Ввиду того, что мы не можем раскрывать данные клиентов, мы удалили с изображений ниже часть данных, но поверьте, что для понимания масштаба кликфрода, это будет не критично. Плюс мы перед публикацией на этом сайте выждали несколько месяцев (перестраховались, данные собирались летом 2021).

Посмотрите на изображение ниже (можно увеличить по клику). Это фрагмент из нашей внутренней базы данных (мы используем MS SQL), где фиксируются все визиты пользователей на сайты.

Что тут видно? На сайт клиента было сделано 3 захода (визита) с одного IP- адреса (вот этот адрес 178.214.248.145) в один день (8 июня 2021 года). При этом каждый визит пользователя содержал одно действие (Actions, по сути один клик) и длительность первых двух визитов была порядка 6 секунд, третий 22 секунды (все визиты довольно короткие). Источник определялся как город Уфа, оператор связи ufanet.ru. Все эти три визита были сделаны по контекстной рекламе Яндекс.Директ (поле referrername, видны utm метки, частично мы их удалили для конфиденциальности).

Почему именно это привлекло наше внимание и легло в основу публикации? Дело в том, что наша система защиты от скликивания считает цифровой "отпечаток" браузера, с которого был выполнен заход. И в данном случае он одинаковый (поле FingerPrint на изображении выше). Вот он:

48e3923c1519e3ac85e4859b542c13c5

Чуть отвлекусь - для сбора данных с сайтов мы используем matomo и я смело могу рекомендовать систему. Работает очень стабильно (сейчас мы анализируем до 100к визитов в сутки с более чем 170 сайтов и все это спокойно работает на одном сервере bare metal), обновления выходят регулярно, есть API. Код мы ставим на сайты клиентов с помощью GTM, включая расчет fingerprint.

Возвращаясь к "отпечатку". Если говорить сильно упрощенно, то цифровой "отпечаток" браузера — это механизм, используемый для отслеживания уникальности посетителей. Посетителям присваивается уникальный идентификатор ("отпечаток", последовательность цифр и символов).

Согласно исследованиям, уникальность "отпечатка" браузера довольно высока. Если говорить о публично доступной статистике, то только раз на ~300 000 случаев случается полное совпадение "отпечатков" браузеров двух разных пользователей. Исходя из этого, можно с высокой вероятностью предположить, что по рекламе, в рассматриваемом случае, кликал один и тот же пользователь (дальше будем называть его бот, хотя допускаем, что это был человек, которые вручную сидел и скликивал рекламу).

Могу смело рекомендовать авторскую работу по этой ссылке ("We’ve analysed 500,000 browser fingerprints. Here is what we found." Peter Hraška), где как раз проводился анализ уникальности "отпечатков" в разных средах. В Интернете вы можете легко найти готовые бесплатные и условно бесплатные библиотеки расчета "отпечатка". Посмотрите, пожалуйста, информацию по этой ссылке ("Canvas fingerprinting on the web" Antoine Vastel - кстати, много материала у этого автора по обнаружению ботов, могу рекомендовать).

Есть ли способы генерировать на каждый визит уникальный «отпечаток» браузера? Да, но существует несколько ограничивающих факторов. Первый — не может быть бесконечное количество уникальных "отпечатков" даже при их генерации (иными словами всегда будет выборка из некой базы, конечное число - посмотрите например вот тут упоминают базу из 50к готовых "отпечатков" и это, кстати, платное решение), второе — это требует уже определенных усилий и знаний от кликера. Если вы посмотрите как работают программы по скликиванию то заметите, что это далеко не rocket science (ниже видео с YouTube, если редакция Хабра оставит, то многое станет понятно - сразу скажу, это 100% мошенничество и кстати уголовно наказуемое, если поймают). Есть расширения для браузеров, которые позволяют подделывать "отпечаток", но при их обнаружении можно сразу вывешивать «красный флаг», т.к. 99% обычных пользователей вашего сайта эти расширения не нужны.

Есть ряд исследований, который подтверждают, что самые обычные действия, которые приходят «на ум» для смены отпечатка браузера, не сильно помогут:

1. Файлы cookie: генерация "отпечатков" браузера не полагается на файлы cookie для создания уникального идентификатора. Таким образом, хотя их отключение может обеспечить некоторую степень конфиденциальности бота, оно не влияет на возможности получения "отпечатков".

2. Режим Инкогнито: этот метод неэффективен для предотвращения получения "отпечатков" браузера, так как доступны другие параметры, помимо истории просмотров, которые могут использоваться для идентификации.

Кому любопытно, может посмотреть вот это исследование (Detecting incognito mode in Chrome 76 with a timing attack), которое демонстрирует возможности определения режима Инкогнито (русский перевод доступен по этой ссылке). Согласитесь, очень странно, если вдруг пользователь будет кликать по рекламе и заходить на сайт в режиме Инкогнито.

3. VPN подключение эффективно для сокрытия истории просмотров посетителя или сокрытия реального IP -адреса и геолокации пользователя. Однако это не очень эффективно для предотвращения получения "отпечатков", поскольку многие скрипты для их генерации не используют IP-адрес в качестве основного источника.

Есть несколько механизмов усложнения снятия "отпечатков", но и они не являются надежными. Некоторые браузеры предлагают встроенные функции; например, Firefox дает пользователям возможность блокировать сторонние запросы к сайтам, которые генерируют "отпечатки". Другой возможный способ уменьшить количество доступных источников — полностью отключить функциональные возможности, такие как canvas HTML или аудиоконтент, которые обычно используются для генерации «отпечатков». Однако многие сайты не будут правильно загружаться без этих технологий, и это позволит быстрее выявить бота.

Возвращаемся к анализу, что получается? Бот в этот день кликнул три раза на рекламу в Яндекс.Директ, у него был в каждом случае один IP — адрес, один "отпечаток" браузера и… разные Яндекс.ClientID (поле YandexClientID на изображении выше). Обратите внимание на поле reCaptchaOdd с значением 0.1, я чуть позже вернусь к этому, т.к. данное значение на 99% подтверждает наше подозрение, что это бот.

Что такое Яндекс.ClientID?

ClientID — это идентификатор, который Яндекс.Метрика автоматически присваивает каждому уникальному посетителю сайта. Идентификатор создается по сути случайным образом и определяет браузер, в котором посетитель просматривает ваш сайт. Если бот заходил на один и тот же сайт, например, с помощью Google Chrome и Opera, в Яндекс.Метрике будет зафиксировано два разных ClientID. ClientID дает вам возможность различать и узнавать уникальных посетителей, собирать их действия на сайте в сессию и связывать между собой данные о сессиях, произошедших в разное время.

Яндекс.Метрике ClientID выглядит следующим образом: _ym_uid=1573226534123620835

_ym_uid — название cookie, первые десять цифр — время создания cookie в формате UNIX, а вторые десять цифр — число, сгенерированное случайным образом.

В нашем случае Яндекс.Метрика выдавала каждый раз разные ClientID одному пользователю-боту. Почему так? Чтобы ответить на этот вопрос, мы провели простой эксперимент и вы можете легко повторить его сами. Наш сотрудник зашел на один и тот же сайт напрямую три раза с одного ПК (рабочий ПК). Первые два раза он зашел с одного браузера с интервалом в один час, третий раз — он открыл сайт с браузером в режиме «Инкогнито» (обратите внимание, что "отпечатки" одинаковые, так и должно быть - ведь пользователь, по сути, один).

Яндекс.Метрика корректно определила второй заход (мы специально выждали час, чтобы закрыть сессию) и присвоила одинаковые ClientID. А в третий раз (13.43), из-за режима «Инкогнито», был сгенерирован новый ClientID и для Яндекс.Метрика это по сути новый пользователь.

Кстати, Яндекс.Метрика формирует глобальный ClientID привязанный к браузеру, а не домену сайта и это (теоретически, мы не проверяли) позволяет видеть историю посещений пользователей по вашим разным сайтам, если на них установлен один счетчик Яндекс.Метрика. Есть еще нюанс в том, что сколько хранится файл cookie от Яндекс.Метрика? Ранее он хранился два года с момента последнего визита или период, установленный в настройках браузера пользователя. Сейчас некоторые браузеры стали ограничивать срок жизни cookie и, например, Apple Safari хранит только две недели, независимо от настроек сайта. В итоге, если посетитель зашел на сайт с разницей больше 2-х недель, то для системы аналитики это уже два разных пользователя, так как при втором посещении старого cookie уже нет и браузер записал новый файл. В нашем эксперименте выше, в режиме Инкогнито, cookie файл не сохранился и Яндекс.Метрика сформировала новый ClientID.

Возвращаясь к кейсу выше. С очень высокой вероятностью можно предположить, что скликивание осуществлялось каждый раз с очисткой cookie браузера, чтобы Яндекс.Метрика вновь идентифицировала пользователя как нового и соответственно присваивала новые clientID. Зачем? Чтобы данные клики учитывались как действительные и средства с бюджета Яндекс.Директ клиента списывались. По этому же принципу работают простые программы для скликивания (видео выше).

Давайте посмотрим, как часто пользователь с указанным "отпечатком" заходил на данный сайт вообще (по рекламе и нет). Посмотрите на изображение ниже. Это данные за один день. Видно, что заходы происходят постоянно.

Какие характеристики у всех этих визитов? Всегда одно действие (клик), 3-5 секунд на сайте и разные IP- адреса. Обратите внимание, что в некоторых случаях Яндекс не присвоил клиенту ClientID. Это может быть в нескольких случаях. Первый — бот слишком быстро ушел с сайта и счетчик Яндекс.Метрика просто не запустился, второй — Яндекс сам определил визит как бота и посчитал клик «недействительным». К сожалению, таких визитов не много. В основном каждый визит получает новый ClientID, при одинаковом "отпечатке".

Прошу, не пишите в комментариях, что Яндекс сам скликивает рекламу :). Ровно как и то, что Яндекс совсем не борется с ботами. мол "пчелы против меда..". Просто основная задача Яндекса — продажа рекламы, в не борьба с кликфродом. Если посмотреть на Google то, несмотря на его колоссальные возможности, процветают сторонние сервисы, которые обеспечивают дополнительную защиту. Кстати, Яндекс совершенно недавно анонсировал новый алгоритм определения недействительных кликов.

Как бот менял свой IP- адрес? Скорее всего он использовал прокси- сервера. Не буду писать детально что такое прокси, информации масса. Сейчас важно понимать, что все клики были по рекламе (тип источника campaign, что означает любой «платный источник» в классификации matomo). Очевидно, что имеет место быть активное скликивание рекламы.

Как часто этот бот менял IP- адреса при кликах на рекламу сайта? Мы сделали простую выборку, см. изображение ниже. Видно, что каждый IP- адрес использовался несколько раз (Visitcount) и легко заметить, что некоторые IP- адреса явно брались с одного пула (например 176.222.*.* или 176.214.*.*). Не так уж сложно купить пул адресов.

Почему мы вообще решили, что это бот? Дело в том, что в своей защиты мы используем несколько алгоритмов, которые работают последовательно, шаг за шагом идентифицируя ботов. В самих алгоритмах нет секретов, вы можете повторить их на своем сайте при наличии программистов. Например, мы проверяем вхождение IP- адреса в «черные» списки (вот, например, один из возможных источников).

Если мы возьмем адрес 178.214.248.145 (см. изображение выше — это адрес бота), то можно легко проверить его на чистоту с помощью любого сервиса. Вы можете сделать это сами, перейдя по ссылке: https://dnschecker.org/ip-blacklist-checker.ph? query=178.214.248.145 (учтите, что через некоторое время адрес может уйти из черных списков, поэтому важно делать проверку оперативно). Данный адрес был найден в нескольких списках.

Что мы сделали еще? Проверили визит с помощью Google reCaptcha v3 (невидимая), чтобы получить дополнительную оценку качества сессии. Если мы вернемся на изображения выше, то увидим, что для всех упомянутых визитов ботов коэффициент reCapcha был равен 0.1 (очень высоко вероятно это бот в терминологии Google), а визит нашего сотрудника, при проверке расчета Яндекс.ClientID, дал коэффициент 0.9 (очень высоко вероятно это человек - это так и было :). Следом у нас работает алгоритм машинного обучения (если быть конкретнее, алгоритм К-ближайшее), который кластеризует все визиты, чтобы находить тех ботов, который стараются мимикрировать под обычных пользователей.

Возвращаясь к поведению данного скликивающего бота. Мы посчитали, сколько раз вообще данный бот менял свое окружение так, что Яндекс.Метрика определяла его каждый раз как нового — 462 раза.

Почему мы решили, что это точно бот, ведь наверняка сказать невозможно? Это так, никогда нет абсолютно точной вероятности, что мы заблокировали именно бота. Но мы можем судить по подмене ClientID, по одинаковому цифровому «отпечатку» (который вкупе с другими данными только подтверждает нашу гипотезу). Такое поведение не похоже на действие реального пользователя. Также, чтобы убедиться, можно дополнительно посмотреть через Вебвизор в Яндекс.Метрика — часто действия ботов отличаются однообразием и линейностью движений мышкой, в то время как у реального пользователя они более хаотичны, но применительно к конкретному сайту, учитывая его навигацию. Не все готовы предоставить доступ к Вебвизору нашим аналитикам, поэтому приходится полагаться на те данные, которые мы собираем сами в представленных в этом обзоре таблицах. Кстати, анализ движения мышки очень интересный подход к выявлению ботов и я рекомендую интересующимся ознакомиться с работой по этой ссылке ("CLUSTERING WEB USERS BY MOUSE MOVEMENT TO DETECT BOTS AND BOTNET ATTACKS", San Luis Obispo).

Данный клиент подключился к нам 2 июня 2021 с просьбой проверить есть ли у него скликивание (обычно рекламные агентства ссылаются на то, что Яндекс/Google возвращают деньги за недействительные клики и беспокоится не нужно). За 8 первых дней июня было сделано порядка 462 клика по рекламе. Мы не знаем стоимость одного клика, предложим, что она находится в пределах 50 руб. (не так уж и много).

К сожалению, у нас нет доступа к Яндекс.Метрика/Яндекс.Директ, чтобы точно проверить какое количество кликов было признано Яндексом как недействительные, но из нашего опыта анализа других клиентов знаем, что при наличии Яндекс.ClientID в 80-90% случаев клики засчитываются как действительные и деньги списываются. Нехитрая математика дает нам оценку потерь: 8 дней, 462 кликов * 50 руб. = 23 100 руб. (не стал делать поправку на 80% вероятности засчитать клики, т.к. предложенная стоимость клика в 50 руб. кажется не очень высокой для сферы деятельности бизнеса).

Ну вот как-то так...В заключении даже и не знаю, что написать. С скликивающими ботами бесконечная борьба - они пытаются обхитрить механизмы защиты Яндекс/Google и мимикрировать под обычных пользователей, а мы их пытаемся вычислить разными методами. Борьба "брони" и "снаряда". Данный бот, после блокировки, не возвращался. Хотя, разумеется, он мог пройти процедуру "реинкарнации" путем смены "отпечатка".

Комментарии (38)


  1. monane
    18.11.2021 19:11
    +1

    Ее еще скликивают?) прикольно.

    новый ClientID, при одинаковом "отпечатке"

    Пусть хозяин ну или заказчик ищет не яндекса скликивающего рекламу, а заказчика на мелких биржах/ Это какой то софт писать под такой заказ руками не стоит если нет наработок а софта валом.

    Если стоит задача наделать уникальных посетителей их могут сделать и 100к+ вопрос цены.

    upd Просто так явно подразумевает что заказчик чем то кому то насолил, ботоводы тоже знают как сделать так что яндекс или гугл забанит)


    1. makasin4ik Автор
      18.11.2021 20:52

      Есть сферы, например вскрытие замков, где скликивание зашкаливает по причине, что только так и можно найти клиентов. А скликивают конкуренты


      1. Areso
        18.11.2021 21:04
        +7

        Мне кажется, вы немного сгущаете краски. Что мешает компаниям или сервисам оказаться в естественной выдаче Яндекса? К примеру, я почти никогда не кликаю на рекламные блоки, но ключи мне уже восстанавливали. Кто-то заработал себе на хлеб, и, прошу отметить, без помощи контекстной рекламы.

        Опять же, можно разместить свои услуги в 2ГИС. На картах. И так далее.

        Вы выдаёте желаемое и удобное вам (что очевидно, учитывая ваш профиль деятельности) за действительное, но это не совсем правда.

        Однако соглашусь, что чаще всего скликивают конкуренты, хоть и не всегда. Натыкался на расширение, которое скликивало рекламу подряд, тупо портя людям метрики и проедая бюджеты. Довольно популярное было :)


        1. zxcvbv
          18.11.2021 21:12
          +5

          Что мешает компаниям или сервисам оказаться в естественной выдаче Яндекса? К примеру, я почти никогда не кликаю на рекламные блоки, но ключи мне уже восстанавливали.

          Мешает то, что не покупая контекстную рекламу в 2021, вы никогда не окажетесь высоко в органической выдаче что Яндекса, что Гугла. SEO-оптимизация, как основной механизм продвижения, умерла вот уже лет 8-10 назад, т.к. поисковикам тоже кушать хочется.


          1. Areso
            18.11.2021 22:08
            +6

            Почему-то я нахожу интересные мне вещи в поисковиках - Яндекс и Гугл показывают мне проекты с github, статьи со habr'a и так далее. Не уверен, что эти площадки платят поисковикам, и на 100% точно уверен, что конкретные авторы user-generated content с этих площадок не платили.


            1. zxcvbv
              18.11.2021 23:49
              +4

              Это неудивительно, если вы ищете технический материал (т.к. они не платили, но и их конкуренты тоже не платили). Но если вы ищете какую-то конкретную широко оказываемую услугу, находящуюся на конкурентном рынке: рестораны, отели, фитнесы, салоны красоты и т.п., грузоперевозки и т. д., то стабильно быть в топе выдачи, никому не занося, вам, скорее всего, не удастся. Причем, не обязательно искать "фитнес метро сокольники", можно и "фитнес бренд такой-то", а тебе сам сайт бренда будет выдан лишь на второй странице, а до этого все прочие фитнесы всех мастей.

              Да и в ниши, занимаемые тем же хабром, это тоже постепенно пролазит. Скажем, запросы, которые должны вести на stackoverflow, последние несколько лет выдают в первых строках его криво переведенные на русский (или не переведенные, а просто сграбленные) кем-то сляпанные клоны. Запрос на статьи на хабре тоже в топе выдачи периодически закидывают не на хабр, а не пойми куда, естественно, без ссылок на первоисточник.


        1. makasin4ik Автор
          18.11.2021 21:40

          Естественной выдачи увы уже практически нет. Первые места - реклама в Яндексе , в футере кстати тоже. Органика отмирает


  1. SergeKh
    18.11.2021 19:19
    +1

    На фингерпринты особо рассчитывать не стоит. У файрфокса достаточно эффективная защита, он изолирует весь кэш и портит системное время, по сути остается только canvas.


    1. makasin4ik Автор
      18.11.2021 20:51

      Да, такая проблема есть. И с этим мало что сделать


  1. Areso
    18.11.2021 19:37
    +8

    ниже видео с YouTube, если редакция Хабра оставит, то многое станет понятно - сразу скажу, это 100% мошенничество и кстати уголовно наказуемое, если поймают

    мошенничество - это злоупотребление доверием, с целью получить денежные средства или другие материальные блага у потерпевшего.

    Тут нет злоупотребления доверием - сервер отдает, клиент скачивает, и нет потерь материальных благ у потерпевшего. Кроме бюджета на рекламу, но то такое, его ведь "выманил" не кликер, а, внезапно, Яндекс. И вопрос к Яндексу (Гуглу и кому там еще), почему они не борются с накруткой и скликиванием, хоть, на словах, и обещают :)

    Очевидный пример ИРЛ:

    Вы отпечатали цветных флаеров и наняли студента (Яндекс) их раздавать. 300 р в час. Подходит Вася в маске из "В значит Вендетта" и просит 1 флаер. Ему первый флаер вручат почти гарантированно, даже если он будет выглядеть как маньяк. И тут он просит второй флаер. Студент пожимает плечами, но дает второй. Вася меняет маску на маску Зорро и просит третий. Студент соглашается "играть" в эту игру, и делает вид, что ничего не заметил - кому охота мерзнуть целый час? Раздал быстрее - быстрее ушёл.

    А Вася, злой злоумышленник, взял и выкинул аж целых три флаера (на которые он смотрел 6, 6 и 22 секунды) в урну! Вы это увидели в окно, и позвонили в полицию :) Мол, Вася - мошенник :)

    И да, возможно Васю попросил конкурент с другой стороны улицы, но даже это вряд ли потянет на состав...


  1. mastergril
    18.11.2021 19:56
    +1

    Скиньте кто плиз ссыль на расширение скликиватель, забодала всратая реклама яндекса.


    1. dvrpd
      18.11.2021 21:22
      +6

  1. grigorra
    18.11.2021 20:28
    +5

    С позиции рядового юзера не понимаю смысла рекламных вставок в результаты поиска. Я ведь правильно понимаю, что речь про это?
    Если по каким-то причинам адблок не сработал/отключен, 2 ситуации:
    1. Я ищу товар, открывая десятки вкладок поисковой выдачи.
    Открываем ссылку - там либо основная страница магазина, либо примерно похожий по смыслу раздел, про искомый товар ни слова, скорее всего его вообще нет в ассортименте. Что за фигня? Ах да, это мы кликнули по рекламному объявлению вместо выдачи. Так оно же еще и на следующей странице выдачи повторится! Так и становятся для вас "скликивателями"?
    2. Я забиваю в адресную строку конкретный адрес сайта, но омнибокс же ж! Может пробел случайно нажал или еще что - попадаю на поисковик, где в топе выдачи, конечно, искомый сайт, а выше него - правильно - рекламное объявление с тем же сайтом. Неужели владельцы за такую ерунду платят?


    1. DonStron
      18.11.2021 20:49
      +4

      пункт второй легко объясним.

      Рядовой пользователь понятия не имеет что есть адресная строка, что есть поисковая, что есть выдача, а что реклама. Поэтому кликнет в то, что будет первым.

      И если сам условный "Компания Х" не будет размещать рекламу по этому названию, то она будет на первом месте выдачи, а над ним в рекламной выдаче займут место его конкуренты с рекламой типа "Искали Компания Х? Не покупайте, пока не узнаете наше предложение".

      И всё. пользователь хотел попасть на "Компания Х", а кликнув на первое - ушел к конкурентам.

      Поэтому в текущих реалиях компании вынуждены рекламироваться по своему же названию над выдачей, даже если они занимают топ поисковой выдачи.

      Да, такое вот вымогательство, либо ты займешь это рекламное место, либо твои конкуренты.


      1. makasin4ik Автор
        18.11.2021 21:01
        +1

        Вы абсолютно правы.


      1. c_kotik
        19.11.2021 10:22

        Я так понимаю это тот самый случай:

        Тыц


        1. makasin4ik Автор
          19.11.2021 11:11

          тоже самое, кстати, в Яндексе. Органики нет.


    1. makasin4ik Автор
      18.11.2021 20:50

      Вы ищите например ‘стоматология’ в поиске и в выдаче сразу рекламные блоки. Их и скликивают конкуренты …


      1. grigorra
        18.11.2021 21:18

        Я буду искать "стоматология услуга цены район", открою десяток-другой результатов, сравню цены, расположение, режим работы и отзывы, на основании чего выберу вариант. И плевать кто там был первый. А что, не все так делают? :-/


        1. makasin4ik Автор
          18.11.2021 21:39

          Все так делают. Но реклама даёт выдачу в топе и шанс что вы добавите в сравнение вырастает для стоматологии. А конкурентам то вы там зачем?


        1. NemoVors
          19.11.2021 12:35

          Иногда это вообще странно работает. В Беларуси я ищу "товар купить в город". Причем я про областной центр, а не про деревни. Если город не Минск, то я не найду ни одного магазина. Только интернет-магазины, базирующиеся в Минске. Только на заказ. Формально все ок, но если я хочу покрутить железяку в руках - то или я еду в Минск или ищу магазины вручную на карте города. Так что с "цены район" может и вообще не сработать.


  1. QtRoS
    18.11.2021 23:24
    +3

    Ну не знаю, искать понимания в таком вопросе на Хабре?.. Тут ведь большинство на адблокерах разного рода. Остальные из соображений этики не отключают рекламу, дабы приносить кому-то прибыль за бесплатный контент.

    А в третий раз (13.43), из-за режима «Инкогнито», был сгенерирован новый ClientID и для Яндекс.Метрика это по сути новый пользователь

    И это прекрасно, что заявленная фича работает. Вам как-то иначе кажется? Или для чего был приведен абзац?


  1. hecategram
    18.11.2021 23:39

    Метод конечно хорош. Но если конкуренты пойдут другим путем, и сделают клик заказ на сайтах работа для школоты, то тут не одна броня не поможет.


    1. makasin4ik Автор
      19.11.2021 11:07

      то что мы наблюдаем - чаще это chromium с довольно простым скриптом.


  1. happy-cat
    19.11.2021 07:52
    +1

    Согласен с вами, тоже используем матомо, 3.14.1 версии (4я не зашла, много не нужной информации, плохой UI, imho)

    Касаемо нашей рекламы - ботов на беглый взгляд вычисляю с нулевым временем просмотра, левыми регионами которых заходят (хотя таргетинг строго МСК и МО), много заходом с мобильных устройств (тоже боты). В процентах заходов около 60% бюджета скликивается. Ладно бы конкурентами :), их знаю наперечет.

    Забавно наблюдать как когда заканчиваются средства на директе (или не в сезон когда отключаем рекламу) эти же боты заходят "как бы" по рекламе с id обьявления :))

    Кстати, как бороться с показами обьявлений в Европе? (Австрия, UK, Германия, Швейцария). Повторюсь таргетинг строго на РФ (мск и мо), и как ни странно - именно с Европы заходят люди и смотрят сайт подолгу и предметно.


    1. makasin4ik Автор
      19.11.2021 11:08

      Боты сохраняют ссылки на ваши кампании, поэтому даже когда нет рекламы, они туповато продолжают кликать по ссылкам :) Такое происходит сплош и рядом. По поводу вашего вопроса - откровенно говоря сразу не знаю ответ...


  1. namee
    19.11.2021 08:11
    +1

    А может дело не в яндексе вовсе, а в вашем лендинге? Много раз кликал на рекламу и попадал на страницу где мне предлагают позвонить / запросить прайс. Или в рекламной КПДВ одна картинка, которую я ожидаю увидеть. Попадаю на лендинг и он казалось бы от другой компании и вот он уже мне совершенно не интересен. Или перехожу по ссылка, а товара уже нет в наличии. Мне кажется 95% подобного поведения пользователя - ошибка ваша и ваших промоутеров или кто там нынче рекламой занимается.


    1. happy-cat
      19.11.2021 08:47

      Если вы ответили мне то:
      1. Прайс на видном месте
      2. Никогда не просили номер что бы перезвонить, и так работы хватает
      3. Не лендинг, просто сайт
      4. Если картинки и есть то только в качестве иллюстрации к услуге

      PS если реплика была не в мой адрес то сорри


  1. FG100100
    19.11.2021 11:09

    А на сколько оперативно можно вычислить такого бота? И на сколько оперативно он вычислит, что его заблокировали?

    Допустим это происки конкурентов, но опять же вычислить кого именно не получится, хотя дело, как вы пишите уголовно-наказуемо. И что мешает Яндексу воспользоваться таким методом, если он эффективен?


    1. makasin4ik Автор
      19.11.2021 11:10

      Ну мы вычисляем бота где-то через 2-3 минуты :) это не так уж и сложно в общем-то.


  1. Fararrr
    20.11.2021 14:44

    Для скликивания использую zenoposter и bas. Генерация всего что только есть. Шрифты разрешения экрана и т. Д.


  1. biton
    20.11.2021 14:44

    Собрать конкурентов которые в это время активно запускали рекламные компании. Попробовать скликать этим же методом рекламу у них. У тех чья реклама не показывается повторно, тот и владеет технологией от подобного скликивания, значит он и виновен. В суд не пойдешь если скликаешь ему всё, но я правильно понял же что повторно реклама не должна отображаться? Возможно у злоумышленника нет технологии защиты, но он будет пробивать вас, аналогично вашим методам, так что можно поставить ловушку


  1. BigFozzy
    22.11.2021 19:05

    Подмена Fingerprint - совсем не проблема - можно в магазине плагинов хроме ввести Fingerprint и установить любой понравившийся, и очень много кто ими пользуется по заветам Сноудена )

    А эмуляция действий пользователя , IP и всего что можно получить через JS вообще просто - в поиске набираем эмуляторы или автоматизаторы браузера и получаем ссылки.

    Да и в том же Selenium все можно сделать )

    Разве что спасет тока что все будут проходить авторизацию по паспорту в наборе с какими нидь плагинами шифрования как в банках при заходе в инет ) Но это еще когда будет и будет ли )


  1. Dilem
    22.11.2021 20:18
    +1

    Спасибо за материал! Интересно.


  1. happy-cat
    24.11.2021 16:46

    Вопрос к автору - Матомо почему то не показывает переходы с сторонних сайтов, вернее показывает как прямой заход. В частности тут в этой ветке есть пару ссылок на наш сайт и я знаю откуда зашли (тк сам дал 2 внутренние ссылки) но refferer похоже не работает, куда копнуть?


    1. makasin4ik Автор
      24.11.2021 16:47

      Гм. Вы знаете я не могу сказать. А вы пробовали в поддержку матомо написать? они отвечают. Нам эти переходы для анализа скликивания не нужны... не занимались.


      1. happy-cat
        24.11.2021 16:49

        Не, не пробовал, там поддержка так себе, проще самому методом тыка :)


  1. Schakal
    02.12.2021 18:55

    Респект тем, кто заморачивается скликиванием. Может рано или поздно у масс сложится понимание невыгодности покупки этого поискового спама. Пользуясь случаем спрошу относительно по теме - ни у кого под рукой нет плагина или скрипта для отрезания utm и прочего реферальства в ссылках на страницах?