Parametreli Kampanya Saldırısı Nedir? Google Ads Bütçenizi Nasıl Korursunuz?
gclid replay, utm manipülasyonu ve kampanya cross-check: parametreli saldırıların anatomisi ve DubixGuard'ın üç katmanlı savunması.
Parametreli saldırı nedir?
Parametreli kampanya saldırısı, saldırganın URL'deki gclid, utm_campaign ve diğer attribution parametrelerini kötüye kullanmasıdır. Geçerli bir gclid farklı IP veya cihazdan tekrar gönderildiğinde Google Ads attribution sistemi manipüle edilir; bütçeniz boşa harcanır.
Saldırı vektörleri
- gclid Replay — Çalıntı gclid aynı veya farklı cihazdan defalarca tetiklenir.
- Kampanya ID Spoofing — utm_campaign alanına başka kampanyanın ID'si yazılır.
- Ghost Click — GAds'te tıklama görünür ama landing page'e hiç istek gelmez.
DubixGuard savunma katmanları
Katman 1: Landing Beacon
SDK sayfa açılışında eventType: landing beacon gönderir. Attribution taşıyan interaction, önce gerçek ziyareti kanıtlamalıdır.
Katman 2: gclid Mühürleme Redis Lua script ile her gclid ilk IP + fingerprint ile kilitlenir. Replay anında 403 döner; MySQL'e yazılmaz.
Katman 3: Kampanya Cross-Check
utm_campaign iddiası Google Ads'in o gclid için bildiği campaign.id ile karşılaştırılır. Alias map ile etiket→ID eşlemesi desteklenir.
Sonuç
Parametreli saldırılar geleneksel IP blacklist ile yakalanmaz. gclid düzeyinde atomik mühürleme ve kampanya doğrulama şarttır. DubixGuard bu üç katmanı 50 ms altında hot-path'te uygular.
Reklam bütçenizi korumaya hazır mısınız?
Parametreli saldırılara karşı 4 katmanlı savunma — 5 dakikada kurulum.
Ücretsiz Deneyin