Marketing Glossar

2.413 Fachbegriffe aus 22 Bereichen des Online Marketings

Click Injection

Definition: Click Injection ist eine fortgeschrittene Form des mobilen Ad Frauds, bei der eine betrügerische App auf dem Gerät des Nutzers gefälschte Klick-Events generiert, unmittelbar bevor eine App-Installation abgeschlossen wird, um sich fälschlicherweise die Conversion-Attribution zu sichern und dadurch Werbebudget zu stehlen. Click Injection nutzt eine Eigenheit des Android-Betriebssystems aus: Apps können auf sogenannte Install Broadcasts lauschen – Systemsignale, die gesendet werden, wenn eine neue App heruntergeladen wird. Eine betrügerische App, die diese Broadcasts empfängt, kann in dem Moment, da sie eine Installation erkennt, sofort einen gefälschten Klick auf eine Werbeeinblendung simulieren. Da das Last-Touch-Attributionsmodell – das im mobilen Marketing dominiert – dem letzten Klick vor der Installation die gesamte Conversion zuschreibt, erscheint die betrügerische App als verantwortliche Traffic-Quelle und erhält die entsprechende Vergütung. Click Injection ist damit eine der kostenintensivsten und schwer zu erkennenden Betrugsformen im App-Marketing, da die gefälschten Klicks im Moment der tatsächlichen Installation erscheinen und dadurch oberflächlich plausibel wirken. Mobile Measurement Partners (MMPs) wie AppsFlyer, Adjust, Branch und Singular haben spezifische Erkennungsalgorithmen entwickelt, um Click Injection zu identifizieren und zu blockieren.

Erläuterung

Um Click Injection technisch zu verstehen, muss man den Installationsprozess einer App auf Android kennen: Wenn ein Nutzer eine App aus dem Google Play Store oder einer anderen Quelle installiert, sendet das Android-Betriebssystem einen Install Broadcast – ein öffentliches Signal, das anderen Apps auf dem Gerät mitteilt, dass eine neue Anwendung installiert wurde. Dieses Signal ist aus Kompatibilitätsgründen für andere Apps zugänglich, was legitime Anwendungsfälle hat (z.B. Linking-Tools, Deep-Link-Apps), aber auch für Betrug ausgenutzt werden kann.

Eine betrügerische App registriert sich als Listener für genau diese Install Broadcasts. Sobald sie das Signal empfängt, dass eine bestimmte App installiert wird, sendet sie sofort einen gefälschten Klick an den zuständigen MMP – mit der eigenen Publisher-ID. Da der MMP den letzten Klick vor der Installation als Attribution-Grundlage nimmt und dieser gefälschte Klick nur Millisekunden vor dem Abschluss der Installation eintrifft, wird der Klick der betrügerischen App gutgeschrieben.

Der organische Nutzer, der die App vielleicht aufgrund eines früheren echten Werbekontakts oder organischer Empfehlung installiert hat, wird nun einem betrügerischen Publisher zugeschrieben. Der Advertiser zahlt für eine Installation, die er ohnehin erhalten hätte – und der legitime Werbepartner, der den echten Impuls für die Installation ausgelöst hat, erhält nichts.

Technische Funktionsweise im Detail

Erkennung und Schutzmaßnahmen

Wirtschaftlicher Schaden

Praxistipp: Implementieren Sie einen etablierten Mobile Measurement Partner mit aktivierter Fraud-Protection als Pflichtbaustein jeder App-Kampagne. Konfigurieren Sie CTIT-Grenzwerte in Abstimmung mit Ihrem MMP – Klicks mit einer Click-to-Install-Zeit unter 2 Sekunden sollten standardmäßig als Invalid Traffic markiert und aus der Attribution ausgeschlossen werden. Überprüfen Sie monatlich die Publisher-Performance-Reports und lassen Sie sich automatisch über Auffälligkeiten alarmieren. Bei signifikanten Kampagnenbudgets lohnt sich zusätzlich die regelmäßige manuelle Analyse der CTIT-Histogramme je Traffic-Quelle.