Fraud Score: найти и отрезать грязный трафик

Боты и datacenter-трафик раздувают cost и ломают оптимизацию в рекламе, но отдельной страницы «Fraud Dashboard» в меню нет. Операционный цикл в ATracker: увидеть всплеск → локализовать кампанию → понять сигналы в Logs → решить, что помечать, а что резать в Settings. Порог Fraud Score сам по себе в основном флагирует клики; блокировка — через datacenter block, auto-blacklist и IP Lists.

Итог сценария. За 15–20 минут понять, грязь на уровне источника/sub_id или общая настройка порога; принять решение: резать в рекламе, ужесточить policy или временно whitelist офиса для теста.

Dashboard Fraud
Dashboard → вкладка Fraud: есть ли всплеск по аккаунту за период.

Предварительные условия

  • Доступ к Dashboard, Campaigns, Reports, Logs; для смены policy — Settings (Fraud Score, IP Lists).
  • На кампаниях задан cost или Cost Import — иначе ROI в Reports не поможет отличить «дорогой бот» от «дорогого легита».

Шаг 1 — Dashboard → Fraud

  1. Откройте /, выберите период (Today / Last 7 days).
  2. Перейдите на вкладку Fraud. Есть ли рост Fraud % или Fraud Clicks относительно вашей нормы?
  3. Если всплеск точечный — сузьте фильтр кампаний на Dashboard; если общий — смотрите Settings, не только одну связку.

Шаг 2 — Campaigns / Reports: какая связка «красная»

Reports Fraud columns
Reports: колонки Fraud % / Avg Fraud Score по группировке (campaign, source, geo).
  1. В списке Campaigns включите колонки Fraud Clicks, Fraud %, Avg Fraud Score (если скрыты — через настройку таблицы).
  2. В Reports сгруппируйте по Campaign или Traffic Source за тот же период. Сравните Fraud % с CR/EPC: высокий Fraud % при нулевых конверсиях — кандидат на стоп в рекламе.
  3. Запомните 1–2 «плохие» campaign id — дальше работаем в Logs.

Шаг 3 — Logs → Clicks → Suspicious

Logs Suspicious
Logs → Clicks: фильтр Suspicious и детали score по клику.
  1. Откройте /logs?tab=clicks, отфильтруйте проблемную кампанию.
  2. Включите Suspicious. Откройте детали клика: fraud score и сработавшие признаки (bot UA, datacenter, VPN/proxy, rate).
  3. Если доминирует один ASN/подсеть — решение ближе к blacklist/datacenter block; если размытый mix — возможно источник или креатив.

Шаг 4 — Settings → Fraud Score: помечать vs резать

Settings Fraud Score
Settings → Fraud Score: threshold, weights, datacenter block, auto-blacklist, DDoS.
  1. Откройте /settings?tab=fraud-score.
  2. Threshold — клики со score ≥ порога помечаются fraudulent в Reports/Logs. Начните с наблюдения, не поднимайте порог вслепую при живых конверсиях.
  3. Block datacenter IPs — жёстко режет datacenter (отдельно от порога).
  4. Auto-blacklist — IP выше порога в blacklist; нужен периодический просмотр списка.
  5. Weights — повышайте по одному признаку, подтверждённому в Logs; Reset — откат после эксперимента.
  6. DDoS Protection — clicks/sec на кампанию; не путать с лимитом Public API (~300 req/min).

Шаг 5 — IP Lists и решение по трафику

IP Lists
Settings → IP Lists: blacklist режет, whitelist отключает fraud-check для IP.
  1. /settings?tab=ip-lists — точечный Blacklist CIDR после подтверждения в Logs.
  2. Whitelist — только офис/стенд на время теста; широкий CIDR отключает детект для целого диапазона.
  3. Решение: (a) стоп/срез в рекламе по sub_id/geo, (b) ужесточить datacenter/auto-blacklist, (c) whitelist + пересмотр весов, если false positive на платящем трафике.

Типичные сценарии

  • Fraud % вырос у одной кампании после смены источника → Logs Suspicious → Block datacenter или blacklist ASN.
  • Офисный load test → временный whitelist, затем удалить запись.
  • Клики помечены Suspicious, но объём не падает → порог без block/auto-blacklist только флагирует; включите block или IP Lists.
  • Высокий score, но конверсии есть → не поднимать threshold; снизить вес одного признака или whitelist узкого офисного IP.

Частые ошибки

  • Искать пункт Fraud в сайдбаре — его нет; маршрут /fraud уводит на home.
  • Ожидать per-rule block/redirect в UI — есть threshold, weights, datacenter, auto-blacklist, DDoS.
  • Менять Fraud Score на проде без проверки Suspicious в Logs на малом объёме.
  • Whitelist «на всякий случай» на /16 — легитимный трафик перестаёт проверяться.