Почему эта проблема касается каждого?
По данным исследования Imperva, органический и прямой трафик на 27,7% состоит из ботов, а в Lunio прогнозируют, что к 2028 году потери рекламодателей от недействительных кликов достигнут 172 миллиардов долларов. В России, по данным StormWall, объём вредоносного бот-трафика вырос на 83% за год.
Что такое скликивание и почему оно опасно для бизнеса
Скликивание (click fraud, кликфрод) — это умышленные или случайные поддельные клики по рекламным объявлениям, которые не связаны с реальным интересом к товару или услуге. Каждый такой клик списывает деньги с вашего рекламного бюджета, но не приносит ни лидов, ни продаж. В индустрии выделяют два основных типа недействительного трафика:
GIVT (General Invalid Traffic)
Очевидный некачественный трафик, который легко отсеивается встроенными системами. Сюда входят случайные клики, промахи пальцем на мобильных устройствах, трафик от поисковых роботов и примитивные боты. Этот фрод обычно блокируется ещё до списания денег.
SIVT (Sophisticated Invalid Traffic)
Скрытый, сложно обнаруживаемый фрод. Мошенники постоянно меняют IP-адреса через прокси и VPN, имитируют движения мыши, используют реальные браузеры и даже нейросети для копирования поведения живых пользователей. Такой трафик практически неотличим от человеческого и требует глубокого анализа для выявления.
Кто скликивает рекламу и зачем
Конкуренты
Самый очевидный и распространённый источник, особенно в поиске. Их цель — исчерпать ваш дневной бюджет, чтобы ваши объявления перестали показываться, а они заняли более высокие позиции за меньшую цену. Часто конкуренты прибегают к ручному скликиванию или найму низкоквалифицированных исполнителей на биржах фриланса.
Недобросовестные веб-мастера и площадки РСЯ
Владельцы сайтов в Рекламной сети Яндекса получают комиссию за каждый клик по объявлениям на своих ресурсах. Для увеличения дохода они могут использовать скрытые скрипты, которые заставляют браузер пользователя совершать клики в фоновом режиме, или нагонять бот-трафик на свои сайты.
Клик-фермы и мотивированные пользователи
Организованные группы людей (часто в странах с низкой стоимостью труда), которые за вознаграждение вручную или с помощью простых средств автоматизации кликают по объявлениям. Поскольку за кликом стоит реальный человек с уникальным устройством, такие атаки сложнее детектировать автоматическими системами.
Ботнеты и вредоносные скрипты
Сети заражённых пользовательских компьютеров или мобильных устройств, которые по команде центрального сервера начинают массово «посещать» рекламные ссылки. Современные боты используют ИИ для имитации естественных движений мыши по кривым Безье, прокрутки страницы и случайных задержек.
Случайные и ошибочные клики
Проблема, особенно актуальная для мобильного трафика. Неудачное расположение баннеров в приложениях или играх (например, рядом с кнопками управления) приводит к непреднамеренным нажатиям. Хотя в этом нет злого умысла, для рекламодателя это такие же неэффективные расходы.
Чем скликивание бьёт по бизнесу
Ущерб от кликфрода носит кумулятивный характер и поражает не только финансовые показатели, но и интеллектуальную составляющую маркетинга.
Прямые потери рекламного бюджета
Денежные средства списываются за клики, которые не имеют шанса стать лидами. В нишах с высокой стоимостью клика дневной бюджет может быть «выжжен» за несколько часов, лишая компанию возможности показывать рекламу реальным клиентам в остальное время суток.
Рост CPC и CPA
Искусственное завышение CTR ботами заставляет алгоритмы рекламных систем считать объявление востребованным. На аукционе это часто приводит к перегреву цены за клик. В итоге стоимость привлечения реального клиента возрастает кратно, делая юнит-экономику бизнеса отрицательной.
Искажение аналитики и принятие неверных решений
Маркетологи видят высокий трафик и хороший CTR, что может подтолкнуть их к масштабированию неэффективных кампаний. В то же время качественные кампании могут быть остановлены из-за «аномально высокого расхода», который на самом деле является результатом атаки.
Риск деградации автостратегий
Современные рекламные системы используют машинное обучение для оптимизации показов. Если боты имитируют микроконверсии (просмотр 3 страниц, добавление в корзину), алгоритм начинает обучаться на ложных данных, оптимизируя показы под поведение ботов, а не людей.
Экономика потерь: как считать ущерб
Расчёт реального ущерба требует учёта не только прямых затрат на клики, но и потенциальной прибыли, которую бизнес недополучил из-за преждевременной остановки показов. Формула оценки ущерба выглядит так:
- N_фрода — количество идентифицированных мошеннических кликов
- CPC — средняя стоимость клика
- CR_целевая — средний коэффициент конверсии из клика в продажу
- Маржинальность — средняя чистая прибыль с одной продажи
Для наглядности рассмотрим сценарий при средней цене клика 250 рублей и конверсии 2%:
| Количество фрод-кликов | Прямые потери бюджета | Упущенные конверсии | Упущенная выгода (при марже 5000 руб.) | Совокупный ущерб |
|---|---|---|---|---|
| 1 000 | 250 000 ₽ | 20 | 100 000 ₽ | 350 000 ₽ |
| 5 000 | 1 250 000 ₽ | 100 | 500 000 ₽ | 1 750 000 ₽ |
| 10 000 | 2 500 000 ₽ | 200 | 1 000 000 ₽ | 3 500 000 ₽ |
Эти цифры показывают, что даже при умеренной доле фрода в 10–15% крупный рекламодатель теряет миллионы рублей ежемесячно, что делает инвестиции в защиту экономически обоснованными уже на этапе планирования кампаний.
Как распознать скликивание: признаки и метрики
Фрод маскируется под обычный трафик, но есть паттерны, по которым его можно вычислить. Важно: приведённые пороги — эвристики, а не универсальные доказательства. Калибруйте их от собственной нормы.
Поведенческие сигналы
- Резкий рост кликов и CTR без роста конверсий. Если за день клики выросли на 50%, а заявок ноль — это не «точно фрод», а сильный повод для проверки. Возможные альтернативные причины: сезонный спрос, новая ставка, ошибка цели.
- Высокий показатель отказов и минимальное время. В Метрике смотрите сегмент «Реклама: Яндекс Директ». Отказы 80–90% и время 5–10 секунд указывают на ботов или плохой лендинг.
- Сверхкороткие сессии. Визиты от 1 до 10 секунд с немедленным закрытием вкладки.
- Нулевая глубина просмотра. Пользователь заходит на одну страницу и сразу уходит без взаимодействий.
- Синтетическая активность. Роботизированные движения курсора или хаотичные клики на тепловых картах (Вебвизор, Clarity).
Технические сигналы
- Аномалии IP-адресов. Множественные клики из одной подсети или ASN хостинг-провайдера (DigitalOcean, AWS).
- Нетипичные User-Agent. Устаревшие браузеры или странные комбинации (Internet Explorer на Android).
- Отсутствие cookies. Боты работают в режиме чистых сессий, не сохраняя куки.
- Повторяющиеся ClientID. Один и тот же ClientID для визитов с разными IP и User-Agent — почти гарантированный признак бота.
Гео- и временные аномалии
- Клики из нецелевых регионов. Кампания на Москву, а заходы из Владивостока с высоким процентом отказов.
- Ночные всплески. Резкий рост в 2–4 часа ночи по местному времени, когда активность ЦА минимальна.
- Идеальная периодичность. Клики строго каждые 5 минут, что указывает на планировщик задач.
Метрики в рекламных кабинетах
- Резкий скачок CTR. Рост с 5% до 20–30% без внесения изменений. Средний CTR в РСЯ — ~1,40%, на поиске — до 4%.
- Расход без конверсий. Деньги списываются быстрее, а заявки падают.
- Расхождение в данных. Кабинет фиксирует 100 кликов, а Метрика — 50. Боты закрывают страницу до загрузки скриптов.
| Признак | Где смотреть | Порог внимания / как трактовать |
|---|---|---|
| Резкий рост CTR без конверсий | Директ: Мастер отчётов | CTR +30% d/d — повод проверить |
| Высокий показатель отказов | Метрика: Отказы | Отказы 70–80% и время <15 сек |
| Всплеск с одного IP | Логи сервера / CRM | 20 кликов с одного IP за час (учитывайте NAT) |
| Нетипичная география | Директ / Метрика | Клики из регионов, где вы не работаете |
| Ночные всплески | Директ: Время суток | 30% бюджета с 2:00 до 6:00 (для дневных) |
| Аномальные площадки РСЯ | Директ: Площадки РСЯ | Большой объём кликов и 0 конверсий |
| Подозрительное поведение | Метрика: Вебвизор | Нет скроллов, автозаполнение, одинаковые траектории |
| Фрод-конверсии | CRM / Метрика | Недействительные контакты, дубли, одинаковый текст |
| Новые пользователи ~100% | Метрика: новые/вернувшиеся | Без конверсий (проверяйте источник и цели) |
Ручные методы защиты: что делать сразу
Встроенная защита — это база, но при аномалиях нужно вмешиваться вручную.
Зафиксируйте аномалии
Проверьте всплески в Мастере отчётов. Ищите где отваливается трафик: площадка, регион, устройство, время, кампания.
Сравните с базовой нормой
Сравните текущий период с медианой за 14–30 дней, чтобы исключить влияние сезонности или настроек.
Включите Вебвизор
Ищите серии быстрых кликов, нулевой скроллинг, автозаполнение. Microsoft Clarity — отличная альтернатива.
Ограничьте бюджет
Снизьте лимит и включите показы только в целевые часы и регионы, пока идёт проверка.
Отключите площадки РСЯ
Внесите в список запрещённых DSP-площадки и сайты с высоким расходом и нулевыми целями.
Примените корректировки
Точечно снизьте ставки по проблемным гео и аудиториям, чтобы не сломать автостратегии.
Запретите IP-адреса
Блокируйте частые IP (до 25 в Директе). Учтите, что агрессивная блокировка может задеть реальных людей.
Поддержка Яндекса
Отправьте данные (ID кампаний, Вебвизор, ClientID, дубли из CRM) на client-service@yandex-team.ru.
Защита сайта от фрода: сайт-гигиена
Антифрод защищает рекламный бюджет, но бот может зайти на сайт, оставить заявку и испортить обучение целей. Поэтому нужна защита на уровне сайта:
Сравнительная таблица функционала сервисов для борьбы со скликиванием
| Сервис | Тип защиты | Метод интеграции | Серверный антибот | Автоблокировка |
|---|---|---|---|---|
| HaltClick.com | Двойная: антибот на входе + защита от скликивания | Двойная сегментация через API Яндекс.Метрики и GA | Да (до загрузки сайта) | Сегменты + API, ставки -100% |
| Clickfraud | Защита контекстной рекламы | API Яндекс.Директ / GA, JS-счётчик | Нет | Блокировка IP и корректировки API |
| BotFAQtor | Анализ трафика и защита | API / JS-счётчик | JS-код | Сегменты и корректировки -100% |
| UNTARGET.AI | Анализ посетителей | API Яндекс.Метрики / JS | Нет | Корректировки от -25% до -100% |
Почему HaltClick — оптимальный выбор?
Две защиты в одном скрипте
Блокирует парсеров на входе (антибот-щит) и защищает бюджет от скликивания, не нужно платить за два сервиса.
Авто-создание сегментов
Скрипт помечает визиты ботов параметрами. Вы можете использовать сегменты для корректировки ставок.
Умная фильтрация без капчи
Верификация в фоновом режиме за 1,5 секунды, не раздражая реальных покупателей.
Часто задаваемые вопросы
Возвращает ли Яндекс деньги за скликивание?
Можно ли полностью исключить ботов?
Скликивание — это управляемая угроза. Главное — действовать системно.
Проверяйте отчёты регулярно, не ждите, пока бюджет уйдёт в ноль. Инвестируйте в правильные инструменты защиты.
Попробовать HaltClick бесплатно