클릭 주입 사기 (Click Injection)
Click Injection
클릭 주입 사기는 유저가 구글 플레이 스토어에서 앱을 다운로드하는 시점에 악성 앱이 허위 클릭을 발생시켜 광고 성과를 가로채는 모바일 광고 사기 수법입니다. 설치 시간 간격(CTIT, Click-to-Install Time)을 분석하여 비정상적으로 짧은 설치 건을 필터링함으로써 마케팅 예산 낭비를 방지할 수 있습니다.
클릭 주입 사기는 유저가 구글 플레이 스토어에서 앱을 다운로드하는 시점에 악성 앱이 허위 클릭을 발생시켜 광고 성과를 가로채는 모바일 광고 사기 수법입니다. 설치 시간 간격(CTIT, Click-to-Install Time)을 분석하여 비정상적으로 짧은 설치 건을 필터링함으로써 마케팅 예산 낭비를 방지할 수 있습니다.
📖 개념 정의 및 실무 적용
모바일 마케팅 환경에서 어트리뷰션 가치(Attribution)를 가로채는 클릭 주입 사기는 마케터의 예산을 갉아먹고 ROAS 데이터를 왜곡하는 주범입니다. 특히 안드로이드 환경에서 패키지 설치 브로드캐스트(INSTALL_REFERRER)를 악용하는 사례가 많으며, 실제 마케팅 성과가 없었음에도 가짜 성과가 기록되어 예산 배분이 엉뚱한 매체로 흘러가는 비효율을 초래합니다. 따라서 실무자는 MMP(Mobile Measurement Partner) 데이터를 활용해 CTIT 분포를 주기적으로 모니터링하고 사기성 트래픽을 차단해야 합니다.
💻 실무 활용 코드 스니펫 (SQL)
SELECT media_source, COUNT(DISTINCT click_id) AS total_clicks, COUNT(DISTINCT CASE WHEN click_to_install_time_seconds < 5 THEN install_id END) AS suspicious_installs, ROUND(COUNT(DISTINCT CASE WHEN click_to_install_time_seconds < 5 THEN install_id END) * 100.0 / NULLIF(COUNT(DISTINCT install_id), 0), 2) AS fraud_rate_pct FROM mmp_attribution_log WHERE event_date >= CURRENT_DATE - INTERVAL '30' DAY GROUP BY media_source ORDER BY fraud_rate_pct DESC;
⚡ 5분 만에 적용하는 실행 스텝
- MMP(AppsFlyer, Adjust 등) 데이터 원본(Raw Data) 또는 대시보드에서 CTIT(클릭부터 설치 완료까지 걸린 시간) 필드를 추출합니다.
- CTIT가 3초~5초 미만인 초단기 설치 건들을 식별하고, 특정 매체(Media Source)나 퍼블리셔(Publisher)에 집중되어 있는지 확인합니다.
- 사기 의심 매체에 대해 포스트백(Postback) 검증을 거치고, 해당 매체의 예산을 즉시 삭감하거나 블랙리스트에 등록합니다.
- MMP 어트리뷰션 룰에서 CTIT 최소 임계값(예: 10초 미만 클릭은 유기적 설치로 처리)을 적용하여 사기를 원천 차단합니다.
CTIT 분포를 히스토그램 형태로 시각화했을 때 0~3초 구간에 비정상적으로 높은 스파이크가 발생한다면 100% 클릭 주입 사기입니다. 또한, 광고 채널별 리인게이지먼트 캠페인과 일반 신규 설치 캠페인의 CTIT 기준을 다르게 설정해야 오탐을 줄일 수 있습니다.
초보자는 단순히 다운로드 속도가 빠른 유저나 네트워크 환경이 매우 우수한 유저의 정상적인 초단기 설치까지 사기로 오인하여 차단하는 실수를 범합니다. 방지책으로는 단일 CTIT 지표만 보지 말고 IP 주소 중복 여부, 디바이스 정보, 인앱 행동(Post-install Event) 유무를 복합적으로 검증해야 합니다.
❓ 자주 묻는 질문 (FAQ)
A. 클릭 스팸은 무작위로 수많은 허위 클릭을 지속적으로 발생시켜 우연히 설치가 발생했을 때 어트리뷰션을 가로채는 방식이고, 클릭 주입은 유저가 실제로 앱을 다운로드하는 ‘순간’을 브로드캐스트로 감지하여 직전에 초고속으로 클릭을 밀어 넣는 더욱 정교한 수법입니다.
A. 일반적으로 유저가 광고를 클릭하고 스토어로 이동해 앱을 다운로드하고 설치를 완료하기까지 물리적으로 최소 5초~10초 이상이 소요됩니다. 따라서 업계 표준으로 10초 미만의 CTIT는 사기 의심 구간으로 설정하며, 고용량 앱의 경우 이 기준을 더 높여야 합니다.