Más visitas sin más ventas pueden indicar navegación automatizada. Una oleada de pedidos sospechosos significa que alguien, o algo, está completando procesos de pago. El fraude en los pagos afecta a la transacción en sí. Estas señales pueden coincidir, pero un pico de tráfico por sí solo no demuestra que se haya robado una tarjeta ni que un pedido sea fraudulento.
El siguiente paso útil es averiguar dónde se produce la actividad y después elegir una respuesta. Si esa investigación revela tráfico no deseado recurrente de un país al que no vendes, ShieldLeaf te permite previsualizar y activar una regla por país. Puedes abordar ese problema de acceso a la tienda mientras revisas los pedidos sospechosos por separado.
La respuesta rápida de Leafy
Comprueba las sesiones en Informes y estadísticas, los pedidos sospechosos en Pedidos y el riesgo de pago en el análisis de fraude del pedido. Si las visitas no deseadas proceden repetidamente de un país al que no vendes, usa ShieldLeaf para decidir qué verán esos visitantes a continuación.
Empieza por la señal que realmente tienes
| Señal | Qué te indica | Primera respuesta |
|---|---|---|
| Sesiones de bots | Shopify ha clasificado las visitas como probablemente automatizadas | Compara el patrón de tráfico y los países |
| Posibles pedidos falsos | Los pedidos contienen datos repetidos, poco plausibles o inesperados | Comprueba los pedidos, los productos y el estado del pago |
| Riesgo de fraude en el pago | Un pedido apto presenta indicadores de riesgo de la transacción o una recomendación sobre fraude | Revisa el análisis de Shopify antes de preparar el pedido |
| Tráfico no deseado recurrente de un país | El problema de acceso sigue un patrón geográfico | Previsualiza una regla de ShieldLeaf específica para ese país |
Un rastreador puede visitar la tienda sin hacer un pedido. El uso indebido y automatizado del proceso de pago puede generar pedidos. Una persona también puede realizar un pedido fraudulento sin provocar un aumento notable de sesiones. El país ayuda a decidir el acceso, pero no demuestra la legitimidad de un pedido.
Revisa los informes antes de hablar de fraude
Abre un informe de sesiones en Informes y estadísticas → Informes. Si está disponible, añade Sesión humana o de bot y compara el país, la página de destino y el sitio de referencia durante las mismas fechas. Comprueba si una campaña, una mayor difusión o pruebas autorizadas explican el cambio.
La actualización de Shopify de septiembre de 2026 sobre la medición de sesiones excluye de forma predeterminada las sesiones de bots identificadas de los informes basados en sesiones. También cambia cómo se miden las sesiones. Usa periodos posteriores a la actualización como referencia y mantén la misma configuración del filtro. Una variación de sesiones o de la tasa de conversión al comparar periodos anteriores y posteriores puede reflejar cambios en la medición, aunque los pedidos y las ventas totales se mantengan estables.
El filtro te ayuda a entender las visitas. Una regla de ShieldLeaf es el siguiente paso cuando has decidido que los visitantes de un país concreto deben recibir una página de bloqueo o una redirección.
Investiga los pedidos sospechosos uno por uno
Shopify incluye las oleadas de pedidos gratuitos, los datos de clientes sospechosos y repetidos y la creación inusual de perfiles de cliente entre los posibles signos de actividad de bots. Son pistas que conviene investigar.
Por ejemplo, una serie inesperada de pedidos de 0 € podría deberse a un producto disponible gratuitamente por error. Comprueba el precio del producto, los descuentos, los detalles del pedido y el estado del pago antes de suponer un uso indebido. Shopify también advierte de que los posibles intentos de prueba de tarjetas podrían no aparecer como procesos de pago abandonados, por lo que una lista vacía no resuelve la duda.
Para un pedido apto pagado con tarjeta de crédito, abre Pedidos, selecciona el pedido y revisa Riesgo del pedido. La guía de Shopify sobre el análisis para detectar fraudes explica que los indicadores disponibles pueden incluir la verificación de la dirección, las comprobaciones del código de seguridad de la tarjeta y una actividad inusual del dispositivo o de la red. Valora la recomendación general y el siguiente paso en lugar de decidir a partir de una sola discrepancia de ubicación.
Algunos pedidos, incluidos los gratuitos, no reciben una recomendación sobre fraude. Investiga la actividad sospechosa antes de preparar el pedido y consulta a tu proveedor de pagos cuando el problema sean intentos de pago repetidos o pruebas de tarjetas. Mantén esa revisión en paralelo a tu decisión sobre el acceso por país.
Convierte el patrón por país en una regla de ShieldLeaf
Supongamos que tu revisión muestra sesiones no deseadas repetidas desde un país fuera de tu mercado. Los pedidos de los mercados a los que vendes parecen normales. Necesitas establecer un límite de acceso a la tienda para ese país.
En ShieldLeaf:
- Activa la incrustación de aplicación de ShieldLeaf en tu tema de Shopify.
- Abre Blocked countries (países bloqueados) y selecciona el país que has identificado.
- En Blocked visitor experience (experiencia del visitante bloqueado), elige Show a blocked-access page (mostrar una página de acceso bloqueado) y redacta un mensaje claro. Elige una redirección si tienes un destino alternativo útil.
- Usa la vista previa privada para comprobar la experiencia antes de activar la protección.
- Activa la protección. Si tu plan incluye registros de actividad, revisa las visitas bloqueadas recientes para confirmar que la regla seleccionada se está aplicando al tráfico.
El plan Free incluye un país bloqueado activo, la página de bloqueo o la redirección y la vista previa. Pro añade países ilimitados, grupos y preajustes de países, y registros de actividad. La configuración normal no requiere modificar el código del tema. Estos controles te permiten empezar por el país identificado en la investigación y ampliar la regla cuando haya indicios que lo justifiquen.
La regla se aplica a los visitantes de ese país, incluidos los compradores legítimos que se encuentren allí. Elige un país que tengas un motivo claro para excluir. Sigue revisando el riesgo de las transacciones a partir de sus propios indicios y recuerda que las VPN o los proxies pueden afectar a la detección de ubicación.
El resultado inmediato es una experiencia de bloqueo comprobada para la región no deseada. ShieldLeaf convierte un patrón recurrente por país en una decisión de acceso a la tienda que puedes gestionar: elige el país, previsualiza el resultado y pon la regla en marcha.




