Reinicio antifraude en los marketplaces: cambios en Wildberries y Ozon y cómo debes actuar
Contenido del artículo
- Introducción
- Esencia de la noticia
- Contexto
- Detalles: ¿qué hacen los sistemas?
- ¿a quién le interesa y por qué?
- ¿qué cuentas fueron bloqueadas y por qué?
- ¿qué ya no es seguro?
- Estrategias legítimas de adaptación: cómo actuar correctamente
- Soluciones y beneficios para diferentes roles
- Comparación: cómo era y cómo es ahora
- Consejos prácticos: ¿qué hacer ya hoy?
- Faq: lo más importante de un vistazo
- Pronóstico para 2026: hacia dónde se dirigen los sistemas antifraude
- Cómo ayudamos: cumplimiento, auditoría y sostenibilidad
- Llamado a la acción
Introducción
El año 2026 comenzó con una gran noticia: los principales marketplaces del país actualizaron sus sistemas antifraude de manera sincrónica. Y no se trata solo de una actualización cosmética. Hablamos de un reinicio integral de los mecanismos de confianza que establecen las reglas del juego para cada vendedor, integrador y agencia. ¿Qué sucedió en Wildberries y Ozon? ¿Por qué se produjo una ola de bloqueos? ¿Qué prácticas llegaron a su fin y qué debes hacer para vender de manera estable y crecer? Hemos recopilado todos los hechos clave, añadido un análisis de las consecuencias y preparado pasos claros que te ayudarán a actuar con confianza y dentro de las reglas. Sin pánico, pero con un plan claro. ¡Vamos allá!
Esencia de la noticia
¿Qué ha cambiado? A principios de 2026, los marketplaces Wildberries y Ozon reforzaron simultáneamente las herramientas antifraude, centrándose en tres puntos críticos de la ecosistema: cuentas múltiples de vendedores, scraping automático de fichas de productos y manipulación de reseñas. Las actualizaciones son de carácter sistémico.
- Wildberries ha endurecido la verificación, aumentando el vínculo de las cuentas a los servicios gubernamentales de identificación (incluida la confirmación a través de servicios gubernamentales), así como ampliando la huella digital de dispositivos al ingresar a la cuenta personal. Esto significa que el sistema asocia con mayor precisión los dispositivos, el entorno y las métricas de comportamiento, vinculándolos a una persona jurídica o física específica.
- Ozon ha actualizado el rate-limiting para la API, haciendo los límites más contextuales y dinámicos, así como implementando modelos de ML en tiempo real para detectar tráfico anómalo característico del scraping agresivo y la manipulación de actividad.
- Ambas plataformas afirmaron haber mejorado la detección de cuentas múltiples de vendedores y la identificación de influencia artificial en los rankings — desde reseñas falsas hasta esquemas opacos para impulsar fichas de productos.
Resultado: ya en las primeras semanas, se reporta una ola de bloqueos y restricciones temporales de cuentas con señales de violación de reglas o anormalidades significativas en su historial.
Contexto
En los últimos años, los marketplaces se han convertido no solo en un escaparate, sino en una infraestructura completa de e-commerce, donde circulan millones de clientes, órdenes y grandes presupuestos. Cuanto más grande es el mercado, mayor es la apuesta por la confianza y la transparencia. La historia de 2024-2025 mostró que los mecanismos antifraude no son un filtro estático, sino un organismo viviente: surgen nuevos esquemas de manipulación y scraping, se adaptan infraestructuras de bots y proxies, se forman ecosistemas de herramientas grises. La respuesta de los marketplaces es lógica: las reglas se fortalecen, la verificación se profundiza, y los modelos de ML aprenden más rápidamente. En 2026, vemos no parches puntuales, sino una mejora arquitectónica, destinada a mantener la calidad de los sitios a un nivel crítico para el comprador y el vendedor honesto. La tendencia clave es que los algoritmos analizan cada vez más no solo acciones individuales, sino patrones: en otras palabras, al sistema le interesa no solo "qué haces", sino también "cómo, de dónde, con qué conexiones y con qué historia".
Detalles: ¿qué hacen los sistemas?
Wildberries
- Verificación a través de servicios gubernamentales. El vínculo con los servicios gubernamentales eleva el umbral de entrada y reduce el margen para "disimular". Esto facilita la correlación de la cuenta con un sujeto real y complica la creación de redes de cuentas gestionadas.
- Huella digital de dispositivos ampliada. El sistema analiza la configuración del dispositivo, del navegador y de la red con mayor profundidad y compara este perfil con sesiones previamente detectadas. Combinado con métricas de comportamiento, esto fortalece la detección de inicios de sesión atípicos y "familias" de cuentas con infraestructura común.
- Mayor lucha contra la manipulación de reseñas. Modelos mejorados para establecer la autenticidad de las reseñas y verificar los fuentes de tráfico ayudan a identificar comportamientos relacionados: picos inusuales de reseñas, dinámica desproporcionada de calificaciones, correlaciones con incentivos externos sin confirmación de pedidos reales.
Ozon
- Rate-limiting dinámico de API. Los límites en las solicitudes se vuelven contextuales: consideran el perfil del desarrollador o integrador, ventanas temporales, el tipo de datos solicitados y señales de anomalías. Esto hace que la estrategia de "dispersar solicitudes en el tiempo" se vuelva poco efectiva si no se considera otros factores.
- Análisis ML de tráfico anómalo. Modelos a nivel de servidor y perímetro capturan las firmas de comportamientos no naturales: gráficos de transiciones anómalas, velocidades sospechosas de lectura de fichas, patrones idénticos en secuencias de solicitudes, esquemas repetidos de retried, etc.
- Focalización general en cuentas múltiples. Las señales se agrupan: intersecciones por dispositivos, redes, métodos de pago, así como operaciones entre cuentas, movimiento de productos y reseñas. La meta es identificar "familias" y realizar una desanonimización puntual de las redes.
Ambas plataformas han reforzado simultáneamente las medidas bloqueantes y atenuantes. Ahora se aplica con mayor frecuencia la suspensión temporal con solicitud de documentos, la desactivación de funciones específicas, así como sanciones "finas": por ejemplo, la limitación de visibilidad de las fichas en caso de alto riesgo de fraude hasta que se aclare la situación.
¿A quién le interesa y por qué?
La noticia afecta a todos aquellos que construyen negocios en los marketplaces: propietarios de marcas, distribuidores, agencias, integradores de sistemas, desarrolladores de aplicaciones, investigadores de mercado y equipos de BI. El endurecimiento de las reglas no es una señal de "entrar en pánico", sino una señal de reestructurar procesos: desde la arquitectura de cuentas hasta las integraciones CI/CD con la API, desde la política de gestión de reseñas hasta los requisitos de registro y base probatoria. De lo contrario, podrías enfrentarte a pérdidas de ventas, riesgos reputacionales y sanciones no obvias que son difíciles y costosas de corregir posteriormente.
¿Qué cuentas fueron bloqueadas y por qué?
Según informes de la comunidad de vendedores y socios, las cuentas frecuentemente se ven limitadas con las siguientes combinaciones de factores de riesgo:
- Indicadores de cuentas múltiples: dispositivos idénticos o similares y entornos de red para múltiples cuentas; datos de pago superpuestos; comportamiento relacionado en logística, transferencias mutuas de productos, etc.
- Prácticas opacas con reseñas: picos de reseñas positivas sin pedidos confirmados; patrones anómalos de tonalidad en plazos cortos; correlación entre reseñas y acciones estimulantes externas que no cumplen con las reglas de la plataforma.
- Tráfico técnico agresivo: secuencias no naturales de solicitudes a las fichas, patrones de solicitudes repetidos con alta frecuencia, intentos de evadir límites de API.
- No cumplimiento de requisitos de verificación: identificación incompleta o inválida, discrepancias en documentos, problemas con la confirmación de identidad o derechos de propiedad.
Importante: cada situación es considerada individualmente por las plataformas. Si estás seguro de que actuaste de buena fe, prepara documentación transparente, registros y un caso coherente para apelar. Cuanto mejor estén organizados los datos, mayor será la posibilidad de desbloqueo rápido.
¿Qué ya no es seguro?
El mercado se había acostumbrado a que "un poquito" es aceptable. Pero las nuevas herramientas antifraude prácticamente cierran las lagunas que antes se percibían como "grises, pero funcionales". En 2026 esto deja de ser incluso condicionalmente seguro:
- Cuentas múltiples sin una base jurídica clara. Cualquier intento de operar una red de cuentas sin una vinculación formal y sin procesos de cumplimiento conlleva un alto riesgo.
- Scraping agresivo de fichas de productos, solicitudes masivas sin integraciones oficiales y sin acuerdos con la plataforma, son riesgosas. Los algoritmos reconocen patrones y analizan no solo el volumen, sino la naturaleza de las secuencias.
- Manipulación de reseñas: compra de reseñas, "redes" para manipulación de calificaciones, "incentivos" poco claros sin pedidos reales.
- Infraestructura idéntica para diferentes cuentas: dispositivos y entornos de navegador comunes, huellas repetidas, espacios de trabajo "manipulativos" y grupos de proxies - todos estos aumentan la probabilidad de detección de vínculos.
No proporcionamos instrucciones para evadir el antifraude. Discutir y difundir prácticas de evasión de las reglas de las plataformas no solo es éticamente cuestionable, sino que también contradice directamente los acuerdos de usuario y puede conllevar sanciones. En cambio, ofrecemos estrategias legales y sostenibles que fortalecen el negocio.
Estrategias legítimas de adaptación: cómo actuar correctamente
1. Arquitectura de cuentas transparente
- Un negocio – una cuenta, a menos que las reglas de la plataforma dispongan lo contrario (por ejemplo, para diferentes entidades jurídicas, marcas comerciales o divisiones regionales con informes formalmente separados). Documenta las bases jurídicas para cada cuenta.
- Estándares únicos de onboarding y verificación: lista centralizada de documentos, personas responsables, regulaciones para actualizar datos, control de fechas de caducidad.
- Registro de acciones y matriz.roles: quién, qué y cuándo hace dentro de las cuentas; delimita permisos y, si es posible, utiliza SSO y políticas de MDM corporativas para dispositivos de trabajo.
2. Reseñas éticas y gestión de la reputación
- Recoge reseñas de forma honesta: correos transaccionales, encuestas post-entrega, programas de lealtad dentro de las reglas.
- Responde a la negatividad de manera rápida y respetuosa; traduce casos emocionales en constructivos, documenta soluciones y SLA.
- Análisis de tonalidad: rastrea temas de descontento y cierra las causas raíz (calidad, empaque, plazos, descripción).
3. Manejo de datos a través de canales oficiales
- Utiliza APIs, SDK y paneles oficiales, de acuerdo con los límites establecidos. Planifica integraciones a partir de restricciones reales, realiza colas, caché, backoff.
- Construcción de tu propia vitrina y catálogo: si necesitas datos sobre tus productos, construye la recopilación dentro de las reglas, con identificación clara y registro. Para análisis competitivo, usa fuentes agregadas permitidas, estudios de mercado y servicios asociados que operen dentro del marco legal.
4. Equipo y procesos
- Capacita a los empleados sobre las reglas de los marketplaces, estándares de seguridad y higiene digital: dispositivos personales, perfiles corporativos, control de acceso.
- Auditorías internas trimestrales: comprobar la conformidad de las cuentas y las integraciones con las políticas de las plataformas, pruebas de incidentes "como si hubiera ocurrido una solicitud de verificación".
- Plan de comunicación en caso de bloqueo: lista de contactos, paquete de documentos, registros API, extractos de operaciones, historia de SKU.
Soluciones y beneficios para diferentes roles
Para propietarios de marcas y directores de e-commerce
- Valor: reducción de riesgos regulatorios, sostenibilidad de canales de ventas, procesos transparentes.
- Qué hacer: aprobar políticas de cumplimiento en marketplaces, designar responsables, implementar auditorías trimestrales y KPI sobre reseñas confirmadas, velocidad de respuesta y calidad de las fichas.
Para agencias e integradores
- Valor: proyectos predecibles, confianza de clientes y plataformas, minimización de bloqueos.
- Qué hacer: optar por caminos oficiales de integración, adoptar gestión de límites, asegurar la separación de clientes a nivel de datos, registros e infraestructura. Un SLA transparente sobre seguridad.
Para desarrolladores y equipos de BI
- Valor: vitrinas de datos confiables, sin "lagunas" y sin límites en las carreras, reproducibilidad de análisis.
- Qué hacer: documentar principios arquitectónicos – colas, caché, backoff exponencial, idempotencia, monitoreo del rendimiento de la API. Implementar catalogación de datos, administrar esquemas y versiones.
Para equipos operativos
- Valor: menos incidentes, reglamentos claros, trabajo predecible en los paneles.
- Qué hacer: establecer listas de verificación para entrar y salir de sistemas, reglamentación de dispositivos, estándares de nomenclatura y almacenamiento de documentos para verificación rápida.
Comparación: cómo era y cómo es ahora
- Antes: las reglas antifraude ya estaban en funcionamiento, pero los enfoques "grises" (cuentas dispersas, métodos informales para obtener reseñas, solicitudes técnicas masivas) a veces pasaban desapercibidos. Los límites de la API eran más predecibles y la verificación menos profunda.
- Ahora: modelos de comportamiento y huellas digitales de dispositivos ampliadas, verificación de identidad más profunda, límites dinámicos, correlación exhaustiva de señales. "Simplemente desacelerar" o "dispersar la carga" ya no resuelve el problema. En el centro se encuentra una visión integral de seguridad y cumplimiento.
Consejos prácticos: ¿qué hacer ya hoy?
- Realiza una auditoría rápida de cuentas: fundamentos jurídicos, documentos, roles, historial de acciones, intersecciones de equipos y dispositivos. El objetivo es observar posibles detonantes de riesgo.
- Forma una política para reseñas: mecanismos honestos, escenarios de respuesta, SLA, formación de operadores.
- Verifica las integraciones: ¿estás utilizando APIs oficiales?; ¿hay gestión de límites?; ¿estás registrando solicitudes y respuestas?; ¿existen planes de backoff y caché?
- Separa los entornos: producción, staging, desarrollo; documenta cuentas laborales y no las uses para tareas operativas.
- Prepara una "carpeta de verificación": documentos constitutivos, poderes, contactos responsables, confirmaciones de derechos sobre marcas, escaneos y extractos — todo en un solo lugar seguro con control de acceso.
- Configura la monitorización de riesgos: alertas sobre errores de API, métricas de fracaso, picos de reseñas, patrones de comportamiento inusuales. Realiza informes semanales.
Y lo más importante — no busques maneras de eludir. Construir un negocio sostenible es más sencillo cuando no te ocultas de las reglas, sino que las utilizas como guías para la calidad y madurez.
FAQ: lo más importante de un vistazo
1. ¿Por qué se bloquean cuentas?
Generalmente, se debe a signos de cuentas múltiples, tráfico agresivo o anómalo, manipulaciones de reseñas o problemas con la verificación de identidad y derechos. Las sanciones pueden ser temporales o duraderas, dependiendo del caso.
2. ¿Es suficiente disminuir la frecuencia de solicitudes a la API para no caer bajo los límites?
No es suficiente. Los límites se volvieron dinámicos y contextuales. Es crucial trabajar de manera oficial, planear colas, caché, backoff y respetar las reglas de uso. La frecuencia es solo una de las variables.
3. ¿Influyen en el riesgo VPN y redes inusuales?
Cualquier patrón de red atípico puede convertirse en un factor de riesgo adicional, especialmente si falta un historial transparente y verificación confirmada. Utiliza prácticas corporativas permitidas y estandariza tus entornos.
4. ¿Qué hacer si una cuenta está bloqueada?
Reúne un paquete de documentos, exporta registros, historia de operaciones, contactos responsables y presenta una apelación a través de los canales oficiales. Datos detallados y claros aumentan la probabilidad de una rápida recuperación.
5. ¿Se pueden recopilar datos de mercado de manera legal?
Sí. Utiliza APIs oficiales, directorios abiertos, estudios de mercado agregados y soluciones asociadas que operen dentro del marco legal. Cumple con los requisitos de licencia y las reglas de las plataformas.
6. ¿Cómo minimizar falsas alarmas de antifraude?
Estándares de verificación únicos, historial operativo limpio, entornos controlados, roles y registros claros, más uso adecuado de la API. Cuanto más transparentes sean los procesos, menores serán las dudas de las plataformas.
7. ¿Tiene sentido mantener varias cuentas para diferentes líneas de productos?
Solo si existen fundamentos formales que cumplan con las reglas de las plataformas y con total transparencia. De lo contrario, el riesgo supera la ganancia potencial.
Pronóstico para 2026: hacia dónde se dirigen los sistemas antifraude
Esperamos una evolución adicional en tres direcciones.
- La analítica de comportamiento será aún más profunda: modelos en grafos construirán relaciones entre eventos, dispositivos, sesiones y entidades, detectando patrones atípicos incluso en los intentos de "disimular".
- Medidas proactivas en lugar de reactivas: los marketplaces advertirán con más frecuencia sobre riesgos antes del bloqueo, solicitarán documentos con anticipación y ofrecerán "caminos de corrección" si ven procesos negligentes y no mala intención.
- La estandarización y verificación se fortalecerán: mayor integración con servicios gubernamentales y bancarios, unificación de formatos de documentos y verificaciones automáticas de validez.
Para los vendedores honrados, esto significa orden y previsibilidad. Para las prácticas grises, representa un estrechamiento del margen de maniobra. El mejor momento para reestructurar procesos es ahora.
Cómo ayudamos: cumplimiento, auditoría y sostenibilidad
Nuestro equipo se especializa en que vendas con tranquilidad. No ofrecemos evasiones ni herramientas grises: construimos procesos legales y escalables.
- Auditoría de cuentas e integraciones: identificamos puntos de riesgo en verificación, roles, registros, entornos y API. Creamos un plan de correcciones.
- Configuración de procesos de datos: colas, caché, backoff, monitoreo, alertas. Reducimos la probabilidad de tráfico anómalo y pérdidas de acceso.
- Política de reseñas: formamos y capacitamos al equipo, establecemos escenarios, implementamos métricas de calidad para que la reputación crezca de manera honesta y sostenible.
- Documentación y "carpeta de verificación": estandarizamos conjuntos de documentos, plazos de actualización y controlamos el acceso.
El resultado es menos estrés y más enfoque en el producto, la variedad y el servicio al cliente.
Llamado a la acción
Ahora está en juego la sostenibilidad de tu canal de ventas. No lo dejes para después. Realiza una auditoría rápida, actualiza los procesos y protege tu negocio de interrupciones inesperadas. Suscríbete a nuestro blog para que seas el primero en recibir análisis de actualizaciones de Wildberries y Ozon, listas de verificación y guías prácticas para trabajar de manera legal y efectiva en marketplaces. ¿Quieres acelerar? Deja tu solicitud para una auditoría de cumplimiento: te ayudaremos a configurar todo de manera adecuada ya en este trimestre.