Фейковые заявки на сайте: откуда берутся, чем грозят и как защититься

2026-09-21 09:31:09 Время чтения 6 мин 37

Фейковые заявки на сайте: откуда берутся, чем грозят и как защититься

Вы запускаете рекламную кампанию, трафик летит, заявки приходят… Но когда менеджер звонит, половина номеров не существует, а другая половина даже не помнит, что оставляла запрос. Это фейковые заявки — одна из главных головных болей 2026 года для бизнеса, получающего лиды через сайт.

Что такое фейковые заявки и откуда они берутся

Фейковая заявка — это обращение через форму на сайте, за которым не стоит реальный клиент. Номер может быть вымышленным, имя — случайным, а само сообщение — генерацией бота или конкурента.

Основные источники:

  1. Боты и автоматические скрипты. Современные ИИ-боты имитируют человеческое поведение, заполняют формы, проходят квизы и отвечают на вопросы.
  2. Конкуренты. Целенаправленно «заливают» вашу CRM мусором, заставляя тратить время на обзвон несуществующих клиентов.
  3. Сервисы накрутки. За деньги генерируют ложные конверсии — особенно опасно в кампаниях с оплатой за действие.
  4. Спамеры. Через формы рассылают рекламные ссылки, фишинговые сообщения и прочий мусор.

Чем грозят фейковые заявки бизнесу

Слив бюджета — Каждая фальшивая заявка списывает деньги.

Искажение аналитики — Мусорные конверсии завышают показатели. Решения, основанные на этих данных, снижают эффективность кампаний.

Перегрузка отдела продаж — Менеджеры тратят время на звонки несуществующим номерам. Доля фрода в заявках может достигать 60–96 %.

Порча базы контактов — Неактивные и подозрительные номера засоряют CRM, ухудшают качество последующих коммуникаций.

Поломка автостратегий — Алгоритмы рекламных систем обучаются на фродовых данных, начинают оптимизироваться под ботов, а не под реальных покупателей.

Как распознать фейковую заявку

Обратите внимание на признаки:

  1. Номера с повторяющимися цифрами.
  2. Выдуманное имя («asdf», «qwerty», «test»).
  3. Заявка отправлена через 10–20 секунд после захода на сайт.
  4. Кучность: множество однотипных заявок за короткий период.
  5. Время отправки — ночные часы, когда обычная активность минимальна.

Если выявлено хотя бы два из перечисленных признаков, вероятность фейка ≈ 90 %.

Как защититься: базовые методы и автоматизация

Базовые решения (можно настроить самостоятельно)

  1. Honeypot — скрытое поле-ловушка, которое заполняют только боты. Заполненные заявки отклоняются автоматически.
  2. Rate limiting — ограничение количества заявок от одного IP (не более 3–5 в минуту).
  3. Проверка Referer и User-Agent — отклоняем запросы без Referer или с типичными подписями (python-requests, curl).
  4. Умная капча — появляется только при подозрительной активности, минимизируя трение для реальных пользователей.
  5. SMS-верификация — подтверждение номера кодом в SMS. Жёсткий фильтр, но повышает стоимость заявки.

Продвинутый уровень: поведенческий анализ и готовые решения

Базовые методы отсекают 70–80 % примитивного спама. Против продвинутых ботов нужны системы, которые в реальном времени анализируют поведение пользователя (движения мыши, время на странице, технические признаки браузера, проверяют номер телефона из заявки).

Одно из таких решений — Ananas.Click, сервис защиты форм от ботов. Он проверяет каждую заявку без капчи и дополнительных шагов для клиента.

Как работает Ananas.Click:

  1. Проверка источника — убеждаемся, что заявка пришла с подключённого сайта, а не из стороннего скрипта.
  2. Анализ поведения — оцениваем естественность действий: движения мыши, ввод телефона, время на странице, признаки браузера.
  3. Валидация номера телефона — проверяем в сети ли номер телефона, зарегистрирована ли сим-карта, частоту активности в сети, отсекаем некорректные, повторные и подозрительные номера.
  4. Контроль частоты — ограничиваем количество попыток с одного IP, устройства или номера.
  5. Решение — хорошая заявка отправляется в форму, подозрительная — блокируется и сохраняется в статистике.

Чек-лист при активной атаке

  1. Зафиксировать паттерн. Выгрузите заявки за последние дни, сравните время отправки, IP, номера. Кучность и однотипность — признак атаки.
  2. Включить фильтр немедленно. Если нет автоматизированной защиты — установите временную капчу или SMS-подтверждение.
  3. Обратиться к тех.специалисту. Настройте rate limiting, блокировку подсетей, анализ логов.
  4. Сообщить в поддержку рекламной площадки. Зафиксируйте проблему в Яндексе, VK и других сервисах.

Кому защита нужна в первую очередь

  1. Сайты с платным трафиком в нишах с высокой стоимостью лида или большой посещаемостью.
  2. Платформы-конструкторы (Tilda, WordPress, Bitrix), где стандартные имена полей делают формы лёгкой мишенью для ботов.

Итог

 Защита должна иметь несколько барьеров: honeypot ловит простых ботов, поведенческий анализ отсекает продвинутых, валидация и проверка номеров убирает мусор до отправки заявки и попадания в CRM. Чем больше слоёв — тем надёжнее.

Сервис Ananas.Click объединяют все эти уровни в одном решении, автоматизируют процесс и делают защиту незаметной для пользователя, но ощутимой для бизнеса.