提供了用于检测和管理与内容呈现相关联的异常情况的方法、系统和物品。示例计算机实施方法能够包括:获得数据流,所述数据流包括在多个客户端设备上的点击记录;集合所述数据流,以生成针对每个所述客户端设备的批量点击流;使用实时异常检测器处理所述数据流以检测第一异常情况,所述第一异常情况指示所述客户端设备中的至少一个之前与欺诈点击相关联;使用批量异常检测器处理每个批量点击流以检测第二异常情况,所述第二异常情况指示所述批量点击流中的至少一个包括欺诈点击;以及基于所检测的第一异常情况和所检测的第二异常情况中的至少一个帮助调整在所述客户端设备上的内容呈现。
Systems and methods for detecting fraud on client devices
【技术实现步骤摘要】
【国外来华专利技术】用于检测客户端设备上的欺诈行为的系统和方法相关申请的交叉引用本公开要求于2017年8月15日提交的美国临时专利申请号62/545,623的优先权,其全部内容通过引用并入本文中。
技术介绍
本公开涉及异常检测,并且在某些示例中涉及用于检测和管理与客户端设备上与数字内容呈现相关联的欺诈。一般而言,客户端设备能够呈现各种各样的内容,包括图像、视频、音频及其组合。这种内容能够本地存储在客户端设备上和/或能够从服务器计算机通过网络(例如,互联网)发送至客户端设备。例如,为了观看在线电影,客户端设备的用户能够下载该电影的副本和/或能够从内容提供者对电影进行流播放(stream)。在线内容能够由发布者(例如网站和软件应用)提供给客户端设备。用户能够以各种方式与内容交互。例如,用户能够查看图像、听音乐、或者玩计算机游戏。通过某些在线内容,用户能够选择该内容或其一部分并且被引导至能够呈现或获得进一步内容的网站。在一些实例中,用户能够以软件应用的形式下载或接收内容。
技术实现思路
一般而言,本文描述的系统和方法涉及检测和管理异常情况,该异常情况与在客户端设备上呈现的内容进行的用户互动相关。特定示例涉及检测和管理点击欺诈,其中虚假或假冒的点击(例如鼠标点击或类似用户输入)针对客户端设备产生。在优选实施方式中,本文描述的系统和方法使用实时检测和批量异常检测的结合来检测点击欺诈。实时检测能够包括例如监测针对多个客户端设备的点击数据的实时流。当实时流指示点击产生在低信誉客户端设备上时,能够产生警报并且能够采取适当行动以防止在设备上的进一步点击。低信誉设备可以是例如之前与欺诈点击相关联和/或列入设备黑名单的设备。另外或替代地,批量检测能够涉及例如处理针对各个客户端设备的批量点击数据以搜寻与点击欺诈相关联的点击模式。当发现这种模式时,黑名单能够被更新以将该设备列入名单和/或能够采取适当行动以停止或防止在该设备上的额外点击欺诈。有利地,本文描述的异常检测系统和方法能够利用新型算法和/或大数据平台,以提取可用结论并帮助内容用户、购买者、发布者或分配者在异常或欺诈点击行为存在的情况下采取行动。考虑到在线欺诈的不断发展的性质以及对于自适应异常检测过程的后续需要,本文描述的基于算法的方式尤其重要且有价值。更特别地,本文描述的示例能够包括点击欺诈检测架构,其与实时和批量异常检测算法匹配。提供了一种框架,其中两个分支的点击欺诈检测能够共同工作以使点击欺诈显现,同时使异常检测系统能够及时更新并可扩展。有利地,本文描述的系统和方法能够实现检测和诊断点击欺诈活动的改进的能力。实时检测允许来自低信誉源的点击欺诈被标识并被迅速停止。批量检测能够检测各种各样的点击欺诈模式并标识正在进行点击欺诈的任何新设备和/或发布者。另外或替代地,多个检测算法的使用能够大大改进检测精确性和效率。一般而言,该方式表示计算机检测和防止点击欺诈和其他点击异常情况的能力上的实质改进。在一个方面,本说明书中描述的主题涉及计算机实施方法。该方法包括:获得数据流,所述数据流包括在多个客户端设备上的点击记录;集合所述数据流,以生成针对每个所述客户端设备的批量点击流;使用实时异常检测器处理所述数据流以检测第一异常情况,所述第一异常情况指示所述客户端设备中的至少一个之前与欺诈点击相关联;使用批量异常检测器处理每个批量点击流以检测第二异常情况,所述第二异常情况指示所述批量点击流中的至少一个包括欺诈点击;以及基于所检测的第一异常情况和所检测的第二异常情况中的至少一个,帮助调整在所述客户端设备上的内容呈现。在某些示例中,数据流能够包括实时点击流。所述点击记录能够包括时间戳和客户端设备标识符。处理所述数据流能够包括在获得点击记录时,将每个点击记录发送至所述实时异常检测器。处理所述数据流能够包括确定设备黑名单标识了所述客户端设备中的至少一个。处理每个批量点击流包括将针对所述客户端设备中的一个的批量点击记录发送至所述批量异常检测器。在各种实施方式中,所述批量异常检测器能够包括多个检测算法,并且其中每个检测算法被配置成从多个能够被检测的异常情况检测至少一个不同的异常情况。处理每个批量点击流能够包括针对每个批量点击流从所述多个检测算法中选定至少一个检测算法。帮助所述调整能够包括防止至少一个发布者在所述客户端设备上呈现内容。所述方法能够进一步包括:将所述客户端设备中的至少一个标识为与所述第二异常情况相关联;以及将所标识的所述客户端设备中的至少一个添加至黑名单。在另一方面,本说明书中描述的主题涉及一种系统。该系统包括一个或多个计算机处理器,其被编程以执行操作,所述操作包括:获得数据流,所述数据流包括在多个客户端设备上的点击记录;集合所述数据流,以生成针对每个所述客户端设备的批量点击流;使用实时异常检测器处理所述数据流以检测第一异常情况,所述第一异常情况指示所述客户端设备中的至少一个之前与欺诈点击相关联;使用批量异常检测器处理每个批量点击流以检测第二异常情况,所述第二异常情况指示所述批量点击流中的至少一个包括欺诈点击;以及基于所检测的第一异常情况和所检测的第二异常情况中的至少一个,帮助调整在所述客户端设备上的内容呈现。在某些实例中,数据流能够包括实时点击流。所述点击记录能够包括时间戳和客户端设备标识符。处理所述数据流能够包括在获得点击记录时,将每个点击记录发送至所述实时异常检测器。处理所述数据流能够包括确定设备黑名单标识了所述客户端设备中的至少一个。处理每个批量点击流包括将针对所述客户端设备中的一个的批量点击记录发送至所述批量异常检测器。在各种示例中,所述批量异常检测器能够包括多个检测算法,并且其中每个检测算法被配置成从多个能够被检测的异常情况检测至少一个不同的异常情况。处理每个批量点击流能够包括针对每个批量点击流从所述多个检测算法中选定至少一个检测算法。帮助所述调整能够包括防止至少一个发布者在所述客户端设备上呈现内容。所述操作能够包括:将所述客户端设备中的至少一个标识为与所述第二异常情况相关联;以及将所标识的所述客户端设备中的至少一个添加至黑名单。在另一方面,本说明书中描述的主题涉及一种物品。该物品包括具有存储在其上的指令的非暂态计算机可读介质,当由一个或多个计算机处理器运行时,其使得所述计算机处理器执行操作,所述操作包括:获得数据流,所述数据流包括在多个客户端设备上的点击记录;集合所述数据流,以生成针对每个所述客户端设备的批量点击流;使用实时异常检测器处理所述数据流以检测第一异常情况,所述第一异常情况指示所述客户端设备中的至少一个之前与欺诈点击相关联;使用批量异常检测器处理每个批量点击流以检测第二异常情况,所述第二异常情况指示所述批量点击流中的至少一个包括欺诈点击;以及基于所检测的第一异常情况和所检测的第二异常情况中的至少一个帮助调整在所述客户端设备上的内容呈现。针对本专利技术给定方面描述的实施例的元件能够在本专利技术另一方面的各种实施例中使用。例如,可以预期引自一个独立权利要求的从属权利要求的特征能够在任意其他独立权利要求的装置、系统和/或方法中使用。...
【技术保护点】
1.一种计算机实施方法,其包括:/n获得数据流,所述数据流包括在多个客户端设备上的点击记录;/n集合所述数据流,以生成针对每个所述客户端设备的批量点击流;/n使用实时异常检测器处理所述数据流以检测第一异常情况,所述第一异常情况指示所述客户端设备中的至少一个之前与欺诈点击相关联;/n使用批量异常检测器处理每个批量点击流以检测第二异常情况,所述第二异常情况指示所述批量点击流中的至少一个包括欺诈点击;以及/n基于所检测的第一异常情况和所检测的第二异常情况中的至少一个,帮助调整在所述客户端设备上的内容呈现。/n
【技术特征摘要】
【国外来华专利技术】20170815 US 62/545,6231.一种计算机实施方法,其包括:
获得数据流,所述数据流包括在多个客户端设备上的点击记录;
集合所述数据流,以生成针对每个所述客户端设备的批量点击流;
使用实时异常检测器处理所述数据流以检测第一异常情况,所述第一异常情况指示所述客户端设备中的至少一个之前与欺诈点击相关联;
使用批量异常检测器处理每个批量点击流以检测第二异常情况,所述第二异常情况指示所述批量点击流中的至少一个包括欺诈点击;以及
基于所检测的第一异常情况和所检测的第二异常情况中的至少一个,帮助调整在所述客户端设备上的内容呈现。
2.如权利要求1所述的方法,其中所述数据流包括实时点击流。
3.如权利要求1所述的方法,其中所述点击记录包括时间戳和客户端设备标识符。
4.如权利要求1所述的方法,其中处理所述数据流包括:
在获得点击记录时,将每个点击记录发送至所述实时异常检测器。
5.如权利要求1所述的方法,其中处理所述数据流包括:
确定设备黑名单标识了所述客户端设备中的所述至少一个。
6.如权利要求1所述的方法,其中处理每个批量点击流包括:
将针对所述客户端设备中的一个的批量点击记录发送至所述批量异常检测器。
7.如权利要求1所述的方法,其中所述批量异常检测器包括多个检测算法,并且其中每个检测算法被配置成从多个能够被检测的异常情况检测至少一个不同的异常情况。
8.如权利要求7所述的方法,其中处理每个批量点击流包括:
针对每个批量点击流从所述多个检测算法中选定至少一个检测算法。
9.如权利要求1所述的方法,其中帮助调整包括防止至少一个发布者在所述客户端设备上呈现内容。
10.如权利要求1所述的方法,其进一步包括:
将所述客户端设备中的至少一个标识为与所述第二异常情况相关联;以及
将所标识的所述客户端设备中的至少一个添加至黑名单。
11.一种系统,其包括:
一个或多个计算机处理器,所述计算机处理器被编程以执行操作,所述操作包括:
获得数据流,所述数据流包括在多个客户端设备上的点击记录;
集合所述数据流,以生成针对每个所述客户端设备的批量点击流;
使用实时异常检测器处理所述数据流以检测第一...
【专利技术属性】
技术研发人员:H·王,A·克嘉里瓦尔,J·科赫,I·乌帕德亚雅,O·S·瓦利斯,
申请(专利权)人:康格南特有限责任公司,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。