הונאת קליקים

מילון מונחים בהונאת קליקים

כל המונחים בעברית ובאנגלית סביב הונאת קליקים במקום אחד: זיוף קליקים, קליקים לא חוקיים, קליקים פסולים, הקלקות מזויפות, חוות קליקים, IVT, טביעת אצבע, פרוקסי ביתי, קהל החרגה ועוד — כל אחד בהסבר קצר וברור.

צוות AdProtektor8 דקות קריאה

סביב הונאת קליקים הצטבר אוצר מילים גדול — חלקו בעברית, חלקו באנגלית, וחלק לא קטן ממנו מונחים שונים לאותו דבר בדיוק. המילון הזה מרכז את כולם עם הסבר קצר לכל אחד, לפי נושא.

הבלבול הנפוץ ביותר

הונאת קליקים וזיוף קליקים הם אותו דבר. לעומתם, קליקים לא חוקיים (המונח של Google) הוא מונח רחב יותר שכולל גם תנועה תמימה לגמרי. הפירוט המלא בערכים למטה.

המונחים לתופעה עצמה

הונאת קליקים (Click Fraud)

יצירה מכוונת של קליקים על מודעות בתשלום ללא כוונה אמיתית לרכוש. זהו התרגום הישיר של Click Fraud, המונח הנפוץ ביותר בעברית והמונח שמופיע בוויקיפדיה העברית. מבוצע על ידי בוטים, חוות קליקים או מתחרים.

זיוף קליקים

שם נרדף להונאת קליקים — אותה תופעה בדיוק. נפוץ בעיקר בשיווק של חלק מהספקים בשוק הישראלי. אם אתה מחפש פתרון, שווה לחפש בשני הנוסחים: תקבל תוצאות שונות במקצת.

קליקים לא חוקיים / קליקים פסולים (Invalid Clicks)

המונח הרשמי של Google Ads בעברית (שני הנוסחים מופיעים במסכי העזרה). רחב יותר מ"הונאה": הוא כולל גם קליקים תמימים לגמרי — הקליק השני בלחיצה כפולה, סורקי מנועי חיפוש, כלי ניטור — לצד פעילות זדונית. Google מסננת אותם ומזכה עליהם אוטומטית.

קליקים מזויפים / הקלקות מזויפות

שימוש יומיומי, לא-רשמי, שמתאר בדרך כלל את אותה תופעה כמו הונאת קליקים. נפוץ מאוד בכתיבה של סוכנויות דיגיטל בישראל.

קליקים זדוניים

הדגשה של הכוונה: קליקים שנועדו לפגוע — לרוקן תקציב או להזיק למתחרה — להבדיל מקליקים לא חוקיים שנוצרו בטעות. תת-קבוצה של קליקים לא חוקיים.

תנועה לא חוקית (IVT — Invalid Traffic)

מונח-העל של הענף לכל קליק או חשיפה שאין הצדקה לחייב עליהם. כל הונאת קליקים היא תנועה לא חוקית, אבל לא כל תנועה לא חוקית היא הונאה. מחולק בדרך כלל ל-GIVT (General IVT — תנועה שמזוהה בקלות לפי רשימות וחתימות ידועות, כמו סורקים מוצהרים) ול-SIVT (Sophisticated IVT — תנועה מתוחכמת שמתחזה לאדם ודורשת ניתוח התנהגות).

הצפת קליקים (Click Bombing)

התקפה מרוכזת של קליקים רבים בפרק זמן קצר, במטרה לרוקן את התקציב היומי במכה אחת ולהוציא את המודעה מהאוויר לשארית היום.

מי עומד מאחורי הקליקים

בוט (Bot)

תוכנה שמדמה גולש. בוטים מודרניים מחקים תנועת עכבר, גלילה ותזמון אנושי, ורצים דרך דפדפנים אמיתיים — ולכן סינון לפי User-Agent או לפי כתובת IP מפספס אותם. חשוב להבחין בינם לבין סורקים לגיטימיים (Googlebot, Bingbot, סורקי AI), שאסור לחסום.

חוות קליקים (Click Farm)

מערך מאורגן שבו אנשים בשכר נמוך, ולעיתים מערכי טלפונים אמיתיים, מקליקים על מודעות לפי הזמנה. מכיוון שהקליקים מגיעים ממכשירים אמיתיים ומאצבעות אמיתיות, הם עוברים כמעט כל בדיקת "האם זה בוט" — וזיהוי שלהם מחייב ניתוח דפוס לאורך זמן.

הקלקות מתחרים

מתחרה עסקי שמקליק ידנית על המודעות שלך כדי לשרוף את התקציב היומי ולהוציא אותך מהמכרז. הסוג הנפוץ ביותר בשוק הישראלי, והקשה ביותר לזיהוי אוטומטי: מדובר במעט קליקים, מאדם אמיתי ומכשיר אמיתי, ולכן כל סינון שמבוסס על נפח מפספס אותו.

טכנולוגיות הסוואה

פרוקסי ביתי (Residential Proxy)

שירות שמנתב תנועה דרך כתובות IP של גולשים ביתיים אמיתיים. מבחינת האתר שלך, הקליק מגיע מגולש רגיל. מכיוון שהשירותים האלה מחליפים כתובות כל הזמן, הם מה שהפך רשימות חסימת IP לבלתי יעילות — ומה שדחף את הענף לזיהוי מבוסס-אדם.

VPN

שירות שמסתיר את כתובת ה-IP האמיתית ומחליף אותה בכתובת של שרת אחר, לעיתים במדינה אחרת. בשימוש לגיטימי נרחב, ולכן חסימה גורפת של VPN חוסמת גם לקוחות אמיתיים — אבל שילוב של VPN עם התנהגות חשודה הוא אות משמעותי.

מונחי זיהוי והגנה

טביעת אצבע דיגיטלית (Fingerprinting)

אוסף מאפיינים טכניים של הדפדפן והמכשיר — רזולוציית מסך, גופנים מותקנים, כרטיס מסך, מערכת הפעלה, שפה, אזור זמן — שיחד מרכיבים מזהה יציב יחסית, גם כשהמבקר מוחק עוגיות או מחליף רשת.

זיהוי מבוסס-אדם

גישה שמזהה את מי שמאחורי הקליק לפי התנהגות ומאפייני מכשיר, במקום לחסום כתובת רשת. מכיוון שהאותות מתארים את האדם ולא את הרשת, אותו תוקף מזוהה גם אחרי החלפת IP, מכשיר או דפדפן. זו התשובה המקצועית לפרוקסי הביתי.

ציון איום (Threat Score)

ניקוד מספרי לכל ביקור לפי מידת החשד. ב-AdProtektor הסולם הוא 0 עד 100, וסף החסימה שניתן לשינוי עומד כברירת מחדל על 70.

רשימה לבנה (Whitelist)

רשימת גורמים שלעולם אינם נחסמים. סורקים לגיטימיים של מנועי חיפוש וסורקי אימות מודעות צריכים להיות ברשימה הזו תמיד — חסימה שלהם פוגעת באינדוקס ובאימות המודעות שלך.

חסימה שגויה (False Positive)

לקוח אמיתי שנחסם בטעות. המדד החשוב לכל מערכת הגנה: לא רק כמה הונאה היא תופסת, אלא כמה קל לזהות טעות ולבטל אותה — ורצוי שהמערכת תזהה מעצמה שמבקר שנחסם בכל זאת ביצע רכישה.

הקלטת סשן (Session Recording)

שחזור ויזואלי של מה שמבקר עשה באתר — תנועות עכבר, גלילה, קליקים. משמש לאימות החלטות חסימה ולגיבוי בקשות זיכוי מול פלטפורמות הפרסום. (במקומות שבהם הדבר נדרש, יש לציין את הקלטת הסשן במדיניות הפרטיות של האתר.)

מונחי Google Ads

החרגת IP (IP Exclusion)

רשימת כתובות IP שהמודעות שלך לא יוצגו להן. ב-Google Ads המגבלה היא 500 כתובות לקמפיין. פעולת אכיפה טובה, מנגנון זיהוי גרוע — כי כל כתובת ברשימה היא כתובת שכבר עלתה לך כסף.

תבנית מעקב (Tracking Template)

הגדרה ב-Google Ads שמעבירה כל קליק דרך כתובת ביניים לפני דף הנחיתה. משמשת למדידה, ובאופן עקרוני גם לחסימה מקדימה — הסטת תנועה מזוהה עוד לפני דף הנחיתה. ב-AdProtektor היכולת הזו בנויה אך עדיין לא זמינה בלוח הבקרה (מופיעה כ"בקרוב"); המנגנון הפעיל היום הוא ההחרגות.

חשבון ניהול (MCC)

My Client Center — חשבון-על שמנהל כמה חשבונות Google Ads. חיבור דרך MCC נעשה בהדבקת מזהה לקוח ואישור הזמנה, בלי OAuth ובלי טוקנים שפגים.

שותפי חיפוש ורשת המדיה

שותפי חיפוש (Search Partners) הם אתרי צד שלישי שמציגים תוצאות חיפוש של Google; רשת המדיה (Display Network) היא רשת אתרים שמציגים מודעות גרפיות. שניהם מביאים תנועה זולה יותר אך איכותית פחות, וכיבוי שלהם הוא לרוב הפעולה המובנית עם ההשפעה המיידית הגדולה ביותר על בזבוז.

gclid

מזהה ייחודי ש-Google מצרפת לכל קליק על מודעה. מאפשר לקשר בין קליק לבין מה שקרה אחריו באתר. המקבילות ב-Meta הן fbclid, וב-Google גם wbraid ו-gbraid.

מונחי Meta

קהל החרגה (Custom Audience Exclusion)

קהל שמוחרג מהקמפיינים שלך ב-Meta. מכיוון של-Meta אין החרגת IP, זהו מנגנון האכיפה המרכזי שם: מקורות הונאה מאומתים נכנסים לקהל ההחרגה, ומרגע שהקהל מוחרג בקמפיין Meta מפסיקה להציג לו את המודעות. שים לב ש-Meta מעבדת שינויים בהרכב קהל בקצב שלה, ולכן ההחרגה נכנסת לתוקף לאט יותר מהחרגת IP ב-Google Ads.

Conversions API (CAPI)

ממשק שמאפשר לשלוח אירועי המרה ל-Meta מהשרת ולא מהדפדפן — כך שהם לא נחסמים על ידי הגדרות פרטיות או חוסמי פרסומות. שליחה כפולה של Pixel ו-CAPI עם event_id משותף היא השיטה ש-Meta ממליצה עליה, והיא לא מנפחת מספרים — Meta מאחדת את הכפילויות.

קהל Lookalike

קהל ש-Meta בונה מתוך דמיון לקהל מקור שסיפקת. אם קהל המקור מזוהם בהמרות של בוטים, ה-Lookalike יחפש עוד תנועה מאותו סוג — ולכן נקיון נתוני ההמרות משפיע ישירות על איכות הקהלים.

מונחי מדידה

עלות לקליק (CPC)

כמה אתה משלם על קליק בודד. ככל שה-CPC גבוה יותר, כך כל קליק מזויף כואב יותר — ולכן ענפים יקרים כמו עורכי דין, ביטוח ומנעולנים הם היעד המועדף של הונאת קליקים.

אחוז הקלקה (CTR)

שיעור הקליקים מתוך החשיפות. CTR גבוה במיוחד לצד שיעור המרה אפסי הוא אחד הסימנים המובהקים להונאת קליקים.

שיעור המרה

אחוז המבקרים שביצעו את הפעולה הרצויה. הצניחה שלו בלי שינוי בקמפיין היא בדרך כלל הסימן הראשון שמשהו לא בסדר בתנועה.

PPC

Pay Per Click — מודל התמחור שבו משלמים לפי קליק. הוא הסיבה שהונאת קליקים משתלמת בכלל: אם היו משלמים רק על תוצאה, לא היה טעם לייצר קליקים ריקים.


רוצה את התמונה המלאה ולא רק את המונחים? התחל ממדריך ההגנה מקליקים, או צלול ישר לפלטפורמה שלך: Google Ads או Facebook ו-Instagram.

שאלות נפוצות

שאלות נפוצות על הונאת קליקים והגנה מקליקים

מה ההבדל בין זיוף קליקים להונאת קליקים?

אין הבדל מהותי — שני המונחים מתארים את אותה תופעה, ושניהם בשימוש בעברית. "הונאת קליקים" הוא התרגום הישיר והנפוץ יותר של Click Fraud והמונח שמופיע בוויקיפדיה בעברית, ואילו "זיוף קליקים" נפוץ בעיקר בשיווק של חלק מהספקים בשוק הישראלי. אם אתה מחפש פתרון, שווה לחפש בשני הנוסחים — תקבל תוצאות שונות במקצת.

מה זה IVT?

IVT הם ראשי תיבות של Invalid Traffic — בעברית "תנועה לא חוקית". זהו מונח-העל של הענף לכל קליק או חשיפה שאין הצדקה לחייב עליהם, והוא כולל גם תנועה תמימה לגמרי (סורקים של מנועי חיפוש, כלי ניטור, לחיצה כפולה בטעות) וגם תנועה זדונית. הענף מחלק אותו לרוב ל-GIVT (תנועה שמזוהה בקלות לפי רשימות וחתימות ידועות) ול-SIVT (תנועה מתוחכמת שדורשת ניתוח התנהגות).

מה זו חוות קליקים?

חוות קליקים (Click Farm) היא מערך מאורגן שבו אנשים בשכר נמוך, ולעיתים מערכי טלפונים אמיתיים, מקליקים על מודעות או מייצרים אינטראקציות לפי הזמנה. מכיוון שהקליקים מגיעים ממכשירים אמיתיים ומאצבעות אמיתיות, הם עוברים כמעט כל בדיקה שנועדה לזהות אוטומציה — ולכן זיהוי שלהם מחייב ניתוח דפוס התנהגות לאורך זמן ולא רק בדיקת "האם זה בוט".

מה זה פרוקסי ביתי ולמה זה חשוב?

פרוקסי ביתי (Residential Proxy) הוא שירות שמנתב תנועה דרך כתובות IP של גולשים ביתיים אמיתיים, לרוב דרך רשת של מכשירים שהסכימו לכך או שנדבקו בתוכנה. מבחינת האתר שלך, הקליק מגיע מגולש ישראלי רגיל. מכיוון שהשירותים האלה מחליפים כתובות כל הזמן, הם מה שהפך רשימות חסימת IP לבלתי יעילות — ומה שדחף את הענף לזיהוי מבוסס-אדם.

צוות AdProtektor

חוקרי הונאות פרסום ומהנדסים

AdProtektor מפתחת הגנה מבוססת AI מפני הונאת קליקים ל-Google Ads ול-Meta. את המילון הזה מתחזק אותו צוות שבונה את מנוע הזיהוי, ומעדכן אותו כשמונחים חדשים נכנסים לשימוש בענף.

כל יום בלי הגנה הוא תקציב שנשרף

גלה כמה מהקליקים שלך הם בכלל אמיתיים — תוך דקות.

התקן סקריפט אחד, חבר את Google Ads ואת Meta, וראה את שיעור ההונאה האמיתי בחשבון שלך. רוב החשבונות מזהים את הקליקים המזויפים הראשונים כבר ביום ההתקנה.

ניסיון חינם • ביטול בכל רגע • תוצאות כבר ביום הראשון • כבר לקוח? התחבר