NOTICIAS

Rastrear el origen de los MFA: Cómo Amazon Ads y HUMAN protegen la Internet abierta

20 de agosto de 2026 | Vanessa Nguyen, directora sénior de marketing de productos en Amazon Ads

El suministro de sitios creados para la publicidad (MFA, made for advertising) ha sido un problema conocido para la Internet abierta durante años: contenido escaso, exceso de anuncios, tráfico inorgánico y sitios diseñados en función de las impresiones en lugar de las audiencias.

La IA generativa ha reducido drásticamente el tiempo, el costo y la habilidad necesarios para crear editores de publicaciones que parezcan legítimos. Ahora, los operadores pueden producir contenido a gran escala, falsificar identidades de autores, clonar estructuras de sitios en diferentes nichos e idiomas y construir todo el andamiaje editorial que hace que un entorno parezca legítimo a simple vista. Las mismas técnicas que se emplean para crear un blog confiable hoy permiten montar cientos de sitios MFA en un fin de semana.

Es por eso que Amazon Ads y HUMAN trabajan en conjunto para detectar y bloquear las constantes amenazas de los sitios MFA, además de compartir información que refuerce la seguridad de toda la industria.

El verdadero costo de los sitios MFA

El suministro de MFA no solo desperdicia el presupuesto publicitario. Financia silenciosamente entornos engañosos de muy poco valor para la audiencia, al tiempo que desvía ingresos de editores de publicaciones legítimos que crean contenido de calidad. Cada dólar que se destina a estas operaciones incentiva a los actores malintencionados a crear más sitios de este tipo, y mientras más tiempo operen estas redes sin ser detectadas, mayor será el deterioro de la confianza de los anunciantes en la Internet abierta.

En lugar de preguntarnos si una página parece un sitio MFA de baja calidad, deberíamos plantearnos quién diseñó ese sitio y cómo llegan los usuarios allí. Un sitio puede pasar una revisión superficial. Autores identificados, páginas de políticas, múltiples categorías de consumo y el ritmo visual de un editor de publicaciones legítimo. Sin embargo, cuando una investigación más profunda saca a la luz identidades sintéticas, propiedad de monetización compartida y huellas operativas superpuestas, la evaluación del riesgo cambia.

Cómo Amazon Ads y HUMAN elevan la vara codo a codo

Para Amazon Ads, la protección de la calidad del suministro no es un simple complemento. Proteger la inversión de los anunciantes es la premisa fundamental. Las aplicaciones y los sitios pasan por una revisión previa de calidad e integridad antes de ser elegibles para recibir demanda, y se someten a una supervisión continua.

Para proteger aún más a los compradores de las nuevas amenazas, el sistema de rastreo agéntico de Amazon Ads está diseñado para identificar y bloquear automáticamente el suministro sospechoso a gran escala antes de que las campañas pujen por él. En 2025, este sistema filtró más de 10 billones de solicitudes de puja que no cumplían los estándares de verificación, lo que evitó que llegaran a las campañas.1 Además, la búsqueda proactiva de riesgos permite descubrir redes coordinadas de sitios MFA que ninguna auditoría manual podría detectar por sí sola.

El equipo de Investigación e inteligencia de amenazas Satori de HUMAN valida de forma independiente las redes que Amazon identifica como sitios MFA mediante un análisis basado en indicadores. La metodología de HUMAN detecta los MFA mediante indicadores medibles del sitio, del tráfico y de la cadena de suministro, en lugar de depender de una lista fija. Su proceso de verificación abarca 20 billones de interacciones por semana en 3 mil millones de dispositivos. En todo el inventario de la web abierta, HUMAN detecta actualmente más de 50 mil millones de solicitudes de puja al día como sitios MFA, lo que resalta la magnitud de este desafío para toda la industria.2

Estos hallazgos inciden directamente en las decisiones de bloqueo que aplican tanto Amazon Ads como HUMAN. Cada investigación amplía el conjunto de indicadores, patrones de infraestructura y comportamientos de los operadores que se filtran antes de llegar a una campaña, por lo que la protección se fortalece de manera progresiva.

Cuando los sitios MFA se filtran de las campañas, los anunciantes optimizan cada centavo: una inversión publicitaria más eficiente, conversiones posteriores más sólidas y la tranquilidad de que sus campañas se ubican en entornos prémium.

Lo que reveló una investigación más profunda

Así es como se ve de cerca una de estas operaciones. Amazon Ads y HUMAN detectaron y bloquearon recientemente una cartera de sitios pertenecientes a diversos nichos que a simple vista parecían editores de publicaciones independientes, pero que compartían los rasgos distintivos de una red coordinada:

  • Decenas de sitios compartían el mismo propietario según lo declarado en el archivo ads.txt y gestionaban sus ingresos a través de la misma ruta de monetización.
  • Los sitios reutilizaban el mismo texto legal y de privacidad, y remitían a la misma entidad registrada.
  • Distintos sitios compartían plantillas de diseño idénticas.

La capa de identidad revelaba la misma historia. Se descubrió que perfiles falsos administraban los sitios y redactaban el contenido, con imágenes de perfil que mostraban señales claras de generación con IA. El rol de la IA aquí va más allá de la generación de contenido: crea una falsa apariencia de legitimidad.

De enero a junio de 2026, HUMAN observó un aumento de cuatro veces en las solicitudes de puja de esta red, mientras que sus operadores utilizaban métodos avanzados para ocultar su actividad.3 Esto es una clara señal de la velocidad con la que evoluciona el panorama general de amenazas.

En un caso similar, HUMAN utilizó los sitios identificados por Amazon como punto de partida y rastreó esos rasgos distintivos en todo el conjunto de la cadena de suministro, lo que permitió sacar a la luz otros sitios conectados que se encontraban fuera del suministro activo de Amazon. Algunos eran sitios legítimos vulnerados; otros eran sitios caducados que los delincuentes volvieron a registrar para aprovechar la credibilidad de sus antiguos propietarios. Estos descubrimientos dejan en evidencia los extremos a los que recurren los actores maliciosos para enmascarar comportamientos que atentan contra la confianza de los anunciantes o desperdician la inversión publicitaria.

En resumen

A medida que las redes de MFA se vuelven más sofisticadas, el estándar de protección de la industria necesita evolucionar. Para proteger la calidad del suministro se requiere la detección proactiva de amenazas, una combinación de IA y experiencia humana, y la validación de socios de verificación de terceros.

Quienes operan estas redes seguirán adaptándose y encontrando nuevas formas de parecer auténticos. El enfoque de Amazon Ads se diseñó para evolucionar junto con estas amenazas, y nuestros clientes ya se benefician de estas medidas de seguridad. Las aplicaciones y los sitios se revisan de manera preventiva. Las campañas quedan protegidas contra las amenazas de sitios MFA. Y cada investigación se traduce en una protección más sólida. La validación independiente de HUMAN garantiza que estos hallazgos trasciendan el ecosistema de Amazon y refuercen las defensas en toda la industria.

Fuentes:

1 Datos internos de Amazon, 2026.

2-3 Datos internos de HUMAN, 2026.