«Ботфактор» провел расследование и выяснил, где конкуренты нанимают ботов для скликивания рекламы и «слива» бюджетов. Конкуренция из 90-х, методы современные.
Доходы киберпреступников от мошенничества с рекламой сопоставимы с заработками торговцев оружием. По подсчетам экспертов, в среднем мошенник зарабатывает от 5 до 20 миллионов долларов в год, а крупные группировки получают значительно больше, превосходя по доходам даже наркоторговцев.
И это неудивительно. Риск поимки минимален, атаки автоматизированы, деньги с programmatic-платформ льются рекой. Помогают мошенникам зарабатывать миллионы долларов боты, рядовые пользователи и компании, которые несут им деньги за скликивание конкурентов.
В ноябре 2021 года Александр Жуков, известный как русский король цифрового мошенничества, главный организатор операции Methbot и создатель одноименного ботнета, был осуждён Министерством юстиции США и приговорён к 10 годам тюремного заключения. Он был обвинен в создании масштабной фрод-инфраструктуры с тысячами серверов и сотнями тысяч IP-адресов, которая помогала киберпреступной группировке обманывать рекламодателей и зарабатывать более 3 миллионов долларов в день на мошенничестве с рекламой.
Этот пример фрода, который подчеркивает масштабы проблемы, — капля в море. К аналогичным инструментам и тактикам прибегают крупные и мелкие сервисы, которые предлагают «слить» рекламные бюджеты конкурентов, превращая конкурентную борьбу в настоящую цифровую войну.
Компании, особенно в «горячих» нишах и B2B с долгим циклом сделки и высоким чеком, готовы пойти на всё, даже на скликивание рекламы конкурентов, которые делят с ними платные места на поиске. В настоящее время это стало массовым явлением, поскольку кризис и растущие затраты на рекламу заставляют владельцев компаний обращаться к теневому рынку трафика как более легкому пути в конкурентной борьбе.
Причины просты:
Среди последствий не только потеря внимания ЦА, но и самое главное — стремительный расход рекламного бюджета пострадавшей стороной, увеличение стоимости клика и заявки.
Вот что об этом говорит владелец студии автотюнинга в Казани, который столкнулся со скликиванием рекламы на поиске:
«Мы запустили рекламу в Яндексе для привлечения целевых клиентов в нашу студию. Честно говоря, я даже не знал и не задумывался о том, что конкуренты могут целенаправленно кликать по моим объявлениям. Просто заливал деньги на баланс, видел расход, но никогда не думал, что такое возможно».
На скриншоте выше показан пример отчета из личного кабинета студии автотюнинга в сервисе Botfaqtor, на котором продемонстрирован результат целенаправленной атаки на рекламу. Стандартные и усовершенствованные боты (в статистике они указаны как подозрительные) скликивали объявления на поиске и конвертировали фальшивые заявки.
До подключения верификатора стоимость заявки была чуть выше 3300 рублей, после — снизилась до 2700 рублей с увеличением количества целевых обращений. В данном случае клиент терял из-за скликивания рекламы на поиске более более 130 тыс. рублей в месяц.
Спрос рождает предложение. Конкуренты ищут исполнителей через специализированные биржи, онлайн-сервисы, доски объявлений, Даркнет и сарафанное радио.
Быстрый поиск каналов в Telegram показал наличие открытых групп:
В данном случае исполнители предлагают услуги «под ключ» для двух платформ: Яндекс Директ и Google Ads.
Закрытые контакты обещают услуги скликивания, но только после личного обращения:
В поиске в свободном доступе находятся сайты сервисов, которые предлагают накрутку кликов по рекламе в Директе и Google. Эти варианты идут как с кастомной настройкой накруток, так и вариантом «под ключ».
Услуги накрутки бот-трафика на сайт можно найти на биржах у частных исполнителей:
В качестве ключевой технологии исполнители предлагают ботов на машинном обучении и RPA (Robotic Process Automation) для автоматизации выполнения рутинных и повторяющихся задач. МО позволяет ботам обучаться, накапливать успешные паттерны поведения, которые обходят блокировки, и использовать их для дальнейших атак.
Есть сервисы, которые предлагают только одно из направлений, например скликивание Яндекс Директа, но есть и те, кто располагает масштабной инфраструктурой для выполнения сразу комплекса работ. Так, например, к скликиванию они могут предлагать накрутку поведенческих факторов, подписчиков, просмотров и лайков.
Для атак на рекламу характерна многопоточность, ротация IP, интервальность запросов, использование эмуляторов, выбор геоположения и другие вредоносные техники.
Вот как выстраивается работа:
Боты, предназначенные для атак на рекламу конкурентов, могут выжидать перед предыдущим и следующим визитом, чистить cookie для повторных заходов, использовать эмулятор для заходов с разных устройств и браузеров, имитировать клики, прокрутку страницы и другие взаимодействия с сайтом.
Атаки, как правило, происходят в ночное время (если не установлено иное расписание) или ранним утром перед началом работы большинства компаний и колл-центров.
Иногда скликивание комбинируется с размещением заданий на биржах (буксах), где реальные пользователи за небольшую плату выполняют задачи по кликам определенных объявлений.
Скликивание рекламы прямых конкурентов превратилось в услугу со своими правилами оплаты. На стоимость влияет платформа, периодичность кликов, инструменты исполнителя, количество и частотность ключевых фраз, целевая аудитория, гео, техническая сложность маскировки, длительность, количество атакуемых сайтов. Средний диапазон — от 1000 рублей до 380+ тыс. рублей.
Эксперты отмечают, что цена одного клика в таких сервисах колеблется от 3 руб. (номинальная) до 100 рублей (реальная). Есть общая стоимость за услугу, а также формат абонентской платы — от 1000-2000 рублей за 24 часа до 14 000 рублей за неделю и более.
Вот примерные расчеты:
Из-за скликивания рекламы — конкурентами, владельцами площадок, ботами ПФ-накруток — рекламодатели теряют 1 млрд рублей ежедневно. По всему миру сумма ущерба в 2024 год достигла 100 млрд долларов.
Вот прямые и косвенные негативные последствия, к которым приводит скликивание:
Самое главное — рекламодатели не могут просто запустить рекламу и забыть. В условиях современного цифрового рынка необходимо регулярно проводить анализ трафика, искать мошеннические паттерны и блокировать вредоносные визиты и площадки. Без этого есть риск потерять конкурентное преимущество.
Если вы видите, что трафик идет из нецелевых регионов показов, тщательно настройте геотаргетинги в рекламной кампании. Чтобы боты не могли атаковать рекламу в ночное время, установите график показов. Ограничение показов рекламы по регионам и времени помогает исключить нецелевой и мошеннический трафик.
Если вы умеете анализировать счетчики, выявлять фродовые визиты на основе метрик, собирайте сегменты недействительной аудитории и добавляйте в настройках рекламной кампании на них отрицательные корректировки показов.
Конкуренты арендуют ботов для скликивания рекламы, которые нередко работают на ИИ и машинном обучении. Чтобы защититься от подобных атак, необходимо подключать дополнительные антифрод-сервисы, поскольку вручную такие визиты достаточно сложно обнаружить. Они автоматически анализируют трафик, выявляют и блокируют подозрительные клики и блокируют ботам дальнейший доступ к рекламе на поиске.
Также эксперты по кибербезопасности советуют выполнять мониторинг IP-адресов и блокировать фродовым профилям посетителей доступ к сайту. Отслеживание и занесение в черные списки IP-адресов, с которых идут подозрительные клики, позволяет ограничить доступ злоумышленников к рекламе.
Для защиты рекламы от действий конкурентов важен постоянный контроль эффективности рекламных кампаний и своевременная блокировка фродовых визитов. Комбинация всех перечисленных методов с использованием современных технологий позволит максимально эффективно противостоять нечестной конкуренции.