Tu tráfico sube, pero las ventas no: cinco señales de fraude publicitario

Si el tráfico sube pero las ventas no, comprueba primero las conversiones y la medición; después descarta cambios legítimos en la campaña, la demanda y los emplazamientos. Si el desfase persiste, cruza referencias, GCLID, direcciones IP, ubicación y repetición: una señal aislada plantea una hipótesis, mientras que varias coincidencias permiten sustentar una investigación.
Tráfico no válido y fraude intencional no son sinónimos. La guía de Google Ads incluye entre el tráfico no válido los clics accidentales o duplicados y la actividad automatizada o deliberadamente fraudulenta; también aclara que una conversión baja o varios clics desde una IP no demuestran por sí solos que exista abuso.
El diagnóstico empieza por las conversiones
La primera pregunta es si el aumento de visitas genera más ventas, registros válidos u otra conversión prioritaria. Si tráfico y resultados avanzan de forma coherente, puede tratarse de demanda real. Si los clics crecen y las conversiones permanecen estables, verifica que la etiqueta se active, que el formulario funcione y que los eventos no hayan cambiado de nombre, alcance o configuración.
Revisa después el historial de la campaña. Un presupuesto mayor, pujas más altas, nuevas palabras clave, una segmentación geográfica ampliada, la estacionalidad o la aparición en nuevos sitios pueden elevar el tráfico sin que haya fraude. Comprueba también si una página lenta, una oferta menos competitiva o términos demasiado generales están reduciendo la conversión.
Cuando la medición funciona y no hay una explicación operativa suficiente, segmenta el periodo sospechoso por campaña, grupo, palabra clave, dispositivo, país, hora y emplazamiento. El objetivo no es coleccionar métricas extrañas, sino localizar una concentración que pueda vincularse con visitas y resultados concretos.
Cinco señales que deben coincidir con otras pruebas
- Los clics crecen, pero las conversiones útiles no. Compara periodos equivalentes y examina la calidad posterior: formularios completos, correos confirmados, oportunidades aceptadas o ventas. Es una alerta inicial, no una prueba, porque una mala experiencia de compra o una segmentación amplia puede producir el mismo resultado.
- Las referencias o los emplazamientos no encajan. Busca dominios que concentren de pronto muchas visitas, inventario ajeno al público previsto o referentes ausentes donde deberían existir. Antes de bloquear una fuente, descarta redirecciones, parámetros perdidos y restricciones del navegador; la señal gana peso si coincide con baja conversión y sesiones repetitivas.
- Los GCLID faltan o no cuadran con la atribución. Con el etiquetado automático correctamente configurado, este identificador conecta la visita con un clic de Google Ads. Su ausencia puede revelar que la visita procede de otra fuente, pero también que una redirección o una configuración defectuosa eliminó el parámetro. Varias entradas con el mismo GCLID tampoco representan necesariamente varios clics facturados.
- IP, ubicación y user-agent forman una concentración improbable. Muchas solicitudes desde pocas direcciones, regiones excluidas o combinaciones idénticas de navegador y dispositivo justifican una revisión. Una IP no equivale a una persona: empresas, universidades, operadores móviles y proveedores con direcciones compartidas pueden agrupar usuarios legítimos.
- La repetición parece mecánica. Intervalos casi idénticos, la misma secuencia de páginas, formularios duplicados o ráfagas prolongadas resultan más significativos cuando aparecen en distintos registros. Separa antes las visitas recurrentes normales, los rastreadores conocidos y los dobles clics accidentales.
El fraude también puede estar en el inventario
Las señales anteriores describen efectos; el mecanismo puede encontrarse antes de la página de destino. La taxonomía de IAB Spain diferencia el tráfico general no válido del sofisticado y recoge prácticas como pixel stuffing, que coloca anuncios de 1 × 1 píxel fuera de la vista; ad stacking, que superpone anuncios en una sola ubicación; domain spoofing, que disfraza el dominio del inventario; y las granjas de clics.
En un ejemplo hipotético, una botnet podría repartir interacciones entre numerosos dispositivos y direcciones, evitando una concentración evidente en una sola IP. En ese caso, la sospecha surgiría de la combinación entre cadencias repetidas, identificadores, geografía, inventario declarado y comportamiento posterior al clic, no de un dato aislado.
Qué evidencias conservar antes de pedir una investigación
Guarda una copia del periodo afectado antes de modificar segmentaciones o excluir fuentes. Los recursos de Google para anunciantes recomiendan registrar, cuando corresponda, la dirección IP, el GCLID, la URL referente y el user-agent para identificar el origen del tráfico y buscar patrones sospechosos.
Añade el identificador de cliente, el intervalo exacto con su zona horaria, las campañas y grupos afectados, palabras clave, dominios o aplicaciones, país detectado y resultado de conversión. Incorpora una comparación con un periodo normal y anota los cambios legítimos que ya descartaste. Conserva los registros con acceso restringido y de acuerdo con las obligaciones de privacidad aplicables.
Antes de escalar, revisa las columnas de clics no válidos y los ajustes o créditos de facturación: pueden indicar que la plataforma ya filtró parte de la actividad. La solicitud debe explicar qué cambió, dónde se concentra y qué señales coinciden. Limitar una fuente concreta mientras se investiga reduce falsos positivos y evita atribuir todo el aumento a bots sin pruebas suficientes.
Lee también:
Suscríbete a nuestro boletín
Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.