La publicidad en línea y la monetización del tráfico están generando miles de millones de dólares al año. Solo en Adsterra, trabajamos con más de 45,000 editores y más d 16,000 anunciantes que hacen crecer su negocio en línea. Pero, a pesar de todas las ventajas, todos los que se dedican al marketing digital también se enfrentan a amenazas. Los ciberdelincuentes están utilizando métodos avanzados para secuestrar anuncios, reemplazar IPs y descargar automáticamente programas maliciosos. ¿Cómo puedes protegerte de actividades maliciosas mientras haces negocios en línea? El ecosistema de protección contra malvertising impulsado por IA de Adsterra incluye cientos de algoritmos y técnicas anti-malware. Hoy descubrirás cómo funcionan las técnicas anti-malvertising para proteger tus presupuestos y reputación de todo tipo de delincuentes y sus actividades nocivas.
Declaración oficial de Adsterra sobre malvertising
Para empezar, debemos declarar nuestra posición respecto a cualquier tipo de actividades violativas contra Adsterra o sus socios. Como se establece en los Términos y Condiciones de Adsterra, prohibimos cualquier tipo de malvertising y prohibimos irrevocablemente todo tipo de contenido ofensivo, incluyendo:
- Malware y software ilegal, como robadores de finanzas, minería, robadores de información privada
- Phishing
- Ofertas ilegales, landers y creativos publicitarios
- Cambios en las URL y enlaces de seguimiento, etc., incluidos los mencionados en nuestra base de conocimiento.
¿Qué es el malvertising y cómo puede dañar a los negocios?
Los ciberdelincuentes pueden interrumpir la publicidad en línea atacando a anunciantes, editores y redes publicitarias mediante la propagación de malware. Este proceso se llama malvertising y puede arruinar la reputación de un editor como fuente de tráfico, agotar los presupuestos de marketing y dañar gravemente los dispositivos de los usuarios (si hablamos de virus).
El objetivo de los atacantes es romper en el sistema informático de un usuario (PC, laptop, smartphone, incluso dispositivos IoT) para ejecutar programas de virus, o para robar credenciales o datos de pago.
Malvertising vs. Adware
Malvertising es comúnmente confundido con malware publicitario. El adware se ejecuta en la computadora del usuario sin su permiso. Normalmente, tiene como objetivo afectar el software o los navegadores de la víctima. El adware puede cambiar los motores de búsqueda, redirigir a los usuarios a publicidad de terceros, así como recopilar datos del usuario.
Mientras que el malvertising se despliega en una fuente infectada y afecta a múltiples usuarios que hacen clic en anuncios, el adware se coloca en la computadora o el smartphone del usuario final. Los tipos de los que quizás hayas oído:
- virus;
- troyanos;
- spyware (apunta a acceder a información privada como contraseñas, detalles bancarios);
- ransomware (encripta archivos en la máquina del usuario y bloquea el acceso a todos los archivos pidiendo un rescate);
- otros paquetes de software malicioso.
Malvertising vs. Fraude publicitario
Aunque muchos autores usan estas palabras como intercambiables, hay una diferencia crítica entre ellas. El fraude publicitario se refiere a tráfico de baja calidad y todas las actividades no deseadas relacionadas para imitar acciones reales de los usuarios:
- fraude de impresiones;
- fraude de clics;
- fraude de conversiones;
- fraude de cookies, etc.
Son los mercadólogos y las marcas quienes sufren de estas técnicas abusivas. Por favor lee una guía de protección anti-fraude integral para nuestros anunciantes y afiliados.
El malvertising se relaciona con la calidad de los anuncios y son los editores quienes sufren de ataques deliberados a su inventario.
Ahora sigamos con cómo los anuncios no deseados y falsos pueden comprometer a usuarios y editores.
¿Cómo puede afectar la publicidad maliciosa a los usuarios?
Códigos falsos, cuando se invocan en una página web, pueden redirigir a los usuarios a sitios web maliciosos.
Los anuncios maliciosos pueden ejecutar códigos ocultos que instalan adware en el ordenador o el smartphone del usuario.
Ataques de phishing: cuando un usuario es redirigido a un sitio web falso que recopila información personal incluyendo detalles de tarjetas de crédito.
Cómo perjudican los anuncios maliciosos a los editores
Mientras los usuarios sufren por perder el control sobre sus computadoras o enfrentan el robo de sus datos de pago por atacantes, los editores luchan con otras amenazas.
- Las redes publicitarias y las plataformas de afiliados banean a los editores que sospechan de difundir malware.
- Los anunciantes colocan en listas negras a los editores con tráfico masivo de baja calidad que puede ser inflado con bots.
- Finalmente, los editores corren el riesgo de perder su reputación, volúmenes de tráfico e ingresos.
Los métodos más comunes de malvertising que deberías conocer
Una vez explicado qué es la publicidad maliciosa, pasamos ahora a enumerar las amenazas más comunes a las que se enfrentan los anunciantes y los editores. Esto ayudará a comprender mejor cómo se previenen y bloquean estas actividades no deseadas.
El malvertising «ad call»
Los editores colocan scripts que obtienen de las redes publicitarias en sus sitios web y aplicaciones móviles. Las redes envían anuncios a estos scripts a través de varios servidores de terceros. Uno de estos servidores puede ser atacado, lo que permite al atacante aplicar códigos maliciosos al feed de anuncios. Por eso Adsterra utiliza sistemas internos para monitorear constantemente las respuestas de todos los servidores y solo permite feeds limpios.
Malware en una página de aterrizaje
Los usuarios hacen clic en algunos banners o pop-ups, llegan a la página de aterrizaje donde encuentran… un código malicioso que comienza a ejecutarse de inmediato. Incluso las páginas de aterrizaje legítimas de anunciantes premium pueden ser atacadas por estos códigos.
Malware post-clic
Este tipo de ataque ocurre después del clic de un usuario. En lugar de llegar a la página de aterrizaje objetivo, los usuarios son redirigidos a una fuente falsa. ¿Cómo ocurre? Los atacantes pueden interferir en el proceso de entrega de anuncios, cambiando las URLs.
Adsterra escanea no solo las páginas de aterrizaje y pre-landers, sino también todos los caminos de entrega de anuncios para prevenir ataques post-clic.
Anuncios maliciosos en creatividades publicitarias
Estas actividades poco éticas son mayormente intencionadas. Los atacantes pueden registrarse con una red publicitaria y cargar creatividades que contienen códigos maliciosos. Por lo tanto, los editores deben elegir plataformas de monetización de buena reputación que ofrezcan seguridad integral para su inventario.
Hay muchos otros tipos de malvertising que puedes leer en Internet. Pero incluso con esta lista, puedes imaginar lo importante que es tener una protección de 360 grados contra códigos maliciosos.
Técnicas de protección de Adsterra contra los anuncios maliciosos
Hemos explicado cómo los códigos maliciosos en anuncios pueden infectarlos y redirigir a los usuarios a páginas de phishing o descargar y ejecutar adware perjudicial en las computadoras de los usuarios. La propagación de malware está estrechamente relacionada con las brechas en el inventario de los editores y los sistemas de seguridad de las redes publicitarias.
Más de 45,000 editores directos confían en Adsterra cuando a la hora de monetizar sus sitios web de forma segura. Les protegemos de posibles anunciantes poco fiables y bloqueamos los intentos de comprometer sus sitios web con malware.
Cómo funcionan las técnicas de protección contra la publicidad maliciosa en Adsterra
Proteger las instalaciones de Adsterra no sería suficiente aquí. Por lo cual desarrollamos un ecosistema multinivel y con múltiples capas para controlar cada etapa de la publicidad online. A continuación, vamos a resumir los aspectos más importantes de cómo este ecosistema ofrece una protección integral.
INVESTIGACIÓN & ACTUALIZACIÓN DEL SISTEMA
- Investigación de códigos maliciosos
- Entrenar algoritmos de IA con nuevos conjuntos de datos
- Pruebas de nuevos algoritmos antimalware
- Modernización de la infraestructura de seguridad
- Actualización de la seguridad del servidor
- Contratación y formación de un equipo de políticas experimentado
EDITORES: PREVENCIÓN Y COMBATE DE MALWARE
Monitoreo en tiempo real
- Verificación en varias etapas de nuevas cuentas
- Escaneo de piezas publicitarias (nuevas y existentes)
- Escaneo de prelanders (nuevos y existentes)
- Escaneo de las páginas de destino (nuevas y existentes)
- Protección contra malware: ad call, post-click, in-lander, in-video, in-creative.
ANUNCIANTES: PREVENCIÓN Y COMBATE DEL FRAUDE PUBLICITARIO
Monitoreo en tiempo real
- Escaneo integral de sitios web
- Escaneo de tráfico
- Verificación de conversiones y clics
- Detección de posibles redirecciones
- Protección contra: cambio de URL, suplantación de GEO, fraude de impresiones, fraude de clics, fraude de conversiones, tráfico incentivado.
EN LA RED: PROTECCIÓN INTEGRAL DE INSTALACIONES
- Seguridad de centros de datos e infraestructura
- Servidores seguros y transmisión de datos SSL
- Encriptación de todas las transacciones usando tecnología estándar de la industria
- Seguridad de pagos
- Encriptación de todas las comunicaciones

Cuando los anuncios legítimos pueden verse como malvertising o virus
El malvertising puede ser versátil, pero no todos los anuncios son malos, incluso si lo parece. ¿Qué significa esto? De vez en cuando, los editores informan sobre malware o anuncios de virus en sus sitios web, pero no son más que diseños publicitarios específicos.
Hay montones de promociones de software y utilidades para teléfonos ejecutándose dentro de las redes publicitarias. Para lograr que los usuarios hagan clic, los anunciantes y los publicistas necesitan crear imágenes llamativas (también conocidas como «creatividades»). A veces, estas creatividades son demasiado insistentes, pero no son engañosas.
Como en el caso de abajo, donde vemos un diseño de software de antivirus. El título urge a los espectadores a actualizar el software de seguridad ya que sus credenciales podrían estar en peligro. Eso no es más que el título del anuncio, pero algunos editores se preocupan cuando sus sitios muestran notificaciones como esta.

Cómo crear creatividades publicitarias creíbles con altos CTRs
En Adsterra siempre recomendamos ser delicados y genuinos en los eslóganes y diseños de las creatividades. Publicamos guías para crear creatividades efectivas que no sorprendan a los usuarios, sino que se conviertan en muchos leads. Nuestros socios comparten estudios de caso donde demuestran cómo incitar a los usuarios sin asustarlos, por ejemplo, con anuncios de VPN y antivirus. Sin embargo, siempre habrá anunciantes que prefieran titular llamativas y estrategias agresivas para incitar a la acción.
Lo mejor y correcto que puedes hacer cuando ves una creatividad dudosa es informar al equipo de soporte de Adsterra. Revisaremos cualquier campaña publicitaria bajo solicitud.
Conclusión
Resumiendo todo lo mencionado anteriormente, enumeremos los puntos principales:
- Técnicas ilegales pueden fabricar impresiones, clics y conversiones. Esto se llama fraude publicitario. Los métodos de fraude publicitario son dañinos para los anunciantes ya que están gastando sus presupuestos en tráfico falso.
- Códigos maliciosos pueden integrarse en creatividades publicitarias, páginas de destino, videos, así como reemplazar sitios web legítimos por falsos. Se usan para interrumpir las computadoras de los usuarios, robar datos personales y de pago, arruinar sitios web de editores. Esto se llama malvertising.
- Antes de comenzar a cooperar con redes publicitarias como anunciante o editor, asegúrate de que te proporcionen un sistema de seguridad completo: desde conexión SSL hasta algoritmos internos de monitoreo de malware.
El ecosistema de protección y prevención de malvertising de Adsterra está en constante evolución. Proporcionamos seguridad de vanguardia para todos los socios, anunciantes, editores y afiliados. ¡Mantente seguro y gana dinero!