Detecção de bots
Também conhecido como: Bot detection · Anti-bot · Detecção de automação · Mitigação de bots · Bot mitigation
Distinguir acessos automatizados por scripts e robôs de usuários humanos reais, para barrar ataques em escala como criação de contas em massa, testes de cartão e preenchimento de credenciais.
Base legal
OWASP — Automated Threats to Web Applications
Boa parte da fraude não é artesanal, é industrial: um script que abre milhares de contas para capturar bônus, que testa listas de cartões roubados, que tenta combinações de senha vazadas (*credential stuffing*). A detecção de bots separa esse tráfego automatizado do humano por sinais de dispositivo, de rede e de comportamento — a regularidade mecânica, a velocidade impossível, o ambiente que denuncia um emulador.
A corrida é constante: bots ficaram mais sofisticados, imitam movimento de mouse e usam navegadores reais automatizados, e agora há a automação por agentes de IA, que borra a linha entre robô e usuário assistido. Por isso a detecção não se prende a um único truque — combina múltiplos sinais e um risco contínuo, do jeito que o OWASP cataloga as ameaças automatizadas a aplicações web.
Perguntas frequentes
Como funciona a detecção de bots?
Ela separa o tráfego automatizado (scripts, robôs, emuladores) do humano usando sinais de dispositivo, de rede e de comportamento — regularidade mecânica, velocidade atípica, ambiente suspeito. Serve para barrar ataques em escala como criação de contas em massa, teste de cartões e credential stuffing.