Buổi sáng, chiến dịch tiêu hết nửa ngân sách ngày chỉ trong một giờ, click gấp ba bình thường mà lead bằng không. Đôi khi đó là offer bị lỗi, đôi khi là click tặc: ai đó cố ý click vào quảng cáo của bạn để bạn phải trả tiền cho những lượt truy cập rỗng. Trong ngành, hiện tượng này gọi là click fraud (gian lận click). Nó đặc biệt đau với mô hình trả tiền theo click, nơi mỗi click giả bị trừ tiền trực tiếp.
Click tặc và click fraud là gì
Click tặc là những cú click cố ý vào quảng cáo mà không hề quan tâm tới sản phẩm. Click fraud là khái niệm rộng hơn: mọi click gian lận, kể cả site tự thổi số, botnet và «trang trại» người được trả tiền để click. Hệ thống bắt mọi loại gian lận quảng cáo được gọi là hệ thống anti-fraud.
Cần phân biệt click fraud với bot traffic thông thường. Robot của nền tảng kiểm tra link của bạn hay crawler tạo bản xem trước cũng không phải người, nhưng chúng không cố tiêu ngân sách của bạn. Dấu hiệu bot traffic nói chung được phân tích trong bài bot traffic: dấu hiệu và cách nhận biết.
Ai click phá quảng cáo
| Ai | Để làm gì | Thường trông thế nào |
|---|---|---|
| Đối thủ | đốt ngân sách và đẩy bạn khỏi đấu giá | click tay hoặc bot đơn giản, thường vào đầu ngày |
| Publisher trong mạng quảng cáo | kiếm tiền từ click vào quảng cáo của bạn | thổi số trên các site và zone cụ thể |
| Botnet | bán «traffic» hoặc thổi chỉ số | rất nhiều địa chỉ, trình duyệt đồng nhất |
| Trang trại click | giả làm người thật để lấy tiền | thiết bị thật, mức tương tác bằng không |
| Người dùng bất mãn | chọc tức nhà quảng cáo | vài click lặp lại lẻ tẻ |
Trong quảng cáo tìm kiếm và mạng xã hội, loại thứ nhất phổ biến hơn, còn ở native, push và popunder là loại thứ hai và thứ ba. Về đặc thù các định dạng này — xem bài traffic push và pop: cách lọc bot.
Riêng về trang trại click. Ở đó người thật click trên điện thoại thật, nên các bước kiểm tra mạng và trình duyệt thường không thấy được: thiết bị thật, mạng di động, JavaScript chạy bình thường. Thứ làm lộ họ là hành vi và số liệu — rời trang ngay lập tức, không cuộn trang, chuỗi click vào cùng những phút, không có chuyển đổi nào trên một khối lượng đáng kể. Với trang trại click, hiệu quả nhất là phân tích site và tắt nguồn, chứ không phải cố bắt từng click. Trang trại thiết bị và giả lập hoạt động thế nào trong ứng dụng được phân tích trong bài traffic in-app và fraud.
Dấu hiệu click tặc trong số liệu
Click tăng bất thường mà không có chuyển đổi
Triệu chứng rõ nhất. Đặc biệt đáng chú ý nếu số click tăng chứ không phải số hiển thị: CTR vọt lên mà không có lý do rõ ràng.
Lặp lại từ cùng địa chỉ và dải mạng
Người thật click vào một quảng cáo một, hai lần. Một loạt click từ một IP hoặc các địa chỉ lân cận cùng dải gần như chắc chắn là fraud.
Quy luật thời gian
- click dồn vào những giờ đầu ngày theo múi giờ tài khoản quảng cáo, khi ngân sách chưa cạn;
- khoảng cách giữa các click đều nhau;
- hoạt động lúc nửa đêm ở GEO mà mọi người đang ngủ.
Đồng nhất
Hàng trăm khách «khác nhau» với cùng một model thiết bị, cùng phiên bản trình duyệt, cùng độ phân giải màn hình.
Tương tác bằng không
Thời gian trên trang bằng không, không có chuyển động nào, không đi tiếp quá màn hình đầu tiên.
Tập trung vào một số site
Trong các mạng đặt quảng cáo trên site đối tác, fraud gần như luôn tập trung vào một số site hoặc zone. Nếu một zone cho một phần ba số click và không có lead nào — câu trả lời đã rõ.
Mẹo. Để thấy được site, hãy truyền mã zone, site hoặc vị trí đặt quảng cáo vào tham số chiến dịch, ví dụ
sub1={zoneid}. Về tham số và macro — xem bài tham số UTM và macro của nền tảng quảng cáo.
Cách chống click tặc: điều gì thực sự hiệu quả
Ngay từ đầu về giới hạn chính: click được tính tiền phía nền tảng ngay lúc bấm. Không bộ lọc nào trên website của bạn có thể «hủy» khoản trừ đó. Bảo vệ hoạt động theo cách khác — nó giảm thiệt hại và cung cấp dữ liệu để chặn nguồn.
1. Bộ lọc ở cửa vào
Bộ lọc traffic không cho fraud tới offer. Điều này quan trọng hơn bạn tưởng:
- fraud không lọt vào mạng affiliate và không làm hỏng tỷ lệ approve của bạn;
- click giả không làm méo số liệu của offer, và bạn không ra quyết định dựa trên nhiễu;
- bạn thấy bao nhiêu phần traffic đã trả tiền là fraud, và với những dấu hiệu nào.
Mô hình chung có trong bài cách lọc bot.
2. Giới hạn click từ một địa chỉ
Giới hạn số lượt truy cập từ một IP mỗi ngày chặn được loại click tặc phổ biến nhất — click lặp lại của cùng một người hoặc bot. Hãy đặt có dư: ở nhà mạng di động và văn phòng, một địa chỉ có thể có nhiều người dùng.
3. Loại trừ trong tài khoản quảng cáo
Phần lớn nền tảng cho phép loại trừ địa chỉ IP, site, vị trí đặt hoặc zone. Lấy dữ liệu để loại trừ từ nhật ký truy cập: địa chỉ, dải mạng, mã zone.
4. Nhắm mục tiêu và lịch hiển thị
GEO hẹp và lịch hiển thị thu nhỏ cửa sổ cho fraud. Nếu đối tượng của bạn hoạt động ban ngày, hiển thị ban đêm là rủi ro thừa. Chi tiết trong bài lọc theo GEO, ngôn ngữ, thiết bị và lịch hiển thị.
5. Danh sách đen địa chỉ
Một đối thủ dai dẳng cụ thể dễ nhất là đưa vào danh sách đen IP của riêng bạn: họ sẽ thấy trang trung tính và không còn hiểu bạn đang chạy offer gì.
6. Yêu cầu hoàn tiền
Nếu tỷ lệ fraud đáng kể, hãy thu thập dữ liệu — thời gian, địa chỉ, mạng, lý do bị loại — và gửi yêu cầu tới bộ phận hỗ trợ của nền tảng. Dữ liệu càng cụ thể, khả năng được bù càng cao.
Click tặc trên các nền tảng khác nhau
Tính chất của click fraud phụ thuộc nhiều vào nơi bạn mua traffic.
| Loại nền tảng | Thường gặp gì | Cần nhìn vào đâu |
|---|---|---|
| Tìm kiếm (Google Ads, Bing, Yandex Direct) | đối thủ click vào từ khóa đắt | lặp lại từ cùng địa chỉ, click vào đầu ngày |
| Mạng xã hội (Facebook, TikTok…) | ít click tặc trực tiếp, nhiều bước kiểm tra và bot hơn | lượt không có mã click, mạng hosting |
| Mạng native và quảng cáo teaser | thổi số trên một số site đối tác | click tập trung vào site và zone |
| Push và popunder | botnet, đăng ký giả | thiết bị đồng nhất, thời gian trên trang bằng không |
Trong quảng cáo tìm kiếm, đối thủ chính là đối thủ cạnh tranh, và ở đây giới hạn click từ một địa chỉ cùng danh sách đen hoạt động tốt (riêng về Yandex — xem bài chống bot trên Yandex Direct). Ở native và push là các site thiếu trung thực, và công cụ chính là báo cáo theo zone và tắt site rác ngay trong mạng quảng cáo. Đặc thù từng nền tảng được tổng hợp trong danh mục nguồn traffic.
Vì sao mã click quan trọng
Nền tảng truyền trong link mã click quảng cáo — gclid, fbclid, ttclid, yclid và các mã khác. Lượt truy cập «từ quảng cáo» mà không có mã đó là lý do để xem xét kỹ: có thể link đã bị gọi vòng qua quảng cáo. Chi tiết về các mã này — trong bài fbclid, gclid, ttclid, yclid là gì.
Những điều không nên làm
- Đừng dừng chiến dịch ngay khi mới nghi ngờ. Trước hết hãy kiểm tra offer, form và tracking — sự cố kỹ thuật cũng tạo ra click rỗng. Offer bị sập hay postback bị hỏng trong số liệu trông giống hệt fraud.
- Đừng đặt giới hạn «một click mỗi IP» một cách mù quáng. Bạn sẽ cắt lượt quay lại của người thật, những người trở lại để đặt hàng.
- Đừng chặn cả dải mạng di động. Đằng sau là hàng nghìn thuê bao, và cùng với một kẻ click tặc bạn sẽ cắt luôn người mua.
- Đừng đánh giá qua tỷ lệ đi qua. Nếu phần lớn lượt truy cập tới được offer, không có nghĩa là không có fraud — và ngược lại. Tỷ lệ đi qua phụ thuộc vào nguồn; tín hiệu đáng lo chỉ là khi gần như không ai đi qua.
ArtisanClo giúp chống click fraud như thế nào
Trong ArtisanClo, bảo vệ chống click tặc được ghép từ nhiều cơ chế.
Giới hạn click từ một IP mỗi ngày. Sau số click đã đặt từ một địa chỉ, các lượt tiếp theo sẽ thấy White Page. Mỗi lượt vào đều được tính, kể cả tải lại trang. Địa chỉ trong danh sách IP trắng đi qua mà không bị kiểm tra này — tiện cho việc test của bạn.
Khách truy cập duy nhất. Cửa sổ duy nhất được đặt từ một giờ đến ba mươi ngày; nhận diện theo IP hoặc theo IP và trình duyệt. Ở các chế độ có tracker, lead lặp lại của cùng khách từ một click khác trong cửa sổ sẽ vào «Rác» kèm đánh dấu trùng và không thay thế lead đầu tiên.
Kiểm tra mạng, trình duyệt và hành vi. Data center, VPN, trình duyệt headless, không có JavaScript, tương tác không tự nhiên — mọi thứ phân biệt botnet với con người.
Danh sách đen IP. Có thể chặn địa chỉ và dải mạng ngay từ nhật ký click — bằng biểu tượng cạnh địa chỉ hoặc hàng loạt. Click từ địa chỉ trong danh sách của bạn không bị tính vào giới hạn của thời gian dùng thử.
Dữ liệu để ra quyết định. Nhật ký click hiển thị địa chỉ, mạng, nhà cung cấp, thiết bị, thời gian và lý do quyết định cho từng lượt truy cập; nhật ký xuất được ra XLSX. Ở các chế độ có tracker, ArtisanClo tính chi phí, doanh thu, lợi nhuận và ROI, còn báo cáo «Doanh thu theo lát cắt» hiển thị chúng theo tham số, ví dụ theo mã zone. Nếu chỉ cần đánh giá nguồn mà không lọc, chế độ «Tracker» khi kết nối bằng file PHP cho mọi người vào offer nhưng đánh dấu bot: báo cáo sẽ cho thấy bao nhiêu phần traffic đã trả tiền là bot.
Gợi ý. Nếu trong một ngày tỷ lệ lượt truy cập tới offer quá thấp hoặc tỷ lệ đi qua tụt mạnh, bạn sẽ nhận được thông báo: đó là dấu hiệu thường gặp cho thấy các quy tắc đang cắt cả người thật cùng với fraud.
Chi tiết về cách tính tiền có trong bài cách tính lợi nhuận và ROI, danh sách đầy đủ tính năng — trên trang tính năng.
Cách ước tính thiệt hại do click tặc
Một phép tính đơn giản để hiểu quy mô vấn đề. Giả sử, để minh họa:
- bạn mua 1000 click giá 0,30 $ — chi phí 300 $;
- bộ lọc đã loại 250 lượt truy cập có dấu hiệu fraud và bot;
- nghĩa là khoảng 75 $ đã chi cho traffic không thể chuyển đổi.
Con số này là lý lẽ cả khi gửi yêu cầu tới nền tảng lẫn khi ra quyết định: tắt nguồn, loại site hoặc thương lượng giá khác. Không có bộ lọc và nhật ký, bạn chỉ thấy «CR giảm» mà không hiểu vì sao.
Ngắn gọn
Click tặc là click nhằm đốt ngân sách của bạn: từ đối thủ, publisher thiếu trung thực, botnet và trang trại click. Không thể hủy khoản trừ tiền cho click, nhưng có thể không cho fraud tới offer, thấy nó đến từ đâu, chặn địa chỉ và site, và yêu cầu hoàn tiền. Giới hạn click từ một địa chỉ, khách truy cập duy nhất, kiểm tra trình duyệt, danh sách đen và báo cáo theo site cùng nhau giảm thiệt hại xuống mức kiểm soát được.



