← Volver a las noticias

Herramientas integrales contra los bots

mitigación de bots0

En CrowdHandler, trabajamos constantemente para desarrollar y mejorar las funciones de seguridad con el fin de garantizar que tu sitio web preste un buen servicio a tus clientes y mantenga alejados a los bots y a los estafadores.

Ahora que la detección de anomalías ha salido de la fase beta y se ha incorporado una nueva comprobación de inteligencia de IP, echemos un vistazo al conjunto actual de funciones antibots y antifraude de CrowdHandler.

La configuración «drop»

Esta estrategia clave contra los bots es también una de las más sencillas: la creación de una sala de espera que ofrezca a todos las mismas oportunidades, asignando las posiciones en la cola de forma aleatoria.

Lo llamamos la configuración «drop». Todos los visitantes del sitio web son canalizados a la sala de espera antes de que se active la cola; luego, en el momento del lanzamiento, a todos los que se encuentran en la sala de espera se les asigna automáticamente un puesto aleatorio. Si estás planeando una venta con mucha afluencia o el lanzamiento de un producto, este tipo de configuración no solo es una buena forma de generar expectación de cara al momento de la venta, sino que también garantizará que los bots y otros usuarios malintencionados no acaparen los primeros puestos de la cola.

Comprobación de inteligencia de IP y límite de conexiones

Una vez que lo tengas todo configurado, el primer obstáculo con el que se encontrará cualquier atacante si intenta acceder a tu sitio web o a tu cola es una comprobación inicial de inteligencia de IP. Esta función te permite bloquear determinadas direcciones IP —como las utilizadas por atacantes conocidos, centros de datos o conexiones TOR— desde la primera solicitud, basándote en datos de inteligencia.

Además, puedes establecer un límite para las sesiones de IP. Un número excesivo de conexiones desde una misma IP podría indicar que un usuario está utilizando muchos dispositivos o abriendo docenas de pestañas anónimas, o bien podría tratarse de un bot de scraping que intenta generar posiciones en la cola para desplazar a los usuarios reales. En cualquier caso, si una dirección IP supera el límite que hayas establecido, quedará bloqueada.

ReCAPTCHA

Si los bots no se han visto disuadidos por los controles y las restricciones de IP, asegúrate de tener configurado y activado el CAPTCHA para ralentizarlos.

Las salas de espera de CrowdHandler utilizan reCAPTCHA V2 de Google, que muestra al usuario una casilla de selección «No soy un robot» en la que debe hacer clic (seguida de una cuadrícula de imágenes si no supera inmediatamente el análisis de Google) antes de permitirle acceder a una plaza en la sala de espera. Los usuarios también tendrán que completar un CAPTCHA cuando la sala de espera se encuentre en modo de cuenta atrás para la preventa; por ejemplo, en la configuración de «drop» que se muestra arriba. Se rechazarán las sesiones que no incluyan reCAPTCHA.

Toma de huellas dactilares

Cuando los usuarios se incorporan a tu sala de espera, se les asigna un token único, que se genera en el momento en que se unen a la cola. Sin embargo, dado que los usuarios más avispados podrían identificar y compartir (o incluso vender) tokens que parezcan ocupar una «buena» posición en la cola, utilizamos la identificación de dispositivos como medida de seguridad adicional.

Una vez activada la función de identificación de dispositivos, CrowdHandler utilizará la información sobre el dispositivo de cada usuario para generar una huella digital, que asociaremos al token de dicho usuario. Si posteriormente otro dispositivo intenta acceder a la cola con ese token, se le asignará un nuevo token a ese segundo dispositivo, lo que lo situará al final de la cola.

Detección de anomalías

Si un bot o un usuario malintencionado logra burlar todas las medidas anteriores con un comportamiento anómalo más sutil, la función integrada de detección de anomalías de CrowdHandler resultará de gran ayuda.

La última incorporación a nuestro paquete de seguridad, la detección de anomalías, utiliza algoritmos avanzados para analizar el comportamiento de los usuarios e identificar cualquier valor atípico; en otras palabras, patrones que podrían indicar una actividad fraudulenta o maliciosa. Al establecer el umbral de anomalías que desees, puedes personalizar el nivel de protección de tu sitio web y asegurarte de que solo se permita el tráfico legítimo.

Captura de pantalla en la que se muestra la función de detección de anomalías que señala el tráfico de alto riesgo

¿Estás atrayendo al tipo de público equivocado?

Los clientes que utilizan estas funciones se han llevado una sorpresa al descubrir que el tráfico generado por bots o por actividades fraudulentas representa la mayor parte de las sesiones de usuario en su sitio web, y que estas funciones han bloqueado a cientos o miles de usuarios malintencionados cada semana. Pruébalo: quizá tú también te lleves una sorpresa.

…Nosotros nos encargaremos.

Trabajamos constantemente en nuevas funciones para ofrecer una protección avanzada a tu página web y garantizar que solo los usuarios auténticos puedan acceder a ella. Con CrowdHandler, puedes confiar plenamente en la seguridad de tu presencia en línea.

Regístrate