Фейковые заявки на сайт конкурента — это заполнение формы обратной связи без намерения что-либо купить. Цель отправителя не стать клиентом, а навредить владельцу сайта: забить CRM мусором, исказить отчётность, заставить менеджеров тратить время на обзвон нерабочих номеров. Атака идёт напрямую на форму сайта, минуя рекламный кабинет, поэтому бюджет кликов не страдает — страдает отдел продаж и аналитика.
Что такое фейковые заявки на сайт конкурента
Фейковая заявка — это отправка формы на сайте, выполненная ботом или человеком, который не собирается покупать. В отличие от обычного спама, который идёт массово и без разбора, атака на конкурента прицельная: бьют по одному сайту, в одну форму, с конкретной целью навредить конкретному бизнесу. Заявка выглядит как настоящая, но внутри — несуществующий телефон, пустой комментарий или бессмысленный набор символов.
От скликивания в Яндекс Директе это отличается принципиально. Там злоумышленник жмёт по рекламному объявлению и сжигает бюджет кликов. Здесь он заполняет форму на сайте и сжигает время отдела продаж. Менеджер видит лид, берёт трубку, звонит — и попадает на несуществующий номер или человека, который ничего не заказывал. Каждая такая заявка отнимает минуты работы, а пачка из двадцати фейков за час парализует обработку реальных обращений.
От спам-заявок из рекламы фейковая атака отличается адресностью. Спам льют по всем формам подряд, часто с рекламных площадок, и у него нет задачи испортить метрики конкретному конкуренту. Фейковая атака — это осознанное действие против вашего бизнеса: отправитель знает, куда бьёт и зачем.
Фейковая заявка — это не случайный мусор, а прицельный удар по времени менеджеров и чистоте отчётности.
Зачем конкуренты накручивают чужие формы
Первая причина — забить CRM мусором. Менеджеры тратят время на обзвон нерабочих номеров, реальные лиды ждут дольше, скорость обработки падает. Вторая причина — исказить метрики. Когда в статистику попадают десятки фейковых заявок, цена лида и конверсия выглядят хуже, чем есть на самом деле. Владелец бизнеса видит плохие цифры и начинает сомневаться в рекламной кампании, хотя с ней всё в порядке.
Третья причина — спровоцировать проблемы с рекламным кабинетом. Если фейковые заявки размечены как пришедшие с рекламы, площадка может увидеть мусорный трафик и задать вопросы рекламодателю. Это не скликивание в Яндекс Директе, где жгут бюджет кликов, но эффект похожий: рекламная система получает сигнал, что с источником что-то не так.
Иногда цели нет вовсе. Бывает, что атаку заказывают из личной неприязни или просто ради вредительства. Владелец сайта не может понять, почему форма вдруг начала приносить мусор, и списывает это на случайность. Но паттерн атаки — кучность, однотипность, прицельность — выдаёт осознанное действие.
Чем это грозит — обеим сторонам
Получателю атака грозит тремя вещами: потерей времени менеджеров, искажённой отчётностью и испорченной базой для повторных касаний. Каждая фейковая заявка — это звонок в никуда, минуты работы и запись в CRM, которая засоряет сегменты для рассылок. Если атака идёт регулярно, скорость обработки заявки падает, реальные клиенты ждут дольше и уходят к конкурентам.
Есть и риск для рекламного кабинета. Мусорные заявки, размеченные как рекламный источник, могут стать сигналом для площадки о некачественном трафике. Это не гарантированная блокировка, но повод для проверки. Подробнее о том, как ложные обращения влияют на рекламу, — в статье про ложные заявки с рекламы.
Заказчику атаки тоже есть чего опасаться. Накрутка форм конкурента может квалифицироваться как недобросовестная конкуренция, ответственность за которую устанавливает закон о конкуренции. Массовая автоматическая отправка заявок ботами может рассматриваться как вмешательство в работу информационной системы. Точную норму и порядок привлечения к ответственности устанавливает закон, и здесь лучше консультироваться с юристом, а не полагаться на пересказы из интернета.
Атака на чужую форму — это не безобидная шалость: у заказчика есть риск юридических последствий, у получателя — потери времени и искажённых метрик.
Как распознать фейковую заявку среди реальных
Первый признак — кучность. Фейковые заявки идут пачками за короткий промежуток времени: десять отправок за полчаса, хотя обычно за это время приходит одна-две. Второй признак — однотипность. Имена и телефоны похожи, отличаются одной цифрой или буквой, будто сгенерированы по шаблону. Третий признак — нетипичное время суток: заявки приходят ночью или в выходные, когда ваша аудитория спит.
Технические признаки тоже заметны. Телефон не проходит проверку по маске или номер не существует. Несколько заявок приходят с одного IP-адреса или одной подсети. В свободных полях — пустые или бессмысленные комментарии: «тест», «проверка», случайный набор символов. Если всплеск фейковых заявок совпадает с активностью по брендовым запросам конкурента, это дополнительный сигнал — подробнее в статье про защиту брендовых запросов в Директе.
Отдельная история — фейковые заявки с Мастера кампаний, где мусор приходит через рекламную систему, а не напрямую в форму. Там паттерн другой: заявки выглядят как рекламные, но качество контакта нулевое. Здесь же атака идёт на форму сайта, и признаки видны в самой CRM.
Как защитить форму на сайте
Самый простой фильтр — honeypot-поле. Это скрытое поле в форме, которое человек не видит и не заполняет, а бот заполняет автоматически. Если поле заполнено — заявка отбрасывается. Метод не требует участия пользователя и не мешает реальным клиентам. Второй уровень — капча на отправке: она отсекает автоматических ботов, но добавляет трение для живых людей, поэтому её стоит включать только при подозрении на атаку.
Подтверждение номера через SMS-код или звонок перед попаданием в CRM — более жёсткий фильтр. Реальный клиент подтвердит номер, бот с несуществующим телефоном — нет. Ограничение частоты отправок с одного IP за промежуток времени (rate limiting) отсекает массовые автоматические отправки. Чёрный список известных IP и подсетей ботов помогает против повторных атак с одних и тех же адресов.
Модерация заявки до менеджера — это скоринг: сначала заявка проходит фильтр, потом попадает в отдел продаж. Сервисы вроде альтернативы Rivox AI или альтернативы Scorika умеют автоматически оценивать качество заявки и отбрасывать мусор до того, как менеджер потратит время на звонок. Это снимает нагрузку с отдела продаж на этапе фильтрации.
Защита формы — это слоёный пирог: honeypot для ботов, капча для автоматики, скоринг для мусора. Один слой не спасёт, два-три — уже работают.
Что делать, если атака уже идёт
Первое — зафиксировать паттерн. Выгрузите заявки за последние дни, сравните время отправки, IP-адреса, номера телефонов. Если видите кучность и однотипность — это атака, а не случайность. Второе — включите капчу или подтверждение телефона на форме немедленно, даже временно. Это остановит автоматических ботов, пока вы настраиваете более тонкие фильтры.
Третье — обратитесь к тому, кто обслуживает сайт, для настройки фильтра на уровне сервера. Rate limiting по IP, блокировка подсетей, анализ логов — это работа технического специалиста, а не маркетолога. Четвёртое — если атака наносит ущерб, можно обратиться в антимонопольный орган или полицию. Порядок обращения и точную квалификацию нарушения устанавливает закон, поэтому перед подачей заявления стоит проконсультироваться с юристом.
Скоринг заявок отдельным сервисом снимает часть нагрузки с отдела продаж на этапе фильтрации. Менеджеры не тратят время на обзвон мусора, а вы получаете чистую статистику. Если клиент уже жалуется, что заявки плохие, — это повод проверить, не идёт ли атака на форму.
<!-- inline-cta -->Частые ошибки при защите от фейковых заявок
- Игнорировать первые признаки. Одна-две странные заявки в день — ещё не атака, но если они идут кучно и однотипно, ждать нельзя. Чем раньше включите фильтр, тем меньше мусора попадёт в CRM.
- Ставить капчу навсегда. Капча отсекает ботов, но раздражает реальных клиентов. Используйте её как временную меру при атаке, а не как постоянный фильтр.
- Списывать всё на случайность. Если заявки приходят ночью, с одного IP и с несуществующими номерами — это не случайность, а паттерн. Фиксируйте и реагируйте.
- Не разделять фейк и обычный спам. Массовый спам через форму и прицельная атака конкурента — разные вещи. Спам фильтруется общими правилами, атака требует адресной защиты.
- Забывать про скоринг. Ручная проверка каждой заявки менеджером — это потеря времени. Автоматический скоринг отсекает мусор до звонка и сохраняет ресурс отдела продаж.
- Не фиксировать доказательства. Если решите обращаться в антимонопольный орган или полицию, нужны выгрузки, логи, скриншоты. Без доказательств заявление не сработает.
- Пытаться отомстить. Встречная атака на форму конкурента — это такое же правонарушение, только теперь с вашей стороны. Защищайтесь и фиксируйте факты, но не опускайтесь до методов атакующего.
Частые вопросы
Можно ли полностью исключить фейковые заявки?
Нет, полностью исключить нельзя. Можно снизить их долю до минимума: honeypot, капча при атаке, скоринг, rate limiting. Но если кто-то целенаправленно атакует форму вручную, часть мусора всё равно пройдёт. Задача — не допустить, чтобы фейки парализовали отдел продаж.
Как отличить фейковую заявку от просто плохого лида?
Плохой лид — это реальный человек, который оставил контакт, но не готов покупать. Фейковая заявка — это несуществующий номер, пустой комментарий, отправка с IP бота. Плохой лид можно перезвонить и услышать человека, фейк — нет.
Нужно ли сообщать рекламной площадке об атаке?
Если фейковые заявки размечены как рекламный источник и искажают статистику кампании, стоит сообщить в поддержку площадки. Это не гарантирует защиту, но фиксирует проблему с вашей стороны и может помочь при разбирательстве.
Сколько времени занимает настройка защиты формы?
Базовые фильтры — honeypot и rate limiting — настраиваются за один-два часа техническим специалистом. Подключение скоринга через сторонний сервис — от нескольких часов до дня, в зависимости от интеграции с CRM.
Источники
- Помощь Яндекс Директа — Яндекс
- Помощь Яндекс Метрики — Яндекс
- Помощь Яндекс Вебмастера — Яндекс
Если фейковые заявки уже мешают работе отдела продаж, начните с аудита формы и настройки базовых фильтров. Оставьте заявку — поможем разобраться, откуда идёт мусор и как его отсечь.



