Tráfego de bots: os sinais que o denunciam nas estatísticas e nos logs

O tráfego de bots raramente se anuncia. Mas o tráfego falso e inválido tem sinais estáveis — na rede, no navegador, no comportamento e nos números da campanha.

Bots e fraude10 min de leitura
Tráfego de bots: os sinais que o denunciam nas estatísticas e nos logs
Conteúdo
  1. O que é tráfego de bots e de onde ele vem
  2. Sinais de bot no nível da rede
  3. Sinais de bot no nível da requisição e do navegador
  4. Sinais de bot no comportamento
  5. Sinais de tráfego de bots nas estatísticas da campanha
  6. Sinais confundidos com bots por engano
  7. Como identificar tráfego de bots no ArtisanClo
  8. O que fazer quando encontrar sinais de tráfego de bots
  9. Verificação rápida do tráfego: checklist de 15 minutos
  10. Em resumo

Se depois de lançar a campanha o CTR parece ótimo, há muitos cliques e nenhum cadastro, a primeira suspeita é tráfego de bots. Às vezes com razão, às vezes não: oferta ruim ou formulário quebrado dão um quadro parecido. Para não chutar, vale conhecer os sinais que denunciam o tráfego inválido em diferentes níveis — de uma única visita ao resumo da semana.

O que é tráfego de bots e de onde ele vem

Tráfego de bots é qualquer visita feita por um programa, e não por uma pessoa. Não necessariamente com má intenção. Pelo link do anúncio chegam:

  • robôs das plataformas de anúncios — verificam a página de destino e montam a pré-visualização do link;
  • serviços de revisão de anúncios e ferramentas de spy — coletam criativos e landing pages de campanhas alheias (como se proteger deles está no artigo proteção contra ferramentas de spy);
  • scanners e crawlers — indexam tudo o que encontram em acesso público;
  • tráfego fraudulento — impressões e cliques inflados em plataformas que cobram por clique e impressão;
  • cliques maliciosos — cliques intencionais de concorrentes ou botnets; veja o artigo sobre fraude de cliques e, para o caso russo da busca, o material proteção contra bots no Yandex Direct.

A indústria de anúncios divide esse tráfego em dois tipos. GIVT (general invalid traffic) é o tráfego inválido geral, cortado por regras simples: crawlers conhecidos, redes de data center. SIVT (sophisticated invalid traffic) é o sofisticado, que se disfarça de pessoa. Essa divisão será útil adiante: os sinais de cada tipo são diferentes.

Sinais de bot no nível da rede

A primeira coisa visível numa visita é o IP e a rede.

Rede de hospedagem ou nuvem

Uma pessoa comum acessa a internet por um provedor residencial ou operadora móvel. Se a visita veio da rede de uma hospedagem em nuvem, quase certamente é um servidor — script, scanner ou proxy. A que rede o IP pertence é determinado pelo ASN, o número do sistema autônomo. Mais no material VPN, proxy e IPs de data center.

VPN e proxy

Gente real também usa VPN, então ela sozinha não é sentença. Mas combinada com outros sinais — fuso horário que não bate, idioma do navegador que não é do país, falta de parâmetro de anúncio — é um sinal forte.

Repetições do mesmo IP

Dezenas de cliques do mesmo IP num dia são o clássico de tráfego falso e scraping. Uma pessoa real faz duas ou três visitas: abriu, voltou, atualizou a página. Mais que isso já levanta dúvidas.

Sem provedor

Se o provedor do IP não é identificado, normalmente é um endereço de servidor, não de assinante.

Sinais de bot no nível da requisição e do navegador

Cabeçalhos estranhos ou incompletos

Scripts simples enviam o mínimo de cabeçalhos, um user-agent velho ou genérico, e não mandam o idioma. Um navegador não faz isso: ele sempre envia um conjunto completo e coerente.

Sem JavaScript

Um programa em vez de navegador — curl, bibliotecas HTTP, muitos scrapers — não executa scripts. Se a verificação no navegador não devolveu resposta, esse é um dos sinais mais confiáveis de automação.

Rastros de automação

O navegador headless executa JavaScript, mas deixa rastros: flags de controle, falta de plugins e fontes habituais, versão declarada que não bate com as capacidades reais. São sinais de SIVT — em detalhes no artigo sobre navegadores headless e fingerprint do navegador.

Incoerência

  • o fuso do navegador não bate com o país do IP;
  • o idioma do sistema não corresponde ao geo;
  • a tela é «de celular», mas as capacidades são de um servidor de mesa;
  • declara ser iPhone, mas se comporta como Chrome no Linux.

Separadamente, isso acontece com viajantes e em redes corporativas. Tudo junto, não.

Sinais de bot no comportamento

Sinal Pessoa Bot
Tempo na página segundos e minutos, variado zero ou idêntico até o milissegundo
Movimento do mouse e do dedo irregular, com pausas ausente ou perfeitamente reto
Rolagem aos trancos, com voltas nenhuma ou uniforme
Clique no botão depois de ler instantâneo ou nunca
Visitas repetidas raras em série, programadas

Os sinais de comportamento são os mais fortes, mas exigem tempo: em fração de segundo não dá para acumular comportamento.

Sinais de tráfego de bots nas estatísticas da campanha

Quando não dá para analisar visitas individuais, olhe os agregados. Isto deve acender o alerta:

  1. Há cliques e nenhuma conversão. Não queda, mas zero num volume relevante.
  2. Picos em horários atípicos. Picos noturnos num geo onde todos dormem são sinal comum de automação.
  3. Um placement (zona, site) traz cliques desproporcionais. Em nativo e push, é assim que aparecem os placements fraudulentos.
  4. CTR alto com engajamento zero. Clicam, mas ninguém chega ao formulário.
  5. Há conversões, não há aprovação. Leads fraudulentos passam pelo formulário, mas são recusados pela rede — acompanhe os status de conversão.
  6. Tráfego homogêneo. Um modelo de celular, uma versão de navegador, uma resolução para centenas de visitantes «diferentes».

Dica. Passe o ID do placement, da zona ou do site num parâmetro da campanha — por exemplo, sub1={zoneid}. Assim o relatório mostra na hora quais placements trazem bots, e você pode desligá-los na própria rede de anúncios.

Sinais confundidos com bots por engano

Nem toda estranheza é bot. Alarmes falsos comuns:

  • Navegadores internos de redes sociais e WebView. Têm user-agents incomuns e sinais parecidos com automação, e o referrer muitas vezes se perde.
  • Redes corporativas e operadoras móveis. Muita gente atrás de um mesmo IP — e lá estão «dez cliques por IP».
  • IPv6. Em muitas operadoras móveis é o normal.
  • Compradores rápidos. Quem já viu a oferta ou decidiu comprar antes pode apertar o botão em dois segundos. Tempo curto na página, sozinho, não prova automação.
  • Links encaminhados. Um amigo mandou o link no mensageiro — a visita não tem parâmetro de anúncio nem referrer, mas é uma pessoa real e muitas vezes bem quente.
  • Taxa alta de passagem para a oferta. Não é sinal de bots. Em tráfego pago com parâmetro de clique verificado, uma fatia muito grande das visitas pode chegar à oferta, e isso é normal. Ao contrário: se passa muito pouco, vale ver se o filtro não está cortando gente real.

Por isso sistemas maduros não cortam uma visita por um único sinal fraco, e sim somam os sinais numa pontuação de confiança. Quanto mais sinais independentes coincidem, mais segura a conclusão, e menor a chance de um comprador ir parar na página segura.

Como identificar tráfego de bots no ArtisanClo

No ArtisanClo cada visita passa pelas verificações em ordem — rede e requisição, verificação do navegador, comportamento — e recebe uma decisão com explicação. No log de cliques se vê por que a visita foi cortada ou liberada; no cartão do clique, a rede (VPN, proxy, data center), o dispositivo, o navegador, o parâmetro do anúncio, as verificações feitas e as conversões.

Os motivos são agrupados de um jeito prático para a análise:

  • Bot / automação — robôs das plataformas, serviços de revisão de anúncios, ferramentas de spy, navegadores robô, programas em vez de navegador;
  • Tráfego de infraestrutura — data centers, hospedagens, redes de proxy;
  • Regra da campanha — disparou uma configuração sua: geo, dispositivo, horário, limite de cliques por IP, VPN, pontuação de confiança, lista negra.

Nas estatísticas, acima dos motivos, aparecem as fatias das três etapas de onde houve o corte — por analogia com a divisão GIVT e SIVT: rede e requisição, verificação do navegador e verificação não retornou. A primeira etapa é o tráfego inválido simples; a segunda, bots que fingem ser pessoas; a terceira, programas sem JavaScript.

E no dashboard há o índice de qualidade do tráfego — uma avaliação do próprio tráfego: o que mais pesa nele é a fatia de visitantes reais, sem contar as verificações da plataforma. Se o tráfego piorou, abaixo da nota aparece qual ponto ficou fraco. Como avaliar a qualidade do tráfego por camadas está num artigo à parte. A análise de decisões individuais está no artigo por que o clique foi para a White Page.

O que fazer quando encontrar sinais de tráfego de bots

  1. Identifique a origem. Os bots vêm de um placement, zona ou campanha específicos — encontre pelos parâmetros.
  2. Desligue os placements lixo na própria rede. O filtro protege a landing, mas o clique você paga do mesmo jeito.
  3. Aperte a proteção de forma pontual. Se os bots vêm de data centers, ative o bloqueio por ASN; se são headless, a verificação do navegador e da interação real.
  4. Bloqueie IPs repetidos. A sua própria lista negra de IP serve para visitantes insistentes específicos.
  5. Peça reembolso à plataforma. Muitas redes devolvem o dinheiro por tráfego inválido comprovado — o log com os motivos serve de argumento.

O esquema geral de configuração da proteção está no artigo como filtrar bots.

Verificação rápida do tráfego: checklist de 15 minutos

Se não há tempo para analisar cada visita, siga a lista. Cada item é uma pergunta ao log de visitas ou ao relatório das últimas 24–48 horas.

  • Que fatia das visitas veio de redes de hospedagem e data center? Para tráfego pago de redes sociais e busca, deve ser pequena. Se é relevante, procure a origem: campanha, placement, zona.
  • Há IPs com dezenas de visitas? Ordene por IP. Duas visitas é normal; séries, não.
  • Quantas visitas não executaram o script de verificação? É assim que se cortam programas sem JavaScript. Uma fatia grande indica scrapers e bots simples.
  • O geo das visitas bate com o geo da segmentação? Países estranhos no log são revisores, VPN ou bots.
  • Como as visitas se distribuem por hora? Uma «prateleira» lisa o dia inteiro num país é mau sinal: o público real dorme.
  • Os dispositivos são homogêneos? Cem visitas com o mesmo modelo e versão de navegador não são público, são script.
  • Como se comportam as conversões? Compare CR e aprovação por fonte: se uma fonte tem leads, mas quase todos são recusados, é provável fraude de formulários. O que fazer quando bots deixam cadastros no site está explicado à parte.

Se a resposta preocupa em dois ou três itens, o tráfego quase certamente tem uma fatia relevante de bots. Daí decida o que fazer: filtrar do seu lado, desligar o placement ou pedir reembolso. A lista de plataformas e suas particularidades está no catálogo de fontes de tráfego.

Em resumo

O tráfego de bots se denuncia em quatro níveis: rede (hospedagens, VPN, repetições do IP), navegador (sem JavaScript, rastros de automação, incoerência), comportamento (tempo zero, ausência de movimento) e estatísticas (cliques sem conversão, picos, homogeneidade). Nenhum sinal sozinho prova que é bot — decide a combinação. E não confunda taxa alta de passagem com proteção ruim: o problema costuma ser o contrário.

Perguntas frequentes

01

Como saber se o site está recebendo tráfego de bots?

Olhe a combinação de sinais: muitas visitas de redes de hospedagem, navegadores e resoluções de tela idênticos, tempo zero na página, picos em horários atípicos e cliques sem conversão. Um sinal sozinho não prova nada, mas cinco juntos quase sempre significam automação.

02

O que são GIVT e SIVT?

São termos da indústria de anúncios para tráfego inválido. GIVT é o tráfego inválido geral, cortado por regras simples: crawlers conhecidos, IPs de data center. SIVT é o tráfego inválido sofisticado, que se passa por gente: navegadores automatizados, tráfego falso a partir de IPs residenciais. Para o segundo são necessárias verificações de navegador e comportamento.

03

Tráfego de bots pode gerar conversões?

Pode, se for fraude motivada: leads fraudulentos, formulários preenchidos por script, cadastros falsos. Essas conversões costumam ser recusadas depois pela rede de afiliados. Por isso olhe não só o CR, mas também a aprovação e a fatia de lixo.

04

Por que bots entram na minha landing page se não estou mandando tráfego?

Um endereço público é visitado por crawlers de busca, scanners de vulnerabilidade, serviços de monitoramento e ferramentas de spy. Se o endereço da landing apareceu num anúncio ao menos uma vez, os robôs da plataforma e os revisores continuam voltando a ele depois.

05

Tráfego de bots é o mesmo que fraude de cliques?

Não exatamente. A fraude de cliques é um caso particular: cliques intencionais para gastar o seu orçamento. O tráfego de bots é mais amplo: inclui robôs das plataformas, crawlers, ferramentas de spy e qualquer visita automática que não tem a intenção de prejudicar você.

Leia também

10 min de leitura

Bots enviando leads falsos no site: de onde vêm e como parar

Quando bots enviam leads falsos pelo formulário do site, três coisas sofrem de uma vez: a equipe liga para o nada, as estatísticas mentem e a plataforma de anúncios aprende com conversões lixo. Veja de onde vem o spam de formulário e como proteger o formulário em várias camadas.

Veja o seu tráfego na prática

Conecte o ArtisanClo ao seu site, veja quem realmente chega pelos anúncios e por que cada clique recebeu a sua decisão.