Domain spoofing
Domain spoofing o suplantación de dominio es una forma de ad fraud, invalid traffic y manipulación de inventario publicitario que consiste en declarar, vender, representar o hacer pasar una impresión, sitio, página, aplicación, subdominio, ubicación publicitaria o fuente de tráfico como si perteneciera a un dominio distinto, normalmente de mayor calidad, reputación, audiencia o valor comercial. En marketing digital, el concepto se relaciona con publicidad digital, publicidad programática, real-time bidding, ad fraud, impression fraud, invalid traffic, app spoofing, bot traffic, brand safety, brand suitability, made for advertising, supply path optimization, ads.txt, sellers.json, SupplyChain Object, calidad del tráfico, calidad del inventario, economía de la atención y marketing ético.
El domain spoofing no debe confundirse con una simple discrepancia técnica, un error de reporte o una mala clasificación editorial. La suplantación de dominio implica una representación engañosa del origen del inventario: el comprador cree estar adquiriendo impresiones en un sitio determinado, pero en realidad el anuncio se entrega en otro dominio, entorno o fuente de menor valor, menor seguridad, menor reputación o incluso fraudulenta.
Introducción
El domain spoofing es una modalidad de fraude publicitario especialmente asociada con la publicidad programática. En una compra programática, los anunciantes y sus plataformas compran impresiones a través de subastas automatizadas, donde cada oportunidad publicitaria se describe mediante señales como dominio, URL, app, formato, dispositivo, vendedor, ubicación, tamaño de anuncio y datos de contexto.
La suplantación ocurre cuando una de esas señales, especialmente el dominio, se falsifica. Por ejemplo, una impresión generada en un sitio desconocido, de baja calidad o fraudulento puede venderse como si proviniera de un medio premium, una marca editorial reconocida o un sitio con mayor valor publicitario. El anunciante paga como si hubiera comprado inventario de calidad, pero recibe una impresión en otro entorno.
IAB Tech Lab desarrolló ads.txt, sigla de Authorized Digital Sellers, como un método para que publishers y distribuidores declaren públicamente quiénes están autorizados a vender su inventario digital.[1] La iniciativa ads.txt busca prevenir distintos tipos de inventario falsificado al mejorar la transparencia en la cadena programática.[2]
El domain spoofing afecta a anunciantes porque desperdicia presupuesto, distorsiona reportes, daña brand safety y reduce confianza en la compra de medios. Afecta a publishers legítimos porque otros actores venden inventario falso bajo su nombre, desviando ingresos y perjudicando su reputación. También afecta al usuario, porque incentiva sitios de baja calidad, páginas saturadas de anuncios, tráfico artificial y ecosistemas poco transparentes.
En términos simples, el domain spoofing falsifica la identidad del lugar donde aparece un anuncio. Es equivalente a pagar por aparecer en un periódico reconocido, pero descubrir que el anuncio se mostró en un folleto anónimo que sólo usó el nombre del periódico para cobrar más.
La práctica se relaciona con impression fraud porque muchas veces la impresión vendida no sólo es de origen falso, sino también de baja visibilidad, baja calidad o generada mediante tráfico inválido. También se relaciona con app spoofing, que aplica una lógica similar en aplicaciones móviles o entornos de CTV.
Definición
Domain spoofing puede definirse como la falsificación, manipulación o representación engañosa del dominio donde supuestamente se entrega una impresión publicitaria, con el objetivo de vender inventario de menor calidad como si perteneciera a un sitio legítimo, premium, seguro, reconocido o autorizado.
La definición operativa incluye varios elementos:
- Inventario publicitario: espacio o oportunidad para mostrar anuncios.
- Dominio declarado : sitio web que aparece en la solicitud de puja, reporte, plataforma o cadena programática.
- Dominio real : sitio o entorno donde efectivamente se cargó el anuncio.
- Representación falsa : el dominio declarado no corresponde al origen real del inventario.
- Diferencial de valor : el actor fraudulento intenta cobrar más por inventario barato o riesgoso.
- Opacidad programática : la práctica aprovecha cadenas de suministro largas, reventa, intermediarios o falta de validación.
- Riesgo para anunciantes : el comprador paga por una ubicación que no recibió.
- Riesgo para publishers : un sitio legítimo puede ver su nombre usado para vender inventario falso.
- Riesgo para usuarios : el fraude puede financiar sitios de baja calidad, malware, spam o contenido engañoso.
- Riesgo para marcas : los anuncios pueden aparecer en contextos inseguros o no adecuados.
En español puede traducirse como suplantación de dominio, falsificación de dominio, suplantación de inventario web, falsificación de inventario publicitario, domain spoofing publicitario o suplantación de sitio en publicidad programática.
Debe distinguirse entre:
- Domain spoofing : suplantación del dominio web donde supuestamente aparece el anuncio.
- App spoofing : suplantación de una aplicación móvil, app de CTV o entorno in-app.
- Device spoofing : falsificación de señales de dispositivo.
- Inventory laundering : mezcla, reventa u ocultamiento de inventario para disfrazar su origen.
- Ad fraud : categoría amplia de fraude publicitario.
- Invalid traffic : actividad que no debe considerarse válida, sea fraudulenta o no.
- Made for advertising : sitios diseñados para maximizar anuncios, no necesariamente suplantando dominio.
- Error de etiquetado : fallo técnico sin intención fraudulenta.
La diferencia central es la identidad del inventario. Si una plataforma dice vender impresiones de un dominio reconocido, pero el anuncio aparece en otro sitio, existe una forma de suplantación o representación engañosa.
Contexto histórico y evolución
El domain spoofing surgió con la automatización de la compra publicitaria. En compras directas tradicionales, un anunciante negociaba con un medio específico y sabía dónde aparecería su anuncio. En la compra programática abierta, millones de impresiones se subastan en tiempo real y los compradores dependen de señales declaradas por sistemas intermedios.
Cuando una impresión se ofrece en una subasta, el comprador recibe información sobre el sitio o app. Si esa información es falsa, el comprador puede creer que participa por inventario premium, cuando en realidad compra inventario de baja calidad. Esta brecha entre identidad declarada e identidad real permitió la aparición del domain spoofing.
El problema se volvió más relevante conforme crecieron los exchanges, SSPs, DSPs, redes, revendedores y sistemas de header bidding. Una misma impresión podía pasar por múltiples intermediarios. En esa cadena, el origen del inventario podía perderse, modificarse o falsificarse.
IAB Tech Lab lanzó ads.txt para que los publishers pudieran declarar qué vendedores estaban autorizados a comercializar su inventario. El archivo se coloca en el dominio del publisher y permite a compradores verificar si un seller tiene autorización para vender impresiones de ese dominio.[3]
Posteriormente, IAB Tech Lab introdujo sellers.json y OpenRTB SupplyChain Object para aumentar la transparencia del lado de la oferta. Sellers.json permite verificar entidades que son vendedores directos o intermediarios en oportunidades publicitarias, mientras que SupplyChain Object permite ver las partes que venden o revenden una solicitud de puja.[4]
Estas herramientas no eliminaron por completo la suplantación, pero establecieron una infraestructura de transparencia. Ads.txt ayuda a verificar quién está autorizado a vender inventario de un dominio; sellers.json ayuda a identificar vendedores; SupplyChain Object ayuda a seguir la cadena de intermediarios.
La investigación académica también ha mostrado que la cadena de suministro publicitaria puede ser explotada para ocultar origen de inventario. Vekaria, Nithyanand y Shafiq estudiaron el abuso de ad inventory pooling y encontraron que sitios de desinformación podían aprovechar opacidad en ad-tech para vender inventario de forma engañosa a marcas reconocidas.[5]
En la etapa actual, el domain spoofing se conecta con brand safety, made for advertising, AI-generated spam, app spoofing y CTV fraud. A medida que los entornos publicitarios se fragmentan, la identidad del inventario se vuelve una señal crítica de confianza.
Fundamentos teóricos
El domain spoofing puede analizarse desde economía de información, teoría de señales, confianza, transparencia programática, fraude publicitario y marketing ético.
Asimetría informativa. El vendedor conoce mejor el origen real del inventario que el comprador. El fraude explota esa diferencia.
Teoría de señales. El dominio declarado funciona como señal de calidad, reputación, audiencia y seguridad. Si la señal se falsifica, el mercado toma decisiones incorrectas.
Economía de reputación. Los dominios premium tienen valor porque representan confianza, audiencia y contexto. La suplantación monetiza reputación ajena.
Arbitraje fraudulento . El actor compra o genera inventario barato y lo vende como inventario caro. La ganancia surge del diferencial entre identidad real e identidad declarada.
Opacidad de la cadena de suministro . Mientras más intermediarios existan entre publisher y comprador, más difícil es verificar origen, autorización y responsabilidad.
Brand safety . La marca puede creer que aparece en un entorno seguro, pero terminar en sitios que no cumplen sus estándares.
Brand suitability . Aunque no haya contenido ofensivo, el entorno real puede no ser adecuado para la marca.
Calidad de inventario . El dominio no sólo identifica el sitio; también informa sobre audiencia, contexto, experiencia, contenido y riesgo.
Ad verification . La verificación independiente intenta reducir asimetría mediante medición, validación y filtrado.
Marketing ético . Vender inventario bajo identidad falsa rompe confianza y transfiere valor de publishers legítimos hacia actores engañosos.
Gobernanza programática . La compra de medios requiere políticas, datos, estándares y auditoría, no sólo automatización de pujas.
Metodología
El domain spoofing suele operar mediante manipulación de señales en solicitudes de puja, reventa opaca o representación falsa del inventario.
1. Obtención de inventario barato . El actor obtiene impresiones en sitios de baja calidad, sitios propios, sitios MFA, tráfico artificial o fuentes poco transparentes.
2. Manipulación del dominio declarado . En la solicitud programática, el dominio se declara como si perteneciera a un publisher reconocido, premium o de mayor valor.
3. Participación en subasta . El inventario se ofrece a compradores mediante SSPs, exchanges, redes o intermediarios.
4. Compra por parte del anunciante . El DSP o comprador puja creyendo que el inventario pertenece al dominio declarado.
5. Entrega real en otro entorno . El anuncio se muestra en un sitio diferente, o incluso en una ubicación invisible o de baja calidad.
6. Monetización . El actor cobra por una impresión representada como premium.
7. Ocultamiento . La operación puede usar revendedores, sellers indirectos, cadenas largas, dominios parecidos, iframes, inventory pooling o reportes agregados.
8. Evasión . Si se detecta, el actor cambia dominios, sellers, rutas, IDs, exchanges o fuentes de tráfico.
Una metodología defensiva puede incluir:
1. Revisar ads.txt . Confirmar que el seller esté autorizado por el dominio declarado.
2. Revisar sellers.json . Identificar la entidad que vende o intermedia la impresión.
3. Revisar SupplyChain Object . Analizar los intermediarios involucrados en la transacción.
4. Usar verificación de dominio . Confirmar que la URL real coincida con la declarada.
5. Comparar reportes . Contrastar DSP, SSP, ad server, verificador y analytics.
6. Aplicar listas de inclusión . Comprar sólo en dominios y sellers aprobados.
7. Aplicar supply path optimization . Reducir rutas opacas y revendedores innecesarios.
8. Auditar inventario manualmente . Revisar páginas, placements, dominio, experiencia y contenido.
9. Monitorear anomalías . Detectar dominios premium con CPM demasiado bajo, tráfico extraño o sellers desconocidos.
10. Exigir transparencia contractual . Definir vendedores autorizados, rutas permitidas y reportes granulares.
Una auditoría práctica puede revisar:
- dominio declarado contra dominio real;
- sellers autorizados en ads.txt;
- sellers visibles en sellers.json;
- cadena completa en SupplyChain Object;
- rutas de revendedores no autorizadas;
- dominios premium vendidos a CPM sospechosamente bajo;
- discrepancias entre DSP y verificador;
- inventario reportado como premium, pero sin señales de audiencia real;
- sitios MFA usando nombres de publishers reconocidos;
- tráfico desde países no coherentes;
- URL omitida, truncada o enmascarada;
- iframes o redirecciones intermedias;
- sellers con identidad confidencial o poco clara;
- apps o dominios parecidos al nombre real;
- exceso de intermediarios;
- inventario de CTV o mobile con señales web incongruentes.
Elementos principales
Dominio declarado . Dominio reportado en la solicitud publicitaria.
Dominio real . Dominio donde efectivamente aparece el anuncio.
Publisher . Editor, medio o propietario legítimo del inventario.
Seller . Entidad que vende inventario en la cadena programática.
Reseller . Intermediario que revende inventario de otro actor.
DSP . Plataforma de demanda usada por compradores para adquirir inventario.
SSP . Plataforma de oferta usada por publishers para vender inventario.
Ad exchange . Mercado donde se compran y venden impresiones.
Bid request . Solicitud de puja que contiene señales sobre una oportunidad publicitaria.
OpenRTB . Protocolo usado en subastas programáticas.
Ads.txt . Archivo donde un publisher declara vendedores autorizados de su inventario web.
App-ads.txt . Extensión de ads.txt para inventario de aplicaciones.
Sellers.json . Archivo que identifica vendedores e intermediarios en plataformas programáticas.
SupplyChain Object . Objeto de OpenRTB que muestra la cadena de entidades que participan en una venta.
Authorized seller . Vendedor autorizado para comercializar inventario de un publisher.
Direct seller . Vendedor directo autorizado por el publisher.
Reseller authorized . Revendedor autorizado dentro de la cadena.
Inventory quality . Calidad del inventario publicitario, incluyendo contexto, visibilidad, audiencia y seguridad.
Ad verification . Validación externa de ubicación, tráfico, viewability, brand safety y fraude.
Inventory laundering . Ocultamiento o mezcla del origen real del inventario.
Tipos y variantes
Domain spoofing directo . El vendedor declara un dominio falso en la solicitud de puja.
Domain spoofing por revendedor . Un intermediario altera o representa incorrectamente el origen del inventario.
Domain spoofing por inventory laundering . Inventario de baja calidad se mezcla con inventario legítimo para ocultar origen.
Domain spoofing por iframe . El anuncio se carga en un entorno embebido donde la señal de dominio puede confundir al comprador.
Domain spoofing por URL truncada . La URL se reporta incompleta o enmascarada para evitar verificación.
Domain spoofing por dominio parecido . Se usan dominios visualmente similares a publishers reconocidos.
Domain spoofing con tráfico bot . Las impresiones falsificadas también son generadas por bots.
Domain spoofing en sitios MFA . Sitios hechos para publicidad intentan vender inventario como si fuera de mayor calidad.
Domain spoofing en video . Inventario de video de baja calidad se presenta como premium.
Domain spoofing en CTV . Inventario de televisión conectada se representa con señales falsas o incompletas.
Domain spoofing móvil . Inventario móvil web o in-app se declara bajo identidad web incorrecta.
Domain spoofing por sellers no autorizados . Entidades no autorizadas venden inventario como si tuvieran permiso.
Domain spoofing por rutas opacas . Cadenas largas dificultan saber quién originó la impresión.
Domain spoofing accidental . Errores técnicos pueden producir señales incorrectas, aunque sin intención fraudulenta.
Domain spoofing sofisticado . Usa sellers aparentemente legítimos, tráfico humano, dominios intermedios y señales parciales para evadir detección.
Aplicaciones
En publicidad programática, el domain spoofing es un riesgo central porque la compra se basa en señales automatizadas. Si el dominio declarado es falso, el comprador toma decisiones equivocadas.
En real-time bidding, la suplantación puede ocurrir dentro de la solicitud de puja. El DSP necesita validar si el dominio, seller y cadena son coherentes.
En brand safety, el domain spoofing puede colocar anuncios en sitios que una marca nunca habría aprobado.
En brand suitability, puede afectar la adecuación contextual, aunque el contenido no sea explícitamente inseguro.
En supply path optimization, la detección de spoofing ayuda a eliminar sellers opacos, revendedores innecesarios y rutas de bajo control.
En media buying, obliga a usar listas de inclusión, listas de exclusión, acuerdos privados, marketplaces curados y verificación independiente.
En CTV y mobile, el concepto se extiende hacia app spoofing y device spoofing, donde se falsifican apps, dispositivos o entornos.
En publicidad nativa, puede aparecer cuando redes de recomendación o sitios de baja calidad venden inventario bajo señales ambiguas.
En analítica de marketing, distorsiona reportes de ubicación, rendimiento por dominio, frecuencia, alcance y atribución.
En marketing ético, permite discutir la responsabilidad de plataformas, agencias, publishers y anunciantes en la calidad de la cadena publicitaria.
Ventajas
El domain spoofing no tiene ventajas legítimas para anunciantes, usuarios ni publishers honestos, pero su estudio aporta beneficios defensivos.
Protege presupuesto . Evita pagar precios premium por inventario falso o de baja calidad.
Mejora brand safety . Reduce exposición a dominios no deseados.
Protege publishers legítimos . Evita que terceros vendan inventario bajo su nombre.
Mejora transparencia . Obliga a revisar sellers, revendedores y rutas de suministro.
Reduce fraude programático . Disminuye oportunidades de monetización engañosa.
Mejora calidad de datos . Reportes por dominio son más confiables.
Fortalece supply path optimization . Permite dirigir inversión hacia rutas directas y verificables.
Mejora confianza en programmatic . La validación de inventario fortalece el mercado.
Reduce contaminación publicitaria . Desincentiva sitios de baja calidad que dependen de identidades falsas.
Refuerza marketing ético . La compra de medios debe basarse en inventario auténtico.
Limitaciones
No todo error de dominio es fraude . Pueden existir fallos técnicos, configuración incorrecta o inconsistencias de reporte.
Ads.txt no resuelve todo . Ayuda a verificar vendedores autorizados, pero no elimina todas las formas de suplantación.
Sellers.json requiere adopción y calidad de datos . Si los sellers no declaran correctamente, la visibilidad se reduce.
SupplyChain Object puede estar incompleto . La cadena declarada depende de implementación correcta.
La verificación no siempre ve todo . Ambientes cerrados, apps, CTV e iframes pueden dificultar validación.
Los fraudsters se adaptan . Pueden usar rutas autorizadas, sellers comprometidos o técnicas más sofisticadas.
Riesgo de falsos positivos . Bloquear agresivamente puede afectar inventario legítimo.
Riesgo de falsos negativos . Una operación bien estructurada puede parecer legítima.
La compra directa tampoco elimina todo riesgo . Deben verificarse implementación, tags, intermediarios y reportes.
Los walled gardens tienen menor transparencia externa . La validación depende de datos proporcionados por la plataforma.
La calidad del dominio no basta . Un dominio auténtico puede tener mala ubicación, baja atención o exceso de anuncios.
La identidad no garantiza resultado . Comprar dominio correcto no sustituye buena creatividad, segmentación y estrategia.
Consideraciones técnicas o estadísticas
La evaluación técnica del domain spoofing requiere validar identidad, autorización, cadena, tráfico y rendimiento.
Match dominio declarado-dominio real . Comparar la URL reportada con la ubicación real donde se sirvió el anuncio.
Ads.txt status . Verificar si el seller aparece como autorizado en el archivo ads.txt del dominio.
Tipo de relación . Distinguir entre DIRECT y RESELLER dentro de ads.txt.
Seller ID . Confirmar que el ID del vendedor coincide entre ads.txt, exchange y reporte.
Sellers.json . Revisar identidad de vendedores directos e intermediarios.
SupplyChain Object . Analizar la cadena completa de venta o reventa.
Número de intermediarios . Cadenas largas pueden aumentar opacidad.
CPM anómalo . Inventario supuestamente premium con CPM demasiado bajo puede ser sospechoso.
Tráfico por dominio . Evaluar si el volumen reportado es plausible para el publisher.
Viewability por dominio . Valores extremos pueden revelar mala calidad o manipulación.
IVT por dominio . Tasas altas de tráfico inválido indican riesgo.
Discrepancias de reporte . Diferencias entre DSP, SSP, ad server y verificador pueden indicar suplantación.
Referrer y URL completa . Revisar si la información está disponible, truncada o enmascarada.
Brand safety mismatch . Un dominio supuestamente seguro puede entregar impresiones en contextos no adecuados.
Traffic source mix . Tráfico arbitrado o sospechoso puede acompañar spoofing.
Publisher confirmation . En campañas importantes, puede confirmarse directamente con el publisher si una ruta está autorizada.
IAB Tech Lab señala que ads.txt permite a publishers y distribuidores declarar públicamente las empresas autorizadas para vender su inventario digital, con el objetivo de mejorar transparencia y reducir inventario falsificado.[6]
Sellers.json y SupplyChain Object fueron creados para extender la transparencia del lado de la oferta y permitir que compradores vean vendedores e intermediarios involucrados en una oportunidad programática.[7]
Una auditoría práctica puede responder:
- ¿El dominio reportado coincide con el dominio real?
- ¿El seller está autorizado en ads.txt?
- ¿La relación es directa o por revendedor?
- ¿El seller aparece correctamente en sellers.json?
- ¿La cadena completa está visible en SupplyChain Object?
- ¿Existen demasiados intermediarios?
- ¿El CPM tiene sentido para ese dominio?
- ¿El volumen de impresiones es plausible?
- ¿Hay IVT alto en ese dominio?
- ¿El publisher reconoce esa ruta de venta?
- ¿La marca aceptaría aparecer en el dominio real?
- ¿La campaña depende de rutas abiertas sin curación?
Herramientas y plataformas
Ads.txt . Archivo público donde los publishers web declaran vendedores autorizados.
App-ads.txt . Archivo para aplicaciones móviles y CTV, orientado a vendedores autorizados de inventario in-app.
Sellers.json . Archivo que permite identificar entidades que venden o intermedian inventario.
SupplyChain Object . Objeto de OpenRTB que describe la cadena de suministro de una impresión.
DSPs . Plataformas de demanda que pueden aplicar filtros de sellers, dominios, ads.txt, listas de inclusión y exclusión.
SSPs . Plataformas de oferta responsables de validar publishers, sellers y calidad de inventario.
Ad verification tools . DoubleVerify, Integral Ad Science, HUMAN, Pixalate y otros proveedores ayudan a detectar fraude, dominio real, IVT, viewability y brand safety.
Log-level data . Datos granulares que permiten revisar dominio, seller, exchange, timestamp, dispositivo, país y cadena.
Supply path optimization tools . Ayudan a eliminar rutas duplicadas, opacas o no autorizadas.
Brand safety platforms . Verifican contexto y adecuación del inventario.
Publisher direct deals . Acuerdos directos o privados que reducen dependencia de rutas abiertas.
Private marketplaces . Mercados privados con inventario más controlado.
Inclusion lists . Listas de dominios, publishers y sellers aprobados.
Exclusion lists . Listas de dominios, sellers o rutas bloqueadas por riesgo.
Crawlers y validadores . Herramientas que verifican archivos ads.txt, sellers.json y cadenas declaradas.
Ad server reports . Reportes que ayudan a contrastar ubicación de entrega y desempeño.
Web analytics . Permite observar si el tráfico derivado del inventario corresponde con usuarios reales.
Relación con otros conceptos
Ad fraud. El domain spoofing es una modalidad de fraude publicitario.
Invalid traffic. Puede acompañarse de tráfico inválido o impresiones inválidas.
Impression fraud. Muchas formas de domain spoofing buscan vender impresiones falsas o mal representadas.
App spoofing. Variante equivalente en aplicaciones móviles o CTV.
Bot traffic. Puede generar impresiones que luego se venden bajo dominios falsos.
Publicidad programática. Ecosistema donde el spoofing de dominio suele aparecer.
Real-time bidding. La suplantación ocurre dentro de señales de puja automatizadas.
Ads.txt. Estándar creado para declarar vendedores autorizados.
App-ads.txt. Extensión para apps.
Sellers.json. Estándar para identificar vendedores.
SupplyChain Object. Estándar para ver intermediarios en la cadena.
Supply path optimization. Estrategia para reducir rutas opacas y sellers de riesgo.
Brand safety. La suplantación puede colocar marcas en entornos no deseados.
Brand suitability. Afecta adecuación del contexto real.
Made for advertising. Sitios MFA pueden estar involucrados en inventario mal representado o de baja calidad.
Ad verification. Conjunto de técnicas para confirmar validez, contexto y calidad.
Inventory quality. La identidad del dominio es una parte central de la calidad de inventario.
Fraude publicitario. Traducción general de ad fraud.
Economía de la atención. La suplantación vende exposición aparente, no necesariamente atención real.
Marketing ético. Rechaza vender inventario bajo identidad falsa.
Buenas prácticas
Comprar por rutas verificadas . Priorizar sellers autorizados y rutas directas.
Revisar ads.txt . Confirmar autorización del seller antes de comprar inventario web.
Revisar app-ads.txt . Validar inventario de aplicaciones y CTV.
Usar sellers.json . Identificar quién vende o intermedia la impresión.
Analizar SupplyChain Object . Revisar todos los eslabones de la cadena.
Aplicar supply path optimization . Reducir intermediarios duplicados o innecesarios.
Usar listas de inclusión . Comprar sólo en dominios, publishers y sellers aprobados.
Mantener listas de exclusión . Bloquear sellers, dominios o rutas sospechosas.
Exigir log-level data . Los reportes agregados pueden ocultar suplantación.
Trabajar con verificación independiente . Confirmar dominio real, IVT, viewability y brand safety.
Auditar inventario manualmente . Revisar páginas, placements, contenido y experiencia.
Priorizar acuerdos directos . Deals directos o PMP pueden reducir exposición a rutas abiertas.
Revisar CPM anómalos . Inventario premium demasiado barato requiere investigación.
Confirmar con publishers clave . En inversiones grandes, validar rutas autorizadas directamente.
Actualizar políticas de compra . Definir sellers permitidos, cadenas máximas e inventario aceptable.
Errores comunes
Confiar sólo en el dominio reportado . La señal puede estar falsificada o incompleta.
Comprar inventario premium por CPM demasiado bajo . Puede ser señal de spoofing o baja calidad.
No revisar ads.txt . Ignorar vendedores autorizados aumenta riesgo.
No revisar sellers.json . La identidad del seller puede ser opaca.
Ignorar SupplyChain Object . La cadena puede revelar intermediarios innecesarios.
Aceptar rutas demasiado largas . Más intermediarios significan menos control.
No usar verificación independiente . Depender sólo de quien vende el inventario genera conflicto de interés.
No revisar discrepancias . Diferencias entre plataformas pueden revelar problemas.
Confundir brand safety con autenticidad . Un dominio reportado como seguro puede no ser el dominio real.
No revisar inventario móvil y CTV . La suplantación no ocurre sólo en web.
No mantener listas de inclusión . Comprar en open exchange sin curación aumenta riesgo.
No auditar publishers premium . Incluso nombres reconocidos pueden aparecer falsamente en reportes.
Creer que ads.txt elimina todo fraude . Es una herramienta importante, pero no suficiente.
No revisar calidad de tráfico . Un dominio auténtico con tráfico inválido sigue siendo problemático.
Desafíos éticos y organizacionales
Responsabilidad del anunciante . Las marcas deben exigir transparencia sobre dónde aparece su publicidad.
Responsabilidad de agencias . Las agencias deben optimizar hacia calidad, no sólo volumen barato.
Responsabilidad de DSPs . Las plataformas de compra deben ofrecer controles de sellers, dominios y cadenas.
Responsabilidad de SSPs . Las plataformas de oferta deben validar publishers y sellers.
Responsabilidad de publishers . Los medios deben mantener sus archivos ads.txt y relaciones de venta actualizados.
Transparencia . El mercado necesita saber quién vende cada impresión y con qué autorización.
Confianza . La suplantación erosiona confianza en la publicidad programática.
Competencia leal . Los publishers legítimos pierden ingresos cuando otros venden inventario usando su nombre.
Brand safety . Las marcas pueden ser expuestas a contenido que no aprobaron.
Protección del usuario . El fraude incentiva sitios de baja calidad y experiencias publicitarias pobres.
Gobernanza de medios . Las organizaciones deben definir estándares de compra, proveedores permitidos y auditorías.
Marketing ético . La compra de medios debe basarse en identidad, calidad y consentimiento claros.
Impacto actual
El domain spoofing sigue siendo un riesgo relevante porque la compra programática depende de señales automatizadas y cadenas de intermediación. Aunque estándares como ads.txt, sellers.json y SupplyChain Object han mejorado la transparencia, la suplantación puede persistir mediante rutas opacas, sellers no autorizados, inventory pooling, apps, CTV o configuraciones incompletas.
IAB Tech Lab señala que ads.txt busca reducir inventario falsificado al permitir que los publishers declaren vendedores autorizados.[8]
El impacto para anunciantes incluye gasto desperdiciado, reportes incorrectos, exposición en entornos no deseados y pérdida de confianza. Para publishers legítimos, implica pérdida de ingresos y uso indebido de su reputación. Para plataformas, representa presión para mejorar calidad y transparencia.
En brand safety, el domain spoofing es especialmente grave porque el comprador puede creer que está comprando medios seguros, cuando en realidad su anuncio se sirve en otro contexto. En brand suitability, afecta coherencia entre marca y entorno.
En made for advertising, el problema se relaciona con la existencia de inventario abundante y barato que busca parecer más valioso. En impression fraud, el spoofing puede ser una capa adicional: no sólo la impresión puede ser inválida, también puede estar mal representada.
En CTV y mobile, el futuro del spoofing tiende a moverse hacia señales de app, dispositivo y entorno, por lo que la disciplina antifraude ya no puede limitarse al dominio web. La identidad del inventario debe verificarse a nivel de sitio, app, seller, dispositivo, cadena y contexto.
Futuro y tendencias
Mayor validación de supply chain . Los compradores exigirán más transparencia de sellers, revendedores y rutas.
Uso más estricto de listas de inclusión . Las marcas preferirán comprar en dominios y sellers aprobados.
Menos tolerancia a sellers opacos . Cadenas con identidades confidenciales o incompletas enfrentarán más bloqueo.
Más importancia de app spoofing . Mobile y CTV trasladarán el problema desde dominios hacia apps y dispositivos.
Device attestation . Las señales de autenticidad de dispositivo pueden ayudar a combatir suplantación en mobile y CTV.
Mayor uso de log-level data . Los compradores necesitarán datos granulares para auditar identidad de inventario.
Supply path optimization avanzada . No sólo se reducirá costo, también riesgo de fraude y opacidad.
Integración de IA en detección . Modelos de anomalías ayudarán a detectar dominios, sellers y rutas sospechosas.
Fraude más sofisticado . Los actores abusivos intentarán operar dentro de rutas aparentemente autorizadas.
Más presión sobre publishers . Mantener archivos ads.txt actualizados será una práctica básica de reputación.
Mayor conexión con brand suitability . La autenticidad del dominio será parte de la adecuación de marca.
Calidad como ventaja competitiva . Publishers con inventario directo, transparente y verificable tendrán mayor valor.
Véase también
- Ad fraud
- Invalid traffic
- Impression fraud
- Click fraud
- App spoofing
- Device spoofing
- Bot traffic
- Publicidad digital
- Publicidad programática
- Real-time bidding
- Ads.txt
- App-ads.txt
- Sellers.json
- SupplyChain Object
- Supply path optimization
- Brand safety
- Brand suitability
- Made for advertising
- Fraude publicitario
- Inventory quality
- Ad verification
- Calidad del tráfico
- Economía de la atención
- Marketing ético
Referencias
- IAB Tech Lab. ads.txt - Authorized Digital Sellers.
- IAB Tech Lab. About ads.txt.
- IAB Tech Lab. sellers.json Supply Chain Transparency.
- IAB Tech Lab. SupplyChain Object.
- IAB Tech Lab. Security & Fraud.
- IAB Tech Lab. IAB Tech Lab Announces Two New Technologies to Build More Transparency & Trust in the Programmatic Supply Chain. 2019.
- IAB Europe. Guide to Ad Fraud. 2020.
- Media Rating Council. Invalid Traffic Detection and Filtration Standards Addendum. 2020.
- Media Rating Council. Standards and Guidelines.
- Wikipedia. Ads.txt.
- Wikipedia. Real-time bidding.
- Wikipedia. Online advertising.
- Wikipedia. Ad fraud.
- Vekaria, Yash; Nithyanand, Rishab; Shafiq, Zubair. The Inventory is Dark and Full of Misinformation: Understanding the Abuse of Ad Inventory Pooling in the Ad-Tech Supply Chain. arXiv, 2022.
- Pastor, Antonio; Cuevas, Rubén; Cuevas, Ángel; Azcorra, Arturo. Establishing Trust in Online Advertising with Signed Transactions. arXiv, 2020.
- Papadogiannakis, Emmanouil; Kourtellis, Nicolas; Papadopoulos, Panagiotis; Markatos, Evangelos P. The Devil is in the Details: Analyzing the Lucrative Ad Fraud Patterns of the Online Ad Ecosystem. arXiv, 2023.
Bibliografía
- IAB Europe. Guide to Ad Fraud. 2020.
- IAB Tech Lab. About ads.txt.
- IAB Tech Lab. ads.txt - Authorized Digital Sellers.
- IAB Tech Lab. IAB Tech Lab Announces Two New Technologies to Build More Transparency & Trust in the Programmatic Supply Chain. 2019.
- IAB Tech Lab. Security & Fraud.
- IAB Tech Lab. sellers.json Supply Chain Transparency.
- IAB Tech Lab. SupplyChain Object.
- Media Rating Council. Invalid Traffic Detection and Filtration Standards Addendum. 2020.
- Media Rating Council. Standards and Guidelines.
- Papadogiannakis, Emmanouil; Kourtellis, Nicolas; Papadopoulos, Panagiotis; Markatos, Evangelos P. The Devil is in the Details: Analyzing the Lucrative Ad Fraud Patterns of the Online Ad Ecosystem. arXiv, 2023.
- Pastor, Antonio; Cuevas, Rubén; Cuevas, Ángel; Azcorra, Arturo. Establishing Trust in Online Advertising with Signed Transactions. arXiv, 2020.
- Vekaria, Yash; Nithyanand, Rishab; Shafiq, Zubair. The Inventory is Dark and Full of Misinformation: Understanding the Abuse of Ad Inventory Pooling in the Ad-Tech Supply Chain. arXiv, 2022.
- Wikipedia. Ad fraud.
- Wikipedia. Ads.txt.
- Wikipedia. Online advertising.
- Wikipedia. Real-time bidding.
- ↑ IAB Tech Lab. ads.txt - Authorized Digital Sellers.
- ↑ IAB Tech Lab. About ads.txt.
- ↑ IAB Tech Lab. ads.txt - Authorized Digital Sellers.
- ↑ IAB Tech Lab. sellers.json Supply Chain Transparency.
- ↑ Vekaria, Yash; Nithyanand, Rishab; Shafiq, Zubair. The Inventory is Dark and Full of Misinformation: Understanding the Abuse of Ad Inventory Pooling in the Ad-Tech Supply Chain. arXiv, 2022.
- ↑ IAB Tech Lab. ads.txt - Authorized Digital Sellers.
- ↑ IAB Tech Lab. sellers.json Supply Chain Transparency.
- ↑ IAB Tech Lab. About ads.txt.