Encuentras un embudo que da beneficio y, una semana después, ves tu prelander en tres competidores, con los mismos titulares y la misma imagen. Le ha pasado a casi cualquiera que lleve un par de meses corriendo tráfico. Lo más probable es que la landing la recopilara un spy tool: un robot que recorre los anuncios y guarda todo lo que encuentra detrás.
Qué son los spy tools y por qué son peligrosos
Un spy tool (servicio spy) es una base de anuncios recopilados de las plataformas, con búsqueda por geo, temática, texto o fecha de publicación. En las buenas bases, cada anuncio va acompañado de su página de destino: el prelander, la landing y, a veces, la oferta final y los parámetros del enlace.
Para los media buyers es una herramienta de investigación cómoda. Para el autor del embudo, una amenaza:
- Copian tu embudo. La creatividad, el enfoque, el prelander, la oferta: todo lo que encontraste con tests y presupuesto les llega gratis a otros.
- La subasta se encarece. Cuanta más gente corre el mismo embudo, más sube el coste por clic y antes se agota la audiencia.
- La oferta queda expuesta. Si la oferta entra en la base junto con el anuncio, la competencia empieza a trabajarla, y el anunciante y la red de afiliados ven que tu flujo se ha vuelto de dominio público.
Cómo recopila landings un spy tool
Para protegerte tienes que entender la mecánica. Normalmente la recopilación funciona así:
- Recogida de anuncios. El servicio mantiene muchas cuentas en la plataforma o usa sus bibliotecas públicas de anuncios y guarda los anuncios que se muestran.
- Visita al enlace. Después sigue automáticamente el enlace del anuncio, a menudo desde servidores o a través de proxies del geo adecuado.
- Renderizado de la página. Para guardar la página completa necesita un navegador, normalmente automatizado y muchas veces en modo headless.
- Recorrido de la cadena. Los servicios avanzados pulsan el botón del prelander para llegar a la oferta y registrar las redirecciones.
- Visitas repetidas. El servicio vuelve para ver si la página ha cambiado.
En cada paso, el robot deja huellas, y sobre ellas se construye la protección. El mismo principio está en la base de cualquier antibot para sitios web.
Señales de un spy tool en el tráfico
| Señal | Por qué delata al spy tool |
|---|---|
| Red de hosting o de nube | Un servidor no necesita internet doméstico; la pertenencia a la red se ve por el ASN |
| Proxy o VPN del geo necesario | El servicio tiene que «parecer» un usuario del país donde se muestra el anuncio |
| Navegador automatizado | Rastros del modo headless y del control del navegador |
| Sin marca de clic publicitario | La visita no viene de una impresión del anuncio, sino de un enlace guardado |
| Visitas repetidas al mismo enlace | Seguimiento de cambios |
| Acciones instantáneas en la página | Botón pulsado sin leer ni hacer scroll |
Las señales de red se explican en detalle en el artículo VPN, proxies e IP de centros de datos, y las del navegador, en el material sobre navegadores headless y fingerprint.
Un punto importante: algunos spy tools saben entrar a través de proxies residenciales, es decir, direcciones de usuarios domésticos normales. En ese caso las señales de red no ayudan, y deciden las comprobaciones del navegador y del comportamiento.
Cómo ocultar tu landing de los spy tools
1. Filtra cada visita antes de mostrar la página
La protección principal es no mostrar la oferta ni el prelander a nadie que no se haya comprobado. Esa es justo la tarea del cloaker: la persona real ve la oferta y el robot, una White Page neutral. Es importante que la decisión se tome antes de que la página sea visible: un script que se ejecuta un segundo después de cargar ya no detiene al spy tool.
2. Sirve una White Page creíble, no un error
Una página vacía, un 403 o un «sitio en construcción» son una señal para el spy tool: aquí se esconde algo, conviene volver desde otra dirección. Una buena página neutral parece un sitio normal sobre el tema del anuncio, y para el recolector simplemente no tiene nada interesante. Cómo se delatan los spy tools a nivel de navegador se explica en el artículo navegadores headless y huella digital.
3. No expongas la oferta en la barra de direcciones
Si la persona pasa por redirección al dominio de la oferta, ese dominio es fácil de ver y anotar. Cargar la oferta bajo la dirección de tu sitio la oculta de un análisis superficial. No es la panacea, pero frena la recopilación perezosa.
4. Limita las visitas repetidas
El spy tool vuelve al enlace. La ventana de unicidad del visitante y el límite de clics desde una IP al día impiden que el robot vigile la página sin fin.
5. No dejes huellas en el servidor
Filtraciones banales pero frecuentes:
- listado de directorios abierto en el hosting;
- direcciones previsibles como
/offer.phpo/land2/sin protección; - archivos y copias de seguridad de la landing en una carpeta pública;
- el enlace de afiliado a la vista en el código del prelander.
Consejo. Mira tu landing con los ojos de un robot: ábrela sin marca de clic, desde una red de hosting o a través de una VPN. Si ves la oferta, también la ve el spy tool.
6. Usa el escudo cuando haya una recopilación masiva
Un modo en el que a la oferta solo llegan las visitas con marca de clic publicitario (fbclid, gclid, ttclid, etc.) descarta a todos los que llegan por un enlace guardado. Tiene un precio: los enlaces reenviados y las visitas directas también verán la página segura. Por eso conviene activarlo durante un tiempo, no para siempre. Más sobre estas marcas en el artículo fbclid, gclid, ttclid.
Proteger las creatividades: qué se puede hacer de verdad
Los anuncios en sí no se pueden ocultar: los ve cualquier usuario de la plataforma. Pero sí se puede reducir la utilidad de la copia:
- Haz un embudo de varios pasos. Una creatividad sin el prelander ni la oferta es solo media información.
- No pongas en la creatividad lo que revela la oferta. Cuanto menos se adivine la oferta por el anuncio, menos vale para el spy tool.
- Renueva las creatividades más a menudo. Un anuncio copiado se quema antes en manos de quien lo copió si tú ya cambiaste de enfoque.
- Separa las campañas en flujos. Una campaña, un flujo: así ves exactamente dónde quedaste expuesto.
La creatividad, eso sí, debe seguir siendo honesta: las promesas, el «antes y después» y los avisos legales están regulados por las políticas de las plataformas, de lo que trata el artículo creatividades que cumplen las normas.
Cómo protege ArtisanClo contra los spy tools
En ArtisanClo, los spy tools forman parte de las visitas que van a la White Page siempre, con cualquier configuración del flujo. En el registro de clics aparecen con el motivo «Servicio de verificación de anuncios o spy». De la misma forma incondicional se descartan los programas que no son navegadores y los robots de vista previa de enlaces.
Qué más funciona:
- Lista común de bots. Si un spy tool o un bot se identifica con certeza en cualquier cliente, la dirección se recuerda para todo el servicio. Su siguiente visita a cualquiera de tus flujos recibe la White Page sin más comprobaciones, con el motivo «Dirección de bot conocida».
- Comprobaciones de red. El bloqueo de ASN de centros de datos, VPN y proxies corta la recopilación desde servidores.
- Comprobación del navegador. El bloqueo de navegadores headless detecta la automatización, y la verificación de interacción real mira cómo se mueven el ratón y el dedo.
- Límites y unicidad. El límite de clics desde una IP al día y la ventana de visitante único dificultan el seguimiento repetido.
- Escudo. Durante un tiempo, solo deja pasar a la oferta a los visitantes con marca de clic publicitario. El escudo automático se activa solo cuando detecta un pico de visitas sospechosas.
- Oferta en modo «Carga». En la barra de direcciones queda la dirección del anuncio y la página de la oferta se carga bajo ella.
La conexión se hace con una etiqueta JS en el <head> o con un archivo PHP en tu servidor; el sitio sigue siendo tuyo. La etiqueta oculta la página hasta que llega la decisión, así que el spy tool no verá la oferta ni una fracción de segundo, siempre que el código esté en la primera línea y no se cargue mediante un gestor de etiquetas. Los detalles están en el artículo cómo conectar un cloaker a tu sitio. La lista completa de posibilidades, en la página de funciones.
Lo que la protección contra spy tools no da
Con honestidad, sus límites:
- Los anuncios siguen siendo visibles. Los spy tools recopilarán las creatividades a través de cuentas de usuarios normales.
- Una persona real puede copiarlo todo a mano. Un competidor que hace clic en tu anuncio desde su teléfono es, para cualquier protección, un visitante normal.
- Los proxies residenciales complican las comprobaciones de red. Ahí deciden las señales del navegador y del comportamiento.
- Los servicios evolucionan. Los spy tools mejoran constantemente su camuflaje, y una protección configurada una vez se debilita con el tiempo. Por eso importan las listas comunes de robots ya detectados y revisar con regularidad el registro: es ahí donde primero se ven las nuevas técnicas de recopilación.
Pero la diferencia entre «copiaron el embudo en un día» y «lo encontraron al cabo de un mes con búsqueda manual» es la diferencia en el beneficio de toda una campaña.
Por eso conviene ver la protección contra spy tools como una forma de ganar tiempo. Cada semana en que el embudo solo funciona para ti es una semana sin competencia en la subasta y sin desgaste de la audiencia. Y cuando la copia aparezca, ya tendrás la siguiente versión del prelander y creatividades nuevas.
Si ya copiaron tu embudo: qué hacer
A veces la protección llega más tarde que la entrada del embudo en la base. Entonces hay que actuar de otra manera.
- No te alarmes ni lo cambies todo de golpe. Una copia rara vez funciona igual que el original: la competencia tiene otras cuentas, otros dominios y otro historial de campañas. Además, un cambio brusco de la White Page o de la landing en una campaña activa le da a la plataforma un motivo para volver a revisar el anuncio.
- Mira qué se filtró exactamente. Si en la base solo están el anuncio y la White Page, en realidad no hubo filtración. Si están el prelander o la oferta, hubo un periodo en que el filtro los mostraba.
- Encuentra el momento de la filtración. En el registro de visitas busca accesos desde redes de hosting, a través de proxies o desde navegadores automatizados que llegaron a la oferta. Eso te dirá qué comprobación faltaba.
- Cierra el hueco y renueva el prelander. Una versión nueva del prelander con otro enfoque anula el valor de la copia antigua: vuelves a ir un paso por delante.
- Separa las campañas nuevas en flujos nuevos. Así verás si el nuevo embudo queda expuesto y podrás comparar.
Cómo comprobar que tu landing no es visible para los spy tools
Una prueba sencilla: busca tu anuncio en cualquier spy tool al que tengas acceso y mira qué página tiene adjunta. Si es la White Page, la protección funciona. Si es la oferta o el prelander, busca en el registro la visita correspondiente por la hora y analiza por qué pasó. Haz esta comprobación con cada embudo nuevo en los primeros días tras el lanzamiento: es justo cuando los spy tools recopilan con más intensidad las campañas recientes.
En resumen
Los spy tools recopilan landings de forma automática: desde servidores, a través de proxies, con navegadores automatizados y por enlaces guardados. Cada uno de esos pasos deja huellas con las que la visita se puede descartar antes de mostrar la página. Filtra cada visita, sirve a los robots una White Page creíble, no expongas la oferta en la dirección y cierra las filtraciones técnicas del servidor. La creatividad no se puede esconder, pero la parte más valiosa del embudo sí.



