Как боты имитируют мышь и просмотры страниц: где ломается поведенческий фрод
Давайте поднимем логи и посмотрим правде в глаза: поведенческий фрод редко палится одним признаком. Скрипт дергает mousemove, скроллит страницу, делает паузы и даже открывает вложенные URL. Снаружи это похоже на живого пользователя, но в сырых событиях виден почерк автомата.
Смотрите на три слоя:
— траектория: у бота движения часто линейные, с одинаковой дискретизацией и редкими микрокоррекциями;
— тайминги: интервалы между событиями слишком ровные, без дрожания, типичного для руки и сенсора;
— окна и фокус: вкладка может быть скрыта, а события продолжают идти, или страница живет без реальных hover-состояний.
Просмотры страниц тоже рисуются по шаблону: фиксированное время на экране, одинаковая глубина скролла, синхронные переходы между страницами, отсутствие возвратов к предыдущим блокам. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: они имитируют действие, а не контекст. Именно поэтому ломаются на проверке последовательности, а не на одном event type.
Фильтровать лучше не по одному сигналу, а по связке: скорость курсора + variance пауз + visibility state + depth scroll + доля нативных событий против синтетических. Вот технический разбор того, как именно уплывает ваш рекламный бюджет: чем ближе поведение к детерминированной машине, тем выше шанс, что перед вами не аудитория, а симулятор.
Если нужен рабочий барьер, собирайте event-stream и считайте аномалию по комбинации признаков, а не по CTR-миражам.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как боты имитируют мышь и просмотры страниц: где ломается поведенческий фрод
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.