Blog
September 13, 2025

احتيال النقرات - كيفية الكشف والوقاية

كل شيء في هذه المقالة:

  • ما هو احتيال النقرات؟
  • كيف يتم احتيال النقرات؟
  • خوادم Headless Chrome
  • شبكات الروبوتات
  • العمالة البشرية الرخيصة
  • الكشف عن احتيال النقرات
  • الكشف عن احتيال النقرات حسب عنوان IP
  • عقد Tor Exit والاحتيال في النقرات
  • منع احتيال النقرات باستخدام Captcha
  • منع احتيال النقرات باستخدام ReCaptcha
  • منع احتيال النقرات باستخدام Cloudflare
  • احتيال النقرات على Google Ads
  • الكلمة الأخيرة حول حماية ومعالجة احتيال النقرات

ما هو احتيال النقرات؟

احتيال النقرات هو عملية النقر على الإعلانات بنقرات ليست من عملاء حقيقيين، مما يؤدي إلى تضخيم المبلغ الذي يدفعه المعلن بشكل مصطنع.

هناك الكثير من احتيال النقرات على الإنترنت، حتى على منصات كبيرة مثل Google Ads و Facebook.

تاريخياً، كانت منصات الإعلانات بطيئة في التصرف، حيث أنها للأسف تستفيد بشكل غير مقصود من احتيال النقرات.

كيف يتم احتيال النقرات

خوادم Headless Chrome

المتصفح بدون رأس هو متصفح ويب تم تصميمه ليتم تشغيله بطريقة آلية، حيث تقوم الروبوتات بالنقر على الروابط والإعلانات.

عادة ما تكون هذه متصفحات 'headless chrome' التي تعمل على خوادم في مراكز البيانات.

تميل هذه الأنواع إلى أن تكون سهلة الكشف حيث أن مراكز البيانات لديها عناوين IP معروفة جيداً.

شبكات الروبوتات

هذه أجهزة كمبيوتر الأشخاص العاديين التي تم إصابتها ببرامج ضارة تقوم بتشغيل متصفحات بدون رأس في الخلفية.

في هذه الحالات، عادة ما يكون الأشخاص غير مدركين لأن أجهزة الكمبيوتر الخاصة بهم قد تم اختراقها.

هذه أصعب في الكشف عنها، حيث أن عنوان IP هو عنوان جهاز كمبيوتر مستخدم شرعي.

العمالة البشرية الرخيصة

في ما يعادل الجريمة المنظمة على الإنترنت، نرى استخدام عمالة بشرية رخيصة للتصفح والنقر على الإعلانات.

بشكل مذهل، أصبح احتيال النقرات عملاً تجارياً رئيسياً للجريمة المنظمة، حيث تشير بعض التقارير إلى أنه يقع خلف تجارة المخدرات مباشرة.

الكشف عن احتيال النقرات

المؤشر الواضح لاحتيال النقرات هو معدل التحويل المنخفض، لكن قد يكون من الصعب اكتشافه عندما يتم مزج تدفقات حركة متعددة معاً على موقع ويب.

الكشف عن احتيال النقرات حسب عنوان IP

عنوان IP هو رقم بـ 12 رقماً يشير إلى كمبيوتر معين على الإنترنت.

يتم توفير عناوين IP للأجهزة من خلال مزود خدمة الإنترنت (ISP) الخاص بالجهاز.

احتيال النقرات الأكثر شيوعاً يتم تنفيذه بواسطة روبوتات headless chrome تعمل على الخوادم.

عادة ما يكون من السهل الكشف عن هذه الأنواع، حيث أنها عادة ما تستخدم مزودي خدمة إنترنت سحابية، مثل Amazon Web Services و Azure أو Google Cloud.

يمكن البحث عن عناوين IP الخاصة بـ "الناقرين" في المجلات العامة لعناوين IP والتي تشير إلى مزود خدمة الإنترنت الذي ينتمي إليه عنوان IP.

حركة المرور القادمة من موفر سحابي تكون دائماً تقريباً حركة مرور غير بشرية.

عقد Tor Exit واحتيال النقرات

Tor، المعروف أيضاً باسم الإنترنت المجهول، هو خدمة إخفاء هوية عالمية تجعل من الصعب (إن لم يكن مستحيلاً) تحديد من يطلب صفحة ويب.

قد يستخدم الأشخاص Tor لأسباب خصوصية شرعية، لكن عادة ما لا يكونون عملاء.

لحسن الحظ، يوفر مشروع Tor قائمة بـ عقد Tor Exit.

هذه العقد هي عناوين IP التي تنتمي إلى Tor، وسيبدو أن الزائرين لديهم أحد عناوين IP هذه.

من العادل افتراض أن أي نقرات تنشأ من Tor من غير المرجح أن تتحول إلى عملاء، وقد تكون احتيالية.

الكشف عن احتيال النقرات باستخدام الطوابع الزمنية

طريقة أخرى هي معرفة مدى السرعة التي يتم النقر عليها.

عادة ما يكون هناك تأخير كبير بين النقرة الأولى والثانية للإنسان، بينما معظم روبوتات احتيال النقرات ليست متطورة كما هي.

في هذه الحالة، قد نرى زائراً ينقر على عنصر على الصفحة مباشرة بعد تحميله، بدلاً من انتظار بضع ثوان التي قد يستغرقها الإنسان لقراءة الصفحة.

منع احتيال النقرات باستخدام Captcha

Captcha (Completely Automated Public Turing test to tell Computers and Humans Apart) هي التحديات التي شاهدناها جميعاً عبر الإنترنت للمساعدة في منع الروبوتات.

هل تتذكر هذه؟ كانت فعالة لفترة من الوقت، لكن المحتالين تمكنوا من كسرها منذ وقت طويل.
هل تتذكر هذه؟ كانت فعالة لفترة من الوقت، لكن المحتالين تمكنوا من كسرها منذ وقت طويل.

باختصار، هذه الرموز القديمة ليست فعالة على الإطلاق، وتضعف أيضاً من تجربة المستخدم.

عادة ما يتم اختراقها بسهولة من خلال خدمات حل الرموز، التي تستخدم عمالة مجانية أو رخيصة لحل هذه الرموز بشكل فوري نيابة عن المرسلين والمحتالين.

منع احتيال النقرات باستخدام ReCaptcha

ReCaptcha هو تنفيذ Google لـ Captcha. كانت هناك ثلاث نسخ، حيث تدعم v2 و v3 حالياً.

إصدار Google ReCaptcha v2 هو الذي يطلب من المستخدمين النقر على العناصر في صورة:

كان Google ReCaptcha v2 يأتي مع خيار، لكنه لا يزال يتطلب مقاطعة المستخدم للتأكد من إنسانيتهم. إن لم تكن تعلم، فكنت تساعد Google على التعرف على العناصر في بيانات الخرائط الخاصة بهم.
كان Google ReCaptcha v2 يأتي مع خيار، لكنه لا يزال يتطلب مقاطعة المستخدم للتأكد من إنسانيتهم. إن لم تكن تعلم، فكنت تساعد Google على التعرف على العناصر في بيانات الخرائط الخاصة بهم.

Google ReCaptcha v3، مع ذلك، غير مرئي تماماً. يعمل بواسطة إنشاء ملف تعريف للمتصفح وعنوان IP وسلوك المستخدمين.

فهو فعال بشكل ملحوظ، وحيث أنه غير مرئي، فإنه ينتج تجربة مستخدم سلسة.

Google ReCaptcha v3 يعمل بشكل جيد بفضل وصول Google الضخم على الإنترنت.

يمكنه رؤية سلوك عناوين IP الفردية عبر المواقع، وبالتالي يمكنه بناء ملف تعريف أفضل بكثير لطبيعة النشاط من خلال عنوان IP هذا.

Google ReCaptcha v3 يُرجع درجة بين 0 و 1، حيث 1 تعني من المرجح جداً أن يكون إنساناً، و 0 تعني تقريباً بالتأكيد مؤتمتة. معظم الدرجات إما 0.1 أو 0.9، مع القليل بينهما، مما يشير إلى أن Google ReCaptcha v3 يمكنه التمييز بين حركة المرور بقليل من عدم التيقن:

Google ReCaptcha v3 لديها لوحة تحكم إدارية، تتيح لك رؤية توزيع حركة المرور والدرجة الخاصة بها. الأرقام الأكبر من 0.5 تشير إلى احتمال أن تكون إنسان، بينما الأرقام الأقرب إلى 0 تشير إلى احتمال أن تكون روبوتات أو حركة مرور سيئة أخرى.
Google ReCaptcha v3 لديها لوحة تحكم إدارية، تتيح لك رؤية توزيع حركة المرور والدرجة الخاصة بها. الأرقام الأكبر من 0.5 تشير إلى احتمال أن تكون إنسان، بينما الأرقام الأقرب إلى 0 تشير إلى احتمال أن تكون روبوتات أو حركة مرور سيئة أخرى.

Google ReCaptcha v3 لديها لوحة تحكم إدارية، تتيح لك رؤية توزيع حركة المرور والدرجة الخاصة بها. الأرقام الأكبر من 0.5 تشير إلى احتمال أن تكون إنسان، بينما الأرقام الأقرب إلى 0 تشير إلى احتمال أن تكون روبوتات أو حركة مرور سيئة أخرى.

Google ReCaptcha v3 فعلاً معيار الذهب لحماية احتيال النقرات على الإنترنت.

تم دمج Google ReCaptcha v3 مع Linkly، وتشكل جوهر حماية Linkly من احتيال النقرات.

ذكر ملحوظ — منع احتيال النقرات باستخدام Cloudflare

Cloudflare، أكبر موفر DNS و CDN في العالم، لديها منتج enterprise لـ كشف الروبوتات:

حماية الروبوتات على مستوى المؤسسة من Cloudflare مثالية للميزانيات الكبيرة مع موارد تكنولوجيا المعلومات المتاحة للدمج.
حماية الروبوتات على مستوى المؤسسة من Cloudflare مثالية للميزانيات الكبيرة مع موارد تكنولوجيا المعلومات المتاحة للدمج.

على عكس ReCaptcha من Google، الذي يعمل في متصفح المستخدم، يعمل هذا بإدراج Cloudflare كوسيط بين موقعك والمستخدم.

Cloudflare، بفضل كونها واحدة من أكبر موفري الحافة على الإنترنت، يمكنها رؤية المستخدمين الذين يظهرون سلوكاً شبيهاً بالروبوتات، وتحديدهم وفقاً لذلك.

مثل ReCaptcha، توفر حماية روبوتات Cloudflare درجة، والتي يتم توفيرها جنباً إلى جنب مع طلب صفحة من موقعك.

على عكس ReCaptcha، مع ذلك، فإن خدمة حماية ومعالجة روبوتات Cloudflare حالياً منتج على مستوى المؤسسة فقط.

احتيال النقرات و Google Ads

احتيال النقرات يحدث مع Google Ads.

من الناحية النوعية، يقول البعض أن ما يصل إلى 20% من حركة المرور المشتراة من Google احتيالية.

قد يكون منافساً يحاول إهدار ميزانيتك، أو ناشراً ينقر على الإعلانات الموجودة على الموقع لتضخيم إيرادات Adsense الخاصة به.

يحدث كثيراً بحيث تم إعداد صناعة كاملة حول محاولة معالجة احتيال النقرات بشكل خاص من Google Ads.

تُقيّم شركات مثل Clixtell و ClickCease و ClickGuardian (من بين ربما 20 شركة أخرى) بالكامل لمحاولة تحديد احتيال النقرات من Google.

تحدد Google بالضبط ما تعتبره نقرات غير صالحة، وتمتلك عملية كاملة لـ طلب استرجاع. في الحالة الأخيرة، ستحتاج إلى توفير دليل واضح على احتيال النقرات.

المشكلة باستخدام هذه الخدمات هي أنها تعتمد على طرق بسيطة جداً لاكتشاف احتيال النقرات.

بشكل عام، استخدام حماية احتيال النقرات ReCaptcha V3 من Linkly هو حل فعال هنا، وله ميزة إضافية بأن لديها خطة مجانية.

الكلمة الأخيرة حول حماية ومعالجة احتيال النقرات

من الصعب بشكل لا يصدق اكتشاف جميع أشكال احتيال النقرات والسلوك السيء الآخر عبر الإنترنت.

هناك حوافز مالية للمحتالين وشبكات الإعلانات، حيث يترك المعلن يتحمل الفاتورة.

استخدام أدوات مثل Cloudflare أو ReCaptcha، أو دمج ReCaptcha الخاص بـ Linkly، يمكن أن يساعد في تقليل احتيال النقرات بشكل عام.

احصل على 100 رابط مختصر وتتبع 500 نقرة شهريًا مجانًا.