Смена рекламного агентства - обычное дело. Старый подрядчик перестал давать результат, нашли нового, договорились о переходе. На первый взгляд - административный процесс: передача доступов, отключение старых кампаний, запуск новых.
Но в промежутке между «старый ушёл» и «новый настроил всё» защита сайта от ботов и автоматических сборщиков данных становится значительно слабее. Формы захвата работают в неполной конфигурации. Телефоны на сайте сканируются как обычно. Скрипты третьих сторон продолжают работать ещё долго после ухода старого агентства.
Это не сбой. Это системная особенность любого перехода. И системы, которые собирают данные с чужих сайтов, об этом знают.
Что происходит с защитой сайта в момент смены подрядчика?
Коротко: Защита не исчезает мгновенно и не включается мгновенно. Между двумя рабочими состояниями есть период, когда конфигурация неполная - и это нормально для процесса хандовера, но опасно для данных.
Когда один подрядчик сдаёт проект другому, одновременно происходит несколько вещей.
Передача доступов. Новый подрядчик получает права на рекламные кабинеты, тег-менеджер, системы аналитики. На этом этапе к вашей инфраструктуре одновременно имеют доступ оба - старый и новый. Это нормально для процесса. Это сложно контролировать с точки зрения данных.
Инвентаризация скриптов. Новый подрядчик смотрит, что установлено: какие пиксели, счётчики, формы, виджеты обратного звонка. Часть из них - инструменты старого агентства, которые продолжают работать. Убирают их не сразу: сначала проверяют, не сломается ли аналитика или конверсионные механики.
Перенастройка защитных функций. Антибот-фильтры, honeypot-поля, rate limiting на формах - всё это привязано к конкретной конфигурации. При смене подрядчика часть этих настроек переходит в неопределённое состояние. Новый подрядчик видит только то, что настроил старый, - и ему ещё нужно время, чтобы всё переконфигурировать.
В итоге получается окно: старая защита уже не под полным контролем, новая ещё не настроена.
Какие данные остаются открытыми дольше всего?
Коротко: Три зоны чаще всего оказываются в переходном состоянии дольше всего: формы захвата заявок, телефоны на сайте и скрипты третьих сторон от старого агентства.
Формы захвата заявок. Если подрядчик отвечал за антибот-защиту форм - captcha, honeypot, фильтрацию запросов - эти настройки привязаны к его инфраструктуре или конфигурации. При смене их нужно перенастраивать заново. До этого момента форма принимает не только реальные заявки, но и то, что приходит от автоматических систем.
Телефоны сотрудников на сайте. Номера в открытом тексте на странице «Контакты», в карточках команды или в footer сайта - сканируются системами сбора данных независимо от смены подрядчика. Вопрос в том, настроена ли дополнительная защита, которая делает этот сбор значительно сложнее. Она тоже требует перенастройки.
Скрипты третьих сторон. Некоторые инструменты старого подрядчика остаются на сайте на срок от нескольких дней до нескольких недель. Эти скрипты имеют доступ к поведению пользователей, к данным, которые вводят в формы, и к техническим параметрам страниц. Пока они на сайте - они работают. Даже если договор с агентством уже расторгнут.
Посмотреть, как StopParsing закрывает периметр - включая формы, телефоны и скрипты
Как системы сбора данных находят такое окно?
Коротко: Автоматические сборщики данных работают непрерывно. Они замечают изменения в поведении форм и защитных настроек - и начинают более активно работать с сайтом именно тогда, когда защита ослаблена.
Это не конкурент, который вручную следит за вашим сайтом день за днём. Это автоматические системы с собственными списками доменов.
Такие системы регулярно проверяют сайты из своих баз: как реагируют формы на запросы, какие телефоны выставлены на страницах, какие технические параметры доступны. Когда защита форм настроена нормально, запросы отклоняются или не дают полезных данных.
Когда конфигурация меняется - форма начинает вести себя иначе. Это замечают. Дальше происходит более интенсивная работа с этим окном: попытки получить данные пока это возможно.
Смена подрядчика - предсказуемый момент уязвимости. Ваш домен никуда не исчезает из чужих списков мониторинга. И когда поведение сайта меняется - это сигнал.
Про то, как защита форм захвата работает в принципе, читайте подробнее: как защитить формы захвата от автоматического сбора.
Четыре риска, которые открываются в переходный период
Коротко: Четыре конкретных риска, которые усиливаются именно тогда, когда защита сайта находится в переходном состоянии.
Первый - прогретый трафик уходит к конкурентам. Посетитель пришёл на ваш сайт через рекламу, изучил предложение, не оставил заявку - ушёл «думать». При незащищённых формах и скриптах этот посетитель может попасть в базу системы перехвата. Конкурент позвонит ему первым. В вашей аналитике это будет обычный «отказ» - без объяснений.
Второй - данные о ваших звонках становятся видны снаружи. Через незащищённые каналы конкурент может получить информацию о том, кому вы звоните. Это возможность выйти к вашим клиентам параллельно или раньше вас.
Третий - по номерам сотрудников собирают оргструктуру. Телефоны менеджеров в открытом доступе - это не только источник спама. Это данные для понимания, кто у вас за что отвечает, и для целевого переманивания.
Четвёртый - рекламный бюджет работает на конкурента. Каждый переход с рекламы стоил денег. Если контакт перехватили до заявки - вы оплатили чужую продажу. При незащищённом периметре этот риск есть всегда, но в переходный период - особенно.
Подробнее о том, как устроен сам механизм перехвата: чем защита от парсинга отличается от обычной защиты сайта.
Разобрать свой случай: что именно открыто на вашем периметре прямо сейчас
Как работает защита сайта в переходный период?
Коротко: Закрытие периметра не зависит от того, кто у вас рекламный подрядчик. Это отдельный слой защиты - он работает поверх любой конфигурации агентства и не ломается при смене.
Сервис StopParsing закрывает данные сайта от парсинга и перехвата конкурентами - и работает в четыре шага.
Аудит периметра. Вы передаёте список сайтов и телефонов сотрудников. Показываем, что именно доступно системам сбора данных прямо сейчас - до начала любой защиты.
План защиты. Фиксируем векторы угроз и объём данных под риском. Стоимость рассчитывается индивидуально по результатам аудита - без «пакетов вслепую».
Закрываем каналы. Домены и номера вносятся под защиту от парсинга. Это работает вне зависимости от того, кто у вас текущий рекламный подрядчик - и остаётся работать при смене.
Держим периметр. Мониторинг продолжается. Новые сайты и номера добавляются по мере изменений. Отчитываемся о закрытых каналах.
Важно: полной гарантии нет - её не бывает в принципе. Но собрать данные с закрытого периметра становится намного сложнее. Именно так это и формулируется - «намного сложнее», а не «невозможно».
StopParsing работает строго в правовом поле 152-ФЗ. Закрываем только ваши данные, на ваших ресурсах.
Как понять, что вы сейчас в уязвимом периоде?
Коротко: Несколько быстрых проверок помогут понять, закрыт ли переход между подрядчиками - или сайт всё ещё работает в режиме неполной защиты.
Проверьте четыре момента.
Формы принимают мусорные данные. Откройте CRM и посмотрите на заявки за последние две недели. Если есть имена «тест», телефоны вида 79000000000 или явно нереальные email - формы работают без фильтрации. Защита форм захвата сейчас неполная.
В коде страницы есть незнакомые скрипты. Откройте сайт в браузере, перейдите в инструменты разработчика (F12 - вкладка Sources). Если видите домены, которые не относятся к текущему подрядчику - это остаточные скрипты старого агентства.
Телефоны сотрудников в открытом тексте. Найдите, как ваши менеджеры представлены на сайте. Если номера есть в читаемом тексте - парсер видит их так же, как и вы.
Аналитика неполная. Если в Метрике или GA нет данных за часть дней в период смены - конфигурация ещё не завершена. Переходный период продолжается.
Один положительный ответ - уже повод разобраться.
Про то, как именно закрывается сайт от парсеров, подробнее: как закрыть сайт от парсеров конкурентов.
Что проверить до подписания договора с новым подрядчиком
Коротко: Несколько вопросов к обоим подрядчикам - и отдельный аудит периметра до начала перехода - позволяют сократить окно уязвимости до минимума.
У старого подрядчика спросите: какие инструменты защиты форм они использовали и что именно нужно перенастроить. Попросите полный список скриптов и пикселей третьих сторон на сайте.
У нового подрядчика спросите: как они планируют работать с данными аналитики во время перехода, кто из их команды получит доступ к тег-менеджеру и когда старые скрипты будут убраны.
До начала хандовера закройте периметр независимо от агентства. Защита сайта от ботов и мониторинг телефонов - это не рекламный инструмент. Это базовый слой, который должен работать поверх любого подрядчика и не ломаться при смене.
Короткий период перехода не означает «безопасный период». Системы сбора данных работают быстрее, чем любой хандовер.
Пройти аудит периметра на stopparsing.ru - бесплатно, до начала смены подрядчика
Источники
- StopParsing - описание сервиса, механика защиты и правила работы: stopparsing.ru
- Как работает защита форм захвата: /blog/kak-zaschitit-formy-zahvata-ot-avtomaticheskogo-sbora
- Чем защита от парсинга отличается от стандартной защиты сайта: /blog/chem-zaschita-ot-parsinga-otlichaetsya-ot-obychnoy
- Как закрыть сайт от парсеров конкурентов: /blog/kak-zakryt-sajt-ot-parserov-konkurentov
