Боты сформировали 53% всего веб-трафика в 2025 году, а 40% каждого запроса в интернете было откровенно вредоносным (Imperva, 2026 Bad Bot Report). Это уже второй год подряд, когда автоматизированный трафик численно превосходит людей, и машины становятся умнее: атаки ботов на базе ИИ выросли в 12.5 раза год к году (Imperva, 2026 Bad Bot Report). Независимая сетевая телеметрия Cloudflare это подтверждает, показывая, что люди стояли лишь за 47% запросов HTML-страниц к декабрю 2025 года (Cloudflare, Radar 2025 Year in Review), в то время как примерно каждый пятый рекламный показ теперь демонстрирует признаки недействительного трафика (Fraudlogix, Ad Fraud Statistics 2026). Этот анализ объединяет данные Imperva, Cloudflare Radar, Fraudlogix, DataDome, Verizon и еще шести первичных источников в единый справочный набор.
Кратко
- Боты сформировали 53% веб-трафика в 2025 году, при этом 40% всего трафика классифицировано как вредоносное (Imperva, 2026 Bad Bot Report).
- Атаки ботов на базе ИИ выросли в 12.5 раза год к году в 2025 году (Imperva, 2026 Bad Bot Report).
- Люди сгенерировали лишь 47% запросов HTML-страниц по состоянию на декабрь 2025 года против 44% от ботов, не связанных с ИИ (Cloudflare, Radar 2025 Year in Review).
- ИИ-краулеры достигли 20% верифицированного бот-трафика, при этом доля Googlebot превысила 28%, а доля GPTBot составила около 7.5% (Cloudflare, Radar 2025 Year in Review).
- Глобальный показатель недействительного трафика (IVT) достиг 20.64% при 105.7 миллиарда рекламных показов в 2025 году (Fraudlogix, Ad Fraud Statistics 2026).
- Лишь 2.8% из более чем 16,900 протестированных сайтов были полностью защищены от ботов — падение с 8.4% в 2024 году (DataDome, 2025 Global Bot Security Report).
- Credential stuffing составлял 19% попыток аутентификации в средний день (Verizon, 2025 DBIR).
- Только в четвертом квартале 2025 года Meta заблокировала 1.1 миллиарда поддельных аккаунтов Facebook (Meta, Transparency Center).
- Простые высокообъемные боты выросли до 45% вредоносного бот-трафика благодаря бесплатным инструментам на базе ИИ (Imperva, 2025 Bad Bot Report).
- Резидентные прокси маскировали 21% атак ботов, чтобы слиться с реальными пользователями (Imperva, 2025 Bad Bot Report).
- Сфера торговли столкнулась более чем с 200 миллиардами атак на приложения и API в период 2024-2025 годов (Akamai, 2025).
- ИИ способен решать задачи в стиле reCAPTCHA с точностью, близкой к 100%, против 50-84% у людей (arXiv, Breaking reCAPTCHAv2, 2024).
1. Боты против людей: раскладка трафика
Заголовок пересек порог и продолжил расти. Второй год подряд автоматизированный трафик составлял большинство в интернете, поднявшись до 53% в 2025 году с 51% годом ранее (Imperva, 2026 Bad Bot Report). Две независимые сети измерений, Imperva и Cloudflare, дают показатели, отличающиеся всего на несколько пунктов, что необычно для оценок в масштабе всего интернета и говорит о том, что эра, когда люди — меньшинство, реальна, а не артефакт выборки. Доля, которая активно враждебна, а не просто автоматизирована, — вот число, важное для защитников: 40% всего трафика.
| Показатель | Значение | Источник |
|---|---|---|
| Доля ботов во всем веб-трафике, 2025 | 53% (up from 51%) | Imperva, 2026 Bad Bot Report |
| Трафик, классифицированный как вредоносный (вредоносные боты), 2025 | 40% | Imperva, 2026 Bad Bot Report |
| Доля вредоносных ботов, 2024 | 37% (up from 32% in 2023) | Imperva, 2025 Bad Bot Report |
| Доля людей в запросах HTML-страниц, дек. 2025 | 47% | Cloudflare, Radar 2025 Year in Review |
| Доля ботов, не связанных с ИИ, в HTML-запросах, дек. 2025 | 44% | Cloudflare, Radar 2025 Year in Review |
| Доля ИИ-ботов в HTML-запросах (среднее за 2025 год) | 4.2% (range 2.4%-6.4%) | Cloudflare, Radar 2025 Year in Review |
| Бот-трафик на сайтах электронной коммерции (31% вредоносный) | 57% | Radware, 2025 E-Commerce Bot Threat Report |
Источник: Imperva - AI-Driven Bot Attacks Surged 12.5x (2026 Bad Bot Report)
Показатель Radware по электронной коммерции показывает, насколько хуже становится это соотношение для ценных целей: доля вредоносных ботов там удвоилась с 16% трафика в 2022 году до 31% в 2025 году. Более широкую картину угроз, которую подпитывают эти боты, мы рассматриваем в нашем материале статистика кибербезопасности на 2026 год.
2. ИИ-краулеры и всплеск скрапинга
Самый быстрорастущий сегмент бот-трафика ничего не атакует — он все читает. ИИ-краулеры достигли 20% всего верифицированного бот-трафика в 2025 году, а объем запросов агента ChatGPT-User от OpenAI достиг пика примерно в 16 раз выше уровня начала года (Cloudflare, Radar 2025 Year in Review). Состав “хорошего” краулерного трафика смещается от поисковой индексации к обучению моделей и живому извлечению данных чат-ботами, поэтому издатели наблюдают рост объема сканирования при неизменном числе переходов по ссылкам. Краулер Google двойного назначения по-прежнему намного превосходит остальных.
| Показатель | Значение | Источник |
|---|---|---|
| ИИ-краулеры как доля верифицированного бот-трафика | 20% | Cloudflare, Radar 2025 Year in Review |
| Доля Googlebot в верифицированном бот-трафике | Over 28% | Cloudflare, Radar 2025 Year in Review |
| Доля краулеров поисковых систем среди верифицированных ботов | 40% | Cloudflare, Radar 2025 Year in Review |
| Доля OpenAI GPTBot в верифицированном бот-трафике | ~7.5% | Cloudflare, Radar 2025 Year in Review |
| Доля Microsoft Bingbot в верифицированном бот-трафике | 6% | Cloudflare, Radar 2025 Year in Review |
| Доля SEO-ботов в верифицированном бот-трафике | Over 13% | Cloudflare, Radar 2025 Year in Review |
| Разрешающие директивы Google-Extended в robots.txt | Tripled during 2025 | Cloudflare, Radar 2025 Year in Review |
Источник: Cloudflare - Radar 2025 Year in Review
ИИ-краулеры также оказались самыми часто запрещаемыми user agent в файлах robots.txt — лидируют GPTBot, ClaudeBot и CCBot (Cloudflare, Radar 2025 Year in Review). Пересечение с генеративным поиском рассматривается в нашем материале статистика ИИ-поиска на 2026 год, где отдельно отслеживается разрыв между сканированием и переходами.
3. Изощренность и уклонение вредоносных ботов
Дешевый ИИ сгладил кривую навыков для атакующих. Простые высокообъемные боты подскочили до 45% вредоносного бот-трафика в 2024 году, с примерно 40% годом ранее, поскольку бесплатные инструменты автоматизации позволили низкоквалифицированным злоумышленникам запускать атаки в масштабе (Imperva, 2025 Bad Bot Report). На другом полюсе продвинутые боты все чаще прячутся внутри легитимной инфраструктуры: примерно каждая пятая атака теперь идет через резидентные прокси, чтобы выглядеть как реальный домашний пользователь, а имитация Chrome вместе с headless-браузерами обходит наивную фильтрацию по user-agent.
| Показатель | Значение | Источник |
|---|---|---|
| Простые боты как доля вредоносного бот-трафика, 2024 | 45% (up from ~40%) | Imperva, 2025 Bad Bot Report |
| Атаки ботов с использованием резидентных прокси | 21% | Imperva, 2025 Bad Bot Report |
| Продвинутый бот-трафик, нацеленный на API, 2024 | 44% | Imperva, 2025 Bad Bot Report |
| Продвинутый бот-трафик, нацеленный на приложения, 2024 | 10% | Imperva, 2025 Bad Bot Report |
| Атаки ботов, теперь нацеленные на API, 2025 | 27% | Imperva, 2026 Bad Bot Report |
| Рост атак ботов на базе ИИ, 2025 | 12.5x year over year | Imperva, 2026 Bad Bot Report |
Источник: Imperva - 2025 Bad Bot Report: How AI is Supercharging the Bot Threat
Набор приемов уклонения — резидентные прокси, поддельные идентификаторы браузера, скрипты с поддержкой ИИ и антидетект-браузеры — объясняет, почему блокировка на основе сигнатур продолжает сдавать позиции (Imperva, 2025 Bad Bot Report). Многие из этих же ботнетов одновременно служат инфраструктурой для DDoS-атак — подробнее в нашем материале статистика DDoS-атак на 2026 год.
4. Бот-трафик по отраслям
Боты следуют за деньгами, и распределение крайне неравномерно. На туристических сайтах 48% всего трафика приходилось на вредоносных ботов — самая высокая доля среди всех отраслей, обусловленная скрапингом цен и автоматизированным придерживанием мест (Imperva, 2025 Bad Bot Report). Финансовые услуги — главная цель для захвата аккаунтов, в то время как торговля принимает на себя атаки в масштабе сотен миллиардов. ИИ-агенты для покупок теперь представляют собой отдельную, третью категорию трафика, которую ритейлерам приходится классифицировать наряду с хорошими и вредоносными ботами.
| Показатель | Значение | Источник |
|---|---|---|
| Доля вредоносных ботов в трафике туристических сайтов, 2024 | 48% | Imperva, 2025 Bad Bot Report |
| Доля туризма во всех атаках вредоносных ботов, 2024 | 27% | Imperva, 2025 Bad Bot Report |
| Вредоносные боты на базе ИИ в трафике розничных сайтов | 33% | Imperva, 2025 Bad Bot Report |
| Доля финансовых услуг во всех атаках ботов, 2025 | 24% | Imperva, 2026 Bad Bot Report |
| Доля финансовых услуг в инцидентах ATO, 2025 | 46% | Imperva, 2026 Bad Bot Report |
| Атаки на приложения и API в торговле, 2024-2025 | Over 200 billion | Akamai, 2025 |
| Рост бот-трафика ИИ в торговле, 2025 | +19% year over year | Akamai, 2025 |
Источник: Akamai - Smash and Grab at Scale: Agentic AI Is Reshaping the Threat to Commerce
Akamai также насчитала почти три триллиона DDoS-атак уровня L7 против торговли в 2025 году, из которых 84% были направлены на розничный сегмент (Akamai, 2025). Давление ботов на розницу существует наряду с более широкими сдвигами в расходах, которые мы рассматриваем в нашем материале статистика социальных сетей на 2026 год.
5. Захват аккаунтов, credential stuffing и поддельные аккаунты
Боты — это механизм доставки для украденных паролей. Credential stuffing составлял 19% всех попыток аутентификации в средний день по журналам корпоративного единого входа (SSO) (Verizon, 2025 DBIR), а атаки захвата аккаунтов выросли на 40% в 2024 году (Imperva, 2025 Bad Bot Report). Сторона предложения объясняет объем: только вредоносное ПО типа infostealer собрало 1.8 миллиарда учетных данных за первое полугодие 2025 года, питая автоматизированные попытки входа быстрее, чем любая платформа способна отзывать повторно используемые пароли.
| Показатель | Значение | Источник |
|---|---|---|
| Доля credential stuffing в попытках аутентификации (средний день) | 19% | Verizon, 2025 DBIR |
| Утечки данных, начавшиеся со злоупотребления учетными данными | 22% | Verizon, 2025 DBIR |
| Атаки на веб-приложения с использованием украденных учетных данных | 88% | Verizon, 2025 DBIR |
| Рост атак захвата аккаунтов, 2024 | +40% year over year | Imperva, 2025 Bad Bot Report |
| Учетные данные, собранные infostealer-программами, H1 2025 | 1.8 billion | SpyCloud, 2025 |
| Заблокированные поддельные аккаунты Facebook, Q4 2025 | 1.1 billion (up from 698M) | Meta, Transparency Center |
| Рост числа запросов вредоносных ботов, дек. 2025 к дек. 2024 | +135% | DataDome, 2025 |
Несмотря на удаление более миллиарда поддельных аккаунтов за квартал, Meta по-прежнему оценивает, что около 3-4% из более чем 3 миллиардов ежемесячно активных пользователей — поддельные (Meta, Transparency Center). Повторное использование паролей продолжает делать credential stuffing жизнеспособным: в медианном случае лишь 49% паролей пользователя были уникальными для разных сервисов (Verizon, 2025 DBIR).
6. Рекламное мошенничество и недействительный трафик
Каждый фальшивый показ — это бот, за которого платят. Недействительный трафик достиг 20.64% при 105.7 миллиарда измеренных рекламных показов в 2025 году, причем примерно каждый пятый показ демонстрировал нечеловеческие или мошеннические характеристики (Fraudlogix, Ad Fraud Statistics 2026). Показатель крайне неравномерен в зависимости от среды: устаревшие браузеры и настольная версия Windows дают наибольшую долю мошенничества, при этом тренд на 2026 год резко растет, поскольку трафик, генерируемый ИИ, достаточно убедительно имитирует прокрутку, паузы и клики человека, чтобы обмануть базовые фильтры.
| Показатель | Значение | Источник |
|---|---|---|
| Глобальный показатель недействительного трафика (IVT), 2025 | 20.64% | Fraudlogix, Ad Fraud Statistics 2026 |
| Программатик-расходы на рекламу в США, связанные с IVT | ~$37 billion | Fraudlogix, Ad Fraud Statistics 2026 |
| Показатель IVT на десктопе | 27.03% | Fraudlogix, Ad Fraud Statistics 2026 |
| Показатель IVT в трафике Internet Explorer | 79.50% | Fraudlogix, Ad Fraud Statistics 2026 |
| Показатель IVT в трафике на базе Windows | 30.55% | Fraudlogix, Ad Fraud Statistics 2026 |
| Страна с самым высоким IVT (100M+ показов) | Nigeria, 61.37% | Fraudlogix, Ad Fraud Statistics 2026 |
| Рост глобального IVT, янв.-июнь 2026 | 26% -> 40% | eMarketer, 2026 |
Источник: Fraudlogix - Ad Fraud Statistics 2026
Региональный разброс не менее выражен: в Азиатско-Тихоокеанском регионе показатель IVT составил 27.85% против 7.80% в Европе (Fraudlogix, Ad Fraud Statistics 2026). К июню 2026 года eMarketer сообщила о глобальном показателе IVT на уровне 40% — скачок, приписываемый изощренному недействительному трафику (SIVT), построенному на базе ИИ (eMarketer, 2026).
7. Обнаружение, CAPTCHA и разрыв в защите
Инструменты, на которые полагается большинство сайтов, незаметно дают сбой. Показатели обнаружения ботов у ведущих коммерческих поставщиков в живых тестах варьировались всего от 6% до 42%, и лишь 2.8% из более чем 16,900 сайтов были полностью защищены — падение с 8.4% годом ранее (DataDome, 2025 Global Bot Security Report). Классическая защита, CAPTCHA, фактически преодолена: 13-месячное полевое исследование показало, что автоматизированные решатели достигали точности, близкой к 100%, тогда как люди справлялись лишь на 50-84%, поэтому защита на основе испытаний теперь лишь создает трение для реальных пользователей, не останавливая машины.
| Показатель | Значение | Источник |
|---|---|---|
| Сайты, полностью защищенные от ботов, 2025 | 2.8% (down from 8.4% in 2024) | DataDome, 2025 Global Bot Security Report |
| Незащищенные сайты, 2025 | 61.2% | DataDome, 2025 Global Bot Security Report |
| Диапазон показателей обнаружения ботов по поставщикам (живые тесты) | 6% to 42% | DataDome, 2025 Global Bot Security Report |
| Трафик ИИ-ботов, достигший веб-форм | 64% | DataDome, 2025 Global Bot Security Report |
| Успешность ИИ/ботов при решении тестов в стиле reCAPTCHA | Near 100% (vs 50-84% humans) | arXiv, Breaking reCAPTCHAv2, 2024 |
| Трафик ИИ-ботов, достигший страниц входа | 23% | DataDome, 2025 Global Bot Security Report |
Источник: DataDome - Key Findings, 2025 Global Bot Security Report
Неприятный вывод: 64% трафика ИИ-ботов достигли веб-форм, а 23% — страниц входа, то есть именно тех поверхностей, где происходят мошенничество и захват аккаунтов (DataDome, 2025 Global Bot Security Report). Многоуровневая оценка риска и поведенческий анализ теперь превосходят любую отдельную проверку, поскольку сама CAPTCHA больше не является барьером, который машины не могут преодолеть (arXiv, Breaking reCAPTCHAv2, 2024).
Резюме: бот-трафик в цифрах
| Показатель | Значение | Источник |
|---|---|---|
| Доля ботов во всем веб-трафике, 2025 | 53% | Imperva, 2026 Bad Bot Report |
| Трафик, классифицированный как вредоносный | 40% | Imperva, 2026 Bad Bot Report |
| Рост атак ботов на базе ИИ | 12.5x YoY | Imperva, 2026 Bad Bot Report |
| Доля людей в запросах HTML-страниц, дек. 2025 | 47% | Cloudflare, Radar 2025 Year in Review |
| ИИ-краулеры как доля верифицированного бот-трафика | 20% | Cloudflare, Radar 2025 Year in Review |
| Доля Googlebot в верифицированном бот-трафике | Over 28% | Cloudflare, Radar 2025 Year in Review |
| Глобальный показатель недействительного трафика (IVT), 2025 | 20.64% | Fraudlogix, Ad Fraud Statistics 2026 |
| Расходы на рекламу в США, связанные с IVT | ~$37 billion | Fraudlogix, Ad Fraud Statistics 2026 |
| Глобальный IVT к июню 2026 | 40% | eMarketer, 2026 |
| Сайты, полностью защищенные от ботов | 2.8% | DataDome, 2025 Global Bot Security Report |
| Диапазон показателей обнаружения ботов по поставщикам | 6% to 42% | DataDome, 2025 Global Bot Security Report |
| Доля credential stuffing в попытках аутентификации | 19% | Verizon, 2025 DBIR |
| Утечки данных, начавшиеся со злоупотребления учетными данными | 22% | Verizon, 2025 DBIR |
| Учетные данные, собранные infostealer-программами, H1 2025 | 1.8 billion | SpyCloud, 2025 |
| Заблокированные поддельные аккаунты Facebook, Q4 2025 | 1.1 billion | Meta, Transparency Center |
| Доля вредоносных ботов в трафике туристических сайтов | 48% | Imperva, 2025 Bad Bot Report |
| Доля финансовых услуг в инцидентах ATO | 46% | Imperva, 2026 Bad Bot Report |
| Простые боты как доля вредоносного бот-трафика | 45% | Imperva, 2025 Bad Bot Report |
| Атаки на приложения/API в торговле, 2024-2025 | Over 200 billion | Akamai, 2025 |
| Успешность решения CAPTCHA: ИИ против людей | ~100% vs 50-84% | arXiv, Breaking reCAPTCHAv2, 2024 |
Методология и источники
Данные были собраны путем анализа наиболее свежих первичных отчетов, телеметрии угроз от поставщиков, отчетов о прозрачности и рецензируемых исследований по автоматизированному трафику, опубликованных в период с 2024 по 2026 год, с приоритетом изданий 2025 и 2026 годов и перекрестной проверкой показателей доли трафика минимум по двум независимым сетям.
Использованные источники:
- Imperva (Thales) - 2026 Bad Bot Report (данные за 2025 год)
- Imperva (Thales) - 2025 Bad Bot Report (данные за 2024 год)
- Cloudflare - Radar 2025 Year in Review
- Fraudlogix - Ad Fraud Statistics 2026
- DataDome - 2025 Global Bot Security Report
- Verizon - 2025 Data Breach Investigations Report (DBIR)
- Akamai - Agentic AI and the Threat to Commerce (2025)
- Meta - Transparency Center, Integrity Reports (Q4 2025)
- Radware - 2025 E-Commerce Bot Threat Report
- SpyCloud - 2025 identity threat research
- arXiv - Breaking reCAPTCHAv2 (2024)
- eMarketer - AI-Powered Ad Fraud analysis (2026)
Data watch: Bad Bot Report от Imperva и Radar Year in Review от Cloudflare выходят ежегодно, при этом следующие издания ожидаются в H1 2026 и в конце 2026 года соответственно; Verizon публикует свой DBIR каждую весну; Global Bot Security Report от DataDome и ежегодный отчет о рекламном мошенничестве от Fraudlogix обновляются каждый год; Transparency Center от Meta обновляется ежеквартально. Показатели за 2024 год (отчет Imperva за 2025 год, анализ журналов SSO от Verizon) отмечены как наиболее актуальные доступные данные для этих конкретных метрик.
Последнее обновление: 17 июля 2026 года. Мы пересматриваем и обновляем эту страницу ежеквартально по мере публикации новых данных.