Скликивание в поиске видно в логах раньше, чем в отчётах платформы
Давайте поднимем логи и посмотрим правде в глаза. Если у вас есть server-side access, то Click Fraud в поиске почти всегда оставляет следы не в CTR, а в цепочке запросов: IP, user-agent, referrer, session time, bounce-паттерн, повторяемость query_id.
Ищите не «плохой трафик», а аномальные кластеры:
— серия кликов с одного /24 или ASN на разные запросы без нормального dwell time;
— одинаковый UA с разными cookies и нулевой историей сессий;
— referrer пустой или синтетический, а query string идеален до байта;
— всплеск кликов по long-tail, где конверсия должна быть редкой, но сессии схлопываются за 1–3 секунды.
Полезный фильтр: сопоставляйте click_id с downstream-событиями на сервере. Если клик есть, а после него нет ни scroll, ни focus, ни POST, ни второго request chain — это не пользователь, это транспортный шум. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: одинаковая задержка, пачки запросов, линейные интервалы, отсутствие нормальной навигации.
Собирайте скоринг не по одному признаку, а по сумме: IP reputation + JA3/UA consistency + time-to-action + повторяемость сессии. Когда score уходит выше порога, не режьте всё подряд — переводите трафик в карантин и сравнивайте с контрольной группой. Вот технический разбор того, как именно уплывает ваш рекламный бюджет: не через один «плохой» клик, а через стабильный автоматизированный паттерн.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Скликивание в поиске видно в логах раньше, чем в отчётах платформы
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.