Аудит подрядчика: какие логи и метрики доказывают ботовый трафик без споров и эмоций
Давайте поднимем логи и посмотрим правде в глаза. Подрядчик может клясться в «качестве», но спор выигрывает не менеджер, а трасса событий: click_id, user_agent, IP, referrer, timestamp, cookie sync, postback. Если в цепочке есть разрывы — это уже не мнение, а артефакт.
Смотрите на 4 класса аномалий: — одинаковые UA и одинаковый порядок заголовков при разном click_id; — всплески кликов с одного /24 или повторяющихся ASN; — конверсия без нормальной сессии: 0–2 секунды до события, нет скролла, mousemove, touchstart; — несовпадение гео, языка браузера и IP. Ботнеты эволюционируют, но паттерны их поведения остаются прежними.
Дальше — сырые распределения. У живого трафика есть хвосты: разные времена между кликом и целевым действием, разный depth pageview, частичная дисперсия по устройствам. У фрода — «ступенька»: одинаковые интервалы, одинаковая длина сессий, повторяемые цепочки URL, пустые или обнулённые event-буферы. Если подрядчик не отдаёт raw logs, а только агрегаты, он скрывает первичную улику.
Фиксируйте критерии письменно: sample of logs, правила атрибуции, окно наблюдения, список обязательных полей, допустимый % потерь. Потом прогоняйте через простую фильтрацию: кластеризация по IP/UA, поиск дубликатов click_id, проверка session entropy, correlation between time-to-convert and engagement. Вот технический разбор того, как именно уплывает ваш рекламный бюджет.
Если подрядчик не может воспроизвести цепочку «клик → сессия → поведение → конверсия» на уровне сырых событий, у вас не спор о качестве, а уже готовый кейс для разрыва доступа к бюджету.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Аудит подрядчика: какие логи и метрики доказывают ботовый трафик без споров и эмоций
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.