Punti chiave
- Frode/spazzatura si prende in catena: isBot server → (opzionale) Smart Traffic SDK → stati visit → conversion_score.
- Segnali server: UA vuoto, bot WhichBrowser/DeviceDetector, pattern headless, niente Accept/Accept-Language, IP datacenter, >30 click/60 s da un IP.
- safe = solo log would_block; soft (ip:/rate:) con Smart Traffic può procedere (soft_pass).
- AI Selena imposta il profilo score e sf_mode; le soglie HVT da sole non bannano i click — vedi gli articoli su soglie e «non fa».
Tre strati di protezione
- Сервер — prima di servire la pagina/il redirect: isBot, prefetch skip, scrittura bot_server.
- SDK client — con Smart Traffic: delay, eventi, fingerprint, behavior, PoW/challenge, confirm.
- Analytics della qualità — stati, Audience, conversion_score; opzionalmente FraudDataCollector → exclusions.
Nello scenario normale i pixel devono partire per le visite confirmed (e con il consenso), non per un redirect hard-bot senza tracking.
isBot lato server
RedirectController::isBot restituisce un codice motivo o null. Motivi tipici:
| Codice / gruppo | Условие |
|---|---|
| ua:empty | User-Agent vuoto |
| ua:whichbrowser | WhichBrowser: device.type = bot |
| ua:dd:… | DeviceDetector.isBot() |
| ua:pattern:… | HeadlessChrome, curl, Scrapy, Puppeteer, Selenium, playwright, wget, python-requests, … |
| header:no-accept-language | Niente Accept-Language |
| header:no-accept | Niente Accept |
| ip:datacenter | IP dagli intervalli config/datacenter_ips |
| rate:limit | >30 click in 60 secondi da un IP |
Prefetch/prerender (Sec-Purpose) — la visita non viene creata. Non è «frode», ma una richiesta tecnica preventiva del browser.
Hard vs soft vs safe
- Hard-bot — la maggior parte dei motivi ua:/header: → in modalità non-safe: blocked, redirect senza tracking/pixels, visit bot_server, stats bot.
- Soft-bot — reason inizia con ip: o rate:. Con smart_traffic attivo e non-safe è possibile soft_pass: procedono verso SDK/fingerprint, senza taglio immediato.
- safe — sf_mode=safe: action would_block, la decisione viene loggata, niente blocco duro (comodo per la calibrazione).
Iniziate con safe su una campagna live se temete di tagliare traffico legittimo datacenter/VPN, poi passate a normal.
Smart Traffic e SDK
Se il link ha smart_traffic=1: viene emesso un _cb_token, la visita è pending, i pixel sono differiti fino al confirm client via API Smart Filter. Delay predefinito ≈ 5 s (1–60). Eventi sul link: click, scroll, form_submit, custom; logica AND/OR.
- Senza confirm i pixel non vanno considerati sparati con successo.
- un pending più vecchio di ~1 ora può andare in bot_filter (AudienceController).
- Serve un dominio custom o Smart Traffic — altrimenti lo scenario pixel non viene usato.
Diagnosi «il pixel tace»: troubleshooting.
Stati della visita
| status | Когда |
|---|---|
| bot_server | Hard-block server |
| pending | In attesa di SDK / Smart Traffic |
| confirmed | SDK confirm OK (o scenario senza ST e non bot) |
| bot_filter | Pending lungo senza confirm |
Nel report al cliente separate «click in Ads» e confirmed in ClikBy — altrimenti la disputa sulla frode diventa una disputa su metriche diverse.
Behavior e conversion_score
Dopo il confirm si calcola conversion_score 0–100:
- Events — 35% (eventi del link vs quelli scattati)
- Frequency — 20%
- Time on site — 15% (campana intorno a sf_ideal_time)
- Scroll — 10% (intorno a sf_ideal_scroll)
- Behavior — 10% (mouse/scroll/timing/touch)
- Fingerprint — 10% (incl. l'euristica hash «troppo povero»)
È un punteggio di qualità di una visita confirmed, non un detector a parte di «click farm del concorrente». Un fingerprint/behavior sospetto abbassa lo score; il bot server è già stato tagliato prima.
Sync verso gli account ads
Un circuito a parte FraudDataCollector raccoglie IP da bot_decisions (blocked) e visits con stati bot_server|bot_filter, più bot fbclid. Il comando ad:sync-fraud può spingere i segnali in exclusions/negativi se auto_sync è attivo.
Non è un pulsante manuale «segnala a Meta» nella UI di Selena. Chiedete a supporto/piano se il sync è attivo sul vostro account.
Dove sta AI Selena
- Imposta sf_mode e ideals per lo score.
- Mostra Learning Status / il cabinet di analisi.
- Retention AISelenaDaysLong partecipa al cleanup PII.
- Le soglie HVT/MVT/LVT e interests sono UI; non sostituiscono la tabella dei segnali sopra.
Checklist di verifica
- C'è un dominio custom o Smart Traffic sul link con il pixel?
- Quale sf_mode ha l'utente/il link? Siete bloccati in safe in prod senza motivo?
- Quale quota di bot_server / bot_filter / confirmed nel periodo?
- Geo/dispositivo coincidono con il media plan?
- rate:limit taglia i vostri stessi load test?
- Per il retarget: confirm + il consenso pixel_notification sono stati superati?