Перейти к содержимому
WebShield Docs

Недействительный трафик и фрод

Как WebShield выявляет распределённые бот-фермы и накрутку поведенческих факторов и где взять список IP для заявки на возврат.

Часть вредного трафика не ловится обычными лимитами по частоте запросов: при распределённой атаке или накрутке каждый отдельный IP остаётся «тихим» и под порогом, но за всеми адресами стоит одно и то же клонированное окружение. WebShield находит такие группы по корреляции и показывает их отдельно — это и есть выявление недействительного трафика (Invalid Traffic, IVT).

Где смотреть: вкладка Защита статистики домена.

Когда клиент проходит проверку браузера, WebShield снимает набор технических признаков окружения. У живых людей с разных адресов они разные. Это помогает отслеживать фермы с множества разных адресов.

Карточка «Недействительный трафик (фрод-фермы)» показывает такие IP-адреса: для каждого — число запросов с ним связанных. В отчёт попадают только адреса с сильным сигналом.

Отдельная карточка «Подозрительные клики по рекламе» показывает переходы с рекламными метками (yclid Яндекс.Директа, gclid Google Ads), которые не прошли проверку браузера. Это прямые кандидаты на скликивание рекламного бюджета.

  1. Откройте вкладку Защита и выберите нужный период.
  2. В карточках «Недействительный трафик» и «Подозрительные клики по рекламе» соберите список IP и времени.
  3. Приложите выгрузку к заявке на возврат средств в рекламной сети или используйте для разбора атаки.

WebShield не только показывает эти адреса, но и сам реагирует: подозрительные группы автоматически направляются на дополнительную проверку (капчу), а явные атаки — в бан на сетевом уровне. Отчёт нужен, чтобы вы видели картину и могли вернуть деньги за фальшивые клики.