Sobes.tech
Intern

Es war einmal ein Yandex-Werbe-Fraud-Praktikant, der dem Team beitrat. Während die Betrugsgruppe aktiv war, die durch Bot-Besuche Traffic auf ihren Websites simulierte und somit Geld für Anzeigenimpressionen durch Bots erhielt, war die Aufgabe des Praktikanten, all diese betrügerischen Websites mit gefälschtem Traffic zu finden. Interessanterweise wurde der gesamte Traffic auf diesen Websites mit IP-Substitution generiert, sodass es so aussah, als ob ein Bot aus Stadt A die Website besucht, obwohl das Gerät tatsächlich an einem völlig anderen Ort war. Viel Zeit verging, und der Praktikant versuchte, die gesamte Betrugsgruppe abzudecken, sogar einige Websites teilweise zu erwischen. Aber das ganze Netzwerk konnte nicht gefasst werden. Nach einiger Zeit bemerkte er eine Nachricht: In Stadt A war am 02.08.2025 kein mobiler Internetzugang vorhanden. Das kabelgebundene (Heim-)Internet funktionierte jedoch weiterhin. Angesichts dessen, wie kann der Praktikant alle gefälschten Websites finden? Sie haben Protokolle von Websites im Tabellenformat für den Zeitraum vom 30.07.2025 bis zum 10.08.2025: timestamp | site_id | city_id Jeder Eintrag entspricht einem Besuch einer Website durch ein Gerät. Es ist bekannt, dass der Bot-Traffic sich deutlich weniger ändert als der echte Traffic pro Tag. Ihre Aufgabe ist es, alle Websites zu finden, deren Traffic hauptsächlich aus Bots bestand, die ihre Region auf Stadt A gefälscht haben. Hinweis Die Tabelle, die die Daten enthält, heißt logs. Beispiel eines Tabelleneintrags: timestamp | site_id | city_id [phone]:13:53 | 6e84d9b71ca44aea | A