Era uma vez, um estagiário de fraude do Yandex Ads que se juntou à equipa. Enquanto o grupo de fraude operava, simulando tráfego nos seus sites através de visitas de bots, e assim recebendo dinheiro por impressões de anúncios por bots, a tarefa do estagiário era encontrar todos esses sites fraudulentos com tráfego falso.
Curiosamente, todo o tráfego nesses sites era gerado com substituição de IP, fazendo parecer que um bot visitava a partir da cidade A, mas na realidade, o dispositivo estava em um local completamente diferente.
Passou muito tempo, e o estagiário tentou cobrir todo esse grupo de fraude, conseguindo até apanhar alguns sites em partes. Mas não foi possível apanhar toda a rede.
Depois de algum tempo, ele notou uma notícia: na cidade A, em 02.08.2025, não havia internet móvel de forma alguma. No entanto, a internet com fio (doméstica) continuava a funcionar.
Dado isto, como pode o estagiário encontrar todos os sites falsos?
Temos logs de sites em formato tabela para o período de 30.07.2025 a 10.08.2025:
timestamp | site_id | city_id
Cada registo corresponde a uma visita a um site por um dispositivo.
Sabe-se que o tráfego de bots muda muito menos do que o tráfego real por dia.
A sua tarefa é encontrar todos os sites cujo tráfego consistiu principalmente de bots que falsificaram a sua região para a cidade A.
Nota
A tabela que contém os dados chama-se logs.
Exemplo de um registo de tabela:
timestamp | site_id | city_id
[phone]:13:53 | 6e84d9b71ca44aea | A