Поставили защиту от спама в форме — и потеряли половину заявок

Эта история про оптовую компанию, которая поставляет расходные материалы для производств. Клиенты — снабженцы заводов, мастерских, сервисных центров. Средний заказ приличный, повторные покупки регулярные, цикл сделки — от одного звонка до нескольких недель переписки.
Обратились к нам с формулировкой: «У нас за полгода поток заявок с сайта упал больше чем вдвое. Мы ничего не меняли». Слово «ничего» здесь ключевое — и, как обычно, неверное.
С чего всё началось
Проблема, которую они решали, была настоящей. В какой-то момент через форму обратной связи на сайте пошёл поток мусора. Автоматические сообщения с рекламой сомнительных услуг, бессмысленные наборы символов, сообщения с подозрительными ссылками. Сначала по нескольку в день, потом по несколько десятков.
Менеджер, который обрабатывал заявки, начал тонуть. Почтовый ящик забивался, настоящие обращения терялись среди мусора, и однажды реальную заявку от постоянного клиента заметили только через два дня. Это стало последней каплей.
Владелец попросил подрядчика, который вёл сайт, «сделать что-нибудь, чтобы этого не было». Подрядчик сделал.
Что именно сделали
Решение было комплексным в худшем смысле слова: поставили сразу всё, что смогли, не оценивая последствий.
Добавили проверку с картинкой. Ту самую, где нужно распознать искажённые символы или выбрать все изображения с определённым объектом.
Добавили обязательное поле с проверочным вопросом. «Сколько будет семь плюс четыре?» — отдельным полем, обязательным к заполнению.
Сделали обязательными все поля формы. Раньше обязательными были имя и телефон, стали — имя, телефон, электронная почта, название организации, город и текст сообщения.
Ввели жёсткую проверку формата телефона. Номер принимался только в одном определённом виде, с определённым количеством цифр и определённым разделением. При любом другом написании форма выдавала красную надпись «Введите корректный номер».
Добавили обязательную галочку согласия отдельным элементом, который на телефоне отображался мелко и попасть по нему было непросто.
Ограничили частоту отправки — с одного адреса не чаще раза в час.
Спам прекратился полностью. Задача, как её сформулировали, была выполнена. Все были довольны.
Что стало происходить
Первый месяц никто ничего не заметил. Заявки шли, менеджер радовался чистому ящику.
На второй месяц владелец обратил внимание, что заявок как будто меньше, но списал на сезон.
На третий стало очевидно: поток упал существенно. Начали искать причину. Проверили рекламу — работает. Проверили посещаемость — на прежнем уровне, люди на сайт заходят так же. Проверили, открывается ли сайт — открывается.
Вывод сделали такой: рынок просел, конкуренты демпингуют, клиенты экономят. Начали увеличивать рекламный бюджет. Посетителей стало больше, заявок — почти столько же. Стоимость обращения выросла в разы.
К нам обратились через полгода после установки защиты, когда терпение кончилось.
Что мы обнаружили
Первое, что мы делаем в таких случаях, — просто заполняем форму сами, как обычный клиент. С телефона, не с компьютера.
Опыт получился показательный.
Форма содержала семь обязательных полей. На экране телефона она занимала три с половиной прокрутки.
Поле телефона отвергло номер, введённый с восьмёркой в начале. Потом отвергло номер, введённый через плюс с семёркой без скобок. Приняло только один конкретный формат, о котором нигде не было сказано. Сообщение об ошибке гласило просто «Введите корректный номер» — без пояснения, какой формат корректен.
Проверочный вопрос «сколько будет семь плюс четыре» находился между полями и выглядел как часть формы, а не как проверка. Часть людей, вероятно, вообще не понимала, зачем это.
Проверка с картинкой на телефоне открывалась поверх формы, требовала выбрать нужные изображения, и после успешного прохождения форма прокручивалась наверх, теряя часть введённых данных.
Галочка согласия располагалась так, что при попытке нажать пальцем попадаешь либо в текст рядом, либо мимо.
Мы прошли всю форму до конца за четыре с половиной минуты, зная, что делаем, и специально стараясь.
Потом мы посмотрели записи посещений в Вебвизоре. Там было всё видно: человек открывает форму, начинает заполнять, доходит до проверочной картинки, три раза не проходит её, закрывает страницу. Другой человек вводит телефон, получает красную надпись, пробует другой формат, снова красная надпись, уходит. Третий заполняет всё, нажимает отправить, форма ругается на незаполненное поле где-то выше, он прокручивает, ищет, не находит, закрывает.
Из двадцати просмотренных записей отправкой закончились три.
Отдельная находка
Мы также проверили, куда вообще уходят заявки. Оказалось, что часть из тех, что всё-таки отправлялись, попадала в нежелательную почту — потому что при установке защиты подрядчик заодно менял настройки отправки, и служебные записи домена, подтверждающие подлинность отправителя, слетели.
То есть форма отсекала большинство людей на входе, а часть уцелевших заявок терялась на выходе. Менеджер видел чистый ящик и считал, что просто мало обращений.
Что сделали
Подход был такой: спам действительно надо отсекать, но не ценой живых клиентов. Способы борьбы со спамом бывают видимые (мешают человеку) и невидимые (человек их не замечает). Начинать надо со вторых.
Убрали проверку с картинкой полностью. Это самая тяжёлая для человека форма защиты, и в большинстве случаев она не нужна.
Убрали проверочный вопрос.
Вернули обязательными только два поля: имя и телефон. Остальное — по желанию. Всё, что нужно, менеджер выясняет при звонке, и это даже полезнее.
Переделали проверку телефона. Теперь принимается любой формат, а лишние символы отбрасываются автоматически. Человек пишет как привык, система разбирается сама.
Согласие оформили одной строкой под кнопкой с пояснением, что нажатие означает согласие, — без отдельного элемента, в который надо попасть пальцем.
Поставили невидимые способы защиты. Скрытое поле, которое человек не видит и не заполняет, а автоматические программы заполняют — такие отправки отсеиваются. Проверка времени заполнения: если форма отправлена через полсекунды после открытия, это точно не человек. Проверка на стороне сервера по признакам содержания. Ограничение по количеству отправок с одного адреса, но разумное — не раз в час, а несколько за короткое время.
Восстановили служебные записи почты, чтобы письма перестали попадать в нежелательные.
Добавили дублирование заявок в мессенджер, чтобы менеджер видел обращение сразу и не зависел от работы почты.
Добавили кнопки мессенджеров рядом с формой. Часть аудитории вообще не хочет заполнять формы — им проще написать.
Настроили цели в Яндекс.Метрике на отправку формы, клик по телефону и клик по мессенджеру, чтобы дальше видеть картину в цифрах, а не на ощущениях.
Результат
Первые изменения были заметны в тот же день — количество отправленных форм выросло сразу.
Через месяц поток заявок вернулся к прежнему уровню и превысил его: сказалось то, что параллельно шла реклама с увеличенным бюджетом, которая раньше просто не конвертировалась.
Спам вернулся, но в объёме нескольких сообщений в неделю — невидимые способы защиты отсекли основную массу. Это уровень, при котором менеджер не страдает.
Отдельным приятным следствием стали обращения через мессенджеры — их оказалось неожиданно много. Выяснилось, что значительная часть снабженцев предпочитает переписку звонку и заполнению форм.
Через три месяца владелец смог снизить рекламный бюджет обратно, сохранив тот же поток обращений.
Почему такое случается
Ошибка здесь не в том, что боролись со спамом. Бороться было нужно. Ошибка в постановке задачи.
Задачу сформулировали как «сделать так, чтобы не было спама». Она была выполнена идеально. Правильная формулировка звучала бы иначе: «сделать так, чтобы не было спама и при этом не уменьшилось количество обращений от клиентов».
Разница принципиальная. При первой формулировке единственный измеряемый показатель — количество мусора, и его успешно свели к нулю. Никто не измерял второй показатель, потому что его не поставили.
Вторая причина — отсутствие измерений вообще. Если бы на сайте были настроены цели, падение доли отправленных форм было бы видно в первую же неделю. Вместо этого проблему заметили через три месяца и объяснили рынком.
Третья причина — никто не прошёл форму сам. Это занимает две минуты и делается после любого изменения. Подрядчик проверил, что форма отправляется, — с компьютера, зная все правила. Клиент проходит её с телефона, впервые, не зная ничего.
Что проверить у себя
Заполните свою форму с телефона. Полностью, как обычный человек. Засеките время. Больше минуты — уже плохо.
Проверьте, сколько полей обязательны. Для первого контакта достаточно двух: имя и телефон. Всё остальное — потери.
Введите телефон в трёх разных форматах. Если хотя бы один не принимается — теряете обращения.
Проверьте, есть ли проверка с картинкой. Если есть — оцените, действительно ли она необходима. В большинстве случаев её можно заменить невидимыми способами.
Посмотрите записи в Вебвизоре. Двадцать записей посещений страницы с формой объяснят вам больше, чем любые рассуждения.
Проверьте, доходят ли письма. Отправьте заявку сами и убедитесь, что она пришла — и не в нежелательные.
Настройте цели в Яндекс.Метрике, если их нет. Без этого вы не заметите проблему, пока она не станет катастрофой.
Посмотрите соотношение: сколько людей открыло страницу с формой и сколько отправило. Резкое изменение этого соотношения — сигнал.
Какая защита от спама работает без вреда
Чтобы было понятно, чем заменять тяжёлые способы. Порядок — от самых безобидных к самым заметным.
Скрытое поле-ловушка. В форму добавляется поле, невидимое для человека. Автоматическая программа заполняет все поля подряд, включая его, — и такая отправка отсеивается. Человек этого поля не видит и никак с ним не взаимодействует. Отсекает значительную долю простого мусора и не мешает никому.
Проверка времени заполнения. Если между открытием страницы и отправкой прошло меньше двух-трёх секунд, это точно не человек. Тоже полностью незаметно.
Проверка на стороне сервера. Анализ содержания сообщения по признакам: наличие ссылок, характерные наборы символов, повторяющиеся тексты. Настраивается один раз.
Ограничение частоты. Не больше нескольких отправок за короткий промежуток с одного адреса. Разумные значения не мешают живым людям, а автоматическую рассылку останавливают.
Модерация вместо блокировки. Подозрительные сообщения не отклоняются, а помечаются и складываются в отдельную папку. Так вы ничего не теряете: если система ошиблась, заявка всё равно у вас.
Умная проверка нового поколения. Современные системы проверки чаще всего не показывают человеку ничего — они анализируют поведение и вмешиваются только при подозрении. Это приемлемый вариант, если совсем без проверки не обойтись.
Картинка с распознаванием — крайняя мера. Применять только когда всё остальное не справилось, и понимать, что часть обращений вы при этом потеряете.
Практическое правило: любая мера защиты, которую человек замечает, должна быть обоснована реальной, измеренной проблемой. Ставить её «на всякий случай» — значит платить обращениями за спам, которого может и не быть.
Как это связано с продвижением 3 в 1
Отдельный урок этой истории в том, что компания в течение полугода зависела от одного канала обращений и не имела подстраховки.
Поиск и сайт. Форма — единственная точка входа. Когда она сломалась, поток прекратился, и заметили это не сразу.
Яндекс.Справочник. Карточка у компании была заполнена наполовину: адрес, телефон, три фотографии склада. Ни списка товаров, ни описания. Мы её доработали — добавили номенклатуру, условия отгрузки, минимальный заказ, фотографии продукции и склада, зону доставки. Появились прямые звонки от новых клиентов, которых раньше не было вообще. Важно: этот канал никак не зависит от формы на сайте. Если бы он был налажен раньше, провал был бы заметно мягче.
2ГИС. Карточки не существовало. Для оптовой компании это была ошибка: снабженцы привыкли искать поставщиков именно там, потому что важно понимать, где находится склад и как до него доехать. После заполнения карточки пошли обращения от организаций из соседних районов.
Вывод, который владелец сформулировал сам: «Если бы у меня были эти два канала, я бы заметил проблему с формой в первый месяц — просто потому, что было бы с чем сравнить».
Итог
Защита от спама нужна, но она не должна стоять между вами и клиентом. Видимые способы защиты — картинки с распознаванием, проверочные вопросы, длинные обязательные формы, жёсткие проверки формата — отсекают спам вместе с частью живых людей, и эта часть может оказаться больше, чем сам спам.
Правильный порядок: сначала невидимые способы защиты, которые человек не замечает, и только если они не справились — что-то более заметное. И обязательно измерять результат по обоим показателям сразу: сколько мусора и сколько настоящих обращений.
И главное — регулярно проходить собственную форму с телефона. Это две минуты, которые в этой истории сэкономили бы полгода потерянных заявок.
Если вы подозреваете, что ваша форма теряет обращения, специалисты компании «Сайты Профессионально» проверят это бесплатно: пройдём форму как клиент, посмотрим записи посещений, проверим доставку писем и настройки почты, оценим защиту от спама и настройку учёта заявок, а заодно посмотрим, насколько ваши карточки на картах способны подстраховать сайт. По итогам получите конкретный список того, что мешает людям к вам обратиться. Напишите нам — начнём с бесплатной диагностики.
Хотите получить бесплатную диагностику сайта?
Получите бесплатную экспресс-диагностику за 24 часа. Проверим ошибки, сбои, скорость, безопасность и скрытые ошибки — пришлём отчёт с рекомендациями.
- Скорость загрузки и мобильная версия
- Уязвимости, вирусы, взломы
- Битые ссылки, дубли, SEO-ошибки
- Статус домена, SSL, хостинга
Популярные решения наших клиентов:

До 10 часов работ в мес.
Ежедневная диагностика
Продление домена
Продление хостинга/сервера

До 40 часов работ в мес.

До 100 часов работ в мес.
