Как доказать ботовый трафик подрядчика: метрики, которые не отмажешь словами
Давайте поднимем логи и посмотрим правде в глаза: «низкое качество трафика» доказывается не эмоциями, а расхождением между кликами, сессиями и поведением. Ищите не одну аномалию, а связку: click_id есть, server-to-server postback пришёл, а в веб-логе пусто; либо визит есть, но user-agent, ASN и fingerprint повторяются с машинной регулярностью.
Первый слой — сетевой. Сравните IP/ASN/geo по кликам и по последующим действиям. Если подрядчик гонит трафик из одного и того же пула провайдеров, а конверсия идёт только с узкого набора подсетей, это не «везение», а фильтр на стороне источника. Смотрите TCP-поведение косвенно: одинаковые TTL, одинаковые заголовки, одинаковая последовательность accept-language и sec-ch-ua.
Второй слой — поведение. У ботов короткий dwell time, нулевая глубина, отсутствие mousemove/scroll/click-path. Нормальный пользователь оставляет разный тайминг, а скрипт — одинаковую петлю. Если 80-90% визитов укладываются в один и тот же интервал до отказа, подрядчик уже не про performance, а про симуляцию активности.
Третий слой — верификация атрибуции. Сводите сырой лог рекламной сети, серверный лог лендинга и события аналитики по одному идентификатору. Где нет склейки по click_id, там легко прячутся фейковые переходы, ретаргет-эхо и дорвейные цепочки. Ботнеты эволюционируют, но паттерны их поведения остаются прежними: массовая повторяемость, низкая энтропия, искусственная последовательность.
Если подрядчик не даёт сырые логи, postback-цепочку и разрез по IP/UA/fingerprint, он продаёт не трафик, а легенду. Требуйте экспорт на уровне событий, а не красивый дашборд — и бюджет перестанет утекать в статистический туман.
Защита от фрода в рекламе
@ad_fraud_shield_arb
Как доказать ботовый трафик подрядчика: метрики, которые не отмажешь словами
Этот пост опубликован в Telegram-канале Защита от фрода в рекламе. Подписаться можно по ссылке: @ad_fraud_shield_arb.