Мы чуть не забанили собственных клиентов, пока писали защиту от скликивания

Скликивание в Директе — это когда по вашей рекламе кликают не из интереса, а чтобы сжечь бюджет: конкурент, бот или накрутка. Каждый клик стоит денег, а заявок с него нет.
Мы делаем платформу для малого бизнеса (Fluxs) и решили научить её саму защищать рекламу. Идея простая: система смотрит, кто заходит на сайт по объявлению, и если видит, что это робот, закрывает этому адресу показ рекламы, чтобы он больше не тратил чужие деньги.
Самое сложное оказалось не поймать робота, а не поймать по ошибке живого человека.

Сначала мы сделали так: каждому посетителю система ставит баллы подозрительности, набрал пять и больше, блокируем. Перед запуском мы посмотрели, откуда эти баллы берутся на деле, и поняли, что честный клиент их набирает без труда. Обычный просмотр страницы выглядел для системы как много кликов подряд. Семья, у которой три телефона на одном домашнем вайфае, выглядела как один подозрительный адрес, который заходит слишком часто. В итоге человек, который просто хотел заказать услугу, получал те же баллы, что и бот.
Хуже всего, что блокировка была навсегда. Заблокированному человеку переставали открываться форма заявки и чат, то есть он не мог написать в компанию. Мы бы навсегда отрезали от бизнеса именно тех, ради кого реклама и крутится.

Что исправили. Одних баллов теперь недостаточно: система должна по-настоящему распознать, что это робот, иначе никого не трогает. Блокировка временная, по умолчанию на три дня. Адреса самого владельца и его сотрудников защищены, чтобы собственный офис не оказался под запретом.
Заодно нашли ещё одну неприятную ошибку: при сбое система могла стереть список запрещённых адресов, который клиент собирал вручную. Теперь при любом сбое она ничего не трогает и честно говорит об этом, вместо того чтобы изображать успех.
Что в итоге: функционал готов и работает

Защита от скликивания входит в модуль ИИ-агента рекламы: он доработан, протестирован на наших собственных рекламных кампаниях, а сейчас помогает клиентам платформы. Все ошибки, о которых я рассказал выше, мы нашли именно на этих проверках на живых данных, и правила потом переделывали по результатам, а не по догадкам. На всякий случай у системы есть пробный режим, в котором она показывает, кого заблокировала бы, ничего не блокируя, а на уровне всей платформы есть общий выключатель, который одним движением останавливает автоматику у всех. Блокировки временные, о каждой владелец узнаёт сразу в Fluxs мессенджер, через автоматику встроенного бота.

Вывод, который мы из этого сделали: в защите от мошенников ложная тревога обходится дороже пропущенной атаки. Лишний клик стоит несколько десятков рублей, а потерянный клиент стоит целой сделки.
Это часть платформы Fluxs, которую мы делаем, так что формально пост про наш продукт, но история получилась полезной и без него. Если интересно, как это выглядит: подробнее тут


