В рекламном кабинете всё выглядит прилично: показы идут, люди кликают, Метрика считает визиты, появляются заявки. А отдел продаж говорит другое: телефоны не отвечают, люди ничего не заказывали, в формах мусор, цена нормального обращения растёт.
Первая реакция обычно одна: "нас скликивают". Иногда это действительно фрод. Но чаще под это слово попадает весь некачественный трафик разом: неудачные запросы, слишком широкая аудитория, слабые площадки Рекламной сети Яндекса (РСЯ), случайные клики, люди без намерения покупать и неправильно настроенные цели.
Если бороться со всем этим как с ботами, рекламе можно сделать только хуже. Поэтому начинают с вопроса, за что именно вы платите, и только потом выбирают антифрод-сервис.
Фрод - не синоним плохого трафика
Яндекс в материале об антифроде делит невалидные события на три типа. Решения у них разные.
- 01Нецелевой трафик. Это живые люди. Человек искал похожий товар, неправильно понял объявление, изучает рынок или сравнивает предложения, его не устроила цена или условия доставки. Для бизнеса такой переход бесполезен, но мошенничества в нём нет.
- 02Случайные клики. Пользователь нажал на рекламный блок ненамеренно, например при прокрутке страницы на телефоне, или несколько раз подряд кликнул по одному баннеру. Яндекс относит такие действия к недействительному трафику и фильтрует их.
- 03Собственно фрод. Намеренная имитация интереса к рекламе: боты, мошеннические программы, люди, которым платят за клики и заявки.
В справке Директа отдельно сказано, что переходы и заявки реальных, но нецелевых пользователей антифрод не фильтрует. Рекламная система не считает мошенником человека, который посмотрел сайт и ничего не купил.
Поэтому ситуация "из 50 заявок мы продали двум" сама по себе ничего не доказывает. За ней может стоять:
- →фрод;
- →неудачная настройка кампании;
- →слишком лёгкая форма, которую отправляют все подряд;
- →ошибка в позиционировании;
- →объявление обещает одно, а посадочная страница показывает другое;
- →отдел продаж, который записывает в нецелевые нормальные заявки и плохо с ними работает.
У этих проблем разные решения, поэтому антифрод начинается с диагностики.
Что Яндекс уже делает сам
Распространённое представление такое: пользователь кликнул, деньги списались, а дальше рекламодатель сам ищет бота и доказывает Яндексу, что его обманули. Сейчас система устроена сложнее. По справке Директа, антифрод работает в три этапа.
- 01До показа объявления. Яндекс анализирует обобщённые данные о поведении пользователей и не показывает рекламу тому, кого система уверенно определила как бота или мошенника.
- 02При клике. Если взаимодействие с объявлением вызывает подозрение, пользователь получает проверку капчей.
- 03После перехода на сайт. Недействительные показы, клики и конверсии удаляются из статистики Директа. Деньги за них не списываются либо возвращаются на общий счёт, а фродовые конверсии не участвуют в обучении стратегии.
Отсюда следствие: если антифрод Яндекса уже распознал событие как недействительное, говорить, что именно эта конверсия "сломала обучение кампании", некорректно.
Сложнее другой случай. Система считает конверсию нормальной, потому что пользователь выполнил цель, которую настроил рекламодатель, а для бизнеса эта конверсия ничего не стоит. Допустим, цель кампании - отправка любой формы:
- →человек отправил заявку с вопросом, которым компания не занимается;
- →оставил контакт ради обещанного материала;
- →написал из региона, где компания не работает;
- →подходит под настройки рекламы, но бюджет или объём заказа заведомо мал.
Для антифрода здесь нарушения нет: заполнение формы в обмен на обещанное вознаграждение справка Директа прямо относит к действиям, которые система не фильтрует. А стратегия получает сигнал, что нужное действие произошло, и ищет таких же людей дальше. Поэтому антифрод нельзя отделить от аналитики.

Почему странные визиты в Вебвизоре ещё не доказывают скликивание
Открываем Вебвизор и видим странный визит: курсор двигается слишком быстро, пользователь открыл страницу, почти ничего не прочитал, сделал несколько непонятных действий и ушёл. Или таких визитов за день несколько десятков. Выглядит как доказательство скликивания.
Но Вебвизор показывает все визиты, в том числе те, что антифрод Директа уже отфильтровал. По справке, деньги за такие визиты не списываются. Значит, часть подозрительных посещений, которые вы видите в записи, бюджета не стоила.
Порядок проверки такой. Сначала убедитесь, что подозрительный визит пришёл из Директа: отфильтруйте визиты по источнику. Затем сравните его с отчётами группы "Директ" в Метрике и со статистикой рекламного кабинета. В отчётах "Директ, сводка", "Директ, площадки", "Директ, расходы" и "Директ, эксперименты" Метрика считает учтённые клики, то есть те, что прошли проверку антифродом.
Как выглядит настоящий повод для расследования
У фрода нет одной универсальной метрики. Правила вида "отказов больше 70% - вас скликивают", "CTR вырос до 20% - это боты" или "визит короче 15 секунд - фрод" не работают: у разных кампаний, ниш, сайтов и рекламных форматов нормальное поведение разное. Даже при резком росте CTR Яндекс советует сначала проверить изменение ставок и условий показа, сезонность и другие причины, не связанные с мошенничеством.
Повод разбираться - сочетание аномалий, одной цифры мало.
Пример. Кампания стабильно получала 20-30 переходов в день, а сегодня получила 180 при тех же бюджете и спросе. Большая часть пришла с нескольких площадок, поведение этих посетителей похоже друг на друга. Одновременно выросло число формальных конверсий, а продажи не получили ни одного нормального контакта.
Другой пример. Число кликов почти не изменилось, зато появилось несколько десятков заявок с номерами, владельцы которых ничего не отправляли. Все заявки пришли из одной группы кампаний за короткий период. Это тоже основание разбираться.
А если расход вырос после расширения географии, включения новых площадок или ослабления условий показа и трафик стал хуже превращаться в заявки, первым делом разбирают настройки.
Некачественная площадка РСЯ не обязательно занимается фродом
В рекламных сетях есть ещё одна ловушка. Специалист открывает отчёт по площадкам, видит сайт, который принёс много переходов и ни одной продажи, и записывает площадку в мошеннические. Это слишком сильный вывод.
Площадка может быть нормальной, но её аудитория не подходит конкретному бизнесу. На ней могут чаще случайно нажимать на этот формат объявления. Объявление может хорошо собирать клики именно здесь, но плохо объяснять предложение. Для рекламодателя результат один - деньги потрачены плохо, а причины разные.
В отчёте "Директ, площадки" ищут площадки, на которых экономика кампании систематически хуже нормальной: расход есть, качественных действий нет, поведение отличается от основной массы трафика. Такую площадку можно ограничить или исключить, и доказывать, что её владелец занимается фродом, для этого не нужно. Задача рекламодателя - перестать покупать трафик, который не приносит результата.

Самая дорогая ошибка - учить рекламу на отправке формы
Контекстная реклама всё сильнее зависит от автоматических стратегий. Чтобы алгоритм находил нужных людей, рекламодатель показывает ему, что считать хорошим результатом. Если единственная цель называется "форма отправлена", система будет оптимизировать именно отправку формы. Про продажу, квалифицированную заявку, компанию с нужным оборотом и оплаченный заказ она ничего не знает.
Небольшому интернет-магазину этого иногда достаточно. В сложных B2B-продажах - промышленное оборудование, разработка, интеграция, любая услуга с длинной сделкой - обычно нет.
Допустим, за месяц реклама принесла 100 форм. Отдел продаж признал целевыми 25, до коммерческого предложения дошли 12, купили трое. Если стратегия видит только первые 100 событий, она не знает, чем трое покупателей отличаются от остальных 97 посетителей.
Поэтому одна из самых сильных мер против плохого трафика лежит за пределами антифрода: это передача офлайн-конверсий из CRM обратно в Метрику и Директ.

Директ принимает данные о действиях, которые произошли уже после сайта: квалификации лида, заказе, звонке, оплате. Чтобы привязать их к визиту, нужен хотя бы один идентификатор пользователя: ClientID Метрики, телефон или почта.
В B2B это меняет сам принцип настройки. Вместо задачи "найди людей, которые отправляют формы" стратегия получает задачу "найди людей, похожих на тех, кого продажи признали потенциальным клиентом". А когда данных достаточно - "найди тех, кто в итоге платит". Как это устроено на связке Битрикс24 и Метрики, мы разбирали в статье Реклама учится на квалифицированных лидах.
Так реклама защищена и от ботов, и от плохих исходных данных.
Четыре контура защиты
Один сервис защиту не закрывает. Она складывается из четырёх контуров.
- 01Рекламная кампания. Контролируйте поисковые запросы, географию, аудитории, места показа и результаты площадок. Чем шире система ищет аудиторию, тем чаще нужно проверять, кого она находит.
- 02Аналитика. Метрика связана с Директом, цели соответствуют реальным действиям бизнеса, отчёты по кампаниям и площадкам сверяются с данными CRM.
- 03Сайт. Антифрод Директа анализирует рекламные события и сайт не защищает. Яндекс советует рекламодателям проверять, как формы принимают данные, ставить капчу и добавлять подтверждение через Яндекс ID, соцсети или по номеру телефона. От простых ботов помогают и скрытые поля-ловушки.
- 04Обратная связь из продаж. Только CRM знает, что стало с заявкой: дозвонились или нет, подходит ли клиент, состоялась ли сделка и сколько денег она принесла. Без этих данных маркетолог видит половину картины.

Капча полезна, но ставить её везде не надо
Понятно желание закрыть капчей всё: вход на сайт, каждую форму, каждый следующий шаг. Автоматических действий станет меньше - и нормальных обращений тоже. Любое дополнительное действие в форме отнимает часть заявок. Подтверждение по СМС отнимает больше: нужно ввести телефон, дождаться кода и вернуться к форме.
Яндекс в том же материале советует проверять новые механики A/B-тестом до внедрения и подбирать сложность целевого действия опытным путём. Уровень защиты зависит от формы. Короткой форме "Перезвоните мне" в конкурентной потребительской нише нужен один уровень. Форме расчёта промышленного оборудования, где клиент и так указывает компанию, БИН, параметры проекта и прикладывает техническое задание, - другой.
Иногда вместо жёсткой проверки хватает поля-ловушки: человек его не видит, а простой бот заполняет автоматически. Такая заявка помечается как подозрительная и не должна уходить в рекламу хорошей конверсией. Ещё один слой - проверка заявки уже в CRM: как он устроен, мы разбирали в статье Робот проверяет заявку на спам раньше, чем менеджер потратит на неё время.
Задача защиты - сделать автоматическую атаку дороже и при этом не усложнить заявку нормальному клиенту.
Сторонний антифрод: что он даёт и чем вы рискуете
Когда встроенной аналитики недостаточно, подключают внешний антифрод-сервис или собственный слой проверки. Такие системы анализируют намного больше сигналов: повторяемость визитов, характеристики браузера и устройства, признаки автоматизации, прокси и VPN, аномальное движение мыши, скорость навигации, технические отпечатки.
Пример собственной системы описан на Хабре: автор собрал её на Matomo Tag Manager, помечает подозрительные визиты и передаёт метку в Метрику, а в Директе ставит такому сегменту корректировку -100%, чтобы реклама ему не показывалась. В той же статье есть важная оговорка: фильтр сознательно настроен жёстко, автор готов потерять часть реальных пользователей ради отсева ботов.
Поэтому правила из чужой инструкции вроде "всех пользователей VPN отключаем" или "виртуальная машина - это бот" нельзя переносить к себе без проверки. Одному проекту потеря нескольких реальных посетителей безразлична на фоне большого объёма фрода. В другом среди них окажется заметная доля клиентов.
Собственный антифрод оценивают по двум показателям: сколько трафика он заблокировал и сколько хороших пользователей ошибочно признал плохими. Без второго легко получить чистую статистику, в которой никто не покупает, потому что половине аудитории реклама запрещена заранее.
Что делать, если подозрительный трафик уже идёт
1. Зафиксируйте период
Не начинайте с хаотичного отключения половины кампании. Запишите, когда изменилось поведение: дата, время, кампании, группы и объявления. С анализом конверсий не тяните: по справке Директа, Яндекс может проверить конверсии на фрод только за последние 30 дней.
2. Откройте отчёт "Недействительный трафик"
В Библиотеке отчётов Директа он показывает события, которые система уже отсеяла. Цифры в нём могут вырасти задним числом: часть событий признаётся недействительной при дальнейшей фильтрации. По отчёту видно, какую часть проблемы Яндекс увидел сам.
3. Сравните Директ, Метрику и CRM
Ищите разрыв между системами. Например, Директ показывает обычное число учтённых кликов, Метрика - всплеск однотипного поведения, а CRM - резкий рост заявок, которые не проходят квалификацию. Дальше разбейте данные по кампаниям, объявлениям, площадкам, устройствам, регионам, времени, страницам входа и типам заявок. Цель - найти повторяющийся источник проблемы.
4. Посмотрите несколько визитов вручную
Вебвизор здесь полезен, пока он не единственное доказательство. По записям видны массовые одинаковые сценарии, необычные последовательности действий, слишком механическое взаимодействие со страницей. Короткий визит одного пользователя ничего не доказывает.
5. Отделите фрод от плохой настройки
Если подозрительный поток сосредоточен на конкретной площадке, в аудитории или группе показов, ограничьте этот сегмент. Если плохой трафик распределён по всей кампании, сначала проверьте саму логику продвижения: запросы, географию, объявления, посадочные страницы и цели. Особенно когда проблема появилась сразу после расширения кампании.
6. Остались признаки фрода - пишите в поддержку Яндекса
Яндекс просит указать в обращении номер объявления, подозрительный период, номер счётчика Метрики, ссылки на отчёты и другие данные, которые вы анализировали. Если недействительный трафик подтвердится, деньги вернут на основной счёт Директа.
Чем конкретнее обращение, тем проще его проверить. "Нас скликивают, верните деньги" - слабое обращение. "12 сентября с 14:00 до 18:00 у объявления N аномально выросли переходы с такого-то сегмента, вот отчёты Метрики и изменение качества лидов в CRM" - предмет для анализа.
Платите за конверсии - спорную заявку можно отправить на проверку
Отдельный случай - кампании со стратегией "Оплата за конверсии". Допустим, стоимость конверсии - 25 000 тенге. Директ зафиксировал достижение цели и списал деньги, а при проверке оказалось, что заявка фейковая: несуществующий номер телефона, вымышленные данные, действие ради расхода рекламного бюджета.
Не списывайте такую конверсию в рекламные потери. Напишите в поддержку Яндекса из кабинета Директа и попросите проверить конкретную конверсию на фрод. Укажите кампанию и объявление, дату и время заявки, счётчик Метрики, данные из CRM, ссылки на отчёты и признаки, по которым видно, что обращение недействительное.
Если Яндекс подтвердит, что конверсия относится к недействительному трафику, деньги за неё вернут на основной счёт Директа. Конверсии, которые система отфильтровала сама, видны в отчёте "Недействительный трафик", расходы по ним возвращаются автоматически.
Фейковую заявку не путайте с нецелевым лидом. Если реальный человек оставил настоящий телефон, а потом выяснилось, что ему не подходит цена, регион или сама услуга, антифрод такую конверсию недействительной не признает. По справке Директа, не считается недействительным трафиком и ошибка клиента в телефоне или почте. Поддержка нужна, когда есть основания считать, что конверсию создали искусственно, чтобы потратить ваш бюджет.
Чего не стоит делать
- →блокировать весь мобильный трафик из-за нескольких плохих заявок с телефонов;
- →объявлять мошенническим браузер, операционную систему или регион на основании десяти визитов;
- →брать из чужой статьи "нормальный CTR" и сравнивать его со своим без учёта типа кампании;
- →каждую неделю загружать в Директ огромные списки запрещённых площадок из интернета: то, что не работает у одной компании, может работать у другой;
- →лечить настройками Директа проблему, которая находится после Директа.
Последний пункт - главный. Если реклама приводит живого человека с нужным запросом, а сайт не объясняет продукт, цена оказывается неожиданной или менеджер отвечает через сутки, антифрод ни при чём.
Самая надёжная защита - сделать рекламе труднее ошибаться
В хорошо настроенной системе реклама получает не один сигнал "кто-то что-то нажал", а несколько уровней обратной связи: человек пришёл, оставил обращение, продажи подтвердили, что оно целевое, появилась сделка, пришла оплата.
Чем дальше бизнес связывает рекламный клик с коммерческим результатом, тем меньше он зависит от поверхностных показателей вроде числа заявок. В рекомендациях Яндекса рекламодателям это первый пункт: передавать данные о конверсиях в онлайне и офлайне и оптимизировать рекламу на них.
В B2B это особенно важно. Пять хороших заявок на внедрение по 100 000 тенге выгоднее пятидесяти "лидов" по 15 000 тенге, если 45 из них не дойдут даже до воронки продаж. Цена заявки сама по себе о качестве рекламы не говорит.
Порядок действий коротко
Фрод, скликивание, мотивированный и автоматизированный трафик существуют. Но некачественный трафик в Директе не всегда фрод: причина бывает в слишком широких настройках, слабых площадках, неправильных целях или в том, что реклама не связана с продажами. Рабочий порядок такой:
- 01Отделите нецелевых людей от недействительного трафика.
- 02Проверьте, что Яндекс уже отфильтровал сам: отчёт "Недействительный трафик".
- 03Сравните данные Директа, Метрики и CRM и найдите аномалии в оставшемся трафике.
- 04Разберите площадки и поисковые запросы, лишнее исключайте регулярно.
- 05Защитите формы от автоматических отправок.
- 06Передавайте в рекламную систему качественные конверсии из CRM, одной отправки формы для обучения мало.
- 07Фейковую конверсию, особенно при оплате за конверсии, отправляйте на проверку в поддержку Яндекса в течение 30 дней.
Статистики без единого подозрительного визита не бывает. Цель - чтобы бюджет реже уходил на бесполезные действия и чаще приводил тех, кто может стать клиентом.



