Реклама крутится, установки и клики капают, отчёт выглядит здорово, а живых заявок почему-то нет. Часто причина глубже оффера и посадочной страницы, потому что часть бюджета уходит ботам, и ни Директ, ни Google Ads не спешат называть это фродом. Разбираю, как распознать фрод в контекстной рекламе и поймать ботов своими силами, не дожидаясь, пока площадка сама признает проблему.
Дальше идёт только практика, отчёты, пороги и порядок действий. Если хотите видеть такие разборы связок трафика и лидогенерации регулярно, я собираю их в своём Telegram-канале «The Maslov», без воды и с готовыми решениями.
Что такое фрод-трафик и почему за него отвечаете именно вы?
Фрод-трафик - это клики, показы и установки, которые оформляют боты или недобросовестные площадки, чтобы вытянуть рекламный бюджет вместо того, чтобы привести вам клиента. Формально с ним борются и Директ, и Google Ads, но деньги теряет рекламодатель, и перед клиентом за слитый бюджет отвечаете именно вы.
Важно понимать одну вещь про сам термин. Недействительный трафик у Google определён нарочно широко, и боты составляют лишь его часть. В справке Google Ads к нему относят ещё и случайные клики, кликджекинг, наложение объявлений и отдельно «намеренные действия реальных людей, у которых нет интереса к вашему объявлению». То есть недобросовестный конкурент, который руками кликает по вашей рекламе, чтобы разогнать вам расход, и это тоже фрод, хотя никакого бота там нет.
Масштаб проблемы удобно прикинуть по свежему отраслевому замеру. По данным AppsFlyer за период с начала 2025 по начало 2026 года, доля фрода в мобильной рекламе держится двузначной.
Цифры разнятся по платформам и вертикалям, но вывод из них один. Даже при аккуратной настройке часть оплаченного трафика не относится к вашей аудитории, и молча закладывать эти потери в стоимость заявки означает переплачивать за каждого реального клиента.
Почему Директ и Google Ads не торопятся признавать фрод?
Площадки не спешат признавать конкретный случай фрода по двум причинам. Первая причина в том, что методология антифрода намеренно закрыта. Вторая в том, что у площадки есть два разных числа по недействительному трафику, и рекламодатель обычно видит не то, которое ждёт.
Про закрытость Google говорит прямо.
Google keeps this data confidential so bad actors cannot learn how to bypass Google defenses.
По-русски эта фраза значит, что Google не раскрывает данные, чтобы мошенники не научились обходить его защиту. Логика понятна. Если показать рекламодателю детальную механику фильтров, её тут же изучат и мошенники. Обратная сторона в том, что и вам площадка не покажет сырые данные по IP и устройствам глубже стандартного отчёта, поэтому спорить приходится вслепую.
Теперь про два числа. Google отсекает часть невалидного трафика до конца биллингового цикла, и за него деньги вообще не списываются, эти показы и клики просто вычищаются из статистики кампании. А то, что нашлось уже после выставления счёта, возвращается отдельно, как кредит, и в справке это описано с важной оговоркой.
If Google finds invalid traffic after you receive your invoice, you'll receive a credit where appropriate and possible.
В переводе эта фраза значит, что при обнаружении недействительного трафика уже после выставления счёта вы получите компенсацию там, где это уместно и возможно. Слова «where appropriate and possible» юридически оставляют площадке право не возвращать деньги. Отсюда и системная жалоба рекламодателей, что в отчётах фрода много, а вернули копейки. Числа физически про разное, одно про отфильтрованное до счёта, другое про компенсацию после.
У Яндекса устроено похоже. Расходы за недействительный трафик возвращаются на общий счёт автоматически, а отфильтрованные показы и клики удаляются из отчётов. Но решение по вашей конкретной жалобе площадка принимает вручную, и в справке это сказано ровно так.
Если ваши подозрения подтвердятся, мы вернем деньги на основной счет в личном кабинете Директа.
Ключевое слово здесь «если». Автоматический возврат касается того, что система поймала сама. Всё остальное уходит в ручную проверку, и здесь уже вы приходите с доказательствами на руках, потому что одних ощущений площадке мало.
Какие метрики в отчётах выдают ботов?
Ботов выдаёт не одна цифра, а сочетание аномалий в поведении. По методике ppc.world подозрительны оба полюса показателя, и слишком высокий, и неправдоподобно низкий, потому что паттерн живого человека обычно где-то посередине и разнороден. Ни одна метрика в одиночку фрод не доказывает, важно именно сочетание сигналов из разных отчётов.
Вот на что я смотрю в первую очередь.
- Показатель отказов на краях. Отказы 90-100% выдают трафик, который заходит и мгновенно уходит. Но и 5-10% отказов подозрительны не меньше, живые люди так ровно себя не ведут.
- Время на сайте на краях. Сессии по 5 секунд или, наоборот, по 10 с лишним минут пачками выдают скрипт, живой человек так себя не ведёт.
- Высокая конверсия без вовлечённости. Конверсия есть, а поведенческих сигналов под ней нет, ни скролла, ни глубины, ни повторных визитов.
- Доля органики стремится к нулю. Если по лендингу органический трафик пропал синхронно с запуском рекламы, значит рекламный источник вообще не смешивается с обычной аудиторией, как было бы у реальных людей.
- Ритмичные интервалы событий. События идут равномерно каждые несколько секунд или минут, и человек так не кликает, зато скрипт кликает именно так.
Для мобильной рекламы к этому добавляется своя пара сигналов. CTIT (click-to-install time, время от клика по объявлению до установки) подозрителен на обоих краях, и аномально короткий, и аномально длинный. А удержание первого дня, стремящееся к нулю у якобы привлечённых пользователей при нормальном удержании по остальным источникам, это почти верный признак, что таких пользователей не существует.
Фрод ловится не порогом одной метрики, его выдаёт расхождение между тем, что показывает счётчик кликов, и тем, что показывает реальное поведение на сайте и в продукте.
Отдельно стоит держать в голове контринтуитивный флаг. Если CPA-трафик слишком точно попадает в KPI, прописанный в договоре, это повод насторожиться. Слишком хорошо, чтобы быть правдой, это тоже сигнал.
Как найти фродовые площадки в РСЯ и КМС?
Больше всего ручного фрода в сетях прячется на конкретных площадках показа, поэтому первый практический срез даёт отчёт по площадкам. В РСЯ (Рекламная сеть Яндекса) и в КМС (контекстно-медийная сеть Google) ищут отдельные площадки-выбросы с аномально высоким числом кликов при нулевой или подозрительно ровной конверсии, вместо общего агрегата.
Тут есть важная особенность именно сетей. По наблюдению ppc.world, ручное скликивание в РСЯ почти невозможно из-за большого числа участников аукциона, поэтому в сетях фрод почти всегда идёт через специализированные боты и скрипты, ведь живому конкуренту скликивать вас руками здесь бессмысленно. Значит, и искать надо машинный паттерн, а живого обиженного конкурента тут ждать не стоит.
Ориентир по порогу дают сторонние разборы, официальным нормативом Яндекса он не считается. Площадка в РСЯ, которая долго держит CTR в районе 20-30% при обычном для сетей диапазоне 0,5-3%, уже требует предметного разбора. В Google Ads тот же смысл несёт сегментация по местам размещения (Placements), плюс исключение конкретных площадок и диапазонов IP на уровне кампании.
Если каждый раз вы разбираете чужой фрод вручную и заново, готовые схемы экономят вечера. Разборы связок трафика, нейросетей и лидогенерации я выкладываю в «The Maslov».
Разбор кейса: как боты обманули алгоритм Google и съели 60% бюджета на установки
Механику фрода нагляднее всего видно на публичном случае с рекламой небольшой мобильной игры-головоломки под Android. Бюджет на продвижение был около 220 канадских долларов, а расхождение в цифрах вылезло случайно. На нём хорошо видно, как ферма ботов подстраивается под алгоритм и оставляет рекламодателя с красивым отчётом и пустым результатом.
Google показал за один день 21 установку, тогда как в собственной админке разработчика она была всего одна. В сырых данных оказалось 21 новое устройство, и 20 из них работали на старой версии приложения, которой на тот момент вообще не было в сторе. Вели себя все одинаково, и это типичный бот-фермерский паттерн, когда каждое устройство открывает приложение один раз, не проводит на экранах ни секунды и больше не возвращается.
За две недели набралось 56 оплаченных установок. Из них 33 пришлись на этот бот-фермерский паттерн, ещё 7 прилетели из стран, на которые кампания не таргетировалась, и только 13 были живыми людьми. Тридцать три из пятидесяти шести составляют около 59%, отсюда и округлённые «60% бюджета на установки».
Самое поучительное здесь это механика замкнутого цикла. Ферма не кликала по объявлению, она просматривала самый короткий ролик в группе объявлений, затем ставила приложение из заранее сохранённой копии в обход стора, так быстрее и не палится перед Google Play. Алгоритм засчитывал связку «просмотр, потом установка» как конверсию, и чем больше ферма «устанавливала», тем качественнее выглядел для алгоритма этот сегмент, тем больше показов туда уходило. Бюджет сливался в трубу, а кампания в отчёте хорошела.
Чем меньше рекламодатель видит площадки показа, тем сложнее поймать паттерн руками. Автостратегии Директа идут той же дорогой, что и Google Ads, и забирают у вас ручной контроль, поэтому в автоматических кампаниях фрод особенно удобно прячется.
GIVT или SIVT: когда фрод обязана поймать площадка, а когда только вы
Не весь фрод одинаков, и это удобно объяснять клиенту на индустриальном языке. Отраслевые стандарты MRC и IAB делят недействительный трафик на два класса, и от класса зависит, кто вообще способен его поймать. Разница между этими классами прямо определяет, есть ли у вас основание требовать возврат.
| Класс | Что это | Кто и как ловит |
|---|---|---|
| GIVT (General Invalid Traffic, общий недействительный трафик) | Примитивные боты, пауки и краулеры, трафик из известных дата-центров, headless-браузеры, нестандартные размеры баннера | Площадка обязана и умеет отсекать сама рутинными списками и стандартными проверками |
| SIVT (Sophisticated Invalid Traffic, изощрённый недействительный трафик) | Захваченные устройства, заражённые роутеры и смарт-ТВ, подмена рекламных тегов, скомпрометированный контент | Требует продвинутой аналитики и часто ручного вмешательства, стандартный фильтр его пропускает |
Когда площадка формально отвечает вам «это нормальное поведение пользователей», очень часто речь именно про SIVT, который её автоматические фильтры физически не поймали.
Практический смысл в том, чтобы называть вещи своими именами. Если вы видите примитивных ботов из дата-центра, это GIVT, и площадка должна была снять его сама, значит есть основание для возврата. Если перед вами residential-прокси через заражённые устройства, это уже SIVT, и тут придётся собирать доказательства руками, потому что стандартный фильтр его пропускает по определению.
Как провести аудит трафика на фрод своими силами: пошаговый алгоритм
Аудит трафика на фрод это прогон по одному и тому же порядку в обоих рекламных кабинетах и в системе аналитики, без гадания по глазам. Смысл простой, вы каждый раз снимаете одни и те же срезы и сравниваете их между собой, и тогда фродовые сегменты становятся видны по цифрам. Ниже порядок, в котором я его прохожу.
- Откройте в Директе отчёт «Недействительный трафик» в Библиотеке отчётов. Это точка отсчёта, то, что площадка уже отфильтровала сама.
- В Мастере отчётов постройте срез по площадкам показа для РСЯ и по устройствам, времени суток и географии. Ищите сегменты-выбросы, общий агрегат тут ничего не покажет.
- Свяжите данные с Яндекс Метрикой. Смотрите показатель отказов на обоих краях, глубину сессии и повторные визиты по подозрительным сегментам.
- В Google Ads снимите колонки Invalid clicks и Invalid interactions в отчётах кампании, это отфильтрованное автоматически до биллинга.
- Отдельно постройте Invalid Activity Credit Report. Несовпадение объёмов между ним и колонками кампании закономерно, так устроена механика двух чисел, и это не сбой.
- Пройдите по местам размещения (Placements) в КМС так же, как по площадкам в РСЯ.
- Для мобильных кампаний сверьте данные атрибуции Google с собственным логом на сервере. В кейсе выше именно расхождение 21 против 1 стало триггером всего расследования, потому что у разработчика был независимый счётчик.
Смысл всех семи шагов один. Вы не ограничиваетесь колонкой «недействительные клики» от площадки, а собираете собственную сегментацию, которую площадке уже сложно отмахнуть словами «это нормально».
Как правильно подать официальную жалобу в Директ и Google Ads?
Прежде чем говорить «площадка не признаёт проблему», нужно пройти формальный путь ровно так, как его описывает справка площадки. Без полного набора данных обращение просто не возьмут в работу, и в ответ прилетит отписка. Поэтому сначала собираем доказательную базу, а уже потом пишем в поддержку с конкретикой на руках.
У Яндекса набор требуемых данных прописан явно, и его стоит собрать заранее.
Если вы обнаружили подозрительный трафик, напишите в поддержку. Обязательно укажите: номер объявления; период, в течение которого вы предполагаете совершение недобросовестных кликов; номер счетчика в Яндекс Метрике и ссылки на отчеты.
Чтобы не собирать это каждый раз с нуля, держите под рукой заготовку обращения и просто подставляйте значения.
Тема: подозрение на недействительный трафик, запрос на проверку и возврат
Номер объявления / кампании: ______
Период предполагаемого фрода: с ____ по ____
Номер счётчика Яндекс Метрики: ______
Ссылки на отчёты (площадки, устройства, отказы): ______
Что именно кажется аномальным: ______
(например: CTR 25% при норме сети 0,5-3%; отказы 98%; ровные интервалы кликов)
Приложения: скриншоты сегментов, выгрузка по площадкам показаВ Google Ads путь другой по форме, но той же логики. Для подозрения на недействительный трафик есть отдельный интерактивный troubleshooter «Managing invalid traffic», а начисленные постфактум компенсации видны в Invalid Activity Credit Report. Прикладывайте то же самое, что и Яндексу, сегментированные выгрузки и собственный лог, и никаких общих фраз в духе «мне кажется, тут боты».
Что делать, если площадка отвечает отказом или молчанием?
Формальный отказ или тишина в ответ ещё не закрывают историю, они лишь означают, что теперь работает ваша независимая доказательная база, и именно она решает исход спора. По наблюдениям практиков в отраслевых обсуждениях, сценарий «подал форму, а представитель обещал разобраться и пропал» встречается сплошь и рядом, так что рассчитывать стоит на себя.
Что реально помогает после отказа. Соберите собственные детальные отчёты и логи, независимые от площадки, ведь именно они превращают спор из «мне кажется» в предметный разговор. Используйте исключение диапазонов IP для явных дата-центров, это рабочая гигиена. Но не подавайте её как серебряную пулю: против SIVT, где боты сидят на заражённых устройствах и мимикрируют под обычных пользователей, такое исключение устаревает, и продвинутый фрод оно уже не ловит.
Отдельно помогает смена цели оптимизации кампании. В кейсе с бот-фермой разработчик увёл оптимизацию с события «открыл приложение» на глубокое событие «выиграл партию». Ферме дорого имитировать глубокое действие, ей проще открыть приложение и уйти, поэтому такой перенос цели сам по себе отсекает часть накрутки.
Юридический путь тоже существует, но подавать его российской аудитории как готовое решение не стоит. В США мелкие рекламодатели иногда идут в суд малых исков, и выиграть у площадки там реально, хотя долго, и результат никто не обещает. Для нашего рынка это скорее иллюстрация, что формальный путь эскалации у площадки не единственный.
Если каждый раз вы разбираете чужой фрод вручную и заново, готовые схемы экономят вечера. Связку «трафик → оффер → конверсия» и разборы вроде этого я регулярно выкладываю в своём Telegram-канале. Загляните в «The Maslov», если хотите готовые решения, а не искать всё заново каждый раз.
Готовые разборы связок трафика - в Telegram
Подписаться на «The Maslov»Как доказать клиенту, что бюджет съели боты, а не ваша ошибка?
Клиенту мало слов, ему нужны независимые доказательства того, что бюджет съели боты, а причина не в вашей кривой настройке кампании. По моему опыту в платном трафике, именно здесь чаще всего проседает доверие, потому что специалист приходит с эмоцией «там фрод», а у клиента в голове простая версия «слил бюджет и оправдывается».
Работает связка из трёх вещей. Сегментированные отчёты, где видно конкретные площадки-выбросы и аномальные пороги. Собственный лог или счётчик, независимый от площадки. И сверка цифр площадки со сторонним источником, чтобы показать расхождение наглядно.
Последнее особенно ценно. Ровно так же, как я сверял цифры площадки с независимым инструментом после редиректа Google в трекерах позиций, здесь стоит показать клиенту два числа рядом, число площадки и число вашего независимого счётчика. Расхождение убеждает лучше любых слов, потому что клиент видит его сам и уже не верит вам просто на слово.
Какие ошибки чаще всего мешают поймать фрод?
Чаще всего фрод не ловят из-за понятного набора повторяющихся ошибок, и лечится каждая из них обычной дисциплиной, а новый платный инструмент тут ни при чём. Ниже шесть самых частых промахов, которые я регулярно вижу у специалистов по трафику.
- Гадание по глазам вместо метрик. Ощущение «трафик выглядит странно» без сегментации отчётов по площадкам, устройствам и времени суток не доказывает ничего.
- Путать всплеск спроса с ботами. Если CTR вырос и конверсия выросла пропорционально, это, скорее всего, реальный спрос. Тревогу должен вызывать рост кликов без роста качественных действий.
- Смотреть только на итоговый процент отказов. Подозрительны оба полюса, и высокие 90-100%, и неправдоподобно низкие 5-10%.
- Доверять исключительно вердикту площадки. Стандартная колонка «недействительные клики» показывает лишь то, что площадка поймала сама, поэтому без собственной сегментации через Метрику и атрибуцию вы видите половину картины.
- Считать блокировку по IP единственной защитой. Против современного SIVT она устаревает, и её нужно сочетать с поведенческими сигналами.
- Радоваться точному попаданию в KPI. Слишком аккуратное попадание в цифру из договора это повод проверить трафик, а расслабляться тут рано.
Как настроить кампании так, чтобы ботам было сложнее их эксплуатировать?
Профилактика дешевле разбирательства, и настраивать кампании стоит так, чтобы ботам было невыгодно их эксплуатировать. Базовый принцип простой. Чем глубже событие, на которое вы оптимизируетесь, и чем больше у вас ручного контроля над площадками, тем меньше поверхности для накрутки.
Вот что помогает на упреждение.
- Оптимизируйтесь на глубокое целевое событие вместо верхнего клика или простого открытия.
- Ведите свои списки исключений площадок и диапазонов IP как регулярную гигиену, не ожидая от них чуда.
- Держите ручной контроль там, где автостратегия льёт бюджет в непрозрачные сегменты.
- Поставьте разумные лимиты дневного бюджета, чтобы одна фродовая площадка не выпила месячный расход за сутки.
Здесь работает та же осторожность, что и при выдаче доступа к деньгам вообще. Точно так же, как я разбирал чек-лист проверок, прежде чем доверить рекламный бюджет ИИ-агенту, с кампаниями стоит сначала выставить лимиты и точки контроля, а уже потом отпускать автоматику. Фрод не берёт крепости, где на входе стоят лимиты, независимый счётчик и привычка раз в неделю смотреть в отчёт по площадкам.
Источники
- Google Ads Help, «About invalid traffic» - определение недействительного трафика, механика двух чисел, дословные цитаты.
- Справка Яндекс Директа, «Защита от недействительного трафика» - процедура жалобы, условия автоматического и ручного возврата.
- ppc.world, спецпроект «Уроки антифрода» (методика красных флагов) - отраслевое издание, атрибуция текстом.
Свежие разборы фрода, связок трафика и лидогенерации выходят в моём Telegram-канале «The Maslov».

