Entrar / Crear cuenta gratis🌐 EN☀️

Formación Avanzada · Módulo 5 — Fraude publicitario — granjas, apps, bots e IPs, y cómo se defiende una cuenta

Apps, IPs y tráfico no humano: las otras tres puertas del fraude

⏱️ 10 min de lectura · 🛡️ Fraude 🖼️ Display 🔎 Búsqueda · actualizada el 2026-08-22

Las granjas son la puerta grande; hay tres más: las apps (clics accidentales en inventario móvil), las IPs (clics repetidos y maliciosos en Búsqueda) y el tráfico no humano que llega a tu web y no se nota en Google Ads pero sí en tus conversiones y en Smart Bidding. Esta lección cubre las tres.

Apps: el inventario donde el dedo resbala

Señales en el informe de ubicaciones (mobileapp::…):

Defensa:

  1. Exclusión de todas las apps a nivel de cuenta si no promocionas una app (la mayoría de los negocios). Se hace en exclusiones de contenido / ubicaciones de cuenta.
  2. Si necesitas apps (promocionas una, o tu público está en ciertas categorías): exclusión por categoría (juegos, infantil, utilidades) y lista de apps concretas.
  3. Revisión del informe de apps con el mismo score que los dominios: una app de relleno tiene una huella parecida (desarrollador con decenas de apps clónicas, reseñas falsas).

IPs: clics repetidos y maliciosos

Google devuelve automáticamente parte de los clics repetidos; lo que no filtra se puede bloquear con exclusiones de IP a nivel de cuenta (Administrador → Configuración de la cuenta → exclusiones de IP; con límite de entradas). Sirve para:

Límites: IPs dinámicas cambian; móviles comparten IPs de operador (excluir una IP de operador bloquea a miles de usuarios legítimos); Google excluye por IP solo el tráfico que llega con esa IP a la subasta. Por eso la exclusión de IP es un complemento, no la base.

Cómo alimentarla con criterio: desde la huella de visitantes de tu web (abajo) — IPs que generan muchos clics de anuncio sin ninguna interacción, en horas anómalas, desde centros de datos — con umbrales de frecuencia y caducidad (las exclusiones expiran y se revisan).

Tráfico no humano en la web

Google Ads no lo ve; tu web sí. Un script de visitante (el mismo que captura el GCLID para el Lead Rating) puede medir:

Señal Humano Bot
Tiempo hasta el primer evento (scroll, clic) Segundos Cero o inmediato
Scroll y movimiento Irregular Ninguno o lineal
Resolución y agente de usuario Variados y coherentes Repetidos, incoherentes, headless
IP Residencial Centro de datos, proxy, VPN masiva
Rellenado de formulario Decenas de segundos Milisegundos, campos honeypot rellenos
Páginas por sesión Varias o rebote normal Una exacta, siempre la del anuncio
Hora Distribución humana Picos a horas fijas

Con esas señales cada visita recibe una probabilidad de no humano. Usos: alimentar las exclusiones de IP (con caducidad), descartar conversiones sospechosas (spam de formularios que no debe llegar a Google como conversión), y detectar campañas/ubicaciones cuyo tráfico es mayoritariamente no humano (señal para excluir la ubicación aunque su score de contenido fuera aceptable).

El caso del spam de formularios

Es fraude de conversión, no de clic: bots que rellenan formularios disparan conversiones reales para Google, Smart Bidding aprende de ellos y optimiza hacia más bots. Defensa en capas: honeypot y validación en el formulario; puntuación del lead con la huella de navegación (un formulario rellenado en 2 segundos por una IP de centro de datos vale 0); y no enviar a Google como conversión lo que no pasa el umbral — o enviarlo con valor cero.

Lo que no hay que hacer

💡 Truco ninja: en el Ninja Shield estas tres puertas tienen sus módulos: el Visitor Shield mide la huella de cada visita en la web (con el snippet del Lead Rating), el IP Shield convierte las huellas repetidas en exclusiones de IP con caducidad (respetando el límite de Google), el App Shield puntúa y excluye apps (incluida la detección de "app ineficiente" por CPA), y el Lead Shield impide que el spam llegue a Google como conversión. La cuenta se defiende por los cuatro lados, cada noche.

Qué debes recordar

📎 Fuentes y para saber más

⚠️ Formación gratuita sin soporte. Los canales de soporte de Ninja Scripts (email y Telegram) son solo para el uso de los scripts, no para dudas de Google Ads ni de esta formación. Para dudas sobre tus campañas: consultoría.

Sigue por aquí

← AntesDetectar granjas y redes: señales de un dominio basura y cómo agrupar dominios por su huellaFraude publicitario — granjas, apps, bots e IPs, y cómo se defiende una cuentaDespués →Sitios seguros, agresividad y calibración: proteger sin perder alcanceFraude publicitario — granjas, apps, bots e IPs, y cómo se defiende una cuentaRelacionadaLos ajustes de campaña que te pueden arruinar sin que lo sepasLa cuenta por dentro — estructura, campañas, grupos y MCCRelacionadaCampañas de aplicaciones y el mapa final: qué tipo de campaña para cada objetivoLos otros tipos de campaña — mapa introductorioRelacionadaErrores con Display, PMax y las campañas automáticas: el dinero que se va sin que lo veasErrores de principiante — casos reales anonimizadosRelacionadaQué es Google Ads y dónde aparecen tus anunciosCómo funciona la publicidad en Google

Ver el temario completo

🎓
Estás leyendo en abierto una lección de la formación para suscriptores

Esta página es solo de lectura. Con la suscripción a la Suite navegas la academia completa — los tres niveles con audio, tests, favoritos, subrayados y certificados — además de los scripts trabajando en tu cuenta de Google Ads.

Ver la Suite completa → Crear mi cuenta gratis →
🥷

Función para suscriptores

Esta opción forma parte de las suscripciones de pago de Ninja Scripts.

Ver la suscripción →