Защита рекламного бюджета: как предотвратить скликивание

Злоумышленники или боты имитируют действия пользователей, чтобы «сжечь» бюджет рекламодателя — это и называется скликиванием. Такие переходы не приносят реальных конверсий, а только преждевременно расходуют бюджет.
Разбираемся, как отличить фрод от естественного всплеска показов, кто этим занимается
и как защититься от скликивания и его последствий.
В этой статье:
Что такое скликивание и чем оно опасно для рекламодателей
Вместо того, чтобы платить за показы объявлений, рекламодатели переходят на оплату за реальные переходы на сайт. Таким образом они экономят рекламный бюджет и повышают эффективность кампании в целом: по объявлению переходят только те пользователи, которые заинтересованы в товаре или услуге.
При этом появляется другая опасность: кликфрод или скликивание — это намеренная накрутка кликов на рекламные объявления, чтобы получить денежное вознаграждение или выгоду от сжигания бюджета рекламодателя. Скликивание встречается в контексте и таргете, а эффективность рекламной кампании в целом снижается, так как реальные лиды
не приходят.
Кто и как занимается кликфродом
Организуя скликивание, злоумышленники искусственно раздувают статистику и заставляют платить за пустоту —
но кто этим занимается?
Кому это выгодно
- Недобросовестным конкурентам. Рекламодателей вытесняют с баннерных площадок с помощью кибератак —
как только бюджет закончится, объявление пропадёт. Конкуренты в это время займут рекламную позицию по более выгодной цене. - Нечестным вебмастерам — чтобы получить вознаграждение за размещение рекламных объявлений, увеличить посещаемость сайта и монетизировать контент на своём ресурсе.
- Исполнителям с биржи заданий. Скликивание объявлений за деньги называется мотивированным трафиком, так как люди нажимают на них за вознаграждение. Пользователи, которые выполняют задания, не заинтересованы
в услуге или товаре.
Скликивать объявления вручную слишком трудоёмко, поэтому злоумышленники используют низкооплачиваемый труд или специальные программы — вместо людей по рекламным объявлениям переходят боты.
Какие методы используются для накрутки
Клик-фермы. Это физически существующая ферма из множества устройств (смартфонов и планшетов), с которых наёмные рабочие вручную переходят по ссылкам или взаимодействуют с контентом — ставят лайки, подписываются
на аккаунты.
Скрипты и эмуляторы. Автоматизированные программы следуют определённому алгоритму: например, подписаться, написать комментарий, поставить «палец вверх».
Вредоносные программы. Злоумышленники также могут заражать устройства пользователей вирусами через скачивание файлов, расширений для браузера или приложений. Такая вредоносная программа самостоятельно открывает вкладки и скликивает рекламу, пока пользователь не пользуется смартфоном.
Основные тактики кликфрода:
- Кликджекинг — техника, при которой нажатие в любом месте экрана перенаправляет пользователя
на рекламируемый сайт. - Наслаивание объявлений — перекрытие одного рекламного объявления другим. Клик по верхнему автоматически активирует все скрытые под ним.
Как обнаружить скликивание в Яндекс Директ
Как понять, что рекламный бюджет скликивают? Обращайте внимание на подозрительную активность, расход денежных средств и необычное поведение пользователей.
Эти признаки могут свидетельствовать о кибератаках (стоит рассматривать в совокупности, а не по отдельности):
- Рекламный бюджет заканчивается слишком быстро — сумма, которой хватало на несколько дней, вдруг израсходовалась за часы.
- Отдалённость от региона деятельности — если в отчётах появляются города, которые не совпадают с настроенным таргетингом.
- Все переходы по рекламным объявлениям происходят с одного вида устройств (например, смартфонов),
с одинаковых браузеров и одного IP-адреса.
Перечисленные пункты не могут быть стопроцентным доказательством, что рекламная кампания подверглась атаке: аномалии в трафике появляются по разным причинам, поэтому нужно принимать
во внимание сезонность и изменения в настройках кампании или сайта. Чтобы получить более чёткое представление о состоянии рекламной кампании, обратитесь к отчётам.
Анализируйте статистику
В разделе «Статистика» Яндекс Директа найдите «Мастер отчётов» — в нём выберите, какие показатели включить
в отчёт.
Основные метрики, по которым можно определить скликивание, включают в себя:
- показы,
- переходы,
- CTR (Click-Through Rate) — соотношение числа кликов к числу показов, выражается в %.
При намеренной накрутке повышается количество кликов, показов и CTR. Как выглядит этот инструмент:

Источник: Яндекс Директ
В «Мастере отчётов» также можно указать:
- период анализа,
- данные, для которых нужно построить отчёт,
- цели, чтобы рассчитать конверсионные метрики,
- атрибуцию — способ понять, какой из переходов на сайт считается источником визита.
Следите за поведением пользователей
Подозрительная активность также может свидетельствовать о скликивании. Например, с помощью вебвизора
в сервисе «Яндекс.Метрика» можно отследить переходы, движения курсора и заполнение форм. Таким образом можно выявить, реальный ли это человек зашёл на сайт и просматривал информацию.
Обратите внимание, если:
- Пользователи ведут себя одинаково: не просматривают страницы, не переходят по ссылкам внутри сайта,
не предпринимают никаких действий и быстро уходят. - Уровень отказов достигает более 90%, а посетители проводят на сайте не более 5–15 секунд.
- Отчёт показывает, что трафик идёт из одного региона, при этом посещения сопряжены с большим количеством отказов.
Система Яндекса способна самостоятельно распознавать фальшивые переходы, случайные клики и ботов. Большинство из них отсеиваются в режиме реального времени — в момент нажатия на рекламное объявление.
Как бороться с этим мошенничеством
Антифрод Яндекса и внешних сервисов
В Яндекс Директе предусмотрена защита от скликивания с собственной системой антифрода. Эта программа обучается на данных, которые сервис собирает самостоятельно или получает от рекламодателей и партнёров.
Эти данные позволяют отличать действия реальных пользователей от случайных кликов, ботов и мотивированного трафика. Если рекламу уже скликивают, сервис может вернуть от 10% до 40% потраченной суммы (потребуются скриншоты или логи — текстовые файлы с записью работы системы).
Недействительный трафик, который выявила система, не попадает в отчёты, а плата за переходы не списывается. Количество таких кликов и конверсий отражается в «Мастере отчётов» отдельно.
Внешние сервисы также предоставляют автоматическую защиту от злоумышленников — например, с помощью API.
Ручные методы защиты
Основное правило: регулярно проверяйте данные в статистике рекламной кампании — эта мера поможет оперативно обнаружить подозрительную активность.
Эти меры могут снизить вероятность скликивания. Попробуйте:
- Заблокировать подозрительные IP-адреса вручную. Если получилось выявить бот-трафик с помощью отчётов, можно внести IP-адреса в чёрный список. Единственный минус — количество исключений ограничено.
- Уменьшить количество показов. Сделайте упор на таргетинг и ретаргетинг (объявление будет показываться только тем пользователям, которые хотя бы однажды заходили на сайт). Также актуально ограничить показы одним регионом — например, только в Мурманской области.
- Использовать другие способы рассказать о себе. Например, разместить объявление в социальной сети — манипулировать показами по ключевым словам злоумышленники не могут, как и скликивать рекламу, встроенную в видео.
Бывает и так: реклама работает, но операторы не успевают отвечать на поток входящих заявок и упускают потенциальных клиентов. Скорозвон помогает автоматизировать приём звонков и перезвоны
по пропущенным вызовам. Подробности — на странице «Приём входящих звонков».