🔹 Часть 1
Всем добра и здоровья!
Продолжаем цикл статей о фроде. Я уже писал о типах фрода. И сегодня поговорим о том, как сейчас рынок борется с этим негодяем.
Мне часто пишут коллеги и знакомые, что я пишу сложно и длинно. Что специалистам и рынку нужно упрощение. Но я пока по-другому не научился. Поэтому извините, но снова пост из 2 частей. 😌
Прочитал на днях вот такую цитату:
«У всякой проблемы всегда есть решение — простое, удобное и, конечно же, ошибочное».
Это я к тому, что волшебной кнопки нет. И пока не предвидится. А люди всё равно её ищут. Разные виды фрода отсекаются разными инструментами. Есть люди, а есть боты.
Разберём всё по порядку.
1. Скрытые поля
Это самый дешёвый и обязательный уровень защиты. В форму добавляется скрытое поле. Человек его не видит. А бот часто заполняет. Если поле заполнено — это сильный сигнал.
Но помогает это только от самых простых и тупых ботов.
2. Минимальное время заполнения
Если заявка отправлена за 2–3 секунды — это подозрительно. Человек обычно читает, думает, двигает мышкой, скроллит... Бот же отправляет заявку быстро.
Минимальное время заполнения тоже помогает бороться с наиболее простыми ботами.
3. JS-формы
Этот метод заключается в том, что форма создаётся только через код в JavaScript. Если JS не отработал — форма не отправится.
Тоже работает в основном против простых ботов и ботов среднего уровня.
4. Невидимая капча (Yandex SmartCaptcha)
Очень хороший второй уровень защиты. Работает незаметно. Человек её не замечает. А бот проходит проверку. Я часто использую её дополнительно в сервисе Marquiz и на некоторых сайтах.
Тоже помогает бороться с ботами.
5. Видимая капча (Yandex SmartCaptcha)
То же самое, но уже с участием человека. Может частично срезать мотивацию у спамеров. Можно настроить и усложнить проверку. Но это бьёт по конверсиям. Стоит пробовать, если атака фрода уже очень сильная.
6. SMS-верификация
Очень жёсткий метод. Хочешь оставить заявку → получи код → введи его в поле → отправь заявку.
Один из моих клиентов использует обязательную регистрацию перед тем, как начинается оформление заказа в интернет-магазине. И, кстати, продаж у него при этом достаточно много.
SMS-верификация очень хорошо режет ботов, человеко-фермы низкого качества и явных спамеров.
Использовать стоит только в крайних случаях, когда фрод уже невыносим. Либо если ЦА в нише нормально на это реагирует. Но лучше сразу перед внедрением протестировать, какой процент конверсии срезает SMS-верификация.
7. Вторая страница «Спасибо»
Очень старый метод. После заявки потенциального клиента ждёт не просто страница благодарности, а второй шаг: например, дополнительное действие. Боты часто туда не доходят — это плюс. Люди тоже — это минус. И не в каждой нише это вообще можно использовать.
8. Скоринг заявок
Суть метода такая: мы не блокируем — мы оцениваем лиды. Штрафуем.
Пример:
— скрытое поле заполнено → +50% штраф
— заявка за 3 секунды → +20% штраф
— заявка без скролла → +10% штраф
— заявка без участия мыши и тачскрина → +10% штраф
Итог: получаем качество лида.
Это позволяет видеть предполагаемый фрод, обучать рекламу только на максимально адекватных лидах, строить сегменты и отсекать подозрительные заявки.
9. Передача офлайн-конверсий
Очень мощный и действенный инструмент. В рекламу возвращаются только реальные сделки и продажи.
Не просто заявки или звонки, а квалифицированные лиды или продажи. Алгоритм начинает учиться на чистых данных. Это помогает бороться и с ботами, и с людьми, оставляющими спам.
Один из сильнейших способов.
10. Серверная логика
Очень серьёзный подход. На стороне сервера (а не сайта) мы проверяем все возможные паттерны и не даём отправить заявку, если посетитель не проходит наши проверки. Самый гибкий уровень защиты. Но тут уже нужен разработчик.