Как собрать доказательства ботового трафика у подрядчика, а не спорить на эмоциях
Давайте поднимем логи и посмотрим правде в глаза. Если подрядчик отгружает мусор, это видно не по «ощущениям», а по следам в request-log и поведении сессий. Ищите не один симптом, а связку:
• резкий перекос по ASN/гео при нормальном таргете;
• сверхкороткие сессии 0–3 секунды с одинаковым path;
• повторяющиеся user-agent, но разные IP из одного пула;
• клики без mousemove, scroll, focus и без второго запроса к серверу.
Собирайте доказательства на уровне цепочки: click_id → session_id → event stream → conversion. Если между кликом и событием нет естественной последовательности, а время до конверсии у сотен визитов почти одинаковое, перед вами не «хороший трафик», а генератор шаблонов. Особенно показателен fingerprint: совпадение canvas, WebGL, timezone и языка при массовых заходах часто выдает один и тот же бот-движок, просто в разных IP-оболочках.
Запрашивайте у подрядчика сырые логи, а не Excel с красивыми средними. В нормальном трафике есть дисперсия: разные разрешения, разные паттерны загрузки, разный depth просмотра. В фродовом — слишком ровные тайминги, одинаковые referrer-цепочки, пустые cookies, обнуленные localStorage и подозрительно стабильный hit-rate по одному placement. Ботнеты эволюционируют, но паттерны их поведения остаются прежними.
Фиксируйте это в отчете как техэкспертизу: таблица аномалий, примеры запросов, сравнение распределений, p95 по сессии, доля повторов fingerprint. Тогда спор превращается из «нам кажется» в инженерный акт. Вот технический разбор того, как именно уплывает ваш рекламный бюджет: не верьте обещаниям — требуйте логи.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как собрать доказательства ботового трафика у подрядчика, а не спорить на эмоциях
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.