux la transparence nécessaire pour  détecter, combattre et éliminer les  nouveaux types de fraude qui se  présentent N’oubliez pas que votre objectif est d’améliorer le rendement de votre entreprise ; les interminables négociations de réconciliation sont une perte de temps et de ressources pour tout le monde
  • 29. Tant qu’il y aura de l’argent à gagner, les fraudeurs essaieront de se l'accaparer de façon indue. Ils évolueront inévitablement, seront  de plus en plus sophistiqués et s’adapteront aux nombreuses solutions développées par l’industrie. Il y a trois ingrédients essentiels pour combattre efficacement la fraude lorsqu'elle développe un nouveau type de menace :  La combinaison de ces trois éléments est la seule façon pour l’industrie de pouvoir intercepter la prochaine menace avant qu'elle ne  frappe. Et ensuite ? L'échelle des données, qui permet une vue  complète et précise de l’état actuel du  marché, y compris les défis, les opportunités  et les menaces qui existent Les capacités  avancées du machine  learning Des professionnels qualifiés — les meilleurs  du marché, dédiés à l’identification et à la  résolution des nouveaux problèmes lorsqu'ils  surviennent 1 2 3
  • 31. Diapositive 20 19 +jon.burg@appsflyer.com do you have anything final we can add here Danielle Blumenstyk Peterman; 30/08/2017 3 don't forget CTA Shani Rosenfelder; 30/08/2017 18 +pavel@appsflyer.com Please change to a CTA button leading to the link: appsflyer.com/protect360 Danielle Blumenstyk Peterman; 06/09/2017