Как боты имитируют мышь и просмотры страниц: где ломается поведенческий фрод
Давайте поднимем логи и посмотрим правде в глаза. Поведенческий фрод почти никогда не выглядит как «идеальный человек» — он выглядит как набор кривых, которые пытаются пройти базовые проверки: mousemove, scroll, focus, visibility, dwell time. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: одинаковая скорость, повторяемые траектории, слишком аккуратные паузы.
Сырые следы обычно такие:
— курсор двигается по линейной интерполяции, без микродрожания и рывков;
— scroll идёт ступенями с одинаковым интервалом, как по таймеру;
— события собираются пачками, а не в естественном шуме;
— вкладка теряет фокус, но активность на странице не меняется.
Смотрим не на один сигнал, а на связку. Если есть 40–80 событий за сессию, но распределение по времени почти ровное, это не пользователь, а генератор. Если длина траектории мыши коррелирует с шириной окна до третьего знака после запятой — перед вами скрипт, а не рука на тачпаде. Если page visibility живёт отдельно от scroll depth, значит браузерный контур подменён или события синтезируются.
Защита строится на отказе от бинарных правил. Нужен скоринг: entropy по интервалам между событиями, variance углов движения, доля резких остановок, несостыковка между pointer path и heatmap страницы. Дополнительно валидируйте sequence graph: реальный пользователь редко кликает в строго одинаковом порядке после каждого захода. Бот делает это легко, потому что у него нет памяти, только сценарий.
Финал простой: не ищите «неправильную мышь» по одному графику — ловите расхождение между несколькими слоями телеметрии. Когда курсор, скролл, фокус и тайминги не сходятся в одну физиологию, бюджет уже утекает в симуляцию.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как боты имитируют мышь и просмотры страниц: где ломается поведенческий фрод
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.