A palavra «proteção» na expressão proteção contra fraude de cliques engana um pouco. O clique acontece do lado da plataforma de anúncios, e ela cobra por ele antes de o visitante chegar ao seu site. Por isso nenhum serviço consegue «proibir» um clique falso. Em compensação, ele pode fazer com que a fraude não chegue à oferta, que os endereços e placements dela sejam excluídos das exibições e que você tenha dados para recuperar o dinheiro.
Proteção contra fraude de cliques é a combinação de três ações: reconhecer os cliques suspeitos pela rede, pelo navegador e pelo comportamento; não deixá-los chegar à página principal nem entrar nas métricas; tirar a origem deles dos anúncios e exigir compensação. O que é a fraude de cliques e como ela aparece nas estatísticas está no artigo fraude de cliques (click fraud). Aqui o assunto é como a proteção em si funciona.
Como funciona a proteção contra fraude de cliques: três níveis
Qualquer serviço ou esquema manual de proteção é feito das mesmas peças. A diferença está em quais delas estão cobertas e com que qualidade.
| Nível | O que faz | O que entrega | O que não entrega |
|---|---|---|---|
| Análise de cliques | coleta dados das visitas vindas de anúncios e procura anomalias | noção da escala e das origens da fraude | sozinho não bloqueia nada |
| Exclusões na conta de anúncios | envia à plataforma endereços e placements que não devem ver o anúncio | menos cliques pagos futuros da mesma origem | não funciona contra endereços que mudam |
| Filtro no site | decide a cada visita se mostra a página principal | oferta e métricas limpas, orçamento da oferta não vai para bots | não devolve o dinheiro do clique já feito |
A seguir, cada nível em detalhe.
Análise de cliques
O serviço instala um contador no site ou verifica a visita no servidor e registra de cada acesso: endereço e rede, provedor, dispositivo, navegador, horário, identificador do clique do anúncio (gclid, msclkid e outros) e comportamento na página. São considerados suspeitos, por exemplo:
- séries de cliques de um mesmo endereço ou sub-rede em pouco tempo;
- acessos de redes de datacenter e proxies;
- navegadores com sinais de automação ou sem JavaScript;
- saídas instantâneas sem rolagem nem movimento;
- acessos com um identificador de clique que se repete entre visitantes diferentes.
O principal da análise não é o veredito «há fraude», e sim a resposta à pergunta «de onde ela vem». Sem isso, os outros níveis trabalham às cegas.
Exclusões na conta de anúncios
Os endereços e placements encontrados podem ser retirados das exibições. A maioria dos serviços de proteção faz isso automaticamente pela API da plataforma ou exporta uma lista pronta. O método tem limites: as plataformas restringem quantos endereços podem ser excluídos, e botnets e proxies móveis trocam de endereço mais rápido do que você os cadastra. Contra um concorrente com IP fixo, a exclusão funciona muito bem; contra fraude distribuída, mal. Quando o bloqueio por endereço se justifica está explicado no artigo lista negra de IP no tráfego pago.
Filtro no site
O nível mais confiável: a verificação antes de exibir a página principal. O bot que passou pelo leilão e pelo clique continua sem ver a oferta, sem deixar lead falso e sem estragar a conversão no relatório. O filtro no site é especialmente importante quando a fraude mira os leads, e não o gasto; disso trata o artigo bots enviando leads falsos no site.
O que as plataformas já fazem sozinhas
Antes de contratar um serviço, vale entender o que o sistema de anúncios já faz: essa proteção é gratuita e atua antes da cobrança.
Proteção contra cliques inválidos no Google Ads
- Filtro automático de cliques inválidos. O Google descarta parte dos cliques suspeitos em tempo real e não cobra por eles. Os detectados mais tarde são compensados com crédito na conta.
- Relatório de cliques inválidos. Nas estatísticas da campanha, dá para ativar colunas com o número e a taxa de cliques inválidos: é o que a plataforma já reconheceu e não cobrou.
- Exclusão de endereços IP nas configurações da campanha, com limite de quantidade.
- Exclusão de placements na Rede de Display e no YouTube: apps e sites de onde vem lixo.
- Pedido de análise. Se você vê fraude que a plataforma não considerou, pode procurar o suporte com os dados.
Mais sobre os identificadores e parâmetros do Google no artigo rastreamento do Google Ads: gclid, ValueTrack e conversões offline.
Proteção contra cliques inválidos na Microsoft Ads
Para quem anuncia também no Bing: a plataforma filtra sozinha parte dos cliques inválidos, que não são cobrados, mostra o número deles nos relatórios, permite excluir endereços IP (também com limite) e bloquear sites da rede de parceiros (Microsoft Audience Network) de onde vem lixo.
Dica. A proteção embutida da plataforma é aquilo que ela mesma reconheceu. Ela não conhece as suas regras e não mostra quem exatamente descartou. Por isso, um log de visitas próprio é necessário até para quem confia na plataforma.
A proteção embutida e as ferramentas externas não competem. A plataforma corta o que enxerga do lado dela antes da cobrança, e o filtro no site e o log de visitas mostram o que chegou até você. Juntos, dão o quadro completo: quanto a plataforma reconheceu sozinha, quanto passou pelo filtro dela e pelo que ainda dá para pedir compensação.
O que realmente ajuda e o que não ajuda
| Medida | Ajuda | Limitações |
|---|---|---|
| Filtro no site com verificação do navegador | contra bots, autoclickers, tráfego de servidores | o clique já foi pago |
| Limite de cliques por visitante | contra concorrentes e cliques manuais | limite rígido demais corta pessoas reais |
| Janela de unicidade | tira repetições das métricas e leads duplicados | não impede o primeiro clique |
| Exclusão de IP na conta | contra endereços fixos | lista limitada, inútil contra botnets |
| Exclusão de placements na Rede de Display | contra cliques inflados em sites parceiros | exige revisão periódica |
| Restringir segmentação e horários | reduz o espaço para fraude | também reduz o alcance útil |
| Envio de conversões para a conta | o algoritmo aprende com pessoas, não com bots | exige rastreamento funcionando |
O último item costuma ser subestimado. As estratégias de lances automáticos otimizam por eventos. Se só leads reais vão para a conta, o algoritmo deixa de procurar públicos parecidos com bots. Como configurar isso está no artigo API de Conversões: envio de conversões às plataformas.
O que quase não ajuda:
- Captcha na landing para todo mundo. Afasta mais pessoas do que bots.
- Bloquear sub-redes móveis inteiras. Junto com um clicador, você corta milhares de assinantes.
- Limpeza única. A fraude troca de endereços e placements, então as exclusões precisam ser revistas regularmente.
Como avaliar o efeito da proteção contra fraude de cliques
A proteção tem de se pagar em números, não em sensações. Compare dois períodos iguais, antes e depois, por estes indicadores:
- Parcela de visitas suspeitas no log e a distribuição por motivo: rede, navegador, comportamento.
- Taxa de cliques inválidos na conta da plataforma. Se subiu depois dos seus pedidos, a plataforma passou a reconhecer a fraude.
- Custo por lead (CPA) com volume de leads estável.
- Número absoluto de leads. Se caiu junto com a fraude, a proteção está cortando pessoas reais.
- Valor das compensações recebidas da plataforma no período.
Exemplo ilustrativo: você gasta US$ 2000 por mês em pesquisa, e o log mostra que 15% dos acessos são cliques repetidos das mesmas sub-redes e de redes de datacenter. São cerca de US$ 300 de tráfego que não tinha como converter. Depois do limite de cliques, das exclusões e do contato com o suporte, a parcela caiu para 5% e os leads ficaram no mesmo nível: a proteção se pagou. Se a parcela caiu e os leads caíram junto, as regras estão rígidas demais. As métricas para essa avaliação estão no artigo qualidade do tráfego: como avaliar e verificar.
Como escolher um serviço de proteção contra fraude de cliques
Há muitos serviços, e todos prometem mais ou menos a mesma coisa. Dá para separar o útil com algumas perguntas.
- Ele mostra o motivo de cada clique? Um veredito «fraude: 23%» sem detalhamento não pode ser verificado nem usado num pedido à plataforma.
- O que ele faz com a visita suspeita? Só conta, exclui endereços na conta ou também impede a visita de chegar à página principal.
- Dá para ativar observação sem barrar? Um bom serviço permite primeiro ver quem ele barraria e só depois ligar as regras.
- Como ele se conecta ao site? Código na página ou arquivo no servidor, e as páginas continuam com você.
- Há exportação de dados? Um log com endereços, horários e identificadores de clique é necessário para as exclusões e para o suporte da plataforma.
- Ele considera as particularidades da plataforma? O tráfego de pesquisa, de redes sociais e de redes de anúncios nativos tem perfis «normais» de visitante diferentes.
- Ele avisa sobre falsos positivos? Um serviço que nunca diz que corta pessoas reais simplesmente não mede isso.
O checklist detalhado está no artigo como escolher um serviço de filtragem de tráfego.
Como a ArtisanClo ajuda a proteger a campanha contra fraude de cliques
A ArtisanClo cobre o nível do filtro no site e o nível de análise. A conexão é feita com uma tag JS no <head> da landing ou com um arquivo PHP no seu servidor, e o site continua com você.
- Verificação de cada visita pela rede, pelo navegador e pelo comportamento: datacenters, VPN e proxies, navegadores headless, ausência de JavaScript, interação artificial. Visitas suspeitas não veem a oferta.
- Limite diário de cliques por IP (a partir do plano Professional): depois do número definido de acessos, os seguintes veem uma página neutra. Os seus endereços podem entrar numa lista branca.
- Visitante único com janela de uma hora a 30 dias. Nos modos com tracker, o lead repetido do mesmo visitante vai para «Lixo» com a marca de duplicado.
- Lista negra de IP: endereços e sub-redes são bloqueados direto do log de cliques, um a um ou em lote.
- Lista comum de bots: um endereço em que um bot foi pego com segurança em qualquer cliente é barrado na hora também nos seus fluxos.
- Log de cliques com endereço, rede, provedor, identificador de clique, campanha e motivo da decisão; exportação em XLSX, material para exclusões na conta e para o suporte da plataforma.
- Modo «Tracker»: com a conexão por arquivo PHP, deixa todos passarem, mas marca os bots; o relatório mostra quanto do tráfego pago estava vazio, sem risco de perder leads.
- Envio de conversões para Google Ads, Meta e TikTok (a partir do Professional), para que os lances otimizem com pessoas reais.
As particularidades das plataformas estão no catálogo: Google Ads e as demais fontes de tráfego.
Resumo
A proteção contra fraude de cliques não consegue cancelar a cobrança do clique; isso só a própria plataforma faz. Mas ela pode reconhecer a fraude, impedi-la de chegar à oferta e às métricas, tirar a origem dela das exibições e fornecer dados para o reembolso. Os filtros embutidos do Google Ads e da Microsoft Ads são a primeira camada, gratuita; as exclusões de IP e placements são a segunda; o filtro no site e o log de visitas são a terceira, a mais controlável. Avalie o efeito pelo custo por lead e pelo número absoluto de leads, não pela parcela barrada.



