Sistema antifraude: qué es y cómo funciona el antifraude en publicidad y marketing de afiliados

Un sistema antifraude es un conjunto de reglas, puntuaciones y listas que separa los clics, leads y ventas legítimos de los falsos. Vemos qué tipos de fraude publicitario existen, cómo funciona un antifraude por dentro y por qué a veces se equivoca.

Bots y fraude11 min de lectura
Sistema antifraude: qué es y cómo funciona el antifraude en publicidad y marketing de afiliados
Contenido
  1. Qué es un sistema antifraude
  2. Tipos de fraude publicitario
  3. Cómo funciona un sistema antifraude
  4. Antifraude para afiliados: en qué fijarse
  5. Antifraude en la plataforma y en la red CPA
  6. Falsos positivos del antifraude
  7. Cómo funciona el antifraude en ArtisanClo
  8. En resumen

El fraude publicitario rara vez parece un ataque. Lo habitual es un ruido silencioso: una décima parte de los clics sin una sola conversión, un sitio que de repente «se dispara» de madrugada, un paquete de leads con el mismo teléfono. Un sistema antifraude sirve para que ese ruido se vuelva visible y deje de comerse el presupuesto.

Vamos a ver qué es un antifraude, con qué tipos de fraude trabaja y de qué piezas está hecho.

Qué es un sistema antifraude

Un antifraude (anti-fraud) es un sistema que evalúa automáticamente eventos (clics, impresiones, leads, pagos) y separa los legítimos de los falsos. El término viene de la banca, donde el antifraude caza transacciones fraudulentas. En publicidad la lógica es la misma: hay un flujo de eventos, alguien paga por cada uno y una parte está falsificada.

El antifraude en publicidad funciona en varios niveles:

  • en la plataforma publicitaria, para no cobrar por clics e impresiones claramente inválidos;
  • en la red CPA, para no pagarle al webmaster por leads falsos;
  • en el anunciante o el afiliado, para no comprar basura y ver el rendimiento real.

Estos niveles no se sustituyen entre sí: cada uno tiene sus propios datos y sus propios intereses.

Tipos de fraude publicitario

Tipo de fraude Cómo se ve Quién pierde
Clics de bots Un programa entra por el anuncio y a veces imita un navegador Quien paga por clic
Fraude de clics Clics vacíos intencionados para gastar el presupuesto ajeno El anunciante
Impresiones infladas El anuncio «se muestra» en bloques invisibles o a bots Quien paga por impresiones
Fraude del sitio Un sitio de la red publicitaria se infla los clics Quien compra tráfico en esa red
Leads falsos Un bot o una persona con datos inventados rellena el formulario La red CPA y el anunciante
Tráfico incentivado Se paga a personas por la acción, pero se presenta como tráfico normal El anunciante
Fuente suplantada El tráfico de un sitio se hace pasar por otro más caro Quien compra el tráfico
Secuestro de atribución Alguien se atribuye una conversión ajena La fuente honesta

Sobre los clics hablamos en detalle en el artículo sobre el fraude de clics (click fraud), y sobre el tráfico móvil en apps, en el material sobre tráfico in-app y fraude.

Tráfico inválido: general y sofisticado

Los medidores publicitarios dividen el tráfico inválido en dos grupos. El general (GIVT) es lo que se detecta con reglas simples: robots conocidos, redes de datacenter, crawlers evidentes. El sofisticado (SIVT) son bots que se hacen pasar por personas, fraude desde dispositivos infectados y proxies residenciales. El primero se corta en la entrada casi sin errores; el segundo exige verificar navegador y comportamiento, y es justo ahí donde el antifraude se equivoca más.

Cómo funciona un sistema antifraude

Casi cualquier antifraude, del bancario al publicitario, se compone de tres piezas: reglas, scoring y listas.

Reglas

Una regla es una condición rígida: «si X, rechazo». Por ejemplo: el país no está en la lista permitida, más de tres clics desde una misma dirección en un día, la solicitud no vino de un navegador sino de un programa. Las reglas son transparentes y predecibles, pero burdas: cualquiera de ellas acabará afectando, tarde o temprano, a un usuario honesto.

Una buena regla corta lo que claramente no es tráfico objetivo y deja los casos dudosos al scoring.

Scoring

El scoring es una puntuación por suma de señales. Cada señal sospechosa añade una penalización: VPN, red de hosting, ausencia de JavaScript, una combinación rara de idioma y zona horaria, ausencia de sitio de origen. Por separado significan poco: una persona con VPN sigue siendo una persona. Pero cuando las penalizaciones suman por encima del umbral, el evento se considera fraude.

El scoring es más flexible que las reglas: el umbral y el peso de cada señal se ajustan según la fuente. El tráfico de un navegador integrado de red social a menudo no trae referer, así que esa señal casi no debería pesar ahí; en búsqueda es al revés.

Listas

Las listas son la memoria del sistema. La lista negra contiene direcciones, redes y dispositivos ya pillados en fraude; la lista blanca, los propios: la oficina, los dispositivos de prueba, los socios verificados. Las que mejor funcionan son las listas compartidas, que se alimentan con datos de muchos clientes: un bot pillado en una cuenta se reconoce de inmediato en todas. Cómo funcionan estas listas y por qué las ajenas pueden ser peligrosas, lo explicamos en los artículos sobre la lista negra de IP y la reputación de una dirección IP.

Aprendizaje con tus propios datos

Encima de las tres piezas a veces se coloca un modelo que aprende del historial: qué clics trajeron pagos después y cuáles resultaron ser bots. Detecta lo que no se describe con una regla simple. Su punto débil es que necesita historial: en una cuenta nueva no tiene de qué aprender.

Antifraude para afiliados: en qué fijarse

Un afiliado necesita antifraude en dos lugares: en la entrada (no dejar que el fraude llegue a la landing y a la oferta) y en la analítica (ver de dónde vino el fraude y dejar de pagarlo). Cómo leer el resultado en números lo contamos en el artículo sobre cómo comprobar la calidad del tráfico.

En la entrada conviene:

  1. Cortar bots evidentes y verificadores antes de mostrar la página.
  2. Limitar los clics desde una misma dirección, contra repeticiones y fraude de clics.
  3. Verificar la red: VPN, proxies, datacenters (en detalle, en el artículo sobre VPN, proxies e IP de datacenter).
  4. Verificar el navegador: ejecución del script, rastros de automatización.

En la analítica conviene:

  1. Pasar el sitio o la zona en un parámetro de la campaña, para ver el fraude de cada uno.
  2. Unir clics con conversiones mediante postback, para ver qué clics «limpios» en realidad no aportan nada.
  3. Vigilar los estados rechazados y «basura» en la red CPA (sobre estados, en el artículo sobre los estados de conversión).
  4. Excluir los sitios basura en la propia red publicitaria, no solo filtrarlos de tu lado: así dejas de pagarlos.

Consejo. Un filtro de tu lado no te devuelve el dinero de un clic ya pagado. Protege la landing y las estadísticas, y el ahorro aparece cuando, con sus datos, excluyes sitios y direcciones en la cuenta publicitaria.

Antifraude en la plataforma y en la red CPA

Conviene entender qué ven los antifraudes ajenos: así es más fácil hablar con ellos y no sorprenderse de sus decisiones.

La plataforma publicitaria ve la impresión y el clic: dispositivo, dirección, cuenta del usuario, historial de su comportamiento en la propia plataforma. Detecta bien el tráfico inválido burdo y normalmente no cobra por él. Pero después del clic queda ciega: no sabe si tu landing se abrió, si se ejecutó el script ni si llegó el lead, salvo que le devuelvas la conversión.

La red CPA ve el lead y su destino: si el call center contactó, si el teléfono coincide con anteriores, si el pedido se compró. Su antifraude rechaza leads a posteriori, a veces días después, cuando termina el hold. Para el afiliado es el tipo de antifraude más doloroso: el dinero de los clics ya se gastó y no hay pago.

Tu propio filtro ve lo que queda en medio: la visita misma a la página. Es el único lugar donde se puede cortar a un bot antes de que rellene el formulario y te estropee la relación con la red.

Consejo. Cuando la red rechace leads como fraude, pide los identificadores de clic o los sub ID de los leads rechazados. Al cruzarlos con tu registro, normalmente encontrarás un denominador común: un mismo sitio, una misma red de proveedor, una misma franja horaria.

Falsos positivos del antifraude

Cualquier antifraude se equivoca en dos direcciones: deja pasar fraude y corta a gente honesta. El segundo error es más peligroso porque no se ve: el comprador real simplemente no llegó a la oferta, y en los informes eso parece «tráfico malo».

A quién corta el antifraude con más frecuencia:

  • personas con VPN y proxies corporativos;
  • internet móvil, donde miles de usuarios comparten una dirección;
  • navegadores integrados de redes sociales y WebView en apps, que a veces parecen automatización;
  • dispositivos antiguos y navegadores con funciones desactivadas;
  • personas que vuelven desde un marcador o un enlace reenviado.

Cómo detectar falsos positivos:

  • Mira el motivo de cada rechazo. Si una gran parte la descarta una sola verificación, esa verificación es sospechosa.
  • Vigila la tasa de paso. Una tasa alta no es mala por sí misma: en tráfico comprado con identificador de clic verificado el paso suele ser alto, y es normal. Lo preocupante es otra cosa: que el paso caiga casi a cero; entonces el filtro probablemente está cortando personas.
  • Activa la observación sin descarte. Que el sistema primero marque a quién cortaría, y tú lo cruzas con las conversiones.
  • Cambia un ajuste cada vez y compara la conversión antes y después.

Cómo leer los rechazos, en detalle, en el artículo sobre por qué un clic fue a la White Page.

Cómo funciona el antifraude en ArtisanClo

ArtisanClo es un servicio de filtrado de tráfico publicitario con tracker, y su filtro se compone de esas mismas tres piezas.

  • Reglas. Algunas verificaciones cortan la visita de inmediato: listas negras de IP, un navegador robot evidente, un programa en lugar de un navegador, servicios de verificación de anuncios, reglas de audiencia (país, dispositivo, horario) y el límite de clics por IP.
  • Scoring. El resto se suma en una puntuación de confianza: VPN, datacenter, IPv6, sin proveedor, sin sitio de origen, sin JavaScript. Los interruptores de protección deciden cuánto pesa cada señal, y el rigor se ajusta con los niveles «Suave», «Equilibrado» y «Estricto», adaptados a la plataforma de origen.
  • Listas. Tu propia lista negra y lista blanca de IP, más una lista común de bots: una dirección identificada con seguridad como verificador o programa en la cuenta de cualquier cliente recibe directamente la White Page en todos los flujos. A los visitantes reales con una red dudosa no se les añade.
  • Aprendizaje. La protección «Guardia extra» aprende del historial de la cuenta (a quién le pagaste y quién resultó ser un bot) y solo revisa a quienes ya pasaron el resto de reglas. Se desactiva sola si empieza a cortar una parte notable de las conversiones.
  • Transparencia. Cada clic del registro tiene su decisión y su motivo, entre decenas posibles; en las estadísticas se ve en qué paso se cortó el tráfico: «Red y petición», «Comprobación del navegador» o «La comprobación no volvió».
  • Protección contra falsos positivos. El modo sombra (con el archivo PHP y en combinación con Keitaro o Binom) muestra a quién cortaría el filtro sin cortar a nadie, y el diagnóstico del flujo pasa las visitas anteriores por la configuración actual y muestra qué filtro corta tráfico con conversiones.

Para unir clics con leads te ayudan el tracker y el postback de la red de afiliados. Más detalles en la página de funcionalidades, y los planes, en la de precios.

En resumen

Un sistema antifraude son reglas para lo evidente, scoring para lo dudoso y listas como memoria. Un buen antifraude no es el que más corta, sino el que explica cada decisión y te permite ver a tiempo que está afectando a personas reales. En el marketing de afiliados importan las dos mitades: el filtro en la entrada y la analítica que muestra dónde nació el fraude.

Preguntas frecuentes

01

¿Qué significa fraude en marketing de afiliados?

Fraude, en inglés fraud, es cualquier tráfico o acción falsificada: clics de bots, impresiones infladas, leads falsos o tráfico incentivado que se hace pasar por tráfico normal. Puede venir de la plataforma, de un competidor, de un webmaster o de la propia fuente de tráfico.

02

¿En qué se diferencia un antifraude de un antibot?

Un antibot responde a una sola pregunta: si delante hay una persona o un programa. Un antifraude es más amplio y también busca acciones falsas hechas por personas, como leads falsos, duplicados, tráfico incentivado o fuente suplantada. El antibot suele trabajar en la entrada, mientras que el antifraude mira toda la cadena, del clic al pago.

03

¿Por qué la red CPA rechazó mis leads como fraude?

La red ve cosas que tú no ves: llamadas sin respuesta, teléfonos repetidos, leads desde los mismos dispositivos o una tasa de compra por debajo de lo normal. Si los rechazos son muchos, pide a tu manager las señales concretas y compáralas con tu registro de clics: a menudo son sitios basura dentro de la fuente o bots que rellenan formularios.

04

¿Se puede eliminar el fraude por completo?

No. El fraude se adapta a la protección, y cualquier protección paga con falsos positivos. El objetivo realista es mantener baja la proporción de fraude, detectar a tiempo los picos y no pagar por lo que se podía cortar en la entrada.

05

¿Necesito mi propio antifraude si la plataforma publicitaria ya tiene uno?

Sí, resulta útil. El antifraude de la plataforma protege sobre todo a la propia plataforma y a los anunciantes en promedio; no ve tu landing, tus conversiones ni a quienes copian campañas entrando por enlaces que no vienen de anuncios. Un filtro propio de tu lado lo complementa, no lo sustituye.

Sigue leyendo

Comprueba tu tráfico en la práctica

Conecta ArtisanClo a tu sitio, mira quién llega realmente desde tus anuncios y por qué cada clic recibió su decisión.