Se depois de lançar a campanha o CTR parece ótimo, há muitos cliques e nenhum cadastro, a primeira suspeita é tráfego de bots. Às vezes com razão, às vezes não: oferta ruim ou formulário quebrado dão um quadro parecido. Para não chutar, vale conhecer os sinais que denunciam o tráfego inválido em diferentes níveis — de uma única visita ao resumo da semana.
O que é tráfego de bots e de onde ele vem
Tráfego de bots é qualquer visita feita por um programa, e não por uma pessoa. Não necessariamente com má intenção. Pelo link do anúncio chegam:
- robôs das plataformas de anúncios — verificam a página de destino e montam a pré-visualização do link;
- serviços de revisão de anúncios e ferramentas de spy — coletam criativos e landing pages de campanhas alheias (como se proteger deles está no artigo proteção contra ferramentas de spy);
- scanners e crawlers — indexam tudo o que encontram em acesso público;
- tráfego fraudulento — impressões e cliques inflados em plataformas que cobram por clique e impressão;
- cliques maliciosos — cliques intencionais de concorrentes ou botnets; veja o artigo sobre fraude de cliques e, para o caso russo da busca, o material proteção contra bots no Yandex Direct.
A indústria de anúncios divide esse tráfego em dois tipos. GIVT (general invalid traffic) é o tráfego inválido geral, cortado por regras simples: crawlers conhecidos, redes de data center. SIVT (sophisticated invalid traffic) é o sofisticado, que se disfarça de pessoa. Essa divisão será útil adiante: os sinais de cada tipo são diferentes.
Sinais de bot no nível da rede
A primeira coisa visível numa visita é o IP e a rede.
Rede de hospedagem ou nuvem
Uma pessoa comum acessa a internet por um provedor residencial ou operadora móvel. Se a visita veio da rede de uma hospedagem em nuvem, quase certamente é um servidor — script, scanner ou proxy. A que rede o IP pertence é determinado pelo ASN, o número do sistema autônomo. Mais no material VPN, proxy e IPs de data center.
VPN e proxy
Gente real também usa VPN, então ela sozinha não é sentença. Mas combinada com outros sinais — fuso horário que não bate, idioma do navegador que não é do país, falta de parâmetro de anúncio — é um sinal forte.
Repetições do mesmo IP
Dezenas de cliques do mesmo IP num dia são o clássico de tráfego falso e scraping. Uma pessoa real faz duas ou três visitas: abriu, voltou, atualizou a página. Mais que isso já levanta dúvidas.
Sem provedor
Se o provedor do IP não é identificado, normalmente é um endereço de servidor, não de assinante.
Sinais de bot no nível da requisição e do navegador
Cabeçalhos estranhos ou incompletos
Scripts simples enviam o mínimo de cabeçalhos, um user-agent velho ou genérico, e não mandam o idioma. Um navegador não faz isso: ele sempre envia um conjunto completo e coerente.
Sem JavaScript
Um programa em vez de navegador — curl, bibliotecas HTTP, muitos scrapers — não executa scripts. Se a verificação no navegador não devolveu resposta, esse é um dos sinais mais confiáveis de automação.
Rastros de automação
O navegador headless executa JavaScript, mas deixa rastros: flags de controle, falta de plugins e fontes habituais, versão declarada que não bate com as capacidades reais. São sinais de SIVT — em detalhes no artigo sobre navegadores headless e fingerprint do navegador.
Incoerência
- o fuso do navegador não bate com o país do IP;
- o idioma do sistema não corresponde ao geo;
- a tela é «de celular», mas as capacidades são de um servidor de mesa;
- declara ser iPhone, mas se comporta como Chrome no Linux.
Separadamente, isso acontece com viajantes e em redes corporativas. Tudo junto, não.
Sinais de bot no comportamento
| Sinal | Pessoa | Bot |
|---|---|---|
| Tempo na página | segundos e minutos, variado | zero ou idêntico até o milissegundo |
| Movimento do mouse e do dedo | irregular, com pausas | ausente ou perfeitamente reto |
| Rolagem | aos trancos, com voltas | nenhuma ou uniforme |
| Clique no botão | depois de ler | instantâneo ou nunca |
| Visitas repetidas | raras | em série, programadas |
Os sinais de comportamento são os mais fortes, mas exigem tempo: em fração de segundo não dá para acumular comportamento.
Sinais de tráfego de bots nas estatísticas da campanha
Quando não dá para analisar visitas individuais, olhe os agregados. Isto deve acender o alerta:
- Há cliques e nenhuma conversão. Não queda, mas zero num volume relevante.
- Picos em horários atípicos. Picos noturnos num geo onde todos dormem são sinal comum de automação.
- Um placement (zona, site) traz cliques desproporcionais. Em nativo e push, é assim que aparecem os placements fraudulentos.
- CTR alto com engajamento zero. Clicam, mas ninguém chega ao formulário.
- Há conversões, não há aprovação. Leads fraudulentos passam pelo formulário, mas são recusados pela rede — acompanhe os status de conversão.
- Tráfego homogêneo. Um modelo de celular, uma versão de navegador, uma resolução para centenas de visitantes «diferentes».
Dica. Passe o ID do placement, da zona ou do site num parâmetro da campanha — por exemplo,
sub1={zoneid}. Assim o relatório mostra na hora quais placements trazem bots, e você pode desligá-los na própria rede de anúncios.
Sinais confundidos com bots por engano
Nem toda estranheza é bot. Alarmes falsos comuns:
- Navegadores internos de redes sociais e WebView. Têm user-agents incomuns e sinais parecidos com automação, e o referrer muitas vezes se perde.
- Redes corporativas e operadoras móveis. Muita gente atrás de um mesmo IP — e lá estão «dez cliques por IP».
- IPv6. Em muitas operadoras móveis é o normal.
- Compradores rápidos. Quem já viu a oferta ou decidiu comprar antes pode apertar o botão em dois segundos. Tempo curto na página, sozinho, não prova automação.
- Links encaminhados. Um amigo mandou o link no mensageiro — a visita não tem parâmetro de anúncio nem referrer, mas é uma pessoa real e muitas vezes bem quente.
- Taxa alta de passagem para a oferta. Não é sinal de bots. Em tráfego pago com parâmetro de clique verificado, uma fatia muito grande das visitas pode chegar à oferta, e isso é normal. Ao contrário: se passa muito pouco, vale ver se o filtro não está cortando gente real.
Por isso sistemas maduros não cortam uma visita por um único sinal fraco, e sim somam os sinais numa pontuação de confiança. Quanto mais sinais independentes coincidem, mais segura a conclusão, e menor a chance de um comprador ir parar na página segura.
Como identificar tráfego de bots no ArtisanClo
No ArtisanClo cada visita passa pelas verificações em ordem — rede e requisição, verificação do navegador, comportamento — e recebe uma decisão com explicação. No log de cliques se vê por que a visita foi cortada ou liberada; no cartão do clique, a rede (VPN, proxy, data center), o dispositivo, o navegador, o parâmetro do anúncio, as verificações feitas e as conversões.
Os motivos são agrupados de um jeito prático para a análise:
- Bot / automação — robôs das plataformas, serviços de revisão de anúncios, ferramentas de spy, navegadores robô, programas em vez de navegador;
- Tráfego de infraestrutura — data centers, hospedagens, redes de proxy;
- Regra da campanha — disparou uma configuração sua: geo, dispositivo, horário, limite de cliques por IP, VPN, pontuação de confiança, lista negra.
Nas estatísticas, acima dos motivos, aparecem as fatias das três etapas de onde houve o corte — por analogia com a divisão GIVT e SIVT: rede e requisição, verificação do navegador e verificação não retornou. A primeira etapa é o tráfego inválido simples; a segunda, bots que fingem ser pessoas; a terceira, programas sem JavaScript.
E no dashboard há o índice de qualidade do tráfego — uma avaliação do próprio tráfego: o que mais pesa nele é a fatia de visitantes reais, sem contar as verificações da plataforma. Se o tráfego piorou, abaixo da nota aparece qual ponto ficou fraco. Como avaliar a qualidade do tráfego por camadas está num artigo à parte. A análise de decisões individuais está no artigo por que o clique foi para a White Page.
O que fazer quando encontrar sinais de tráfego de bots
- Identifique a origem. Os bots vêm de um placement, zona ou campanha específicos — encontre pelos parâmetros.
- Desligue os placements lixo na própria rede. O filtro protege a landing, mas o clique você paga do mesmo jeito.
- Aperte a proteção de forma pontual. Se os bots vêm de data centers, ative o bloqueio por ASN; se são headless, a verificação do navegador e da interação real.
- Bloqueie IPs repetidos. A sua própria lista negra de IP serve para visitantes insistentes específicos.
- Peça reembolso à plataforma. Muitas redes devolvem o dinheiro por tráfego inválido comprovado — o log com os motivos serve de argumento.
O esquema geral de configuração da proteção está no artigo como filtrar bots.
Verificação rápida do tráfego: checklist de 15 minutos
Se não há tempo para analisar cada visita, siga a lista. Cada item é uma pergunta ao log de visitas ou ao relatório das últimas 24–48 horas.
- Que fatia das visitas veio de redes de hospedagem e data center? Para tráfego pago de redes sociais e busca, deve ser pequena. Se é relevante, procure a origem: campanha, placement, zona.
- Há IPs com dezenas de visitas? Ordene por IP. Duas visitas é normal; séries, não.
- Quantas visitas não executaram o script de verificação? É assim que se cortam programas sem JavaScript. Uma fatia grande indica scrapers e bots simples.
- O geo das visitas bate com o geo da segmentação? Países estranhos no log são revisores, VPN ou bots.
- Como as visitas se distribuem por hora? Uma «prateleira» lisa o dia inteiro num país é mau sinal: o público real dorme.
- Os dispositivos são homogêneos? Cem visitas com o mesmo modelo e versão de navegador não são público, são script.
- Como se comportam as conversões? Compare CR e aprovação por fonte: se uma fonte tem leads, mas quase todos são recusados, é provável fraude de formulários. O que fazer quando bots deixam cadastros no site está explicado à parte.
Se a resposta preocupa em dois ou três itens, o tráfego quase certamente tem uma fatia relevante de bots. Daí decida o que fazer: filtrar do seu lado, desligar o placement ou pedir reembolso. A lista de plataformas e suas particularidades está no catálogo de fontes de tráfego.
Em resumo
O tráfego de bots se denuncia em quatro níveis: rede (hospedagens, VPN, repetições do IP), navegador (sem JavaScript, rastros de automação, incoerência), comportamento (tempo zero, ausência de movimento) e estatísticas (cliques sem conversão, picos, homogeneidade). Nenhum sinal sozinho prova que é bot — decide a combinação. E não confunda taxa alta de passagem com proteção ruim: o problema costuma ser o contrário.



