Диагностика мошеннических действий на веб-сайте 
Дмитрий Мелихов,
В отличие от уже многих написанных материалов о мошеннических действиях в Интернете, этот материал мы хотим посвятить более узкой проблематике — методике выявления подозрительных и мошеннических действий посетителей веб-сайта.
На сегодняшний день в Рунете еще нет официально принятой классификации мошеннических действий на веб-сайтах. Если отдельные действия пользователей и вызывают какие-либо подозрения, то пока что нет надежных инструментов мониторинга, которые бы подтверждали их системность.
Вместе с тем, мы убеждены, что в среднесрочной перспективе эффективные инструменты по отслеживанию подозрительных и мошеннических действий посетителей сайтов будут очень востребованы. Это обусловлено такими факторами:
- — постоянным увеличением количества веб-сайтов в Рунете;
- — повышением уровня конкуренции среди уже функционирующих онлайн-проектов;
- — динамичным расширением сегмента Интернет-рекламы, на которую расходуются значительные рекламные бюджеты, что, соответственно, приводит к увеличению количества мошеннических кликов.
Однако когда мы говорим о мошеннических действиях посетителей сайтов, речь идет не только обо всем известном кликфроде (скликивание рекламы). На самом деле кликфрод — это только часть проблемы, и к тому же самая явная. Кроме мошеннических кликов на рекламные объявления посетители могут совершать еще ряд других действий с целью скрыть свои истинные намерения. К примеру:
- — попеременное использование браузеров для маскировки действий на сайте;
- — удаление и модификация файлов cookies в целях препятствования попыткам зафиксировать действия на веб-сайте.
Конечно, нельзя называть указанные действия мошенническими, но они могут стать таковыми, если это делается для того, чтобы скрыть свои последующие манипуляции на веб-сайте, вступающие в противоречие с негласной этикой Интернет-пользователей.
Но, в условиях гиперконкурентной среды глупо надеяться, что все владельцы бизнес-проектов (тем более, напрямую конкурирующих) будут использовать «чистые» методы работы. Кстати, непосредственно в своей практике мы сталкивались со случаями, когда представители одного онлайн-проекта целенаправленно осуществляли кражу технологий у другого бизнес-проекта. Своевременная фиксация таких действий может стать весомым доказательством в нарушении интеллектуальной собственности.
Мы убеждены, что система комплексного мониторинга подозрительных действий посетителей веб-сайтов может и должна быть частью современных сервисов веб-аналитики. Ведь в таком случае она может выполнять и ряд вспомогательных функций. Например, отличать «умных» спам-ботов от реальных посетителей, чего не умеют делать сервисы статистики посещаемости сайтов.
Специалисты проекта веб-аналитики SpyBOX уже реализовали подобную систему мониторинга на практике, и в настоящее время она дает положительные результаты, позволяющие своевременно реагировать на подозрительные и мошеннические действия посетителей сайтов.