Логотип seo-prodvizhenie-biznesa.ru
+7 (921) 333-77-45

Накрутка поведенческих факторов: что делать, если крутят ваш сайт без вашего ведома

Накрутка поведенческих факторов: что делать, если крутят ваш сайт без вашего ведома
Анатолий Кузнецов
Анатолий Кузнецов
SEO-оптимизатор с 20-летним стажем. Автор блога seo-prodvizhenie-biznesa.ru о продвижении и доработке сайтов.

Накрутка поведенческих факторов чаще всего обнаруживается не тем, кто её заказал, а тем, по кому она бьёт: 16 сентября 2026 года мой сайт получил 934 прямых визита за сутки вместо обычных 30–50, и 883 из них пришли с одной подсети дата-центра — мобильный браузер, одна страница, 4–6 секунд на визит. Заказывал это не я, но отвечать за поведенческие показатели сайта в глазах поиска всё равно мне. Ниже — пошаговый план для того, кого крутят: как зафиксировать факт, как отсечь поток, не отрезав живых клиентов, что именно смотреть в Вебмастере, как писать в поддержку и чего делать категорически нельзя.

Как это нарушение называется и за что ограничивают

В справке Яндекс Вебмастера есть отдельное нарушение — «Имитация действий пользователей». Формулировка простая: недобросовестный метод продвижения, при котором владельцы сайтов пытаются искусственно увеличить количество посещений из поисковых систем. Цель — представить сайт популярным и поднять его позиции, а поскольку такие посещения искажают статистику и не отражают реального интереса людей, они считаются поисковым спамом.

Последствия описаны там же: если алгоритмы зафиксируют нарушение, они применят ограничения, и те могут влиять на ранжирование всего сайта или отдельных разделов. Снимаются они не по заявлению и не по расписанию: ограничение перестанет действовать, когда нарушение устранено и алгоритмы убедятся, что оно не повторяется со временем.

Отдельная рекомендация адресована как раз владельцу: убедиться, что на сайте нет модулей, которые могут способствовать имитации действий пользователей, и проверить, что специалисты или компании, занимающиеся развитием сайта, не применяют подобные методы. Смысл важный: ответственность лежит на сайте, а не на том, кто нажимал кнопки. Поэтому первое, что стоит сделать пострадавшему, — честно исключить версию «кто-то из своих»: подрядчик по рекламе, прошлый оптимизатор, купленный кем-то «тестовый пакет трафика», плагин непонятного происхождения в админке.

Вторая по частоте версия — чужие руки: бывает и целенаправленно, и как побочный эффект, когда сайт попал в чью-то схему прогрева ботов и используется как фон. Ситуация, когда поведенческие накручены против вас, а объясняться приходится вам, разобрана в материале поведенческие факторы накручены против вас.

Шаг 1. Зафиксировать факт, пока данные живы

Самая частая ошибка — сначала всё заблокировать, а потом пытаться объяснить, что было. Отчёты хранятся долго, но логи веб-сервера у многих хостеров ротируются за считаные дни, и через неделю доказательной базы уже нет.

Что собрать в первый же час: выгрузку отчёта по источникам с разбивкой по дням, отчёт по посещаемости с детализацией по часам, глубину просмотра и время на сайте для аномальной группы, долю роботности в режимах «с роботами» и «без роботов», отчёты по браузерам, устройствам и городам за день всплеска и за обычный день для сравнения.

Дальше самое ценное: адреса. В сырых данных визитов Метрики среди доступных полей есть IP-адрес, реферер, источник трафика, длительность визита, город, браузер и признак роботности визита. То же самое лежит в логах веб-сервера, их у большинства хостингов можно запросить в поддержке за конкретные сутки. Смотрите, сколько адресов идут подряд, и проверяете диапазон через публичный whois. Если владелец — дата-центр, а не оператор связи, вопрос закрыт: живые люди с мобильных телефонов не ходят с адресов серверной стойки. Что ещё видно в логах, я разбирал в материале про логи сервера и то, что в них видит робот.

Сохраняйте всё в одну папку с датами в названиях файлов: если через месяц начнётся разговор с поддержкой, восстановить картину задним числом будет уже нечем.

Шаг 2. Отсечь поток технически и не задеть живых

Блокировка делается на уровне сервера, и режется именно диапазон адресов, с которого идёт поток. У меня после закрытия подсети визиты с неё прекратились в тот же час, а 17 сентября прямых заходов стало 37 — столько, сколько бывает в обычный день. Три правила уберегают от ущерба себе.

Не блокировать по одному адресу. Смысла ноль: у ботовой сети адресов сотни, следующий визит придёт с соседнего. Работает блокировка диапазона — и только если вы убедились, что он принадлежит дата-центру.

Не блокировать операторов связи. Если в списке оказалась подсеть мобильного оператора или домашнего провайдера — оставьте её в покое, за ней живые абоненты. Отрезать клиентов ради красивых цифр в отчёте — худший обмен из возможных.

Не блокировать по странам. Люди с корпоративным VPN, командировочные, клиенты в роуминге выглядят «зарубежными», и блокировка по географии бьёт именно по ним. И отдельно: поисковых роботов трогать нельзя, иначе вы решите проблему накрутки ценой выпадения из индекса.

После блокировки проверьте, что не отрезали лишнего: откройте сайт с телефона по мобильному интернету, попросите знакомого из другого города зайти, посмотрите коды ответов в логах. Массовый 403 там, где раньше было 200, означает, что список вышел за пределы задуманного.

Шаг 3. Открыть «Безопасность и нарушения» в Вебмастере

Раздел находится по пути «Оптимизация сайта» → «Безопасность и нарушения». По справке там отображается список нарушений с описанием и рекомендациями, как снять ограничения. Если нарушений не обнаружено, список не отображается — пустой раздел означает, что претензий к сайту сейчас нет.

Это ключевая проверка всего плана, и у неё есть особенность: такие ограничения видны только в интерфейсе Вебмастера, по API их получить нельзя. В документации API перечислены методы для списка сайтов, индексирования, поисковых запросов, ссылок, переобхода, фидов, диагностики — раздела с нарушениями среди них нет. Значит, никакой скрипт не пришлёт вам уведомление об ограничении, автоматический мониторинг тут не выстроить, и смотреть придётся глазами — раз в неделю, а в период атак чаще.

Если нарушение всё-таки появилось, порядок действий описан в справке. Сначала вы устраняете причину. Затем в блоке с описанием нарушения подробно указываете, что именно изменили, отмечаете, что нарушение исправлено, и отправляете сайт на проверку. Статус меняется на «На проверке», и срок проверки — в течение 30 дней. Повторно сообщить об устранении можно только через 30 дней с момента отправки, так что отправлять заявку нужно тогда, когда вы действительно всё сделали, а не «на всякий случай».

Заодно посмотрите соседние разделы: диагностику и страницы в поиске. Какие три отчёта находят точки роста, собрано в разборе про чтение Яндекс Вебмастера.

Шаг 4. Обращение в поддержку: что приложить и как сформулировать

Писать имеет смысл, когда на руках факты, а не ощущения: обращение из фразы «нас крутят конкуренты, помогите» бесполезно, на него нечего ответить.

Работающая структура такая. Что произошло: даты и часы всплесков, количество визитов в аномальные сутки и в обычные. Чем подтверждается: доля визитов с одного диапазона, его владелец по whois, характеристики визитов — одна страница, длительность в секундах, один браузер, один город. Что вы уже сделали: когда закрыли подсеть и сколько визитов осталось. Прямое заявление: накрутку не заказывали, подрядчиков с такими методами нет, модулей, имитирующих действия пользователей, на сайте нет. И вопрос по существу: зафиксированы ли ограничения по сайту и что ещё стоит сделать с вашей стороны.

Тон — спокойный и фактический. Не требуйте «наказать конкурента» и не присылайте догадок о том, кто это сделал: определять виновного не ваша задача. И не ждите мгновенного ответа с гарантией — так и должно быть.

Шаг 5. Чего делать нельзя

Накручивать в ответ. Самый разрушительный совет: «раз крутят вас, крутите и вы, перебьёте статистику». Искусственное завышение поведенческих показателей — то самое нарушение из справки, и оно не перестаёт им быть оттого, что первым начал кто-то другой. Вы просто из пострадавшего превращаетесь в нарушителя.

Резко перекраивать сайт. Переписать тексты, поменять структуру, снести половину страниц в панике — значит смешать причины и следствия: через месяц вы не поймёте, что повлияло на позиции, волна ботов или ваша же перестройка. Плановые правки делайте, внеплановую ломку отложите.

Снимать счётчик или закрывать статистику. Логика «не вижу — не болит» лишает вас единственного инструмента наблюдения. Ботам от этого ни холодно ни жарко.

Верить продавцам «снятия фильтров». Никто со стороны не может обещать снятие ограничений: по справке они перестают действовать, когда нарушение устранено и алгоритмы убедились, что оно не повторяется. Что реально происходит при выходе из-под санкций за накрутку, описано в материале как выйти из-под фильтра за накрутку поведенческих.

Замирать и ничего не делать. Обратная крайность: поток идёт, показатели портятся, а вы даже не можете доказать, что это не ваших рук дело.

Шаг 6. Продолжать обычную работу и наблюдать

После блокировки начинается скучная, но полезная часть. Раз в неделю открываете отчёт по источникам с разбивкой по дням и раздел «Безопасность и нарушения». И продолжаете обычную работу над сайтом: она и есть лучшая защита, потому что живые посетители с нормальным поведением разбавляют любой искусственный фон.

Под обычной работой я имею в виду вещи без магии: закрывать вопросы, с которыми люди приходят, убирать препятствия на пути к заявке, ускорять страницы, обновлять устаревшее. Приёмы, которые улучшают поведенческие показатели честно, собраны в разборе как улучшить поведенческие факторы без накрутки.

Шаг Что сделать Чем подтвердить
1. Зафиксировать Выгрузить отчёты за день всплеска и обычный день, достать адреса Файлы выгрузок с датами, список IP, ответ whois
2. Исключить своих Опросить подрядчиков, проверить плагины и сторонние скрипты в админке Переписка с подрядчиком, список установленных модулей
3. Отсечь поток Закрыть диапазон дата-центра на уровне сервера Правило в конфигурации с датой, падение визитов с этой сети в логах
4. Проверить, что не отрезали живых Зайти с мобильного интернета и из другого города Коды 200 в логах для обычных посетителей
5. Посмотреть Вебмастер Открыть «Оптимизация сайта» → «Безопасность и нарушения» Скриншот раздела с датой — пустой список или карточка нарушения
6. Написать в поддержку Изложить факты, приложить выгрузки и заявить, что накрутку не заказывали Номер обращения и текст переписки
7. Наблюдать Раз в неделю смотреть источники по дням и раздел нарушений Журнал наблюдений: дата, визиты, изменения
8. Работать над сайтом Обычные улучшения: скорость, содержание, путь к заявке Список выполненных задач с датами

Четыре волны с 18 августа: как это выглядело у меня

Мой случай полезен повторяемостью: волны пришли 18 августа, 30 августа, 7 сентября и 16 сентября, каждый раз с новых подсетей.

Дата Что было видно Что сделал Результат
18 августа Всплеск прямых заходов, визиты по одной странице Нашёл диапазон в логах, закрыл на сервере Поток с этой сети прекратился
30 августа Новый всплеск, уже с другой подсети Повторил процедуру, добавил диапазон в список Прекратился, список блокировок вырос
7 сентября Третья волна, снова с новых адресов Закрыл, начал вести журнал дат и диапазонов Стало понятно, что это регулярная история
16 сентября 934 визита против обычных 30–50; 883 с одной подсети дата-центра в Санкт-Петербурге: мобильный браузер, одна страница, 4–6 секунд Зафиксировал отчёты и адреса, закрыл подсеть Визиты прекратились в тот же час
17 сентября Прямых заходов 37 — обычная величина Проверил, что живые посетители не пострадали Фон вернулся к норме, наблюдение продолжается

Отдельно про роботность: Метрика помечала роботами лишь часть этого трафика, меньшинство из 934 визитов. Смотри я только на этот показатель, решил бы, что ничего не происходит. Справка предупреждает прямо: часть роботов система распознать не может. Поэтому доказательством служат не проценты в отчёте, а адреса и принадлежность диапазонов.

Когда план не сработает и когда нужен специалист

План бесполезен без доступа к логам и сырым данным визитов: без адресов вы не отличите ботов от людей и не заблокируете точечно, а блокировать вслепую — прямой путь отрезать клиентов.

Он не поможет при малом трафике: на десятке визитов в сутки любое событие выглядит кратным всплеском, отличить сигнал от шума нельзя. Смотреть тогда нужно на заявки и звонки.

Он не решит задачу, если позиции упали не из-за ботов. Накрутка — эффектная версия, на неё списывают всё подряд, а реальной причиной оказывается смена алгоритмов, проблемы после обновления движка, потеря страниц из индекса или сезон. Скучные объяснения исключают первыми.

Специалист нужен в трёх случаях: волны повторяются и приходят с новых диапазонов; вместе с всплесками поехали позиции по коммерческим запросам; нет уверенности, что блокировка не заденет живых посетителей и поисковых роботов. Если непонятно, к какой категории относится ваш случай, начните с бесплатного аудита сайта — по нему обычно видно, техническая это проблема или содержательная.

Частые вопросы

Могут ли наказать сайт за накрутку, которую он не заказывал?

Справка не разделяет ситуации по мотивам: описано нарушение и сказано, что при его фиксации применяются ограничения. Поэтому исходить стоит из практики — показывать поиску, что вы не источник проблемы: закрывать поток, фиксировать факты, не накручивать в ответ и продолжать нормальную работу.

Как быстро снимается ограничение, если оно появилось?

Конкретной даты не назовёт никто: по справке ограничение перестаёт действовать, когда нарушение устранено и алгоритмы убедятся, что оно не повторяется со временем. Для нарушений, которые отправляются на проверку из этого раздела, указан срок проверки в течение 30 дней, а повторно сообщить об устранении можно через 30 дней с момента отправки.

Можно ли узнать про ограничения через API и настроить оповещения?

Нет. В документации API Вебмастера есть методы для сайтов, индексирования, запросов, ссылок, переобхода, фидов и диагностики, но данных раздела «Безопасность и нарушения» среди них нет. Информация об ограничениях доступна только в интерфейсе, поэтому нужна привычка заходить и смотреть.

Стоит ли ставить капчу или защиту от ботов на весь сайт?

Для этой задачи нет. Боты, имитирующие поведение, не заполняют формы и не ломают пароли, а капча перед входом на страницу бьёт по живым посетителям и по поисковым роботам. Против накрутки работает точечная блокировка диапазонов дата-центров; капча решает другую задачу — спам в формах.

Коротко

Искусственные визиты, имитирующие действия людей, в справке Вебмастера названы нарушением «Имитация действий пользователей» и считаются поисковым спамом. Алгоритмы применяют за него ограничения, которые могут влиять на ранжирование всего сайта или отдельных разделов.

Первым делом фиксируйте факт: выгрузки отчётов, часы, количество визитов и главное — адреса из сырых данных визитов или логов сервера с проверкой диапазона через whois. Логи у многих хостеров живут считаные дни, собирать доказательства нужно сразу.

Блокируйте диапазоны дата-центров на уровне сервера, не трогая операторов связи, страны целиком и поисковых роботов. После закрытия подсети визиты прекратились в тот же час, а на следующий день прямых заходов стало 37 вместо 934.

Раздел «Оптимизация сайта» → «Безопасность и нарушения» — единственное место, где видны ограничения: по API они не отдаются, автоматических оповещений не будет. Если нарушение появилось, исправляете, описываете изменения и отправляете на проверку: срок — в течение 30 дней, повторная отправка возможна через 30 дней.

Чего нельзя: накручивать в ответ, резко перекраивать сайт, снимать счётчик и покупать «снятие фильтра». Волны возвращаются с новых подсетей — у меня их было четыре с 18 августа, — поэтому защита превращается в еженедельную привычку, а не в разовое действие.

И последнее. Когда весь поток клиентов зависит от одного канала, любая помеха превращается в катастрофу: отключили рекламу, не прошла модерация, кто-то устроил волну ботов — и месяц пропал. Платная реклама даёт трафик, пока вы платите, и ни днём дольше. Собственные позиции в поиске работают иначе: это актив, который не выключается вместе с бюджетом и не зависит от чужого аукциона. Разумно держать оба канала и постепенно снижать зависимость от того, что вам не принадлежит. Этим я и занимаюсь: продвижение сайта белыми методами — SEO без схем, за которые потом приходится оправдываться.

Если смотрите сейчас на непонятный всплеск и не знаете, что делать, приходите на консультацию — разберём отчёты и составим план на ближайшие недели. Формулировки проверены по справке Вебмастера: имитация действий пользователей и безопасность сайта и нарушения.

Увеличьте позиции и продажи вашего сайта

Профессиональное SEO-продвижение с гарантией результата. Выберите подходящую услугу:

Анатолий Кузнецов — SEO-оптимизатор

Остались вопросы по продвижению?

Меня зовут Анатолий Кузнецов, я SEO-оптимизатор с 20-летним стажем. Разберу ваш сайт, отвечу на вопросы и подскажу, что улучшить для роста позиций в Яндексе и Google.

Связаться со мной →

Комментарии

Нина

У нас та же картина третью неделю: всплески раз в несколько дней, всё с новых адресов. Руки опускаются — каждый раз лезть в логи и добавлять диапазон. Есть способ не делать это вручную?

Анатолий Кузнецов автор

Полностью автоматически — нет, и я бы не советовал: автоматика рано или поздно закроет живых. Но рутину можно сократить. Первое: заведите один файл со списком диапазонов и подключайте его, а не правьте конфигурацию каждый раз заново, тогда добавление новой сети займёт минуту. Второе: настройте себе простой еженедельный ритуал — отчёт по источникам по дням, отчёт по часам, и только если есть аномалия, идёте в логи. Третье: записывайте в журнал дату, диапазон и владельца по whois. Через месяц у вас будет видно, повторяются ли одни и те же провайдеры, и список перестанет расти бесконечно.

Николай

Открыл раздел «Безопасность и нарушения» — пусто. Значит ли это, что всё хорошо, или ограничения могут быть, но не показываться?

Анатолий Кузнецов автор

По справке пустой раздел означает, что нарушений не обнаружено: список отображается только тогда, когда есть что показать. Это хорошая новость, но она не отменяет наблюдения — статус может появиться позже, а уведомления по API вы не получите, там таких методов просто нет. Сделайте скриншот раздела с сегодняшней датой и положите в ту же папку с выгрузками: если позже начнётся разговор с поддержкой, у вас будет видно, что на момент атаки претензий к сайту не было. И проверяйте раз в неделю, это тридцать секунд.

Олеся

А как отличить, крутят вас специально конкуренты или сайт просто попал в чей-то ботоферменный конвейер? Или для владельца разницы нет?

Ростислав

Олеся, на практике разницы почти нет: действия одинаковые — фиксируем, блокируем, наблюдаем. У нас после разбора оказалось, что сайт был просто в списке «доноров» для прогрева, потому что лежал в открытом каталоге компаний. Обиднее всего, что доказать умысел всё равно нечем.

Полина

Мне подрядчик сказал, что бороться бесполезно, и предложил «разбавить» накрутку своим трафиком, чтобы статистика выровнялась. Звучало логично, но после вашей статьи засомневалась.

Анатолий Кузнецов автор

Сомневайтесь дальше и не соглашайтесь. Искусственное завышение показателей — это ровно то нарушение, о котором написано в справке, и мотив «нас первыми начали» его не отменяет: ограничения применяются к сайту, а не к обидчику. Плюс чисто практический момент — вы своими руками создаёте то, от чего защищаетесь, и потом не сможете доказать, что часть потока не ваша. Попросите подрядчика вместо этого помочь с логами и блокировкой диапазонов, это его нормальная работа. Если он считает такую задачу бесполезной, это многое говорит о подходе.

Степан

Заблокировал по вашему описанию подсеть, а через день посыпались звонки, что сайт не открывается у части клиентов. Как теперь понять, что именно я отрезал?

Анатолий Кузнецов автор

Снимите блокировку прямо сейчас, а потом разбирайтесь — это тот случай, когда лучше день пожить с ботами. Дальше посмотрите в логах записи с кодом 403 за сутки после правки: там будут адреса тех, кого вы закрыли. Прогоните несколько из них через whois. Почти наверняка увидите мобильного оператора или крупного домашнего провайдера — их подсети легко перепутать с серверными, если ориентироваться только на город. Возвращайте правило, но уже с сузившимися границами диапазона, и обязательно проверьте доступность с мобильного интернета до того, как закроете вопрос.

Тарас

Спасибо за таблицу по шагам. Отдельно полезно про то, что логи живут несколько дней — у нас хостер хранит трое суток, я об этом даже не думал. Теперь настроил еженедельную выгрузку к себе.

Филипп

Написал в поддержку по вашей структуре, приложил выгрузки и список диапазонов. Ответ пришёл общий, без конкретики по сайту, но сам факт переписки как-то успокоил. Хотя бы понятно, что данные зафиксированы.

Эдуард

Мне кажется, вся статья — про борьбу с ветряными мельницами. Поисковые системы давно умеют отличать ботов сами, иначе накрутка работала бы у всех подряд. Зачем владельцу вообще в это лезть?

Анатолий Кузнецов автор

Отчасти согласен: фильтрация действительно работает, и большая часть мусора отсеивается без вашего участия. Но из этого не следует, что делать нечего. Во-первых, справка Метрики прямо говорит, что часть роботов система не распознаёт, и у меня 16 сентября роботами была помечена только часть из 934 визитов — то есть в отчётах вы видите искажённую картину и принимаете решения по ней. Во-вторых, накрутка ест ресурсы сервера и путает ваши же выводы о том, что людям на сайте удобно. В-третьих, блокировка диапазона занимает пятнадцать минут и ничем не рискует, если резать дата-центр. Это не борьба с мельницами, а гигиена, как чистка спама в почте.

Юлия

А если накрутку заказал прошлый подрядчик без нашего ведома, ещё год назад? Мы про это узнали случайно, когда получили доступ к его отчётам. Что делать сейчас?

Ярослав

Юлия, у нас была похожая история. Проверили админку — нашли два сторонних скрипта, которых никто не ставил, убрали. Дальше просто работали над сайтом как обычно. Быстрого эффекта не было, но через несколько месяцев всё выровнялось. Главное — убедиться, что источник действительно убран, иначе смысла нет.

Регина

Про сроки предупрежу тех, кто дойдёт до отправки на проверку: торопиться не стоит. Мы отправили, не доделав одну мелочь, и потом долго ждали возможности сообщить об устранении заново. Лучше потратить лишнюю неделю на проверку самих себя.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

 Нажимая «оставить комментарий» вы принимаетеправила конфиденциальности 

Прокрутить вверх