Антифрод ломается не на «плохом трафике», а на неправильной схеме проверки
Частая ошибка — смотреть только на клики и конверсии. Для антифрода этого мало: нужны связки признаков, а не один «подозрительный» сигнал. Если бот умеет имитировать поведение, одиночный параметр перестаёт быть фильтром и становится шумом.
Что обычно проверяют в связке:
— скорость и ритм действий;
— повторяемость IP, ASN и user-agent;
— совпадение гео, языка и часового пояса;
— глубину сессии: скролл, паузы, возвраты;
— одинаковые шаблоны конверсий по разным офферам.
Ещё один перекос — фильтровать слишком рано. Жёсткий отсев на входе режет и живой трафик, особенно если источник даёт нестабильные паттерны. Лучше строить ступени: сначала мягкая скоринг-модель, затем отдельные правила для явных ботов, и только потом блокировка. Так проще понять, где именно ломается цепочка.
Полезно держать отдельный список «нормы» по каждому источнику: не идеальную, а реальную. Если нет базовой картины, антифрод начинает бороться с аномалией там, где это обычное поведение аудитории. Поэтому сначала собирают профиль трафика, потом уже ставят жёсткие правила.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Антифрод ломается не на «плохом трафике», а на неправильной схеме проверки
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.