Кликфрод выкачивает из AdTech $100 млрд. Разбираемся, куда на самом деле уходят деньги.
Потери от рекламного фрода превысили $84 млрд в 2025 году и перевалят за $100 млрд в 2026-м. Разбор пяти основных категорий фрода, почему post-bid-верификации мало и какая pre-bid-архитектура реально работает.
IAB оценил глобальные потери от рекламного фрода в 2025 году в $84 млрд. Большинство отраслевых аналитиков ожидают, что показатели 2026 года превысят $100 млрд. Эти цифры цитируют так часто, что они уже перестали шокировать, — но лежащая в основе механика важна для всех, кто управляет рекламно-монетизируемым инвентарём или закупает programmatic-медиа в масштабе.
Потери распределены неравномерно. Крупные рекламодатели с выделенными командами по brand safety отлавливают большую часть фрода против своих кампаний. Рекламодатели среднего размера, работающие через агентства, теряют ощутимые проценты бюджета. Паблишеры со слабой защитой инвентаря видят, как фродовые показы захлёстывают их легитимный инвентарь. Совокупная цифра в $100 млрд — это сумма множества более мелких потерь, размазанных по всей цепочке создания стоимости.
Этот материал — для руководителей в AdTech, programmatic и на стороне паблишеров, которые пытаются понять, каков их реальный уровень риска и какие защиты выдерживают проверку. Он написан, чтобы объяснить пять основных категорий фрода в AdTech, почему post-bid-верификации недостаточно и какая pre-bid-архитектура реально работает.
Пять основных категорий фрода в AdTech
Кликфрод
Самая прямая форма. Автоматизированный трафик кликает по платным объявлениям без намерения конвертироваться. Рекламодатель платит за клик; клик не создаёт никакой ценности. Отраслевые бенчмарки оценивают кликфрод в 15–25% платных кликов в большинстве кампаний.
Механизм: бот-сети или операции по продаже трафика генерируют клики в масштабе. Современные операции используют инфраструктуру residential-прокси, чтобы клики выглядели как легитимный потребительский трафик. Стоимость одного фродового клика на стороне атакующего — доли цента, тогда как рекламодатель платит $1–$50 за клик в зависимости от аукциона.
Цели: наиболее привлекательны кампании с высокими CPC. Кампания юридических услуг, платящая $50+ за клик, — более лакомая цель, чем кампания по повышению узнаваемости бренда, платящая $0,25 за клик. Фрод идёт за деньгами.
Провальный паттерн защиты: анализ конверсий после клика. К тому моменту, когда вы заметили, что клики не конвертируются, бюджет уже потрачен. Возвраты от рекламных сетей возможны, но медленны и частичны.
Работающий паттерн защиты: pre-bid device intelligence. Проверять, что показ отдаётся легитимному устройству, ещё до размещения ставки. Бюджет по задержке жёсткий — обычно менее 50 миллисекунд, — но при правильной архитектуре укладываемый.
Фрод по показам
Ниже ценность за событие, чем у кликфрода, но выше объём. Бот-трафик генерирует показы на инвентаре, за который платит рекламодатель, но объявление не видит ни один человек. Отраслевые оценки говорят, что 10–20% показов в экосистеме — фродовые.
Механизм: паблишеры (часто теневые паблишеры, работающие через множество сайтов) генерируют бот-трафик, чтобы накрутить количество показов на своём инвентаре. Бот загружает страницу, объявление отдаётся, показ засчитывается, паблишер получает оплату. Трафик никогда не был человеческим.
Разновидности:
- Ad stacking: несколько объявлений отдаются в одном слоте. Пользователь (если он вообще был) видит только верхнее объявление. Остальные 4–10 объявлений в стопке засчитываются как показы.
- Pixel stuffing: объявление отдаётся в iframe размером 1×1 пиксель. Технически «просматриваемое» по отраслевому определению. Видимое никому.
- Auto-refresh fraud: страницы с высокой частотой автообновляют рекламные слоты, генерируя показ на каждом обновлении. Часто встречается на низкокачественных сайтах, пытающихся максимизировать число показов.
Провальный паттерн защиты: одни только метрики viewability. Стандарты viewability MRC (50% пикселей видимы в течение 1 секунды) легко обходятся. Инвентарь, который «проходит» viewability, всё равно может быть фродом по показам.
Работающий паттерн защиты: pre-bid-оценка качества трафика. Определить, является ли устройство, запрашивающее показ, реальным потребительским устройством или частью операции по накрутке инвентаря.
Конверсионный фрод
Специфичен для performance-маркетинга и партнёрских (affiliate) сетей. Рекламодатель платит CPA (cost per acquisition) — обычно $10–$200 за квалифицированный лид, регистрацию или продажу. Фродовые операции генерируют фейковые конверсии, которые выглядят достаточно легитимно, чтобы получить выплаты по CPA, но никогда не приводят к реальным клиентам.
Механизм: партнёрские операции собирают лиды из прошлых утечек данных, заполняют этими учётными данными формы регистрации и получают выплаты по CPA. Либо создают одноразовые идентичности через сервисы identity-as-a-service, проходят воронку конверсии и исчезают.
Экономика: партнёрские сети платят CPA за конверсии. Фродовые операции генерируют конверсии с низкими предельными издержками. Разнеси операцию по множеству рекламодателей и сетей; каждая отдельная потеря достаточно мала, чтобы избежать пристального внимания, но совокупный объём значителен.
Провальный паттерн защиты: рассматривать коэффициенты конверсии в изоляции. Фродовый трафик часто даёт нормально выглядящие коэффициенты конверсии, потому что фрод устроен так, чтобы выглядеть нормально.
Работающий паттерн защиты: анализ источников конверсий на уровне устройства. Множество «разных» лидов, приходящих с одного и того же device fingerprint, сигнализирует о партнёрском фроде. Cross-customer-связывание устройств отлавливает операции, охватывающие нескольких рекламодателей.
Domain spoofing
Категория фрода, которая наиболее прямо эксплуатирует экосистему рекламных бирж. Атакующий искажает информацию об инвентаре для рекламных бирж, заявляя, что показы происходят на премиальных доменах, тогда как на самом деле они происходят на теневых сайтах.
Механизм: рекламный запрос содержит метаданные, заявляющие домен страницы. Некоторые биржи и SSP не проверяют это строго. Рекламодатель платит премиальный CPM за показы на том, что он считает доверенным паблишером; на самом деле показ отдаётся на теневом сайте, который делит выручку по CPM со спуфером.
Разновидности:
- Subdomain spoofing: заявление о показах на yourbrand.com, тогда как они на subdomain.shadowsite.com, который его имитирует.
- App-domain spoofing: инвентарь мобильного приложения, выдающий себя за инвентарь премиального приложения.
- CTV/streaming spoofing: показы на Connected TV, заявленные как показы на премиальных стриминговых платформах.
Провальный паттерн защиты: доверять SSP. У многих SSP неадекватная проверка заявленных доменов. Доверие без проверки — вот уязвимость.
Работающий паттерн защиты: pre-bid-проверка подлинности инвентаря. Совмещать device intelligence (отлов накрутки инвентаря ботами), анализ referrer (отлов domain spoofing) и аудит SSP (избирательное доверие на основе качества проверки).
Sophisticated invalid traffic (SIVT)
Категория IAB, охватывающая самый тревожный фрод, — бот-трафик, специально сконструированный так, чтобы выглядеть как реальные пользователи и уходить от детекции. Это не примитивные клик-боты; это автоматизация, которая имитирует метрики вовлечённости, выполняет действия в воронке и поведенчески похожа на людей.
Механизм: бот-операции, управляемые сложным ПО (в 2026 году часто это агенты на базе LLM), создают реальную вовлечённость на сайтах рекламодателей. Они скроллят, задерживаются на страницах, кликают по навигации и иногда выполняют частичные конверсии. Поведенческая сигнатура похожа на человеческую достаточно, чтобы простой поведенческий анализ их не отлавливал.
Работающий паттерн защиты: интеллект на уровне устройства, который отлавливает разрыв между поведенческим сходством и различиями в лежащей в основе инфраструктуре. Агент может вести себя как человек, но устройство, сеть и характеристики окружения его выдают. Многослойная детекция с проверкой согласованности отлавливает то, что упускает один только поведенческий анализ.
Архитектурный пробел, который есть у большинства рекламодателей
Большинство рекламодателей и паблишеров используют один или несколько из этих слоёв защиты:
Post-bid-верификация (MOAT, IAS, DV и др.). Анализирует показы после того, как они отданы. Хороша для запросов на возврат и отчётности по brand safety. Неэффективна для предотвращения — бюджет уже потрачен.
Статические блок-листы. Списки известных фродовых доменов, IP или характеристик устройств. Обходятся простой сменой поверхностной сигнатуры. Высокая нагрузка на поддержку; ограниченная эффективность.
Фильтры рекламных бирж. Pre-bid-фильтры, встроенные в рекламную биржу или DSP. Качество сильно варьируется. У крупных DSP фильтры сложные; у мелких — нет.
Анализ трекинга конверсий. Обнаружение фрода по коэффициентам и качеству конверсий. Отлавливает ленивый фрод; упускает изощрённый, сконструированный так, чтобы давать нормально выглядящие коэффициенты конверсии.
Внутренняя аналитика трафика. Некоторые рекламодатели анализируют собственный трафик на паттерны фрода. Полезно для отлова части фрода постфактум; ограниченно для предотвращения.
Пробел: реальный, pre-bid-интеллект о том, легитимен ли инвентарь, ещё до размещения ставки. Именно в этот слой в отрасли недоинвестируют. Архитектура для его реализации существует, но широко не развёрнута.
Как выглядит pre-bid device intelligence
Архитектурный паттерн:
На стороне паблишера: SDK на странице захватывает device fingerprint и поведенческие сигналы по мере загрузки страницы. Данные об устройстве включаются в метаданные bid request, отправляемые на рекламные биржи.
На рекламной бирже: bid request несут payload device intelligence наряду со стандартной информацией об инвентаре.
На стороне DSP / рекламодателя: pre-bid-вызов верификации к сервису device intelligence. Сервис возвращает вердикт — вероятно человек, возможно бот, вероятно фрод — в рамках pre-bid-бюджета задержки в 10–50 миллисекунд.
Логика принятия решения: DSP использует вердикт, чтобы решить, делать ли ставку на показ. По инвентарю с вероятным человеком ставка делается нормально. По инвентарю с вероятным ботом ставка делается ниже или пропускается совсем. Вероятный фрод исключается явно.
Post-bid-логирование: вердикт и сигналы логируются вместе с показом для последующего анализа, запросов на возврат и постоянной настройки правил.
Преимущество: предотвращение вместо возврата постфактум. Рекламодатель изначально не платит за фродовый инвентарь, а не гоняется за возвратами потом.
Ограничение по задержке реально. Pre-bid-бюджеты обычно составляют 100 мс полного round-trip от старта аукциона до ответа со ставкой. В рамках этого вызов device intelligence должен уложиться в 30–50 мс, чтобы оставить время на прочую логику DSP. Это жёсткое инженерное ограничение, сужающее круг детекционных архитектур, жизнеспособных в pre-bid-контексте.
Как на самом деле выглядит развёртывание
Programmatic-рекламная платформа, отдающая примерно 100 млн показов в месяц. Оценка уровня фрода до развёртывания на основе отраслевых бенчмарков: 18–25% показов достигают либо ботов, либо фродового инвентаря.
Развёрнутая архитектура:
- SDK device intelligence на инвентаре паблишеров (там, где доступ есть)
- Pre-bid-вызов верификации от DSP к сервису верификации
- Интеграция вердикта в логику ставок с тремя порогами (высокая уверенность в человеке, подозрительно, вероятно фрод)
- Post-bid-логирование для анализа и запросов на возврат
Результаты за 90 дней:
- Бот-показы снижены на 78% на инвентаре с развёрнутым SDK
- Click-through rate вырос на 31% на очищенном инвентаре (потому что объявления действительно видели реальные люди)
- Коэффициент конверсии вырос на 22% на очищенном инвентаре (потому что клики шли от реальных пользователей)
- Запросы на возврат к вышестоящим SSP снижены на 60% (потому что pre-bid-предотвращение отловило большую часть фрода до того, как потребовался возврат)
- Средняя задержка ставки, добавленная верификацией: 32 мс (в рамках бюджета)
- Прямая экономия на предотвращённом фроде: $340 тыс. в месяц в этом масштабе
Расчёт ROI для платформы: инфраструктура верификации стоила примерно $4 000 в месяц. Прямая экономия: $340 тыс. в месяц. Непрямые выгоды (улучшенные метрики эффективности кампаний, лучшее удержание рекламодателей, меньше времени на управление запросами на возврат) умножают ценность.
Что это значит для вашей команды
Если вы работаете в сфере AdTech, три наблюдения:
Наблюдение 1: Ваш уровень фрода, вероятно, выше того, что показывают отчёты. Post-bid-верификация отлавливает то, что способна идентифицировать. Sophisticated invalid traffic целенаправленно бьёт в пробелы post-bid-верификации. Честный уровень обычно выше отчётного, иногда существенно.
Наблюдение 2: В pre-bid по всей отрасли недоинвестируют. У большинства платформ есть post-bid-верификация, потому что отрасль на ней стандартизировалась. Pre-bid-верификация — это пробел с высоким рычагом. У платформ, которые её развёртывают, есть преимущество, которого нет у конкурентов.
Наблюдение 3: Ограничение задержки в 50 мс — это фича, а не баг. Архитектуры, укладывающиеся в бюджет задержки, вынуждены быть эффективными. Архитектуры, которые не укладываются, отбраковываются рекламными биржами. Ограничение рождает лучшую инженерию.
Платформы, которые хорошо проходят этот переход, объединяет один паттерн: они честно измеряют уровень фрода (включая категории, которые post-bid-верификация упускает), развёртывают pre-bid-верификацию в каждой доступной точке инвентаря и относятся к интеграции как к постоянной инженерии, а не к выбору вендора.
Где здесь Tracio
Tracio device intelligence спроектирован под pre-bid-развёртывание в контексте AdTech. Архитектура укладывается в бюджет задержки в 50 мс, который требуют рекламные биржи. Покрытие сигналами охватывает все пять категорий фрода — кликфрод, фрод по показам, конверсионный фрод, domain spoofing и SIVT — через единый детекционный слой.
Паттерны интеграции:
- SDK на стороне паблишера для верификации инвентаря
- Серверный вызов на стороне DSP для pre-bid-вердикта
- Cross-customer-обмен сигналами для отлова фродовых операций, охватывающих нескольких рекламодателей
- Полиморфный слой JavaScript, который ротируется ежедневно, чтобы сопротивляться уклонению со стороны фродовых операций
Вердикт — вероятно человек, подозрительно или вероятно фрод — возвращается менее чем за 50 мс с приложенными базовыми сигналами. Команда DSP использует его для управления логикой ставок. Команда паблишера использует его для фильтрации инвентаря до отдачи.
Бесплатный тариф покрывает 2 500 верификаций в месяц — достаточно, чтобы провести содержательный пилот на конкретной кампании или сегменте инвентаря и измерить свой реальный уровень фрода.
Хотите увидеть, как выглядит ваш реальный уровень фрода?
Начните бесплатный пробный период — 2 500 верификаций бесплатно, без банковской карты. Забронируйте демо, чтобы вместе с нашей командой разобрать ваш конкретный сценарий развёртывания в AdTech — включая паттерны pre-bid-интеграции и архитектуру под конкретный DSP.