Blog
Güvenlik

Parametreli Kampanya Saldırısı Nedir? Google Ads Bütçenizi Nasıl Korursunuz?

gclid replay, utm manipülasyonu ve kampanya cross-check: parametreli saldırıların anatomisi ve DubixGuard'ın üç katmanlı savunması.

26 Haziran 20268 dkDubixGuard Ekibi
parametreli saldırıgclidkampanya cross-checkclick fraud

Parametreli saldırı nedir?

Parametreli kampanya saldırısı, saldırganın URL'deki gclid, utm_campaign ve diğer attribution parametrelerini kötüye kullanmasıdır. Geçerli bir gclid farklı IP veya cihazdan tekrar gönderildiğinde Google Ads attribution sistemi manipüle edilir; bütçeniz boşa harcanır.

Saldırı vektörleri

  1. gclid Replay — Çalıntı gclid aynı veya farklı cihazdan defalarca tetiklenir.
  2. Kampanya ID Spoofing — utm_campaign alanına başka kampanyanın ID'si yazılır.
  3. Ghost Click — GAds'te tıklama görünür ama landing page'e hiç istek gelmez.

DubixGuard savunma katmanları

Katman 1: Landing Beacon SDK sayfa açılışında eventType: landing beacon gönderir. Attribution taşıyan interaction, önce gerçek ziyareti kanıtlamalıdır.

Katman 2: gclid Mühürleme Redis Lua script ile her gclid ilk IP + fingerprint ile kilitlenir. Replay anında 403 döner; MySQL'e yazılmaz.

Katman 3: Kampanya Cross-Check utm_campaign iddiası Google Ads'in o gclid için bildiği campaign.id ile karşılaştırılır. Alias map ile etiket→ID eşlemesi desteklenir.

Sonuç

Parametreli saldırılar geleneksel IP blacklist ile yakalanmaz. gclid düzeyinde atomik mühürleme ve kampanya doğrulama şarttır. DubixGuard bu üç katmanı 50 ms altında hot-path'te uygular.

Reklam bütçenizi korumaya hazır mısınız?

Parametreli saldırılara karşı 4 katmanlı savunma — 5 dakikada kurulum.

Ücretsiz Deneyin