Fraude em anúncios raramente parece um ataque. Na maioria das vezes é um ruído silencioso: um décimo dos cliques sem nenhuma conversão, um placement que de repente "acelerou" de madrugada, um lote de leads com telefones iguais. Um sistema antifraude existe para tornar esse ruído visível e impedir que ele coma o orçamento.
Vamos ver o que é antifraude, com quais tipos de fraude ele trabalha e de que peças é montado.
O que é um sistema antifraude
Antifraude (do inglês anti-fraud) é um sistema que avalia automaticamente eventos (cliques, impressões, leads, pagamentos) e separa os legítimos dos falsificados. O termo veio dos bancos, onde o antifraude pega transações fraudulentas. Em publicidade a lógica é a mesma: há um fluxo de eventos, alguém paga por cada um, e parte deles é falsa.
O antifraude em anúncios atua em vários níveis:
- na plataforma de anúncios, para não cobrar por cliques e impressões claramente inválidos;
- na rede CPA, para não pagar ao afiliado por leads falsos;
- no anunciante ou afiliado, para não comprar lixo e enxergar o retorno real.
Esses níveis não se substituem: cada um tem seus dados e seus interesses.
Tipos de fraude em anúncios
| Tipo de fraude | Como aparece | Quem sai perdendo |
|---|---|---|
| Cliques de bots | Um programa clica no anúncio, às vezes imitando um navegador | Quem paga por clique |
| Cliques fraudulentos | Cliques vazios intencionais para gastar o orçamento alheio | O anunciante |
| Impressões infladas | O anúncio "aparece" em blocos invisíveis ou para bots | Quem paga por impressão |
| Fraude do placement | Um site da rede de anúncios infla os próprios cliques | Quem compra tráfego na rede |
| Leads falsos | Bot ou pessoa preenche o formulário com dados inventados | Rede CPA e anunciante |
| Tráfego incentivado | Pessoas são pagas pela ação, mas o tráfego é vendido como comum | O anunciante |
| Troca da origem | Tráfego de um lugar é vendido como se fosse de outro, mais caro | Quem compra tráfego |
| Sequestro de atribuição | A conversão alheia é atribuída a si mesmo | A fonte honesta |
Mais sobre cliques no artigo sobre fraude de cliques; sobre tráfego mobile em aplicativos, no material sobre tráfego in-app e fraude.
Tráfego inválido: geral e sofisticado
Os medidores de mídia dividem o tráfego inválido em dois grupos. O geral (GIVT) é o que se pega com regras simples: robôs conhecidos, redes de data center, crawlers declarados. O sofisticado (SIVT) inclui bots que se passam por pessoas, fraude via dispositivos infectados, proxies residenciais. O primeiro é barrado na entrada quase sem erro; o segundo exige verificar navegador e comportamento, e é justamente aí que o antifraude mais erra.
Como funciona um sistema antifraude
Quase todo antifraude, do bancário ao publicitário, é montado com três peças: regras, scoring e listas.
Regras
Uma regra é uma condição rígida: «se X, então recusa». Por exemplo: país fora da lista permitida, mais de três cliques do mesmo endereço em um dia, requisição feita por um programa e não por um navegador. Regras são transparentes e previsíveis, mas grosseiras: cedo ou tarde qualquer uma atinge um usuário honesto.
Uma boa regra barra o que claramente não é tráfego qualificado e deixa os casos duvidosos para o scoring.
Scoring
Scoring é uma avaliação pela soma de sinais. Cada sinal suspeito soma uma penalidade: VPN, rede de hospedagem, ausência de JavaScript, combinação estranha de idioma e fuso horário, nenhum site de origem. Isoladamente eles dizem pouco: uma pessoa usando VPN continua sendo uma pessoa. Mas quando as penalidades passam do limite, o evento é considerado fraude.
O scoring é mais flexível que as regras: o limite e o peso dos sinais podem ser ajustados por fonte. O tráfego do navegador embutido de rede social muitas vezes vem sem referer, então lá esse sinal quase não deveria pesar, enquanto no tráfego de busca é o contrário.
Listas
As listas são a memória do sistema. A lista negra guarda endereços, redes e dispositivos já pegos em fraude; a lista branca guarda os seus: escritório, dispositivos de teste, parceiros confiáveis. As mais fortes são as listas compartilhadas, alimentadas com dados de muitos clientes: um bot pego em um é reconhecido por todos. Como essas listas funcionam e por que as de terceiros são perigosas está nos artigos sobre lista negra de IP e reputação de IP.
Aprendizado com seus próprios dados
Sobre as três peças, às vezes se coloca um modelo que aprende com o histórico: quais cliques depois trouxeram pagamentos e quais eram bots. Ele pega o que não cabe numa regra simples. Seu ponto fraco é precisar de histórico: numa conta nova, não tem com o que aprender.
Antifraude para afiliados: no que prestar atenção
O afiliado precisa de antifraude em dois lugares: na entrada (não deixar a fraude chegar à landing e à oferta) e na análise (ver de onde a fraude veio e parar de pagar por ela). Como ler o resultado em números está no artigo sobre como avaliar a qualidade do tráfego.
Na entrada, ajuda:
- Barrar bots evidentes e verificadores antes de exibir a página.
- Limitar o número de cliques por endereço, contra repetições e cliques fraudulentos.
- Verificar a rede: VPN, proxy, data centers (detalhes no artigo sobre VPN, proxy e IPs de data center).
- Verificar o navegador: execução de script, rastros de automação.
Na análise, ajuda:
- Passar o placement ou a zona no parâmetro da campanha para ver a fraude de cada um.
- Cruzar cliques e conversões via postback para ver quais cliques "limpos" na verdade não trazem nada.
- Acompanhar os status recusados e de "lixo" na rede CPA (sobre status, veja o artigo sobre status de conversão).
- Bloquear placements ruins na própria rede de anúncios, e não só filtrá-los do seu lado: assim você para de pagar por eles.
Dica. Um filtro do seu lado não devolve o dinheiro de um clique já pago. Ele protege a landing e as estatísticas; a economia aparece quando, com base nos dados dele, você exclui placements e endereços no painel de anúncios.
Antifraude do lado da plataforma e da rede CPA
Vale entender o que os antifraudes de terceiros enxergam: fica mais fácil conversar com eles e não se surpreender com suas decisões.
A plataforma de anúncios vê a impressão e o clique: dispositivo, endereço, conta do usuário, histórico de comportamento dentro da plataforma. Ela pega bem o tráfego inválido grosseiro e normalmente não cobra por ele. Mas depois do clique ela fica cega: não sabe se sua landing abriu, se o script rodou nela nem se veio um lead, a menos que você devolva a conversão.
A rede CPA vê o lead e o destino dele: se o call center conseguiu falar com a pessoa, se o telefone se repete, se o pedido foi pago. O antifraude dela recusa leads retroativamente, às vezes dias depois, quando termina o período de retenção. Para o afiliado, é o antifraude mais doloroso: o dinheiro dos cliques já foi gasto, e o pagamento não vem.
O seu próprio filtro vê o que fica entre os dois: a visita em si. É o único lugar onde dá para barrar o bot antes que ele preencha o formulário e estrague sua relação com a rede.
Dica. Quando a rede recusar leads como fraude, peça os IDs de clique ou sub IDs dos leads recusados. Ao compará-los com seu log, você normalmente encontra o denominador comum: um placement, uma rede de provedor, um horário do dia.
Falsos positivos do antifraude
Todo antifraude erra para os dois lados: deixa a fraude passar e corta gente honesta. O segundo erro é mais perigoso, porque não aparece: o comprador real simplesmente não chegou à oferta, e nos relatórios isso parece "tráfego ruim".
Quem o antifraude mais corta:
- pessoas usando VPN e proxies corporativos;
- internet móvel, onde milhares de assinantes saem pelo mesmo endereço;
- navegadores embutidos de redes sociais e WebView em apps, que às vezes parecem automação;
- dispositivos e navegadores antigos com recursos desativados;
- pessoas que voltaram por um favorito ou por um link encaminhado.
Como pegar falsos positivos:
- Veja o motivo de cada recusa. Se uma grande parte foi barrada por uma única verificação, ela é suspeita.
- Acompanhe a taxa de passagem. Uma taxa alta, por si só, não é ruim: no tráfego pago com ID de clique verificado, a passagem costuma ser alta, e isso é normal. Preocupante é o contrário: quando a passagem cai para perto de zero, o filtro provavelmente está cortando pessoas.
- Ative a observação sem bloqueio. Deixe o sistema primeiro marcar quem ele barraria e compare isso com as conversões.
- Mude uma configuração por vez e compare a conversão antes e depois.
Como ler as recusas em detalhe está no artigo sobre por que o clique foi para a White Page.
Como o antifraude funciona na ArtisanClo
A ArtisanClo é um serviço de filtragem de tráfego de anúncios com tracker, e seu filtro é feito das mesmas três peças.
- Regras. Parte das verificações barra a visita na hora: listas negras de IP, navegador robô evidente, programa no lugar do navegador, serviços de verificação de anúncios, regras de público (país, dispositivo, agenda de exibição), limite de cliques por IP.
- Scoring. O restante compõe a pontuação de confiança: VPN, data center, IPv6, sem provedor, sem site de origem, sem JavaScript. As chaves de proteção definem quanto pesa cada sinal, e o rigor é ajustado pelos níveis «Suave», «Equilibrado» e «Rigoroso», calibrados para a plataforma de origem.
- Listas. Sua própria lista negra e whitelist de IP, mais uma lista comum de bots: um endereço identificado com segurança como verificador ou programa em qualquer cliente recebe a White Page na hora em todos os fluxos. Visitantes reais com rede duvidosa não entram nela.
- Aprendizado. A proteção extra aprende com o histórico da conta (quem trouxe pagamento e quem era bot) e só examina quem já passou pelas outras regras. Ela se desliga sozinha se começar a cortar uma parte perceptível das conversões.
- Transparência. Cada clique no log tem a decisão e o motivo, entre dezenas possíveis; nas estatísticas dá para ver em que etapa o tráfego foi barrado: rede e requisição, verificação do navegador ou «A verificação não voltou».
- Proteção contra falsos positivos. O modo sombra (no arquivo PHP e na integração com Keitaro ou Binom) mostra quem o filtro barraria sem barrar ninguém, e o diagnóstico do fluxo passa as visitas anteriores pelas configurações atuais e aponta qual filtro está cortando tráfego que converte.
O tracker e o postback da rede de afiliados ligam cliques a leads. Os recursos estão na página de recursos, e os planos na página de preços.
Resumo
Um sistema antifraude é feito de regras para o óbvio, scoring para o duvidoso e listas como memória. Bom antifraude não é o que corta mais, e sim o que explica cada decisão e deixa perceber a tempo quando está atingindo pessoas reais. No marketing de afiliados, as duas metades importam: o filtro na entrada e a análise que mostra onde a fraude nasceu.



