Sistema antifraude: o que é e como funciona o antifraude em anúncios e no marketing de afiliados

Sistema antifraude é um conjunto de regras, pontuações e listas que separa cliques, leads e vendas legítimos dos falsos. Veja quais tipos de fraude existem em anúncios, como o antifraude funciona por dentro e por que às vezes ele erra.

Bots e fraude10 min de leitura
Sistema antifraude: o que é e como funciona o antifraude em anúncios e no marketing de afiliados
Conteúdo
  1. O que é um sistema antifraude
  2. Tipos de fraude em anúncios
  3. Como funciona um sistema antifraude
  4. Antifraude para afiliados: no que prestar atenção
  5. Antifraude do lado da plataforma e da rede CPA
  6. Falsos positivos do antifraude
  7. Como o antifraude funciona na ArtisanClo
  8. Resumo

Fraude em anúncios raramente parece um ataque. Na maioria das vezes é um ruído silencioso: um décimo dos cliques sem nenhuma conversão, um placement que de repente "acelerou" de madrugada, um lote de leads com telefones iguais. Um sistema antifraude existe para tornar esse ruído visível e impedir que ele coma o orçamento.

Vamos ver o que é antifraude, com quais tipos de fraude ele trabalha e de que peças é montado.

O que é um sistema antifraude

Antifraude (do inglês anti-fraud) é um sistema que avalia automaticamente eventos (cliques, impressões, leads, pagamentos) e separa os legítimos dos falsificados. O termo veio dos bancos, onde o antifraude pega transações fraudulentas. Em publicidade a lógica é a mesma: há um fluxo de eventos, alguém paga por cada um, e parte deles é falsa.

O antifraude em anúncios atua em vários níveis:

  • na plataforma de anúncios, para não cobrar por cliques e impressões claramente inválidos;
  • na rede CPA, para não pagar ao afiliado por leads falsos;
  • no anunciante ou afiliado, para não comprar lixo e enxergar o retorno real.

Esses níveis não se substituem: cada um tem seus dados e seus interesses.

Tipos de fraude em anúncios

Tipo de fraude Como aparece Quem sai perdendo
Cliques de bots Um programa clica no anúncio, às vezes imitando um navegador Quem paga por clique
Cliques fraudulentos Cliques vazios intencionais para gastar o orçamento alheio O anunciante
Impressões infladas O anúncio "aparece" em blocos invisíveis ou para bots Quem paga por impressão
Fraude do placement Um site da rede de anúncios infla os próprios cliques Quem compra tráfego na rede
Leads falsos Bot ou pessoa preenche o formulário com dados inventados Rede CPA e anunciante
Tráfego incentivado Pessoas são pagas pela ação, mas o tráfego é vendido como comum O anunciante
Troca da origem Tráfego de um lugar é vendido como se fosse de outro, mais caro Quem compra tráfego
Sequestro de atribuição A conversão alheia é atribuída a si mesmo A fonte honesta

Mais sobre cliques no artigo sobre fraude de cliques; sobre tráfego mobile em aplicativos, no material sobre tráfego in-app e fraude.

Tráfego inválido: geral e sofisticado

Os medidores de mídia dividem o tráfego inválido em dois grupos. O geral (GIVT) é o que se pega com regras simples: robôs conhecidos, redes de data center, crawlers declarados. O sofisticado (SIVT) inclui bots que se passam por pessoas, fraude via dispositivos infectados, proxies residenciais. O primeiro é barrado na entrada quase sem erro; o segundo exige verificar navegador e comportamento, e é justamente aí que o antifraude mais erra.

Como funciona um sistema antifraude

Quase todo antifraude, do bancário ao publicitário, é montado com três peças: regras, scoring e listas.

Regras

Uma regra é uma condição rígida: «se X, então recusa». Por exemplo: país fora da lista permitida, mais de três cliques do mesmo endereço em um dia, requisição feita por um programa e não por um navegador. Regras são transparentes e previsíveis, mas grosseiras: cedo ou tarde qualquer uma atinge um usuário honesto.

Uma boa regra barra o que claramente não é tráfego qualificado e deixa os casos duvidosos para o scoring.

Scoring

Scoring é uma avaliação pela soma de sinais. Cada sinal suspeito soma uma penalidade: VPN, rede de hospedagem, ausência de JavaScript, combinação estranha de idioma e fuso horário, nenhum site de origem. Isoladamente eles dizem pouco: uma pessoa usando VPN continua sendo uma pessoa. Mas quando as penalidades passam do limite, o evento é considerado fraude.

O scoring é mais flexível que as regras: o limite e o peso dos sinais podem ser ajustados por fonte. O tráfego do navegador embutido de rede social muitas vezes vem sem referer, então lá esse sinal quase não deveria pesar, enquanto no tráfego de busca é o contrário.

Listas

As listas são a memória do sistema. A lista negra guarda endereços, redes e dispositivos já pegos em fraude; a lista branca guarda os seus: escritório, dispositivos de teste, parceiros confiáveis. As mais fortes são as listas compartilhadas, alimentadas com dados de muitos clientes: um bot pego em um é reconhecido por todos. Como essas listas funcionam e por que as de terceiros são perigosas está nos artigos sobre lista negra de IP e reputação de IP.

Aprendizado com seus próprios dados

Sobre as três peças, às vezes se coloca um modelo que aprende com o histórico: quais cliques depois trouxeram pagamentos e quais eram bots. Ele pega o que não cabe numa regra simples. Seu ponto fraco é precisar de histórico: numa conta nova, não tem com o que aprender.

Antifraude para afiliados: no que prestar atenção

O afiliado precisa de antifraude em dois lugares: na entrada (não deixar a fraude chegar à landing e à oferta) e na análise (ver de onde a fraude veio e parar de pagar por ela). Como ler o resultado em números está no artigo sobre como avaliar a qualidade do tráfego.

Na entrada, ajuda:

  1. Barrar bots evidentes e verificadores antes de exibir a página.
  2. Limitar o número de cliques por endereço, contra repetições e cliques fraudulentos.
  3. Verificar a rede: VPN, proxy, data centers (detalhes no artigo sobre VPN, proxy e IPs de data center).
  4. Verificar o navegador: execução de script, rastros de automação.

Na análise, ajuda:

  1. Passar o placement ou a zona no parâmetro da campanha para ver a fraude de cada um.
  2. Cruzar cliques e conversões via postback para ver quais cliques "limpos" na verdade não trazem nada.
  3. Acompanhar os status recusados e de "lixo" na rede CPA (sobre status, veja o artigo sobre status de conversão).
  4. Bloquear placements ruins na própria rede de anúncios, e não só filtrá-los do seu lado: assim você para de pagar por eles.

Dica. Um filtro do seu lado não devolve o dinheiro de um clique já pago. Ele protege a landing e as estatísticas; a economia aparece quando, com base nos dados dele, você exclui placements e endereços no painel de anúncios.

Antifraude do lado da plataforma e da rede CPA

Vale entender o que os antifraudes de terceiros enxergam: fica mais fácil conversar com eles e não se surpreender com suas decisões.

A plataforma de anúncios vê a impressão e o clique: dispositivo, endereço, conta do usuário, histórico de comportamento dentro da plataforma. Ela pega bem o tráfego inválido grosseiro e normalmente não cobra por ele. Mas depois do clique ela fica cega: não sabe se sua landing abriu, se o script rodou nela nem se veio um lead, a menos que você devolva a conversão.

A rede CPA vê o lead e o destino dele: se o call center conseguiu falar com a pessoa, se o telefone se repete, se o pedido foi pago. O antifraude dela recusa leads retroativamente, às vezes dias depois, quando termina o período de retenção. Para o afiliado, é o antifraude mais doloroso: o dinheiro dos cliques já foi gasto, e o pagamento não vem.

O seu próprio filtro vê o que fica entre os dois: a visita em si. É o único lugar onde dá para barrar o bot antes que ele preencha o formulário e estrague sua relação com a rede.

Dica. Quando a rede recusar leads como fraude, peça os IDs de clique ou sub IDs dos leads recusados. Ao compará-los com seu log, você normalmente encontra o denominador comum: um placement, uma rede de provedor, um horário do dia.

Falsos positivos do antifraude

Todo antifraude erra para os dois lados: deixa a fraude passar e corta gente honesta. O segundo erro é mais perigoso, porque não aparece: o comprador real simplesmente não chegou à oferta, e nos relatórios isso parece "tráfego ruim".

Quem o antifraude mais corta:

  • pessoas usando VPN e proxies corporativos;
  • internet móvel, onde milhares de assinantes saem pelo mesmo endereço;
  • navegadores embutidos de redes sociais e WebView em apps, que às vezes parecem automação;
  • dispositivos e navegadores antigos com recursos desativados;
  • pessoas que voltaram por um favorito ou por um link encaminhado.

Como pegar falsos positivos:

  • Veja o motivo de cada recusa. Se uma grande parte foi barrada por uma única verificação, ela é suspeita.
  • Acompanhe a taxa de passagem. Uma taxa alta, por si só, não é ruim: no tráfego pago com ID de clique verificado, a passagem costuma ser alta, e isso é normal. Preocupante é o contrário: quando a passagem cai para perto de zero, o filtro provavelmente está cortando pessoas.
  • Ative a observação sem bloqueio. Deixe o sistema primeiro marcar quem ele barraria e compare isso com as conversões.
  • Mude uma configuração por vez e compare a conversão antes e depois.

Como ler as recusas em detalhe está no artigo sobre por que o clique foi para a White Page.

Como o antifraude funciona na ArtisanClo

A ArtisanClo é um serviço de filtragem de tráfego de anúncios com tracker, e seu filtro é feito das mesmas três peças.

  • Regras. Parte das verificações barra a visita na hora: listas negras de IP, navegador robô evidente, programa no lugar do navegador, serviços de verificação de anúncios, regras de público (país, dispositivo, agenda de exibição), limite de cliques por IP.
  • Scoring. O restante compõe a pontuação de confiança: VPN, data center, IPv6, sem provedor, sem site de origem, sem JavaScript. As chaves de proteção definem quanto pesa cada sinal, e o rigor é ajustado pelos níveis «Suave», «Equilibrado» e «Rigoroso», calibrados para a plataforma de origem.
  • Listas. Sua própria lista negra e whitelist de IP, mais uma lista comum de bots: um endereço identificado com segurança como verificador ou programa em qualquer cliente recebe a White Page na hora em todos os fluxos. Visitantes reais com rede duvidosa não entram nela.
  • Aprendizado. A proteção extra aprende com o histórico da conta (quem trouxe pagamento e quem era bot) e só examina quem já passou pelas outras regras. Ela se desliga sozinha se começar a cortar uma parte perceptível das conversões.
  • Transparência. Cada clique no log tem a decisão e o motivo, entre dezenas possíveis; nas estatísticas dá para ver em que etapa o tráfego foi barrado: rede e requisição, verificação do navegador ou «A verificação não voltou».
  • Proteção contra falsos positivos. O modo sombra (no arquivo PHP e na integração com Keitaro ou Binom) mostra quem o filtro barraria sem barrar ninguém, e o diagnóstico do fluxo passa as visitas anteriores pelas configurações atuais e aponta qual filtro está cortando tráfego que converte.

O tracker e o postback da rede de afiliados ligam cliques a leads. Os recursos estão na página de recursos, e os planos na página de preços.

Resumo

Um sistema antifraude é feito de regras para o óbvio, scoring para o duvidoso e listas como memória. Bom antifraude não é o que corta mais, e sim o que explica cada decisão e deixa perceber a tempo quando está atingindo pessoas reais. No marketing de afiliados, as duas metades importam: o filtro na entrada e a análise que mostra onde a fraude nasceu.

Perguntas frequentes

01

O que significa fraude no marketing de afiliados?

Fraude, ou fraud em inglês, é qualquer tráfego ou ação falsificada: cliques de bots, impressões infladas, leads falsos, tráfego incentivado vendido como tráfego comum. A fraude pode vir do placement, de um concorrente, de um publisher ou da própria fonte de tráfego.

02

Qual a diferença entre antifraude e antibot?

O antibot responde a uma pergunta: é uma pessoa ou um programa. O antifraude é mais amplo e também procura ações falsas de pessoas: leads falsos, duplicados, tráfego incentivado, troca da origem. O antibot costuma atuar na entrada, e o antifraude olha a cadeia inteira, do clique ao pagamento.

03

Por que a rede CPA recusou meus leads como fraude?

A rede vê o que você não vê: telefones que não atendem, números repetidos, leads dos mesmos dispositivos, taxa de entrega abaixo do normal. Se houver muitas recusas, peça ao gerente os sinais concretos e compare com seu log de cliques: muitas vezes são placements de baixa qualidade dentro da fonte ou bots preenchendo formulários.

04

Dá para eliminar a fraude completamente?

Não. A fraude se adapta à proteção, e toda proteção paga com falsos positivos. A meta realista é manter a fatia de fraude baixa, perceber picos a tempo e não pagar pelo que poderia ter sido barrado na entrada.

05

Preciso de antifraude próprio se a plataforma de anúncios já tem um?

Vale a pena. O antifraude da plataforma protege principalmente ela mesma e os anunciantes em geral; ele não vê sua landing page, suas conversões nem os copiadores de funil que chegam por links fora do anúncio. Um filtro próprio do seu lado complementa o da plataforma, não o substitui.

Leia também

Veja o seu tráfego na prática

Conecte o ArtisanClo ao seu site, veja quem realmente chega pelos anúncios e por que cada clique recebeu a sua decisão.