El relleno de cookies es una táctica engañosa en el marketing de afiliación . En este tipo de marketing, los afiliados reciben una compensación por incitar a los consumidores a comprar productos mediante URL especialmente diseñadas que instalan cookies en los navegadores de los usuarios para rastrear qué afiliado los remitió al sitio. Los afiliados que utilizan el relleno de cookies emplean técnicas invasivas, como anuncios emergentes , para atribuirse falsamente el mérito de ventas que no generaron.
Muchos programas de marketing de afiliación prohíben el relleno de cookies, considerándolo una práctica fraudulenta. Esta práctica provoca pérdidas de ingresos para las empresas minoristas, lo que puede derivar en precios más altos para los consumidores y pérdidas de ventas para los afiliados legítimos. En 2014, Shawn Hogan , una figura destacada del programa de afiliados de eBay , fue condenado por fraude electrónico por participar en el relleno de cookies y recibió una sentencia de cinco meses de prisión federal, además de una multa de 25 000 dólares. Sin embargo, a pesar de algunos casos sonados, investigadores descubrieron en 2015 que el relleno de cookies sigue siendo poco común y que la mayoría de los usuarios no lo encuentran con frecuencia.
Fondo
El marketing de afiliación es una estrategia empleada por minoristas en línea como GoDaddy , Amazon y eBay para aumentar el tráfico de sus sitios web. [ 1 ] En este marco, terceros, o afiliados, reciben una compensación por promocionar los productos del minorista, con el objetivo de incrementar las ventas de los productos promocionados. La barrera de entrada para los afiliados es muy baja, lo que convierte al marketing de afiliación en un modelo de ingresos accesible para quienes crean un sitio web sin activos significativos ni reconocimiento de marca. El modelo de compensación para el marketing de afiliación se basa principalmente en el rendimiento, operando con una estructura de costo por venta donde los afiliados reciben un pago solo cuando se realiza una compra exitosa del producto anunciado. [ 2 ] Este modelo de compensación sirve como salvaguarda contra el posible fraude, ya que solo requiere un pago después de una venta confirmada. [ 3 ] La ventaja del marketing de afiliación radica en esta supuesta reducción del riesgo de fraude en comparación con otros modelos publicitarios. Sin embargo, la eficacia de esta reducción de riesgo depende de la capacidad del afiliado para realizar un seguimiento sólido de las ventas. [ 4 ] En realidad, el seguimiento por parte de los afiliados a menudo es deficiente, lo que abre la puerta a prácticas engañosas como el relleno de cookies. [ 5 ] [ 4 ]
Mecanismo
En el marketing de afiliación convencional, normalmente se muestra al usuario un anuncio del producto en el sitio web del afiliado.
Si el usuario hace clic en el anuncio, se envía una solicitud al mercado donde el usuario puede comprar el producto.
Durante el proceso de relleno de cookies, se engaña al navegador para que envíe una solicitud al mercado sin el conocimiento del usuario.
Los minoristas utilizan cookies de terceros para rastrear las compras generadas por afiliados. Los afiliados colocan anuncios en su sitio web que contienen URL especialmente diseñadas . Cuando los usuarios hacen clic en el enlace, se almacena una cookie en su navegador. Posteriormente, si el usuario continúa con una compra en el minorista, el comerciante lee esta cookie para identificar qué afiliado recibirá una comisión por la venta. [ 6 ]
El relleno de cookies funciona engañando al navegador para que establezca esta cookie sin que el usuario haga clic en un enlace de afiliado. El relleno de cookies se puede realizar insertando páginas web dentro de otras páginas web o mediante anuncios que se abren en ventanas separadas sin el conocimiento del usuario. Posteriormente, si el usuario compra un producto en el sitio web de ese vendedor, este pagará una comisión por la venta debido a la presencia de la cookie, aunque el afiliado no haya generado la venta. [ 7 ] [ 8 ]
Técnicas
Los afiliados fraudulentos utilizan múltiples técnicas para realizar el relleno de cookies. En un estudio de 2015 que abarcó 11.700 dominios que habían participado en el relleno de cookies, Chachra et al. encontraron que más del 91% de los sitios web utilizaban redirecciones . [ 9 ] Esto se manifestaba en forma de redirecciones del Protocolo de Transferencia de Hipertexto ( HTTP ) (es decir, el uso de los códigos de estado 302 y 301 para redirigir a los usuarios a un dominio diferente) o el uso de Flash o JavaScript para redirigir a los usuarios. Otras técnicas utilizadas por los afiliados fraudulentos incluyen el uso de iframes para incrustar el sitio web del vendedor en el código o el uso de scripts y etiquetas de imagen para solicitar recursos específicos que establecerían la cookie para el afiliado en el sitio web de destino. [ 2 ] [ 10 ]
En el mismo estudio, Chachra et al. descubrieron que más del 84 % de las cookies establecidas por vendedores fraudulentos empleaban la ofuscación del referer para ocultar sus actividades a los sitios web de venta minorista. [ 11 ] El encabezado referrer es un encabezado HTTP establecido por el navegador que los afiliados suelen utilizar para determinar la legitimidad de las solicitudes de los sitios web de marketing de afiliación. [ 12 ] Los vendedores fraudulentos configuraban sitios web que hacían referencia a una imagen o un archivo JavaScript de un dominio de apariencia inofensiva. Este dominio luego redirigía a varios otros dominios antes de llegar al sitio web de destino del afiliado. Al redirigir al usuario a través de varios dominios de apariencia inofensiva, el vendedor fraudulento puede engañar al navegador para que establezca el sitio web incorrecto en el encabezado referrer de la solicitud que se realiza al sitio web del afiliado, lo que dificulta que la empresa de marketing de afiliación rastree el origen de la solicitud. [ 11 ]
Otra técnica utilizada por algunas entidades maliciosas consiste en secuestrar o publicar extensiones de navegador maliciosas en las tiendas de extensiones de Chrome y Firefox . Al modificar las solicitudes enviadas a los minoristas en línea y establecer cookies o redirigir a los usuarios a sitios web de afiliados al iniciar el navegador, la extensión maliciosa puede engañar a los vendedores en línea haciéndoles creer que el usuario hizo clic legítimamente en un enlace de afiliado para acceder a su mercado. [ 13 ] [ 14 ]
Legalidad

La mayoría de los programas de marketing de afiliación prohíben el relleno de cookies porque tiende a perjudicar los esfuerzos legítimos de publicidad de productos. [ 15 ] En Estados Unidos, la Comisión Federal de Comercio establece directrices publicitarias que exigen la divulgación clara de las relaciones financieras entre anunciantes y minoristas. El relleno de cookies opera deliberadamente de manera opaca para los usuarios, lo que entra en conflicto con las directrices que enfatizan la transparencia para el usuario. [ 16 ]
En ciertos casos en Estados Unidos, el relleno de cookies se ha considerado una forma de fraude electrónico . En 2006, cuando eBay colaboró con el FBI en una operación encubierta dirigida a los principales afiliados, se descubrió que Shawn Hogan , el mayor afiliado de eBay, había participado en el relleno de cookies. [ 17 ] Su estrategia consistía en modificar su sitio web para cargar recursos de los servidores de eBay, estableciendo así cookies de afiliado en los navegadores de los usuarios. Esta técnica atribuía falsamente las compras posteriores de eBay al sitio de Hogan. [ 18 ] A pesar de que Hogan ganó más de 28 millones de dólares a través de las comisiones de afiliados de eBay, [ 2 ] se determinó que sus actividades no aportaron ingresos sustanciales a eBay. [ 18 ] En los procedimientos legales posteriores, Hogan se declaró culpable de un único cargo de fraude electrónico, lo que resultó en una sentencia de cinco meses de prisión federal y una multa de 25 000 dólares. [ 19 ]
Casi al mismo tiempo, otro incidente involucró al segundo afiliado más prolífico de eBay, Brian Dunning , quien empleó tácticas similares para defraudar a eBay por más de 5 millones de dólares entre 2006 y 2007. Las actividades fraudulentas de Dunning salieron a la luz cuando utilizó métodos similares al esquema de relleno de cookies de Shawn Hogan. [ 17 ] Durante el proceso judicial, Dunning admitió haber colaborado con Hogan en la ejecución del fraude, ofreciéndole enseñarle técnicas clave. Hogan negó la acusación, alegando que Dunning le había robado sus técnicas. Dunning alegó además que pagó a un gerente de cuentas en una red de gestión de afiliados, CJ Affiliates , por información privilegiada sobre cómo operaba la red de afiliados , aunque esta afirmación no fue confirmada oficialmente. [ 20 ] Dunning, al igual que Hogan, se declaró culpable de un cargo de fraude electrónico y fue sentenciado a 15 meses de prisión, seguidos de tres años de libertad condicional. [ 21 ]
Ejemplos
En 2026, la startup de compras Phia se enfrentó a acusaciones de que su extensión de navegador realizaba un relleno de cookies al inyectar identificadores de afiliados durante el proceso de pago y reclamar comisiones por ventas que no había generado. La empresa declaró que el problema se debía a una actualización de software y que ya se había corregido. [ 22 ]
Impacto
A pesar de varios casos de gran repercusión, solo un pequeño número de usuarios se topa con el relleno de cookies en la web. Esto ha llevado a los investigadores a inferir que la práctica del relleno de cookies se limita a un grupo muy reducido de afiliados. [ 11 ] Además, el relleno de cookies y otras formas de fraude en el marketing de afiliación afectan de manera desproporcionada a las grandes redes de marketing de afiliación que supervisan numerosos programas de marketing de afiliación, en comparación con los programas internos más pequeños. [ 23 ] Esto se debe a que los programas de afiliación internos más pequeños están motivados por sus empresas matrices para erradicar el fraude, dado su impacto directo en sus ingresos. Por otro lado, las grandes redes de marketing de afiliación, que ganan una comisión solo cuando se produce una transacción entre un afiliado y un vendedor online, tienen incentivos para no supervisar activamente sus programas y evitar detectar prácticas fraudulentas. [ 24 ] [ 25 ] En ciertos casos, esta práctica conductual ha llevado a los vendedores online a romper sus vínculos con las redes de marketing de afiliación. [ 26 ]
El relleno de cookies tiene efectos adversos tanto para los usuarios finales como para los afiliados legítimos. Para los usuarios finales, una pérdida de ingresos para la empresa matriz de venta minorista en línea en forma de pagos fraudulentos de comisiones de afiliados podría resultar en que artículos que de otro modo se habrían vendido con descuento se publiquen a precios más altos para compensar las pérdidas sufridas por los vendedores en línea. De manera similar, una disminución en la cantidad de tráfico para una empresa de marketing en línea podría conducir a una menor demanda y, posteriormente, a precios más altos para los artículos. [ 27 ] Los afiliados legítimos, que utilizan publicidad para atraer consumidores, sufren el impacto del relleno de cookies, ya que pierden conversiones de ventas de afiliados que fueron manipuladas como resultado del relleno de cookies que anula las cookies de afiliados legítimos. [ 16 ] [ 27 ]
Véase también
- PayPal Honey , una extensión de navegador propiedad de PayPal, ha sido objeto de acusaciones de anular enlaces de afiliados.
Referencias
Citas
- ^ Snyder y Kanich 2016 , pág. 71.
- 1 2 3 Chachra, Savage y Voelker 2015 , pág. 41.
- ^ Edelman y Brandi 2013 , pág. 3.
- ^ Edelman y Brandi 2013 , pág. 1.
- ^ Snyder y Kanich 2016 , pág. 73.
- ↑ Edelman y Brandi 2013 , págs. 4–5.
- ^ Chua y col. 2020 , pág. 11:7.
- ^ Amarasekara, Mathrani y Scogings 2020 , págs .
- ↑ Chachra, Savage y Voelker 2015 , págs. 45–46.
- ^ Snyder y Kanich 2016 , pág. 76.
- 1 2 3 Chachra, Savage y Voelker 2015 , pág. 46.
- ↑ Chachra, Savage y Voelker 2015 , pág. 45.
- ^ Kapravelos et al. 2014 , pág. 650.
- ↑ Orphanides 2019 .
- ^ Edelman y Brandi 2013 , pág. 7.
- 1 2 Chachra, Savage y Voelker 2015 , pág. 42.
- 1 2 Edwards 2013 .
- ^ Edelman y Brandi 2013 , pág. 8.
- ↑ Edwards 2014 .
- ↑ Edelman y Brandi 2013 , págs. 8–9.
- ↑ Fiscalía de los Estados Unidos, Distrito Norte de California 2014 .
- ↑ "Phia acusada de 'relleno de cookies', de obtener crédito de afiliado por compras que no ganó" . TechCrunch . 10 de julio de 2026. Consultado el 15 de julio de 2026 .
- ^ Snyder y Kanich 2016 , pág. 72.
- ↑ Chachra, Savage y Voelker 2015 , págs. 41, 44.
- ↑ Edelman y Brandi 2013 , págs. 13–15.
- ^ Edelman y Brandi 2013 , pág. 15.
- ^ Snyder y Kanich 2015 , págs. 9-10.
Fuentes
- Fiscalía de los Estados Unidos , Distrito Norte de California (18 de noviembre de 2014). «Hombre de Laguna Niguel recibe quince meses de prisión por defraudar a eBay» . Departamento de Justicia de los Estados Unidos . Consultado el 26 de febrero de 2024 .
- Edwards, Jim (1 de marzo de 2014). "El principal especialista en marketing de afiliados de eBay acaba de ser condenado a prisión federal" . Business Insider . Consultado el 26 de febrero de 2024 .
- Edwards, Jim (3 de mayo de 2013). "Cómo eBay colaboró con el FBI para encarcelar a sus principales afiliados de marketing" . Business Insider . Consultado el 25 de febrero de 2024 .
- Kapravelos, Alexandros; Grier, Chris; Chachra, Neha; Kruegel, Christopher; Vigna, Giovanni; Paxson, Vern (2014). Hulk: Provocando comportamiento malicioso en extensiones de navegador . USENIX . págs. 641–654 . ISBN 978-1-931971-15-7.
- Chua, Mark Yep-Kui; Yee, George OM; Gu, Yuan Xiang; Lung, Chung-Horng (29 de mayo de 2020). "Amenazas a la publicidad en línea y contramedidas: un estudio técnico" . Amenazas digitales: investigación y práctica . 1 (2): 11:1–11:27. doi : 10.1145/3374136 .
- Amarasekara, Bede; Mathrani, Anuradha; Scogings, Chris (2020). "Relleno, olfateo, agacharse y acechar: actividades fraudulentas en el marketing de afiliación" . Library Trends . 68 (4): 659– 678. doi : 10.1353/lib.2020.0016 . ISSN 1559-0682 .
- Snyder, Peter; Kanich, Chris (22 de diciembre de 2016). "Caracterización del fraude y sus ramificaciones en las redes de marketing de afiliados" . Journal of Cybersecurity . 2 (1): 71– 81. doi : 10.1093/cybsec/tyw006 . ISSN 2057-2085 .
- Edelman, Benjamin G.; Brandi, Wesley (2013). "Riesgo, información e incentivos en el marketing de afiliación en línea" . Revista electrónica SSRN . doi : 10.2139/ssrn.2358110 . ISSN 1556-5068 .
- Chachra, Neha; Savage, Stefan; Voelker, Geoffrey M. (28 de octubre de 2015). «Affiliate Crookies: Caracterización del abuso en el marketing de afiliación» . Actas de la Conferencia de Medición de Internet de 2015. IMC '15. Association for Computing Machinery. págs. 41–47 . doi : 10.1145/2815675.2815720 . ISBN 978-1-4503-3848-6.
- Snyder, Peter; Kanich, Chris (2015). "No Please, After You: Detecting Fraud in Affiliate Marketing Networks" (PDF) . Taller sobre la economía de la seguridad de la información .
- Orphanides, KG (28 de septiembre de 2019). "Las extensiones de Chrome están llenas de malware. Aquí te explicamos cómo mantenerte a salvo" . Wired . ISSN 1059-1028 . Consultado el 18 de junio de 2024 .
- Optimización de motores de búsqueda de sombrero negro
- Vulnerabilidades de seguridad web del lado del cliente