«У Яндекса и так есть защита от накруток, зачем что-то ещё?» Это разумный вопрос, и на него нельзя отвечать лозунгом. Встроенная защита Директа работает и приносит реальную пользу: часть недействительного трафика отсеивается ещё до показа, а деньги за него возвращаются автоматически. Но у неё есть границы, о которых Яндекс пишет сам в официальной справке. Разберём, что система делает, чего не делает по собственному описанию Яндекса и в каких случаях рекламодателю имеет смысл добавить независимый второй слой проверки.
Что делает встроенная защита Директа
Все факты этого раздела взяты из справки Яндекса «Защита от недействительного трафика». Мы перечитали её 8 октября 2026 года; формулировки могут меняться, поэтому перед принятием решений сверяйтесь с актуальной версией.
Яндекс делит недействительный трафик на два типа: фродовый (преднамеренные мошеннические действия, например клики ботов или мотивированных пользователей, выполняющих задания за деньги) и случайный (ненамеренные клики, не имеющие ценности для рекламодателя). Такой трафик удаляется из отчётов статистики Директа, плата за него не взимается, а фродовые конверсии не учитываются при обучении стратегии.
Двухэтапная фильтрация
По описанию Яндекса, защита работает в два этапа, которые различаются моментом срабатывания.
- До перехода на сайт. Сначала, до показа объявления, система по агрегированным данным о поведении пользователей распознаёт бота или мошенника и не показывает ему рекламу. Затем, при клике, если взаимодействие вызывает подозрение, пользователя проверяют капчей.
- После перехода на сайт. Если фродовый трафик всё же попал на сайт, система определяет его автоматически с помощью многоуровневой фильтрации. Заявка с заведомо некорректными данными, например с несуществующим номером телефона, тоже может считаться недействительным трафиком.
Это серьёзная защита, и недооценивать её не стоит. Расходы за недействительный трафик, по словам Яндекса, в большинстве случаев автоматически возвращаются на баланс. Количество отсеянных показов, кликов и конверсий можно увидеть в отчёте «Недействительный трафик» библиотеки отчётов (см. справку по библиотеке отчётов).
Что встроенная защита не фильтрует
Тот же документ содержит раздел о действиях, которые антифрод не фильтрует. Именно эти категории чаще всего вызывают у рекламодателей ощущение «клики есть, заявок нет».
| Категория | Что говорит справка | Что это значит для рекламодателя |
|---|---|---|
| Реальные, но нецелевые пользователи | Переходы и заявки людей, которые изучали рынок или для которых товар не подошёл, не фильтруются | Платные клики без результата остаются на вашем счёте |
| Повторные конверсии в разных визитах | Такие конверсии не будут отфильтрованы | Статистика заявок может быть завышена |
| Некорректно заполненные поля | Неверные почта или телефон, нецелевое использование формы и заполнение в обмен на вознаграждение не считаются недействительным трафиком | Нужны собственные проверки в форме и работа менеджеров с заявками |
Для первой категории Яндекс предлагает собственные меры (верификаторы, смена модели атрибуции или цели оптимизации). Это честные советы, и их нужно применять независимо от любых сервисов. Но картина шире: часть потерь по определению лежит вне зоны автоматической защиты.
Окно в 30 дней и возвраты
В справке есть деталь, которую легко упустить. Яндекс указывает, что может проверить конверсии на фрод только за последние 30 дней, и детализацию за более ранний период посмотреть технически невозможно. Практический вывод: если вы разбираете подозрительную активность спустя несколько месяцев, доказывать нечего ни себе, ни поддержке.
Про возвраты справка говорит следующее: в большинстве случаев расходы за недействительный трафик возвращаются автоматически, а если вы обнаружили подозрительный трафик самостоятельно, можно написать в поддержку, указав номер объявления, период, номер счётчика Метрики и ссылки на отчёты. Если подозрения подтвердятся, деньги вернут на основной счёт. Из этого следует рабочая рекомендация: собирайте доказательства сразу, пока они доступны, и храните собственные данные о визитах.
Что видит рекламодатель и что остаётся за кадром
Результат работы фильтра в Директе виден в агрегированном виде: количество отсеянных показов, кликов и конверсий. Справка не описывает отдельный список адресов или причину по каждому отфильтрованному событию. Для рекламодателя, у которого перед клиентом или руководителем стоит задача объяснить, куда ушёл бюджет, этого бывает недостаточно: цифра возврата сама по себе не отвечает на вопрос «кто и почему».
Есть и тонкость в аналитике. По справке, в Метрике отчёты группы «Директ» основаны на учтённых кликах, то есть прошедших проверку антифродом, а в остальных срезах статистика показывается без такой фильтрации. А в Вебвизоре отображаются все визиты, включая те, которые Директ уже отфильтровал. Из-за этого цифры в разных отчётах расходятся, и интерпретировать их нужно аккуратно. Как проверять расхождения шаг за шагом, описано в статье «Как определить ботов в Яндекс.Директ».
Как использовать встроенные данные Директа: порядок сверки
Прежде чем подключать что-либо ещё, выжмите максимум из того, что уже есть. Справка Яндекса сама предлагает порядок действий, если вы заметили подозрительные переходы в Вебвизоре.
- Убедитесь, что источник подозрительных визитов — Директ. Отфильтруйте визиты по источнику, иначе вы будете разбирать чужой трафик.
- Сравните записи Вебвизора с отчётами группы «Директ» в Метрике: сводка, площадки, расходы. В эти отчёты попадают уже отфильтрованные данные, поэтому расхождение подскажет, что Яндекс уже отсеял.
- Откройте отчёт «Недействительный трафик» в библиотеке отчётов Директа и сопоставьте его с вашими наблюдениями за тот же период.
- Если подозрительная активность осталась, соберите данные для обращения в поддержку: номер объявления, период, номер счётчика и ссылки на отчёты.
Этот порядок бесплатен и полезен независимо от любых сторонних сервисов. Он же показывает место, где встроенных данных начинает не хватать: когда нужно понять не сколько, а кто и по какому признаку.
Распространённые заблуждения
- «Если Яндекс вернул деньги, проблема решена». Возврат покрывает то, что Яндекс признал недействительным. Нецелевые визиты реальных людей и ошибки в формах остаются на вашей стороне.
- «Статистика в Метрике и в Директе должна совпадать». Отчёты группы «Директ» построены на учтённых кликах, а остальные срезы показывают визиты без такой фильтрации, поэтому цифры расходятся закономерно.
- «Сторонний сервис отменяет встроенную защиту». Нет, она продолжает работать на стороне Яндекса. Независимый слой лишь добавляет второй взгляд.
- «Любое отсутствие заявок — это фрод». Причины чаще кроются в оффере, таргетинге, скорости сайта и обработке заявок. Диагностика важнее, чем подозрения.
- «Исключение IP закрывает вопрос». Список ограничен, адреса меняются, а Яндекс сам не рекомендует исключать адреса без веских оснований.
Вопросы, которые стоит задать любому антифрод-сервису
Независимо от того, выберете вы NoFraud или другой вариант, проверьте сервис по короткому списку. Хороший ответ на каждый вопрос — конкретный, с оговорками и ограничениями, а не общие обещания.
- На каких сигналах основана оценка и можно ли увидеть причину по конкретному визиту?
- Что именно передаётся в рекламный кабинет, в каком виде и с какими лимитами?
- Как считается тарифный лимит и что входит в него помимо рекламных переходов?
- Что сервис не делает и в каких случаях честно не поможет?
- Где хранятся данные и как обезличиваются адреса посетителей?
Зачем второй независимый слой
Идея независимой проверки не в том, чтобы заменить встроенную защиту. Она остаётся первой линией. Независимый слой нужен для четырёх задач.
- Прозрачность. Видеть конкретные подозрительные адреса (в обезличенном виде) и причины подозрения, а не только итоговую цифру возврата.
- Другой набор сигналов. Оценка опирается на то, что происходит на вашем сайте: частоту обращений, поведение на странице и репутацию адреса во внешней базе AbuseIPDB. Это взгляд со стороны сайта, а не со стороны рекламной площадки.
- Независимость оценки. Яндекс продаёт показы и сам определяет, какие клики считать недействительными. Это не обвинение в недобросовестности, а структура рынка: у рекламодателя есть законный интерес иметь собственный, не зависимый от площадки источник данных, чтобы сверять с ним цифры.
- Отчётность. Агентству или маркетологу, который отчитывается перед клиентом, полезно показать конкретные отмеченные адреса и динамику по дням, а не только цифру из личного кабинета.
Мы рассказываем, как устроена оценка визитов, в статье «Как работает антифрод-система NoFraud».
Как второй слой встраивается в рабочий процесс
Практически это выглядит так. Встроенная защита Директа продолжает работать и возвращать деньги за то, что признала недействительным. Параллельно подключённый скрипт NoFraud фиксирует визиты на вашем сайте и оценивает их независимо. В отчётах вы видите отмеченные адреса и динамику, сравниваете их с картиной в Метрике и данными кабинета Директа и делаете выводы сами.
Если картины совпадают, значит, встроенной защиты в вашем случае достаточно, и вы получили подтверждение, а не лишнюю тревогу. Если картины расходятся, у вас появляется конкретный повод разобраться: проверить отдельные кампании, площадки, форму или обратиться в поддержку Яндекса с собранными данными. В любом из случаев решение принимается на основании фактов, а не предположений.
Нужно помнить и о цене. Лимит тарифа NoFraud считается в событиях трекера, то есть в загрузках страниц со скриптом, поэтому органические визиты тоже расходуют лимит. Это стоит учитывать при выборе тарифа.
Что NoFraud не делает
Честность требует назвать ограничения. NoFraud не отменяет встроенную защиту и не гарантирует, что скликивание прекратится. Для кампаний Яндекс.Директ подозрительные адреса передаются в список исключений в обезличенном виде (последний октет заменяется нулём), а Директ принимает не более 25 записей на кампанию, поэтому при заполнении списка старые записи вытесняются новыми. Подробнее об ограничениях — в статье про исключение IP в Директе и в разделе вопросов и ответов. Более того, часть потерь, которые Яндекс не фильтрует (нецелевые люди, ошибки в формах), не решается ни одним антифродом: здесь помогает работа над оффером, сайтом, формами и обработкой заявок. Если вы подозреваете, что причина не в ботах, начните со статьи «Высокий CTR, но нет заявок».
Почему справку Яндекса стоит перечитывать
Антифрод Директа развивается: по описанию в справке, раньше он работал ретроспективно и исключал недействительные события из статистики, а теперь пытается ещё и предотвращать попадание такого трафика на сайт. Правила, лимиты и формулировки меняются, поэтому любые сравнения, включая наши, нужно сверять с актуальной версией документа. Мы указываем дату проверки и ссылки на первоисточники именно по этой причине. Если вы заметите расхождение между нашей статьёй и справкой, доверяйте справке.
Когда второй слой нужен, а когда можно обойтись
| Ситуация | Что разумно делать |
|---|---|
| Небольшой бюджет, заявки стабильны, аномалий нет | Использовать встроенную защиту и периодически смотреть Метрику |
| Есть расхождение между кликами и заявками, причина неясна | Провести диагностику по Метрике, затем рассмотреть независимую проверку визитов |
| Нужна отчётность перед клиентом или руководителем | Использовать независимые отчёты по отмеченным адресам вместе с данными кабинета |
| Проблемы только в рекламной сети | Начать с отчёта по площадкам и списка запретов |
Площадки и запреты мы разобрали в статье «Запрещённые площадки РСЯ». Термины («недействительные клики», GIVT и SIVT) собраны в глоссарии. Если вы хотите сопоставить сервисы, откройте страницу «Сервисы защиты от скликивания» и сравнение NoFraud и ClickFraud; стоимость подключения — на странице тарифов.
NoFraud работает как второй независимый слой рядом со встроенной защитой Директа: показывает подозрительные адреса (в обезличенном виде) и динамику по дням в отчётах и передаёт их в список исключений кампании Яндекс.Директ. 7 дней бесплатно, без привязки карты.
Подключить NoFraud →