Detección de bots
También conocido como: Bot detection · Anti-bot · Detección de automatización · Mitigación de bots · Bot mitigation
Distinguir accesos automatizados por scripts y robots de usuarios humanos reales, para frenar ataques a escala como creación masiva de cuentas, prueba de tarjetas y relleno de credenciales.
Base legal
OWASP — Automated Threats to Web Applications
Buena parte del fraude no es artesanal, es industrial: un script que abre miles de cuentas para capturar bonos, que prueba listas de tarjetas robadas, que ensaya combinaciones de contraseñas filtradas (*credential stuffing*). La detección de bots separa ese tráfico automatizado del humano por señales de dispositivo, de red y de comportamiento —la regularidad mecánica, la velocidad imposible, el entorno que delata un emulador.
La carrera es constante: los bots se volvieron más sofisticados, imitan el movimiento del cursor y usan navegadores reales automatizados, y ahora está la automatización por agentes de IA, que difumina la línea entre robot y usuario asistido. Por eso la detección no se ata a un solo truco —combina múltiples señales y un riesgo continuo, como el OWASP cataloga las amenazas automatizadas a aplicaciones web.
Preguntas frecuentes
¿Cómo funciona la detección de bots?
Separa el tráfico automatizado (scripts, robots, emuladores) del humano usando señales de dispositivo, de red y de comportamiento —regularidad mecánica, velocidad atípica, entorno sospechoso. Sirve para frenar ataques a escala como creación masiva de cuentas, prueba de tarjetas y credential stuffing.