← Назад к блогу

Как проверить, что подрядчик не льёт ботов: 6 замеров трафика по гео через прокси

Разбираем 6 конкретных замеров, которые покажут, льёт ли подрядчик реальный трафик или накручивает ботами — с инструментами и чек-листом.

📅5 октября 2026 г.

Заказали трафик, получили красивый отчёт с CTR и конверсиями — а продаж нет. Знакомая ситуация для маркетологов и байеров, которые платят за клики или установки подрядчикам. Проблема в том, что фрод-трафик визуально почти не отличается от живого, если смотреть только на цифры в кабинете. Ниже — 6 практических замеров, которые помогут поймать ботов до того, как бюджет будет слит.

Почему подрядчики льют ботов и чем это опасно

Фрод в трафике — это не всегда злой умысел подрядчика. Иногда он сам покупает трафик у субподрядчиков и не знает, что часть объёма — боты. Но итог для заказчика одинаковый: деньги потрачены, а бизнес-результата нет. Особенно остро это чувствуется в арбитраже, когда платят за клики в Facebook Ads или TikTok Ads, и в e-commerce, когда оплачивают трафик на карточки товаров на Wildberries или Ozon.

Основные мотивы накрутки: подрядчик получает оплату за объём (клики, установки, визиты), а не за реальный результат, поэтому ему выгодно нагнать дешёвый трафик через дата-центры, эмуляторы или фермы устройств. Часто такой трафик имитирует нужное гео через обычные дешёвые прокси, но при детальной проверке всплывают несовпадения: IP из одной страны, таймзона браузера — из другой, язык системы — из третьей.

Последствия для заказчика: слитый бюджет, искажённая аналитика (решения принимаются на основе фейковых метрик), а в арбитраже — ещё и риск блокировки рекламного кабинета за аномальную активность. Поэтому проверка трафика по гео — это не формальность, а прямая защита бюджета.

Замер 1: Проверка IP и совпадение гео с ТЗ

Первый и самый простой замер — выгрузка IP-адресов посетителей из логов сайта или трекера (Keitaro, Binom, RedTrack) и прогон их через геолокационные базы (MaxMind, IP2Location, ipinfo.io). Задача — сопоставить заявленное гео в ТЗ с реальным гео IP-адресов.

На что смотреть конкретно:

  • Доля IP, которые определяются как «datacenter» или «hosting» в базах — для живого трафика это обычно не больше 3-5%, если выше 15% — явный признак накрутки через серверные прокси;
  • Кучность IP — если сотни визитов приходят с соседних подсетей одного провайдера в течение короткого окна, это похоже на ферму;
  • Совпадение страны с ТЗ, но несовпадение региона/города — часто боты гонятся через дешёвые прокси, которые дают верную страну, но произвольный город.

Важный нюанс: качественный резидентный трафик тоже может концентрироваться в крупных городах — это нормально. Подозрение должно вызывать именно сочетание признаков, а не один показатель.

Замер 2: Анализ устройств и User-Agent

Второй замер — разбор User-Agent строк и параметров устройств из аналитики (Google Analytics, Яндекс.Метрика, внутренняя аналитика приложения). Боты часто используют устаревшие версии браузеров, одинаковые разрешения экрана или вообще headless-браузеры без рендера JS.

Признаки, на которые стоит обратить внимание:

Параметр Живой трафик Признак бота
Разнообразие устройств 10-20 разных моделей на 1000 визитов 90% трафика с 1-2 моделей устройств
Разрешение экрана Разброс значений Одинаковое разрешение у большинства визитов
Версия браузера/ОС Актуальные версии преимущественно Массово устаревшие версии (2-3 года)
Поддержка JS/Canvas Полная поддержка, рендер проходит Отсутствие fingerprint-данных, ошибки рендера

SMM-специалисты и арбитражники, которые сами тестируют креативы через антидетект-браузеры (Dolphin Anty, AdsPower, Multilogin), знают: даже при эмуляции устройства профиль должен выглядеть разнообразно. Если подрядчик присылает трафик с однородными fingerprint-параметрами — это сигнал проверить источник вручную.

Замер 3: Поведенческие метрики на сайте

Третий замер — поведенческая аналитика: время на странице, глубина просмотра, показатель отказов, путь по сайту. Боты либо заходят и сразу выходят (bounce rate близок к 100%, время сессии менее 2-3 секунд), либо наоборот — демонстрируют неестественно идеальное поведение: одинаковое время на каждой странице, один и тот же путь клика без вариативности.

Практический метод: выгрузите в Google Analytics или Яндекс.Метрике сегмент трафика по конкретному подрядчику (через UTM-метки) за 7-14 дней и сравните с контрольной группой — трафиком из других источников на ту же страницу. Если бенчмарки сильно отличаются (например, среднее время сессии 3 секунды против 45 секунд у органики), это повод для детального разбора.

Отдельно стоит смотреть на конверсии в целевое действие — добавление в корзину, подписку, установку приложения. Высокий CTR при почти нулевой конверсии в целевое действие — классический паттерн ботовского трафика, особенно в кампаниях Google Ads и Яндекс.Директ, где оплата идёт за клик.

Замер 4: Сверка данных рекламной платформы с аналитикой

Четвёртый замер — кросс-сверка цифр. Подрядчик показывает отчёт из своего рекламного кабинета (Facebook Ads Manager, TikTok Ads Manager), а вы сверяете эти цифры с независимой аналитикой на своей стороне — Google Analytics, собственным трекером или серверными логами.

Нормальная разница между кликами в рекламном кабинете и визитами в аналитике — 5-15% (из-за блокировщиков рекламы, разницы в учёте кликов и технических задержек). Если разница доходит до 40-60% — это означает, что часть «кликов», за которые вы платите, физически не доходит до сайта или не инициирует загрузку страницы, что типично для клик-ботов.

Для арбитражников, которые сами закупают трафик и перепродают его клиентам, этот замер особенно важен: именно на этом этапе клиенты чаще всего ловят недобросовестных байеров. Рекомендуется делать такую сверку еженедельно, а не только в конце отчётного периода.

Замер 5: Контрольная закупка через прокси нужного гео

Пятый замер — самый показательный, но требует подготовки. Суть: вы сами эмулируете «идеального» пользователя из целевого гео через прокси и проходите весь путь — от клика по рекламе до целевого действия, — а затем сравниваете поведение системы (показ объявлений, ретаргетинг, пиксели) с тем, что видит реальная аудитория.

Для этого нужны прокси именно того региона, который указан в ТЗ подрядчику. Если кампания нацелена на США, а вы физически находитесь в другой стране, обычный VPN не подойдёт — он легко детектируется рекламными платформами. Здесь выручают резидентные прокси — они используют реальные IP домашних провайдеров нужной страны, поэтому выглядят как обычный пользователь, а не как бот или дата-центр.

Пошагово это выглядит так:

  1. Настраиваете профиль в антидетект-браузере (Dolphin Anty, AdsPower или GoLogin) с подменой таймзоны, языка и геолокации под целевую страну;
  2. Подключаете резидентный прокси нужного региона в настройках профиля — SOCKS5 или HTTP, в зависимости от того, что поддерживает браузер;
  3. Заходите на посадочную страницу через рекламное объявление или прямую ссылку, которую использует подрядчик;
  4. Фиксируете время загрузки, поведение пикселей, срабатывание ретаргетинга и сравниваете с метриками, которые присылает подрядчик за тот же период.

Если подрядчик гонит трафик с мобильных устройств (что частый кейс для TikTok Ads и Instagram), для максимальной достоверности теста лучше использовать мобильные прокси — они соответствуют IP-адресам реальных операторов сотовой связи и позволяют увидеть кампанию ровно так, как её видит живой пользователь с телефона.

Замер 6: Антифрод-сервисы и ручная верификация

Шестой замер — подключение специализированных антифрод-инструментов: Fraudlogix, Anura, TrafficGuard, Voluum с модулем anti-fraud, или встроенных решений внутри трекеров. Эти сервисы автоматически анализируют клики на признаки ботов: скорость клика после показа, повторяемость паттернов, совпадение fingerprint с известными базами фрода.

Для e-commerce и маркетплейсов (Wildberries, Ozon, Авито) похожую роль играет ручная верификация через выборочный звонок/проверку заказов — если оплаченный трафик генерирует заказы, но процент отказов от получения аномально высок, это тоже косвенный признак накрутки трафика на карточку товара ради искусственного поднятия в выдаче.

Таблица ниже суммирует все 6 замеров и инструменты для каждого:

№ Замер Инструмент
1 IP и гео MaxMind, ipinfo.io, Keitaro
2 Устройства и UA Google Analytics, внутренняя аналитика
3 Поведение Яндекс.Метрика, GA4, вебвизор
4 Сверка с рекламным кабинетом Facebook Ads Manager, TikTok Ads, трекер
5 Контрольная закупка Dolphin Anty + резидентные/мобильные прокси
6 Антифрод-сервисы Fraudlogix, Anura, Voluum anti-fraud

Чек-лист проверки подрядчика за 1 день

Если нужно быстро принять решение — продолжать работу с подрядчиком или нет — используйте компактный чек-лист:

  • Выгрузили IP за последние 3-7 дней, проверили долю datacenter/hosting IP (норма — до 5-7%);
  • Проверили разброс устройств и версий ОС — нет ли аномальной однородности;
  • Сравнили время сессии и bounce rate с контрольной группой трафика из других источников;
  • Сверили количество кликов в рекламном кабинете подрядчика с визитами в собственной аналитике — разница не более 15%;
  • Провели контрольный заход через резидентный или мобильный прокси целевого гео и зафиксировали поведение пикселей;
  • Прогнали выборку кликов через антифрод-сервис и получили процент подозрительного трафика.

Если по 3 и более пунктам есть явные отклонения от нормы — это достаточное основание для паузы кампании и прямого разговора с подрядчиком с цифрами на руках, а не просто ощущением «что-то не так».

Заключение

Проверка трафика на ботов — это не разовая акция, а регулярная практика, особенно если бюджеты на подрядчиков исчисляются сотнями тысяч рублей в месяц. Шесть замеров — гео и IP, устройства, поведение, сверка с рекламным кабинетом, контрольная закупка и антифрод-сервисы — закрывают основные паттерны накрутки и дают объективную картину вместо догадок.

Для контрольных закупок и тестирования рекламных кампаний из разных гео рекомендуем использовать резидентные прокси — они дают максимально реалистичную картину того, как кампанию видит живой пользователь. Если тестируете мобильный трафик и приложения, присмотритесь к мобильным прокси, а для масштабных автоматических проверок большого числа ссылок подойдут быстрые прокси дата-центров — они дешевле в пересчёте на объём и хорошо справляются с техническими сверками, где не критична максимальная маскировка.