PPC Day прошёл 25 января 2023 года онлайн для украинской аудитории. Доклад представил Игорь Ивицкий, специалист по Google Ads и PhD в области математического моделирования.
Доклад «3 Secrets: How to Reduce the Impact of Click Fraud in 2023» объясняет масштаб и стимулы кликфрода, разделяет несколько технических способов имитации пользователя и сопоставляет три уровня защиты без обещания, что один фильтр решит любую проблему.
Защита начинается с типа риска

Кликфрод не сводится к одному сценарию. Игорь описал ручные клики, фермы физических устройств, вредоносные программы, эмуляторы и ботов. Одни шаблоны рекламная платформа распознаёт сравнительно легко, другие специально воспроизводят поведение настоящего человека на сайте. Поэтому одна цифра в интерфейсе не может описать всю картину.
Отправная точка здесь та же, что и при подборе ключевых слов для Google Ads: сначала данные, затем вывод. Изменения CTR, структуры устройств, географии, повторных визитов и поведения на сайте дают повод проверить трафик, но отдельный сигнал сам по себе ещё не доказывает мошенничество.
Google определяет недействительный трафик как взаимодействия без подлинного интереса пользователя и указывает, что система оценивает множество признаков. Принцип Игоря дополняет эту платформенную защиту со стороны рекламодателя: если риск остаётся существенным, выбирать соразмерный уровень контроля, а не закрывать рекламу от максимально широкой аудитории.
Ограничения аудитории оправданы, когда в аккаунте виден острый паттерн, требующий быстрой реакции.
Серверные данные и исключения IP полезны, когда подозрительные источники удаётся выделить.
Системы реального времени нужны, когда устройства и сценарии просмотра выглядят как настоящие.
Мой принцип защиты трафика
Я не начинаю с блокировки максимально широкой аудитории. Сначала ищу подтверждённый данными паттерн, затем выбираю наименее разрушительный способ снизить его влияние. Исключения должны защищать экономику проекта, как и минус-слова, которые нельзя оценивать только по внешней чистоте аккаунта.
Такой способ мышления важен в системном обучении Google Ads, поскольку качество трафика, охват и экономика конверсии связаны между собой. В школе развивается именно эта аналитическая привычка, а операционные детали сохраняет полная запись доклада.
На бесплатном мастер-классе показываю пошагово, как превратить рекламу в предсказуемый поток клиентов.
Смотреть мастер-класс →Ключевые выводы
- Риск шире очевидных повторных кликов. Физические устройства, вредоносные программы и эмуляторы воспроизводят отдельные признаки поведения реального человека.
- Разные стимулы создают разные сценарии. Конкуренты, владельцы низкокачественных сайтов, недобросовестные маркетологи и рекламные сети могут получать выгоду разными способами.
- Экстренные ограничения имеют коммерческую цену. Блокировка повторных или коротких визитов способна остановить подозрительный трафик вместе с реальными клиентами.
- IP-контроль точен, только пока актуальны данные. Ручная проверка логов запаздывает, а автоматическое обновление сокращает время реакции.
- Поведенческое распознавание является отдельной инженерной задачей. Попытка Игоря создать собственную систему показала, как быстро растёт число признаков.
- Охват нельзя отделять от риска. Чем шире доступный инвентарь, тем важнее контролировать качество, в том числе при работе с широким соответствием.
Ключевые моменты доклада
Масштаб, который легко не заметить в обычном отчёте
Игорь начал с масштаба, потому что рекламодателю удобно считать кликфрод чужой проблемой. Он сформулировал тезис прямо: «Click fraud is one of the biggest problems in the advertisers’ world». В презентации прозвучали три оценки: 40% интернет-трафика связано с кликфродом, годовой объём достигает $65 млрд, а доля проблемы быстро растёт. Ещё одна фраза со сцены звучала так: «8 out of 10 advertisers experience click fraud without knowing it». Эти цифры относились к данным, собранным через несколько агентств, а не к аудиту аккаунта каждого слушателя. Поэтому они не ставят диагноз конкретной кампании. Их полезная функция в другом: неизвестное происхождение трафика нельзя автоматически считать нормальным только потому, что интерфейс выглядит спокойно.
Затем доклад перешёл к выгодополучателям. Конкурент может пытаться быстрее исчерпать чужой бюджет. Сайт, созданный в основном ради рекламных кликов, заинтересован в их количестве. Недобросовестное агентство может ухудшать чужой трафик, чтобы позже предложить клиенту смену подрядчика. Партнёрская рекламная сеть способна зарабатывать на активности, которая выглядит легитимной внутри большого инвентаря. Этот перечень важен не ради драматизации. Мотив определяет способ действия, а способ оставляет свой паттерн. Ручной клик, ферма настоящих телефонов, вредоносная программа и эмулятор создают разные следы. Проверка становится содержательной, когда начинается с вопроса, какой тип участника способен породить наблюдаемую картину.
Почему видимые недействительные клики дают только начало ответа
Google уже фильтрует взаимодействия, которые распознаёт как недействительные, и Игорь напомнил о соответствующем столбце в рекламном кабинете. Простые повторные клики сравнительно легко обнаружить. Сложнее случаи, которые выглядят обыденно: реальные телефоны могут искать и нажимать объявления, заражённые компьютеры способны действовать без ведома владельца, а эмуляторы воспроизводят последовательность действий посетителя. Поэтому аккуратная сессия ещё не доказывает реальное намерение. Но верно и обратное: необычное поведение не доказывает мошенничество. Настоящий покупатель тоже может вернуться, быстро уйти или сменить устройство. До ограничения аудитории нужны согласованные сигналы из кампании, сайта и серверных данных.
Контекст рекламной сети меняет уровень риска. В показанной статистике самый высокий показатель был у медийных форматов, ниже у поиска и ещё ниже у товарной рекламы. Игорь связал разницу с широким набором сайтов и партнёрских сетей, через которые распространяются медийные объявления. Стратегический вывод не состоит в отказе от широкого охвата. Качество следует оценивать отдельно по сетям и типам кампаний, а не растворять всё в среднем показателе аккаунта. Сдвиг географии, устройств, CTR или поведения на сайте становится поводом для проверки, но не автоматическим приговором. Хорошая защита одновременно учитывает две ошибки: оплату искусственного внимания и потерю настоящего клиента, чьи действия случайно похожи на подозрительный сценарий.
Три уровня, выбранные по данным и цене ошибки
Первый уровень Игорь намеренно назвал варварской защитой. Ограничение аудитории способно быстро остановить всплеск, но вместе с ним отрезает легитимные повторные визиты. В докладе это аварийная мера, а не универсальная архитектура аккаунта. Второй уровень привязан к источнику: серверные логи помогают выделить подозрительные адреса, после чего применяются исключения IP в Google Ads. Слабое место здесь в скорости. Человек анализирует уже накопленные события, а меняющаяся атака делает статичный список устаревшим. Автоматизация сокращает цикл реакции и обновляет исключения ближе к реальному времени, хотя точность всё равно зависит от качества исходных сигналов.
Третий уровень рассматривает защиту как многофакторную задачу распознавания. Игорь пытался построить собственную систему на различиях в браузерных отпечатках, файлах и поведении настоящих и подозрительных пользователей. Эксперимент быстро показал инженерный масштаб. «Maybe it was one of the worst ideas in my life», сказал он, поскольку для учёта всех факторов потребовалась бы отдельная команда разработки. В итоге выбор пал на специализированную платформу реального времени. Общий вывод не требует повторять этот выбор поставщика. Создавать, покупать или терпеть часть риска следует исходя из экономики. Потенциальные потери, скорость атаки, цена ошибочной блокировки и ресурсы команды определяют, насколько сложной должна быть защита.
Полная запись этого доклада входит в бонусный пакет для учеников.
Сторонние подтверждения
Главное
Кликфрод включает и очевидные повторы, и системы, которые имитируют настоящих пользователей на разных устройствах и сайтах.
Рабочая защита соразмерна риску: подтвердить паттерн, ограничить только необходимое и подключить реакцию реального времени, когда это оправдано экономикой.