JP2009230524A - Dishonesty detection device and dishonesty detection method - Google Patents

Dishonesty detection device and dishonesty detection method Download PDF

Info

Publication number
JP2009230524A
JP2009230524A JP2008076079A JP2008076079A JP2009230524A JP 2009230524 A JP2009230524 A JP 2009230524A JP 2008076079 A JP2008076079 A JP 2008076079A JP 2008076079 A JP2008076079 A JP 2008076079A JP 2009230524 A JP2009230524 A JP 2009230524A
Authority
JP
Japan
Prior art keywords
area
web page
region
user
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008076079A
Other languages
Japanese (ja)
Other versions
JP4945490B2 (en
Inventor
Atsushi Otake
敦 大竹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yahoo Japan Corp
Original Assignee
Yahoo Japan Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yahoo Japan Corp filed Critical Yahoo Japan Corp
Priority to JP2008076079A priority Critical patent/JP4945490B2/en
Publication of JP2009230524A publication Critical patent/JP2009230524A/en
Application granted granted Critical
Publication of JP4945490B2 publication Critical patent/JP4945490B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To detect the presence/absence of dishonest user operation in a web page with high accuracy. <P>SOLUTION: A click detecting part 303 detects that a user has clicked a banner for advertisement in an advertisement carrying web page. An IP address extracting part 304 extracts an IP (Internet Protocol) address of a distribution destination of the advertisement carrying web page from distribution information. An area estimating part 305 estimates an area corresponding to the IP address of the distribution destination of the advertisement carrying web page with reference to area information stored in an area information storing part 302. A CTR (Click Through Rate) storing part 306 uses an area estimation result in the area estimating part 305 to calculate and store a CTR in each area. A deviation calculating part 307 calculates respective deviations about CTRs of each area. A threshold determining part 308 compares the CTR deviation with a prescribed threshold, and determines that a banner of the advertisement carrying web page is dishonestly clicked in an area where deviation is equal to or more than the prescribed threshold. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、不正検出装置および不正検出方法に関し、特に、ウェブページにおける不正なユーザ操作の有無を精度良く検出することができる不正検出装置および不正検出方法に関する。   The present invention relates to a fraud detection device and a fraud detection method, and more particularly to a fraud detection device and a fraud detection method that can accurately detect the presence or absence of an unauthorized user operation on a web page.

近年、インターネットの飛躍的な普及に伴い、インターネットを介した広告配信が盛んに行われている。このような広告配信では、例えばアフィリエイトと呼ばれる広告手法が採られることがある。アフィリエイトは、サイト運営者が自己のサイトに広告主のサイトへのリンクを含むバナーを配置し、バナーがクリックされて広告主のサイトが閲覧されたり閲覧後に商品が購入されたりすると、広告主からサイト運営者に対して報酬が支払われる仕組みとなっている。   In recent years, with the rapid spread of the Internet, advertisement distribution via the Internet has been actively performed. In such advertisement distribution, for example, an advertisement technique called an affiliate may be employed. Affiliates place a banner on their site that includes a link to the advertiser ’s site, and when the banner is clicked and the advertiser ’s site is viewed or a product is purchased after browsing, Rewards are paid to publishers.

このようなアフィリエイトでは、バナーのクリック回数に応じて各サイト運営者に対する報酬が決定されることがあるため、悪意があるユーザやサイト運営者自身によって同一のバナーが不正に繰り返しクリックされると、広告主は、広告効果とは無関係に高額の報酬を支払わなくてはならなくなる虞がある。そこで、例えば特許文献1では、広告をクリックするユーザにユーザIDを付与し、ユーザIDごと、広告を配信する配信画面ごと、および広告ごとにクリック数を集計し、不正なクリックを検出することが検討されている。   In such affiliates, the reward for each publisher may be determined according to the number of clicks on the banner, so if a malicious user or the publisher himself / herself repeatedly clicks the same banner, Advertisers may have to pay high rewards regardless of advertising effectiveness. Therefore, for example, in Patent Document 1, a user ID is given to a user who clicks an advertisement, and the number of clicks is counted for each user ID, for each distribution screen for distributing the advertisement, and for each advertisement, and an illegal click is detected. It is being considered.

特開2007−286803号公報JP 2007-286803 A

しかしながら、従来の方法では、不正なクリックの検出精度に一定の限界があるという問題がある。すなわち、例えば上記特許文献1の技術では、ユーザが友人や同僚などの関係者に広告のクリックを依頼した場合には、広告をクリックするユーザのユーザIDが複数のユーザIDに分散し、不正が検出されない可能性がある。また、ユーザIDは、ユーザ端末に対して付与されるものであるため、同一のユーザが例えば自宅と職場など異なる場所の異なるユーザ端末から広告のクリックを繰り返した場合にも、不正が精度良く検出されない。   However, the conventional method has a problem that there is a certain limit to the detection accuracy of illegal clicks. That is, for example, in the technique of the above-mentioned Patent Document 1, when a user requests a click of an advertisement from a related person such as a friend or a colleague, user IDs of users who click the advertisement are distributed to a plurality of user IDs, It may not be detected. In addition, since the user ID is assigned to the user terminal, fraud can be accurately detected even when the same user repeatedly clicks on advertisements from different user terminals at different locations such as home and work. Not.

このように、従来の方法では、同一のユーザ端末からのクリック数が異常に多い場合や、同一の広告に対する一定時間内のクリック数が異常に多い場合に、不正なクリックが行われたものと判定するのが一般的であるため、多様化する広告報酬の不正請求の手口に十分に対処することができなくなっている。   As described above, in the conventional method, when the number of clicks from the same user terminal is abnormally large, or when the number of clicks for the same advertisement is excessively large within a certain period of time, an illegal click is performed. Since it is common to make a determination, it is not possible to sufficiently cope with the diversified method of illegally charging advertising rewards.

さらに、同様の問題は、例えばアンケートへの回答、閲覧、および商品の購入などの様々なユーザ操作に対して、ユーザへの所定の報酬が発生するウェブページでも起こると考えられる。すなわち、例えばウェブページにおいて実施されるアンケートに対して回答したユーザに何らかの報酬が与えられる場合、同一のユーザが異なるユーザ端末から繰り返してアンケートに回答すると、同一のユーザに重複して報酬が支払われることになる。このような場合にも、不正なユーザ操作によってアンケートを実施するサイト運営者の負担が増大するため、不正を精度良く検出することが強く望まれている。   Further, the same problem is considered to occur in a web page where a predetermined reward is given to the user for various user operations such as answering a questionnaire, browsing, and purchasing a product. That is, for example, when a reward is given to a user who answers a questionnaire conducted on a web page, if the same user repeatedly answers the questionnaire from different user terminals, the same user is repeatedly paid It will be. Even in such a case, since the burden on the site operator who conducts the questionnaire is increased by an unauthorized user operation, it is strongly desired to detect fraud accurately.

本発明はかかる点に鑑みてなされたものであり、ウェブページにおける不正なユーザ操作の有無を精度良く検出することができる不正検出装置および不正検出方法を提供することを目的とする。   The present invention has been made in view of this point, and an object thereof is to provide a fraud detection apparatus and a fraud detection method that can accurately detect the presence or absence of an unauthorized user operation on a web page.

上記課題を解決するために、本発明に係る不正検出装置は、ユーザによる操作に応じて当該ユーザまたはウェブページ作成者への報酬が発生する報酬発生領域を含むウェブページが配信された配信先のネットワークアドレス情報を取得する取得手段と、前記取得手段によって取得されたネットワークアドレス情報に対応する地域を推定する推定手段と、前記推定手段によって推定された地域ごとに前記報酬発生領域に対するユーザ操作の頻度の指標値を算出する算出手段と、前記算出手段によって算出された地域ごとの指標値に基づいて前記報酬発生領域に対するユーザ操作情報を生成する生成手段と、を有する構成を採る。   In order to solve the above-described problem, the fraud detection device according to the present invention provides a distribution destination to which a web page including a reward generation area in which a reward is generated for the user or the web page creator in response to an operation by the user. An acquisition means for acquiring network address information, an estimation means for estimating an area corresponding to the network address information acquired by the acquisition means, and a frequency of user operations on the reward generation area for each area estimated by the estimation means And a generating unit that generates user operation information for the reward generation area based on the index value for each region calculated by the calculating unit.

この構成によれば、広告用バナーなどの報酬発生領域に対するユーザ操作について地域ごとの指標値を算出し、指標値から地域ごとのユーザ操作に関するユーザ操作情報を生成するため、ユーザ操作情報から把握可能な地域間での不自然なユーザ操作の偏りを判断材料として不正なユーザ操作を検出することができ、ウェブページにおける不正なユーザ操作の有無を精度良く検出することができる。   According to this configuration, an index value for each region is calculated for user operations on a reward generation area such as an advertising banner, and user operation information related to user operations for each region is generated from the index values, so it can be grasped from the user operation information It is possible to detect an unauthorized user operation by using an unnatural bias of the user operation between different regions as a determination material, and to accurately detect the presence or absence of an unauthorized user operation on a web page.

また、本発明に係る不正検出装置は、上記構成において、前記生成手段は、前記算出手段によって算出された地域ごとの指標値を所定の閾値と比較する比較手段を含み、前記比較手段による比較の結果、指標値が所定の閾値以上の地域と指標値が所定の閾値未満の地域とを区別する前記ユーザ操作情報を生成する構成を採る。   In the fraud detection apparatus according to the present invention, in the configuration described above, the generation unit includes a comparison unit that compares an index value for each region calculated by the calculation unit with a predetermined threshold value. As a result, a configuration is adopted in which the user operation information is generated that distinguishes between regions having an index value equal to or greater than a predetermined threshold and regions having an index value less than the predetermined threshold.

この構成によれば、地域ごとのユーザ操作の頻度の指標値の大小を区別するユーザ操作情報を生成するため、報酬発生領域に対するユーザ操作が不自然に多い地域を容易に特定することができる。   According to this configuration, since the user operation information for distinguishing the magnitude of the index value of the frequency of user operations for each region is generated, it is possible to easily specify a region where there are unnaturally many user operations for the reward generation region.

また、本発明に係る不正検出装置は、上記構成において、前記生成手段は、報酬発生領域と地域との関連性に応じて地域ごとの閾値を決定する決定手段と、前記算出手段によって算出された地域ごとの指標値を前記決定手段によって決定された地域ごとの閾値と比較する比較手段と、を含み、前記比較手段による比較の結果、指標値が閾値以上の地域と指標値が閾値未満の地域とを区別する前記ユーザ操作情報を生成する構成を採る。   In the fraud detection apparatus according to the present invention, in the above configuration, the generation unit is calculated by a determination unit that determines a threshold value for each region in accordance with a relationship between the reward generation region and the region, and the calculation unit. Comparing means for comparing the index value for each area with the threshold value for each area determined by the determining means, and as a result of the comparison by the comparing means, the area where the index value is greater than or equal to the threshold value and the area where the index value is less than the threshold value The user operation information that distinguishes the user operation information is generated.

この構成によれば、地域ごとの特性に応じた閾値との比較によって地域ごとのユーザ操作の頻度の指標値の大小を判定するため、報酬発生領域との関連性によって一部の地域におけるユーザ操作が増減する可能性を考慮しながら、より正確に不正なユーザ操作の有無を検出することができる。   According to this configuration, in order to determine the magnitude of the index value of the frequency of user operations for each region by comparison with a threshold value according to the characteristics for each region, user operations in some regions are determined based on the relevance to the reward generation region. It is possible to more accurately detect the presence or absence of an unauthorized user operation while considering the possibility of increase / decrease.

また、本発明に係る不正検出装置は、上記構成において、前記決定手段は、報酬発生領域を含むウェブページを作成したウェブページ作成者に関連する地域の閾値を他の地域の閾値より小さくする構成を採る。   Further, the fraud detection device according to the present invention may be configured such that, in the above configuration, the determining means makes a threshold value of a region related to a web page creator who created a web page including a reward generation region smaller than a threshold value of another region. Take.

この構成によれば、ウェブページ作成者に関連する地域の閾値を小さくするため、例えばウェブページ作成者の自宅住所や職場住所などがある地域については、比較的ユーザ操作の頻度が小さくてもユーザ操作の頻度の指標値が閾値以上となって、ユーザ操作の頻度が大きいと判定されることになり、より厳密に不正なユーザ操作を検出することができる。   According to this configuration, in order to reduce the threshold value of the area related to the web page creator, for example, in the area where the web page creator's home address or work address is located, the user may operate relatively less frequently. Since the index value of the operation frequency is equal to or greater than the threshold value, it is determined that the frequency of the user operation is high, and thus it is possible to detect an unauthorized user operation more strictly.

また、本発明に係る不正検出装置は、上記構成において、前記決定手段は、報酬発生領域に表示される内容に関連する地域の閾値を他の地域の閾値より大きくする構成を採る。   In addition, the fraud detection apparatus according to the present invention employs a configuration in which, in the above-described configuration, the determination unit makes a threshold value of a region related to contents displayed in the reward generation region larger than a threshold value of another region.

この構成によれば、報酬発生領域に表示される内容に関連する地域の閾値を大きくするため、例えば報酬発生領域によって広告される店舗がある地域などユーザ操作の頻度が当然大きくなると考えられる地域については、比較的ユーザ操作の頻度が大きくてもユーザ操作の指標値が閾値未満となって、ユーザ操作の頻度が小さいと判定されることになり、不正なユーザ操作の誤検出を防止することができる。   According to this configuration, in order to increase the threshold value of the area related to the content displayed in the reward generation area, for example, the area where the frequency of user operations is considered to increase naturally, such as the area where there is a store advertised by the reward generation area This means that even if the frequency of user operations is relatively large, the index value of the user operations is less than the threshold value, and it is determined that the frequency of user operations is small, and thus erroneous detection of unauthorized user operations can be prevented. it can.

また、本発明に係る不正検出装置は、上記構成において、前記算出手段は、ウェブページの配信状況を示す配信情報から報酬発生領域に対するユーザ操作の回数を検知する検知手段を含み、報酬発生領域を含むウェブページが配信された回数に対する前記検知手段によって検知されたユーザ操作の回数の割合を地域ごとに求め、求められた地域ごとの割合それぞれの偏差値を算出する構成を採る。   Further, the fraud detection device according to the present invention is the above configuration, wherein the calculation means includes detection means for detecting the number of times of user operations on the reward generation area from the distribution information indicating the distribution status of the web page. The ratio of the number of user operations detected by the detection means to the number of times the web page is included is calculated for each region, and a deviation value for each calculated ratio for each region is calculated.

この構成によれば、配信情報からユーザ操作の回数を検知し、ウェブページの表示回数に対するユーザ操作の回数の割合の偏差値を地域ごとに算出するため、ユーザ操作率の地域間における偏りを容易かつ正確に表現することができる。   According to this configuration, the number of user operations is detected from the distribution information, and the deviation value of the ratio of the number of user operations to the number of web page displays is calculated for each region. And can be expressed accurately.

また、本発明に係る不正検出装置は、上記構成において、前記生成手段は、前記算出手段によって算出された偏差値に基づいて報酬発生領域に対するユーザ操作の回数が他の地域より多い地域において不正なユーザ操作があることを示すユーザ操作情報を生成する構成を採る。   In the fraud detection device according to the present invention, in the configuration described above, the generation unit is fraudulent in an area where the number of user operations on the reward generation area is greater than other areas based on the deviation value calculated by the calculation means. A configuration is employed in which user operation information indicating that there is a user operation is generated.

この構成によれば、地域ごとの偏差値によって不正ユーザ操作の有無を判定し、判定結果を示すユーザ操作情報を生成するため、ユーザ操作の回数の地域間での偏りから判断可能な不正ユーザ操作の有無をユーザ操作情報から直接把握することができる。   According to this configuration, the presence or absence of an unauthorized user operation is determined based on the deviation value for each region, and user operation information indicating the determination result is generated. Therefore, the unauthorized user operation that can be determined from the unevenness of the number of user operations between regions The presence or absence of this can be directly grasped from the user operation information.

また、本発明に係る不正検出装置は、上記構成において、前記推定手段は、ネットワークアドレス情報と当該ネットワークアドレス情報に対応する地域とを対応付けた地域情報を蓄積する蓄積手段を含み、前記蓄積手段によって蓄積された地域情報を参照してネットワークアドレス情報に対応する地域を推定する構成を採る。   In the fraud detection apparatus according to the present invention, in the above configuration, the estimation means includes storage means for storing area information in which network address information is associated with an area corresponding to the network address information, and the storage means The region corresponding to the network address information is estimated by referring to the region information accumulated by the above.

この構成によれば、蓄積される地域情報を参照してネットワークアドレス情報に対応する地域を推定するため、常に最新の状態に保たれたネットワークアドレス情報と地域との対応関係からウェブページ配信先の地域を推定することができ、地域ごとのユーザ操作の頻度の指標値を正確に算出することができる。結果として、さらに正確に不正ユーザ操作の有無を検出することができる。   According to this configuration, since the region corresponding to the network address information is estimated by referring to the accumulated region information, the web page distribution destination can be determined from the correspondence between the network address information and the region that are always kept up-to-date. The region can be estimated, and the index value of the frequency of user operations for each region can be accurately calculated. As a result, the presence or absence of an unauthorized user operation can be detected more accurately.

また、本発明に係る不正検出方法は、ユーザによる操作に応じて当該ユーザまたはウェブページ作成者への報酬が発生する報酬発生領域を含むウェブページが配信された配信先のネットワークアドレス情報を取得する取得ステップと、前記取得ステップにて取得されたネットワークアドレス情報に対応する地域を推定する推定ステップと、前記推定ステップにて推定された地域ごとに前記報酬発生領域に対するユーザ操作の頻度の指標値を算出する算出ステップと、前記算出ステップにて算出された地域ごとの指標値に基づいて前記報酬発生領域に対するユーザ操作情報を生成する生成ステップと、を有するようにした。   In addition, the fraud detection method according to the present invention obtains network address information of a distribution destination to which a web page including a reward generation area in which a reward for the user or the web page creator is generated in response to an operation by the user. An acquisition step, an estimation step for estimating a region corresponding to the network address information acquired in the acquisition step, and an index value of the frequency of user operations on the reward generation region for each region estimated in the estimation step A calculation step for calculating, and a generation step for generating user operation information for the reward generation region based on the index value for each region calculated in the calculation step.

この方法によれば、広告用バナーなどの報酬発生領域に対するユーザ操作について地域ごとの指標値を算出し、指標値から地域ごとのユーザ操作に関するユーザ操作情報を生成するため、ユーザ操作情報から把握可能な地域間での不自然なユーザ操作の偏りを判断材料として不正なユーザ操作を検出することができ、ウェブページにおける不正なユーザ操作の有無を精度良く検出することができる。   According to this method, an index value for each region is calculated for user operations on a reward generation area such as an advertising banner, and user operation information related to the user operation for each region is generated from the index value. It is possible to detect an unauthorized user operation by using an unnatural bias of the user operation between different regions as a determination material, and to accurately detect the presence or absence of an unauthorized user operation on a web page.

本発明によれば、ウェブページにおける不正なユーザ操作の有無を精度良く検出することができる。   According to the present invention, it is possible to accurately detect the presence or absence of an unauthorized user operation on a web page.

本発明の骨子は、IP(Internet Protocol)アドレスとこのIPアドレスが属する地域とが対応付けられた地域情報を利用して、特定の地域からの同一のウェブページにおけるユーザ操作の頻度が他の地域からのユーザ操作の頻度に比べて極端に大きい場合に、不正なユーザ操作が行われていると判定することである。以下、本発明の実施の形態について、図面を参照して詳細に説明する。なお、以下においては、ユーザ操作の頻度として、アフィリエイトなどのバナー領域におけるクリック回数を例に挙げながら説明する。   The gist of the present invention is that region information in which an IP (Internet Protocol) address and a region to which the IP address belongs is used, and the frequency of user operations on the same web page from a specific region is different from other regions. It is determined that an unauthorized user operation is being performed when the frequency is extremely higher than the frequency of user operations from Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In the following, the frequency of user operations will be described by taking the number of clicks in a banner area such as an affiliate as an example.

(実施の形態1)
図1は、本発明の実施の形態1に係るネットワークの概要構成を示すブロック図である。同図に示すように、本実施の形態に係るネットワークにおいては、複数のユーザ端末100−1〜100−m(mは1以上の整数)がインターネットNを介してウェブサーバ装置200に接続されており、さらにウェブサーバ装置200と不正クリック検出装置300が接続されている。
(Embodiment 1)
FIG. 1 is a block diagram showing a schematic configuration of a network according to Embodiment 1 of the present invention. As shown in the figure, in the network according to the present embodiment, a plurality of user terminals 100-1 to 100-m (m is an integer of 1 or more) are connected to the web server device 200 via the Internet N. In addition, the web server device 200 and the unauthorized click detection device 300 are connected.

ユーザ端末100−1〜100−mは、ユーザが操作する例えばパーソナルコンピュータなどの端末装置であり、ユーザの操作に応じてウェブサーバ装置200から配信されるウェブページを表示する。また、ユーザ端末100−1〜100−mは、例えばマウスなどのポインティングデバイスを備えており、ユーザがポインティングデバイスを用いてウェブページ内に配置された広告用のバナーをクリックすると、広告主のサイトのウェブページを表示する。なお、以下においては、広告用のバナーが配置されたウェブページを「広告掲載ウェブページ」といい、バナーがリンクする広告主のサイトのウェブページを「広告ウェブページ」といって区別するものとする。   The user terminals 100-1 to 100-m are terminal devices such as personal computers operated by the user, and display web pages distributed from the web server device 200 according to user operations. Each of the user terminals 100-1 to 100-m includes a pointing device such as a mouse. When the user clicks on an advertisement banner arranged in a web page using the pointing device, the user's site Display the web page. In the following, the web page on which the banner for advertising is placed is called the “advertisement web page”, and the web page of the advertiser's site to which the banner is linked is called the “advertising web page”. To do.

ユーザ端末100−1〜100−mにおいて広告用のバナーがクリックされると、このクリック数は、例えばウェブサーバ装置200などによってカウントされ、広告掲載ウェブページのサイト運営者に対して、クリック数に応じた報酬が広告主から支払われることになる。なお、これらのユーザ端末100−1〜100−mは、インターネットNに接続されるに際し、それぞれ固有のIPアドレスが割り当てられている。   When an advertisement banner is clicked on the user terminals 100-1 to 100-m, the number of clicks is counted, for example, by the web server device 200 or the like, and the number of clicks is given to the publisher of the advertising web page. The corresponding reward will be paid by the advertiser. When these user terminals 100-1 to 100-m are connected to the Internet N, unique IP addresses are assigned to them.

ウェブサーバ装置200は、広告掲載ウェブページや広告ウェブページをユーザ端末100−1〜100−mからの操作に応じて配信する。また、ウェブサーバ装置200は、例えば広告掲載ウェブページにおけるバナーのクリック数をカウントしたり、特定の会員制サイトに入会するためのウェブページにおいて入力されたユーザの氏名や住所などを含む会員情報を受け付けたりするなど、ユーザ端末100−1〜100−mへ配信されたウェブページを閲覧したユーザの操作に応じた処理を実行する。なお、図1では省略したが、ウェブサーバ装置200は、各ウェブページのコンテンツを記憶するデータベースに接続されており、このデータベースから必要なコンテンツを収集してウェブページを生成し、各ユーザ端末100−1〜100−mへ配信するようにしても良い。   The web server device 200 distributes the advertisement posting web page and the advertisement web page according to the operation from the user terminals 100-1 to 100-m. Further, the web server device 200 counts, for example, the number of clicks on a banner on an advertising web page or member information including the name and address of a user input on a web page for joining a specific membership system site. The process according to the operation of the user who browsed the web page delivered to the user terminals 100-1 to 100-m, such as accepting, is executed. Although not shown in FIG. 1, the web server device 200 is connected to a database that stores the content of each web page. The web server device 200 collects necessary content from the database to generate a web page, and each user terminal 100 You may make it deliver to -1-100-m.

不正クリック検出装置300は、ユーザ端末100−1〜100−mに割り当てられたIPアドレスとそれぞれのIPアドレスが属する地域との対応関係を示す地域情報を蓄積し、地域情報を利用して広告用バナーに対するクリック数を地域ごとに集計し、クリック数が突出して多い地域がある場合に、不正なクリックが実行されていることを検出する。   The unauthorized click detection device 300 accumulates regional information indicating the correspondence between the IP addresses assigned to the user terminals 100-1 to 100-m and the regions to which the respective IP addresses belong, and uses the regional information for advertisement. The number of clicks on the banner is totaled for each region, and when there are regions where the number of clicks is prominent, it is detected that an illegal click is being executed.

図2は、本実施の形態に係る不正クリック検出装置300の要部構成を示すブロック図である。図2に示す不正クリック検出装置300は、地域情報受信部301、地域情報蓄積部302、クリック検知部303、IPアドレス抽出部304、地域推定部305、CTR(Click Through Rate:クリックスルーレート)記憶部306、偏差値算出部307、閾値判定部308、および不正情報出力部309を有している。   FIG. 2 is a block diagram showing a main configuration of the unauthorized click detection device 300 according to the present embodiment. An unauthorized click detection device 300 shown in FIG. 2 includes a region information receiving unit 301, a region information storage unit 302, a click detection unit 303, an IP address extraction unit 304, a region estimation unit 305, and a CTR (Click Through Rate) storage. A unit 306, a deviation value calculation unit 307, a threshold determination unit 308, and an unauthorized information output unit 309.

地域情報受信部301は、IPアドレスとこのIPアドレスが属する地域との対応関係を示す地域情報を例えばウェブサーバ装置200などの外部の装置から受信する。具体的には、地域情報受信部301は、例えばインターネットのサービスプロバイダが決定する地域ごとの割り当てIPアドレスの情報など、IPアドレスとIPアドレスが割り当てられる地域とを結び付けるのに使用可能な地域情報を受信する。地域情報受信部301が受信する地域情報としては、サービスプロバイダにおける情報以外にも、例えば図3に示すような会員制サイトへの入会時にユーザが入力する会員情報などがある。また、例えば電話番号の市外局番や郵便番号から通信回線の敷設の可否を検査することが可能なウェブページにおいて、ユーザが市外局番や郵便番号を入力した場合に、これらの入力情報を地域情報としても良い。この場合、市外局番や郵便番号から推定される地域とユーザが使用するユーザ端末のIPアドレスとを対応付けることが可能である。   The area information receiving unit 301 receives area information indicating the correspondence between the IP address and the area to which the IP address belongs from an external device such as the web server apparatus 200. Specifically, the area information receiving unit 301 obtains area information that can be used to link an IP address and an area to which the IP address is assigned, such as information on an assigned IP address for each area determined by an Internet service provider. Receive. The regional information received by the regional information receiving unit 301 includes, for example, member information input by the user when joining the membership system site as shown in FIG. 3 in addition to the information at the service provider. In addition, for example, when a user enters an area code or zip code on a web page that can check whether a communication line can be laid from the area code or zip code of a telephone number, It may be information. In this case, it is possible to associate the area estimated from the area code or zip code with the IP address of the user terminal used by the user.

地域情報蓄積部302は、地域情報受信部301によって受信された地域情報を蓄積する。すなわち、地域情報蓄積部302は、例えば図4に示すように、IPアドレスとIPアドレスが割り当てられた地域とを対応付けた地域情報テーブルを記憶する。図4に示す地域情報テーブルの例では、例えばIPアドレス「PPP」は、「東京都KKK区」にあるユーザ端末に割り当てられている。したがって、IPアドレス「PPP」のユーザ端末から広告掲載ウェブページの配信要求や広告用のバナーのクリックがあった場合には、これらの操作が「東京都KKK区」内のユーザ端末におけるものであることになる。また、地域情報蓄積部302は、地域情報受信部301によって新たな地域情報が受信されるたびにIPアドレスと地域の対応関係を更新し、この対応関係を常に最新の状態に保つ。   The region information storage unit 302 stores the region information received by the region information receiving unit 301. That is, the area information storage unit 302 stores an area information table in which an IP address is associated with an area to which the IP address is assigned, for example, as illustrated in FIG. In the example of the area information table shown in FIG. 4, for example, the IP address “PPP” is assigned to the user terminal in “Tokyo KKK Ward”. Therefore, when there is a request for distribution of an advertising web page or a click on an advertising banner from the user terminal with the IP address “PPP”, these operations are performed in the user terminal in “Tokyo KKK Ward”. It will be. The regional information storage unit 302 updates the correspondence relationship between the IP address and the region each time new regional information is received by the regional information reception unit 301, and always keeps this correspondence relationship in the latest state.

クリック検知部303は、各ユーザ端末100−1〜100−mに対して配信されたウェブページの情報を含む配信情報をウェブサーバ装置200から取得し、ユーザが広告掲載ウェブページ内の広告用バナーをクリックしたことを検知する。すなわち、クリック検知部303は、広告掲載ウェブページの配信後、この広告掲載ウェブページ内に配置されたバナーがリンクする広告ウェブページがユーザ端末100−1〜100−mへ配信された場合に、広告掲載ウェブページ内のバナーがクリックされたことを検知する。そして、クリック検知部303は、配信情報をIPアドレス抽出部304へ出力するとともに、広告用のバナーに対するクリックの有無をIPアドレス抽出部304へ通知する。   The click detection unit 303 acquires distribution information including information on a web page distributed to each of the user terminals 100-1 to 100-m from the web server device 200, and the user uses an advertisement banner in the advertisement posting web page. Detects clicking. That is, when the advertisement detection web page is distributed to the user terminals 100-1 to 100-m after the advertisement insertion web page is distributed, the click detection unit 303 distributes the advertisement web page linked to the banner arranged in the advertisement insertion web page. Detects clicks on banners in advertising web pages. Then, the click detection unit 303 outputs the distribution information to the IP address extraction unit 304 and notifies the IP address extraction unit 304 of whether or not the advertisement banner is clicked.

IPアドレス抽出部304は、広告掲載ウェブページの配信先のユーザ端末100−1〜100−mに割り当てられたIPアドレスを配信情報から抽出する。そして、IPアドレス抽出部304は、広告掲載ウェブページの配信先のIPアドレスとこのIPアドレスが割り当てられたユーザ端末からのバナーのクリックの有無とを地域推定部305へ通知する。   The IP address extraction unit 304 extracts the IP address assigned to the user terminals 100-1 to 100-m that are the distribution destinations of the advertisement posting web pages from the distribution information. Then, the IP address extraction unit 304 notifies the region estimation unit 305 of the IP address to which the advertisement posting web page is distributed and whether or not a banner is clicked from the user terminal to which this IP address is assigned.

地域推定部305は、地域情報蓄積部302に蓄積された地域情報を参照し、広告掲載ウェブページの配信先のIPアドレスに対応する地域を推定する。すなわち、地域推定部305は、ウェブサーバ装置200から配信された広告掲載ウェブページがどの地域にあるユーザ端末において閲覧されたかを推定する。また、広告掲載ウェブページ内のバナーがクリックされた場合には、地域推定部305は、どの地域にあるユーザ端末においてバナーがクリックされたかを推定する。   The region estimation unit 305 refers to the region information stored in the region information storage unit 302 and estimates a region corresponding to the IP address of the delivery destination of the advertising web page. In other words, the region estimation unit 305 estimates in which region the user terminal in which the advertisement posting web page distributed from the web server device 200 is viewed. In addition, when a banner in the advertisement posting web page is clicked, the region estimation unit 305 estimates in which region the user terminal is clicked on the banner.

CTR記憶部306は、地域推定部305における地域推定の結果を用いて、広告掲載ウェブページごとかつ地域ごとのクリックスルーレート(以下「CTR」という)を算出し、算出された地域ごとのCTRを記憶する。すなわち、CTR記憶部306は、同一地域のユーザ端末において広告掲載ウェブページ内のバナーがクリックされた回数を、この地域のユーザ端末において広告掲載ウェブページが閲覧された回数で除して地域ごとのCTRを算出し、例えば図5に示すような形式で記憶する。図5に示す例は、「http://○○○」の広告掲載ウェブページに配置された広告用のバナーの20時台のCTRが「東京都KKK区」では「36.88%」であり、「東京都LLL区」では「0.03%」であり、「東京都MMM区」では「0.06%」であったことを示している。   The CTR storage unit 306 calculates a click-through rate (hereinafter referred to as “CTR”) for each advertising web page and each region, using the result of the region estimation in the region estimation unit 305, and calculates the calculated CTR for each region. Remember. That is, the CTR storage unit 306 divides the number of times the banner in the advertising web page is clicked on the user terminal in the same region by the number of times the advertising web page is browsed on the user terminal in this region. The CTR is calculated and stored in a format as shown in FIG. 5, for example. In the example shown in FIG. 5, the CTR at 20 o'clock in the banner for advertisement placed on the advertisement posting web page “http: // XXX” is “36.88%” in “Tokyo KKK Ward”. Yes, it is “0.03%” in “Tokyo LLL Ward” and “0.06%” in “Tokyo MMM Ward”.

偏差値算出部307は、CTR記憶部306に記憶された各地域のCTRについてそれぞれ偏差値を算出する。すなわち、偏差値算出部307は、それぞれの地域のCTRが平均値と比較して極端に大きいか否かを示す指標となる偏差値を算出する。   The deviation value calculation unit 307 calculates a deviation value for each region's CTR stored in the CTR storage unit 306. That is, the deviation value calculation unit 307 calculates a deviation value as an index indicating whether or not the CTR of each region is extremely large compared to the average value.

閾値判定部308は、偏差値算出部307によって算出された偏差値を所定の閾値と比較し、偏差値が所定の閾値以上の地域においては、CTRが極端に大きいことから広告掲載ウェブページのバナーが不正にクリックされていると判定する。つまり、特定の地域におけるCTRが極端に大きければ、悪意があるユーザや広告掲載ウェブページのサイト運営者など1人または少数のユーザが同一の地域からバナーのクリックを繰り返している可能性があるため、閾値判定部308は、CTRの偏差値が極端に大きい地域を不正クリックが発生した地域と判定する。   The threshold value determination unit 308 compares the deviation value calculated by the deviation value calculation unit 307 with a predetermined threshold value, and in regions where the deviation value is equal to or greater than the predetermined threshold value, the CTR is extremely large. Is determined to have been clicked illegally. In other words, if the CTR in a specific area is extremely large, there is a possibility that one or a few users, such as malicious users and website publishers, repeatedly click on the banner from the same area. The threshold determination unit 308 determines an area where the CTR deviation value is extremely large as an area where an illegal click has occurred.

不正情報出力部309は、閾値判定部308による判定結果を不正情報として出力する。具体的には、不正情報出力部309は、例えば不正クリックが発生したと判定された地域を識別可能に着色した地図を表示する。なお、本実施の形態においては、不正情報出力部309は、閾値判定部308による判定結果を不正情報として出力するものとしたが、地域ごとのCTRの偏差値そのものを不正情報として出力し、不正クリックが発生しているか否かの判断材料として提供することも可能である。   The unauthorized information output unit 309 outputs the determination result by the threshold determination unit 308 as unauthorized information. Specifically, the unauthorized information output unit 309 displays a map that is colored so as to be able to identify, for example, an area where it is determined that an unauthorized click has occurred. In this embodiment, the unauthorized information output unit 309 outputs the determination result by the threshold determination unit 308 as unauthorized information. However, the unauthorized information output unit 309 outputs the CTR deviation value itself for each region as unauthorized information. It can also be provided as a material for determining whether or not a click has occurred.

次いで、上記のように構成された不正クリック検出装置300による不正クリック検出方法について、図6に示すフロー図を参照しながら説明する。ここでは、地域情報受信部301によって地域情報が受信されると、地域情報蓄積部302に蓄積される地域情報が随時更新され、最新状態に保たれているものとする。   Next, an unauthorized click detection method by the unauthorized click detection apparatus 300 configured as described above will be described with reference to the flowchart shown in FIG. Here, it is assumed that when the regional information is received by the regional information receiving unit 301, the regional information stored in the regional information storage unit 302 is updated at any time and is kept in the latest state.

ユーザは、ウェブページを閲覧する際、ユーザ端末100−1〜100−mを操作して所望のウェブページの配信を要求する。すなわち、例えばユーザがユーザ端末100−1を操作してウェブページの配信を要求すると、この要求は、ウェブサーバ装置200によって処理され、ユーザ端末100−1へ広告掲載ウェブページや広告ウェブページが配信される。このとき、ウェブサーバ装置200から広告掲載ウェブページが配信されると、この広告掲載ウェブページの情報を含む配信情報がクリック検知部303によって取得される(ステップS101)。この配信情報には、広告掲載ページに配置された広告用のバナーのリンク先(すなわち広告ウェブページ)に関する情報や、配信先のユーザ端末100−1に割り当てられたIPアドレスなどが含まれている。   When browsing a web page, the user operates the user terminals 100-1 to 100-m to request delivery of a desired web page. That is, for example, when a user operates the user terminal 100-1 to request delivery of a web page, this request is processed by the web server device 200, and an advertisement posting web page or an advertisement web page is delivered to the user terminal 100-1. Is done. At this time, when the advertisement posting web page is distributed from the web server device 200, distribution information including information on the advertisement posting web page is acquired by the click detection unit 303 (step S101). This distribution information includes information related to the link destination (that is, the advertisement web page) of the banner for advertisement placed on the advertisement insertion page, the IP address assigned to the user terminal 100-1 as the distribution destination, and the like. .

そして、クリック検知部303によって、広告掲載ウェブページに配置されたバナーのクリックが検知される(ステップS102)。すなわち、広告掲載ウェブページの配信直後に広告ウェブページが同一のユーザ端末100−1へ配信されたことを配信情報が示す場合に、クリック検知部303によって、広告掲載ウェブページのバナーがクリックされたことが検知される。また、広告掲載ウェブページの配信直後にバナーとは無関係のウェブページがユーザ端末100−1へ配信された場合には、広告掲載ウェブページのバナーがクリックされなかったことになる。   Then, the click detection unit 303 detects a click on a banner placed on the advertisement posting web page (step S102). That is, when the distribution information indicates that the advertisement web page is distributed to the same user terminal 100-1 immediately after the advertisement insertion web page is distributed, the banner of the advertisement insertion web page is clicked by the click detection unit 303. Is detected. Further, when a web page unrelated to the banner is delivered to the user terminal 100-1 immediately after the delivery of the advertisement posting web page, the banner of the advertisement posting web page has not been clicked.

クリック検知部303によってクリックの有無が検知された結果は、広告掲載ウェブページの配信情報とともに、IPアドレス抽出部304へ出力される。そして、IPアドレス抽出部304によって、広告掲載ウェブページの配信先となったユーザ端末100−1のIPアドレスが抽出される(ステップS103)。ユーザ端末100−1に割り当てられたIPアドレスは、地域情報蓄積部302に蓄積された地域情報によって、特定の地域と対応付けられている。   The result of detecting the presence or absence of a click by the click detection unit 303 is output to the IP address extraction unit 304 together with the distribution information of the advertisement posting web page. Then, the IP address extraction unit 304 extracts the IP address of the user terminal 100-1 that is the distribution destination of the advertisement posting web page (step S103). The IP address assigned to the user terminal 100-1 is associated with a specific area by the area information stored in the area information storage unit 302.

そこで、地域推定部305によって、地域情報蓄積部302に蓄積された地域情報が参照され、ユーザ端末100−1のIPアドレスに対応する地域が推定される(ステップS104)。上述したように、地域情報蓄積部302に蓄積される地域情報は、常に最新状態に保たれているため、地域推定部305による推定の結果、ユーザ端末100−1の位置が正確に推定されることになる。また、クリック検知部303によるクリック有無の検知により、広告掲載ウェブページの配信先となったユーザ端末100−1において、広告掲載ウェブページに配置された広告用バナーがクリックされたか否かが判明している。   Therefore, the region estimation unit 305 refers to the region information stored in the region information storage unit 302 and estimates the region corresponding to the IP address of the user terminal 100-1 (step S104). As described above, since the area information accumulated in the area information accumulation unit 302 is always kept up-to-date, the position of the user terminal 100-1 is accurately estimated as a result of estimation by the area estimation unit 305. It will be. Further, the detection of the presence or absence of a click by the click detection unit 303 reveals whether or not the advertisement banner arranged on the advertisement posting web page has been clicked on the user terminal 100-1 that is the distribution destination of the advertisement insertion web page. ing.

このため、ユーザ端末100−1が属する地域における広告掲載ウェブページのCTRが算出可能であり、CTR記憶部306によって、ユーザ端末100−1が属する地域のCTRが算出される(ステップS105)。具体的には、CTR記憶部306によって、所定時間内における広告掲載ページの閲覧回数に対するバナーのクリック回数の割合がユーザ端末100−1が属する地域に関して算出される。そして、算出された地域ごとのCTRは、CTR記憶部306によって記憶される。   Therefore, the CTR of the advertising web page in the area to which the user terminal 100-1 belongs can be calculated, and the CTR of the area to which the user terminal 100-1 belongs is calculated by the CTR storage unit 306 (step S105). Specifically, the CTR storage unit 306 calculates the ratio of the number of times the banner is clicked with respect to the number of times the advertisement insertion page is viewed within a predetermined time with respect to the area to which the user terminal 100-1 belongs. The calculated CTR for each region is stored in the CTR storage unit 306.

CTR記憶部306によって記憶されるCTRは、不正なクリックが発生していない条件の下では、通常0.05〜0.1%程度の範囲に収まることが多い。しかし、悪意があるユーザなどによって広告掲載ウェブページのバナーが繰り返しクリックされると、この不正なクリックに使用されたユーザ端末が属する地域のCTRが極端に大きくなると考えられる。そこで、各地域のCTRが極端に大きいか否かを判定するため、偏差値算出部307によって、地域ごとのCTRの偏差値が算出される(ステップS106)。CTRの偏差値が大きい地域については、他の地域に比べてCTRが極端に大きくなっており、不正なクリックが発生している可能性があるといえる。   The CTR stored by the CTR storage unit 306 often falls within the range of about 0.05 to 0.1% under the condition that no illegal click occurs. However, if the banner of the advertisement web page is repeatedly clicked by a malicious user or the like, it is considered that the CTR of the region to which the user terminal used for this illegal click belongs becomes extremely large. Therefore, in order to determine whether or not the CTR of each region is extremely large, the deviation value calculation unit 307 calculates the CTR deviation value for each region (step S106). In regions where the CTR deviation value is large, the CTR is extremely large compared to other regions, and it can be said that there is a possibility that an illegal click has occurred.

偏差値算出部307によって算出された地域ごとの偏差値は、閾値判定部308へ出力され、所定の閾値と比較される(ステップS107)。この比較の結果、偏差値が所定の閾値以上の地域については(ステップS107Yes)、閾値判定部308によって、不正なクリックが発生していると判定される(ステップS108)。反対に、偏差値が所定の閾値未満の地域については(ステップS107No)、閾値判定部308によって、不正なクリックが発生していないと判定される(ステップS109)。   The deviation value for each area calculated by the deviation value calculation unit 307 is output to the threshold value determination unit 308 and compared with a predetermined threshold value (step S107). As a result of this comparison, for areas where the deviation value is equal to or greater than the predetermined threshold (Yes in step S107), the threshold determination unit 308 determines that an illegal click has occurred (step S108). On the other hand, for an area where the deviation value is less than the predetermined threshold value (No in step S107), the threshold value determination unit 308 determines that an illegal click has not occurred (step S109).

これにより、広告掲載ウェブページのバナーが不正にクリックされている可能性が高い地域を検出することができる。このとき、不正なクリックを行うユーザは、1人または少数であると考えられるため、行動範囲も限定されると考えられることから、ユーザが使用するユーザ端末を変更してIPアドレスを変化させた上で不正なクリックを行っても、不正なクリックが発生する地域は特定の地域に偏ると考えられる。同様に、1人または少数のユーザが多数のユーザIDを使い分けながら不正なクリックを繰り返したとしても、特定の地域のみのCTRが増大すると考えられる。したがって、ユーザ端末100−1のIPアドレスから地域を推定し、地域ごとのCTRの大きさに注目することにより、精度良く不正クリックの有無を判定することができる。   Thereby, it is possible to detect an area where there is a high possibility that the banner of the advertisement posting web page is illegally clicked. At this time, since the number of users who perform unauthorized clicks is considered to be one or a small number, the range of action is also considered to be limited, so the user terminal used by the user was changed to change the IP address. Even if an illegal click is made above, the region where the illegal click occurs is considered to be biased to a specific region. Similarly, even if one or a small number of users repeat illegal clicks while using a large number of user IDs, the CTR only in a specific region is considered to increase. Therefore, by estimating the area from the IP address of the user terminal 100-1 and paying attention to the size of the CTR for each area, it is possible to accurately determine the presence or absence of unauthorized clicks.

こうして判定された地域ごとの不正クリックの有無は、閾値判定部308から不正情報出力部309へ通知され、不正情報出力部309によって、地域ごとの不正クリックの有無を視覚的に把握可能な不正情報として出力される(ステップS110)。具体的には、例えば図7に模式的に示すように、不正クリックが検出された地域と不正クリックが検出されなかった地域とを識別可能に着色した不正情報が不正情報出力部309によって表示される。また、不正クリック検出の有無が識別可能に着色された不正情報の代わりに、地域ごとのCTRの値やCTRの偏差値によって各地域が色分けされた不正情報が不正情報出力部309によって表示されるようにしても良い。この場合には、表示された不正情報が判断材料とされ、各地域において不正クリックが発生しているか否かが判断されることになる。   The presence / absence of unauthorized clicks for each region determined in this way is notified from the threshold determination unit 308 to the unauthorized information output unit 309, and the unauthorized information output unit 309 can visually grasp the presence / absence of unauthorized clicks for each region. (Step S110). Specifically, for example, as schematically illustrated in FIG. 7, the unauthorized information output unit 309 displays the unauthorized information in which the area where the unauthorized click is detected and the area where the unauthorized click is not detected are colored. The Also, instead of the illegal information colored so that the presence or absence of unauthorized click detection can be identified, the unauthorized information output unit 309 displays unauthorized information in which each region is color-coded by the CTR value or the CTR deviation value for each region. You may do it. In this case, the displayed illegal information is used as a determination material, and it is determined whether or not an illegal click has occurred in each region.

図7においては、地域全体が紙面向かって左上のA1地域から紙面向かって右下のF6地域までの36地域から構成されており、このうち図中斜線で示したC1地域、B2地域、B3地域、E4地域、およびD5地域の5地域で不正クリックが検出されたことが示されている。そして、これらの36地域の地域ごとのCTRを見ると、例えば図8に示すように、不正クリックが検出された地域(例えばC1地域)のCTRが他の地域のCTRに比べて極端に大きくなっており、悪意があるユーザなどがC1地域内のユーザ端末を用いて、同一の広告掲載ウェブページのバナーのクリックを繰り返した可能性が高い。   In FIG. 7, the entire region is composed of 36 regions from the upper left A1 region to the lower right F6 region on the page, and among these, the C1 region, B2 region, and B3 region indicated by hatching in the figure , E4 area, and D5 area, it is shown that unauthorized clicks were detected. Then, when viewing the CTR for each of these 36 regions, for example, as shown in FIG. 8, the CTR of the region where the illegal click is detected (for example, the C1 region) becomes extremely larger than the CTR of the other regions. There is a high possibility that a malicious user or the like repeatedly clicks on the banner of the same advertising web page using the user terminal in the C1 region.

以上のように、本実施の形態によれば、IPアドレスとIPアドレスが割り当てられた地域との対応関係を示す地域情報を蓄積し、地域情報を参照してIPアドレスからユーザ端末が属する地域を推定し、ユーザ端末を使用した広告用バナーのクリックに関する地域ごとのCTRの偏差値を算出し、偏差値が大きい地域を不正クリックが発生した地域と判定する。このため、1人または少数のユーザが、たとえユーザ端末を変更したり複数のユーザIDを使い分けたりしながら同一のバナーを多数クリックしたとしても、これらのユーザの限定された行動範囲を反映した特定地域のみでのクリック数増大を検出することができ、広告に対する不正なクリックの有無を精度良く検出することができる。   As described above, according to the present embodiment, the area information indicating the correspondence relationship between the IP address and the area to which the IP address is assigned is accumulated, and the area to which the user terminal belongs is determined from the IP address by referring to the area information. The CTR deviation value for each area related to the click of the advertisement banner using the user terminal is calculated, and the area having the large deviation value is determined as the area where the illegal click has occurred. For this reason, even if one or a few users click the same banner many times while changing the user terminal or using multiple user IDs, the specific actions that reflect the limited action range of these users An increase in the number of clicks only in the region can be detected, and the presence or absence of an illegal click on the advertisement can be detected with high accuracy.

(実施の形態2)
本発明の実施の形態2の特徴は、例えば広告ウェブページが広告対象とする地域などCTRが大きくなる傾向にある地域についてはCTRの偏差値と比較される閾値を増大させ、例えば広告掲載ウェブページを作成したユーザの生活地域など不正クリックが発生しやすい傾向にある地域についてはCTRの偏差値と比較される閾値を低減させることにより、さらに厳密に不正クリックを検出することである。
(Embodiment 2)
A feature of the second embodiment of the present invention is that, for an area where the CTR tends to be large, such as an area targeted by the advertisement web page, the threshold value compared with the deviation value of the CTR is increased. For areas where there is a tendency for unauthorized clicks to occur, such as the user's living area, the unauthorized click is detected more strictly by reducing the threshold value compared with the CTR deviation value.

本実施の形態に係るネットワークの概要構成については、実施の形態1(図1)と同様であるため、その説明を省略する。ただし、本実施の形態においては、不正クリック検出装置300の要部構成が実施の形態1(図2)とは異なっている。   Since the schematic configuration of the network according to the present embodiment is the same as that of the first embodiment (FIG. 1), description thereof is omitted. However, in the present embodiment, the main configuration of the unauthorized click detection device 300 is different from that of the first embodiment (FIG. 2).

図9は、本実施の形態に係る不正クリック検出装置300の要部構成を示すブロック図である。同図において、図2と同じ部分には同じ符号を付し、その説明を省略する。図9に示す不正クリック検出装置300は、図2に示す不正クリック検出装置300にページ情報取得部401および閾値決定部402を追加し、閾値判定部308を閾値判定部403に替えた構成を有している。   FIG. 9 is a block diagram showing a main configuration of the unauthorized click detection device 300 according to the present embodiment. In this figure, the same parts as those in FIG. The unauthorized click detection device 300 illustrated in FIG. 9 has a configuration in which a page information acquisition unit 401 and a threshold determination unit 402 are added to the unauthorized click detection device 300 illustrated in FIG. 2 and the threshold determination unit 308 is replaced with a threshold determination unit 403. is doing.

ページ情報取得部401は、広告掲載ウェブページに関連する様々な地域の情報をページ情報として配信情報から取得する。具体的には、ページ情報取得部401は、広告掲載ウェブページを作成したユーザの自宅住所や職場住所などの地域(以下「広告掲載者関連地域」という)の情報および広告掲載ウェブページに配置されたバナーの広告対象地域(以下「広告対象関連地域」という)の情報をページ情報として取得する。   The page information acquisition unit 401 acquires information on various regions related to the advertisement posting web page from the distribution information as page information. Specifically, the page information acquisition unit 401 is arranged on information on an area (hereinafter referred to as “advertiser related area”) such as a home address and a work address of the user who created the advertisement posting web page and on the advertisement posting web page. Information on the advertisement target area of the banner (hereinafter referred to as “advertisement related area”) is acquired as page information.

広告掲載者関連地域は、広告掲載ウェブページに配置されたバナーのクリック数の増大により報酬が増加するユーザに関連する地域である。つまり、広告掲載者関連地域は、不正なクリックが発生しやすいと考えられる地域であり、広告掲載ウェブページを作成したユーザの会員情報などから広告掲載者関連地域を含むページ情報の取得が可能である。広告掲載者関連地域としては、広告掲載ウェブページを作成したユーザの自宅住所および職場住所がある地域やその周辺地域のほかにも、自宅住所近隣のインターネットカフェなどがある地域、自宅住所および職場住所の間にある通勤経路の地域、ユーザの友人や同僚の自宅住所および職場住所がある地域などがある。   The advertisement publisher related area is an area related to a user whose reward increases due to an increase in the number of clicks of a banner placed on the advertisement posting web page. In other words, the advertiser-related area is an area where unauthorized clicks are likely to occur, and it is possible to obtain page information including the advertiser-related area from the member information of the user who created the advertising web page. is there. Advertiser-related areas include areas where there are home addresses and work addresses of the user who created the advertising web page, as well as areas where there are Internet cafes near home addresses, home addresses and work addresses Commute routes in between, areas where users 'friends and colleagues' home and work addresses are located.

一方、広告対象関連地域は、例えば広告主の店舗が新規開店する地域のように、広告掲載ウェブページに配置されたバナーが広告として高い訴求力を発揮する地域である。つまり、広告対象関連地域は、多くのユーザがバナーをクリックすると考えられる地域であり、広告ウェブページの内容やバナーに対応付けられたキーワードなどから広告対象関連地域を含むページ情報の取得が可能である。   On the other hand, the advertising target related area is an area where the banner placed on the advertising web page exhibits high appeal as an advertisement, such as an area where an advertiser's store is newly opened. In other words, the advertising target related area is an area where many users are likely to click on the banner, and it is possible to obtain page information including the advertising target related area from the contents of the advertising web page and keywords associated with the banner. is there.

閾値決定部402は、ページ情報に含まれる広告掲載者関連地域および広告対象関連地域に基づいて、一定値を地域ごとに増減させ、CTRの偏差値と比較される地域ごとの閾値を決定する。具体的には、閾値決定部402は、広告掲載者関連地域については、不正クリックの発生をより厳密に検出するため、一定値を低減させて閾値とする。また、閾値決定部402は、広告対象関連地域については、CTRが比較的大きくなるのが当然であるため、一定値を増大させて閾値とする。   Based on the advertisement publisher related area and the advertisement target related area included in the page information, the threshold determination unit 402 increases or decreases a constant value for each area, and determines a threshold for each area to be compared with the CTR deviation value. Specifically, the threshold value determination unit 402 sets a threshold value as a threshold value for an advertisement publisher-related region in order to more accurately detect the occurrence of unauthorized clicks. In addition, the threshold determination unit 402 naturally increases the constant value as the threshold because the CTR is relatively large for the advertising target related area.

閾値判定部403は、地域ごとのCTRの偏差値を閾値決定部402によって決定された閾値と比較し、偏差値が閾値以上の地域においては、広告掲載ウェブページのバナーが不正にクリックされていると判定する。このとき、本実施の形態においては、閾値決定部402によって地域ごとの閾値が決定されているため、閾値判定部403は、CTRの偏差値が同一の2つの地域について、一方では不正クリックがあると判定し、他方では不正クリックがないと判定する可能性がある。   The threshold value determination unit 403 compares the CTR deviation value for each region with the threshold value determined by the threshold value determination unit 402, and in an area where the deviation value is equal to or greater than the threshold value, the banner of the advertising web page is illegally clicked. Is determined. At this time, in the present embodiment, since the threshold value for each region is determined by the threshold value determination unit 402, the threshold value determination unit 403 has an illegal click on two regions having the same CTR deviation value. It may be determined that there is no unauthorized click on the other side.

次に、本実施の形態に係る不正クリック検出装置300における地域ごとの閾値決定方法について、図10に示すフロー図を参照しながら説明する。   Next, a threshold value determination method for each region in the unauthorized click detection device 300 according to the present embodiment will be described with reference to the flowchart shown in FIG.

まず、ウェブサーバ装置200から広告掲載ウェブページが配信されると、この広告掲載ウェブページの情報を含む配信情報がクリック検知部303によって取得される(ステップS201)。取得された配信情報は、地域推定のためのIPアドレスの抽出などにも利用される一方、ページ情報取得部401によって、広告掲載者関連地域および広告対象関連地域を含むページ情報が配信情報から取得される(ステップS202)。   First, when an advertisement posting web page is distributed from the web server device 200, distribution information including information on the advertisement posting web page is acquired by the click detection unit 303 (step S201). The acquired distribution information is also used for extracting an IP address for region estimation, and the page information acquisition unit 401 acquires page information including the advertisement publisher related area and the advertisement target related area from the distribution information. (Step S202).

取得されたページ情報は、閾値決定部402へ出力され、閾値決定部402によって、ページ情報に含まれる広告掲載者関連地域および広告対象関連地域が参照され、CTRの偏差値と比較される地域ごとの閾値が決定される。すなわち、閾値決定部402によって、広告掲載者関連地域については、一定値を低減させることにより閾値が決定される(ステップS203)。このように広告掲載者関連地域については閾値を比較的小さくすることにより、不正クリックが発生しやすいと考えられる地域についてはCTRの偏差値が小さくても不正クリックがあると判定されることになり、より厳密に不正クリックの有無を判定することができる。   The acquired page information is output to the threshold value determination unit 402. The threshold value determination unit 402 refers to the advertisement publisher related area and the advertisement target related area included in the page information, and compares each area with the CTR deviation value. Is determined. That is, the threshold value determination unit 402 determines the threshold value for the advertisement publisher-related area by reducing a certain value (step S203). As described above, by setting the threshold value relatively small for the publisher-related area, it is determined that there is an unauthorized click even if the deviation value of the CTR is small for an area that is likely to generate an unauthorized click. , It is possible to determine the presence or absence of unauthorized clicks more strictly.

一方、閾値決定部402によって、広告対象関連地域については、一定値を増大させることにより閾値が決定される(ステップS204)。このように広告対象関連地域については閾値を比較的大きくすることにより、CTRが大きくなるのが当然である地域についてはCTRの偏差値が大きくなっても不正クリックがないと判定されることになり、不正クリックが発生していないにも拘らず不正クリックがあると判定されることを防止することができる。   On the other hand, the threshold value determination unit 402 determines a threshold value for the advertising target related area by increasing a certain value (step S204). As described above, by setting a relatively large threshold for the advertising target related area, it is determined that there is no fraudulent click even if the CTR deviation value is increased for an area where the CTR is naturally increased. Thus, it is possible to prevent a determination that there is an unauthorized click even though no unauthorized click has occurred.

このようにして地域ごとの閾値が決定されると、閾値判定部403によって、この閾値が利用されて各地域のCTRの偏差値が判定される。閾値判定部403が利用する閾値以外の点では、本実施の形態に係る不正クリック検出方法は、実施の形態1に係る不正クリック検出方法(図6)と同様であるため、その説明を省略する。   When the threshold value for each region is determined in this way, the threshold value determination unit 403 uses this threshold value to determine the CTR deviation value for each region. Except for the threshold used by the threshold determination unit 403, the unauthorized click detection method according to the present embodiment is the same as the unauthorized click detection method according to the first embodiment (FIG. 6), and thus the description thereof is omitted. .

本実施の形態においては、ページ情報に基づいて地域ごとの閾値が決定されるため、例えば図11に示すように、地域によってCTRの偏差値と比較される閾値が異なっている。図11においては、図中太枠で示す広告掲載者関連地域における閾値は比較的小さく、図中二重線枠で示す広告対象関連地域における閾値は比較的大きくなる。したがって、例えばD1地域におけるCTRの偏差値とB6地域におけるCTRの偏差値とが等しくても、D1地域においては不正クリックがあると判定され、B6地域においては不正クリックがないと判定されることがある。   In the present embodiment, since the threshold value for each region is determined based on the page information, for example, as shown in FIG. 11, the threshold value to be compared with the CTR deviation value varies depending on the region. In FIG. 11, the threshold value in the advertisement publisher related area indicated by the thick frame in the figure is relatively small, and the threshold value in the advertisement target related area indicated by the double line frame in the figure is relatively large. Therefore, for example, even if the CTR deviation value in the D1 area is equal to the CTR deviation value in the B6 area, it is determined that there is an unauthorized click in the D1 area, and it is determined that there is no unauthorized click in the B6 area. is there.

以上のように、本実施の形態によれば、地域ごとのCTRの偏差値と比較する閾値を決定する際に、広告掲載者関連地域については閾値を比較的小さくし、広告対象関連地域については閾値を比較的大きくする。このため、不正なクリックが発生しやすい地域ではより厳密に不正クリックの有無を判定し、CTRが大きくなるのが当然である地域では不正クリックが発生していないにも拘らず不正クリックがあると判定されることを防止することができる。結果として、広告に対する不正なクリックの有無をさらに精度良く検出することができる。   As described above, according to the present embodiment, when determining the threshold value to be compared with the CTR deviation value for each region, the threshold value is relatively small for the advertising publisher related region, and the advertising target related region is Make the threshold relatively large. For this reason, if there is a fraudulent click in an area where fraudulent clicks are likely to occur, the fraudulent click is determined more strictly in areas where it is natural that the CTR should increase. It is possible to prevent the determination. As a result, the presence or absence of an illegal click on the advertisement can be detected with higher accuracy.

なお、上記実施の形態2においては、広告掲載者関連地域および広告対象関連地域を含むページ情報を地域ごとの閾値決定に利用するものとしたが、このページ情報は、その他にも様々な方法で利用することができる。すなわち、例えば、実施の形態1と同様に不正クリックが発生した地域を検出し、不正クリックがあると判定された地域と広告掲載者関連地域とが一致するときに実際に不正があると判断することなどが考えられる。悪意があるユーザなどは、限定された行動範囲内で不正なクリックを実行していると考えられるため、CTRが極端に大きい地域と広告掲載者関連地域とが一致する場合には、不正なクリックによるCTRの増大が発生している可能性が高いことから、上記のような判断を行うことにより、不正クリック検出の精度をさらに向上することができる。   In the second embodiment, the page information including the advertisement publisher related area and the advertising target related area is used for determining the threshold value for each area. Can be used. That is, for example, as in the first embodiment, an area where an illegal click has occurred is detected, and it is determined that there is an actual fraud when an area determined to have an illegal click matches an advertiser related area. I think that. Since malicious users are considered to perform unauthorized clicks within a limited range of actions, if an area with an extremely high CTR matches an advertiser-related area, Since there is a high possibility that an increase in CTR due to the above will occur, the accuracy of unauthorized click detection can be further improved by making the above determination.

同様に、実施の形態1と同様に不正クリックが発生した地域を検出し、不正クリックがあると判定された地域と広告対象関連地域とが一致するときには、実際には不正がないと判断することも考えられる。これは、広告対象関連地域では、CTRが極端に大きくなるのが自然であり、必ずしも不正クリックによってCTRが増大したとはいえないためである。   Similarly, in the same manner as in the first embodiment, an area where an illegal click has occurred is detected, and when the area determined to have an illegal click matches the advertisement target related area, it is determined that there is no actual fraud. Is also possible. This is because in the advertisement target related area, it is natural that the CTR becomes extremely large, and it cannot always be said that the CTR has increased due to unauthorized clicks.

また、上記各実施の形態においては、不正クリック検出装置300が地域情報を受信して蓄積するものとしたが、不正クリック検出装置300の外部において地域情報が蓄積される場合には、不正クリック検出装置300は、外部で蓄積された地域情報を用いてIPアドレスから地域を推定するようにしても良い。   Further, in each of the above embodiments, the unauthorized click detection device 300 receives and accumulates the area information. However, when the area information is accumulated outside the unauthorized click detection device 300, the unauthorized click detection is performed. The apparatus 300 may estimate the area from the IP address using the area information accumulated outside.

さらに、上記各実施の形態においては、地域ごとのCTRが他の地域のCTRと比較して極端に大きいか否かを示す指標として偏差値を用いるものとしたが、本発明はこれに限定されず、地域ごとのCTRに対する統計処理を行うことにより、極端に大きいCTRを特定し、特定されたCTRに対応する地域において不正クリックが発生していると判定することも可能である。   Further, in each of the above embodiments, the deviation value is used as an index indicating whether or not the CTR for each region is extremely large compared to the CTR of other regions, but the present invention is not limited to this. It is also possible to identify an extremely large CTR by performing statistical processing on the CTR for each region, and determine that an illegal click has occurred in the region corresponding to the identified CTR.

また、上記各実施の形態においては、広告掲載ウェブページ内の広告用バナーがポインティングデバイスによってクリックされることを前提としたが、本発明はこれに限定されず、例えばキーボードなどからの操作によって広告用バナーが指定されてリンク先の広告ウェブページが配信される場合など、ポインティングデバイスによるクリックと同等の操作に関する不正を検出する場合にも適用可能である。   In each of the above embodiments, it is assumed that the advertising banner in the advertisement posting web page is clicked by the pointing device. However, the present invention is not limited to this, and the advertisement is performed by an operation from a keyboard, for example. The present invention can also be applied to detecting fraud related to an operation equivalent to a click by a pointing device, such as when a linked banner web page is specified and a linked advertisement web page is distributed.

また、上記各実施の形態においては、広告掲載ウェブページ内の広告用バナーに対する不正クリックを検出するものとしたが、クリック数に応じた報酬が発生する広告用バナー以外の報酬発生領域がウェブページ内に配置される場合にも、本発明を同様に適用して不正なユーザ操作を検出することができる。   Further, in each of the above embodiments, the unauthorized click on the advertising banner in the advertising web page is detected, but the reward generation area other than the advertising banner that generates the reward according to the number of clicks is the web page. Even in the case of being placed inside, it is possible to detect unauthorized user operations by applying the present invention in the same manner.

さらに、広告以外にも、例えばアンケートを実施するウェブページや商品を販売するウェブページなどにおいて、ユーザがアンケートに回答したり商品を購入したりする場合に、ユーザへの報酬が発生する報酬発生領域がウェブページ内に配置される場合にも、本発明を同様に適用して不正なユーザ操作を検出することができる。すなわち、本発明は、ユーザ操作の頻度を地域ごとに集計して、集計結果に偏りがあることを検出することにより、広く一般に不正なユーザ操作を検出することができる。   Further, in addition to advertisements, for example, on a web page that conducts a questionnaire or a web page that sells products, a reward generation area in which a reward is generated when the user answers a questionnaire or purchases a product. In the case where the URL is arranged in the web page, the present invention can be similarly applied to detect an unauthorized user operation. That is, according to the present invention, the frequency of user operations is aggregated for each region, and by detecting that the aggregation results are biased, generally unauthorized user operations can be detected.

本発明は、ウェブページにおける不正なユーザ操作の有無を精度良く検出する場合に適用することができる。   The present invention can be applied to accurately detecting the presence or absence of an unauthorized user operation on a web page.

実施の形態1に係るネットワーク構成を示すブロック図である。1 is a block diagram showing a network configuration according to Embodiment 1. FIG. 実施の形態1に係る不正クリック検出装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the unauthorized click detection apparatus which concerns on Embodiment 1. FIG. 実施の形態1に係る地域情報の一例を示す図である。6 is a diagram showing an example of regional information according to Embodiment 1. FIG. 実施の形態1に係る地域情報テーブルの一例を示す図である。It is a figure which shows an example of the area information table which concerns on Embodiment 1. FIG. 実施の形態1に係るCTR記憶部の構成例を示す図である。3 is a diagram illustrating a configuration example of a CTR storage unit according to Embodiment 1. FIG. 実施の形態1に係る不正クリック検出方法を示すフロー図である。FIG. 3 is a flowchart showing an unauthorized click detection method according to the first embodiment. 実施の形態1に係る不正情報の一例を示す図である。6 is a diagram showing an example of unauthorized information according to Embodiment 1. FIG. 実施の形態1に係る地域ごとのCTRの違いの例を示す図である。It is a figure which shows the example of the difference of CTR for every area which concerns on Embodiment 1. FIG. 実施の形態2に係る不正クリック検出装置の要部構成を示すブロック図である。It is a block diagram which shows the principal part structure of the unauthorized click detection apparatus which concerns on Embodiment 2. FIG. 実施の形態2に係る閾値決定方法を示すフロー図である。FIG. 10 is a flowchart showing a threshold value determining method according to the second embodiment. 実施の形態2に係る地域ごとの閾値の違いの例を示す図である。It is a figure which shows the example of the difference of the threshold value for every area which concerns on Embodiment 2. FIG.

符号の説明Explanation of symbols

100−1〜100−m ユーザ端末
200 ウェブサーバ装置
300 不正クリック検出装置
301 地域情報受信部
302 地域情報蓄積部
303 クリック検知部
304 IPアドレス抽出部
305 地域推定部
306 CTR記憶部
307 偏差値算出部
308、403 閾値判定部
309 不正情報出力部
401 ページ情報取得部
402 閾値決定部
100-1 to 100-m User terminal 200 Web server device 300 Unauthorized click detection device 301 Regional information receiving unit 302 Regional information storage unit 303 Click detecting unit 304 IP address extracting unit 305 Regional estimation unit 306 CTR storage unit 307 Deviation value calculating unit 308, 403 Threshold determination unit 309 Unauthorized information output unit 401 Page information acquisition unit 402 Threshold determination unit

Claims (9)

ユーザによる操作に応じて当該ユーザまたはウェブページ作成者への報酬が発生する報酬発生領域を含むウェブページが配信された配信先のネットワークアドレス情報を取得する取得手段と、
前記取得手段によって取得されたネットワークアドレス情報に対応する地域を推定する推定手段と、
前記推定手段によって推定された地域ごとに前記報酬発生領域に対するユーザ操作の頻度の指標値を算出する算出手段と、
前記算出手段によって算出された地域ごとの指標値に基づいて前記報酬発生領域に対するユーザ操作情報を生成する生成手段と、
を有することを特徴とする不正検出装置。
An acquisition means for acquiring network address information of a distribution destination to which a web page including a reward generation area in which a reward to the user or the web page creator is generated according to an operation by the user;
Estimating means for estimating a region corresponding to the network address information acquired by the acquiring means;
Calculating means for calculating an index value of the frequency of user operations on the reward generation area for each area estimated by the estimating means;
Generating means for generating user operation information for the reward generation area based on an index value for each area calculated by the calculating means;
A fraud detection device characterized by comprising:
前記生成手段は、
前記算出手段によって算出された地域ごとの指標値を所定の閾値と比較する比較手段を含み、
前記比較手段による比較の結果、指標値が所定の閾値以上の地域と指標値が所定の閾値未満の地域とを区別する前記ユーザ操作情報を生成することを特徴とする請求項1記載の不正検出装置。
The generating means includes
Comparing means for comparing the index value for each area calculated by the calculating means with a predetermined threshold value,
The fraud detection according to claim 1, wherein as a result of the comparison by the comparison means, the user operation information for distinguishing between an area having an index value greater than or equal to a predetermined threshold and an area having an index value less than the predetermined threshold is generated. apparatus.
前記生成手段は、
報酬発生領域と地域との関連性に応じて地域ごとの閾値を決定する決定手段と、
前記算出手段によって算出された地域ごとの指標値を前記決定手段によって決定された地域ごとの閾値と比較する比較手段と、を含み、
前記比較手段による比較の結果、指標値が閾値以上の地域と指標値が閾値未満の地域とを区別する前記ユーザ操作情報を生成することを特徴とする請求項1記載の不正検出装置。
The generating means includes
A determination means for determining a threshold for each region according to the relationship between the reward generation region and the region;
Comparing means for comparing the index value for each area calculated by the calculating means with a threshold value for each area determined by the determining means,
The fraud detection apparatus according to claim 1, wherein as a result of the comparison by the comparison means, the user operation information for distinguishing between an area having an index value greater than or equal to a threshold and an area having an index value less than the threshold is generated.
前記決定手段は、
報酬発生領域を含むウェブページを作成したウェブページ作成者に関連する地域の閾値を他の地域の閾値より小さくすることを特徴とする請求項3記載の不正検出装置。
The determining means includes
The fraud detection apparatus according to claim 3, wherein a threshold value of an area related to a web page creator who created a web page including a reward generation area is made smaller than a threshold value of another area.
前記決定手段は、
報酬発生領域に表示される内容に関連する地域の閾値を他の地域の閾値より大きくすることを特徴とする請求項3記載の不正検出装置。
The determining means includes
4. The fraud detection apparatus according to claim 3, wherein a threshold value of an area related to contents displayed in the reward generation area is set larger than a threshold value of another area.
前記算出手段は、
ウェブページの配信状況を示す配信情報から報酬発生領域に対するユーザ操作の回数を検知する検知手段を含み、
報酬発生領域を含むウェブページが配信された回数に対する前記検知手段によって検知されたユーザ操作の回数の割合を地域ごとに求め、求められた地域ごとの割合それぞれの偏差値を算出することを特徴とする請求項1記載の不正検出装置。
The calculating means includes
Including detection means for detecting the number of user operations for the reward generation area from the distribution information indicating the distribution status of the web page,
A ratio of the number of times of user operation detected by the detection means to the number of times a web page including a reward generation area is distributed is obtained for each area, and a deviation value of each ratio for each obtained area is calculated. The fraud detection apparatus according to claim 1.
前記生成手段は、
前記算出手段によって算出された偏差値に基づいて報酬発生領域に対するユーザ操作の回数が他の地域より多い地域において不正なユーザ操作があることを示す前記ユーザ操作情報を生成することを特徴とする請求項6記載の不正検出装置。
The generating means includes
The user operation information indicating that there is an unauthorized user operation in an area where the number of user operations for the reward generation area is greater than other areas based on the deviation value calculated by the calculation means. Item 6. The fraud detection device according to item 6.
前記推定手段は、
ネットワークアドレス情報と当該ネットワークアドレス情報に対応する地域とを対応付けた地域情報を蓄積する蓄積手段を含み、
前記蓄積手段によって蓄積された地域情報を参照してネットワークアドレス情報に対応する地域を推定することを特徴とする請求項1記載の不正検出装置。
The estimation means includes
Storing means for storing area information in which network address information and an area corresponding to the network address information are associated with each other;
2. The fraud detection apparatus according to claim 1, wherein a region corresponding to the network address information is estimated by referring to the region information stored by the storage unit.
ユーザによる操作に応じて当該ユーザまたはウェブページ作成者への報酬が発生する報酬発生領域を含むウェブページが配信された配信先のネットワークアドレス情報を取得する取得ステップと、
前記取得ステップにて取得されたネットワークアドレス情報に対応する地域を推定する推定ステップと、
前記推定ステップにて推定された地域ごとに前記報酬発生領域に対するユーザ操作の頻度の指標値を算出する算出ステップと、
前記算出ステップにて算出された地域ごとの指標値に基づいて前記報酬発生領域に対するユーザ操作情報を生成する生成ステップと、
を有することを特徴とする不正検出方法。
An acquisition step of acquiring network address information of a distribution destination to which a web page including a reward generation area in which a reward to the user or the web page creator is generated according to an operation by the user;
An estimation step for estimating a region corresponding to the network address information acquired in the acquisition step;
A calculation step of calculating an index value of the frequency of user operations for the reward generation region for each region estimated in the estimation step;
A generating step for generating user operation information for the reward generation area based on the index value for each area calculated in the calculating step;
A fraud detection method characterized by comprising:
JP2008076079A 2008-03-24 2008-03-24 Fraud detection device and fraud detection method Active JP4945490B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008076079A JP4945490B2 (en) 2008-03-24 2008-03-24 Fraud detection device and fraud detection method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008076079A JP4945490B2 (en) 2008-03-24 2008-03-24 Fraud detection device and fraud detection method

Publications (2)

Publication Number Publication Date
JP2009230524A true JP2009230524A (en) 2009-10-08
JP4945490B2 JP4945490B2 (en) 2012-06-06

Family

ID=41245827

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008076079A Active JP4945490B2 (en) 2008-03-24 2008-03-24 Fraud detection device and fraud detection method

Country Status (1)

Country Link
JP (1) JP4945490B2 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012141785A (en) * 2010-12-28 2012-07-26 Yahoo Japan Corp Advertisement distribution server and advertisement distribution method
JP2014522072A (en) * 2011-08-16 2014-08-28 アリババ・グループ・ホールディング・リミテッド Content information recommendation based on user behavior
JP2016148239A (en) * 2015-02-05 2016-08-18 日鐵住金建材株式会社 Combination retrieval program of sound insulation plates, program thereof and combination design method of sound insulation plates
JP2017507420A (en) * 2015-01-26 2017-03-16 バイドゥ オンライン ネットワーク テクノロジー (ベイジン) カンパニー リミテッド Illegal click prevention method, apparatus, and storage medium
JP2019510283A (en) * 2016-06-02 2019-04-11 ▲騰▼▲訊▼科技(深▲セン▼)有限公司 Information processing method, server, and nonvolatile storage medium
JP2021522622A (en) * 2018-04-18 2021-08-30 トラフィックガード プロプライアタリー リミテッド Systems and methods to mitigate fraud in real time using feedback

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001188732A (en) * 1999-12-27 2001-07-10 Keisuke Yamamoto System and method for transmitting information and computer program storage medium with information transmission program
JP2001256395A (en) * 2000-03-10 2001-09-21 Aip:Kk System and method for information transmission and reception
JP2001338115A (en) * 2000-03-23 2001-12-07 Olympus Optical Co Ltd Method for market research, printed matter to be used for the method and information resource to be used for market research
JP2002133281A (en) * 2000-10-26 2002-05-10 Koichi Teramoto Delivery system for text advertisement
JP2003036389A (en) * 2001-07-23 2003-02-07 Tsuguo Niihama Advertisement delivery system using public telephone network with ip-connecting function
JP2007286803A (en) * 2006-04-14 2007-11-01 Nippon Telegr & Teleph Corp <Ntt> Device, method, and program for managing advertisement distribution

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001188732A (en) * 1999-12-27 2001-07-10 Keisuke Yamamoto System and method for transmitting information and computer program storage medium with information transmission program
JP2001256395A (en) * 2000-03-10 2001-09-21 Aip:Kk System and method for information transmission and reception
JP2001338115A (en) * 2000-03-23 2001-12-07 Olympus Optical Co Ltd Method for market research, printed matter to be used for the method and information resource to be used for market research
JP2002133281A (en) * 2000-10-26 2002-05-10 Koichi Teramoto Delivery system for text advertisement
JP2003036389A (en) * 2001-07-23 2003-02-07 Tsuguo Niihama Advertisement delivery system using public telephone network with ip-connecting function
JP2007286803A (en) * 2006-04-14 2007-11-01 Nippon Telegr & Teleph Corp <Ntt> Device, method, and program for managing advertisement distribution

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012141785A (en) * 2010-12-28 2012-07-26 Yahoo Japan Corp Advertisement distribution server and advertisement distribution method
JP2014522072A (en) * 2011-08-16 2014-08-28 アリババ・グループ・ホールディング・リミテッド Content information recommendation based on user behavior
JP2017507420A (en) * 2015-01-26 2017-03-16 バイドゥ オンライン ネットワーク テクノロジー (ベイジン) カンパニー リミテッド Illegal click prevention method, apparatus, and storage medium
US10789359B2 (en) 2015-01-26 2020-09-29 Baidu Online Network Technology (Bejing) Co., Ltd. Method, apparatus and storage medium for defending against malicious clicks
JP2016148239A (en) * 2015-02-05 2016-08-18 日鐵住金建材株式会社 Combination retrieval program of sound insulation plates, program thereof and combination design method of sound insulation plates
JP2019510283A (en) * 2016-06-02 2019-04-11 ▲騰▼▲訊▼科技(深▲セン▼)有限公司 Information processing method, server, and nonvolatile storage medium
US11373205B2 (en) 2016-06-02 2022-06-28 Tencent Technology (Shenzhen) Company Limited Identifying and punishing cheating terminals that generate inflated hit rates
JP2021522622A (en) * 2018-04-18 2021-08-30 トラフィックガード プロプライアタリー リミテッド Systems and methods to mitigate fraud in real time using feedback

Also Published As

Publication number Publication date
JP4945490B2 (en) 2012-06-06

Similar Documents

Publication Publication Date Title
AU2016244207B2 (en) Social networking system data exchange
JP5462971B2 (en) Information processing apparatus, information processing method, and information processing program
US10248975B2 (en) Providing advertisement content via an advertisement proxy server
JP5491555B2 (en) Advertisement distribution apparatus, advertisement distribution method and program
TW200844889A (en) Advertisement referral based on social ties
JP4945490B2 (en) Fraud detection device and fraud detection method
JP2011065531A (en) Advertisement information providing server, advertisement information providing system and advertisement information providing program
JP5982533B1 (en) Advertisement distribution device
US20160063548A1 (en) Selecting Alternative Content Based on Content Presented to a User of an Online System
KR20130126282A (en) Apparatus and method for providing ranking information of advertisement
JP5847099B2 (en) Information distribution apparatus and information distribution method
US20140136317A1 (en) Advertisement information providing device and advertisement information providing method
JP6001148B2 (en) Advertisement extraction apparatus, advertisement extraction method, and advertisement extraction program
JP2017211749A (en) Advertisement device, warning generation method, and warning generation program
EP2772881A1 (en) Providing advertisement content via an advertisement proxy server
JP6228719B2 (en) Document distribution device, document distribution method, program, and non-transitory recording medium
JP2009276868A (en) Advertisement distribution system
TW201319985A (en) Facilitating deal comparison and advertising in association with emails
JP5856206B2 (en) Advertisement distribution apparatus, advertisement distribution method and program
JP2009271713A (en) Advertisement distribution system

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110516

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110531

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110801

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120207

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120305

R150 Certificate of patent or registration of utility model

Ref document number: 4945490

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150309

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250