Sahte tıklama koruması ifadesindeki "koruma" kelimesi biraz yanıltıcıdır. Tıklama reklam platformunun tarafında gerçekleşir ve platform, ziyaretçi sitenize ulaşmadan önce parasını tahsil eder. Bu yüzden hiçbir servis sahte bir tıklamayı "yasaklayamaz". Ama fraud'un offer'a ulaşmamasını, adreslerinin ve yayın sitelerinin gösterimlerden çıkarılmasını ve elinizde para iadesi için veri olmasını sağlayabilir.
Sahte tıklama koruması, üç adımdan oluşan bir bütündür: şüpheli tıklamaları ağa, tarayıcıya ve davranışa göre tanımak; onları ana sayfaya almamak ve analitikte saymamak; kaynaklarını reklamdan çıkarmak ve tazminat talep etmek. Sahte tıklamanın ne olduğu ve istatistikte nasıl göründüğü ayrıca click fraud: tıklama sahtekarlığı yazısında anlatılıyor. Burada korumanın kendisinin nasıl kurulduğundan bahsedeceğiz.
Sahte tıklama koruması nasıl çalışır: üç seviye
Her servis veya elle kurulan koruma düzeni aynı parçalardan oluşur. Fark, bunların hangilerinin kapsandığında ve ne kadar iyi kapsandığındadır.
| Seviye | Ne yapar | Ne kazandırır | Neyi sağlamaz |
|---|---|---|---|
| Tıklama analizi | reklamdan gelen ziyaretler hakkında veri toplar ve anomalileri arar | fraud'un boyutunu ve kaynaklarını anlamak | tek başına hiçbir şeyi engellemez |
| Hesaptaki hariç tutmalar | platforma reklam gösterilmeyecek adresleri ve siteleri iletir | aynı kaynaktan gelecek ücretli tıklamaların azalması | değişen adreslere karşı işe yaramaz |
| Sitedeki filtre | her ziyaret için ana sayfanın gösterilip gösterilmeyeceğine karar verir | offer ve analitik temiz kalır, offer bütçesi botlara harcanmaz | zaten yapılmış tıklamanın parasını geri getirmez |
Şimdi her seviyeye ayrıntılı bakalım.
Tıklama analizi
Servis siteye bir sayaç koyar veya ziyareti sunucuda kontrol eder ve her geçiş için şunları kaydeder: adres ve ağ, sağlayıcı, cihaz, tarayıcı, saat, reklam tıklama etiketi (gclid, msclkid ve diğerleri), sayfadaki davranış. Örneğin şunlar şüpheli sayılır:
- kısa sürede tek bir adresten veya alt ağdan gelen tıklama serileri;
- veri merkezi ve proxy ağlarından geçişler;
- otomasyon izleri taşıyan veya JavaScript'i olmayan tarayıcılar;
- kaydırma ve hareket olmadan anında çıkışlar;
- farklı ziyaretçilerde tekrar eden tıklama etiketiyle gelen geçişler.
Analizde asıl önemli olan "fraud var" hükmü değil, "nereden geliyor" sorusunun cevabıdır. Bu olmadan diğer seviyeler körlemesine çalışır.
Reklam hesabındaki hariç tutmalar
Bulunan adresler ve yayın siteleri gösterimlerden çıkarılabilir. Koruma servislerinin çoğu bunu platformun API'si üzerinden otomatik yapar veya hazır bir liste verir. Yöntemin sınırları vardır: platformlar hariç tutulabilecek adres sayısını sınırlar, botnet'ler ve mobil proxy'ler ise adreslerini sizin eklediğinizden daha hızlı değiştirir. Statik IP'li bir rakibe karşı hariç tutma mükemmel çalışır, dağıtık fraud'a karşı kötü. Adrese göre engellemenin ne zaman haklı olduğu IP kara listesi yazısında.
Sitedeki filtre
En güvenilir seviye: ana sayfa gösterilmeden önceki kontrol. Açık artırmayı ve tıklamayı geçen bir bot yine de offer'ı görmez, sahte başvuru bırakmaz ve rapordaki dönüşümü bozmaz. Fraud harcamayı değil başvuruları hedefliyorsa sitedeki filtre özellikle önemlidir; bu konu botlar sahte form dolduruyor yazısında.
Platformlar kendileri neler yapabilir
Bir servis satın almadan önce reklam sisteminin zaten ne yaptığını anlamak gerekir; onun koruması ücretsizdir ve ücret tahsilinden önce çalışır.
Google Ads'te sahte tıklama koruması
- Geçersiz tıklamaların otomatik filtresi. Google şüpheli tıklamaların bir kısmını gerçek zamanlı olarak ayıklar ve bunlar için ücret almaz. Sonradan tespit edilenler hesaba kredi olarak iade edilir.
- Geçersiz tıklama raporu. Kampanya istatistiğinde geçersiz tıklamaların sayısını ve oranını gösteren sütunlar açılabilir; bunlar platformun zaten kabul ettiği ve ücretlendirmediği tıklamalardır.
- IP adreslerini hariç tutma, kampanya ayarlarında, sayı sınırıyla.
- Yayın yerlerini hariç tutma, Görüntülü Reklam Ağı'nda ve YouTube'da: çöp trafiğin geldiği mobil uygulamalar ve siteler.
- İnceleme talebi. Platformun hesaba katmadığı bir fraud görüyorsanız, verilerle desteğe başvurabilirsiniz.
Google'ın etiketleri ve parametreleri hakkında daha fazlası Google Ads dönüşüm izleme: gclid, ValueTrack, çevrimdışı dönüşümler yazısında.
Microsoft Ads'te (Bing) sahte tıklama koruması
- Geçersiz tıklamaların filtrelenmesi. Microsoft Ads tıklamaların bir kısmını otomatik ayıklar, bunlar ücretlendirilmez, sonradan bulunanlar ise tazmin edilir.
- IP adreslerini hariç tutma, kampanya ayarlarında, yine sayı sınırıyla.
- Siteleri hariç tutma, arama ortak ağlarında ve Audience Network'te: reklamların gösterilmeyeceği yayın siteleri.
- İnceleme talebi. Ziyaret günlüğü sistemin hesaba katmadığı bir fraud gösteriyorsa, verilerle desteğe başvurabilirsiniz.
Filtrenin Bing arama trafiğine göre nasıl ayarlanacağı kaynak kataloğunda anlatılıyor.
İpucu. Platformun yerleşik koruması, platformun kendisinin kabul ettiği şeydir. Sizin kurallarınızı bilmez ve kimi ayıkladığını göstermez. Bu yüzden platforma güvenenlerin bile kendi ziyaret günlüğüne ihtiyacı vardır.
Yerleşik koruma ile harici araçlar birbirinin rakibi değildir. Platform kendi tarafında ücret tahsilinden önce gördüğünü keser, sitedeki filtre ve ziyaret günlüğü ise size ulaşanı gösterir. Birlikte tam bir tablo verirler: platformun kendisinin ne kadarını kabul ettiği, ne kadarının onun filtresinden geçtiği ve başka neyin tazminatını isteyebileceğiniz.
Gerçekten ne işe yarar, ne yaramaz
| Önlem | Neye karşı yardımcı olur | Sınırları |
|---|---|---|
| Tarayıcı kontrollü site filtresi | botlar, otomatik tıklayıcılar, sunucu trafiği | tıklamanın parası zaten ödenmiştir |
| Ziyaretçi başına tıklama limiti | rakipler ve elle yapılan sahte tıklamalar | fazla katı bir limit gerçek insanları keser |
| Tekillik penceresi | tekrarları analitikten, tekrar başvuruları listeden çıkarır | ilk tıklamayı durdurmaz |
| Hesapta IP hariç tutma | statik adresler | sınırlı liste, botnet'lere karşı işe yaramaz |
| GDN'de ve ortak ağlarda site hariç tutma | ortak sitelerdeki şişirmeler | düzenli gözden geçirme gerektirir |
| Hedeflemeyi ve zaman çizelgesini daraltmak | fraud alanını küçültür | faydalı erişimi de azaltır |
| Dönüşümleri reklam hesabına göndermek | algoritma botlarla değil insanlarla öğrenir | çalışan bir izleme gerekir |
Son madde çoğu zaman hafife alınır. Otomatik teklif stratejileri olaylara göre optimize edilir. Hesaba yalnızca gerçek başvurular giderse, algoritma botlara benzeyen kitleyi aramayı bırakır. Bunun nasıl kurulacağı dönüşümleri reklam hesaplarına gönderme yazısında.
Neredeyse hiç işe yaramayanlar:
- Landing'de herkese captcha. İnsanları botlardan daha çok kaçırır.
- Mobil alt ağları toptan engellemek. Tek bir tıklayıcıyla birlikte binlerce aboneyi kesersiniz.
- Tek seferlik temizlik. Fraud adreslerini ve sitelerini değiştirir, bu yüzden hariç tutmalar düzenli olarak gözden geçirilmelidir.
Sahte tıklama korumasının etkisi nasıl değerlendirilir
Koruma kendini his olarak değil rakamlarla amorti etmelidir. Aynı uzunlukta iki dönemi, öncesi ve sonrası, şu göstergelere göre karşılaştırın:
- Günlükteki şüpheli ziyaretlerin oranı ve bunların nedenlere göre dağılımı: ağ, tarayıcı, davranış.
- Platform hesabındaki geçersiz tıklama oranı. Başvurularınızdan sonra arttıysa platform fraud'u kabul etmeye başlamıştır.
- Başvuru maliyeti (CPA), başvuru hacmi sabitken.
- Mutlak başvuru sayısı. Fraud'la birlikte bu da düştüyse koruma gerçek insanları kesiyordur.
- Platformdan alınan tazminat tutarı, dönem boyunca.
Örnek olarak: ayda arama reklamına 2000 $ harcıyorsunuz, günlük geçişlerin %15'inin aynı alt ağlardan tekrar tıklamalar ve veri merkezi ağları olduğunu gösteriyor. Bu, dönüşüm getiremeyecek yaklaşık 300 $'lık trafiktir. Tıklama limiti, hariç tutmalar ve desteğe başvurudan sonra oran %5'e düştü, başvurular ise aynı seviyede kaldı: koruma kendini amorti etti. Oranla birlikte başvurular da düştüyse kurallar fazla katıdır. Böyle bir değerlendirmenin metrikleri trafik kalitesi nasıl kontrol edilir yazısında toplanmıştır.
Sahte tıklama koruma servisi nasıl seçilir
Çok sayıda servis var ve hepsi aşağı yukarı aynı şeyi vaat ediyor. Faydalı olanı birkaç soruyla ayırt edebilirsiniz.
- Her tıklama için nedeni gösteriyor mu? Açıklaması olmayan "fraud: %23" hükmü ne doğrulanabilir ne de platforma başvuruda kullanılabilir.
- Şüpheli ziyaretle ne yapıyor? Yalnızca sayıyor mu, hesapta adresleri hariç tutuyor mu, yoksa ziyareti ana sayfaya da almıyor mu.
- Ayıklama yapmadan gözlem açılabiliyor mu? İyi bir servis önce kimi keseceğine bakmanıza ve kuralları ancak sonra açmanıza izin verir.
- Siteye nasıl bağlanıyor? Sayfadaki kod mu, sunucudaki dosya mı, ve sayfalar sizde mi kalıyor.
- Veri dışa aktarımı var mı? Adresleri, saatleri ve tıklama etiketlerini içeren günlük, hariç tutmalar ve platform desteği için gereklidir.
- Platformun özelliklerini dikkate alıyor mu? Arama, sosyal medya ve native ağlardan gelen trafikte "normal" ziyaretçi profili farklıdır.
- Yanlış pozitifler konusunda uyarıyor mu? Gerçek insanları kestiğini hiç söylemeyen bir servis bunu yalnızca ölçmüyordur.
Ayrıntılı kontrol listesi trafik filtreleme servisi nasıl seçilir yazısında.
ArtisanClo kampanyayı sahte tıklamalardan korumaya nasıl yardımcı olur
ArtisanClo sitedeki filtre seviyesini ve analiz seviyesini kapsar. Bağlantı landing'in <head> bölümüne JS etiketiyle veya sunucunuzdaki PHP dosyasıyla yapılır, site sizde kalır.
- Her ziyaretin kontrolü ağa, tarayıcıya ve davranışa göre: veri merkezleri, VPN ve proxy'ler, headless tarayıcılar, JavaScript yokluğu, doğal olmayan etkileşim. Şüpheli ziyaretler offer'ı görmez.
- IP başına günlük tıklama limiti (Professional tarifinden itibaren): belirlenen giriş sayısından sonra sonrakiler nötr bir sayfa görür. Kendi adreslerinizi IP beyaz listesine ekleyebilirsiniz.
- Tekil ziyaretçi, bir saatten 30 güne kadar pencereyle. Tracker'lı modlarda aynı ziyaretçinin tekrar başvurusu "tekrar" işaretiyle "Çöp" durumuna düşer.
- IP kara listesi: adresler ve alt ağlar doğrudan tıklama günlüğünden, tek tek veya toplu olarak engellenir.
- Ortak bot listesi: herhangi bir müşteride kesin olarak yakalanmış bir botun adresi sizin akışlarınızda da hemen kesilir.
- Tıklama günlüğü: adres, ağ, sağlayıcı, tıklama etiketi, kampanya ve karar nedeniyle; XLSX dışa aktarımı hesaptaki hariç tutmalar ve platform desteğine başvuru için malzemedir.
- "Tracker" modu, PHP dosyasıyla bağlantıda herkesi geçirir ama botları işaretler: rapor, başvuru kaybetme riski olmadan ücretli trafiğin ne kadarının boş olduğunu gösterir.
- Dönüşümlerin gönderilmesi Google Ads, Meta ve TikTok'a (Professional'dan itibaren): teklifler gerçek insanlara göre optimize edilsin diye.
Platformların özellikleri katalogda: Google Ads ve Microsoft Ads (Bing).
Kısaca
Sahte tıklama koruması tıklama ücretini iptal edemez; bunu yalnızca platformun kendisi yapar. Ama fraud'u tanıyabilir, offer'a ve analitiğe almayabilir, kaynağını gösterimlerden çıkarabilir ve iade için veri sağlayabilir. Google Ads ve Microsoft Ads'in yerleşik filtreleri ücretsiz ilk katmandır; IP ve site hariç tutmaları ikinci; sitedeki filtre ve ziyaret günlüğü ise üçüncü ve en çok kontrol edilebilen katmandır. Etkiyi ayıklanan oranla değil, başvuru maliyeti ve mutlak başvuru sayısıyla değerlendirin.



