Что такое кликфрод и откуда он берётся
Яндекс разделяет весь нежелательный трафик в рекламе на два типа, и это разделение важно понимать с самого начала.
Фродовый трафик: умысел есть
Фродовый трафик — преднамеренные мошеннические действия, направленные на то, чтобы потратить чужой бюджет или исказить статистику. Сюда относятся два сценария.
- Боты и скрипты. Автоматизированные программы кликают по объявлениям, имитируя поведение пользователей. Работают непрерывно, оставляют характерные следы: одинаковые интервалы между кликами, отсутствие движения мыши, браузер без JavaScript.
- Мотивированные пользователи. Реальные люди, которые выполняют задание за деньги — кликнуть по рекламе N раз. Их сложнее отловить поведенчески, но их выдаёт кластеризация по IP, устройствам и временным паттернам.
Случайный трафик: умысла нет
Случайный трафик — ненамеренные клики, которые тоже не несут ценности. Классический пример: пользователь случайно кликнул по баннеру на мобильном, сразу вернулся назад. Или кликнул дважды по одному объявлению. Умысла нет, но деньги тратятся.
Кто и зачем скликивает рекламу
Мотивов у тех, кто за этим стоит, несколько:
- Конкуренты. Хотят исчерпать ваш дневной или недельный бюджет раньше, чем придут реальные покупатели. На поиске это встречается реже, потому что конкурент сам платит за клик, когда ищет вашу рекламу. Проще и дешевле организовать атаку через РСЯ.
- Недобросовестные площадки РСЯ. Некоторые владельцы сайтов накручивают клики по объявлениям, размещённым у них, чтобы получить больший доход от партнёрской программы.
- Сервисы «скликивания по найму». Существуют инструменты и биржи, где за деньги заказывают атаку на конкретного рекламодателя. Работают как с ботами, так и с реальными людьми.
Важный нюанс: даже если Яндекс отфильтровал фродовый трафик и вернул деньги, ущерб остаётся. Статистика кампании оказывается загрязнённой, а алгоритм автостратегии получил сигналы от нецелевых визитов и мог скорректировать поведение в не ту сторону.
Как Яндекс борется с недействительным трафиком
Яндекс.Директ использует многоуровневую систему антифрода, которая работает в три этапа — до того, как объявление показано, в момент клика и после перехода на сайт.
Этап 1. До показа объявления
Система анализирует агрегированные данные о поведении пользователей и заранее распознаёт недействительный трафик. Если алгоритм уверен, что перед ним бот или мошенник, объявление этому пользователю просто не показывается. До клика дело не доходит совсем.
Этап 2. В момент клика
Если взаимодействие с объявлением вызывает подозрение, система проверяет пользователя с помощью капчи. Боты капчу не проходят. Для реального пользователя это выглядит как стандартная проверка «я не робот».
Этап 3. После перехода на сайт
Если подозрительный трафик всё же прошёл на сайт, система определяет его автоматически благодаря многоуровневой фильтрации. Дополнительный сигнал — некорректные данные в заявках: например, несуществующий номер телефона в форме. Такой визит тоже признаётся недействительным.
Что происходит после фильтрации
Когда трафик признаётся недействительным, происходит следующее:
- Расходы за недействительный трафик автоматически возвращаются на баланс общего счёта.
- Отфильтрованные показы, клики и конверсии удаляются из всех отчётов статистики Директа.
- Фродовые конверсии не учитываются при обучении автостратегий.
И вот здесь важный момент, который часто путает рекламодателей: все визиты на сайт, включая фродовые, записываются в CRM и в Яндекс.Метрику. Поэтому в Вебвизоре вы можете увидеть подозрительную активность, которая уже отфильтрована Директом и деньги за которую уже вернулись. Это не значит, что система не работает — она уже сработала.
Отчёт «Недействительный трафик»: что в нём смотреть
В интерфейсе Директа есть специальный отчёт, который показывает, сколько трафика уже отфильтровала система. Найти его можно в Библиотеке отчётов, раздел «Недействительный трафик».
Что можно увидеть в отчёте:
- Недействительные клики: доступны для всех типов кампаний. Это основная метрика, с которой стоит начинать анализ.
- Недействительные показы: доступны только для охватных кампаний.
- Недействительные конверсии: отображаются только при стратегии с оплатой за конверсии.
- Доля GIVT (General Invalid Traffic): показатель общего некорректного трафика (боты, поисковые роботы и другие стандартные нарушители). Метрика доступна только для охватных кампаний.
Важно понимать: количество недействительного трафика в отчёте может меняться со временем. Это нормально: система продолжает анализировать данные и иногда признаёт часть событий недействительными уже после первоначальной публикации статистики.
Если отчёт показывает ноль или небольшие значения, это не означает отсутствие проблем — система могла заблокировать атаку ещё на первом этапе, до показа объявления. Такой трафик в отчёт вообще не попадает.
Признаки скликивания, которые видно самостоятельно
Прежде чем идти в отчёт «Недействительный трафик», посмотрите на свои данные. Вот паттерны, которые заслуживают внимания.
Бюджет расходуется, конверсий нет
Самый очевидный симптом — резкое увеличение расхода при неизменном или падающем количестве заявок. Кампания тратит привычный дневной бюджет, клики идут, а форм нет, звонков нет, корзина пустая.
Сразу оговоримся: это не обязательно фрод. Такую же картину даёт неработающая посадочная страница, сломанная форма или ошибка в настройке целей Метрики. Поэтому проверку начинают не с жалобы в поддержку, а с диагностики.
Вебвизор: роботоподобное поведение
Откройте Вебвизор в Яндекс.Метрике и отфильтруйте визиты по источнику «Директ». Признаки подозрительного поведения:
- Визиты длиной 1–3 секунды без каких-либо действий.
- Мышь стоит на месте или движется строго по горизонтали с одинаковой скоростью.
- Прокрутки нет совсем — страница открылась и сразу закрылась.
- Много визитов с одинаковым временем на сайте — например, ровно 4 секунды у сорока визитов подряд.
- Кластеры визитов по времени: сотня кликов за 15 минут, затем пауза, затем снова сотня.
Необычная география
Если кампания настроена на Москву, а в Вебвизоре появились десятки визитов из регионов, которых нет в геотаргетинге, — это сигнал. Особенно если такие визиты появились внезапно, пакетами, а не равномерно в течение дня.
Аномальное время суток
Посмотрите на почасовое распределение кликов в Директе. Если резкие скачки происходят глубокой ночью или в периоды, когда ваша аудитория обычно не активна, — это стоит проверить.
Процент отказов выше нормы
Высокий процент отказов сам по себе не говорит о фроде: для РСЯ отказы объективно выше, чем на поиске. Но если отказы резко выросли по конкретной кампании или группе объявлений, при том что посадочная не менялась — это повод разобраться.
Пошаговая проверка подозрительного трафика
Прежде чем делать выводы, пройдите последовательно все шаги. Это займёт 20–30 минут, но даст чёткое понимание ситуации.
- Проверьте посадочную страницу и форму. Откройте сайт в режиме инкогнито, попробуйте заполнить форму самостоятельно. Убедитесь, что форма работает, цель в Метрике срабатывает, телефон доступен. Это первый шаг, и он самый важный: в половине случаев «скликивание» оказывается сломанной формой или потерявшейся целью.
- Откройте отчёт «Недействительный трафик» в Директе. Библиотека отчётов → «Недействительный трафик». Посмотрите, сколько кликов уже отфильтровано. Если там значительные цифры и деньги не списаны — система работает.
- Сравните данные в Вебвизоре с отчётами группы Директ в Метрике. Вебвизор показывает все визиты, включая фродовые. Отчёты группы «Директ» в Метрике (Директ, сводка / Директ, площадки / Директ, расходы) основаны только на учтённых кликах — тех, что прошли проверку антифрода. Если в Вебвизоре тысяча визитов, а в отчёте «Директ, расходы» — пятьсот, разница уже отфильтрована.
- Проанализируйте площадки в РСЯ. Откройте отчёт «Директ, площадки» в Метрике или статистику по площадкам в самом Директе. Ищите площадки с большим числом кликов, нулевой конверсией и минимальным временем на сайте. Это может быть как фрод, так и просто нерелевантная аудитория на конкретном ресурсе.
- Проверьте почасовую статистику. В мастере отчётов Директа добавьте группировку по часам. Ночные всплески или кластеры кликов за короткие промежутки — характерный признак автоматизированной атаки.
- Посмотрите на IP-адреса в Метрике. В стандартных отчётах IP не отображается, но через Вебвизор можно посмотреть записи отдельных визитов. При большом числе подозрительных сессий — паттерн по IP обычно виден.
Важное различие: данные Метрики и данные Директа
Это один из самых частых источников путаницы при расследовании кликфрода, поэтому разберём отдельно.
| Источник данных | Что показывает | Фродовые визиты |
|---|---|---|
| Вебвизор | Все визиты на сайт | Включены — видны в записях |
| Метрика, остальные отчёты | Все визиты без фильтрации по антифроду | Включены |
| Метрика, группа отчётов «Директ» | Только учтённые клики из Директа | Исключены — уже отфильтрованы |
| Отчёты Директа | Статистика рекламных кампаний | Исключены — деньги возвращены |
Практический вывод: если количество кликов в Директе и количество визитов в Вебвизоре сильно расходятся — это хорошая новость. Расхождение означает, что антифрод уже поработал, лишние клики отсечены, деньги вернулись.
Плохая новость в другом: фродовые визиты всё равно попадают в статистику Метрики вне группы «Директ». Если вы строите отчёты не из группы «Директ», а из общего трафика, фродовые визиты исказят картину по показателю отказов, времени на сайте и глубине просмотра.
Что Яндекс не считает фродом: важные ограничения
Многие рекламодатели расстраиваются, когда узнают, что далеко не всё подозрительное система готова признать недействительным. Вот что антифрод Яндекса не фильтрует.
Реальные, но нецелевые пользователи
Если живой человек пришёл по рекламе, но не купил — потому что цена не подошла, товар не понравился или он просто изучал рынок, — такой визит не является фродом. Система не может знать намерения каждого пользователя. Деньги за такой клик не вернут, и это нормально: реклама — вероятностный инструмент, а не гарантия покупки.
Повторные конверсии в разных визитах
Пользователь оставил заявку в рамках одного визита, вернулся через день и оставил ещё одну. В зависимости от модели атрибуции это могут засчитать как две конверсии. Система их не отфильтрует: оба визита реальные и оба содержат реальное действие.
Некорректно заполненные формы — по ошибке пользователя
Если пользователь ошибся при вводе телефона (написал цифру не ту), форма засчитается как заявка, но фродом не станет. Антифрод отлавливает именно заведомо несуществующие контакты — те, что вводятся для видимости. Случайную опечатку реального клиента система не распознает как мошенничество.
Реальные люди, работающие за вознаграждение
Если на форме написано «заполни анкету — получи бонус», и пользователь заполняет её именно ради бонуса, а не из интереса к товару — такой визит тоже не отфильтруется. Это уже задача рекламодателя: следить за формулировками на сайте и не провоцировать нецелевые заполнения форм вознаграждениями.
Отдельно стоит упомянуть срок: Яндекс может проверить конверсии на фрод только за последние 30 дней. Посмотреть детализацию по более раннему периоду технически невозможно. Поэтому не откладывайте разбирательство надолго.
Как подать заявку в поддержку Яндекса
Если вы прошли все шаги проверки и убедились, что ситуация не объясняется техническими проблемами или особенностями трафика, — пора обратиться к Яндексу. Заявка подаётся через форму на странице поддержки Директа или через чат.
Что обязательно указать в заявке
Без этих данных поддержка не сможет провести расследование:
- Номер объявления или кампании, по которым зафиксирована подозрительная активность.
- Период, в течение которого вы предполагаете совершение недобросовестных кликов. Чем точнее — тем лучше: не «весь июль», а «с 17 по 23 июля».
- Номер счётчика в Яндекс.Метрике и ссылки на конкретные отчёты, которые вы анализировали.
- Другие данные, которые вы собрали: скриншоты Вебвизора, данные по почасовой статистике, информация о площадках в РСЯ.
Чем больше конкретики — тем быстрее и точнее будет ответ. Жалоба в духе «у нас скликивают рекламу, верните деньги» без подкрепляющих данных рассматривается значительно дольше.
Каналы связи с поддержкой
Яндекс предоставляет несколько вариантов обращения:
- Чат на странице поддержки — самый быстрый способ, доступен из личного кабинета Директа.
- Telegram-бот поддержки — официальный канал Яндекс Директ.
- WhatsApp — официальный номер Яндекса для обращений клиентов.
- Телефон — для регионов России номер 8 800 700-47-45 (звонок бесплатный), для Москвы +7 495 139-91-93. Для доступа к данным кампании специалисту понадобится PIN-код.
Если подозрения подтвердятся, Яндекс вернёт деньги на основной счёт в личном кабинете Директа. Автоматический возврат за ранее отфильтрованный трафик происходит без заявки, но если система что-то пропустила — обращение в поддержку позволяет инициировать дополнительную проверку.
Что делать с кампанией, пока ждёте ответа
Типичная ошибка: сразу останавливать всю рекламу. Это не нужно и вредно: пауза более 7 дней приводит к переобучению автостратегии, а пауза в 28 дней обнуляет статистику полностью. Вместо этого действуйте точечно.
Для РСЯ: исключить подозрительные площадки
Если площадка в РСЯ показывает аномальный расход при нулевой конверсии, её можно исключить из показов — это делается в настройках кампании в разделе управления площадками. Яндекс не рекомендует чистить площадки вручную массово и без статистики: риск потерять часть целевой аудитории. Но убрать одну-две явно мошеннические площадки — разумный шаг.
Уточнить геотаргетинг
Если подозрительный трафик идёт из регионов вне вашего таргетинга, проверьте настройку «Расширенный геотаргетинг» в кампании. При включённом расширенном геотаргетинге объявление могут видеть пользователи из других регионов, которые ищут информацию о вашей геолокации. Если такой трафик нецелевой — ограничьте показы.
Продолжайте мониторинг в ежедневном режиме
Пока идёт разбирательство, смотрите на статистику каждый день. Если атака продолжается — это дополнительные данные для заявки в поддержку: новые периоды, новые площадки, динамика расхода. Всё это ускоряет расследование с их стороны.
Профилактика: как снизить уязвимость кампании
Полностью исключить риск кликфрода невозможно: пока существует реклама, будут попытки её эксплуатировать. Но снизить уязвимость можно, и для этого не нужны специальные сервисы защиты.
Настроить цели в Метрике с ценностью конверсий
Это самая важная профилактическая мера. Чем точнее алгоритм знает, какое действие считается конверсией и сколько оно стоит, тем лучше он отличает целевой трафик от нецелевого. Для оптимизации нужен счётчик Метрики с настроенными целями и переданной ценностью конверсии. Без ценности автостратегия одинаково оптимизируется под дешёвый дубль заявки и дорогой целевой лид.
Правильно настроенные цели также помогают антифроду: система анализирует, достигнута ли цель после клика, и использует это как сигнал при оценке качества трафика.
Разделить поиск и РСЯ на отдельные кампании
Трафик на поиске и в рекламной сети принципиально разный: разное качество, разные риски, разные площадки. Держать их вместе значит смешивать статистику и терять возможность точечно управлять каждым типом трафика. Это касается и защиты от фрода: проблемные площадки в РСЯ не должны влиять на настройки поисковых кампаний.
Больше об этом — в статье о выборе между поиском и РСЯ.
Аккуратный геотаргетинг
Чем точнее ограничена аудитория по гео, тем меньше шансов, что к вам попадёт трафик из регионов, где ваш бизнес ничего не предлагает. Включённый расширенный геотаргетинг может быть полезен для части задач, но при подозрительной активности — это первое, что стоит проверить и при необходимости ограничить.
Регулярно мониторить площадки в РСЯ
Раз в 2 недели открывайте отчёт по площадкам и смотрите на соотношение расхода, кликов и конверсий. Площадка с большим расходом и нулём конверсий не обязательно фродовая — может быть просто нерелевантной для вашей аудитории. Но если там ещё и время на сайте стремится к нулю — это сигнал для исключения.
Использовать корректировки ставок для неподходящей аудитории
Корректировки ставок по демографии, устройствам и времени суток позволяют снизить активность кампании в периодах и сегментах, где качество трафика исторически хуже. Например, если ночью клики дорогие и не конвертируются — можно снизить ставки на ночные часы, и атака в это время станет менее эффективной.
Частные случаи
Поиск и РСЯ: разные профили риска
На поиске организовать атаку сложнее и дороже: конкурент или организатор атаки сам должен кликнуть по объявлению, заплатив за это свои деньги. Автоматика легко обнаруживается по поведенческим паттернам. Поэтому кликфрод на поиске — явление более редкое.
В РСЯ ситуация иная. Мошеннические площадки могут накручивать клики, получая доход от партнёрской программы. Яндекс активно борется с этим, но полностью исключить такие площадки заранее невозможно — их сначала нужно обнаружить. Поэтому в РСЯ мониторинг площадок особенно важен.
Ниши с повышенным риском скликивания
Риск кликфрода выше в нишах с высокой конкуренцией и дорогими кликами: юридические услуги, недвижимость, финансы, медицина, ремонт. Именно там цена одного клика на поиске может составлять сотни рублей, и мотив «сжечь бюджет конкурента» становится экономически оправданным. В этих нишах мониторинг нужен особенно внимательный, а настройка целей и порогов ставок — более аккуратная.
Новая кампания и первые аномалии
В первые дни после запуска кампании статистика часто выглядит «страшно»: высокие отказы, мало конверсий, непривычные паттерны. Это нормально: алгоритм ещё не накопил данных, аудитория не отфильтрована. Не торопитесь с выводами о фроде в первые несколько дней после запуска — дайте системе время набрать статистику.
Типичные заблуждения о кликфроде
Вокруг темы скликивания много мифов, которые мешают принимать правильные решения.
«Конкуренты постоянно скликивают нашу рекламу»
Это самое распространённое объяснение плохих результатов кампании. Правда в том, что конкуренты — не самый частый источник фрода. Организовать профессиональную атаку дорого и рискованно. В большинстве случаев, когда называют «скликивание», реальная причина другая: нерелевантная аудитория, слабая посадочная, сломанная цель в Метрике или обычный случайный трафик в РСЯ.
«Яндекс вернёт все деньги за подозрительный трафик»
Возврат происходит только за подтверждённый недействительный трафик. Реальные пользователи, которые просто не купили, — не фрод. Ждать возврата денег за каждый клик без конверсии не стоит: контекстная реклама оплачивает переходы, а не продажи.
«Нужно срочно остановить кампанию»
Остановка кампании является крайней мерой, которая редко нужна именно при подозрении на фрод. Пауза более 7 дней вызывает переобучение автостратегии, а 28 дней обнуляет статистику полностью. Правильное решение: точечные правки (геотаргетинг, исключение площадок) и заявка в поддержку, а не полная остановка.
«Нужно подключить сторонний сервис защиты от фрода»
На рынке есть сервисы, которые обещают «дополнительную защиту от скликивания». В большинстве случаев для работы в Яндекс.Директе они не нужны: встроенный антифрод Яндекса покрывает основные риски, работает на уровне рекламной системы и автоматически возвращает деньги. Сторонние сервисы могут давать удобные дашборды, но не имеют доступа к торгам и не могут остановить показ на уровне аукциона.
«Если накручивать свой CTR, конкурентам меньше достанется»
Это не просто заблуждение — это плохая идея. Фродовый трафик не оплачивается и не участвует в обучении стратегии. Никакого эффекта на позиции или конкурентов нет, а статистика кампании будет искажена — и вы же сами потом не сможете корректно читать свои данные.
Связь с общей аналитикой кампании
Подозрение на кликфрод — повод не только разобраться с конкретным инцидентом, но и проверить, насколько хорошо выстроена аналитика в целом. Если вы узнаёте о проблеме спустя несколько дней после её начала, значит в процессе мониторинга есть пробелы.
Хорошо настроенная аналитика позволяет заметить аномалию в тот же день: утренний маршрут по ключевым метрикам Метрики занимает 15 минут и показывает отклонения сразу. Подробнее о том, какие отчёты смотреть каждый день, написано в статье про ежедневную работу с Метрикой.
Ещё один важный инструмент для понимания реального качества лидов — сквозная аналитика: когда данные о кликах и конверсиях из Директа сопоставляются с продажами из CRM. Тогда видно не только «пришла заявка», но и «заявка превратилась в реального клиента». Это лучший способ отделить качественный трафик от некачественного — будь то фрод, нецелевая аудитория или просто слабый менеджер по продажам.
Вопросы и ответы
Как понять, что кампанию точно скликивают, а не просто плохо работает реклама?
Единственный способ: пройти полную диагностику последовательно, проверить посадочную, цели в Метрике, данные Вебвизора, отчёт по площадкам и почасовую статистику. Фрод оставляет конкретные следы: кластеры кликов за короткие промежутки, роботоподобное поведение в Вебвизоре, аномальная география. Слабая реклама даёт другой паттерн: визиты есть, человек прочитал страницу и ушёл, не найдя ответа.
Деньги за фродовые клики возвращают автоматически или нужно заявлять?
В большинстве случаев деньги возвращаются автоматически. Расходы за недействительный трафик возвращаются на баланс общего счёта без каких-либо обращений с вашей стороны. Заявка нужна, если вы считаете, что часть фрода прошла незамеченной: тогда поддержка проводит дополнительную проверку.
Можно ли полностью защититься от кликфрода?
Нет. Полная защита означала бы ограничение показов до такой степени, что реклама перестала бы работать. Цель не в нулевом фроде, а в минимизации ущерба: правильная аналитика, настроенные цели, мониторинг площадок и своевременные обращения к поддержке.
Как часто нужно смотреть отчёт по недействительному трафику?
При стабильной работе кампании достаточно смотреть раз в 2 недели. При резких изменениях в расходах или конверсиях нужно смотреть сразу. Если видите аномалию в метриках, отчёт по недействительному трафику — одна из первых вещей, на которую стоит смотреть.
Какой тип кампаний чаще страдает от кликфрода?
В РСЯ риск выше, потому что показы идут на партнёрских площадках, которые могут оказаться недобросовестными. На поиске атака дороже и сложнее в организации. Это не значит, что поиск безопаснее абсолютно: конкуренты могут кликать вручную или через небольшие сети ботов. Просто профиль риска разный.
Стоит ли использовать сторонние сервисы защиты от кликфрода для Директа?
Для большинства рекламодателей встроенного антифрода Яндекса достаточно. Сторонние сервисы могут быть полезны, если вы одновременно работаете в нескольких рекламных системах и хотите видеть консолидированную картину. Но они не имеют доступа к торгам и не могут останавливать показ на уровне аукциона. Реальное воздействие на трафик — только через инструменты самого Яндекса.
Чеклист при подозрении на скликивание
Если вы заметили тревожные симптомы — высокий расход, нет конверсий, странный Вебвизор — пройдите по этому списку прежде чем принимать любые решения.
- Проверить посадочную страницу и форму вручную в режиме инкогнито.
- Убедиться, что цели в Метрике настроены и срабатывают.
- Открыть Вебвизор, отфильтровать по источнику Директ, посмотреть на поведение визитов.
- Сравнить данные Вебвизора с отчётом «Директ, сводка» в Метрике.
- Открыть отчёт «Недействительный трафик» в Библиотеке отчётов Директа.
- Посмотреть на площадки в РСЯ: расход, клики, конверсии, время на сайте.
- Проверить почасовую статистику на предмет аномальных всплесков.
- При подтверждении фрода: исключить подозрительные площадки, уточнить геотаргетинг.
- Подготовить данные (номер кампании, период, счётчик, скриншоты) и отправить заявку в поддержку Яндекса.
- Продолжать мониторинг ежедневно, документировать новые эпизоды.
Кликфрод неприятная, но управляемая ситуация. Яндекс возвращает деньги за подтверждённый недействительный трафик, антифрод работает в несколько уровней, а большинство атак оставляет следы, по которым их можно обнаружить и остановить. Главное — не останавливать кампанию в панике и не вносить кардинальных изменений без данных.
