클릭 주입 사기 (Click Injection)
클릭 주입 사기는 유저가 구글 플레이스토어 등에서 앱을 다운로드하기 직전의 '설치 시작' 시점을 가로채 허위 클릭을 발생시키는 모바일 광고 사기 수법입니다. MMP 데이터를 활용해 설치 시간 간격(CTIT, Click-to-Install Time)을 분석하여 비정상적으로 짧은 설치 건을 필터링함으로써 예산 낭비를 막을 수 있습니다.
클릭 주입 사기는 유저가 구글 플레이스토어 등에서 앱을 다운로드하기 직전의 ‘설치 시작’ 시점을 가로채 허위 클릭을 발생시키는 모바일 광고 사기 수법입니다. MMP 데이터를 활용해 설치 시간 간격(CTIT, Click-to-Install Time)을 분석하여 비정상적으로 짧은 설치 건을 필터링함으로써 예산 낭비를 막을 수 있습니다.
📖 개념 정의 및 실무 적용
퍼포먼스 마케팅에서 허위 설치 기여(Attribution Fraud)는 마케팅 예산을 갉아먹는 가장 큰 주범 중 하나입니다. 특히 안드로이드 환경에서는 브로드캐스트 리시버(Broadcast Receiver) 권한을 악용한 클릭 주입이 빈번하게 발생하여, 자연 유입(Organic)이나 타 매체의 성과를 악성 매체가 가로채는 상황이 발생합니다. 이를 방지하기 위해 실무자는 CTIT(Click-to-Install Time) 분포를 모니터링해야 합니다.
CTIT 분석을 통해 1초 미만의 비정상적인 설치 간격을 보이는 매체나 캠페인을 식별하고 차단하면, 광고비 효율(ROAS)을 극적으로 개선할 수 있습니다. MMP(Mobile Measurement Partner) 대시보드나 원본 로그 데이터를 SQL로 직접 집계하여 사기 트래픽을 적발하는 것은 그로스 PM과 데이터 분석가에게 필수적인 역량입니다.
💻 실무 활용 코드 스니펫 (SQL)
SELECT media_source, campaign_name, COUNT(DISTINCT click_id) AS total_clicks, COUNT(DISTINCT CASE WHEN click_to_install_time_seconds < 2 THEN app_install_id END) AS suspicious_installs, ROUND(SAFE_DIVIDE(COUNT(DISTINCT CASE WHEN click_to_install_time_seconds < 2 THEN app_install_id END), COUNT(DISTINCT app_install_id)) * 100, 2) AS suspicious_install_ratio_pct FROM mmp_attribution_logs WHERE event_date >= DATE_SUB(CURRENT_DATE(), INTERVAL 7 DAYS) GROUP BY media_source, campaign_name HAVING total_clicks > 1000 ORDER BY suspicious_install_ratio_pct DESC;
⚡ 5분 만에 적용하는 실행 스텝
- MMP(AppsFlyer, Adjust 등)의 원본 로그 데이터(Raw Data)를 BigQuery나 데이터 웨어하우스에 적재합니다.
- 클릭 시점부터 설치 완료 시점까지의 시간 간격(CTIT)을 초(second) 단위로 계산하는 파생 변수를 생성합니다.
- CTIT가 2초 미만인 설치 건의 비율을 매체(Media Source) 및 캠페인별로 그룹화하여 집계합니다.
- 의심 비율이 임계치(예: 15% 이상)를 초과하는 매체에 대해 즉시 예산을 삭감하거나 포스트백 검증을 요청합니다.
CTIT 기준을 무조건 1초 미만으로만 잡지 말고 앱의 평균 용량(APK Size)과 네트워크 환경을 고려하세요. 용량이 큰 게임 앱의 경우 1초 미만 설치는 100% 사기이지만, 용량이 아주 작은 유틸리티 앱은 정상 유저도 짧은 CTIT를 보일 수 있습니다. 또한 MMP의 안티 프로드(Anti-Fraud) 기능을 켜두는 것뿐만 아니라, Raw Data 기반으로 주기적인 교차 검증을 수행해야 MMP가 감지하지 못한 제로데이 사기를 막을 수 있습니다.
초보자들이 가장 흔히 저지르는 실수는 자연 유입(Organic) 데이터를 제외하지 않고 전체 설치 기준으로 CTIT 비율을 계산하여 왜곡된 결론을 내리는 것입니다. 반드시 유입된 캠페인별로 분리해서 분석해야 합니다. 또한, 단순히 CTIT가 짧다는 이유로 정상적인 리타겟팅(Retargeting) 캠페인을 사기로 오인하여 차단하는 오류를 범할 수 있으므로, 신규 설치(First Install)와 리엔게이지먼트를 구분하여 쿼리를 작성해야 합니다.
❓ 자주 묻는 질문 (FAQ)
A. 클릭 스팸은 사용자의 행동과 무관하게 무작위로 수백만 개의 가짜 클릭을 대량 발생시켜 우연히 설치가 발생했을 때 기여를 가로채는 방식입니다. 반면, 클릭 주입은 사용자가 실제로 구글 플레이스토어에서 앱을 다운로드하기 시작하는 시점(Intent)을 백그라운드에서 감지하고 즉시 허위 클릭을 밀어 넣어 기여를 독차지하는 더 고도화된 수법입니다.
A. 대다수의 글로벌 MMP와 실무 표준에서는 2초(또는 1.5초) 미만을 클릭 주입의 강력한 시그널로 봅니다. 아무리 네트워크가 빨라도 앱 스토어 접속, 다운로드 시작, 패키지 다운로드 완료까지 물리적으로 최소한의 시간이 소요되기 때문입니다. 단, 앱의 용량과 타겟 국가의 평균 네트워크 속도에 따라 이 임계치는 3초까지 유연하게 조정할 수 있습니다.