El fraude publicitario rara vez parece un ataque. Lo habitual es un ruido silencioso: una décima parte de los clics sin una sola conversión, un sitio que de repente «se dispara» de madrugada, un paquete de leads con el mismo teléfono. Un sistema antifraude sirve para que ese ruido se vuelva visible y deje de comerse el presupuesto.
Vamos a ver qué es un antifraude, con qué tipos de fraude trabaja y de qué piezas está hecho.
Qué es un sistema antifraude
Un antifraude (anti-fraud) es un sistema que evalúa automáticamente eventos (clics, impresiones, leads, pagos) y separa los legítimos de los falsos. El término viene de la banca, donde el antifraude caza transacciones fraudulentas. En publicidad la lógica es la misma: hay un flujo de eventos, alguien paga por cada uno y una parte está falsificada.
El antifraude en publicidad funciona en varios niveles:
- en la plataforma publicitaria, para no cobrar por clics e impresiones claramente inválidos;
- en la red CPA, para no pagarle al webmaster por leads falsos;
- en el anunciante o el afiliado, para no comprar basura y ver el rendimiento real.
Estos niveles no se sustituyen entre sí: cada uno tiene sus propios datos y sus propios intereses.
Tipos de fraude publicitario
| Tipo de fraude | Cómo se ve | Quién pierde |
|---|---|---|
| Clics de bots | Un programa entra por el anuncio y a veces imita un navegador | Quien paga por clic |
| Fraude de clics | Clics vacíos intencionados para gastar el presupuesto ajeno | El anunciante |
| Impresiones infladas | El anuncio «se muestra» en bloques invisibles o a bots | Quien paga por impresiones |
| Fraude del sitio | Un sitio de la red publicitaria se infla los clics | Quien compra tráfico en esa red |
| Leads falsos | Un bot o una persona con datos inventados rellena el formulario | La red CPA y el anunciante |
| Tráfico incentivado | Se paga a personas por la acción, pero se presenta como tráfico normal | El anunciante |
| Fuente suplantada | El tráfico de un sitio se hace pasar por otro más caro | Quien compra el tráfico |
| Secuestro de atribución | Alguien se atribuye una conversión ajena | La fuente honesta |
Sobre los clics hablamos en detalle en el artículo sobre el fraude de clics (click fraud), y sobre el tráfico móvil en apps, en el material sobre tráfico in-app y fraude.
Tráfico inválido: general y sofisticado
Los medidores publicitarios dividen el tráfico inválido en dos grupos. El general (GIVT) es lo que se detecta con reglas simples: robots conocidos, redes de datacenter, crawlers evidentes. El sofisticado (SIVT) son bots que se hacen pasar por personas, fraude desde dispositivos infectados y proxies residenciales. El primero se corta en la entrada casi sin errores; el segundo exige verificar navegador y comportamiento, y es justo ahí donde el antifraude se equivoca más.
Cómo funciona un sistema antifraude
Casi cualquier antifraude, del bancario al publicitario, se compone de tres piezas: reglas, scoring y listas.
Reglas
Una regla es una condición rígida: «si X, rechazo». Por ejemplo: el país no está en la lista permitida, más de tres clics desde una misma dirección en un día, la solicitud no vino de un navegador sino de un programa. Las reglas son transparentes y predecibles, pero burdas: cualquiera de ellas acabará afectando, tarde o temprano, a un usuario honesto.
Una buena regla corta lo que claramente no es tráfico objetivo y deja los casos dudosos al scoring.
Scoring
El scoring es una puntuación por suma de señales. Cada señal sospechosa añade una penalización: VPN, red de hosting, ausencia de JavaScript, una combinación rara de idioma y zona horaria, ausencia de sitio de origen. Por separado significan poco: una persona con VPN sigue siendo una persona. Pero cuando las penalizaciones suman por encima del umbral, el evento se considera fraude.
El scoring es más flexible que las reglas: el umbral y el peso de cada señal se ajustan según la fuente. El tráfico de un navegador integrado de red social a menudo no trae referer, así que esa señal casi no debería pesar ahí; en búsqueda es al revés.
Listas
Las listas son la memoria del sistema. La lista negra contiene direcciones, redes y dispositivos ya pillados en fraude; la lista blanca, los propios: la oficina, los dispositivos de prueba, los socios verificados. Las que mejor funcionan son las listas compartidas, que se alimentan con datos de muchos clientes: un bot pillado en una cuenta se reconoce de inmediato en todas. Cómo funcionan estas listas y por qué las ajenas pueden ser peligrosas, lo explicamos en los artículos sobre la lista negra de IP y la reputación de una dirección IP.
Aprendizaje con tus propios datos
Encima de las tres piezas a veces se coloca un modelo que aprende del historial: qué clics trajeron pagos después y cuáles resultaron ser bots. Detecta lo que no se describe con una regla simple. Su punto débil es que necesita historial: en una cuenta nueva no tiene de qué aprender.
Antifraude para afiliados: en qué fijarse
Un afiliado necesita antifraude en dos lugares: en la entrada (no dejar que el fraude llegue a la landing y a la oferta) y en la analítica (ver de dónde vino el fraude y dejar de pagarlo). Cómo leer el resultado en números lo contamos en el artículo sobre cómo comprobar la calidad del tráfico.
En la entrada conviene:
- Cortar bots evidentes y verificadores antes de mostrar la página.
- Limitar los clics desde una misma dirección, contra repeticiones y fraude de clics.
- Verificar la red: VPN, proxies, datacenters (en detalle, en el artículo sobre VPN, proxies e IP de datacenter).
- Verificar el navegador: ejecución del script, rastros de automatización.
En la analítica conviene:
- Pasar el sitio o la zona en un parámetro de la campaña, para ver el fraude de cada uno.
- Unir clics con conversiones mediante postback, para ver qué clics «limpios» en realidad no aportan nada.
- Vigilar los estados rechazados y «basura» en la red CPA (sobre estados, en el artículo sobre los estados de conversión).
- Excluir los sitios basura en la propia red publicitaria, no solo filtrarlos de tu lado: así dejas de pagarlos.
Consejo. Un filtro de tu lado no te devuelve el dinero de un clic ya pagado. Protege la landing y las estadísticas, y el ahorro aparece cuando, con sus datos, excluyes sitios y direcciones en la cuenta publicitaria.
Antifraude en la plataforma y en la red CPA
Conviene entender qué ven los antifraudes ajenos: así es más fácil hablar con ellos y no sorprenderse de sus decisiones.
La plataforma publicitaria ve la impresión y el clic: dispositivo, dirección, cuenta del usuario, historial de su comportamiento en la propia plataforma. Detecta bien el tráfico inválido burdo y normalmente no cobra por él. Pero después del clic queda ciega: no sabe si tu landing se abrió, si se ejecutó el script ni si llegó el lead, salvo que le devuelvas la conversión.
La red CPA ve el lead y su destino: si el call center contactó, si el teléfono coincide con anteriores, si el pedido se compró. Su antifraude rechaza leads a posteriori, a veces días después, cuando termina el hold. Para el afiliado es el tipo de antifraude más doloroso: el dinero de los clics ya se gastó y no hay pago.
Tu propio filtro ve lo que queda en medio: la visita misma a la página. Es el único lugar donde se puede cortar a un bot antes de que rellene el formulario y te estropee la relación con la red.
Consejo. Cuando la red rechace leads como fraude, pide los identificadores de clic o los sub ID de los leads rechazados. Al cruzarlos con tu registro, normalmente encontrarás un denominador común: un mismo sitio, una misma red de proveedor, una misma franja horaria.
Falsos positivos del antifraude
Cualquier antifraude se equivoca en dos direcciones: deja pasar fraude y corta a gente honesta. El segundo error es más peligroso porque no se ve: el comprador real simplemente no llegó a la oferta, y en los informes eso parece «tráfico malo».
A quién corta el antifraude con más frecuencia:
- personas con VPN y proxies corporativos;
- internet móvil, donde miles de usuarios comparten una dirección;
- navegadores integrados de redes sociales y WebView en apps, que a veces parecen automatización;
- dispositivos antiguos y navegadores con funciones desactivadas;
- personas que vuelven desde un marcador o un enlace reenviado.
Cómo detectar falsos positivos:
- Mira el motivo de cada rechazo. Si una gran parte la descarta una sola verificación, esa verificación es sospechosa.
- Vigila la tasa de paso. Una tasa alta no es mala por sí misma: en tráfico comprado con identificador de clic verificado el paso suele ser alto, y es normal. Lo preocupante es otra cosa: que el paso caiga casi a cero; entonces el filtro probablemente está cortando personas.
- Activa la observación sin descarte. Que el sistema primero marque a quién cortaría, y tú lo cruzas con las conversiones.
- Cambia un ajuste cada vez y compara la conversión antes y después.
Cómo leer los rechazos, en detalle, en el artículo sobre por qué un clic fue a la White Page.
Cómo funciona el antifraude en ArtisanClo
ArtisanClo es un servicio de filtrado de tráfico publicitario con tracker, y su filtro se compone de esas mismas tres piezas.
- Reglas. Algunas verificaciones cortan la visita de inmediato: listas negras de IP, un navegador robot evidente, un programa en lugar de un navegador, servicios de verificación de anuncios, reglas de audiencia (país, dispositivo, horario) y el límite de clics por IP.
- Scoring. El resto se suma en una puntuación de confianza: VPN, datacenter, IPv6, sin proveedor, sin sitio de origen, sin JavaScript. Los interruptores de protección deciden cuánto pesa cada señal, y el rigor se ajusta con los niveles «Suave», «Equilibrado» y «Estricto», adaptados a la plataforma de origen.
- Listas. Tu propia lista negra y lista blanca de IP, más una lista común de bots: una dirección identificada con seguridad como verificador o programa en la cuenta de cualquier cliente recibe directamente la White Page en todos los flujos. A los visitantes reales con una red dudosa no se les añade.
- Aprendizaje. La protección «Guardia extra» aprende del historial de la cuenta (a quién le pagaste y quién resultó ser un bot) y solo revisa a quienes ya pasaron el resto de reglas. Se desactiva sola si empieza a cortar una parte notable de las conversiones.
- Transparencia. Cada clic del registro tiene su decisión y su motivo, entre decenas posibles; en las estadísticas se ve en qué paso se cortó el tráfico: «Red y petición», «Comprobación del navegador» o «La comprobación no volvió».
- Protección contra falsos positivos. El modo sombra (con el archivo PHP y en combinación con Keitaro o Binom) muestra a quién cortaría el filtro sin cortar a nadie, y el diagnóstico del flujo pasa las visitas anteriores por la configuración actual y muestra qué filtro corta tráfico con conversiones.
Para unir clics con leads te ayudan el tracker y el postback de la red de afiliados. Más detalles en la página de funcionalidades, y los planes, en la de precios.
En resumen
Un sistema antifraude son reglas para lo evidente, scoring para lo dudoso y listas como memoria. Un buen antifraude no es el que más corta, sino el que explica cada decisión y te permite ver a tiempo que está afectando a personas reales. En el marketing de afiliados importan las dos mitades: el filtro en la entrada y la analítica que muestra dónde nació el fraude.



