Click fraud dokáže potichu odčerpávať rozpočet aj vtedy, keď máte kampane nastavené podľa všetkých odporúčaní. Google v septembri 2026 vo svojej pomocnej stránke priznal, že filtre proti neplatnej návštevnosti nezachytávajú podvodné kliky ani falošné dopyty samy osebe, pretože väčšina kontrol prebieha až po zobrazení reklamy. Inzerentom preto odporúča doplniť tri vlastné kontroly priamo vo formulári.

Google v septembri 2026 priznal, že filtre proti podvodným klikom nestačia

Google Ads dlhodobo komunikuje, že vlastnými filtrami proti neplatnej návštevnosti chráni rozpočet inzerentov pred podvodnými klikmi a robotmi. V septembri 2026 sa však v pomocnom centre Google Ads objavila nová stránka s názvom „Prevent invalid leads“, ktorú si všimol portál PPC News Feed 17. septembra 2026 a o ktorej následne informoval aj odborný portál ppc.land. Stránka je zaradená priamo do sekcií „Fix issues“ a „Reporting issues“ pomocného centra a formuluje niečo, čo Google doteraz takto priamo nenapísal.

Podľa tejto stránky filtre proti neplatnej návštevnosti „nezabránia neplatným dopytom samy osebe“. Dôvodom je načasovanie. Väčšina kontrol totiž prebieha až potom, čo sa reklama zobrazí používateľovi. Google to opisuje ako zdieľanú zodpovednosť medzi platformou a inzerentom – teda že ochrana pred podvodnými kliknutiami už nie je len úlohou algoritmov Google Ads, ale aj niečo, čo si musí ustrážiť samotný inzerent na svojom webe.

Pre firmy, ktoré si objednávajú Google reklamu, to v praxi znamená jednu dôležitú vec. Aj keď Google Ads reportuje nízke percento zamietnutých klikov, neznamená to, že sa k vášmu kontaktnému formuláru nedostal ani jeden robot alebo neseriózny záujemca – len to, že daný klik nebol spoplatnený.

Čo je click fraud a prečo väčšina kontrol prichádza neskoro

Click fraud – ochrana pred podvodnými kliknutiami v Google Ads

Click fraud označuje situáciu, keď niekto (človek alebo automatizovaný skript) cielene generuje kliky alebo vypĺňa formuláre bez skutočného záujmu o produkt či službu – cieľom je vyčerpať rozpočet konkurencie, skresliť dáta alebo jednoducho zneužiť systém. Google Ads na túto hrozbu reaguje automatickými filtrami, ktoré nepretržite analyzujú vzorce správania a vyhodnocujú, či interakcia nezodpovedá ľudskému správaniu. Nad týmito filtrami navyše dohliada špecializovaný tím Ad Traffic Quality, ktorý robí aj manuálne vyšetrovania.

Problém je práve v tom „väčšina kontrol prebieha až po zobrazení reklamy“. Google pritom rozlišuje dve odlišné situácie, ktoré filtre riešia inak:

  • Automatizovaný click spam – skripty a boty, ktoré sa dostanú až na vstupnú stránku a odošlú formulár s vymyslenými údajmi.
  • Nepravdivé, no ľudské vyplnenie – reálny návštevník, ktorý zámerne zadá falošný e-mail alebo telefónne číslo len preto, aby sa dostal cez formulár k sľúbenému obsahu.

Filtre, ktoré rozhodujú o tom, či bude klik spoplatnený, neboli nikdy navrhnuté na to, aby odhalili druhú kategóriu. Preto sa aj pri korektne nastavenej kampani môže do CRM systému dostať rad nekvalitných kontaktov, ktoré vyzerajú ako konverzie, no v skutočnosti žiadnu hodnotu neprinášajú.

Kredit za neplatnú návštevnosť nie je to isté ako vyčistenie CRM

Google zároveň upravil aj svoju staršiu dokumentáciu „About invalid traffic“, kde spresnil, ako funguje kompenzácia. Ak systém odhalí neplatnú návštevnosť ešte pred koncom zúčtovacieho mesiaca, klik jednoducho nie je spoplatnený. Ak sa odhalí až neskôr, Google vystaví kredit, ktorý sa objaví ako úprava na budúcej faktúre. Od júna 2026 majú inzerenti k dispozícii aj takzvaný Invalid Activity Credit Report, ktorý tieto kredity rozpisuje na úrovni jednotlivých kampaní pre Search a Performance Max.

Tu je však dôležité rozlišovať dve odlišné veci. Kredit na faktúre vám vráti peniaze za neplatený klik. Nijako však nezmaže falošný kontakt, ktorý medzitým pristál vo vašom CRM systéme, a ani jeden z dvoch dokumentov Google nešpecifikuje, či sa konverzia zaznamenaná z neskôr klasifikovaného neplatného kliku odstráni z dát, z ktorých sa učí automatizované ponúkanie cien (Smart Bidding). Práve to je dôvod, prečo samotné spoliehanie sa na filtre Google Ads pri ochrane pred podvodnými kliknutiami nestačí – kvalitu konverzie si musí ustrážiť inzerent sám, priamo pri zdroji.

Tri kontroly formulára, ktoré Google odporúča pridať

Rovnaká pomocná stránka následne opisuje konkrétne technické opatrenia, ktoré má inzerent zaviesť priamo na svojich vstupných formulároch. Ide o tri kroky, ktoré spolu tvoria vrstvu ochrany fungujúcu presne tam, kde končí práca automatických filtrov.

KontrolaČo riešiKde sa nasadzuje
reCAPTCHAOdhalí automatizované skripty a botov už pri odosielaní formuláraPriamo vo formulári na webe
Dvojité potvrdenie (double opt-in)Overí, že za e-mailovou adresou stojí reálny, aktívny človekE-mailová komunikácia po odoslaní formulára
Validácia na strane serveraZachytí sofistikovaných botov, ktorí obídu kontroly v prehliadačiBackend, ktorý spracúva dáta z formulára

reCAPTCHA na formulári

Prvým odporúčaním je integrovať do webového formulára reCAPTCHA – teda vlastnú službu Google na overovanie, či ide o človeka alebo bota. Pomocná stránka pritom nešpecifikuje ani verziu, ani prahovú hodnotu skóre, ani presné miesto v procese odosielania formulára. Pri nasadzovaní reCAPTCHA je zároveň potrebné myslieť na súhlas návštevníka – rakúsky súd v roku 2025 rozhodol, že reCAPTCHA vyžaduje predchádzajúci súhlas, rovnako ako iné nástroje spracúvajúce osobné údaje.

Dvojité potvrdenie e-mailom (double opt-in)

Druhým opatrením je double opt-in. Po odoslaní formulára dostane používateľ automatický e-mail s jedinečným potvrdzovacím odkazom. Až kým naň neklikne, lead sa neoznačí za platný ani sa neposunie do ďalších e-mailových sekvencií. Podľa Google táto metóda potvrdzuje, že adresa je „reálna, aktívna a sleduje ju človek“. Otvorenou otázkou zostáva, ktorý z týchto dvoch momentov (odoslanie formulára, alebo potvrdenie odkazu) by mal inzerent reportovať Google Ads ako konverziu.

Validácia na strane servera

Tretie opatrenie rieši to, čo prvé dve nezachytia. Sofistikovaní boti dokážu obísť kontroly v prehliadači a odosielať dáta priamo na endpoint formulára bez toho, aby vôbec načítali stránku s reCAPTCHA. Google preto odporúča, aby si inzerenti nechali naprogramovať validačné skripty na strane servera, ktoré overia platnosť domény e-mailovej adresy aj formát telefónneho čísla ešte predtým, než sa záznam uloží do CRM systému.

Podľa portálu Search Engine Roundtable pritom nejde o úplne novú radu – rovnaké tri opatrenia odporúčal účet Google Ads Liaison na sociálnej sieti už v októbri 2022. Zmenil sa len formát: z odpovede na sociálnej sieti sa stala trvalá stránka priamo v štruktúre pomocného centra.

Ako nastaviť ciele kampane, aby sa aktivovala ochrana proti neplatnej návštevnosti

Google Ads – ciele kampane a ochrana pred neplatnou návštevnosťou

Druhá polovica odporúčaní Google sa netýka formulára, ale nastavenia samotnej kampane. Podľa Google totiž ciele ako Qualified lead, Converted lead, Book appointment alebo Request quote „automaticky aktivujú ochranu proti neplatnej návštevnosti, postavenú špeciálne pre kampane zamerané na získavanie dopytov“. Google k tomu odporúča aj sledovanie konverzií cez vylepšené konverzie (enhanced conversions), ktoré stavajú meranie na first-party dátach namiesto samotného Google Click ID, a nástroj Data Manager na prepojenie s CRM systémami ako HubSpot alebo Salesforce.

Aby tieto ochranné mechanizmy fungovali spoľahlivo, odporúča Google dodržať aj niekoľko číselných prahov pre konverznú akciu, z ktorej sa učí ponúkanie cien:

  • aspoň 15 konverzií za posledných 30 dní na úrovni celého účtu,
  • pravidelné, ideálne denné nahrávanie konverzných dát pri použití vylepšených konverzií alebo offline importu,
  • konverzná akcia, ktorá nastane ideálne do siedmich dní od interakcie s reklamou.

Tieto prahy sa v praxi ťažko zosúlaďujú, keďže kvalifikovaný alebo skutočne uzavretý lead často potvrdzuje obchodný tím až po niekoľkých dňoch alebo týždňoch, čo je dlhšie než odporúčaných sedem dní a zároveň to prináša menej udalostí než surové vyplnenia formulára.

Ďalšie spôsoby, ako obmedziť click spam a ochrániť rozpočet

Kontroly formulára a nastavenie cieľov kampane nie sú jediné nástroje, ktoré máte k dispozícii. Pravidelná práca s negatívnymi kľúčovými slovami dokáže odfiltrovať veľkú časť nerelevantných a rizikových vyhľadávaní ešte skôr, než sa k nim reklama vôbec zobrazí, čím obmedzí priestor pre podvodné kliky už na úrovni cielenia.

Užitočné sú aj vylúčenia umiestnení a IP adries, hoci ani tie nie sú neprelomiteľné. Španielska agentúra napríklad v apríli 2026 ukázala, že zoznamy vylúčených IP adries v Google Ads sa dajú obísť technikou, pri ktorej sa adresa, ktorá „vyzbiera“ platný identifikátor kliku, líši od adresy, ktorá ho neskôr použije. Preto sa oplatí kombinovať viacero vrstiev ochrany naraz, nie spoliehať sa len na jednu.

Zaujímavý kontext prináša aj prieskum spoločnosti Lunio medzi 131 vedúcimi marketérmi, zverejnený v júli 2026 – 51,1 % z nich označilo za najväčšie riziko práve to, že sa automatizované ponúkanie cien učí od neľudských „konvertorov“, 22,9 % považuje za najväčšiu škodu čas obchodného tímu strávený nad falošnými leadmi generovanými botmi a 38,9 % hodnotí svoju dôveru v kredity za neplatné kliky od platforiem na 4 body z 10 alebo menej. Napriek tomu podľa rovnakého prieskumu používa dedikovaný nástroj na detekciu neplatnej návštevnosti len 5,3 % opýtaných.

Práve preto sa oplatí nechať si kampane pravidelne prejsť aj zvonka. Audit PPC kampaní dokáže odhaliť, či časť rozpočtu skutočne mizne na nekvalitnú návštevnosť, ešte predtým, než sa to prejaví na počte reálnych obchodných príležitostí.

Čo urobiť ešte dnes, aby ste zastavili plytvanie rozpočtu na podvodné kliky

Ochrana pred podvodnými kliknutiami nie je jednorazová úloha, ale kombinácia niekoľkých krokov, ktoré sa navzájom dopĺňajú. Než sa pustíte do zmien, skontrolujte si aktuálny stav podľa tohto poradia:

  1. Skontrolujte v reportoch Google Ads stĺpec „Neplatné kliky“ a porovnajte ho s reálnym počtom kvalitných dopytov, ktoré vám prichádzajú.
  2. Nasaďte na kontaktný formulár reCAPTCHA a zvážte double opt-in pri leadoch, ktoré idú priamo do e-mailových sekvencií.
  3. Požiadajte vývojára o server-side validáciu e-mailových domén a formátu telefónnych čísel pred uložením záznamu do CRM.
  4. Nastavte ciele kampane na Qualified lead alebo Converted lead namiesto všeobecného vyplnenia formulára a doplňte vylepšené konverzie.
  5. Pravidelne dopĺňajte negatívne kľúčové slová a vylúčenia umiestnení, aby ste znížili priestor pre nerelevantné kliky už pri cielení.

Ak si nie ste istí, koľko z vášho rozpočtu skutočne mizne na click fraud a koľko sa reálne mení na obchodné príležitosti, samostatná správa PPC kampaní od skúseného tímu dokáže tieto úniky odhaliť rýchlejšie než mesiace vlastného skúšania. Google síce urobil dôležitý krok tým, že problém verejne pomenoval, no zodpovednosť za to, kto sa reálne dostane do vášho lead generation lievika, teraz jednoznačne leží aj na strane inzerenta.