Как боты рисуют “живую” мышь и просмотры страниц: где ломается маска
Давайте поднимем логи и посмотрим правде в глаза. Поведенческий фрод давно ушёл от тупого автоклика: скрипт теперь генерирует pointermove, scroll и visibilitychange, а поверх этого клеит правдоподобные тайминги между событиями. На входе у вас не “бот”, а аккуратно собранный профиль с низкой энтропией и почти человеческой траекторией.
Что выдаёт имитацию:
— прямые отрезки движения с одинаковой скоростью;
— отсутствие микродрожания и возвратов курсора к целевому элементу;
— скролл без пауз на чтение, без зависаний у блока и без корреляции с длиной контента;
— одинаковые интервалы между pageview, mousemove и click.
Ботнеты эволюционируют, но паттерны их поведения остаются прежними: реальные люди шумят, фрод — повторяется.
Сырые логи полезнее “оценок вовлечённости”. Смотрите на соотношение событий к времени сессии, распределение углов поворота, скорость смены viewport, глубину прокрутки до первого клика. Если курсор живёт отдельно от текста, а вкладка “читает” страницу без фокуса окна — это не пользователь, это симуляция пользователя.
Защита строится на связке признаков: pointer acceleration, jitter, dwell time, scroll cadence, focus/blur, sequence entropy. Один сигнал легко подделать; пять одновременно — уже дорого. Поднимайте флаг не на отдельном событии, а на несовместимости всей цепочки.
Вот технический разбор того, как именно уплывает ваш рекламный бюджет: не в одном клике, а в правдоподобной, но пустой кинематике. Чем раньше вы начнёте считать траектории, тем меньше денег достанется тем, кто умеет только имитировать человека.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как боты рисуют “живую” мышь и просмотры страниц: где ломается маска
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.