Как собрать доказательства ботового трафика и не утонуть в «ощущениях»
Давайте поднимем логи и посмотрим правде в глаза. Подрядчик не спорится на уровне «мне кажется, качество упало» — спор выигрывается на сетевых метриках и корреляциях.
— Доля сессий с временем на сайте < 3–5 сек и нулевым скроллом;
— Конверсия в клик по внутренним элементам без движения мыши и touch-событий;
— Один и тот же user-agent, IP-диапазон или ASN, но аномально широкий набор гео и устройств;
— Повторяемые цепочки referer → landing → exit с одинаковой задержкой до миллисекунд.
Соберите сырые логи на уровне click_id / session_id / IP / UA / timestamp / referrer. Затем постройте связки: частота повторов, распределение inter-click delay, глубина сессии, ratio новых/возвратных, совпадение fingerprint’ов. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: короткие сессии, шаблонные переходы, массовые кластеры по ASN и одинаковые заголовки.
Для доказательной базы нужны не эмоции, а воспроизводимость. Делайте срезы по часам, сравнивайте с базовой линией площадки и фиксируйте аномалии в одном отчёте: таблица, график, выгрузка сырых строк, хэш архива. Если подрядчик «чистый», он спокойно объяснит пики. Если нет — начнёт говорить про «особенности аудитории».
Вот технический разбор того, как именно уплывает ваш рекламный бюджет: сначала трафик имитирует поведение, затем размывает атрибуцию, а потом срезает доверие к данным. Не спорьте на уровне мнений — показывайте последовательность пакетов, тайминги и повторяющиеся отпечатки.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как собрать доказательства ботового трафика и не утонуть в «ощущениях»
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.