Trafik siparişi verdiniz, CTR ve dönüşümlerle güzel bir rapor aldınız - ama satış yok. Bu, tıklama veya yüklemeler için yüklenicilere ödeme yapan pazarlamacılar ve alıcılar için tanıdık bir durum. Sorun şu ki, dolandırıcılık trafiği görsel olarak gerçek trafiğe çok benziyor, eğer sadece paneldeki rakamlara bakıyorsanız. Aşağıda, bütçeniz harcanmadan önce botları yakalamanıza yardımcı olacak 6 pratik ölçüm bulunmaktadır.
Yükleniciler neden bot gönderiyor ve bu ne kadar tehlikeli
Trafikte dolandırıcılık her zaman yüklenicinin kötü niyetli olduğu anlamına gelmez. Bazen kendisi alt yüklenicilerden trafik satın alır ve hacmin bir kısmının bot olduğunu bilmez. Ancak sonuç, sipariş veren için aynıdır: para harcanmış, ancak iş sonucu yok. Bu, Facebook Reklamları veya TikTok Reklamları için tıklama başına ödeme yapılan arbitrajda ve Wildberries veya Ozon'daki ürün kartlarına trafik ödenen e-ticarette özellikle hissedilir.
Dolandırıcılığın temel motivasyonları: yüklenici, hacim (tıklamalar, yüklemeler, ziyaretler) için ödeme alır, gerçek sonuç için değil, bu nedenle ucuz trafiği veri merkezleri, emülatörler veya cihaz çiftlikleri aracılığıyla artırmak onun için kârlıdır. Genellikle bu tür trafik, sıradan ucuz proxyler aracılığıyla gereken coğrafyayı taklit eder, ancak detaylı incelemede uyumsuzluklar ortaya çıkar: bir ülkeden IP, tarayıcı zaman dilimi - başka birinden, sistem dili - üçüncüsünden.
Sipariş veren için sonuçlar: harcanan bütçe, çarpıtılmış analiz (kararlar sahte metriklere dayanarak alınır), ve arbitrajda - anormal aktivite nedeniyle reklam hesabının bloke edilme riski. Bu nedenle, coğrafyaya göre trafik kontrolü bir formalite değil, bütçenin doğrudan korunmasıdır.
Ölçüm 1: IP kontrolü ve coğrafi verilerin TŞ ile eşleşmesi
İlk ve en basit ölçüm, ziyaretçilerin IP adreslerini web sitesinin veya izleyicinin (Keitaro, Binom, RedTrack) loglarından çıkarmak ve bunları coğrafi konum veritabanlarından (MaxMind, IP2Location, ipinfo.io) geçirmek. Görev, TŞ'de belirtilen coğrafyayı IP adreslerinin gerçek coğrafyası ile karşılaştırmaktır.
Özellikle dikkat edilmesi gerekenler:
- Veritabanlarında "datacenter" veya "hosting" olarak tanımlanan IP'lerin oranı - gerçek trafik için genellikle %3-5'i geçmez, %15'in üzerindeyse, sunucu proxyleri aracılığıyla dolandırıcılık belirtisidir;
- IP'lerin yoğunluğu - eğer yüzlerce ziyaret, kısa bir zaman diliminde aynı sağlayıcının komşu alt ağlarından geliyorsa, bu bir çiftlik gibi görünür;
- Ülkenin TŞ ile eşleşmesi, ancak bölge/şehir ile eşleşmemesi - genellikle botlar, doğru ülkeyi veren ancak rastgele bir şehri gösteren ucuz proxyler aracılığıyla yönlendirilir.
Önemli bir nokta: kaliteli yerleşik trafik de büyük şehirlerde yoğunlaşabilir - bu normaldir. Şüphe, özellikle birden fazla belirti kombinasyonu olduğunda ortaya çıkmalıdır, tek bir gösterge değil.
Ölçüm 2: Cihazlar ve User-Agent analizi
İkinci ölçüm, analitikten (Google Analytics, Yandex.Metrica, uygulama içi analitik) User-Agent dizelerini ve cihaz parametrelerini incelemektir. Botlar genellikle eski tarayıcı sürümleri, aynı ekran çözünürlükleri veya JS render'ı olmadan headless tarayıcılar kullanır.
Dikkat edilmesi gereken belirtiler:
| Parametre | Gerçek trafik | Bot belirtisi |
|---|---|---|
| Cihaz çeşitliliği | 1000 ziyarete 10-20 farklı model | %90 trafik 1-2 cihaz modelinden |
| Ekran çözünürlüğü | Değerlerin dağılımı | Çoğu ziyaret için aynı çözünürlük |
| Tarayıcı/OS sürümü | Ağırlıklı olarak güncel sürümler | Toplu olarak eski sürümler (2-3 yıl) |
| JS/Canvas desteği | Tam destek, render gerçekleşiyor | Fingerprint verilerinin olmaması, render hataları |
SMM uzmanları ve arbitrajcılar, anti-detect tarayıcılar (Dolphin Anty, AdsPower, Multilogin) aracılığıyla yaratıcıları test edenler bilir: bir cihazı taklit ederken bile profil çeşitliliği görünmelidir. Eğer yüklenici, homojen fingerprint parametreleriyle trafik gönderiyorsa, bu, kaynağı manuel olarak kontrol etme sinyalidir.
Ölçüm 3: Sitedeki davranışsal metrikler
Üçüncü ölçüm, davranışsal analitik: sayfada geçirilen süre, görüntüleme derinliği, çıkış oranı, sitedeki yol. Botlar ya girip hemen çıkıyor (bounce rate %100'e yakın, oturum süresi 2-3 saniyeden az), ya da tam tersine - anormal derecede mükemmel bir davranış sergiliyor: her sayfada aynı süre, tıklama yolunda değişkenlik yok.
Pratik bir yöntem: Google Analytics veya Yandex.Metrica'da belirli bir yükleniciye ait trafik segmentini (UTM etiketleri aracılığıyla) 7-14 gün boyunca dışa aktarın ve bunu kontrol grubu ile karşılaştırın - diğer kaynaklardan aynı sayfaya gelen trafik. Eğer benchmarklar büyük ölçüde farklıysa (örneğin, ortalama oturum süresi 3 saniye, organik için 45 saniye), bu detaylı bir inceleme için bir sebeptir.
Hedef eyleme dönüşümlere ayrı olarak bakmak önemlidir - sepete ekleme, abonelik, uygulama yükleme. Yüksek CTR, ancak hedef eyleme dönüşüm neredeyse sıfırsa - bu, özellikle Google Ads ve Yandex.Direct kampanyalarında bot trafiğinin klasik bir örneğidir, burada ödeme tıklama başına yapılır.
Ölçüm 4: Reklam platformu verilerinin analiz ile karşılaştırılması
Dördüncü ölçüm - sayıların çapraz kontrolü. Yüklenici, kendi reklam panelinden (Facebook Ads Manager, TikTok Ads Manager) bir rapor gösterir, siz de bu sayıları kendi tarafınızdaki bağımsız analiz ile karşılaştırırsınız - Google Analytics, kendi izleyiciniz veya sunucu logları.
Reklam panelindeki tıklamalar ile analizdeki ziyaretler arasındaki normal fark %5-15'tir (reklam engelleyiciler, tıklama sayımındaki farklılıklar ve teknik gecikmeler nedeniyle). Eğer fark %40-60'a çıkıyorsa - bu, ödediğiniz "tıklamaların" bir kısmının fiziksel olarak siteye ulaşmadığı veya sayfa yüklemesini başlatmadığı anlamına gelir, bu da tıklama botları için tipiktir.
Trafiği kendisi satın alan ve bunu müşterilere satan arbitrajcılar için bu ölçüm özellikle önemlidir: bu aşamada müşteriler en sık kötü niyetli alıcıları yakalar. Bu tür bir karşılaştırmanın haftada bir yapılması önerilir, sadece raporlama döneminin sonunda değil.
Ölçüm 5: Hedef coğrafya üzerinden proxy ile kontrol alımı
Beşinci ölçüm - en gösterişli olanıdır, ancak hazırlık gerektirir. Özeti: siz, hedef coğrafyadan "ideal" bir kullanıcıyı proxy aracılığıyla taklit eder ve tüm yolu - reklam tıklamasından hedef eyleme kadar - geçersiniz, ardından sistemin davranışını (ilan gösterimi, yeniden hedefleme, pikseller) gerçek izleyicinin gördüğü ile karşılaştırırsınız.
Bunun için, yükleniciye belirtilen bölgeden proxy'ler gereklidir. Eğer kampanya ABD'ye yönelikse ve siz fiziksel olarak başka bir ülkedesiniz, sıradan bir VPN uygun değildir - reklam platformları tarafından kolayca tespit edilir. Burada yerleşik proxy'ler devreye girer - bunlar, gerekli ülkenin gerçek ev sağlayıcılarının IP'lerini kullanır, bu nedenle normal bir kullanıcı gibi görünürler, bot veya veri merkezi gibi değil.
Adım adım şu şekilde görünür:
- Hedef ülkeye uygun zaman dilimi, dil ve coğrafi konum değişikliği ile anti-detect tarayıcısında bir profil ayarlayın;
- Profil ayarlarında gerekli bölgeden yerleşik proxy'yi bağlayın - SOCKS5 veya HTTP, tarayıcının desteklediğine bağlı olarak;
- Yüklenicinin kullandığı reklam ilanı veya doğrudan bağlantı aracılığıyla açılış sayfasına gidin;
- Yükleme süresini, piksel davranışını, yeniden hedeflemenin tetiklenmesini kaydedin ve yüklenicinin aynı dönem için gönderdiği metriklerle karşılaştırın.
Eğer yüklenici mobil cihazlardan trafik gönderiyorsa (bu, TikTok Reklamları ve Instagram için sık bir durumdur), testin maksimum güvenilirliği için mobil proxy'ler kullanmak daha iyidir - bunlar, gerçek mobil operatörlerin IP'lerine karşılık gelir ve kampanyayı, canlı bir kullanıcının telefondan gördüğü gibi görmenizi sağlar.
Ölçüm 6: Anti-dolandırıcılık hizmetleri ve manuel doğrulama
Altıncı ölçüm - özel anti-dolandırıcılık araçlarının bağlanmasıdır: Fraudlogix, Anura, TrafficGuard, Voluum'un anti-dolandırıcılık modülü veya izleyicilerin içindeki yerleşik çözümler. Bu hizmetler, bot belirtilerine karşı tıklamaları otomatik olarak analiz eder: gösterimden sonra tıklama hızı, desenlerin tekrarlanması, fingerprint'in bilinen dolandırıcılık veritabanlarıyla eşleşmesi.
E-ticaret ve pazar yerleri (Wildberries, Ozon, Avito) için benzer bir rol, siparişlerin rastgele arama/denetim yoluyla manuel doğrulaması ile oynanır - eğer ödenen trafik siparişler üretiyorsa, ancak teslim alım oranı anormal derecede yüksekse, bu da ürün kartında dolandırıcılık trafiği artırmanın dolaylı bir belirtisidir.
Aşağıdaki tablo, tüm 6 ölçümü ve her biri için araçları özetlemektedir:
| № | Ölçüm | Araç |
|---|---|---|
| 1 | IP ve coğrafya | MaxMind, ipinfo.io, Keitaro |
| 2 | Cihazlar ve UA | Google Analytics, iç analitik |
| 3 | Davranış | Yandex.Metrica, GA4, webvizör |
| 4 | Reklam paneli ile karşılaştırma | Facebook Ads Manager, TikTok Ads, izleyici |
| 5 | Kontrol alımı | Dolphin Anty + yerleşik/mobil proxy'ler |
| 6 | Anti-dolandırıcılık hizmetleri | Fraudlogix, Anura, Voluum anti-dolandırıcılık |
1 günde yüklenici kontrol listesi
Hızlı bir karar vermeniz gerekiyorsa - yüklenici ile çalışmaya devam edip etmeyeceğinizi belirlemek için - kompakt bir kontrol listesi kullanın:
- Son 3-7 gün için IP'leri dışa aktardınız, datacenter/hosting IP oranını kontrol ettiniz (norm - %5-7);
- Cihazlar ve OS sürümleri arasındaki dağılımı kontrol ettiniz - anormal bir homojenlik var mı;
- Oturum süresi ve bounce rate'i diğer kaynaklardan gelen kontrol grubu ile karşılaştırdınız;
- Yüklenicinin reklam panelindeki tıklama sayısını kendi analitiğinizdeki ziyaretlerle karşılaştırdınız - fark %15'i geçmemeli;
- Hedef coğrafya üzerinden yerleşik veya mobil proxy ile kontrol alımı gerçekleştirdiniz ve piksel davranışını kaydettiniz;
- Seçim tıklamalarını anti-dolandırıcılık hizmeti aracılığıyla geçirdiniz ve şüpheli trafik yüzdesini aldınız.
Eğer 3 veya daha fazla noktada belirgin sapmalar varsa - bu, kampanyayı duraklatmak ve yüklenici ile rakamlarla doğrudan konuşmak için yeterli bir nedendir, sadece "bir şeyler yanlış" hissi değil.
Sonuç
Botlara karşı trafik kontrolü, bir defalık bir eylem değil, özellikle yüklenicilere ayrılan bütçeler aylık yüz binlerce ruble ile ölçülüyorsa, düzenli bir uygulamadır. Altı ölçüm - coğrafya ve IP, cihazlar, davranış, reklam paneli ile karşılaştırma, kontrol alımı ve anti-dolandırıcılık hizmetleri - dolandırıcılığın temel kalıplarını kapatır ve varsayımlar yerine nesnel bir resim sunar.
Kontrol alımları ve farklı coğrafyalardaki reklam kampanyalarını test etmek için yerleşik proxy'ler kullanmanızı öneririz - bunlar, kampanyanın canlı bir kullanıcı tarafından nasıl görüldüğüne dair en gerçekçi resmi sunar. Mobil trafiği ve uygulamaları test ediyorsanız, mobil proxy'lere göz atın, büyük sayıda bağlantının hızlı otomatik kontrolleri için ise hızlı veri merkezi proxy'leri uygundur - bunlar hacim başına daha ucuzdur ve maksimum maskelemenin kritik olmadığı teknik kontrollerde iyi sonuç verir.