Найдорожче у спамі — не спам
Звернення, які ніхто не відкриває
Форму, яка приносить переважно сміття, читають усе рідше. Потрібний лист був десь усередині, і поки його помітили, клієнт уже пішов до інших.
Форми · Оформлення · Аналітика WordPress і WooCommerce
Заблокувати спам може кожен — достатньо зробити форму ворожою. Робота в тому, щоб боти не пройшли, а клієнт, який готовий купити, пройшов з першого разу, з телефона, нічого нікому не доводячи.
Сумнівні повідомлення йдуть у карантин, а не у видалені.
Чому це варто полагодити
Ніхто не купує захист від спаму через неохайну скриньку. Купують після того, як порахують одне з цих чотирьох — зазвичай друге.
Найдорожче у спамі — не спам
Форму, яка приносить переважно сміття, читають усе рідше. Потрібний лист був десь усередині, і поки його помітили, клієнт уже пішов до інших.
Той, що приходить рахунком
Боти проганяють крадені картки через оформлення замовлення дрібними сумами, щоб знайти робочі. Кожна спроба коштує комісії, а висока частка відмов веде до перевірки або блокування акаунта.
Той, якого ніхто не помічає
Автоматичні сесії роздувають трафік і занижують конверсію. Далі бюджет переливається в канал із найбільшою кількістю ботів, бо на дашборді це виглядало як зростання.
Той, за який ви платите щомісяця
Скрапери й спроби входу б'ють прямо в PHP і проходять повз кеш. Чимало розмов «нам потрібен тариф більший» насправді є розмовами «ми ніколи нічого не фільтрували».
Працює у вашому браузері · нічого нікуди не надсилається
Це рівень оцінки вмісту, який працює рівно так само, як на клієнтському сайті. Він читає текст, показує кожен сигнал, що спрацював, і пояснює, що той означає.
Оцінка рахується на кожному натисканні клавіші, у вас на машині. За нею немає жодного запиту.
Чесно про те, що це таке: оцінка вмісту — найдешевший із п'яти рівнів і найлегший для обходу: уважна людина, яка пише пропозицію, проходить його без проблем, і так і має бути. Рівні, що роблять основну роботу, стоять перед ним і взагалі не пускають запит до вашої форми.
Як ми це зупиняємо
Жодна окрема перевірка не буває достатньо розумною. Сенс стека в тому, що дорогі рішення працюють лише з тим, що залишилось, — і що кожен рівень чесно каже, хто проходить повз нього.
Блокується ще до того, як прокинувся WordPress
Терплячий зловмисник із домашнього IP, який іде повільно.
Не коштує вам нічого за запит — PHP навіть не запускається.
Питання, на яке може відповісти лише браузер
Сервіси з реальними браузерами. Трапляється рідко, бо коштує грошей.
Невидима для клієнтів — жодних головоломок і світлофорів.
Прихована пастка, час заповнення й одноразові токени
Бот, написаний саме під вашу форму — тобто хтось вирішив, що ви варті цих зусиль.
Жоден сторонній сервіс не бачить ваших відвідувачів — усе працює на вашому сайті.
Що насправді написано в повідомленні
Справжнє звернення, яке просто читається як комерційна пропозиція. Краще пропустити його, ніж втратити — саме для цього є п'ятий рівень.
Налаштовується під вашу скриньку, а не під універсальний словник.
Сумнівні повідомлення чекають, а не зникають
Це не фільтр — це місце, де наші власні помилки чекають, поки на них подивляться.
Один погляд на тиждень у теку карантину, яка зазвичай порожня.
WooCommerce
На контентному сайті ціна — це звернення, якого ніхто не відкрив. У магазині вона приходить рядком у рахунку платіжної системи: комісія за кожну спробу, товар, зарезервований ботами, і питання від процесингу про частку відмов.
Сотні дрібних авторизацій краденими картками. Ви платите комісію за кожну спробу, а частка відмов вище порогу платіжної системи веде до перевірки акаунта.
Автоматичні реєстрації вигрібають знижки на перше замовлення, вичерпують обмежені купони й лишають вам базу клієнтів, якій не можна писати.
Кошик і оформлення не кешуються, тому кожен запит бота запускає PHP і йде в базу. Саме це падає першим у навантажений день.
Конкуренти за розкладом витягують весь ваш каталог і автоматично демпінгують. Заразом тримають сервер під постійним навантаженням, за яке платите ви.
Відгуки про товар із посиланнями або питання, які насправді є рекламою. І те, і те псує сторінку для клієнтів і для пошуку.
Автоматичні кошики тримають товар, який справжні покупці вже не можуть купити — особливо на обмежених партіях і запусках.
Перевірку карток варто глянути сьогодні. Відкрийте панель платіжної системи й подивіться співвідношення відхилених і успішних платежів за останній місяць. Якщо відмов більшає, а суми дрібні й рівні — це не у ваших клієнтів був невдалий тиждень.
Ціни
Один сайт на пакет, і 30 днів доналаштування в кожному — перші два тижні завжди знаходять правило, яке виявилось надто суворим або надто м'яким для вашого реального трафіку.
Скринькою неможливо користуватись, а коментарі — посилальна ферма.
$240один сайт, фіксована ціна
WooCommerce: перевірка карток, фейкові акаунти, полювання на купони.
$690один магазин, фіксована ціна
Цифри неправильні, а рекламний бюджет іде за ними.
$290один сайт, фіксована ціна
Кілька сайтів або мережа multisite? Напишіть у формі, скільки їх — правила здебільшого спільні, тож ціна за сайт швидко падає.
Питання
Немає вашого питання? Поставте його у формі — відповідь напише інженер, який робитиме роботу.
Ні. Усе, що ми ставимо, працює непомітно: перевірка, на яку браузер відповідає сам, приховане поле, якого людина не бачить, і контроль часу заповнення. Нікого не просять шукати світлофори. Видимі капчі коштують реальних конверсій — часто дорожче за сам спам.
Форми, коментарі й реєстрації на одному сайті — фіксовані $240. Магазин на WooCommerce, включно із захистом оформлення замовлення від перебору крадених карток, — $690. Чистка трафіку ботів в аналітиці й на периметрі — $290. Ціни фіксуються до старту.
Akismet добре працює з коментарями, і ми часто лишаємо його ввімкненим. Він не захищає оформлення замовлення від перебору крадених карток, не обмежує частоту на сторінці входу, не зупиняє скраперів і не фільтрує ботів з вашої аналітики. Це четверо різних дверей, і Akismet стежить лише за одними.
Ні. Перевірені пошукові краулери пропускаються явно, і ми звіряємо їх зворотним DNS, а не за user agent, яким вони підписались — саме так і ловляться ті, хто прикидається. Випадково заблокувати Google — класичний спосіб зробити правило проти ботів дорожчим за самих ботів.
Саме для цього існує рівень карантину. Сумнівні повідомлення йдуть у карантин, а не видаляються, і їх переглядає людина. Перші два тижні ми налаштовуємо все на вашому реальному трафіку, бо правило, яке підходить одному сайту, хибне для наступного. Якщо хибне спрацювання станеться пізніше, ви побачите його в карантині, а не почуєте від клієнта.
Два-три робочі дні на форми, коментарі й реєстрації. Чотири-п'ять на магазин, бо правила для оформлення замовлення перевіряються на справжніх замовленнях до запуску. Далі 30 днів доналаштування, які входять у вартість — перші два тижні завжди знаходять щось, де початкові правила були надто суворі або надто м'які.
Так, за логами сервера, а не за аналітикою — аналітика бачить лише тих, хто виконав JavaScript, а саме цього більшість поганих ботів не робить. Розрив між логом сервера й аналітикою зазвичай більший, ніж очікують.
SFTP або SSH, обліковий запис адміністратора WordPress і доступ до CDN чи DNS, якщо в роботу входить рівень на периметрі. Для магазину ще потрібен доступ на читання до панелі платіжної системи, щоб бачити частку відмов до і після. Створіть окремі доступи й видаліть їх, коли ми закінчимо.
Розкажіть, що проходить
У відповідь отримаєте, що ми зробили б першим, у якому порядку й скільки це коштуватиме. Якщо можете, збережіть кілька спам-листів — вони розкажуть за дві хвилини більше, ніж опис за десять.