Как доказать ботовый трафик у подрядчика: метрики, которые не спорят
Давайте поднимем логи и посмотрим правде в глаза. Подрядчик может спорить с креативами, воронкой и оффером, но не с сырыми полями: user-agent, IP, referrer, timestamp, session_id, event sequence. Если трафик «живой», в цепочке есть разброс. Если это прогон скрипта — появятся кластеры с одинаковыми заголовками, нулевой задержкой между событиями и повторяющимися маршрутами до целевого action.
Собирайте не только клики, но и post-click телеметрию: время до первого scroll/click, глубину сессии, долю отказов до 3 секунд, число уникальных страниц за визит, совпадение IP/UA/Accept-Language. Для фрода характерны короткие сессии с детерминированным паттерном: click → landing → immediate bounce, без движения мыши, без фокуса окна, без нормального распределения времени между событиями.
Отдельно смотрите на сетевой слой: ASN, дата-центровые подсети, прокси-диапазоны, частоту повторных заходов с одного /24, несоответствие geolocation и timezone, а также одинаковые cookie-less цепочки. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: сотни «разных» пользователей приходят с одного технического каркаса. Сырые логи это показывают без эмоций.
Для акта аудита фиксируйте: 1) аномальные пики с одинаковым UA, 2) кластеры с временем до конверсии в пределах секунд, 3) повторяемые referrer-less заходы, 4) отсутствие нормального event stream. Этого достаточно, чтобы требовать пересчёт, отбраковку площадок или полный разбор источника. Вот технический разбор того, как именно уплывает ваш рекламный бюджет.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как доказать ботовый трафик у подрядчика: метрики, которые не спорят
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.