הגנה מקליקים ב-Google Ads: לחסום קליקים לא חוקיים לפני שהם מחייבים אותך
המדריך המעשי להגנה על קמפיין Google Ads: איפה רואים קליקים לא חוקיים (קליקים פסולים) בחשבון, איך מגישים בקשת זיכוי, מה עושות החרגות ה-IP ולמה 500 הכתובות נגמרות, איך מכבים שותפי חיפוש ורשת המדיה — ואיך מסנכרנים חסימות אוטומטית.
צוות AdProtektor13 דקות קריאה
Google Ads נותנת לך כמה כלים מובנים נגד קליקים לא חוקיים — ומפסיקה בדיוק במקום שבו ההונאה המתוחכמת מתחילה. המדריך הזה עובר על כל מה שאפשר לעשות בתוך החשבון עצמו, לפי סדר ההשפעה: איפה רואים את הנתונים, מה גוגל מזכה, מה החרגות ה-IP באמת שוות, ואיפה נגמרת ההגנה הידנית ומתחילה אוטומציה.
אם עוד לא ברור לך שיש לך בעיה, התחל ממדריך הזיהוי המלא. אם כבר ברור — המשך מכאן.
המונח הרשמי בעברית
ב-Google Ads התופעה נקראת "קליקים לא חוקיים", ובחלק ממסכי העזרה בעברית גם "קליקים פסולים". שני המונחים רחבים יותר מ"הונאה" — הם כוללים גם לחיצה כפולה בטעות וסורקים אוטומטיים, ולא רק פעילות זדונית.
איפה רואים קליקים לא חוקיים בחשבון
הנתון קיים בחשבון שלך, אבל הוא מוסתר כברירת מחדל. בתצוגת הקמפיינים, פתח את תפריט העמודות והוסף את "קליקים לא חוקיים" ואת "שיעור קליקים לא חוקיים". הנתונים זמינים בדוחות ביצועי הקמפיין וביצועי החשבון.
חשוב מאוד להבין מה המספר הזה כן ולא אומר. הוא מציג רק את הקליקים ש-Google עצמה כבר זיהתה וסיננה — לא את סך ההונאה בחשבון. שיעור נמוך אינו הוכחה שאין לך בעיה; לרוב הוא אומר שהתוקף שלך מתוחכם מספיק כדי לא להיתפס בסינון האוטומטי. מה שכן שימושי הוא המגמה: עלייה מתמשכת בעמודה הזו היא נורה אדומה שכדאי לחקור.
מה Google מזכה — ומה לא
כשגוגל מחליטה שקליקים אינם חוקיים, היא מסננת אותם מהדוחות ומהחיוב, והזיכוי מופיע בפירוט העסקאות החודשי תחת "התאמות". זה קורה אוטומטית ובלי שתצטרך לבקש.
הנקודה שהכי הרבה אנשים מפספסים
על הקליק שהפעיל את הזיהוי אתה עדיין משלם. גם כשכלי חיצוני מסמן מקור כהונאה, Google לא מחזירה רטרואקטיבית את הקליק שכבר קרה. הערך של הגנה מקליקים הוא במניעת הקליקים הבאים מאותו מקור — ובאיסוף ראיות שיחזקו בקשת זיכוי מול הפלטפורמה.
איך מגישים בקשת בדיקה ידנית
מעבר לסינון האוטומטי, אפשר לפנות לתמיכה של Google Ads ולבקש בדיקה של תנועה חשודה. בקשה חזקה כוללת:
טווח תאריכים מדויק והקמפיינים או מילות המפתח הרלוונטיות
מה בדיוק חריג — קפיצה בקליקים, אפס המרות, זמן שהייה אפסי
ראיות ברמת המבקר: מקורות חוזרים, חותמות זמן, והקלטות סשן שמראות שאין התנהגות אנושית
זו בקשה לבדיקה, לא זיכוי מובטח — Google מחליטה לפי הקריטריונים שלה. אבל ההבדל בין פנייה בסגנון "נראה לי שמקליקים לי" לבין דוח מסודר עם ראיות הוא ההבדל בין דחייה לבין בדיקה רצינית.
החרגות IP: מה הן שוות באמת
Google Ads מאפשרת להחריג עד 500 כתובות IP לקמפיין. זה הכלי הישיר ביותר שיש לך, וגם המוגבל ביותר. שלוש מגבלות שכדאי להכיר לפני שנשענים עליו:
המכסה נגמרת. רשת פרוקסי ביתית אחת עוברת בין מיליוני כתובות. רשימה סטטית של 500 רשומות מתמלאת מהר מול תוקף נחוש.
אתה תמיד צעד אחד מאחור. כל כתובת שנוספת לרשימה היא כתובת שכבר עלתה לך כסף. החסימה מונעת את הקליק הבא, לא את זה שכבר חויב.
אתה מסכן לקוחות אמיתיים. ספקי אינטרנט מקצים כתובות ביתיות דינמית. כתובת שחסמת היום יכולה להיות מחר של לקוח פוטנציאלי תמים לגמרי — וחסימת טווחים שלמים מגדילה את הסיכון פי כמה.
המסקנה אינה לוותר על החרגות IP, אלא להפסיק להתייחס אליהן כאל מנגנון זיהוי. הן פעולת אכיפה מצוינת — בתנאי שמשהו אחר מזהה את המקור ומתחזק את הרשימה במקומך.
ההגדרות שמחזירות הכי הרבה תקציב
לפני כל כלי חיצוני, אלה הפעולות המובנות עם ההחזר הגבוה ביותר:
הפעולה
מה היא מונעת
ההשפעה
כיבוי שותפי חיפוש (Search Partners)
תנועה מאתרי צד שלישי שאין לך שליטה על איכותם
גבוהה ומיידית ברוב חשבונות הליד-ג'ן
כיבוי רשת המדיה (Display)
קליקים מקריים ואתרים שנבנו רק כדי להציג מודעות
גבוהה, אם לא זה ייעוד הקמפיין
מיקוד גיאוגרפי לפי "נוכחות"
קליקים ממי שרק התעניין באזור שלך ולא נמצא בו
בינונית-גבוהה בעסקים מקומיים
תקציב יומי + התראות
לא מונע הונאה, אבל תוחם את הנזק המרבי ליום
בינונית — כלי בקרה, לא הגנה
החרגות IP ידניות
חזרה של מקור מוכר וקבוע
נמוכה מול IP מתחלף, טובה מול תוקף עצלן
ההגדרות המובנות מסלקות את הבזבוז הרועש. מה שנשאר אחריהן — המתחרה, הבוט שמתחזה לאדם, חוות הקליקים — הוא בדיוק החלק שדורש זיהוי ברמת האדם.
איפה נגמרת ההגנה הידנית
אחרי שכיבית מה שצריך והידקת את המיקוד, נשארת עם שכבת ההונאה שלא מגיבה להגדרות: מי שמקליק מדפדפן אמיתי, ממכשיר אמיתי, ומחליף כתובת כשחוסמים אותו. מולם, כל תהליך ידני נכשל מסיבה מבנית אחת — הוא מגיב אחרי שהכסף כבר יצא, וברזולוציה של כתובת רשת ולא של אדם.
זה מה שהזיהוי מבוסס-האדם פותר, ואת ההסבר המלא על ההבדל תמצא במדריך ההגנה מקליקים.
איך AdProtektor מתחבר ל-Google Ads
החיבור עצמו הוא החלק הפשוט, ובכוונה:
מדביקים מזהה לקוח. מזהה בן 10 הספרות שמופיע בראש חשבון Google Ads שלך.
מאשרים בקשה אחת. אנחנו שולחים בקשת קישור מחשבון ניהול (MCC), ואתה מאשר אותה מתוך Google Ads בלחיצה. אין OAuth, אין טוקני מפתחים ואין מפתחות API ליצור — ולכן גם אין טוקן שפג תוקף ומפיל את הסנכרון בחצות.
ההחרגות מסתנכרנות מעצמן. כל מקור הונאה מאומת נכנס לרשימת החרגות ה-IP שלך עם תיעוד מלא של מי, מתי ולמה.
בנוסף, AdProtektor מחיל על החשבון סיומת URL סופית (Final URL suffix) כדי שכל סשן ישויך לקמפיין, למילת המפתח ולקבוצת המודעות הנכונים — בלי כלי הפניה חיצוני. כך הדוחות שלך יודעים לא רק כמה תנועה לא חוקית יש, אלא מאיפה בדיוק היא מגיעה.
חסימה לפני הקליק — בפיתוח
חסימה מקדימה באמצעות תבנית מעקב (Tracking Template), שמסיטה תנועה מזוהה עוד לפני דף הנחיתה, בנויה אצלנו אבל עדיין לא זמינה בלוח הבקרה ומופיעה שם כ-"בקרוב". המנגנון שפועל היום הוא ההחרגות — והוא לא תלוי בתבנית המעקב.
אנחנו לעולם לא רואים את סיסמת Google שלך, ואפשר לנתק את הקישור מתוך Google Ads בכל רגע. מפרסם ב-Meta במקביל? ההגנה שם עובדת אחרת לגמרי — כאן ההסבר על Facebook ו-Instagram.
נתונים מצטברים מכלל לקוחות AdProtektor, מהיום הראשון ועד היום: מעל 2.8 מיליון קליקים שנותחו, מעל 840 אלף דולר תקציב פרסום מוגן, למעלה מ-500 דומיינים פעילים ושיעור הונאה ממוצע של 18% שנחסם.
סדר פעולות מומלץ
הוסף את עמודות הקליקים הלא חוקיים ותעד את המצב הנוכחי כנקודת ייחוס.
כבה שותפי חיפוש ורשת מדיה בקמפיינים שאינם מיועדים להם.
עבור למיקוד גיאוגרפי לפי "נוכחות".
תן לזה שבועיים והשווה עלות לליד מול נקודת הייחוס.
מה שנשאר — הפעל עליו זיהוי מבוסס-אדם וסנכרון החרגות אוטומטי.
שמור ראיות לכל חסימה, כדי שתוכל לאמת החלטות ולגבות בקשות זיכוי.
אפשר להתחיל ניסיון חינם ולראות את שיעור ההונאה האמיתי בחשבון שלך — על הקמפיינים שלך, כבר באותו יום.
שאלות נפוצות
שאלות נפוצות על הונאת קליקים והגנה מקליקים
איפה רואים קליקים לא חוקיים בגוגל אדס?
בתצוגת הקמפיינים, דרך תפריט העמודות, אפשר להוסיף את העמודות "קליקים לא חוקיים" ו"שיעור קליקים לא חוקיים". הנתונים זמינים בדוחות ביצועי הקמפיין וביצועי החשבון. חשוב להבין מה המספר הזה מייצג: אלה רק הקליקים ש-Google עצמה כבר זיהתה וסיננה — לא סך ההונאה בחשבון. מגמת עלייה בעמודה הזו היא נורה אדומה, אבל שיעור נמוך אינו הוכחה שאין לך בעיה.
איך מגישים בקשת החזר על קליקים לא חוקיים בגוגל אדס?
פונים לתמיכה של Google Ads ומבקשים בדיקה של תנועה חשודה, בצירוף ראיות: טווח תאריכים, הקמפיינים ומילות המפתח הרלוונטיות, וכל נתון שיש לך על מקור התנועה וההתנהגות שלה באתר. ככל שהראיות מסודרות יותר — חותמות זמן, מקורות חוזרים, הקלטות סשן שמראות שאין התנהגות אנושית — כך הבקשה חזקה יותר. שים לב שזו בקשה לבדיקה, לא זיכוי אוטומטי, ו-Google מחליטה לפי הקריטריונים שלה.
כמה כתובות IP אפשר לחסום בגוגל אדס?
עד 500 כתובות IP לקמפיין. זה נשמע הרבה, אבל רשת פרוקסי ביתית אחת יכולה לעבור בין מיליוני כתובות, כך שרשימה סטטית של 500 רשומות נגמרת מהר מול תוקף נחוש. בנוסף, כל כתובת שנוספת לרשימה היא כתובת שכבר עלתה לך כסף — החסימה מונעת את הקליק הבא, לא את זה שכבר קרה. לכן החרגת IP עובדת הכי טוב כשכלי חיצוני מזהה את המקור ומסנכרן את הרשימה אוטומטית, במקום עבודה ידנית.
האם כדאי לכבות את שותפי החיפוש ורשת המדיה?
ברוב חשבונות הליד-ג'ן — כן, לפחות כברירת מחדל. שותפי החיפוש (Search Partners) ורשת המדיה (Display) מביאים תנועה זולה יותר אבל גם הרבה יותר קליקים מקריים ותנועה איכותית נמוכה, ואין לך שליטה מלאה על המיקומים. כבה אותם, תן לקמפיין שבועיים, והשווה עלות לליד. אם הביצועים השתפרו — השארת אותם כבויים בצדק. אם יש לך קמפיין מודעות גרפי ייעודי, זה כמובן סיפור אחר.
תבנית מעקב (Tracking Template) — איך היא עוזרת נגד הונאת קליקים?
תבנית מעקב מאפשרת להעביר כל קליק דרך שכבת בדיקה לפני שהוא נוחת בדף הנחיתה, וכך להסיט תנועה שכבר זוהתה כהונאה עוד לפני שהיא מגיעה לאתר — מה שמשאיר את האנליטיקס ורשימות הרימרקטינג נקיים. ב-AdProtektor היכולת הזו בנויה אך עדיין לא זמינה בלוח הבקרה ומופיעה שם כ"בקרוב", כך שאין מה להחיל היום; המנגנון הפעיל הוא ההחרגות, והוא אינו תלוי בה. גם כשהיא תשוחרר היא לא תבטל את החיוב על הקליק שכבר קרה — Google כבר חייבה עליו.
האם חיבור AdProtektor ל-Google Ads דורש סיסמה או OAuth?
לא. החיבור נעשה דרך חשבון ניהול (MCC): מדביקים את מזהה הלקוח (Customer ID) בן 10 הספרות, ואנחנו שולחים בקשת קישור שאתה מאשר בתוך Google Ads בלחיצה אחת. אין מסכי OAuth, אין טוקני מפתחים ואין מפתחות API ליצור — ולכן גם אין טוקן שפג תוקף ומפיל לך את הסנכרון בחצות. אנחנו לעולם לא רואים את סיסמת Google שלך, ואפשר לנתק את הקישור מתוך Google Ads בכל רגע.
AP
צוות AdProtektor
חוקרי הונאות פרסום ומהנדסים
AdProtektor מפתחת הגנה מבוססת AI מפני הונאת קליקים ל-Google Ads ול-Meta. את המדריך הזה כתב אותו צוות שבונה את מנוע הזיהוי — מהנדסים ואנליסטים שבוחנים דפוסי תנועה לא חוקית על פני מיליוני קליקים בשבוע.