Антифрод ломается не на трафике, а на воронке: 6 мест, где его надо проверить
Первый слой — источник. Смотрите не только на IP и UA, а на поведение: время до клика, одинаковые паттерны переходов, всплески срезанных сессий. Если бот не палится на входе, он всё равно оставляет след в очередности событий.
Второй слой — лендинг и преленд. Подозрительны слишком быстрые загрузки без скролла, отсутствие движения мыши, одинаковые клики по одним и тем же зонам. Хороший фильтр не должен банить живого пользователя за один «неудобный» визит; он должен копить сигналы.
Третий слой — конверсионные события. Фрод часто выглядит как «идеальные» лиды: одинаковые имена, повторяющиеся почты, однотипные телефоны, странная плотность заявок в короткий интервал. Сверяйте не только CR, но и качество пост-клика: подтверждения, возвраты, дубли, отказные сценарии.
Четвёртый слой — сверка правил. Если фильтр слишком жёсткий, он режет мобильный трафик, VPN и часть реальных пользователей. Если слишком мягкий — пропускает фермы и прокси. Рабочая схема одна: тестировать правила на малом объёме, смотреть false positive и не смешивать антибот с воронкой продаж.
Итог простой: антифрод должен ловить не «плохой IP», а цепочку подозрительного поведения. Начните с поведенческих сигналов, потом добавляйте жёсткие признаки — так вы сохраните живой трафик и не отдадите бюджет мусору.
Cloaking Stack — Keitaro, Adspect, Imklo
@cloaking_stack
Антифрод ломается не на трафике, а на воронке: 6 мест, где его надо проверить
Этот пост опубликован в Telegram-канале Cloaking Stack — Keitaro, Adspect, Imklo. Подписаться можно по ссылке: @cloaking_stack.