Кликджекинг: последствия лидогенерации, или фильтруй скрипты

Ваш телефон атакуют звонки с предложением сходить в салон красоты: и не важно, что вы мужчина тридцати лет. На почту приходит десяток спамерских писем, а загадочные люди пишут Вам сообщения в соцсетях. Вы справедливо возмущаетесь.

А тем временем где-то в мире грустит владелец того самого салона красоты. Он хотел получить новых клиентов, но вместо этого его сайт упал в выдаче Яндекса на несколько страниц.

Что такое кликджекинг?

Кликджекинг – фильтр Яндекса, он отслеживает на сайте невидимые кнопоки и понижает в выдаче ресурсы, использующие такую хитрость.

Яндекс популярно объяснил

Блог Яндекса

Для чего нужны невидимые кнопки?

Скрытая кнопка может быть размещена поверх другого элемента сайта, например, кнопки «Play» на завлекающем видео. То есть пользователь думает, что просто смотрит видео, а на самом деле подписывается на рассылку или ставит «лайк».

При нажатии на кнопку «Запустить» вы поставите лайк в Facebook и даже не узнаете об этом

Кликджекинг в действии

Это безобидное, казалось бы, ухищрение помогает поднять рейтинг видеозаписи.

Невидимые кнопки перемещаются по экрану вместе с курсором. Достаточно просто кликнуть мышью, чтобы совершить действие, которое нужно злоумышленнику. И тут уже возможны менее невинные вещи.

Как работает кликджекинг? Очень просто: он следит за тобой!

За счёт невидимых кнопок можно заглянуть в скрытые данные на странице в соцсетях и узнать номер телефона пользователя и его электронный адрес, а можно получить доступ к личному кабинету в интернет-магазине.

Так наши персональные данные утекают в различные клиентские базы. Также скрытые кнопки нужны, чтобы пользователь совершил то действие, которое требуется владельцу сайта. Например, подписался на рассылку.

Важно знать

Недобросовестные компании могут предложить использование невидимых кнопок для лидогенерации, то есть для сбора контактных данных и привлечения новых клиентов.

Вам даже не скажут, что сайт оказался под фильтром поисковика.

Кликджекинг как инструмент лидогенерации даёт результаты, видимые здесь и сейчас. Но есть и минусы.

Вне закона и против правил: санкции за кликджекинг

I. Яндекс vs кликджекинг. Не играйте с огнем!

Сайты, уличённые в использовании кликджекинга, попадают под одноименный фильтр Яндекса и теряют свои позиции в выдаче.

И это не пустые угрозы

Каким образом Яндекс отслеживает сайты с кликджекингом? Система анализирует код страницы, обнаруживает активные невидимые кнопки и понижает сайт в выдаче.

Специальный алгоритм отслеживает активные скрытые кнопки. Если они есть и используются – следуют санкции. Неактивные элементы со скриптом кликджекинга к падению рейтинга не приведут.

Важно знать

Сайт может просесть в выдаче очень существенно – на 20-30 и более позиций.

Так случилось с сайтом прямо накануне февральских праздников – Дня влюбленных и 23 февраля. Яндекс наказал ресурс за использование кликджекинга – и 2 февраля 2016 года компания потеряла высокие позиции в выдаче. Количество запросов резко снизилось, а на восстановление репутации ушёл месяц.

Это реальная стастистика!

Обратите внимание

Количество скрытых кнопок для фильтра не принципиально – позиции понижаются у всего сайта сразу, даже если кнопка была обнаружена лишь на одной странице. Так Яндекс борется с мошенничеством в сети.

II. Google vs кликджекинг

Google не менее строг к сайтам, где используется скрипт кликджекинга.

Важно знать

Страницы с невидимыми кнопками не теряют позиций в выдаче поисковика. Однако аккаунт владельца сайта в Google AdSense блокируется. Размещение рекламы Google становится невозможным.

Логика компании проста: система Google AdSense заключается в том, что владелец сайта размещает рекламное объявление и получает плату за каждый клик по нему. Чем больше кликов по такой рекламе на сайте, тем больше прибыль.

Недобросовестные владельцы сайтов увеличивают число кликов по рекламе от Google за счёт невидимых кнопок, поэтому компания Google решила бороться с кликджекингом. При этом интересно, что на официальном сайте компании не упоминаются скрытые от пользователя кнопки. Google формулирует данное нарушение как «недействительные клики и показы». Но суть от этого не меняется.

Google не понижает сайты с невидимыми кнопками в выдаче – он просто лишает их доходов от рекламы.

Гнев Гугла будет страшен

Спецслужбы не дремлют

Кликджекинг санкции

Почему Яндекс и Google борются с кликджекингом? Ответ прост: кликджекинг делает сеть небезопасной для пользователя.

Важно знать

Правовых актов о запрете невидимых кнопок нет. Но существует закон «О персональных данных». Он запрещает использование личной информации без согласия обладателя.

Закон относит к персональным данным: «любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу».

Говоря простым языком, это сбор электронных адресов и номеров телефонов, если известно, кому они принадлежат. Просто десять цифр без указания имени – не персональные данные. Но если указано имя – даже без фамилии – это уже персональные данные, и собирать их без разрешения пользователя – нарушение закона.

За невидимую кнопку «лайк» на видео Вы не понесете административной или уголовной ответственности. Последуют только санкции со стороны поисковых систем. А вот за сбор телефонов и электронных адресов с помощью кликджекинга могут привлечь к ответственности. Максимальный штраф составляет 10 тыс. р., но нарушать закон всё же не стоит. Зачем вам лишнее внимание со стороны Роскомнадзора?

Скрипт кликджекинга – угроза для бизнеса

  • Снижает рейтинг сайта в Яндексе;
  • Лишает сайт возможности размещать рекламу с помощью Google AdSence;
  • Используя персональные данные пользователей, вы можете нарушить закон.

Очень важно понимать следующий нюанс: для Яндекса принципиален сам факт использования кликджекинга на сайте. Допустим, Вы сотрудничаете с сервисом по «улучшению продаж», разместивший на вашем сайте кнопки с использованием кликджекинга. В этом случае под санкции поисковой системы попадёт именно Ваш сайт, не сайт продажного – во всех смыслах – сервиса.

Осторожно, ловушка!!!

Опасайтесь компаний, которые предлагают установить на вашем сайте кнопки социальных сетей с функцией сбора контактных данных. Вот некоторые из них:

  • soc-spy . ru
  • soctraffic . ru
  • soceffect . ru
  • soctracker . ru
  • soctracker . com

Пользователи форума CyberForum провели расследование и выяснили, что сотрудничество с такими сервисами не вызывает доверия у Яндекса.

Комментарий на сайте CyberForum

Решившись разместить на сайте кнопку какого-либо сервиса – особенно если речь идёт о лидогенерации – убедитесь, что лиды будут собраны без использования кликджекинга.

Лидогенерацией и контактными данными пользователей давно злоупотребляет компания VK-Tracker. Она не раз обвинялась за использование кликджекинга, хотя владельцы утверждают, что их способ сбора контактов абсолютно легаген.

Такой компании лучше не доверять…

Важно знать

Невидимые кнопки могут появиться на сайте за счёт использования стороннего сервиса. В этом случае сайт потеряет позиции в выдаче Яндекса.

«Подумаешь, нелегально! Зато продажи резко возрастут», — скажете вы. А теперь подумайте: неужели вам нужны проблемы с поисковыми системами, которые могут надолго «наказать» сайт за нелегальные действия? Прежде чем использовать кликджекинг, тщательно взвесьте все «за» и «против».

  • Быстрый набор подписчиков
  • Увеличение количества отметок «Мне нравится» в соцсетях
  • Незаконность сбора персональных данных
  • Наложение санкций со стороны Яндекса
  • Лишение возможности размещать рекламу от Google

Как найти кликджекинг: шпионские штучки

Не виноватая я!

Что же делать, если сайт неожиданно просел в выдаче Яндекса? Как проверить, есть ли на нём невидимые кнопки?

Самый простой инструмент проверки – сервис Яндекс. Вебмастер. Раздел «Нарушения» поможет выявить недостатки сайта и исправить их.

Вот порядок действий:

1. Войдите в свой аккаунт на сервисе Яндекс Вебмастер и найдите пункт «Нарушения». На экране появится окно для ввода названия сайта.

Вот, как это выглядит

Окно Яндекс. Вебмастер

2. Введите название сайта и нажмите на кнопку «Проверить». Система выявит нарушения, если они есть.

Когда не зря искали

Вебмастер проверка на кликджекинг

Также вы можете проверить сайт на кликджекинг, заглянув в html-код страницы. Это можно сделать с помощью браузера.

Вот подробная инструкция для браузера GoogleChrome.

1. Изучаем страницу и смотрим, есть ли на ней кнопки соцсетей. Например, кнопка, чтобы поставить компании отметку «Мне нравится» ВКонтакте.

Ага, здесь есть “Одноклассники” и “Мой Мир”!

Как найти кликджекинг

2. Считаем количество кнопок.

3. Ставим курсор мыши на пространство между кнопками на сайте.

4. Нажимаем правую кнопку мыши.

5. В диалоговом окне выбираем команду Inspect.

На русском – “Посмотреть код”

6. Выбираем пункт Elements, и экране появляется html-код страницы.

7. Находим в коде слово Skript и нажимаем на треугольник слева от него.

Видим код HTML

8. Ищем упоминания в скриптах соцсетей.

9. Если упоминаний больше, чем кнопок, интегрированных с соцсетями, значит на сайте есть невидимые кнопки. Кликджекинг detected!

Если проверка выявила скрытые кнопки, нужно удалить с сайта нежелательные коды и скрипты.

Затем в приложении Яндекс Вебмастер откройте раздел «Нарушения» и нажмите кнопку «Я всё исправил». После этого портал вернётся на прежние позиции.

Обратите внимание

Проводите удаление нежелательных скриптов очень внимательно. Нажать на кнопку «Я всё исправил» пользователь может не больше одного раза в месяц. Если код кликджекинга останется на сайте, то ждать возвращения на былые высоты придётся уже не две недели, а полтора месяца.

План Б: законный сбор информации о пользователях

Возникает вопрос: как собрать данные о пользователях, чтобы не прогневать поисковые системы?

Фильтр Яндекса и санкции Google, несмотря на всю строгость правил, можно обойти. Для этого откажитесь от сбора персональных данных пользователей и скрытых кнопок. На помощь придут альтернативные кликджекингу методы: специальные сервисы и DMP. Что это такое и как работает, мы сейчас расскажем.

Цитата

Анонимность страдает не от поиска, не от Интернета, а скорее от мобильных телефонов, видеокамер, которые у нас развешаны по улицам. Если вас беспокоит, что вас, в частности, видят на улице, можно сидеть дома. Везде можно найти опасность, любую хорошую систему можно извратить, но это не мешает нам пользоваться мобильными телефонами, машинами, дорогами….

Аркадий Волож, основатель и генеральный директор компании Яндекс.

Первый способ — cпециальные сервисы

Он эффективен только в случае добровольного ввода email посетителем.

Зная адрес электронной почты, можно найти страницу клиента в социальной сети. Процесс автоматизирован, собранная информация отображается в личном кабинете пользователя.

Собрать таким образом информацию может каждый. Обнаружили заявку на сайте, вводите его почту в поиске в Facebook. Поиск покажет профиль пользователя с таким email.

Если посетитель сайта не оставил свой email добровольно (не подписался на рассылку) информация о нем не будет найдена.

Важно знать

Найти пользователя, который запретил доступ к своим данным, таким способом нельзя.

Второй способ – DMP (DataExchangePlatform)

Это платформа, с помощью которой можно хранить и систематизировать пользовательские данные, не нарушая закон. DMP не даёт возможности узнать адреса и телефоны пользователей. Но зато позволяет определить источники перехода на сайт и демографические данные – например, пол и возраст. В некоторых случаях DMP открывает доступ к папке Cookie на компьютере пользователя.

Становится ясно, чем интересуется человек, и Вы получаете возможность обращаться именно к целевой аудитории и не предлагать лак для ногтей байкерам, а пятизвездочный отель – студентам. Самый понятный пример DMP в действии — контекстная реклама. Система получает доступ к списку запросов пользователя и предлагает покрышки тому, кто искал зимнюю резину и зоотовары – любителю кошек.

Как работает DMP?

DMP позволяет хранить и систематизировать три типа данных.

  • First-partydata (данные первого порядка) – данные, собранные непосредственно на вашем сайте. Анкеты пользователей, история посещений.
  • Second-partydata (данные второго порядка)- результаты Ваших рекламных компаний. Количество посетителей, переходов, отказов, отметки «Мне нравится» в соцсетях.
  • Third-partydata (данные третьего порядка)- сторонние данные, предоставляемые различными сервисами. Поставщиками данных могут быть сайты, интернет-провайдеры, операторы сотовой связи. Они собирают демографические данные об аудитории, а потом предлагают бизнесу их использовать. Яндекс Директ – пример такого использования данных.

Система определяет демографический состав аудитории, степень её активности и сферу интересов. В этом помогут данные первого и второго порядка. Теперь, когда перед глазами есть образ типичного потребителя рекламы, можно приступить к поиску похожих пользователей – тут подключаются к работе данные третьего порядка.

Как воспользоваться платформой DMP?

Анализировать данные можно с помощью специальных программ и сервисов. Самый широко распространенный сервис по обработке статистических данных это, пожалуй, Яндекс Метрика. С её помощью мы можем отследить активность пользователя на сайте, определить его местоположение и демографические данные, узнать количество кликов по ссылке и т.д.

Услуги по обработке и систематизации пользовательских данных предоставляют сервисы: Auditorius, Targetix, RuTarget. Важно отметить, что использование DMP не попадает под санкции поисковых систем и не нарушает закон, т.к. персональные данные пользователей остаются неприкосновенными.

Забудьте о кликджекинге

Погоня за быстрым результатом отбросит Ваш бизнес далеко назад. Грамотная SEO-оптимизация ресурса, работа над имиджем компании и анализ данных – всё это даст реальные результаты без «побочных эффектов». А клиенты не только сделают заказы сами, но и порекомендуют Ваш сайт коллегам. Это гораздо выгоднее, чем раскрутка с помощью сомнительных трюков вроде кликджекинга.