Вітаю, шановна SEO шляхта. Хочу поділитися кейсом і своїми думками щодо нещодавнього вильоту кількох наших великих та не дуже проектів. Почну з невеликої передісторії. Падіння кожного проєкту було моментальним (в один день), але відбувалося це не одночасно, а по черзі - сайт за сайтом протягом кількох місяців. Наші кнопкодавки стабільно стояли в Топ-1-3 за жирними ключами й отримували довгий час по стабільно кліків на день.
Раптом у якийсь момент на окремому проєкті кліки виросли разів у 10, але позиції та конверсії взагалі не зрушили з місця, а за деякий час сайт просто моментально зрізало в нуль. Потім історія повторювалася з наступним. Загалом від початку атаки до падіння в середньому проходило 7-10 тижнів.
Коли я сів покопатися, спливли дуже цікаві патерни. Накруткою поведінкових факторів у нашій ніші нікого не здивуєш. Всі ми бачили класичний налив ботів на прямі мані-ключі або на зв'язки ключ + affiliatewebsite.com заради маніпуляції CTR та dwell time. Зазвичай Гугол такі речі непогано фільтрує, і особливого ефекту це не мало.
Але цього разу хлопці підійшли з розумом. До речі, у всіх постраждалих видачах зараз активно пушать проекти Clickout Media (передаю їм вітання) там де їх нема не було такої катавасії.
Якщо коротко патерн такий: сайт починав отримувати x10-20 трафіку + великий відсоток по неправильно написаним ключам + аномальні довгі сессії на сайті.
Я спробував реверс інжинірнути їхню механіку. Я не заявляю що саме так воно і є, але в інтернетах мало, особливо по ПФ в гуглі ( я маю на увазі грунтовної). Все нижче описане, ще декомпозиція та синтез різних патентів, судових справ проти Google та API leak. Не абєсудьте.
Давайте розберемо цей момент на рівні логіки самого Google. Чому їхні алгоритми захисту, які зазвичай легко відсікали стандартний клік фрод, тут просто пропустили атаку?
Уся магія цієї схеми тримається на обході головного принципу антифрод систем - відсутності baseline data.
Ось як саме мржливо підари змусили Google не просто зарахувати ці кліки, а сприйняти їх як супер важливий сигнал.
Відсутність Baseline
Як Google розуміє, що звичайний ключ (наприклад, online casino australia) крутять?
У нього є Baseline Data за цим ключем, зібрана за роки від мільйонів реальних людей. Пошуковик чітко знає:
• Який нормальний CTR у Топ-1, Топ-2, Топ-3.
• З яких пристроїв, провайдерів та гео-локацій зазвичай приходять люди.
• Як саме рухається мишка реальної людини з Сіднея чи Мельбурна.
Коли на такий ключ налітають боти, антифрод-система миттєво бачить аномальне відхилення від еталона і каже:"Всьо хуйня Міша, давай по новой".
А тепер уважно (ловкость рук і нікакого мошенічєства) дивіться, що відбувається, коли боти генерують синтетичну опечатку типу “online casinnno australia” чи “oonline casino australia” чи online casino australiaaa” :
1. Для Google цього запиту в природі не існувало (частота = 0).
2. Для нього немає еталона. Немає з чим порівняти CTR, швидкість скролу чи поведінку.
3. Коли бот-ферма робить 5 000 таких запитів, для алгоритму це виглядає не як накрутка старого ключа, а як виникнення абсолютно нового, унікального тренду. В пошуку це класифікується як Spike/Burst Traffic (на кшталт того, як у новинах раптово злітає якесь нове ім'я чи подія).
Post #92
1.43K

- 👍 28
- ❤ 11
- 🔥 3