クッキー スタッフィングは、アフィリエイト マーケティングにおける欺瞞的な戦術です。アフィリエイト マーケティングでは、個人 (アフィリエイト) は、特別に細工されたURLを通じて消費者に商品を購入させることで報酬を得ます。この URL は、ユーザーのブラウザーにクッキーを設定し、どのアフィリエイトがユーザーをサイトに誘導したかを追跡します。クッキー スタッフィングを行うアフィリエイトは、ポップアップ広告などの侵入的な手法を使用して、自分たちが促進していない販売の功績を偽って主張します。
多くのアフィリエイトマーケティングプログラムでは、クッキースタッフィングは詐欺行為とみなして禁止しています。クッキースタッフィングは小売企業の収益損失につながり、消費者の価格上昇や正当なアフィリエイトの売上損失につながる可能性があります。2014年、eBayのアフィリエイトプログラムの著名人であるショーン・ホーガンが、クッキースタッフィングに関与したとして有罪判決を受け、5か月の連邦刑務所での懲役刑と25,000ドルの罰金を科されました。[1]しかし、時折注目を集める事件があるにもかかわらず、クッキースタッフィングは依然としてまれであり、ほとんどのユーザーが頻繁に遭遇することはありません。
背景
アフィリエイトマーケティングは、 GoDaddy、Amazon、eBayなどのオンライン大手がウェブサイトのトラフィックを増幅するために採用している戦略です。[2]このフレームワークでは、サードパーティのエンティティ、つまりアフィリエイトが小売業者の製品を宣伝することで報酬を受け取り、宣伝された製品の売上を増やすことを目指します。アフィリエイトの参入障壁は非常に低いため、アフィリエイトマーケティングは、大きな資産やブランド認知度のないウェブサイトを立ち上げる人にとっても利用しやすい収益モデルとなっています。アフィリエイトマーケティングの報酬モデルは主に成果ベースで、広告された製品の購入が成功した場合にのみアフィリエイトに支払われる売上単価構造で運営されています。 [3]この報酬モデルは、確認された販売後にのみ支払いが必要となるため、潜在的な詐欺に対する保護策として機能します。[4]アフィリエイトマーケティングの利点は、他の広告モデルと比較して詐欺リスクが軽減されるという点にあります。ただし、このリスク軽減の有効性は、アフィリエイトが売上を堅牢に追跡できるかどうかにかかっています。[5]実際には、アフィリエイトによる追跡は不十分な場合が多く、クッキースタッフィングなどの欺瞞行為につながることがあります。[6] [5]
機構
-
通常のアフィリエイトマーケティングでは、ユーザーには通常、アフィリエイトのウェブサイト上の商品の広告が表示されます。
-
ユーザーが広告をクリックすると、ユーザーが商品を購入できるマーケットプレイスにリクエストが送信されます。
-
クッキースタッフィング中、ブラウザはユーザーの知らないうちにマーケットプレイスにリクエストを送信するように誘導されます。
小売業者は、アフィリエイトによる購入を追跡するためにサードパーティのCookieを使用します。アフィリエイトは、特別に細工されたURLを含む広告をWebサイトに掲載します。ユーザーがリンクをクリックすると、Cookieがユーザーのブラウザに保存されます。後でユーザーが小売業者からの購入を続けると、販売者はこのCookieを読み取り、どのアフィリエイトが販売の手数料を受け取るかを特定します。[7]
クッキースタッフィングは、ユーザーがアフィリエイトリンクをクリックすることなく、ブラウザを騙してこのクッキーを設定することによって機能します。クッキースタッフィングは、ウェブページを他のウェブページに埋め込んだり、ユーザーに知られずに別のウィンドウで開く広告を介して実行できます。その後、ユーザーがその小売業者のウェブサイトで偶然製品を購入した場合、アフィリエイトが販売を促進しなかったとしても、小売業者はクッキーの存在により販売手数料を支払うことになります。[8] [9]
テクニック
詐欺的なアフィリエイトマーケターは、クッキースタッフィングを実行するために複数のテクニックを使用します。クッキースタッフィングに関与していた11,700のドメインを対象とした2015年の調査で、Chachraらは、ウェブサイトの91%以上がリダイレクトを使用していることを発見しました。[10]これは、ハイパーテキスト転送プロトコル(HTTP)リダイレクト(つまり、302および301ステータスコードを使用してユーザーを別のドメインにリダイレクトする)またはユーザーをリダイレクトするためのFlashまたはJavascriptの使用の形で現れました。詐欺的なアフィリエイトが使用する他のテクニックには、iframeを使用してオンラインマーケターのウェブサイトをコードに埋め込むことや、スクリプトと画像タグを使用して、宛先ウェブサイトでアフィリエイトのクッキーを設定する特定のリソースを要求することが含まれます。[3] [11]
同じ研究で、Chachra らは、詐欺的なマーケティング業者が設定した Cookie の 84% 以上が、小売ウェブサイトから自分たちの活動を隠すためにリファラー難読化を利用していることを発見しました。 [12]リファラー ヘッダーは、ブラウザーによって設定されるHTTP ヘッダーで、アフィリエイト マーケティング ウェブサイトからのリクエストの正当性を判断するためにアフィリエイトによってよく使用されます。 [13]詐欺的なマーケティング業者は、無害に見えるドメインから画像または Javascript ファイルを参照するウェブサイトを設定します。このドメインは、目的のアフィリエイト ウェブサイトに到達する前に、複数の他のドメインにリダイレクトします。ユーザーを複数の無害に見えるドメインにリダイレクトすることで、詐欺的なマーケティング業者は、アフィリエイト ウェブサイトへのリクエストのリファラー ヘッダーに間違ったウェブサイトを設定するようにブラウザーを騙すことができ、アフィリエイト マーケティング会社がリクエストのソースを追跡するのが難しくなります。[12]
悪意のある組織が使用する別の手法としては、 ChromeやFirefoxの拡張機能ストアで悪意のあるブラウザ拡張機能をハイジャックしたり公開したりすることが挙げられます。オンライン小売業者に送信されるリクエストを変更したり、Cookieを設定したり、起動時にユーザーをアフィリエイトサイトにリダイレクトしたりすることで、悪意のある拡張機能は、オンラインマーケターを騙して、ユーザーがアフィリエイトリンクを正当にクリックしてマーケットプレイスに移動したと思わせることができます。[14] [15]
合法性
ほとんどのアフィリエイトマーケティングプログラムでは、クッキースタッフィングは本物の商品広告の取り組みを損なう傾向があるため禁止されています。[16]米国では、連邦取引委員会が広告主と小売業者の間の金銭関係を明確に開示することを義務付ける広告ガイドラインを定めています。クッキースタッフィングはユーザーに対して意図的に不透明な方法で行われ、ユーザーへの透明性を重視するガイドラインに反しています。[17]
米国では、クッキースタッフィングは通信詐欺の一種とみなされるケースもある。2006年、eBayが連邦捜査局と協力してトップアフィリエイトマーケターを狙ったおとり捜査を行った際、eBay最大のアフィリエイトマーケターであるショーン・ホーガンがクッキースタッフィングに関与していたことが判明した。 [18]彼の戦略は、ウェブサイトを改造してeBayのサーバーからリソースをロードし、ユーザーのブラウザにアフィリエイトクッキーを設定するというものだった。この手法は、その後のeBayでの購入がホーガンのサイトによるものと偽って帰属させた。[19]ホーガンはeBayのアフィリエイト手数料で2,800万ドル以上を稼いでいたが、[3]ホーガンの活動はeBayに実質的な収益をもたらさなかったと判断された。[19]その後の法的手続きで、ホーガンは1件の通信詐欺容疑で有罪を認め、連邦刑務所で5ヶ月の刑期と2万5,000ドルの罰金を科せられた。[20]
同じ頃、別の事件では、eBayで2番目に多作なアフィリエイトマーケターであるブライアン・ダニングが同様の戦術を使って2006年から2007年にかけてeBayから500万ドル以上を詐取した。ダニングの詐欺行為は、ショーン・ホーガンのクッキースタッフィング計画に似た方法を使用していたことで明るみに出た。[18]法的手続き中、ダニングは詐欺の実行にホーガンと協力し、重要なテクニックを教えると申し出たことを認めた。ホーガンは、ダニングがテクニックを盗んだと主張してこの主張を否定した。ダニングはさらに、アフィリエイト管理ネットワークCJ Affiliatesのアカウントマネージャーに、アフィリエイトネットワークの運営方法に関する内部情報を得る見返りに金銭を支払ったと主張したが、この主張は公式には確認されていない。[21]ダニングはホーガンと同様に、1件の電信詐欺の罪を認め、懲役15ヶ月、その後3年間の監視下に置かれる判決を受けた。[1]
インパクト
いくつかの有名な事件があるにもかかわらず、ウェブ上でクッキースタッフィングに遭遇するユーザーはごくわずかです。このことから、研究者はクッキースタッフィングの慣行はごく少数のアフィリエイトグループに限定されていると推測しています。[12]さらに、クッキースタッフィングやその他のアフィリエイトマーケティング詐欺は、小規模な社内プログラムとは対照的に、多数のアフィリエイトマーケティングプログラムを監督する大規模なアフィリエイトマーケティングネットワークに不釣り合いな影響を与えます。[22]これは、小規模な社内アフィリエイトプログラムは、収益に直接影響することから、親会社から詐欺を根絶するよう動機付けられているためです。一方、アフィリエイトとオンラインマーケターの間で取引が発生した場合にのみ手数料を稼ぐ大規模なアフィリエイトマーケティングネットワークは、積極的にプログラムを監視し、詐欺行為の検出を避けるように動機付けられています。[23] [24]場合によっては、この行動慣行により、オンラインマーケターがアフィリエイトマーケティングネットワークとの関係を断つことになりました。[25]
クッキースタッフィングは、エンドユーザーと正当なアフィリエイトの両方に悪影響を及ぼします。エンドユーザーにとって、不正なアフィリエイト手数料の支払いという形で親オンライン小売会社の収益が失われると、オンラインマーケターが被った損失を相殺するために、本来は割引価格で販売されるはずの商品が値上げされる可能性があります。同様に、オンラインマーケティング会社のトラフィック量が減少すると、需要が低下し、結果として商品の価格が上昇する可能性があります。[26]消費者を引き付けるために広告を使用する正当なアフィリエイトは、クッキースタッフィングの影響を被ります。クッキースタッフィングが正当なアフィリエイトクッキーを上書きした結果、アフィリエイト販売が操作され、コンバージョンを失うからです。[17] [26]
参考文献
引用
- ^ ab 米国連邦検事局、カリフォルニア州北部地区 2014年。
- ^ スナイダー & カニック 2016、p. 71.
- ^ abc Chachra、Savage&Voelker 2015、p.41。
- ^ エデルマン & ブランディ 2013、p. 3.
- ^ ab Edelman & Brandi 2013、p. 1.
- ^ スナイダー & カニック 2016、p. 73.
- ^ エデルマン&ブランディ 2013、4~5頁。
- ^ チュアら2020年11頁:7頁。
- ^ Amarasekara、Mathrani & Scogings 2020、667–668 ページ。
- ^ チャクラ、サベージ、ヴォルカー 2015年、45~46頁。
- ^ スナイダー & カニック 2016、p. 76.
- ^ abc Chachra、Savage&Voelker 2015、p.46。
- ^ Chachra、Savage、Voelker 2015、45ページ。
- ^ カプラヴェロスら。 2014、p. 650。
- ^ オルファニデス 2019.
- ^ エデルマン & ブランディ 2013、p. 7.
- ^ Chachra、Savage、Voelker 2015、42ページより。
- ^ エドワーズ 2013より。
- ^ ab Edelman & Brandi 2013、p. 8.
- ^ エドワーズ 2014年。
- ^ エデルマン&ブランディ 2013、8~9頁。
- ^ スナイダー & カニック 2016、p. 72.
- ^ Chachra、Savage、Voelker 2015、41、44ページ。
- ^ エデルマン&ブランディ 2013、13-15頁。
- ^ エデルマン & ブランディ 2013、p. 15.
- ^ ab スナイダー & カニック 2015、9–10 ページ。
出典
- 米国連邦地方検事局、カリフォルニア州北部地区(2014 年 11 月 18 日)。「ラグナ ニゲル在住の男性が eBay を詐欺した罪で 15 ヶ月の懲役刑を受ける」。米国司法省。2024年2 月 26 日閲覧。
- エドワーズ、ジム(2014年3月1日)。「eBayのトップアフィリエイトマーケターが連邦刑務所に収監される」。Business Insider 。 2024年2月26日閲覧。
- エドワーズ、ジム(2013年5月3日)。「eBayはいかにしてFBIと協力し、トップアフィリエイトマーケターを刑務所に送ったか」。Business Insider 。 2024年2月25日閲覧。
- Kapravelos, Alexandros; Grier, Chris; Chachra, Neha; Kruegel, Christopher; Vigna, Giovanni; Paxson, Vern (2014)。『Hulk: ブラウザ拡張機能における悪意ある動作の誘発』USENIX 641–654 ページ。ISBN 978-1-931971-15-7。
- Chua, Mark Yep-Kui; Yee, George OM; Gu, Yuan Xiang; Lung, Chung-Horng (2020年5月29日). 「オンライン広告への脅威と対策:技術調査」。デジタル脅威:研究と実践。1 (2): 11:1–11:27。doi :10.1145/3374136。
- Amarasekara, Bede; Mathrani, Anuradha; Scogings, Chris (2020). 「スタッフィング、スニッフィング、スクワッティング、ストーキング:アフィリエイトマーケティングにおける偽装活動」。Library Trends . 68 (4): 659–678. doi :10.1353/lib.2020.0016. ISSN 1559-0682.
- Snyder , Peter; Kanich, Chris (2016 年 12 月 22 日)。「アフィリエイト マーケティング ネットワークにおける詐欺とその影響の特徴」。Journal of Cybersecurity。2 ( 1): 71–81。doi :10.1093/cybsec/tyw006。ISSN 2057-2085 。
- エデルマン、ベンジャミン G.、ブランディ、ウェズリー (2013)。 「オンラインアフィリエイトマーケティングにおけるリスク、情報、インセンティブ」。SSRN電子ジャーナル。doi :10.2139/ssrn.2358110。ISSN 1556-5068 。
- Chachra, Neha; Savage, Stefan; Voelker, Geoffrey M. (2015 年 10 月 28 日)。「アフィリエイト詐欺師: アフィリエイト マーケティングの悪用の特徴」。2015年インターネット測定会議の議事録。IMC '15。Association for Computing Machinery。pp. 41–47。doi : 10.1145 /2815675.2815720。ISBN 978-1-4503-3848-6。
- Snyder, Peter; Kanich, Chris (2015) 「No Please, After You: アフィリエイト マーケティング ネットワークにおける詐欺の検出」(PDF)。情報セキュリティの経済学に関するワークショップ。
- Orphanides, KG (2019 年9月 28 日)。「Chrome 拡張機能にはマルウェアが満載。安全を保つ方法は次のとおりです」。Wired。ISSN 1059-1028。2024年6 月 18 日閲覧。
