Скликивание — это намеренные клики по платным рекламным объявлениям без намерения совершить целевое действие: цель атакующего — растратить бюджет конкурента или получить доход от партнерской рекламной программы.
Что такое скликивание
Скликивание (от английского click fraud — мошенничество с кликами) — одна из самых болезненных проблем в платной интернет-рекламе. Суть проста: пользователь или программа кликает по объявлению, рекламодатель платит за клик, но никакой конверсии не происходит. Для бизнеса, который тратит на контекстную рекламу от 50 000 рублей в месяц, это прямая потеря денег. Проблема усугубляется тем, что отличить скликанный клик от добросовестного крайне сложно без специальных инструментов. По оценкам компании Cheq, в 2023 году мировые потери от мошенничества с кликами составили около 35 миллиардов долларов. В России масштаб сопоставимый: по данным аналитиков рынка, от 15 до 30% кликов в среднестатистической кампании Яндекс.Директа могут оказаться недействительными.
История скликивания восходит к первым дням платного поиска. Когда Google AdWords запустился в 2000 году, а Яндекс.Директ — в 2001, рекламодатели быстро обнаружили, что за кликами не всегда стоит реальный интерес. Первые случаи скликивания были ручными: владельцы конкурирующих сайтов нажимали на чужие объявления целенаправленно и методично. С ростом рынка появились автоматизированные инструменты — кликботы и фермы кликов, которые сделали атаки дешевле и масштабнее. В 2006 году Google урегулировал коллективный иск на сумму 90 миллионов долларов именно из-за скликивания — это стало первым публичным признанием проблемы на корпоративном уровне. С тех пор платформы инвестируют миллиарды в системы защиты, но мошенники постоянно совершенствуют методы обхода этих фильтров.
В digital-маркетинге скликивание бьет по нескольким ключевым метрикам одновременно. Во-первых, оно искусственно завышает CTR, что дезориентирует маркетолога при анализе эффективности объявлений — высокий CTR начинает казаться успехом. Во-вторых, бюджет исчерпывается раньше времени, конкуренты на аукционе это прекрасно знают и используют в своих интересах. В-третьих, алгоритмы автоматических стратегий ставок начинают обучаться на грязных данных, что ухудшает качество размещения всей кампании. В результате CPA растет, ROI падает, а специалист по контексту не понимает, почему кампания с хорошими показателями кликов не дает продаж. Без понимания механизма скликивания можно потратить месяцы на оптимизацию объявлений и посадочных страниц, которая не принесет результата.
Понимать скликивание важно каждому, кто вкладывает деньги в платный трафик. Предприниматель с бюджетом 30 000 рублей в месяц может не замечать проблему, но при бюджете от 100 000 рублей ущерб становится ощутимым — речь идет о десятках тысяч рублей, уходящих к мошенникам. Маркетологи в конкурентных нишах — недвижимость, юридические услуги, медицина, автозапчасти — сталкиваются со скликиванием регулярно, особенно в периоды сезонного пика спроса. Специалист по контексту, который не умеет выявлять и фильтровать мошеннический трафик, работает вполсилы и не может защитить клиентский бюджет. Знание механизмов скликивания позволяет не только защитить бюджет, но и грамотно строить диалог с платформами при запросе возврата списанных средств.
Как работает скликивание
- Выбор цели атаки. Конкурент или мошенник определяет, по каким объявлениям выгоднее скликивать. Чаще всего выбирают объявления с высокой ставкой — чем дороже клик, тем быстрее истощается бюджет жертвы. Для поиска целевых объявлений достаточно вбить ключевой запрос в Яндекс или Google в режиме инкогнито или через VPN, чтобы не влиять на собственную аналитику и не попасть в аудитории ретаргетинга конкурента.
- Генерация кликов. Клики совершаются вручную — самим конкурентом или нанятыми исполнителями — либо автоматически через ботов. Профессиональные схемы используют ботнеты: сети зараженных устройств с разными IP-адресами и user-agent-строками, что делает клики внешне неотличимыми от реального пользователя. Каждый бот имитирует естественное поведение: задерживается на странице несколько секунд, скроллит страницу, иногда переходит по внутренним ссылкам перед уходом.
- Списание бюджета рекламодателя. После каждого клика с рекламодателя списывается стоимость клика по ставке аукциона. В высококонкурентных нишах один клик стоит от 100 до 3 000 рублей, поэтому 50-100 мошеннических кликов способны выжечь дневной бюджет за несколько часов. Рекламодатель при этом не получает никакого трафика с покупательским намерением, а его объявления перестают показываться до следующего рекламного дня.
- Имитация реального пользователя для обхода защиты. Современные кликботы обходят базовые фильтры платформ: меняют IP через прокси-серверы, используют реальные браузеры через Selenium или Puppeteer, симулируют движение мыши и реалистичное время на странице. Часть схем применяет мобильные устройства с SIM-картами разных операторов, где каждый клик выглядит как уникальный пользователь из нужного города. Такие атаки платформы обнаруживают значительно хуже, чем простые ботнеты с повторяющимися IP.
- Анализ кликов антифрод-системой платформы. Системы защиты Яндекса и Google анализируют паттерны кликов: повторяющиеся IP-адреса, аномально короткое или длинное время на странице, нулевые конверсии с определенных источников, геолокационные аномалии и нетипичное время суток. Если система обнаруживает признаки фрода, клики помечаются как недействительные и не включаются в финальный счет или возвращаются на баланс в виде перерасчета.
- Частичный возврат средств и остаточный ущерб. Google автоматически исключает признанные invalid clicks из отчетов и не взимает за них плату. Яндекс пересматривает статистику в течение 30 дней и возвращает средства за выявленный фрод. Проблема в том, что алгоритмы платформ фиксируют от 40 до 60% фактически мошеннических кликов — остальной ущерб рекламодатель несет самостоятельно, если не использует дополнительные инструменты защиты.
Виды скликивания
- Конкурентное скликивание. Прямые конкуренты систематически кликают по объявлениям соперника, чтобы исчерпать его дневной бюджет и занять освободившиеся рекламные позиции. Особенно распространено в нишах с высокими ставками: юридические услуги, недвижимость, медицина, кредитование. По данным исследования компании ClickCease, конкурентное скликивание составляет около 45% всех выявленных случаев click fraud. Пик активности, как правило, приходится на утренние часы рабочего дня — когда бюджет конкурента еще не исчерпан и объявления активно показываются.
- Издательское (паразитарное) скликивание. Владельцы сайтов в рекламных сетях РСЯ или КМС Google кликают по объявлениям на собственных площадках, чтобы получить больший доход от партнерской программы. Схема проста: чем больше кликов, тем выше выплата издателю. Для обнаружения нужно анализировать трафик по площадкам в отчетах Директа и отключать подозрительные сайты с аномально высоким CTR и нулевой конверсией — их легко выявить в отчете по площадкам за последние 30-90 дней.
- Ботовый трафик. Автоматизированные программы имитируют клики пользователей без участия человека. Ботнеты могут генерировать тысячи кликов в час с разных IP-адресов и устройств. Этот вид скликивания наиболее сложен для обнаружения, потому что современные боты реалистично имитируют поведение людей — от паттернов движения курсора до глубины просмотра страниц и временных интервалов между действиями.
- Фермы кликов. Организованные группы людей — как правило, в странах с низким уровнем оплаты труда — вручную кликают по объявлениям за небольшое вознаграждение. Такие фермы трудно выявить стандартными антифрод-системами, потому что каждый клик совершает реальный человек с реального устройства. Отличительный признак — нетипичная география трафика (например, всплеск визитов из Бангладеш для сугубо российского b2b-сервиса) и нулевое или аномально короткое время на странице.
- Скликивание через clickjacking. Технический метод, при котором прозрачный iframe с объявлением накладывается поверх другого контента на странице. Пользователь думает, что кликает по кнопке или картинке, а нажимает на рекламный блок. Такой клик технически настоящий — его совершил реальный человек — но без намерения взаимодействовать с рекламой. Платформы борются с этим методом через анализ паттернов кликов и верификацию параметров размещения рекламного блока.
- Самоскликивание (агентский фрод). Недобросовестные агентства или фрилансеры кликают по объявлениям клиента, чтобы имитировать активность кампании и оправдать гонорар. Это особенно опасно, потому что подрядчик имеет полный доступ к аналитике и может маскировать мошеннический трафик в отчетах. Признак — резкий рост числа кликов без соответствующего роста конверсий и заявок сразу после начала сотрудничества с новым исполнителем.
Сравнение скликивания и ботового трафика
| Параметр | Скликивание (click fraud) | Ботовый трафик (общий) |
|---|---|---|
| Источник | Конкуренты, фермы кликов, скрипты мошенников | Поисковые краулеры, парсеры, DDoS-боты |
| Цель | Растрата бюджета конкурента или заработок издателя | Разные: индексация, сбор данных, нагрузочные атаки |
| Влияние на рекламный бюджет | Прямое: деньги списываются за каждый клик немедленно | Косвенное или нулевое, если бот не кликает по рекламе |
| Метод обнаружения | Аномальный CTR, нулевые конверсии, повторяющиеся IP | Анализ user-agent, отсутствие выполнения JavaScript |
| Защита | Антифрод-сервисы, исключение IP в аудиториях, жалобы платформе | robots.txt, rate limiting, блокировка в WAF и nginx |
| Ответственность платформы | Платформа обязана возвращать средства за выявленный фрод | Платформа не несет ответственности за нагрузку |
Пример использования
Интернет-магазин автозапчастей с ежемесячным рекламным бюджетом 120 000 рублей в Яндекс.Директе обнаружил проблему в октябре. Бюджет стабильно исчерпывался к 11 часам утра, хотя исторически это происходило к 15-16 часам. CTR объявлений вырос с 4,2% до 9,8%, но количество заказов за месяц упало с 87 до 54 штук. CPA увеличился с 1 380 рублей до 2 220 рублей, то есть почти в два раза. Анализ в Яндекс.Метрике показал, что 38% посетителей из Директа проводили на сайте менее 5 секунд — аномально высокий показатель для магазина с детальными карточками товаров и сравнением характеристик.
Маркетолог подключил сервис защиты от скликивания ClickFrog и настроил автоматическую блокировку подозрительных IP-адресов через аудитории Яндекс.Директа. За первые 14 дней работы сервис выявил и заблокировал 1 847 уникальных IP, которые совершали повторные клики в течение одного дня с интервалом от 15 до 40 минут. В ноябре бюджет начал расходоваться равномерно до 17-18 часов, CTR нормализовался до 4,5%. Количество заказов выросло до 94 при том же бюджете, CPA снизился до 1 276 рублей. По итогам двух месяцев магазин перестал терять около 35 000 рублей ежемесячно на мошеннических кликах и одновременно нарастил продажи за счет нормальной работы автоматических стратегий.
Частые вопросы
Как Яндекс.Директ и Google возвращают деньги за скликанные клики?
Обе платформы имеют системы автоматического выявления недействительных кликов, но работают по-разному. Google фильтрует invalid clicks в режиме реального времени и просто не включает их в финальный счет — рекламодатель платит только за клики, которые система признала достоверными, и видит их статистику в отдельном столбце отчетов. Яндекс пересматривает статистику ретроспективно в течение 30 дней: если после анализа клик признан мошенническим, средства возвращаются на баланс аккаунта без дополнительных запросов. Проблема в том, что алгоритмы платформ обнаруживают, по оценкам независимых исследователей, от 40 до 60% фактически мошеннических кликов — остальное проходит мимо. Для получения возврата за незамеченные случаи нужно подавать жалобу с доказательной базой: скриншоты отчетов с аномальными IP, данные о временных паттернах кликов, выгрузки из сторонних антифрод-сервисов. Яндекс принимает такие обращения через форму поддержки, Google — через Google Ads Help Center, но успех зависит от убедительности представленных доказательств и масштаба выявленного нарушения.
Можно ли выявить скликивание без платных сервисов?
На начальном уровне — да, это реально сделать средствами Яндекс.Метрики и встроенными отчетами Директа. Первый признак — резкий рост CTR без соответствующего роста конверсий: если кликов стало вдвое больше, а заявок столько же или меньше, стоит насторожиться и перейти к детальному анализу. В Яндекс.Метрике нужно смотреть отчет по источникам в разбивке по регионам и устройствам — аномальный всплеск трафика из нетипичного региона или со странного типа устройства часто указывает на фрод. В Google Ads есть столбец «Недействительные клики» — его нужно добавить в постоянный мониторинг и отслеживать динамику по неделям. Дополнительно стоит анализировать поведенческие метрики: показатель отказов выше 90% при среднем времени на сайте меньше 5 секунд для сегмента платного трафика — четкий тревожный сигнал. Ограничение ручного анализа — скорость реакции: скликивание может уничтожить дневной бюджет за несколько часов, пока маркетолог изучает отчеты за вчерашний день. Платные сервисы типа ClickFrog или ClickCease блокируют подозрительные IP в реальном времени через API платформ, что ручной мониторинг обеспечить физически не может.
В каких нишах скликивание встречается чаще всего?
Чаще всего атакуют ниши с высокой стоимостью клика и острой конкуренцией на аукционе. По данным исследований компании Statista и отраслевых отчетов антифрод-вендоров, наиболее пострадавшие сегменты: финансовые услуги (кредиты, страхование, инвестиции) — уровень фрода до 22% кликов, юридические услуги — до 18%, недвижимость — до 15%, телекоммуникации и IT-продукты — до 12%. В России к этому списку добавляются автозапчасти, стоматология, пластическая хирургия и строительство — ниши, где один клик стоит от 200 до 1 500 рублей. Принцип простой: чем выше ставка за клик, тем привлекательнее цель для скликивателя, потому что один час работы бота способен уничтожить дневной бюджет конкурента в 10 000-50 000 рублей. B2b-ниши с длинным циклом сделки страдают меньше не потому, что там нет скликивания, а потому что там сложнее установить прямую связь между трафиком и конкретной конверсией — мошенничество просто хуже заметно.