Технология Антифрод.Реклама как устроена защита от скликивания

Как мы отличаем ботаот живого клиента.

Разбираем по шагам, как движок находит скликивание в Яндекс.Директе и Google Ads — от первого клика до блокировки источника трафика.

Движок · Антифрод Core AI

ЭТАП 01 — МОНИТОРИНГ

Видите каждый клик, за который уже списали деньги

Яндекс.Метрика показывает «визиты», но не показывает, кто из них бот, а кто платящий клиент. Мы ставим один тег — и по каждому платному клику видно источник, кампанию, объявление и полную сессию. Без слепых зон, за которые вы платите.


Что делает система

  1. 01Каждый клик из Директа и Google Ads прикреплён к конкретной кампании и объявлению — сразу видно, откуда льют мусор.
  2. 02Установка за 5 минут через GTM, Tilda, Bitrix или WordPress — не нужно ждать разработчика и терять неделю бюджета.
  3. 03Скрипт 20 КБ, грузится асинхронно — сайт не тормозит, Core Web Vitals и позиции в поиске не падают.
  4. 04Данные не теряются даже при плохой мобильной связи — вы не платите за клик, который «не долетел» до аналитики.

ЭТАП 02 — ОТПЕЧАТОК

Один бот бьёт по бюджету десятки раз — и мы его узнаём

Скликиватели меняют IP, чистят cookies, включают инкогнито и снова кликают по вашему объявлению. Обычная аналитика видит «нового пользователя». Мы снимаем цифровой отпечаток устройства — и узнаём того же бота, даже если он пришёл с другого города и провайдера.


Что делает система

  1. 01Один клик от бота — и все его следующие визиты у вас и у других клиентов сети автоматически идут в стоп-лист.
  2. 02Ловим Puppeteer, Selenium, Playwright и headless-браузеры, которыми конкуренты автоматизируют скликивание.
  3. 03Видим эмуляторы: когда «мобильный пользователь» на самом деле десктоп с подменёнными touch-событиями.
  4. 04Отпечаток работает без cookies третьих сторон — устойчив к чистке, инкогнито и обновлениям браузеров.

ЭТАП 03 — ПОВЕДЕНИЕ

Живой клиент двигается не так, как скрипт — мы это видим

Бот заходит на сайт, «сидит» 40 секунд и уходит — в отчёте Директа это идеальный визит без отказа. На деле мышь не двигалась, скролла не было, до формы никто не дошёл. Мы смотрим на поведение и отделяем реальных людей от накрутки поведенческих факторов.


Что делает система

  1. 01Различаем реальную мышь и эмуляцию плавных траекторий, которой пользуются сервисы накрутки ПФ.
  2. 02Видим, дошёл ли пользователь до формы, кнопки заказа или корзины — или просто «прогрел» страницу для статистики.
  3. 03На мобильных читаем акселерометр и гироскоп — настоящий смартфон в руке дрожит, ферма на десктопе — нет.
  4. 04Отсекаем ботов, которые имитируют долгие сессии, чтобы испортить вам поведенческие в Яндексе.

ЭТАП 04 — СЕТЬ

IP из дата-центра не станет клиентом — не платите за него

Клики с серверов Hetzner, DigitalOcean и AWS, из публичных VPN и резидентных прокси — гарантированный слив бюджета. У большинства рекламодателей на них уходит 15–40% денег. Мы отсекаем такие источники ещё до вердикта модели — по одной только сетевой обвязке.


Что делает система

  1. 01Собственная база дата-центров, VPN и прокси обновляется в реальном времени по всей сети клиентов.
  2. 02Если IP скликивал у одного клиента — через минуты он уже заблокирован у вас, без ручной работы.
  3. 03Проверяем согласованность гео, языка и часового пояса — «клиент из Москвы» с сервером в Амстердаме не пройдёт.
  4. 04Мобильные IP операторов не режем целиком — иначе теряется реальный трафик; там решение по поведению сессии.

ЭТАП 05 — КЛАССИФИКАЦИЯ

Вердикт по каждому клику — с причиной, а не «на глаз»

Мы не блокируем «на всякий случай»: по каждой сессии видно, почему она признана ботовой — какой IP, какой отпечаток, какое поведение. Ложные блокировки держим ниже 0,3%: лучше пропустить одного бота, чем отсечь реального клиента с заявкой на 200 тысяч.


Что делает система

  1. 01Отдельные модели под Директ, Google Ads и ВКонтакте Ads — у каждой площадки свой характер фрода.
  2. 02Порог настраивается вами: от «резать только явных ботов» до параноик-режима для дорогих ниш.
  3. 03Модель переобучается каждый день на данных всей сети — новая схема скликивания ловится в первые часы.
  4. 04По любой блокировке можно поднять сырые сигналы — есть что показать клиенту, площадке или руководителю.

ЭТАП 06 — БЛОКИРОВКА

Бюджет перестаёт уходить ботам — автоматически, без вас

Как только сессия признана ботовой — IP и сегмент аудитории уходят в стоп-лист Яндекс.Директа и Google Ads по официальному API. Тот же бот больше не увидит вашу рекламу и не спишет ещё один клик. Не нужно каждое утро вручную чистить списки — система делает это за вас.


Что делает система

  1. 01IP уходят в стоп-лист Директа и Google Ads автоматически — не нужен маркетолог, который «сидит на списках».
  2. 02Отдельно режем грязные площадки РСЯ и КМС — те самые, что дают 80% фрода и 0% заявок.
  3. 03Реклама перестаёт крутиться боту в течение 10 минут — задержка не даёт ему выесть дневной бюджет.
  4. 04Мобильный трафик обрабатывается отдельно, чтобы не потерять реальных клиентов за IP оператора.

ЭТАП 07 — ОТЧЁТНОСТЬ

Видно в рублях, сколько бюджета мы вернули за месяц

Не абстрактные «сессии» и «отказы», а конкретная цифра: сколько денег осталось в кампании благодаря блокировкам. Плюс — рейтинг самых грязных площадок РСЯ и КМС, чтобы вы могли отключить их и сэкономить ещё до нашего вмешательства.


Что делает система

  1. 01Отчёт «Экономия бюджета» в рублях — можно показывать руководителю или клиенту без лишних объяснений.
  2. 02Рейтинг площадок РСЯ и КМС по доле ботов — сразу понятно, какие 5–10 источников слить из кампании.
  3. 03История по каждому заблокированному IP с разбором сигналов — есть с чем идти в поддержку Яндекса и Google.
  4. 04Выгрузка в BI и вебхуки — данные можно связать с CRM и считать реальный CPL по чистому трафику.

ЭТАП 08 — ВОПРОСЫ

Частые вопросы о технологии

Короткие ответы на то, что чаще всего спрашивают про работу антифрод-движка: как выносится вердикт, что с рекламными системами, где хранятся данные и как считается экономия.


Ответы движка

01Как система отличает бота от живого пользователя?
Решение никогда не выносится по одному сигналу. Для каждой сессии считается риск-скор по сетевым, устройствочным и поведенческим признакам, а вердикт «бот» появляется только когда несколько независимых слоёв согласованно указывают на автоматизацию. Это удерживает долю ложных блокировок ниже 0,3%.
02С какими рекламными системами вы работаете?
Основные источники — Яндекс.Директ и Google Ads, включая РСЯ, КМС и мобильную рекламу. Подключаются кампании из ВКонтакте Ads и Telegram Ads, а данные о скликивании можно выгрузить в любую внешнюю систему через API и вебхуки.
03Замедлит ли скрипт мой сайт?
Нет. Тег весит меньше 20 КБ в gzip, загружается асинхронно с CDN и не блокирует отрисовку страницы. Установка занимает 5 минут через GTM, Tilda, Bitrix, WordPress или прямой вставкой кода — на Core Web Vitals это не влияет.
04Как вы блокируете ботов, если IP мобильного оператора общий для тысяч людей?
Мобильные подсети не блокируются целиком. Для них решение принимается по совокупности поведенческих и устройствочных сигналов конкретной сессии, а исключение из показа применяется к более узкому сегменту аудитории, а не ко всему IP оператора.
05Как считается экономия бюджета?
Мы объединяем отчёты рекламных систем со своими данными и умножаем количество заблокированных кликов на среднюю цену клика в соответствующей кампании. Реальная экономия обычно выше расчётной: боты редко кликают один раз — они бьют по бюджету пачками.
06Данные хранятся у вас или у меня?
На тарифе «Облако» события обрабатываются на наших серверах в России. Для крупных клиентов и госсектора доступно коробочное решение: сервис устанавливается на ваш сервер, вся телеметрия остаётся внутри контура, а продукт входит в реестр российского ПО.

Проверьте, сколько бюджета съедают боты у вас.