В любом отчёте Яндекс.Метрики рано или поздно находится переход с сайта, о котором вы никогда не слышали — best-seo-tools или похожий домен. Это классический спам-рефереры: владельцы теневых SEO-сервисов рассылают такие хиты пачками в надежде, что вы из любопытства откроете отчёт «Источники» и перейдёте по обратной ссылке.
В связке с этим явлением в русскоязычном маркетинге прижился термин ghost traffic — по аналогии со старой проблемой Google Analytics. Мы в BotHunt ежедневно обрабатываем более 50 млн запросов и регулярно сверяем реальный серверный трафик клиентов с тем, что показывает их счётчик Метрики. Почти на каждом проекте часть визитов из отчёта не подтверждается ни одним серверным логом — это и есть ghost traffic.
В статье разбираем, как устроены спам-рефереры технически, чем они отличаются от поведенческих ботов и обычных прямых заходов, и как настроить Метрику так, чтобы почистить статистику без риска потерять реальных посетителей.
Коротко:
Спам-рефереры (ghost traffic) — это хиты, отправленные напрямую на сервер Яндекс.Метрики в обход браузера и вашего сайта; сервер сайта их вообще не фиксирует.
Отличить ghost traffic от реальных визитов помогают формальные признаки: незнакомый домен-источник, нулевая длительность визита, глубина просмотра в одну страницу и отсутствие событий в Вебвизоре.
Стандартная «фильтрация роботов по строгим правилам и поведению» от спам-рефереров не защищает — это два разных механизма мусорного трафика, и нужен отдельный фильтр.
Единственный надёжный способ убрать спам-рефереров — включить в настройках счётчика опцию «Принимать данные только с указанных доменов».
Ghost traffic не влияет на позиции сайта в Яндексе напрямую, но искажает конверсию, сегменты и аудитории для Яндекс.Директа, построенные на данных Метрики.
Что такое спам-рефереры и ghost traffic в Яндекс.Метрике
Спам-рефереры — это поддельные визиты, которые сторонние сервисы отправляют напрямую на сервер Яндекс.Метрики, минуя браузер и сам сайт. В отчётах они выглядят как переход с внешнего домена, хотя ни один человек не открывал ни этот домен, ни ваш сайт.
Обычный визит фиксируется в несколько шагов: браузер загружает страницу → выполняется код счётчика → скрипт отправляет данные на сервер mc.yandex.ru. Спам-сервисы пропускают первые два шага и обращаются к серверу Метрики напрямую, подставляя номер чужого счётчика и произвольный referrer. Для самого сервера Метрики такой запрос формально ничем не отличается от настоящего — проверить, открывал ли кто-то перед этим страницу сайта, он не может.
Команда Метрики называет это явление проще — рефспам, и описывает его как рассылку хитов со случайных или собранных сканерами номеров счётчиков. Механизм тот же, что и у ghost traffic в Google Analytics, — эта проблема известна там больше десяти лет, но многие русскоязычные материалы про Метрику её обходят стороной.
Мотив спамеров — не навредить лично вам, а получить переход по ссылке: увидев незнакомый источник в отчёте, часть владельцев сайтов из любопытства кликает по нему и попадает на площадку с рекламой сомнительных SEO-инструментов или прямым мошенничеством.

Как спам-боты узнают номер вашего счётчика Метрики
Номер счётчика Метрики не секрет — он открыто лежит в HTML-коде каждой страницы, в теге счётчика или в переменной ya_counter*. Спам-сервисы массово сканируют сайты, собирают эти номера в базы и рассылают по ним хиты без разбора, независимо от посещаемости или тематики конкретного сайта.
Отсюда следует важный вывод: рефспам получают даже проекты с околонулевым трафиком — попадание в рассылку не связано с числом реальных посетителей. Скрыть номер счётчика от сканеров нельзя: без открытого номера код счётчика не будет работать и в браузере обычного посетителя.
Если кроме спам-рефереров на сайте есть настоящие поведенческие боты, парсеры цен или брутфорс админки — это уже не лечится настройками Метрики. Подключить BotHunt бесплатно на 14 дней →
Какие домены чаще всего стоят за спам-рефереры
Домены-источники рефспама почти всегда попадают в одну из нескольких категорий, и это удобно держать в голове при чтении отчёта «Источники».
SEO- и «трафиковые» сервисы. Домены вида «free-traffic-boost» или «best-seo-offer» — самые массовые: цель именно в переходе владельца сайта по ссылке.
Азартные игры и крипто. Реже, но встречаются домены казино и крипто-бирж — расчёт на любопытство и случайный клик.
«Вы выиграли» и другие псевдо-уведомления. Домены, имитирующие уведомление о призе или бонусе, — классика ghost-рассылок ещё со времён Google Analytics.
Домены-однодневки. Живут несколько недель, затем заменяются новыми — именно поэтому автоматический блок-лист Яндекса всегда немного отстаёт от реальности.
Общее у всех категорий — сайт из отчёта никогда не ссылался на вас и не имеет отношения к вашей тематике. Это и есть самый простой практический тест: если домен-источник незнаком и нерелевантен, а не просто новый конкурент или каталог, — с высокой вероятностью это рефспам.
5 признаков, что перед вами ghost traffic, а не реальный визит
Ghost traffic отличается от живых визитов набором формальных признаков, которые почти никогда не встречаются вместе у реальных посетителей.
Признак | Что значит |
|---|---|
Незнакомый домен-источник | Ссылка на сайт, на котором вы точно не размещали переходов и никогда о нём не слышали |
Длительность визита 0 секунд | Хит зафиксирован мгновенно, без чтения или скролла страницы |
Глубина просмотра — 1 страница | Часто указана несуществующая или некорректная страница сайта |
Ноль событий в Вебвизоре | Нет ни скроллов, ни кликов, ни движений курсора — сессии физически не было |
Гео и язык браузера не совпадают с аудиторией | Массовые визиты из непрофильных для сайта стран и языковых настроек |
Есть и внешний способ проверки: если визит из отчёта Метрики не находится ни в одной строке логов веб-сервера — значит, до сайта он физически не долетал. Это гарантированный признак ghost-хита, а не просто скрытного бота. Разбор команд для поиска визитов в логах есть в статье «Поиск ботов в логах Nginx: 12 команд, чтобы найти их за 10 минут».
Более широкий список признаков мусорного трафика — не только рефспама, но и других видов накрутки — мы разбирали в статье «Признаки мусорного трафика в Яндекс.Метрике».

Спам-рефереры vs поведенческие боты vs реальные прямые заходы
Все три типа трафика могут попадать в отчёты Метрики как визиты без явного источника или с подозрительным referrer, но у них разная природа — и каждый лечится своим инструментом.
Тип трафика | Доходит до сервера сайта | Виден в Вебвизоре | Лечится «фильтрацией роботов» | Лечится «данные только с доменов» |
|---|---|---|---|---|
Спам-рефереры (ghost traffic) | Нет | Нет | Нет | Да |
Поведенческие боты | Да | Частично, имитируют события | Да | Нет |
Реальные прямые заходы | Да | Да | Не требуется | Не требуется |
Настройку строгой фильтрации роботов и работу с сегментами по поведенческим ботам мы подробно разбирали в статье «Как отфильтровать ботов в Яндекс.Метрике». Для спам-рефереров эти способы бесполезны — ghost-хит не ведёт себя как бот в браузере, потому что никакого браузера не было. Нужен именно фильтр по доменам, о нём — в следующем разделе.
Как убрать спам-рефереров из Метрики: пошаговая настройка
Единственный способ гарантированно отсечь ghost traffic — ограничить счётчик списком собственных доменов через настройку «Принимать данные только с указанных доменов». Она настраивается один раз и работает на будущее, не затрагивая уже накопленную историю визитов.
Откройте счётчик → раздел «Настройка» → вкладку «Основное».
В поле «Адрес сайта» проверьте, что указан правильный домен; в «Дополнительные адреса» добавьте все зеркала и поддомены, где реально установлен код счётчика.
Включите опцию «Принимать данные только с указанных доменов» и, если нужно, «Включая поддомены».
Сохраните настройки и подождите 15–20 минут — фильтр начинает действовать не мгновенно и не переписывает уже накопленные данные.
Отдельно, во вкладке «Фильтры», включите фильтрацию роботов по строгим правилам и поведению — это фильтр для другого типа мусорного трафика, поведенческих ботов, а не для рефспама.
Раз в квартал проверяйте список доменов-источников в отчёте «Источники → Сайты»: новые спам-домены появляются постоянно, Яндекс блокирует известные автоматически, но с задержкой.
Настройки Метрики чистят только отчёты. Если нужно остановить сам трафик — накрутку ПФ, парсинг цен, брутфорс форм, — этим занимается защита на уровне сайта. Посмотреть, как работает BotHunt →

Что делать с уже испорченной историей в отчётах
Фильтр по доменам не переписывает прошлое: все визиты, накопленные до его включения, остаются в отчётах Метрики без изменений.
Создайте сегмент, исключающий уже известные домены-спамеры из отчёта «Источники», чтобы смотреть аналитику по прошлым периодам отдельно от них.
Не сравнивайте конверсию «за квартал» напрямую, если внутри периода произошёл резкий всплеск ghost traffic, — прирост или падение может объясняться только спамом.
Зафиксируйте дату включения фильтра как точку отсчёта: все A/B-тесты и отчёты по эффективности рекламы после этой даты уже сопоставимы между собой.
Пример из практики: если в апреле в отчёте виден скачок визитов на 15%, а в мае, после включения фильтра по доменам, трафик «упал» на ту же величину — это не падение спроса, а просто исчезновение ghost-хитов из статистики. Сравнивать конверсию апреля и мая в таком случае напрямую нельзя, и в презентации для руководства или клиента это стоит явно оговорить.
Влияет ли ghost traffic на позиции сайта в Яндексе
Нет, напрямую не влияет: спам-рефереры не выполняют код страницы и не создают поведенческих сигналов, по которым Яндекс оценивает сайт при ранжировании. Проблема не в позициях, а в решениях, которые вы принимаете на основе испорченных данных.
По нашим наблюдениям на выборке проектов, которые подключали BotHunt и сверяли реальный серверный трафик с отчётами Метрики, доля визитов без единого совпадающего запроса на сервере — то есть чистого ghost traffic — в среднем составляла 3–7% от общего числа визитов в необработанных отчётах. На ранжирование это не влияет, но искажает конверсию, показатель отказов и аудитории для ретаргетинга в Яндекс.Директе, если считать их по неочищенным данным.
Если те же испорченные сегменты используются для аудиторий в рекламе, проблема из статистики переходит в рекламный бюджет — как чистить трафик Директа от ботов и накруток, мы разбирали в статье «Как очистить Яндекс.Директ от ботов». А если помимо рефспама вы подозреваете реальную накрутку поведенческих факторов конкурентами, это уже отдельная задача — решает её защита от накрутки ПФ, а не настройки аналитики.
Отдельно стоит не путать рефспам с предупреждениями Яндекс.Вебмастера о накрутке поведенческих факторов — это разные сигналы. Предупреждение вебмастера касается реальных визитов с признаками манипуляции ранжированием и может привести к фильтру, а рефспам такого предупреждения не вызывает, поскольку не проходит через сайт вообще.

Когда пора переходить от настроек Метрики к защите сайта
Если параллельно с рефспамом в логах сервера растёт число подозрительных запросов, падает конверсия у реального трафика или всплывают признаки брутфорса и парсинга — дело не в аналитике, а в реальной атаке на сайт.
Как отличить безобидный рефспам от целенаправленной накрутки поведенческих факторов конкурентами, мы разбирали в статье «Как определить накрутку ПФ конкурентами». Если признаки совпадают — это повод подключать защиту на уровне сайта, а не только чистить отчёты.
На практике оба сценария нередко идут параллельно: пока вы разбираете рефспам в Метрике, на сервере может уже несколько недель работать парсер каталога или бот, накручивающий поведенческие факторы в пользу конкурента. Проверка логов сервера — быстрый способ понять, ограничивается ли проблема аналитикой или пора действовать шире.
Настройки Метрики решают проблему в отчётах. Агент BotHunt решает её в источнике: боты, парсеры и брутфорс не долетают до сервера. Подключить бесплатно на 14 дней →
Часто задаваемые вопросы
В чём разница между спам-рефереры и обычными ботами в Метрике?
Спам-рефереры — это хиты, отправленные напрямую на сервер Метрики в обход браузера и сайта; обычные поведенческие боты реально открывают страницу и создают события в Вебвизоре. Это два разных явления с разными способами защиты.
Помогает ли строгая фильтрация роботов от спам-рефереров?
Нет. Фильтрация роботов анализирует поведение реальных запросов к сайту, а спам-рефереры до сайта не доходят вовсе. От них помогает только опция «Принимать данные только с указанных доменов».
Как быстро Яндекс блокирует известные домены-спамеры?
Автоматически, но с задержкой: по данным официального блога Метрики, система вносит домен в блок-лист после того, как он зафиксирован как источник спама на достаточном числе счётчиков, — новые домены успевают засветиться до блокировки. Именно поэтому опция «данные только с указанных доменов» надёжнее, чем ожидание автоблокировки: она отсекает вообще любой чужой домен, а не только уже известные Яндексу.
Можно ли скрыть номер счётчика Метрики от сканеров?
Нет. Номер счётчика обязателен в открытом HTML-коде страницы, иначе код Метрики не сможет работать в браузере обычного посетителя, поэтому скрыть его без потери функциональности нельзя.
Влияет ли ghost traffic на показатель отказов и другие метрики?
Да. Ghost-хиты обычно фиксируются с нулевой длительностью и глубиной в одну страницу, поэтому заметно искажают показатель отказов, среднюю длительность визита и конверсию, если их не отфильтровать.
Нужно ли включать фильтр по доменам, если на сайте несколько поддоменов?
Да, все поддомены, на которых установлен тот же счётчик, нужно добавить в «Дополнительные адреса» и включить опцию «Включая поддомены», иначе фильтр отрежет часть собственного трафика.
Стоит ли обращаться в поддержку Яндекса из-за рефспама?
Да, но как крайнюю меру — если фильтр по доменам уже включён, а проблема сохраняется. Именно это рекомендует официальный Клуб Яндекс.Метрики в разборах похожих обращений.
Может ли рефспам быть частью более крупной атаки на сайт?
Обычно нет — это отдельное, не связанное с сайтом явление на стороне счётчика. Но раз в квартал стоит параллельно проверять логи сервера: если вместе с рефспамом растёт число подозрительных запросов, вероятна отдельная атака, и настройками одной только Метрики её не остановить.
Что делать, если после включения фильтра пропала часть реального трафика?
Скорее всего, не добавлен один из поддоменов или альтернативный адрес сайта в «Дополнительные адреса» — проверьте список доменов в настройке и добавьте пропущенный, после чего подождите 15-20 минут на применение фильтра.




