← Voltar ao blog

Como verificar se o contratado não está gerando bots: 6 medições de tráfego geográfico via proxy

Analisamos 6 medições específicas que mostrarão se o contratado está gerando tráfego real ou usando bots — com ferramentas e uma lista de verificação.

📅5 de outubro de 2026

Encomendou tráfego, recebeu um relatório bonito com CTR e conversões — mas não há vendas. Uma situação familiar para os profissionais de marketing e compradores que pagam por cliques ou instalações a contratados. O problema é que o tráfego fraudulento visualmente quase não se diferencia do tráfego real, se olharmos apenas para os números no painel. Abaixo estão 6 medições práticas que ajudarão a identificar bots antes que o orçamento seja esgotado.

Por que os contratados geram bots e quais são os riscos

A fraude no tráfego nem sempre é uma má intenção do contratado. Às vezes, ele mesmo compra tráfego de subcontratados e não sabe que parte do volume é gerada por bots. Mas o resultado para o cliente é o mesmo: dinheiro gasto e nenhum resultado comercial. Isso é especialmente sentido na arbitragem, quando se paga por cliques no Facebook Ads ou TikTok Ads, e no e-commerce, quando se paga por tráfego para páginas de produtos no Wildberries ou Ozon.

Os principais motivos para a manipulação: o contratado recebe pagamento pelo volume (cliques, instalações, visitas), e não pelo resultado real, portanto, é vantajoso para ele gerar tráfego barato através de data centers, emuladores ou fazendas de dispositivos. Muitas vezes, esse tráfego imita o geo necessário através de proxies baratos, mas ao verificar detalhadamente surgem discrepâncias: IP de um país, fuso horário do navegador de outro, idioma do sistema de um terceiro.

As consequências para o cliente: orçamento esgotado, análise distorcida (decisões são tomadas com base em métricas falsas), e na arbitragem — ainda o risco de bloqueio da conta de anúncios por atividade anômala. Portanto, a verificação do tráfego por geo não é uma formalidade, mas uma proteção direta do orçamento.

Medição 1: Verificação de IP e correspondência geo com o briefing

A primeira e mais simples medição é a extração de endereços IP dos visitantes dos logs do site ou do rastreador (Keitaro, Binom, RedTrack) e a execução deles através de bases de geolocalização (MaxMind, IP2Location, ipinfo.io). A tarefa é comparar o geo declarado no briefing com o geo real dos endereços IP.

O que observar especificamente:

  • Proporção de IPs que são identificados como "datacenter" ou "hosting" nas bases — para tráfego real, isso geralmente não deve ser mais que 3-5%, se for acima de 15% — é um sinal claro de manipulação através de proxies de servidor;
  • Concentração de IPs — se centenas de visitas vêm de sub-redes vizinhas de um provedor em um curto espaço de tempo, isso se assemelha a uma fazenda;
  • Correspondência do país com o briefing, mas não correspondência da região/cidade — muitas vezes, bots são gerados através de proxies baratos que fornecem o país correto, mas uma cidade aleatória.

Um detalhe importante: tráfego residencial de qualidade também pode se concentrar em grandes cidades — isso é normal. A suspeita deve surgir exatamente da combinação de sinais, e não de um único indicador.

Medição 2: Análise de dispositivos e User-Agent

A segunda medição é a análise das strings User-Agent e dos parâmetros dos dispositivos a partir da análise (Google Analytics, Yandex.Metrica, análise interna do aplicativo). Bots frequentemente usam versões desatualizadas de navegadores, resoluções de tela idênticas ou até mesmo navegadores headless sem renderização de JS.

Sinais a serem observados:

Parâmetro Tráfego real Sinal de bot
Diversidade de dispositivos 10-20 modelos diferentes a cada 1000 visitas 90% do tráfego de 1-2 modelos de dispositivos
Resolução de tela Variedade de valores Resolução idêntica na maioria das visitas
Versão do navegador/SO Versões atuais predominantemente Versões desatualizadas em massa (2-3 anos)
Suporte a JS/Canvas Suporte total, renderização ocorre Ausência de dados de fingerprint, erros de renderização

Especialistas em SMM e arbitradores que testam criativos através de navegadores anti-detect (Dolphin Anty, AdsPower, Multilogin) sabem: mesmo ao emular um dispositivo, o perfil deve parecer diversificado. Se o contratado envia tráfego com parâmetros de fingerprint homogêneos — isso é um sinal para verificar a fonte manualmente.

Medição 3: Métricas comportamentais no site

A terceira medição é a análise comportamental: tempo na página, profundidade de visualização, taxa de rejeição, caminho pelo site. Bots ou entram e saem imediatamente (taxa de rejeição próxima a 100%, tempo de sessão inferior a 2-3 segundos), ou, ao contrário, demonstram um comportamento artificialmente perfeito: tempo idêntico em cada página, o mesmo caminho de clique sem variabilidade.

Um método prático: extraia no Google Analytics ou Yandex.Metrica um segmento de tráfego de um contratado específico (através de UTM tags) por 7-14 dias e compare com um grupo de controle — tráfego de outras fontes na mesma página. Se os benchmarks diferirem significativamente (por exemplo, tempo médio de sessão de 3 segundos contra 45 segundos para orgânico), isso é motivo para uma análise detalhada.

É importante observar as conversões para a ação desejada — adição ao carrinho, inscrição, instalação do aplicativo. Um CTR alto com quase nenhuma conversão para a ação desejada — é um padrão clássico de tráfego de bots, especialmente em campanhas do Google Ads e Yandex.Direct, onde o pagamento é feito por clique.

Medição 4: Comparação de dados da plataforma de anúncios com a análise

A quarta medição é a comparação cruzada dos números. O contratado mostra um relatório de sua conta de anúncios (Facebook Ads Manager, TikTok Ads Manager), e você compara esses números com a análise independente do seu lado — Google Analytics, seu próprio rastreador ou logs de servidor.

A diferença normal entre cliques na conta de anúncios e visitas na análise é de 5-15% (devido a bloqueadores de anúncios, diferenças na contagem de cliques e atrasos técnicos). Se a diferença chega a 40-60% — isso significa que parte dos "cliques" pelos quais você paga fisicamente não chega ao site ou não inicia o carregamento da página, o que é típico para bots de cliques.

Para arbitradores que compram tráfego e o revendem para clientes, essa medição é especialmente importante: é nesse estágio que os clientes frequentemente pegam compradores desonestos. Recomenda-se fazer essa verificação semanalmente, e não apenas no final do período de relatório.

Medição 5: Compra de controle através de proxy do geo necessário

A quinta medição é a mais indicativa, mas requer preparação. A essência: você mesmo emula um "usuário ideal" do geo alvo através de proxy e passa por todo o caminho — desde o clique no anúncio até a ação desejada — e depois compara o comportamento do sistema (exibição de anúncios, retargeting, pixels) com o que a audiência real vê.

Para isso, são necessários proxies da região que está especificada no briefing do contratado. Se a campanha é direcionada para os EUA, e você fisicamente está em outro país, um VPN comum não servirá — ele é facilmente detectado pelas plataformas de anúncios. Aqui, os proxies residenciais são úteis — eles usam IPs reais de provedores domésticos do país necessário, portanto, parecem um usuário comum, e não um bot ou data center.

Passo a passo, isso se parece com:

  1. Configure um perfil em um navegador anti-detect (Dolphin Anty, AdsPower ou GoLogin) com substituição de fuso horário, idioma e geolocalização para o país alvo;
  2. Conecte um proxy residencial da região necessária nas configurações do perfil — SOCKS5 ou HTTP, dependendo do que o navegador suporta;
  3. Acesse a página de destino através do anúncio ou do link direto usado pelo contratado;
  4. Registre o tempo de carregamento, o comportamento dos pixels, a ativação do retargeting e compare com as métricas que o contratado envia para o mesmo período.

Se o contratado está gerando tráfego de dispositivos móveis (o que é um caso comum para TikTok Ads e Instagram), para a máxima confiabilidade do teste, é melhor usar proxies móveis — eles correspondem aos IPs de operadores de telefonia real e permitem ver a campanha exatamente como um usuário real vê em um telefone.

Medição 6: Serviços antifraude e verificação manual

A sexta medição é a conexão de ferramentas antifraude especializadas: Fraudlogix, Anura, TrafficGuard, Voluum com módulo anti-fraude, ou soluções integradas dentro dos rastreadores. Esses serviços analisam automaticamente os cliques em busca de sinais de bots: velocidade do clique após a exibição, repetição de padrões, correspondência de fingerprint com bases de fraude conhecidas.

Para e-commerce e marketplaces (Wildberries, Ozon, Avito), um papel semelhante é desempenhado pela verificação manual através de chamadas de verificação/checagem de pedidos — se o tráfego pago gera pedidos, mas a taxa de rejeição é anormalmente alta, isso também é um sinal indireto de manipulação de tráfego na página do produto para elevar artificialmente a posição nos resultados.

A tabela abaixo resume todas as 6 medições e ferramentas para cada uma:

№ Medição Ferramenta
1 IP e geo MaxMind, ipinfo.io, Keitaro
2 Dispositivos e UA Google Analytics, análise interna
3 Comportamento Yandex.Metrica, GA4, webvisor
4 Comparação com a conta de anúncios Facebook Ads Manager, TikTok Ads, rastreador
5 Compra de controle Dolphin Anty + proxies residenciais/móveis
6 Serviços antifraude Fraudlogix, Anura, Voluum anti-fraude

Checklist de verificação do contratado em 1 dia

Se você precisa tomar uma decisão rápida — continuar trabalhando com o contratado ou não — use um checklist compacto:

  • Extraímos IPs dos últimos 3-7 dias, verificamos a proporção de IPs de datacenter/hosting (norma — até 5-7%);
  • Verificamos a diversidade de dispositivos e versões de SO — se há homogeneidade anômala;
  • Comparamos o tempo de sessão e a taxa de rejeição com o grupo de controle de tráfego de outras fontes;
  • Compararam o número de cliques na conta de anúncios do contratado com as visitas na sua própria análise — diferença não superior a 15%;
  • Realizamos uma visita de controle através de um proxy residencial ou móvel do geo alvo e registramos o comportamento dos pixels;
  • Executamos uma amostra de cliques através de um serviço antifraude e obtivemos a porcentagem de tráfego suspeito.

Se em 3 ou mais itens houver desvios claros da norma — isso é uma base suficiente para pausar a campanha e ter uma conversa direta com o contratado com números em mãos, e não apenas a sensação de que "algo não está certo".

Conclusão

A verificação do tráfego para bots não é uma ação pontual, mas uma prática regular, especialmente se os orçamentos para contratados somam centenas de milhares de rublos por mês. Seis medições — geo e IP, dispositivos, comportamento, comparação com a conta de anúncios, compra de controle e serviços antifraude — cobrem os principais padrões de manipulação e fornecem uma imagem objetiva em vez de suposições.

Para compras de controle e testes de campanhas publicitárias de diferentes geos, recomendamos usar proxies residenciais — eles fornecem a imagem mais realista de como a campanha é vista por um usuário real. Se você está testando tráfego móvel e aplicativos, considere proxies móveis, e para verificações automáticas em larga escala de um grande número de links, proxies rápidos de data centers são adequados — eles são mais baratos em termos de volume e lidam bem com verificações técnicas, onde a camuflagem máxima não é crítica.