Автоматизираният трафик от ботове се е увеличил значително през последните няколко години. Първоначално използвани предимно от търсачките, сега ботовете имат различни приложения – както добри, така и лоши. Огромна част от трафика всъщност се генерира именно от лошите ботове, заяви Димитър Ганев, съдружник в българската софтуерна компания E-CARD, която е в топ 50 в Европа, който се базира на международни изследвания.

Добрите ботове са основно търсачки, роботи в социални мрежи, агрегирани роботи, мониторингови ботове и др. Тези алгоритми се подчиняват на правилата на собственика на уебсайта и публикуват методи за валидиране. Работят, за да избегнат претоварването на уебсайтовете и приложенията, които посещават. 
Лошите ботове биват създавани за извършване на различни злонамерени дейности.

Те варират от основни скрепери за извличане на данни от приложения (и лесно се блокират) до усъвършенствани и „упорити” ботове, които се държат почти като човешки същества и се ловко стремят да избегнат да бъдат открити. Тези ботове правят опити за намеса в цени, атаки за превземане на акаунти, атаки за разпределен отказ на услуга (DDoS) и много други. Лошите ботове съставляват значителна част от трафика в глобалната мрежа днес и откриването и блокирането им е от решаващо значение за бизнеса, обясни Димитър Ганев. 

Доклад на изследователи на трафика през първите шест месеца на 2021 г. показва тенденциите:  

• Ботовете съставляват близо две трети от интернет трафика, а лошите ботове съставляват почти 40% от целия трафик. 
• Приложенията за електронна търговия и порталите за вход са най-честите мишени на усъвършенстваните и „упорити” ботове. 
• Северна Америка представлява 67% от трафика на лоши ботове; повечето от тях произхождат от публични центрове за данни. 
• Повечето бот-трафик идва от двата големи публични облака AWS и Microsoft Azure, като разпределението е приблизително поравно. 
• Над 22% от трафика на лоши ботове идва от Европа; като европейският трафик на лоши ботове е по-вероятно да идва от хостинг услуги или домашни IP адреси.
 
Нападателите, управляващи тези лоши ботове, предпочитат да се скрият в рамките на стандартния поток от човешки трафик, за да избегнат да бъдат усетени и забелязани, каза Димитър Ганев от E-CARD. Стереотипното разбиране за злия хакер, който извършва своите атаки посред нощ в тъмна стая със зелен шрифт върху черен екран, е илюзия; той е заменен от реални хора, които са настроили своите ботове така, че извършват автоматизирани атаки посред бял ден. 

Факт е, че някои ботове като например търсачките са добри. Но изследване показва, че над 60% от ботовете са посветени на извършване на мащабни злонамерени дейности. Когато не бъдат проверени, тези злонамерени ботове могат да откраднат данни, да повлияят на производителността на сайт и дори да доведат до пробив и изтичане на данни. Ето защо е изключително важно да се открие и ефективно да се блокира трафика на ботове, коментира още Димитър Ганев.