Por la mañana, la campaña gastó la mitad del presupuesto diario en una hora, con el triple de clics de lo normal y cero leads. A veces es un fallo de la oferta; a veces es fraude de clics: alguien hace clic a propósito en tus anuncios para que pagues por visitas vacías. En la industria se le llama click fraud. Duele especialmente en los modelos de pago por clic, donde cada visita falsa se cobra directamente.
Qué es el click fraud o fraude de clics
El fraude de clics son clics intencionados en anuncios sin interés en la oferta. El click fraud en sentido amplio incluye cualquier clic fraudulento: el inflado por parte de sitios, las botnets y las «granjas» de personas que hacen clic por dinero. Los sistemas que detectan todo tipo de fraude publicitario se llaman sistemas antifraude.
Conviene distinguir el click fraud del tráfico de bots común. El robot de una plataforma que revisa tu enlace o un crawler que genera la vista previa tampoco son personas, pero no intentan gastar tu presupuesto. Las señales del tráfico de bots en general las analizamos en el artículo tráfico de bots: señales y cómo reconocerlo.
Quién hace clics fraudulentos en tus anuncios
| Quién | Para qué | Cómo suele verse |
|---|---|---|
| Competidores | quemar tu presupuesto y sacarte de la subasta | clics manuales o bots simples, a menudo al inicio del día |
| Publishers de redes publicitarias | ganar con los clics en tus anuncios | inflado en sitios y zonas concretas |
| Botnets | vender «tráfico» o inflar métricas | muchas direcciones, navegadores homogéneos |
| Granjas de clics | imitar personas reales por dinero | dispositivos reales, cero interacción |
| Usuarios molestos | fastidiar al anunciante | clics repetidos aislados |
En la publicidad de búsqueda y redes sociales es más común el primer tipo; en nativa, push y popunder, el segundo y el tercero. Sobre las particularidades de estos formatos, el artículo sobre tráfico push y pop: cómo cortar los bots.
Las granjas de clics merecen un comentario aparte. Ahí hacen clic personas reales en teléfonos reales, así que las verificaciones de red y de navegador a menudo no las ven: el dispositivo es auténtico, la red es móvil y el JavaScript se ejecuta. Las delatan el comportamiento y las estadísticas: salida inmediata de la página, nada de scroll, series de clics en los mismos minutos, cero conversiones con un volumen apreciable. Contra las granjas funciona mejor analizar los sitios y desactivar la fuente que intentar cazar cada clic. Cómo operan las granjas de dispositivos y los emuladores dentro de apps lo explicamos en el artículo sobre tráfico in-app y fraude.
Señales de fraude de clics en las estadísticas
Aumento anómalo de clics sin conversiones
Es el síntoma más evidente. Es especialmente revelador si crece el número de clics y no el de impresiones: el CTR se dispara sin motivo aparente.
Repeticiones desde las mismas direcciones y subredes
Una persona real hace clic en un mismo anuncio una o dos veces. Una serie de clics desde una misma IP o desde direcciones vecinas de una subred es casi seguro fraude.
Patrones horarios
- los clics se concentran en las primeras horas del día de la cuenta publicitaria, mientras el presupuesto no se ha agotado;
- intervalos iguales entre clics;
- actividad de madrugada en un GEO donde todos duermen.
Homogeneidad
Cientos de visitantes «distintos» con el mismo modelo de dispositivo, la misma versión de navegador y la misma resolución de pantalla.
Cero interacción
Tiempo en página nulo, ningún movimiento, ninguna navegación más allá de la primera pantalla.
Concentración en sitios
En las redes que colocan anuncios en sitios asociados, el fraude casi siempre se concentra en sitios o zonas concretas. Si una zona aporta un tercio de los clics y ningún lead, la respuesta es obvia.
Consejo. Para ver los sitios, pasa el número de zona, sitio o placement en un parámetro de la campaña, por ejemplo
sub1={zoneid}. Sobre parámetros y macros, el artículo sobre UTM y macros de las plataformas publicitarias.
Cómo protegerse del fraude de clics: lo que funciona
Primero, la limitación principal: el clic se cobra en la plataforma en el momento de pulsar. Ningún filtro en tu sitio puede «anular» ese cobro. La protección funciona de otra forma: reduce el daño y te da datos para cerrar la fuente.
1. Filtro en la entrada
Un filtro de tráfico no deja que el fraude llegue a la oferta. Es más importante de lo que parece:
- el fraude no llega a la red de afiliados ni estropea tu tasa de aprobación (approve);
- los clics falsos no distorsionan las estadísticas de la oferta, y no tomas decisiones sobre ruido;
- ves qué parte del tráfico pagado era fraude y con qué señales.
El esquema general, en el artículo sobre cómo filtrar bots.
2. Límite de clics por dirección
Un límite de visitas por IP al día corta el tipo de fraude de clics más común: clics repetidos de una misma persona o bot. Ponlo con margen: en operadoras móviles y oficinas, detrás de una dirección suele haber mucha gente.
3. Exclusiones en la cuenta publicitaria
La mayoría de las plataformas permite excluir direcciones IP, sitios, placements o zonas. Saca los datos para las exclusiones del registro de visitas: direcciones, subredes, números de zona.
4. Segmentación y horario
Un GEO acotado y un horario de emisión reducen la ventana para el fraude. Si tu audiencia está activa de día, las impresiones nocturnas son un riesgo innecesario. En detalle, en el artículo sobre filtrado por GEO, idioma, dispositivo y horario.
5. Lista negra de direcciones
A un competidor insistente concreto lo más fácil es añadirlo a tu propia lista negra de IP: verá una página neutral y dejará de entender qué tienes en la oferta.
6. Solicitud de reembolso
Si la proporción de fraude es significativa, reúne los datos (horas, direcciones, redes, motivos de filtrado) y envía una solicitud al soporte de la plataforma. Cuanto más concretos sean los datos, más posibilidades de compensación.
Fraude de clics en distintas plataformas
El carácter del click fraud depende mucho de dónde compras el tráfico.
| Tipo de plataforma | Qué es más frecuente | En qué fijarse |
|---|---|---|
| Búsqueda (Google Ads, Bing, Yandex Direct) | clics de competidores en palabras clave caras | repeticiones desde las mismas direcciones, clics al inicio del día |
| Redes sociales (Facebook, TikTok y otras) | menos fraude de clics directo, más verificaciones y bots | visitas sin identificador de clic, redes de hosting |
| Redes nativas | inflado en sitios asociados concretos | concentración de clics en sitios y zonas |
| Push y popunder | botnets, suscripciones fraudulentas | dispositivos homogéneos, tiempo en página nulo |
En la publicidad de búsqueda el adversario principal es el competidor, y aquí funcionan bien el límite de clics por dirección y la lista negra (si trabajas con el buscador ruso, tenemos un artículo sobre el fraude de clics en Yandex Direct). En nativa y push, el problema son los sitios deshonestos, y la herramienta principal es el informe por zonas y la desactivación de los sitios basura en la propia red. Las particularidades de cada plataforma están en el catálogo de fuentes de tráfico.
Por qué importa el identificador de clic
Las plataformas pasan en el enlace el identificador del clic publicitario: gclid, fbclid, ttclid, yclid y otros. Una visita sin ese identificador cuando supuestamente viene de un anuncio merece atención: quizá alguien abrió el enlace sin pasar por el anuncio. En detalle, en el artículo fbclid, gclid, ttclid, yclid: qué son estos parámetros.
Lo que no conviene hacer
- No pauses la campaña a la primera sospecha. Revisa antes la oferta, el formulario y el tracking: los clics vacíos también los causan fallos técnicos. Una oferta caída o un postback roto se ven en las estadísticas exactamente igual que el fraude.
- No pongas a ciegas un límite de «un clic por IP». Cortarás las visitas repetidas de personas reales que vuelven para completar el pedido.
- No bloquees subredes móviles enteras. Detrás hay miles de usuarios, y junto con un clicador cortarás a compradores.
- No juzgues por la tasa de paso. Que la mayoría de las visitas llegue a la oferta no significa que no haya fraude, y viceversa. La tasa de paso depende de la fuente; la señal de alarma es solo que casi nadie pase.
Cómo ayuda ArtisanClo contra el click fraud
En ArtisanClo, la protección contra el fraude de clics combina varios mecanismos.
Límite de clics por IP al día. Tras el número de clics fijado desde una dirección, las siguientes visitas ven la White Page. Cuenta cada entrada, incluidas las recargas. Las direcciones de la lista blanca de IP pasan sin esta verificación, algo práctico para tus propias pruebas.
Visitante único. La ventana de unicidad va de una hora a treinta días; el reconocimiento es por IP o por IP y navegador. En los modos con tracker, un lead repetido del mismo visitante desde otro clic dentro de la ventana se registra como «Basura» con la marca «duplicado» y no reemplaza al primero.
Verificaciones de red, navegador y comportamiento. Datacenters, VPN, navegadores headless, ausencia de JavaScript, interacción poco natural: todo lo que distingue una botnet de personas.
Lista negra de IP. Puedes bloquear direcciones y subredes directamente desde el registro de clics, con el icono junto a la dirección o en bloque. Un clic desde una dirección de tu lista no cuenta para el límite del periodo de prueba.
Datos para decidir. El registro de clics muestra la dirección, la red, el proveedor, el dispositivo, la hora y el motivo de la decisión de cada visita, y se exporta a XLSX. En los modos con tracker, ArtisanClo calcula gasto, ingresos, beneficio y ROI, y el informe «Dinero por desglose» los muestra por parámetros, por ejemplo por número de zona. Si solo quieres evaluar una fuente sin filtrar, el modo «Tracker» con el archivo PHP deja pasar a todos a la oferta pero marca a los bots: el informe mostrará qué parte del tráfico pagado eran bots.
Avisos. Si en un día llega a la oferta una proporción demasiado pequeña de visitas o el paso cae de golpe, recibes una notificación: suele ser señal de que, junto con el fraude, las reglas están cortando personas reales.
Más sobre el cálculo del dinero en el artículo sobre cómo calcular el beneficio y el ROI; la lista completa, en la página de funcionalidades.
Cómo estimar el daño del fraude de clics
Un cálculo sencillo para entender la escala del problema. Supongamos, a modo de ejemplo:
- compraste 1000 clics a 0,30 $, un gasto de 300 $;
- el filtro descartó 250 visitas con señales de fraude y bots;
- es decir, unos 75 $ se fueron en tráfico que no podía convertir.
Esa cifra es un argumento tanto para la solicitud a la plataforma como para decidir: desactivar la fuente, excluir sitios o negociar otro precio. Sin filtro ni registro, solo verías que «bajó el CR», sin saber por qué.
En resumen
El fraude de clics son clics hechos para gastar tu presupuesto: de competidores, publishers deshonestos, botnets y granjas de clics. El cobro del clic no se puede anular, pero sí puedes impedir que el fraude llegue a la oferta, ver de dónde viene, cerrar direcciones y sitios y reclamar un reembolso. El límite de clics por dirección, el visitante único, las verificaciones de navegador, la lista negra y los informes por sitios, juntos, reducen el daño a un nivel manejable.



