Fraud Score: найти и отрезать грязный трафик
Боты и datacenter-трафик раздувают cost и ломают оптимизацию в рекламе, но отдельной страницы «Fraud Dashboard» в меню нет. Операционный цикл в ATracker: увидеть всплеск → локализовать кампанию → понять сигналы в Logs → решить, что помечать, а что резать в Settings. Порог Fraud Score сам по себе в основном флагирует клики; блокировка — через datacenter block, auto-blacklist и IP Lists.
Итог сценария. За 15–20 минут понять, грязь на уровне источника/sub_id или общая настройка порога; принять решение: резать в рекламе, ужесточить policy или временно whitelist офиса для теста.

Предварительные условия
- Доступ к Dashboard, Campaigns, Reports, Logs; для смены policy — Settings (Fraud Score, IP Lists).
- На кампаниях задан cost или Cost Import — иначе ROI в Reports не поможет отличить «дорогой бот» от «дорогого легита».
Шаг 1 — Dashboard → Fraud
- Откройте
/, выберите период (Today / Last 7 days). - Перейдите на вкладку Fraud. Есть ли рост Fraud % или Fraud Clicks относительно вашей нормы?
- Если всплеск точечный — сузьте фильтр кампаний на Dashboard; если общий — смотрите Settings, не только одну связку.
Шаг 2 — Campaigns / Reports: какая связка «красная»

- В списке Campaigns включите колонки Fraud Clicks, Fraud %, Avg Fraud Score (если скрыты — через настройку таблицы).
- В Reports сгруппируйте по Campaign или Traffic Source за тот же период. Сравните Fraud % с CR/EPC: высокий Fraud % при нулевых конверсиях — кандидат на стоп в рекламе.
- Запомните 1–2 «плохие» campaign id — дальше работаем в Logs.
Шаг 3 — Logs → Clicks → Suspicious

- Откройте
/logs?tab=clicks, отфильтруйте проблемную кампанию. - Включите Suspicious. Откройте детали клика: fraud score и сработавшие признаки (bot UA, datacenter, VPN/proxy, rate).
- Если доминирует один ASN/подсеть — решение ближе к blacklist/datacenter block; если размытый mix — возможно источник или креатив.
Шаг 4 — Settings → Fraud Score: помечать vs резать

- Откройте
/settings?tab=fraud-score. - Threshold — клики со score ≥ порога помечаются fraudulent в Reports/Logs. Начните с наблюдения, не поднимайте порог вслепую при живых конверсиях.
- Block datacenter IPs — жёстко режет datacenter (отдельно от порога).
- Auto-blacklist — IP выше порога в blacklist; нужен периодический просмотр списка.
- Weights — повышайте по одному признаку, подтверждённому в Logs; Reset — откат после эксперимента.
- DDoS Protection — clicks/sec на кампанию; не путать с лимитом Public API (~300 req/min).
Шаг 5 — IP Lists и решение по трафику

/settings?tab=ip-lists— точечный Blacklist CIDR после подтверждения в Logs.- Whitelist — только офис/стенд на время теста; широкий CIDR отключает детект для целого диапазона.
- Решение: (a) стоп/срез в рекламе по sub_id/geo, (b) ужесточить datacenter/auto-blacklist, (c) whitelist + пересмотр весов, если false positive на платящем трафике.
Типичные сценарии
- Fraud % вырос у одной кампании после смены источника → Logs Suspicious → Block datacenter или blacklist ASN.
- Офисный load test → временный whitelist, затем удалить запись.
- Клики помечены Suspicious, но объём не падает → порог без block/auto-blacklist только флагирует; включите block или IP Lists.
- Высокий score, но конверсии есть → не поднимать threshold; снизить вес одного признака или whitelist узкого офисного IP.
Частые ошибки
- Искать пункт Fraud в сайдбаре — его нет; маршрут
/fraudуводит на home. - Ожидать per-rule block/redirect в UI — есть threshold, weights, datacenter, auto-blacklist, DDoS.
- Менять Fraud Score на проде без проверки Suspicious в Logs на малом объёме.
- Whitelist «на всякий случай» на /16 — легитимный трафик перестаёт проверяться.