El fraude de afiliados es cobrar por resultados que en realidad no generaste: clics falsos, registros falsos o crédito robado por ventas que igual habrían ocurrido. Le cuesta dinero al anunciante, y cuando se descubre las comisiones se revierten y el afiliado queda afuera, a veces con consecuencias legales.
El fraude de afiliados abarca cualquier intento de cobrar comisiones por conversiones que no se refirieron de verdad. Hay tres grandes familias. Acciones falsas: leads hechos por bots o por llenado masivo de formularios, registros con identidades robadas o inventadas, instalaciones desde granjas de dispositivos. Robo de atribución, en el que alguien que no la causó reclama una conversión real: cookie stuffing en la web, click injection y click flooding en apps móviles. E incumplimientos disfrazados: tráfico incentivado no declarado, puja por marca prohibida o anuncios con cloaking.
Vale la pena entender los trucos de atribución porque se esconden dentro de números que parecen normales. El cookie stuffing deja cookies de afiliado en el navegador del visitante sin un clic real, de modo que las compras posteriores se le acreditan al defraudador. El click flooding, también llamado click spamming, reporta enormes cantidades de clics que nadie hizo, con la esperanza de que alguno sea el último contacto antes de una instalación orgánica. El click injection, una técnica propia de Android, usa una app ya presente en el dispositivo que detecta una nueva instalación y dispara un clic justo antes de que la app nueva se abra.
La detección funciona por capas. Redes y anunciantes examinan las distribuciones del tiempo entre clic y conversión, tasas de conversión imposibles para el tipo de tráfico, concentraciones de IPs y dispositivos, tráfico de centros de datos y proxies, datos de leads inválidos o duplicados, tasas de reembolsos y contracargos y la mezcla de clientes nuevos y recurrentes. Los MMP rechazan instalaciones con firmas de fraude conocidas, y los compradores de leads verifican teléfonos y emails. El fraude confirmado significa comisiones revertidas, pagos retenidos y expulsión.
Las consecuencias pueden ser penales. En el caso más conocido, dos de los principales afiliados de eBay fueron procesados por cookie stuffing después de que eBay colaborara con el FBI; ambos se declararon culpables de fraude electrónico y recibieron penas de prisión en 2014. Para los afiliados honestos, la lección práctica es saber de dónde viene el tráfico: comprarle a vendedores que no pueden explicar sus fuentes es la forma más común en que socios legítimos terminan asociados al fraude.
A mediados de 2006 eBay empezó a trabajar con el FBI para investigar a afiliados cuyos resultados parecían demasiado buenos para ser ciertos. Los investigadores encontraron que las páginas de Shawn Hogan hacían que los navegadores de los visitantes cargaran contenido de los servidores de eBay de una forma que creaba su cookie de afiliado sin ningún clic, así que las compras que esas personas hacían después en eBay se le acreditaban a él. La empresa de Brian Dunning fue procesada por un esquema parecido.
| Acusado | Declaración | Condena |
|---|---|---|
| Shawn Hogan | culpable de un cargo de fraude electrónico | cinco meses de prisión, multa de 25,000 USD y tres años de libertad supervisada (2014) |
| Brian Dunning | culpable de fraude electrónico (2013) | quince meses de prisión (2014) |
La prensa de la época informó que Hogan había recibido más de 28 millones de USD en comisiones de eBay. El caso dejó claro que el cookie stuffing no es una zona gris del marketing de afiliados sino fraude, y volvió a los anunciantes mucho más dispuestos a auditar incluso a sus socios más grandes.
Cómo juzgar la calidad del tráfico como un operador: detectar bots y fraude, leer el engagement, comparar conversión y aprobación por fuente...
Esencial · 11 min de lecturaControl de riesgo para media buyers: limitar pérdidas en los tests, riesgo de cuenta y baneo, compliance creativo, caja y plazos de pago...
Avanzado · 11 min de lecturaCómo diagnosticar fallos de seguimiento: qué discrepancias entre tracker, red y plataforma son normales y cuáles alarmantes, más postbacks rotos...
Esencial · 9 min de lecturaCómo auditar una red o programa: reputación, fiabilidad de pago, calidad del seguimiento, catálogo, soporte, pago mínimo y las señales de alarma...
Cualquier intento de cobrar comisiones por conversiones que no se refirieron de verdad, desde leads falsos y clics de bots hasta robar el crédito de ventas reales.
Crear cookies de afiliado en el navegador de un visitante sin un clic real, para que las compras que haga después se le acrediten al defraudador.
Técnicas de fraude móvil. El flooding reporta masas de clics falsos para cazar instalaciones orgánicas; el injection dispara un clic falso en Android justo cuando se instala una app nueva.
Las comisiones se revierten o se retienen, el afiliado queda fuera del programa o de la red, y los casos graves pueden terminar en acciones legales.
Las referencias se listan como texto a propósito; búscalas por título y editor. Actualizado: 2026-10-09.
Ponlos en práctica en una red con tracking real, pagos en unas 48 horas y un manager dedicado.
Únete a la red