Недействительный трафик и фрод
Как WebShield выявляет распределённые бот-фермы и накрутку поведенческих факторов и где взять список IP для заявки на возврат.
Часть вредного трафика не ловится обычными лимитами по частоте запросов: при распределённой атаке или накрутке каждый отдельный IP остаётся «тихим» и под порогом, но за всеми адресами стоит одно и то же клонированное окружение. WebShield находит такие группы по корреляции и показывает их отдельно — это и есть выявление недействительного трафика (Invalid Traffic, IVT).
Где смотреть: вкладка Защита статистики домена.
Как это работает
Заголовок раздела «Как это работает»Когда клиент проходит проверку браузера, WebShield снимает набор технических признаков окружения. У живых людей с разных адресов они разные. Это помогает отслеживать фермы с множества разных адресов.
Карточка «Недействительный трафик (фрод-фермы)» показывает такие IP-адреса: для каждого — число запросов с ним связанных. В отчёт попадают только адреса с сильным сигналом.
Скликивание рекламы
Заголовок раздела «Скликивание рекламы»Отдельная карточка «Подозрительные клики по рекламе» показывает переходы с рекламными метками (yclid Яндекс.Директа, gclid Google Ads), которые не прошли проверку браузера. Это прямые кандидаты на скликивание рекламного бюджета.
Как использовать
Заголовок раздела «Как использовать»- Откройте вкладку Защита и выберите нужный период.
- В карточках «Недействительный трафик» и «Подозрительные клики по рекламе» соберите список IP и времени.
- Приложите выгрузку к заявке на возврат средств в рекламной сети или используйте для разбора атаки.
WebShield не только показывает эти адреса, но и сам реагирует: подозрительные группы автоматически направляются на дополнительную проверку (капчу), а явные атаки — в бан на сетевом уровне. Отчёт нужен, чтобы вы видели картину и могли вернуть деньги за фальшивые клики.