Как конкурент получает ваши лиды через виджет обратного звонка
Когда посетитель нажимает «перезвоните мне» на вашем сайте, его телефон идёт не только к вам.
Сначала - на серверы поставщика виджета. Потом, в зависимости от того, какие ещё скрипты загружены на странице, - ещё куда-то. Конкурент при этом может получить этот контакт раньше, чем ваш менеджер успеет позвонить.
Ниже разбираем, как именно это работает - и что с этим делать.
Если у вас уже есть подозрения, что заявки есть, а клиентов нет, - посмотрите на бесплатный аудит периметра: stopparsing.ru. Он показывает, какие именно каналы открыты у вашего сайта.
Как работает callback-виджет с точки зрения данных?
Коротко: форма обратного звонка - JS-скрипт стороннего поставщика. Данные с неё уходят на серверы этого поставщика, а уже потом к вам. Что происходит с ними по дороге - зависит от поставщика.
Стандартная цепочка:
- Посетитель нажимает кнопку «перезвоните мне»
- Появляется форма - она загружается со сторонних серверов через JS
- Посетитель вводит телефон и нажимает «отправить»
- Данные уходят на серверы поставщика виджета
- Поставщик инициирует звонок или передаёт данные через API в вашу CRM
- Ваш менеджер получает уведомление
На каждом шаге этой цепочки ваш сайт - только отправная точка. Данные движутся через инфраструктуру третьей стороны. Что поставщик виджета делает с накопленными данными - обычно описано в условиях использования сервиса, в разделе об «агрегированных данных» и «аналитике».
Кто ещё видит заявку в момент её отправки?
Коротко: помимо вашей CRM, событие отправки формы может видеть любой другой скрипт, загруженный на той же странице.
На среднем B2B-сайте одновременно работают 10-20 сторонних скриптов: счётчики, рекламные пиксели, чаты, коллтрекинг, инструменты тепловых карт. Все они выполняются в одном браузерном контексте. Технически это означает, что у каждого из них есть возможность:
- Перехватить событие submit до того, как данные ушли на сервер
- Прочитать содержимое полей ввода из DOM
- Увидеть сетевой запрос, который форма отправляет на сервер поставщика
Это не означает, что каждый скрипт это делает. Но технически возможность есть - и именно её используют системы сбора лидов, которые работают в интересах конкурентов.
Если вам интересно, как похожий механизм применяется на уровне самого сайта, посмотрите на статью Как конкурент может знать об интересе клиента раньше вас.
Три пути, по которым лид попадает к конкуренту
Три конкретных вектора, по которым это может происходить:
Данные у поставщика виджета
Поставщик callback-сервиса получает все заявки, которые прошли через его систему. Если эта компания также работает с вашими конкурентами или работает с партнёрами, которые агрегируют данные, - ваши лиды могут стать частью чужой базы.
Механика простая: поставщик видит, что с вашего сайта пришёл запрос с конкретным телефоном. Тематика сайта известна. Эти данные в агрегированном виде могут оказаться в системах, которые строят базы для прозвона в вашей отрасли.
Сторонние трекеры на той же странице
Рекламные пиксели, трекинговые скрипты, сервисы аналитики поведения - часть из них заточена под сбор данных из форм. Конкурент, подключённый к такой системе, получает сигнал: «этот человек только что оставил заявку на сайте в вашей категории».
Дальше этот сигнал конкурент использует для ретаргетинга или прямого звонка.
Идентификация через куки и браузерные отпечатки
Через куки-файлы виджета и рекламных систем строится связка: этот браузер посещал сайт конкурента - значит это ваша аудитория. Прямого «слива телефона» при этом может не быть. Просто ваш потенциальный покупатель начинает видеть рекламу конкурентов сразу после того, как оставил заявку у вас.
Почему момент нажатия «перезвоните мне» - самый уязвимый в воронке?
Коротко: посетитель, который заполнил форму, - самый горячий контакт. Именно в этот момент перехват работает лучше всего.
Человек, который нажал «перезвоните мне», прошёл длинный путь: пришёл с рекламы или из поиска, изучил сайт, сравнил с конкурентами, принял решение оставить контакт. Это пик готовности к покупке.
Если конкурент получает информацию об этом человеке прямо сейчас - он звонит в момент максимального интереса. Ваш менеджер звонит через 5-15 минут - но разговор уже мог состояться с кем-то другим.
Рекламный бюджет при этом потрачен полностью: человек пришёл, изучил, оставил заявку. Но купил у конкурента. Каждый переход оплачен вами - а сделку закрыл тот, кто успел первым.
Как это выглядит в аналитике?
Коротко: в аналитике перехват не виден. Он маскируется под обычные «отказы» и «нет ответа».
В отчётах по заявкам это выглядит так: форма заполнена, телефон пришёл в CRM, менеджер позвонил - клиент говорит «я уже определился» или просто не берёт трубку. Статус: «отказ» или «нет ответа». Объяснений в цифрах нет.
Объяснение ищут в скрипте звонка, в качестве трафика, в работе менеджеров. Реальная причина - то, что первый звонок с предложением поступил от кого-то другого.
Именно поэтому перехват через форму годами остаётся незамеченным. Он не создаёт аномалий в аналитике - он просто немного снижает конверсию из заявок в продажи, и это принимается как норма.
Подробнее о том, как форма захвата используется как точка входа, - в статье Что стало с защитой форм, когда нейросети упростили обход капчи.
Если вы видите у себя эту картину - есть смысл проверить периметр. Бесплатный аудит StopParsing показывает, какие данные вашего сайта доступны системам сбора прямо сейчас: stopparsing.ru
Три признака, что лиды уходят через форму обратного звонка
Прямых доказательств у вас скорее всего не будет - перехват не оставляет следов в ваших системах. Но косвенные признаки заметны:
Конкурент звонит вашим потенциальным клиентам очень быстро после заявки
Клиент говорит «мне уже позвонили» в первые 30-60 минут после того, как заполнил форму у вас. Особенно подозрительно, если конкурент называет детали, которые могли попасть к нему только через данные формы.
Конверсия из заявок в продажи падает без видимой причины
Трафик не меняется, заявок столько же, офер тот же - но менеджеры чаще слышат «уже работаем с другими» или «передумали». Это может быть нормальным рыночным циклом, а может быть признаком того, что горячие лиды «остывают» ещё до вашего звонка.
Конкурент запускает рекламу на аудиторию, которая точно похожа на ваших потенциальных клиентов
Если в ретаргетинге конкурента оказываются люди, которые только что изучали ваш сайт и оставляли заявки, - у конкурента есть данные о вашей аудитории. Откуда - вопрос.
Каждый из этих признаков в отдельности - не доказательство. Но в совокупности они указывают на то, что данные с формы идут куда-то помимо вашей CRM.
Что закрывает канал перехвата через форму?
Коротко: защита работает на уровне того, насколько данные вашего сайта видны системам сбора снаружи.
Убрать все сторонние скрипты со страницы - нереально. Рекламные пиксели, аналитика, коллтрекинг - это инструменты, без которых сложно работать.
Другой подход - закрыть ваши сайты для систем сбора данных на уровне реестров. Когда система, которая собирает лиды для конкурентов, приходит за данными о посетителях вашего сайта, она получает ответ «этот домен закрыт».
Именно так работает StopParsing: вносит ваши домены и формы захвата в реестры закрытых ресурсов у партнёрских источников сбора данных. Снять ваш трафик при этом становится значительно сложнее - не невозможно полностью, но барьер вырастает настолько, что большинство систем переключается на более доступные источники.
Как именно организована такая защита, и как она соотносится с обычными техническими решениями, - разбор в статье Меч и щит: зачем нужен и перехват, и защита.
Как работает аудит периметра?
Коротко: первый шаг - понять, что именно открыто прямо сейчас. Только после этого - закрывать.
Аудит периметра StopParsing устроен просто:
- Вы передаёте список сайтов и телефоны сотрудников (можно списком)
- StopParsing проверяет, какие данные доступны системам сбора прямо сейчас
- Показывает результаты: что видно, через какие каналы
- Если нужна защита - считает стоимость под ваш конкретный объём (цена зависит от числа сайтов и номеров, фиксированных тарифов нет)
Аудит бесплатный. Он показывает реальную картину - без продающего нагнетания в духе «ваши данные точно воруют». Только то, что система сбора видит в открытом доступе.
Узнать, насколько ваш периметр открыт сейчас, можно на stopparsing.ru.
Источники
- 152-ФЗ «О персональных данных» (ред. 2023) - правовая рамка обработки данных из форм
- Mozilla Web Docs, «Same-origin policy» - как скрипты получают доступ к DOM в пределах одной страницы
- stopparsing.ru - механика закрытия периметра и описание реестров партнёрских источников
