Статистика бот-трафика (2026): более 45 фактов об ИИ-краулерах, вредоносных ботах и рекламном мошенничестве

Статистика бот-трафика на 2026 год: боты формируют 53% веб-трафика, показатель IVT приближается к 21%, а ИИ-краулеры набирают обороты, по данным Imperva, Cloudflare Radar, Fraudlogix и DataDome.

Боты сформировали 53% всего веб-трафика в 2025 году, а 40% каждого запроса в интернете было откровенно вредоносным (Imperva, 2026 Bad Bot Report). Это уже второй год подряд, когда автоматизированный трафик численно превосходит людей, и машины становятся умнее: атаки ботов на базе ИИ выросли в 12.5 раза год к году (Imperva, 2026 Bad Bot Report). Независимая сетевая телеметрия Cloudflare это подтверждает, показывая, что люди стояли лишь за 47% запросов HTML-страниц к декабрю 2025 года (Cloudflare, Radar 2025 Year in Review), в то время как примерно каждый пятый рекламный показ теперь демонстрирует признаки недействительного трафика (Fraudlogix, Ad Fraud Statistics 2026). Этот анализ объединяет данные Imperva, Cloudflare Radar, Fraudlogix, DataDome, Verizon и еще шести первичных источников в единый справочный набор.

Кратко

  • Боты сформировали 53% веб-трафика в 2025 году, при этом 40% всего трафика классифицировано как вредоносное (Imperva, 2026 Bad Bot Report).
  • Атаки ботов на базе ИИ выросли в 12.5 раза год к году в 2025 году (Imperva, 2026 Bad Bot Report).
  • Люди сгенерировали лишь 47% запросов HTML-страниц по состоянию на декабрь 2025 года против 44% от ботов, не связанных с ИИ (Cloudflare, Radar 2025 Year in Review).
  • ИИ-краулеры достигли 20% верифицированного бот-трафика, при этом доля Googlebot превысила 28%, а доля GPTBot составила около 7.5% (Cloudflare, Radar 2025 Year in Review).
  • Глобальный показатель недействительного трафика (IVT) достиг 20.64% при 105.7 миллиарда рекламных показов в 2025 году (Fraudlogix, Ad Fraud Statistics 2026).
  • Лишь 2.8% из более чем 16,900 протестированных сайтов были полностью защищены от ботов — падение с 8.4% в 2024 году (DataDome, 2025 Global Bot Security Report).
  • Credential stuffing составлял 19% попыток аутентификации в средний день (Verizon, 2025 DBIR).
  • Только в четвертом квартале 2025 года Meta заблокировала 1.1 миллиарда поддельных аккаунтов Facebook (Meta, Transparency Center).
  • Простые высокообъемные боты выросли до 45% вредоносного бот-трафика благодаря бесплатным инструментам на базе ИИ (Imperva, 2025 Bad Bot Report).
  • Резидентные прокси маскировали 21% атак ботов, чтобы слиться с реальными пользователями (Imperva, 2025 Bad Bot Report).
  • Сфера торговли столкнулась более чем с 200 миллиардами атак на приложения и API в период 2024-2025 годов (Akamai, 2025).
  • ИИ способен решать задачи в стиле reCAPTCHA с точностью, близкой к 100%, против 50-84% у людей (arXiv, Breaking reCAPTCHAv2, 2024).

1. Боты против людей: раскладка трафика

Заголовок пересек порог и продолжил расти. Второй год подряд автоматизированный трафик составлял большинство в интернете, поднявшись до 53% в 2025 году с 51% годом ранее (Imperva, 2026 Bad Bot Report). Две независимые сети измерений, Imperva и Cloudflare, дают показатели, отличающиеся всего на несколько пунктов, что необычно для оценок в масштабе всего интернета и говорит о том, что эра, когда люди — меньшинство, реальна, а не артефакт выборки. Доля, которая активно враждебна, а не просто автоматизирована, — вот число, важное для защитников: 40% всего трафика.

ПоказательЗначениеИсточник
Доля ботов во всем веб-трафике, 202553% (up from 51%)Imperva, 2026 Bad Bot Report
Трафик, классифицированный как вредоносный (вредоносные боты), 202540%Imperva, 2026 Bad Bot Report
Доля вредоносных ботов, 202437% (up from 32% in 2023)Imperva, 2025 Bad Bot Report
Доля людей в запросах HTML-страниц, дек. 202547%Cloudflare, Radar 2025 Year in Review
Доля ботов, не связанных с ИИ, в HTML-запросах, дек. 202544%Cloudflare, Radar 2025 Year in Review
Доля ИИ-ботов в HTML-запросах (среднее за 2025 год)4.2% (range 2.4%-6.4%)Cloudflare, Radar 2025 Year in Review
Бот-трафик на сайтах электронной коммерции (31% вредоносный)57%Radware, 2025 E-Commerce Bot Threat Report

Источник: Imperva - AI-Driven Bot Attacks Surged 12.5x (2026 Bad Bot Report)

Показатель Radware по электронной коммерции показывает, насколько хуже становится это соотношение для ценных целей: доля вредоносных ботов там удвоилась с 16% трафика в 2022 году до 31% в 2025 году. Более широкую картину угроз, которую подпитывают эти боты, мы рассматриваем в нашем материале статистика кибербезопасности на 2026 год.

2. ИИ-краулеры и всплеск скрапинга

Самый быстрорастущий сегмент бот-трафика ничего не атакует — он все читает. ИИ-краулеры достигли 20% всего верифицированного бот-трафика в 2025 году, а объем запросов агента ChatGPT-User от OpenAI достиг пика примерно в 16 раз выше уровня начала года (Cloudflare, Radar 2025 Year in Review). Состав “хорошего” краулерного трафика смещается от поисковой индексации к обучению моделей и живому извлечению данных чат-ботами, поэтому издатели наблюдают рост объема сканирования при неизменном числе переходов по ссылкам. Краулер Google двойного назначения по-прежнему намного превосходит остальных.

ПоказательЗначениеИсточник
ИИ-краулеры как доля верифицированного бот-трафика20%Cloudflare, Radar 2025 Year in Review
Доля Googlebot в верифицированном бот-трафикеOver 28%Cloudflare, Radar 2025 Year in Review
Доля краулеров поисковых систем среди верифицированных ботов40%Cloudflare, Radar 2025 Year in Review
Доля OpenAI GPTBot в верифицированном бот-трафике~7.5%Cloudflare, Radar 2025 Year in Review
Доля Microsoft Bingbot в верифицированном бот-трафике6%Cloudflare, Radar 2025 Year in Review
Доля SEO-ботов в верифицированном бот-трафикеOver 13%Cloudflare, Radar 2025 Year in Review
Разрешающие директивы Google-Extended в robots.txtTripled during 2025Cloudflare, Radar 2025 Year in Review

Источник: Cloudflare - Radar 2025 Year in Review

ИИ-краулеры также оказались самыми часто запрещаемыми user agent в файлах robots.txt — лидируют GPTBot, ClaudeBot и CCBot (Cloudflare, Radar 2025 Year in Review). Пересечение с генеративным поиском рассматривается в нашем материале статистика ИИ-поиска на 2026 год, где отдельно отслеживается разрыв между сканированием и переходами.

3. Изощренность и уклонение вредоносных ботов

Дешевый ИИ сгладил кривую навыков для атакующих. Простые высокообъемные боты подскочили до 45% вредоносного бот-трафика в 2024 году, с примерно 40% годом ранее, поскольку бесплатные инструменты автоматизации позволили низкоквалифицированным злоумышленникам запускать атаки в масштабе (Imperva, 2025 Bad Bot Report). На другом полюсе продвинутые боты все чаще прячутся внутри легитимной инфраструктуры: примерно каждая пятая атака теперь идет через резидентные прокси, чтобы выглядеть как реальный домашний пользователь, а имитация Chrome вместе с headless-браузерами обходит наивную фильтрацию по user-agent.

ПоказательЗначениеИсточник
Простые боты как доля вредоносного бот-трафика, 202445% (up from ~40%)Imperva, 2025 Bad Bot Report
Атаки ботов с использованием резидентных прокси21%Imperva, 2025 Bad Bot Report
Продвинутый бот-трафик, нацеленный на API, 202444%Imperva, 2025 Bad Bot Report
Продвинутый бот-трафик, нацеленный на приложения, 202410%Imperva, 2025 Bad Bot Report
Атаки ботов, теперь нацеленные на API, 202527%Imperva, 2026 Bad Bot Report
Рост атак ботов на базе ИИ, 202512.5x year over yearImperva, 2026 Bad Bot Report

Источник: Imperva - 2025 Bad Bot Report: How AI is Supercharging the Bot Threat

Набор приемов уклонения — резидентные прокси, поддельные идентификаторы браузера, скрипты с поддержкой ИИ и антидетект-браузеры — объясняет, почему блокировка на основе сигнатур продолжает сдавать позиции (Imperva, 2025 Bad Bot Report). Многие из этих же ботнетов одновременно служат инфраструктурой для DDoS-атак — подробнее в нашем материале статистика DDoS-атак на 2026 год.

4. Бот-трафик по отраслям

Боты следуют за деньгами, и распределение крайне неравномерно. На туристических сайтах 48% всего трафика приходилось на вредоносных ботов — самая высокая доля среди всех отраслей, обусловленная скрапингом цен и автоматизированным придерживанием мест (Imperva, 2025 Bad Bot Report). Финансовые услуги — главная цель для захвата аккаунтов, в то время как торговля принимает на себя атаки в масштабе сотен миллиардов. ИИ-агенты для покупок теперь представляют собой отдельную, третью категорию трафика, которую ритейлерам приходится классифицировать наряду с хорошими и вредоносными ботами.

ПоказательЗначениеИсточник
Доля вредоносных ботов в трафике туристических сайтов, 202448%Imperva, 2025 Bad Bot Report
Доля туризма во всех атаках вредоносных ботов, 202427%Imperva, 2025 Bad Bot Report
Вредоносные боты на базе ИИ в трафике розничных сайтов33%Imperva, 2025 Bad Bot Report
Доля финансовых услуг во всех атаках ботов, 202524%Imperva, 2026 Bad Bot Report
Доля финансовых услуг в инцидентах ATO, 202546%Imperva, 2026 Bad Bot Report
Атаки на приложения и API в торговле, 2024-2025Over 200 billionAkamai, 2025
Рост бот-трафика ИИ в торговле, 2025+19% year over yearAkamai, 2025

Источник: Akamai - Smash and Grab at Scale: Agentic AI Is Reshaping the Threat to Commerce

Akamai также насчитала почти три триллиона DDoS-атак уровня L7 против торговли в 2025 году, из которых 84% были направлены на розничный сегмент (Akamai, 2025). Давление ботов на розницу существует наряду с более широкими сдвигами в расходах, которые мы рассматриваем в нашем материале статистика социальных сетей на 2026 год.

5. Захват аккаунтов, credential stuffing и поддельные аккаунты

Боты — это механизм доставки для украденных паролей. Credential stuffing составлял 19% всех попыток аутентификации в средний день по журналам корпоративного единого входа (SSO) (Verizon, 2025 DBIR), а атаки захвата аккаунтов выросли на 40% в 2024 году (Imperva, 2025 Bad Bot Report). Сторона предложения объясняет объем: только вредоносное ПО типа infostealer собрало 1.8 миллиарда учетных данных за первое полугодие 2025 года, питая автоматизированные попытки входа быстрее, чем любая платформа способна отзывать повторно используемые пароли.

ПоказательЗначениеИсточник
Доля credential stuffing в попытках аутентификации (средний день)19%Verizon, 2025 DBIR
Утечки данных, начавшиеся со злоупотребления учетными данными22%Verizon, 2025 DBIR
Атаки на веб-приложения с использованием украденных учетных данных88%Verizon, 2025 DBIR
Рост атак захвата аккаунтов, 2024+40% year over yearImperva, 2025 Bad Bot Report
Учетные данные, собранные infostealer-программами, H1 20251.8 billionSpyCloud, 2025
Заблокированные поддельные аккаунты Facebook, Q4 20251.1 billion (up from 698M)Meta, Transparency Center
Рост числа запросов вредоносных ботов, дек. 2025 к дек. 2024+135%DataDome, 2025

Источник: Verizon - 2025 DBIR Credential Stuffing Research

Несмотря на удаление более миллиарда поддельных аккаунтов за квартал, Meta по-прежнему оценивает, что около 3-4% из более чем 3 миллиардов ежемесячно активных пользователей — поддельные (Meta, Transparency Center). Повторное использование паролей продолжает делать credential stuffing жизнеспособным: в медианном случае лишь 49% паролей пользователя были уникальными для разных сервисов (Verizon, 2025 DBIR).

6. Рекламное мошенничество и недействительный трафик

Каждый фальшивый показ — это бот, за которого платят. Недействительный трафик достиг 20.64% при 105.7 миллиарда измеренных рекламных показов в 2025 году, причем примерно каждый пятый показ демонстрировал нечеловеческие или мошеннические характеристики (Fraudlogix, Ad Fraud Statistics 2026). Показатель крайне неравномерен в зависимости от среды: устаревшие браузеры и настольная версия Windows дают наибольшую долю мошенничества, при этом тренд на 2026 год резко растет, поскольку трафик, генерируемый ИИ, достаточно убедительно имитирует прокрутку, паузы и клики человека, чтобы обмануть базовые фильтры.

ПоказательЗначениеИсточник
Глобальный показатель недействительного трафика (IVT), 202520.64%Fraudlogix, Ad Fraud Statistics 2026
Программатик-расходы на рекламу в США, связанные с IVT~$37 billionFraudlogix, Ad Fraud Statistics 2026
Показатель IVT на десктопе27.03%Fraudlogix, Ad Fraud Statistics 2026
Показатель IVT в трафике Internet Explorer79.50%Fraudlogix, Ad Fraud Statistics 2026
Показатель IVT в трафике на базе Windows30.55%Fraudlogix, Ad Fraud Statistics 2026
Страна с самым высоким IVT (100M+ показов)Nigeria, 61.37%Fraudlogix, Ad Fraud Statistics 2026
Рост глобального IVT, янв.-июнь 202626% -> 40%eMarketer, 2026

Источник: Fraudlogix - Ad Fraud Statistics 2026

Региональный разброс не менее выражен: в Азиатско-Тихоокеанском регионе показатель IVT составил 27.85% против 7.80% в Европе (Fraudlogix, Ad Fraud Statistics 2026). К июню 2026 года eMarketer сообщила о глобальном показателе IVT на уровне 40% — скачок, приписываемый изощренному недействительному трафику (SIVT), построенному на базе ИИ (eMarketer, 2026).

7. Обнаружение, CAPTCHA и разрыв в защите

Инструменты, на которые полагается большинство сайтов, незаметно дают сбой. Показатели обнаружения ботов у ведущих коммерческих поставщиков в живых тестах варьировались всего от 6% до 42%, и лишь 2.8% из более чем 16,900 сайтов были полностью защищены — падение с 8.4% годом ранее (DataDome, 2025 Global Bot Security Report). Классическая защита, CAPTCHA, фактически преодолена: 13-месячное полевое исследование показало, что автоматизированные решатели достигали точности, близкой к 100%, тогда как люди справлялись лишь на 50-84%, поэтому защита на основе испытаний теперь лишь создает трение для реальных пользователей, не останавливая машины.

ПоказательЗначениеИсточник
Сайты, полностью защищенные от ботов, 20252.8% (down from 8.4% in 2024)DataDome, 2025 Global Bot Security Report
Незащищенные сайты, 202561.2%DataDome, 2025 Global Bot Security Report
Диапазон показателей обнаружения ботов по поставщикам (живые тесты)6% to 42%DataDome, 2025 Global Bot Security Report
Трафик ИИ-ботов, достигший веб-форм64%DataDome, 2025 Global Bot Security Report
Успешность ИИ/ботов при решении тестов в стиле reCAPTCHANear 100% (vs 50-84% humans)arXiv, Breaking reCAPTCHAv2, 2024
Трафик ИИ-ботов, достигший страниц входа23%DataDome, 2025 Global Bot Security Report

Источник: DataDome - Key Findings, 2025 Global Bot Security Report

Неприятный вывод: 64% трафика ИИ-ботов достигли веб-форм, а 23% — страниц входа, то есть именно тех поверхностей, где происходят мошенничество и захват аккаунтов (DataDome, 2025 Global Bot Security Report). Многоуровневая оценка риска и поведенческий анализ теперь превосходят любую отдельную проверку, поскольку сама CAPTCHA больше не является барьером, который машины не могут преодолеть (arXiv, Breaking reCAPTCHAv2, 2024).

Резюме: бот-трафик в цифрах

ПоказательЗначениеИсточник
Доля ботов во всем веб-трафике, 202553%Imperva, 2026 Bad Bot Report
Трафик, классифицированный как вредоносный40%Imperva, 2026 Bad Bot Report
Рост атак ботов на базе ИИ12.5x YoYImperva, 2026 Bad Bot Report
Доля людей в запросах HTML-страниц, дек. 202547%Cloudflare, Radar 2025 Year in Review
ИИ-краулеры как доля верифицированного бот-трафика20%Cloudflare, Radar 2025 Year in Review
Доля Googlebot в верифицированном бот-трафикеOver 28%Cloudflare, Radar 2025 Year in Review
Глобальный показатель недействительного трафика (IVT), 202520.64%Fraudlogix, Ad Fraud Statistics 2026
Расходы на рекламу в США, связанные с IVT~$37 billionFraudlogix, Ad Fraud Statistics 2026
Глобальный IVT к июню 202640%eMarketer, 2026
Сайты, полностью защищенные от ботов2.8%DataDome, 2025 Global Bot Security Report
Диапазон показателей обнаружения ботов по поставщикам6% to 42%DataDome, 2025 Global Bot Security Report
Доля credential stuffing в попытках аутентификации19%Verizon, 2025 DBIR
Утечки данных, начавшиеся со злоупотребления учетными данными22%Verizon, 2025 DBIR
Учетные данные, собранные infostealer-программами, H1 20251.8 billionSpyCloud, 2025
Заблокированные поддельные аккаунты Facebook, Q4 20251.1 billionMeta, Transparency Center
Доля вредоносных ботов в трафике туристических сайтов48%Imperva, 2025 Bad Bot Report
Доля финансовых услуг в инцидентах ATO46%Imperva, 2026 Bad Bot Report
Простые боты как доля вредоносного бот-трафика45%Imperva, 2025 Bad Bot Report
Атаки на приложения/API в торговле, 2024-2025Over 200 billionAkamai, 2025
Успешность решения CAPTCHA: ИИ против людей~100% vs 50-84%arXiv, Breaking reCAPTCHAv2, 2024

Методология и источники

Данные были собраны путем анализа наиболее свежих первичных отчетов, телеметрии угроз от поставщиков, отчетов о прозрачности и рецензируемых исследований по автоматизированному трафику, опубликованных в период с 2024 по 2026 год, с приоритетом изданий 2025 и 2026 годов и перекрестной проверкой показателей доли трафика минимум по двум независимым сетям.

Использованные источники:

Data watch: Bad Bot Report от Imperva и Radar Year in Review от Cloudflare выходят ежегодно, при этом следующие издания ожидаются в H1 2026 и в конце 2026 года соответственно; Verizon публикует свой DBIR каждую весну; Global Bot Security Report от DataDome и ежегодный отчет о рекламном мошенничестве от Fraudlogix обновляются каждый год; Transparency Center от Meta обновляется ежеквартально. Показатели за 2024 год (отчет Imperva за 2025 год, анализ журналов SSO от Verizon) отмечены как наиболее актуальные доступные данные для этих конкретных метрик.

Последнее обновление: 17 июля 2026 года. Мы пересматриваем и обновляем эту страницу ежеквартально по мере публикации новых данных.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно