Как не платить Яндексу за фейковые лиды и сэкономить 2 000 000 ₽ благодаря точным целям для автостратегий
Защищаем бюджеты от фрода с помощью анализа пользовательского поведения.
Однажды за 24 часа мы получили 32 фейковые заявки, и Яндекс списал с нас 80 000 рублей. Нам удалось вернуть деньги, а заодно — найти действенный способ защиты от фрода. Он основан на анализе поведения пользователей. Вскоре мы отразили ещё одну волну: 700 фейковых конверсий на сумму 2 миллиона рублей. Но на этот раз — не отдали ни копейки.
Фрод: почему это стало массовой проблемой
Фродовый трафик сегодня — одна из главных угроз в сфере платного трафика. Ещё осенью 2022 года начался беспрецедентный всплеск фальшивых конверсий в Яндексе — раньше таких объёмов не фиксировали. Если раньше доля фрода составляла 10–20%, теперь она доходит до 90%.
В чём кроется риск
1. Потери бюджета.
С переходом на модели оплаты за конверсии деньги списываются сразу после отправки заявки — настоящей или поддельной. Пока вы не докажете обратное, Яндекс считает лид валидным.
2. Приостановка рекламы.
Из-за шквала фейковых лидов бизнес вынужден останавливать кампании, чтобы не сливать бюджет. Мы, например, на целый месяц ушли в офлайн, пока добивались компенсации.
3. Искажение работы автостратегий.
Если алгоритм обучается на фродовых действиях, он начинает считать их целевыми. В итоге реклама приводила не клиентов, а новых «фродеров», схожих по паттернам поведения.
Почему достижения ИИ обернулись проблемой или история фрода
На первый взгляд, внедрение интеллектуальных алгоритмов Яндекса с оплатой за конверсии стало настоящим прорывом. Маркетологи вздохнули с облегчением: больше не нужно вручную управлять ставками, отслеживать цену клика и настраивать десятки мелких параметров. Система сама находила аудиторию, показывала рекламу подходящим пользователям и брала оплату только за результат: оставленную заявку, звонок или покупку.
Однако у этой автоматизации вскоре обнаружилась слабая сторона. Вместе с реальными пользователями конверсии начали совершать те, кто не имел намерения становиться клиентом. Появились фродеры — живые люди и программы, действующие целенаправленно: имитировать заявки, чтобы списывать рекламный бюджет.
Почему же алгоритм допускает такие ошибки?
Потому что он оценивает результат по факту совершения целевого действия. Если пользователь заполнил форму — значит, он целевой. Искусственный интеллект не анализирует мотивацию или контекст, не сопоставляет номер телефона с предыдущими лидами, не проверяет, существует ли такой пользователь на самом деле. Главное — формально достигнутая цель.
А значит каждый, кто может скопировать поведение настоящего пользователя, способен «обмануть» систему. И если роботы раньше легко отсекались по техническим параметрам, то современные боты научились вести себя как люди: «гулять» по сайту, скроллить страницы, притворяться заинтересованными. Они копируют поведенческие паттерны, на которых обучается алгоритм. А это приводит к парадоксу: система сама начинает оптимизироваться на фейковую аудиторию.
Вот как это выглядит на практике.
-
Алгоритм видит серию «успешных» конверсий — заявки от фродеров.
-
Он делает вывод: это и есть нужная аудитория.
-
Начинает расширять охват именно на таких пользователей.
-
Бюджет продолжает сливаться в пустоту, пока маркетолог не вмешается вручную.
Таким образом, ИИ, не обладая инструментами оценки качества заявок, становится заложником собственных алгоритмов. Он просто не знает, что внутри «правильной» конверсии может скрываться фальшивый лид.
Это и стало основной причиной того, почему в последние два года фродовый трафик из редкости превратился в массовую угрозу. И если не предпринимать дополнительных шагов по фильтрации заявок, ваш бюджет будет работать не на привлечение клиентов, а на обучение алгоритма тому, как сливать деньги быстрее.
Что делать? Вернуться к ручным ставкам? Такой подход предлагают «олдовые» специалисты. Мы же в МАКО нашли другое решение — обыграли ИИ по его же правилам.
Как понять, что вас атакует фрод
Фрод может уже «съедать» ваш бюджет, а вы даже не в курсе. На что обратить внимание:
-
более 20% лидов оказываются недозвоном или несуществующими контактами;
-
в Метрике заявок много, в CRM — пусто. Те, что есть, — мусорные.
Если у вас нет сквозной аналитики, вы не передаёте данные между Директом, Метрикой и CRM — оценить качество лидов практически невозможно.
Ещё признаки фрода
-
Активен автотаргетинг и стратегия «Максимум кликов».
-
Высокий процент отказов в РСЯ, особенно с площадок, не дающих конверсий.
-
В поиске используются общие ключи + та же стратегия «максимум кликов».
-
В РСЯ — широкие интересы и опять же «максимум кликов».
Если нашли у себя одно или несколько совпадений — нужно срочно действовать.
Какие бывают виды фрода
Фрод в контекстной рекламе давно вышел за рамки примитивных схем. Сегодня это развитая система, в которой действуют как автоматизированные алгоритмы, так и реальные люди с конкретными целями — от мелких пакостей до целенаправленных атак. Понимание природы фродовых действий — ключ к их обнаружению и нейтрализации.
1. Сложные боты: цифровые фантомы, выдающие себя за людей
Современные фродовые боты — это не просто скрипты, которые «кликают всё подряд». Это системы, обученные симулировать поведение настоящего пользователя.
-
Они открывают сайт, скроллят страницу, переключаются между разделами.
-
Имитируют действия мыши и даже задержки между кликами.
-
Могут провести на сайте 10–30 секунд, что достаточно для срабатывания базовой цели.
Визуально — идеальный пользователь. По факту — подделка.
Дополнительную сложность вносит тот факт, что подобные боты маскируются под реальные устройства и заходят с постоянно меняющихся IP-адресов, часто принадлежащих крупным провайдерам. Поэтому фильтрация по геолокации или браузеру почти неэффективна.
Вред: такие «псевдопользователи» искажают поведенческие метрики, обучают автостратегии на нецелевую аудиторию и приводят к постоянной утечке бюджета.
2. «Фродеры» — реальные люди, делающие фальшивые заявки
Иногда за фродом стоят не машины, а живые люди. Их мотивация может быть разной.
-
Злоумышленники, тестирующие системы защиты или намеренно саботирующие конкурентов.
-
Коллекторские агентства, оставляющие чужие номера в формах, чтобы должника буквально завалили звонками.
-
Пранкеры или просто недоброжелатели, которые «шутят», оставляя контактные данные знакомых.
Как правило, такие люди действительно проходят путь пользователя: читают сайт, заполняют формы, оставляют контакты. Но после прозвона оказывается, что:
-
номера не обслуживаются;
-
ответивший человек впервые слышит о заявке;
-
обращения повторяются с одного и того же сегмента трафика.
Реальный кейс: один из наших клиентов — магазин интим-товаров — получал шквал фейковых заявок на доставку продукции. Людям, чьи номера были введены без их ведома, звонили менеджеры с уточнением адреса доставки. Представьте, как влияет такой сценарий на репутацию компании и моральное состояние человека, попавшего в ловушку.
Что помогло: внедрение валидации через SMS. После того как пользователь вводит номер, ему приходит код подтверждения. Без этого этапа заявка не попадает в CRM. Такой шаг моментально отсекает 70% фрода.
Как мы потеряли 80 000 ₽ за сутки
Мы всегда следим за качеством трафика и контролируем эффективность рекламных кампаний. Но даже при высоком уровне подготовки бывают ситуации, к которым невозможно быть готовым на 100%. Одна из таких случилась с нами в январе 2023 года и стала поворотной точкой в подходе к защите от фрода.
Всё начиналось спокойно…
Как обычно, мы запускали кампанию на продвижение собственного digital-агентства. Уже давно использовали автостратегии с оплатой за конверсии — настроено, отлажено, протестировано. Результаты были стабильные: доля фрода не превышала 3–5%, и в целом это укладывалось в допустимые потери, которые можно было компенсировать снижением ставки за конверсию или корректировками аудитории.
Потом всё рухнуло за 24 часа
30 января показатели резко пошли вверх — казалось бы, успех: заявки посыпались, как из рога изобилия. Но что-то в этой активности нас насторожило. В CRM большая часть лидов оказалась «пустышками» — номера не отвечали, заявки были однотипные, а IP-адреса и время визитов странно совпадали.
Мы провели срочный анализ и увидели: за одни сутки с нашего бюджета ушло 80 000 рублей. Практически все эти деньги ушли на оплату фейковых заявок.
Что мы сделали сразу
-
Остановили все активные кампании. Это важный шаг — в таких ситуациях нельзя ждать или надеяться, что «само рассосётся». Чем быстрее вы перекроете «слив» — тем меньше потери.
-
Проверили логику целей. Убедились, что технически они работают корректно, и фрод проникает не из-за ошибок в коде или событиях Метрики.
-
Собрали доказательства. Скриншоты из CRM, журналы активности, IP-логи, данные по времени и географии визитов. Всё это пригодилось в общении с Яндексом.
Обращение в поддержку Яндекса
Утром 31 января мы направили детальное обращение в поддержку Яндекс Директа с описанием проблемы. Приложили все доказательства, объяснили, что кампания атакована фродом, и запросили разбирательство и возврат средств.
Ответ поступил быстро: нас заверили, что ситуация будет рассмотрена, но потребуется время. Как оказалось — 35 дней. Всё это время реклама была выключена: запускать что-либо в таких условиях было опасно, ведь алгоритмы продолжали бы обучаться на фейковых действиях.
Пока ждали — не теряли время
Вместо того чтобы просто ждать решения Яндекса, мы решили использовать паузу с пользой. Провели ревизию всей воронки, пересобрали цели в Метрике, переработали подход к фильтрации заявок и начали разрабатывать собственную систему защиты от фрода — ту самую, о которой мы рассказываем в этой статье.
Чем всё закончилось
7 марта (символично — прямо к 8 марта) Яндекс подтвердил наш запрос и вернул средства. Нам компенсировали всё — 80 000 рублей за фейковые заявки.
Но главное — не возврат денег, а то, что этот инцидент стал драйвером глубоких изменений. Мы убедились, что даже грамотная и продуманная кампания может стать жертвой фрода, если вовремя не распознать признаки атаки и не перестроить механику целей.
Как бороться с фродом: три метода
Столкнувшись с фродом, первое желание — отключить рекламу. Но это не решение, а временная мера. Фрод не исчезнет сам собой. Чтобы эффективно его пресекать, нужно выстроить системный подход. Мы протестировали десятки вариантов и выделили три базовых метода, которые можно комбинировать в зависимости от ситуации.
1. Исключение фродовой аудитории по совокупным признакам
Этот метод самый очевидный, и его используют многие: мы анализируем трафик, выявляем подозрительные сегменты и отключаем их через корректировки в Яндексе.
Что можно учитывать.
-
Возраст и пол. Например, вы замечаете, что большая часть мусорных заявок поступает от пользователей до 18 лет. Вы убираете этот возрастной сегмент.
-
IP-адреса и регионы. Фрод часто приходит из конкретных подсетей. Можно исключить эти диапазоны.
-
Тип устройства. Иногда аномалии связаны с определённым типом устройств — например, подозрительно много заявок с дешёвых Android-смартфонов, с которых реальные клиенты почти не приходят.
-
Площадка. В РСЯ можно видеть, какие сайты тянут трафик. Если с конкретного сайта — ни одной конверсии, но при этом он «съедает» 20% бюджета, стоит его заблокировать.
Минусы метода.
Даже если вы исключите подозрительные группы, новые фродеры могут прийти в других масках. Этот метод — как латание пробоин в корабле. Он необходим, но не даёт полной защиты.
Когда применять.
Этот подход — базовый. Его стоит использовать всегда в сочетании с более продвинутыми методами.
2. Усложнение форм и валидация действий пользователя
Цель — сделать так, чтобы фейковым пользователям (ботам и людям) было сложно или невыгодно оставлять заявку.
Что можно внедрить.
-
Дополнительные поля в форме. Простая форма с двумя полями (имя и телефон) — лакомый кусок для фродеров. Добавьте обязательные поля: город, комментарий, e-mail. Увеличивается барьер входа и часть ботов и ленивых фродеров отсеивается.
-
SMS-валидация. Проверка номера через код подтверждения — одно из самых эффективных решений. Лид попадает в CRM только после успешного ввода кода.
-
Капча. Базовая защита от автоматизированных систем. Современные капчи умеют отличать реальные клики от фейковых.
-
Таймер или «задержка» отправки. Нельзя отправить заявку мгновенно — нужно, например, пробыть на странице минимум 10 секунд.
Плюсы.
Резко снижается количество мусорных заявок. В нашем случае, SMS-подтверждение увеличило долю валидных лидов на 70%.
Минусы.
Может пострадать конверсия. Реальные пользователи не всегда готовы долго заполнять форму или ждать подтверждения.
Рекомендация.
Используйте усложнённые формы для горячих продуктов, где клиент мотивирован. Для холодного трафика лучше протестировать умеренное усложнение.
3. Настройка целей на поведенческие действия
Это самый технологичный и глубокий метод, который дал нам наилучший результат.
Суть: вместо того чтобы засчитывать заявку сразу после отправки формы, мы добавляем поведенческие фильтры — то есть формируем сложную цель, которая срабатывает только при совпадении нескольких условий.
Мы протестировали эту гипотезу на своей рекламной кампании и видим, что за 12 дней было отправлено 700 заявок, а наша новая цель сработала 25 раз. Разница с прошлым опытом огромна. Мы получили 25 целевых лидов. Но за 675 фродовых заявок не заплатили. Страшно представить, что они могли бы обойтись… в 2 000 000 рублей.
Несмотря на то, что атака фрода продолжается и десятки зловредных конверсий ежедневно бомбардируют сайт makodigital, наша аналитика выравнивается и рекламные кампании постепенно обучаются на качественных, вовлечённых пользователях. Чего и вам желаем!
Плюсы.
-
Автостратегия обучается на реальных заинтересованных пользователях.
-
Вы платите только за качественные заявки, соответствующие заданному поведению.
-
Даже если фродер отправляет заявку — она не засчитывается как достигнутая цель.
Минусы.
-
Требует времени на анализ пользовательского поведения.
-
Необходимо уметь работать с Яндекс Метрикой, событиями, скриптами.
-
Может понадобиться помощь разработчика.
Кому подойдёт.
Тем, кто хочет серьёзно выстроить защиту, снизить фрод до минимума и повысить качество лидов.
Мораль
Фродовый трафик может слить весь ваш рекламный бюджет всего за несколько дней или даже часов. Важно вовремя распознать его. И оперативно решать вопрос, если вы видите, что формально лиды есть, а продаж нет, и 90% трафика — это фрод.
Большинство директологов используют малоэффективные способы борьбы с фродом, например, определение и отключение фродовых аудиторий.
Мы открыли намного больше возможностей в сложных настройках целей автостратегий. Дополнительные поведенческие характеристики помогли перехитрить программы фрода. В итоге нам удалось не только нивелировать ущерб от фродового трафика, но и увеличить количество целевых лидов. Эти методы мы опробовали на своих кампаниях и применяем для защиты рекламы наших клиентов.
Мнение редакции может не совпадать с мнением автора. Ваши статьи присылайте нам на 42@cossa.ru. А наши требования к ним — вот тут.