Статья

Встроенный антифрод Яндекса: что он ловит, а что нет

·8 мин чтения

Автор: Команда NoFraud

«У Яндекса и так есть защита от накруток, зачем что-то ещё?» Это разумный вопрос, и на него нельзя отвечать лозунгом. Встроенная защита Директа работает и приносит реальную пользу: часть недействительного трафика отсеивается ещё до показа, а деньги за него возвращаются автоматически. Но у неё есть границы, о которых Яндекс пишет сам в официальной справке. Разберём, что система делает, чего не делает по собственному описанию Яндекса и в каких случаях рекламодателю имеет смысл добавить независимый второй слой проверки.

Что делает встроенная защита Директа

Все факты этого раздела взяты из справки Яндекса «Защита от недействительного трафика». Мы перечитали её 8 октября 2026 года; формулировки могут меняться, поэтому перед принятием решений сверяйтесь с актуальной версией.

Яндекс делит недействительный трафик на два типа: фродовый (преднамеренные мошеннические действия, например клики ботов или мотивированных пользователей, выполняющих задания за деньги) и случайный (ненамеренные клики, не имеющие ценности для рекламодателя). Такой трафик удаляется из отчётов статистики Директа, плата за него не взимается, а фродовые конверсии не учитываются при обучении стратегии.

Двухэтапная фильтрация

По описанию Яндекса, защита работает в два этапа, которые различаются моментом срабатывания.

  • До перехода на сайт. Сначала, до показа объявления, система по агрегированным данным о поведении пользователей распознаёт бота или мошенника и не показывает ему рекламу. Затем, при клике, если взаимодействие вызывает подозрение, пользователя проверяют капчей.
  • После перехода на сайт. Если фродовый трафик всё же попал на сайт, система определяет его автоматически с помощью многоуровневой фильтрации. Заявка с заведомо некорректными данными, например с несуществующим номером телефона, тоже может считаться недействительным трафиком.

Это серьёзная защита, и недооценивать её не стоит. Расходы за недействительный трафик, по словам Яндекса, в большинстве случаев автоматически возвращаются на баланс. Количество отсеянных показов, кликов и конверсий можно увидеть в отчёте «Недействительный трафик» библиотеки отчётов (см. справку по библиотеке отчётов).

Что встроенная защита не фильтрует

Тот же документ содержит раздел о действиях, которые антифрод не фильтрует. Именно эти категории чаще всего вызывают у рекламодателей ощущение «клики есть, заявок нет».

КатегорияЧто говорит справкаЧто это значит для рекламодателя
Реальные, но нецелевые пользователиПереходы и заявки людей, которые изучали рынок или для которых товар не подошёл, не фильтруютсяПлатные клики без результата остаются на вашем счёте
Повторные конверсии в разных визитахТакие конверсии не будут отфильтрованыСтатистика заявок может быть завышена
Некорректно заполненные поляНеверные почта или телефон, нецелевое использование формы и заполнение в обмен на вознаграждение не считаются недействительным трафикомНужны собственные проверки в форме и работа менеджеров с заявками

Для первой категории Яндекс предлагает собственные меры (верификаторы, смена модели атрибуции или цели оптимизации). Это честные советы, и их нужно применять независимо от любых сервисов. Но картина шире: часть потерь по определению лежит вне зоны автоматической защиты.

Окно в 30 дней и возвраты

В справке есть деталь, которую легко упустить. Яндекс указывает, что может проверить конверсии на фрод только за последние 30 дней, и детализацию за более ранний период посмотреть технически невозможно. Практический вывод: если вы разбираете подозрительную активность спустя несколько месяцев, доказывать нечего ни себе, ни поддержке.

Про возвраты справка говорит следующее: в большинстве случаев расходы за недействительный трафик возвращаются автоматически, а если вы обнаружили подозрительный трафик самостоятельно, можно написать в поддержку, указав номер объявления, период, номер счётчика Метрики и ссылки на отчёты. Если подозрения подтвердятся, деньги вернут на основной счёт. Из этого следует рабочая рекомендация: собирайте доказательства сразу, пока они доступны, и храните собственные данные о визитах.

Что видит рекламодатель и что остаётся за кадром

Результат работы фильтра в Директе виден в агрегированном виде: количество отсеянных показов, кликов и конверсий. Справка не описывает отдельный список адресов или причину по каждому отфильтрованному событию. Для рекламодателя, у которого перед клиентом или руководителем стоит задача объяснить, куда ушёл бюджет, этого бывает недостаточно: цифра возврата сама по себе не отвечает на вопрос «кто и почему».

Есть и тонкость в аналитике. По справке, в Метрике отчёты группы «Директ» основаны на учтённых кликах, то есть прошедших проверку антифродом, а в остальных срезах статистика показывается без такой фильтрации. А в Вебвизоре отображаются все визиты, включая те, которые Директ уже отфильтровал. Из-за этого цифры в разных отчётах расходятся, и интерпретировать их нужно аккуратно. Как проверять расхождения шаг за шагом, описано в статье «Как определить ботов в Яндекс.Директ».

Как использовать встроенные данные Директа: порядок сверки

Прежде чем подключать что-либо ещё, выжмите максимум из того, что уже есть. Справка Яндекса сама предлагает порядок действий, если вы заметили подозрительные переходы в Вебвизоре.

  1. Убедитесь, что источник подозрительных визитов — Директ. Отфильтруйте визиты по источнику, иначе вы будете разбирать чужой трафик.
  2. Сравните записи Вебвизора с отчётами группы «Директ» в Метрике: сводка, площадки, расходы. В эти отчёты попадают уже отфильтрованные данные, поэтому расхождение подскажет, что Яндекс уже отсеял.
  3. Откройте отчёт «Недействительный трафик» в библиотеке отчётов Директа и сопоставьте его с вашими наблюдениями за тот же период.
  4. Если подозрительная активность осталась, соберите данные для обращения в поддержку: номер объявления, период, номер счётчика и ссылки на отчёты.

Этот порядок бесплатен и полезен независимо от любых сторонних сервисов. Он же показывает место, где встроенных данных начинает не хватать: когда нужно понять не сколько, а кто и по какому признаку.

Распространённые заблуждения

  • «Если Яндекс вернул деньги, проблема решена». Возврат покрывает то, что Яндекс признал недействительным. Нецелевые визиты реальных людей и ошибки в формах остаются на вашей стороне.
  • «Статистика в Метрике и в Директе должна совпадать». Отчёты группы «Директ» построены на учтённых кликах, а остальные срезы показывают визиты без такой фильтрации, поэтому цифры расходятся закономерно.
  • «Сторонний сервис отменяет встроенную защиту». Нет, она продолжает работать на стороне Яндекса. Независимый слой лишь добавляет второй взгляд.
  • «Любое отсутствие заявок — это фрод». Причины чаще кроются в оффере, таргетинге, скорости сайта и обработке заявок. Диагностика важнее, чем подозрения.
  • «Исключение IP закрывает вопрос». Список ограничен, адреса меняются, а Яндекс сам не рекомендует исключать адреса без веских оснований.

Вопросы, которые стоит задать любому антифрод-сервису

Независимо от того, выберете вы NoFraud или другой вариант, проверьте сервис по короткому списку. Хороший ответ на каждый вопрос — конкретный, с оговорками и ограничениями, а не общие обещания.

  1. На каких сигналах основана оценка и можно ли увидеть причину по конкретному визиту?
  2. Что именно передаётся в рекламный кабинет, в каком виде и с какими лимитами?
  3. Как считается тарифный лимит и что входит в него помимо рекламных переходов?
  4. Что сервис не делает и в каких случаях честно не поможет?
  5. Где хранятся данные и как обезличиваются адреса посетителей?

Зачем второй независимый слой

Идея независимой проверки не в том, чтобы заменить встроенную защиту. Она остаётся первой линией. Независимый слой нужен для четырёх задач.

  1. Прозрачность. Видеть конкретные подозрительные адреса (в обезличенном виде) и причины подозрения, а не только итоговую цифру возврата.
  2. Другой набор сигналов. Оценка опирается на то, что происходит на вашем сайте: частоту обращений, поведение на странице и репутацию адреса во внешней базе AbuseIPDB. Это взгляд со стороны сайта, а не со стороны рекламной площадки.
  3. Независимость оценки. Яндекс продаёт показы и сам определяет, какие клики считать недействительными. Это не обвинение в недобросовестности, а структура рынка: у рекламодателя есть законный интерес иметь собственный, не зависимый от площадки источник данных, чтобы сверять с ним цифры.
  4. Отчётность. Агентству или маркетологу, который отчитывается перед клиентом, полезно показать конкретные отмеченные адреса и динамику по дням, а не только цифру из личного кабинета.

Мы рассказываем, как устроена оценка визитов, в статье «Как работает антифрод-система NoFraud».

Как второй слой встраивается в рабочий процесс

Практически это выглядит так. Встроенная защита Директа продолжает работать и возвращать деньги за то, что признала недействительным. Параллельно подключённый скрипт NoFraud фиксирует визиты на вашем сайте и оценивает их независимо. В отчётах вы видите отмеченные адреса и динамику, сравниваете их с картиной в Метрике и данными кабинета Директа и делаете выводы сами.

Если картины совпадают, значит, встроенной защиты в вашем случае достаточно, и вы получили подтверждение, а не лишнюю тревогу. Если картины расходятся, у вас появляется конкретный повод разобраться: проверить отдельные кампании, площадки, форму или обратиться в поддержку Яндекса с собранными данными. В любом из случаев решение принимается на основании фактов, а не предположений.

Нужно помнить и о цене. Лимит тарифа NoFraud считается в событиях трекера, то есть в загрузках страниц со скриптом, поэтому органические визиты тоже расходуют лимит. Это стоит учитывать при выборе тарифа.

Что NoFraud не делает

Честность требует назвать ограничения. NoFraud не отменяет встроенную защиту и не гарантирует, что скликивание прекратится. Для кампаний Яндекс.Директ подозрительные адреса передаются в список исключений в обезличенном виде (последний октет заменяется нулём), а Директ принимает не более 25 записей на кампанию, поэтому при заполнении списка старые записи вытесняются новыми. Подробнее об ограничениях — в статье про исключение IP в Директе и в разделе вопросов и ответов. Более того, часть потерь, которые Яндекс не фильтрует (нецелевые люди, ошибки в формах), не решается ни одним антифродом: здесь помогает работа над оффером, сайтом, формами и обработкой заявок. Если вы подозреваете, что причина не в ботах, начните со статьи «Высокий CTR, но нет заявок».

Почему справку Яндекса стоит перечитывать

Антифрод Директа развивается: по описанию в справке, раньше он работал ретроспективно и исключал недействительные события из статистики, а теперь пытается ещё и предотвращать попадание такого трафика на сайт. Правила, лимиты и формулировки меняются, поэтому любые сравнения, включая наши, нужно сверять с актуальной версией документа. Мы указываем дату проверки и ссылки на первоисточники именно по этой причине. Если вы заметите расхождение между нашей статьёй и справкой, доверяйте справке.

Когда второй слой нужен, а когда можно обойтись

СитуацияЧто разумно делать
Небольшой бюджет, заявки стабильны, аномалий нетИспользовать встроенную защиту и периодически смотреть Метрику
Есть расхождение между кликами и заявками, причина неяснаПровести диагностику по Метрике, затем рассмотреть независимую проверку визитов
Нужна отчётность перед клиентом или руководителемИспользовать независимые отчёты по отмеченным адресам вместе с данными кабинета
Проблемы только в рекламной сетиНачать с отчёта по площадкам и списка запретов

Площадки и запреты мы разобрали в статье «Запрещённые площадки РСЯ». Термины («недействительные клики», GIVT и SIVT) собраны в глоссарии. Если вы хотите сопоставить сервисы, откройте страницу «Сервисы защиты от скликивания» и сравнение NoFraud и ClickFraud; стоимость подключения — на странице тарифов.

NoFraud работает как второй независимый слой рядом со встроенной защитой Директа: показывает подозрительные адреса (в обезличенном виде) и динамику по дням в отчётах и передаёт их в список исключений кампании Яндекс.Директ. 7 дней бесплатно, без привязки карты.

Подключить NoFraud →