Если кто-то отправил заявку через виджет или квиз на сайте, это еще не значит, что за ней стоит реальный человек. Команды Envybox и антифрод-сервиса Botfaqtor провели совместное расследование и выяснили, почему заявки растут, а продажи — нет, даже с увеличением рекламного бюджета.
Из этого материала вы узнаете:
Заявка — это не всегда человек
Формы, чаты и квизы на сайте одинаково доступны и реальному потенциальному клиенту, и ботам, которые тоже умеют переходить из поиска и с рекламы на сайтах.
Например: маркетолог присылает отчет за месяц: количество заявок с сайта увеличилось на 40%. Но руководитель отдела продаж присылает свой отчёт: сделок почти столько же, сколько и раньше. И начинается закономерная, но ошибочная реакция: винят отдел продаж — «не дожимают», или рекламу — «привели не ту аудиторию». На самом деле, продажники не виноваты, а маркетолог — только частично: он действительно привел не ту аудиторию, а точнее — ботов, хоть и не сам.
Разница между реальным и фальшивым лидом заключается в масштабе: бот не оставляет одну заявку из любопытства — он проходит один и тот же квиз сотни раз в час, подставляя случайные номера в поле обратного звонка. В CRM это выглядит совершенно обычно: имя, телефон, источник трафика, статус «новый». Менеджер видит строку в таблице, а не поведение на сайте — поэтому и не может отличить фрод от живого интереса до звонка.
Вот пример заспамленной CRM мебельной компании: «спам», «дубль», «номер не существует» и «не зарегистрирован» — всё это заявки, оставленные ботами через квиз и форму на сайте. Недействительный рекламный трафик в этом кейсе скакнул на 200%, а стоимость заявки увеличилась до 140 тыс. рублей. Конец этого кошмара маркетолога наяву положительный: с помощью антифрод-инструментов трафик удалось стабилизировать, привести реальных клиентов и снизить стоимость обращения в 7 раз.
Как понять, что у вас некачественный трафик
Возьмем тот самый разрыв: «заявок +40%, сделок +5%» и проведем анализ.
Способ №1: проверяем отдел продаж на «просадку»
Не торопитесь менять скрипты. Есть быстрый способ проверить, сливает ли отдел продаж:
- собрать весь пул заявок из CRM (или “эксельки”) с момента просадки,
- посмотреть, сколько из новых заявок вообще берут трубку: недозвоны и «Вы кто такие? Я ничего не оставлял»,
- сколько диалогов в чате обрываются сразу после приветствия, без единого содержательного сообщения.
Если доля «недозвонов» и таких пустых диалогов выросла вместе с числом заявок — это уже не про качество работы менеджеров, это про то, кто на самом деле оставляет обращения.
Способ №2: смотрим на время суток
Второй быстрый тест — время суток. Живой человек редко оставляет заявку в четыре утра. Если такие обращения составляют заметную долю — стоит проверить трафик, а не воронку продаж. По возможности установите график рекламных показов.
Способ №3: оцениваем объем заявок
Рекламный бюджет вырос, трафик увеличился, а вместе с ним и объем заявок. Но не льстите себе, потому что есть один нюанс: резкий скачок кликов и CR с нулевым увеличением продаж прямо указывает на искусственную природу рекламного трафика.
Способ №4: обращаем внимание на глубину визита
Глубина просмотра — это поведенческий показатель, который отражает, сколько страниц в среднем открывает один посетитель за одну сессию на сайте. Чем выше значение, тем глубже пользователь погружается в контент и тем больше страниц он успевает просмотреть за визит.
Поведенческие боты имитируют активность человека, но их паттерны отличаются от реальных пользователей:
- Глубина просмотра у ботов может быть либо аномально низкой (1,0 страниц за сессию), либо неестественно высокой и стабильной (20,5 страниц).
- У живых людей глубина просмотра обычно более вариативна и зависит от типа контента, источника трафика и устройства.
Здесь вы должны сами определить, сколько реальный клиент должен пройти в рамках «дорожной карты» именно в вашей нише и на вашем сайте. Разница между ботом и человеком выглядит примерно так:
| Показатель | Реальные пользователи | Поведенческие боты |
| Средняя глубина просмотра (типичный сайт) | 2–4 страницы за сессию | 1–2 страницы или фиксированное значение (например, ровно 5) |
| Распределение глубины | Разброс: много сессий на 1–2 страницы, часть — 3–5 | Кластеры: тысячи сессий с одинаковой глубиной (например, ровно 2 или 3) |
| Глубина + время на сайте | Согласованы: больше страниц, больше времени | Аномалии: 5–10 страниц за 10–15 секунд |
| Влияние источника трафика | Поиск, реклама, соцсети, прямые заходы — разная глубина | Часто одинаковая глубина независимо от источника |
Пример, когда трафик с авторитетной и известной площадки в рекламной кампании пошел не по плану. Визитов много, CR (на все конверсии на сайте) достаточно высокий на количество сессий, а глубина осталась на уровне 1,0:
По внутренней статистике «Ботфактор», в контекстной рекламе в среднем 30% бюджета рекламодателя утекает на оплату фрод-трафика. Часть ботов докручивает посадочную до отправки формы, а не просто скликивает объявления.
Почему нельзя просто добавить капчу с картинками или подключить SMS
Логичный порыв — закрыть форму дополнительной проверкой: капча, обязательное SMS-подтверждение номера, скрытое поле в форму. Часть ботов это отсечёт, но у каждого из перечисленных способов может быть своя цена.
— Капча с картинками отсеет часть живых людей, которым лень второй раз что-то распознавать ради консультации.
— SMS-подтверждение отсеет ещё и деньги компании: каждое сообщение стоит от 1 до 10 рублей за штуку, и это не разовая трата, а постоянная статья расходов, которая растёт вместе с числом заявок — в том числе тех самых, что оставляют боты.
Получается парадокс: чем активнее бот атакует форму, тем больше SMS компания оплачивает, пытаясь от него защититься. А если лимит на SMS-рассылку закончился раньше конца месяца — подтверждения перестают приходить уже и живым клиентам, и форма просто не работает, пока компания не пополнит баланс.
— Заявки со скрытыми полями в любом случае попадают в CRM. Менеджер тратит меньше времени на обслуживание, но всё равно приходится чистить базу.
С фродом справились? Да, но вышел двойной размен: спама меньше, но и количество реальных заявок упало. Бизнес продолжает платить за каждую попытку, включая ботов. Убирать виджеты или усложнять форму — не выход. Это решает проблему фрода, но создаёт проблему конверсии, а бизнесу нужно получить: 1) чистый трафик; 2) рост реальных продаж.
Две проблемы — два решения
Здесь и есть развилка на две разные задачи, а не одну:
- Envybox отвечает за быструю коммуникацию посетителя на сайте с компанией — через чат, квиз, мультикнопку, обратный звонок. В сервисе есть собственные базовые механизмы защиты внутри отдельных инструментов — например, фильтрация ботов и скриптов в обратном звонке. Отказываться от этой простоты не нужно — это отдельная, самостоятельная ценность.
- Ботфактор отвечает за то, чтобы через эти же каналы не проходил бот. И здесь важно понимать: фрод может возникнуть не в одной точке, а в трех разных — и проверка только формы ловит лишь последнюю из них.
Два продукта закрывают два разных уровня: один отвечает за то, как компания разговаривает с посетителем, второй — за то, кем этот посетитель на самом деле является.
Блокируйте ботов во всех точках соприкосновения с клиентами
Точек соприкосновения с потенциальными клиентами у компании может быть несколько: рекламное объявление, квиз, форма заявки. Защищать стоит любую точку, до которой может добраться бот — и тыл, и фронт:
- До сайта.Бот или недобросовестный конкурент скликивает рекламу на поиске или внешнем сайте.
- На сайте.Бот имитирует поведение человека: листает страницы, задерживается, создаёт видимость живого интереса, но не оставляет заявку сразу.
- В момент заявки.Бот напрямую заполняет форму, проходит квиз или заказывает обратный звонок — тот случай, который в итоге и попадает в CRM как «лид».
Для каждой точки соприкосновения с потенциальным клиентом можно выбрать свой инструмент. Например, Защита от скликивания Яндекс Директ — отсекает первую точку, ещё на уровне рекламы. Антибот — закрывает вторую точку, работает на уровне всего сайта: анализирует поведение всех посетителей, а не только тех, кто дошёл до формы. Умная капча — закрывает третью точку и блокирует поведенческих ботов, которые пытаются взаимодействовать с формами, кнопками и квизами.
Многоуровневая защита спасает продажи и KPI
Рост числа заявок сам по себе не цель. Заявок может стать больше, а выручка — остаться на месте, если часть этого роста пришла от ботов.
Настоящая цель — это рост числа заявок от реальных людей, которые доходят до этапа живого разговора с менеджером и в идеале до закрытия сделки. В этом и заключается смысл многоуровневой защиты: не запрещать людям пользоваться удобными каналами коммуникации, а чётко отделять человеческое поведение от автоматизированного на разных этапах воронки.
Без проверки качества трафика выводы об эффективности рекламы и продаж будут опираться на цифры, которым нельзя доверять. Внедрение многоуровневой защиты имеет смысл не ради цифр, а ради качественных и реальных лидов.









