Знайшли зв’язку, яка окупається, — а за тиждень бачите свій преленд у трьох конкурентів, з тими самими заголовками й тією самою картинкою. Знайомо майже кожному, хто ллє бодай пару місяців. Найімовірніше, лендинг зібрав спай-сервіс: робот, що ходить по рекламі й зберігає все, що за нею знаходить.
Що таке спай-сервіси і чим вони небезпечні
Спай-сервіс — база рекламних оголошень, зібраних із майданчиків, із пошуком за гео, тематикою, текстом, датою показу. У хороших базах до оголошення додано посадкову сторінку: преленд, лендинг, іноді кінцевий офер і параметри посилання.
Для баєрів це зручний інструмент розвідки. Для автора зв’язки — загроза:
- Зв’язку копіюють. Креатив, підхід, преленд, офер — усе, що ви знайшли тестами й бюджетом, дістається іншим задарма.
- Аукціон дорожчає. Що більше людей ллють ту саму зв’язку, то вища ціна кліку й то швидше вигорає аудиторія.
- Офер засвічується. Якщо в базу потрапив офер разом з оголошенням, його беруть у роботу конкуренти, а рекламодавець і партнерська мережа бачать, що ваш потік став спільним.
Як спай-сервіс збирає лендинги
Щоб захищатися, треба розуміти механіку. Зазвичай збір влаштовано так:
- Збір оголошень. Сервіс тримає багато акаунтів на майданчику або користується його відкритими бібліотеками реклами й зберігає показані оголошення.
- Перехід за посиланням. Потім автоматично переходить за посиланням з оголошення — нерідко із серверів або через проксі з потрібним гео.
- Рендеринг сторінки. Щоб зберегти сторінку повністю, йому потрібен браузер, зазвичай автоматизований, нерідко в headless-режимі.
- Прохід ланцюжком. Просунуті сервіси натискають кнопку на преленді, щоб дійти до офера й записати редиректи.
- Повторні візити. Сервіс повертається, щоб побачити, чи змінилася сторінка.
На кожному кроці робот залишає сліди — і на них будується захист. Той самий принцип лежить в основі будь-якого антибота для сайту.
Ознаки спай-сервісу в трафіку
| Ознака | Чому це видає спай |
|---|---|
| Мережа хостингу чи хмари | серверу не потрібен домашній інтернет; належність мережі видно за ASN |
| Проксі або VPN під потрібне гео | сервіс має «виглядати» як користувач із країни показу |
| Автоматизований браузер | сліди headless-режиму й керування браузером |
| Немає рекламної мітки кліку | перехід не з рекламного показу, а за збереженим посиланням |
| Повторні заходи на те саме посилання | моніторинг змін |
| Миттєві дії на сторінці | кнопку натиснуто без читання й прокручування |
Докладно про мережеві ознаки — у статті VPN, проксі та IP дата-центрів, про браузерні — у матеріалі про headless-браузери та fingerprint.
Важливий момент: частина спай-сервісів уміє заходити через резидентні проксі — адреси звичайних домашніх користувачів. Тоді мережеві ознаки не допомагають, і вирішують перевірки браузера й поведінки.
Як сховати лендинг від спай-сервісів
1. Фільтруйте кожен візит до показу сторінки
Головний захист — не показувати офер і преленд нікому, кого не перевірили. Це й є завдання клоаки: жива людина бачить офер, робот — нейтральну White Page. Важливо, щоб рішення ухвалювалося до того, як сторінка стала видимою: скрипт, що спрацьовує через секунду після завантаження, спаю вже не завадить.
2. Віддавайте правдоподібну White Page, а не помилку
Порожня сторінка, 403 чи «сайт у розробці» — сигнал для спаю: тут щось ховають, варто прийти ще раз з іншої адреси. Хороша нейтральна сторінка виглядає як звичайний сайт на тему оголошення, і для збирача в ній просто немає нічого цікавого. Як спай-сервіси видають себе на рівні браузера, розібрано в статті headless-браузери та відбиток.
3. Не світіть офер в адресному рядку
Якщо людина переходить редиректом на домен офера, цей домен легко побачити й записати. Підвантаження офера під адресою вашого сайту ховає його від поверхового аналізу. Це не панацея, але відсікає лінивий збір.
4. Обмежте повторні візити
Спай-сервіс повертається до посилання. Вікно унікальності відвідувача й ліміт кліків з одного IP на добу не дають роботові нескінченно моніторити сторінку.
5. Не залишайте слідів на сервері
Банальні, але часті витоки:
- відкритий лістинг каталогів на хостингу;
- передбачувані адреси на кшталт
/offer.phpчи/land2/без захисту; - архіви й бекапи лендингу в публічній папці;
- партнерське посилання у відкритому вигляді в коді преленда.
Порада. Перевірте свій лендинг очима робота: відкрийте його без рекламної мітки, з мережі хостингу або через VPN. Якщо ви бачите офер — його бачить і спай-сервіс.
6. Вмикайте щит, коли йде масовий збір
Режим, за якого на офер потрапляють лише переходи з рекламною міткою кліку (fbclid, gclid, ttclid тощо), відсікає всіх, хто прийшов за збереженим посиланням. Він має свою ціну: переслані посилання й прямі заходи теж побачать безпечну сторінку. Тому вмикайте його тимчасово, а не назавжди. Докладніше про мітки — у статті fbclid, gclid, ttclid, msclkid.
Захист креативів: що реально можна зробити
Самі оголошення сховати не можна — їх бачить будь-який користувач майданчика. Але можна зменшити користь від копії:
- Робіть зв’язку багатоступеневою. Креатив без преленда й офера — половина інформації.
- Не пишіть у креативі того, що розкриває офер. Що менше офер угадується з оголошення, то менша його цінність для спаю.
- Оновлюйте крео частіше. Скопійоване оголошення вигорає в того, хто копіює, швидше, якщо ви вже змінили підхід.
- Розносьте кампанії по потоках. Одна кампанія — один потік, тоді видно, де саме засвітилися.
Креатив при цьому має лишатися чесним: обіцянки, «до/після» й дисклеймери регулюються правилами майданчиків — про це стаття креативи за правилами.
Як ArtisanClo захищає від спай-сервісів
В ArtisanClo спай-сервіси належать до візитів, які йдуть на White Page завжди, за будь-яких налаштувань потоку. У журналі кліків у них причина «Бот-верифікатор / спай-сервіс». Так само безумовно відсікаються програми замість браузера й роботи для прев’ю посилань.
Що працює далі:
- Спільний список ботів. Якщо спай-сервіс чи бота впевнено розпізнано в будь-якого клієнта, адресу запам’ятовують для всього сервісу. Наступний візит з неї в будь-який ваш потік одразу отримує White Page без перевірок — причина «Відома адреса бота».
- Мережеві перевірки. Блокування ASN дата-центрів, VPN і проксі відсікає серверний збір.
- Перевірка браузера. Блокування headless-браузерів ловить автоматизацію; перевірка живої взаємодії дивиться, як рухаються мишка й палець.
- Ліміти й унікальність. Ліміт кліків з одного IP на добу й вікно унікального відвідувача заважають повторному моніторингу.
- Щит. Тимчасово пропускає на офер лише відвідувачів із міткою рекламного кліку. Автощит піднімає його сам, коли помічає сплеск підозрілих візитів.
- Офер «Підвантаженням». В адресному рядку лишається адреса з оголошення, а сторінка офера підвантажується під нею.
Підключення — JS-тегом у <head> або PHP-файлом на вашому сервері; сайт лишається у вас. Тег ховає сторінку, поки не надійшло рішення, тому спай не побачить офер навіть на частку секунди — за умови, що код стоїть першим рядком і не підключається через менеджер тегів. Деталі — у статті як підключити клоаку до сайту. Повний перелік можливостей — на сторінці можливостей.
Чого захист від спай-сервісів не дає
Чесно про межі:
- Оголошення й далі видно. Спай-сервіси зберуть креативи через звичайні акаунти користувачів.
- Жива людина може скопіювати все вручну. Конкурент, який клікнув по вашому оголошенню зі свого телефона, для будь-якого захисту — звичайний відвідувач.
- Резидентні проксі ускладнюють мережеві перевірки. Тут вирішують браузерні й поведінкові ознаки.
- Сервіси розвиваються. Спай-сервіси постійно вдосконалюють маскування, і захист, налаштований раз, з часом слабшає. Тому важливі спільні списки вже впійманих роботів і регулярний погляд у журнал: нові прийоми збору першими видно саме там.
Але різниця між «зв’язку скопіювали за день» і «зв’язку знайшли через місяць ручним пошуком» — це різниця в прибутку цілої кампанії.
Тому дивіться на захист від спай-сервісів як на спосіб виграти час. Кожен тиждень, протягом якого зв’язка працює лише у вас, — це тиждень без конкуренції в аукціоні й без вигорання аудиторії. А коли копія таки з’явиться, у вас уже буде наступна версія преленда й нові креативи.
Якщо зв’язку вже скопіювали: що робити
Буває, що захист з’явився пізніше, ніж зв’язка потрапила в базу. Тоді діяти треба інакше.
- Не панікуйте й не міняйте все одразу. Копія рідко працює так само, як оригінал: у конкурента інші акаунти, інші домени, інша історія кампаній. До того ж різка зміна White Page чи лендингу в робочій кампанії дає майданчику привід перевірити оголошення заново.
- Подивіться, що саме витекло. Якщо в базі лише оголошення й White Page — витоку по суті немає. Якщо преленд чи офер — отже, був період, коли фільтр їх показував.
- Знайдіть момент витоку. У журналі візитів пошукайте заходи з мереж хостингів, через проксі чи з автоматизованих браузерів, які дійшли до офера. Це підкаже, якої перевірки бракувало.
- Закрийте діру й оновіть преленд. Нова версія преленда з іншим підходом знецінює стару копію — ви знову на крок попереду.
- Розведіть нові кампанії по нових потоках. Так ви побачите, чи засвітиться нова зв’язка, і зможете порівняти.
Як перевірити, що ваш лендинг не видно спай-сервісам
Простий тест: знайдіть своє оголошення в будь-якому спай-сервісі, до якого маєте доступ, і подивіться, яку сторінку до нього додано. Якщо там White Page — захист працює. Якщо офер чи преленд — знайдіть у журналі відповідний візит за часом і розберіться, чому він пройшов. Робіть таку перевірку для кожної нової зв’язки в перші дні після запуску: саме тоді спаї найактивніше збирають свіжі кампанії.
Підсумок
Спай-сервіси збирають лендинги автоматично: із серверів, через проксі, в автоматизованому браузері, за збереженими посиланнями. Кожен із цих кроків залишає сліди, за якими візит можна відсікти ще до показу сторінки. Фільтруйте кожен візит, віддавайте роботам правдоподібну White Page, не світіть офер в адресі й закривайте технічні витоки на сервері. Креатив сховати не можна, а от найдорожчу частину зв’язки — можна.



