Home
ClikBy
Knowledge Base ClikBy
Antifrode

Come si rileva la frode

Dall'isBot server al confirm SDK e conversion_score — cosa guarda davvero ClikBy su ogni click.

12–15 min Aggiornato: luglio 2026
isBotсигналы
soft/safeрежимы
confirmedстатус

Punti chiave

  • Frode/spazzatura si prende in catena: isBot server → (opzionale) Smart Traffic SDK → stati visit → conversion_score.
  • Segnali server: UA vuoto, bot WhichBrowser/DeviceDetector, pattern headless, niente Accept/Accept-Language, IP datacenter, >30 click/60 s da un IP.
  • safe = solo log would_block; soft (ip:/rate:) con Smart Traffic può procedere (soft_pass).
  • AI Selena imposta il profilo score e sf_mode; le soglie HVT da sole non bannano i click — vedi gli articoli su soglie e «non fa».

Tre strati di protezione

  1. Сервер — prima di servire la pagina/il redirect: isBot, prefetch skip, scrittura bot_server.
  2. SDK client — con Smart Traffic: delay, eventi, fingerprint, behavior, PoW/challenge, confirm.
  3. Analytics della qualità — stati, Audience, conversion_score; opzionalmente FraudDataCollector → exclusions.

Nello scenario normale i pixel devono partire per le visite confirmed (e con il consenso), non per un redirect hard-bot senza tracking.

isBot lato server

RedirectController::isBot restituisce un codice motivo o null. Motivi tipici:

Codice / gruppoУсловие
ua:emptyUser-Agent vuoto
ua:whichbrowserWhichBrowser: device.type = bot
ua:dd:…DeviceDetector.isBot()
ua:pattern:…HeadlessChrome, curl, Scrapy, Puppeteer, Selenium, playwright, wget, python-requests, …
header:no-accept-languageNiente Accept-Language
header:no-acceptNiente Accept
ip:datacenterIP dagli intervalli config/datacenter_ips
rate:limit>30 click in 60 secondi da un IP

Prefetch/prerender (Sec-Purpose) — la visita non viene creata. Non è «frode», ma una richiesta tecnica preventiva del browser.

Hard vs soft vs safe

  • Hard-bot — la maggior parte dei motivi ua:/header: → in modalità non-safe: blocked, redirect senza tracking/pixels, visit bot_server, stats bot.
  • Soft-bot — reason inizia con ip: o rate:. Con smart_traffic attivo e non-safe è possibile soft_pass: procedono verso SDK/fingerprint, senza taglio immediato.
  • safe — sf_mode=safe: action would_block, la decisione viene loggata, niente blocco duro (comodo per la calibrazione).

Iniziate con safe su una campagna live se temete di tagliare traffico legittimo datacenter/VPN, poi passate a normal.

Smart Traffic e SDK

Se il link ha smart_traffic=1: viene emesso un _cb_token, la visita è pending, i pixel sono differiti fino al confirm client via API Smart Filter. Delay predefinito ≈ 5 s (1–60). Eventi sul link: click, scroll, form_submit, custom; logica AND/OR.

  • Senza confirm i pixel non vanno considerati sparati con successo.
  • un pending più vecchio di ~1 ora può andare in bot_filter (AudienceController).
  • Serve un dominio custom o Smart Traffic — altrimenti lo scenario pixel non viene usato.

Diagnosi «il pixel tace»: troubleshooting.

Stati della visita

statusКогда
bot_serverHard-block server
pendingIn attesa di SDK / Smart Traffic
confirmedSDK confirm OK (o scenario senza ST e non bot)
bot_filterPending lungo senza confirm

Nel report al cliente separate «click in Ads» e confirmed in ClikBy — altrimenti la disputa sulla frode diventa una disputa su metriche diverse.

Behavior e conversion_score

Dopo il confirm si calcola conversion_score 0–100:

  • Events — 35% (eventi del link vs quelli scattati)
  • Frequency — 20%
  • Time on site — 15% (campana intorno a sf_ideal_time)
  • Scroll — 10% (intorno a sf_ideal_scroll)
  • Behavior — 10% (mouse/scroll/timing/touch)
  • Fingerprint — 10% (incl. l'euristica hash «troppo povero»)

È un punteggio di qualità di una visita confirmed, non un detector a parte di «click farm del concorrente». Un fingerprint/behavior sospetto abbassa lo score; il bot server è già stato tagliato prima.

Sync verso gli account ads

Un circuito a parte FraudDataCollector raccoglie IP da bot_decisions (blocked) e visits con stati bot_server|bot_filter, più bot fbclid. Il comando ad:sync-fraud può spingere i segnali in exclusions/negativi se auto_sync è attivo.

Non è un pulsante manuale «segnala a Meta» nella UI di Selena. Chiedete a supporto/piano se il sync è attivo sul vostro account.

Dove sta AI Selena

  • Imposta sf_mode e ideals per lo score.
  • Mostra Learning Status / il cabinet di analisi.
  • Retention AISelenaDaysLong partecipa al cleanup PII.
  • Le soglie HVT/MVT/LVT e interests sono UI; non sostituiscono la tabella dei segnali sopra.

Checklist di verifica

  1. C'è un dominio custom o Smart Traffic sul link con il pixel?
  2. Quale sf_mode ha l'utente/il link? Siete bloccati in safe in prod senza motivo?
  3. Quale quota di bot_server / bot_filter / confirmed nel periodo?
  4. Geo/dispositivo coincidono con il media plan?
  5. rate:limit taglia i vostri stessi load test?
  6. Per il retarget: confirm + il consenso pixel_notification sono stati superati?

E adesso?

Controllate gli stati della settimana

Aprite Audience sul link chiave e confrontate bot_* con confirmed prima di parlare col cliente.