Posso responder perguntas sobre os dados coletados, identificar padrões suspeitos, sugerir ações e explicar o que está acontecendo nas suas campanhas.
Experimente perguntar algo!
Perguntas Sugeridas
Configuração da IA
A IA analisa os dados dos últimos 7 dias automaticamente. Configure sua
OPENAI_API_KEY no servidor para ativar.
Gerencie os sites monitorados pelo FraudGuard
Carregando sites...
Estatísticas por Site (7 dias)
Site ID
Cliques
Bloqueados
VPN/Proxy
Datacenter
IPs únicos
Devices únicos
Última visita
Carregando...
🔍 IP
📋 Motivo
🌐 Site
☁️ Origem
🖐 Fingerprint
IP
Motivo
Score
🖐 Fingerprint
Expira / Criado
☁️ Origem
Ação
Carregando...
🌐 Site
💡 Ao liberar um fingerprint, todos os IPs associados são removidos do banco e das regras do Cloudflare automaticamente.
Fingerprint (visitorId) ↕
IPs ↕
Cliques ↕
País ↕
Motivo ↕
Bloqueado em ↕
Ação
Carregando...
IPs do Fingerprint
✅ Whitelist de IPs Protegidos
IPs na whitelist nunca são bloqueados — nem pelo sistema de detecção, nem pelo Cloudflare, nem listados no Google Ads.
Use para proteger seu próprio IP, IPs de colaboradores, ou agências de marketing que clicam nos anúncios para monitoramento.
IP para proteger
Motivo
IP Protegido
Motivo
Adicionado em
Ação
Carregando...
Digite um IP acima para ver detalhes completos: país, cidade, ISP, VPN/proxy, histórico de cliques e score de fraude.
☁️ Sincronização Cloudflare
Sincroniza todos os IPs do banco com todas as zonas Cloudflare configuradas.
IPs já existentes no CF são ignorados. Novos IPs são adicionados como regras de bloqueio.
Auto-Sync
O sistema sincroniza automaticamente a cada 60 segundos em background (silencioso).
🎯 Exclusão de IPs no Google Ads
Exporta todos os IPs bloqueados em formato compatível com o Google Ads. Como usar: Google Ads → Campanhas → Configurações → Exclusões de IP → Importar
Limite do Google Ads
⚠️ O Google Ads aceita no máximo 500 IPs por lista de exclusão por campanha.
💰 Relatório para Solicitação de Reembolso
Gera relatório com evidências de cliques inválidos para solicitar crédito ao Google Ads.
Cliques por Campanha (7 dias)
Fraude por Site (7 dias)
Detalhamento por Campanha
Campanha
Cliques (7d)
Bloqueados
Taxa de Fraude
Status
Carregando...
🎯 Conexão Google Ads API
Carregando status...
—
CLIQUES TOTAIS
—
IPs ÚNICOS
—
BLOQUEADOS
—
VPN/PROXY/DC
—
SCORE ≥50
—
SCORE MÉDIO
🚫 Exclusões de IP
—
—
👥 Audience (Bots)
—
—
⏰ Ad Schedule
—
janela(s) de pausa ativas
🎯 Bid Modifiers
—
modifier(s) ativos
⚙️ Configuração Ativa
Carregando...
até
⏳ Carregando...
—
CLIQUES TOTAIS
—
IPs ÚNICOS
—
IPv4
—
BLOQUEADOS
—
SCORE ≥50
—
COM GCLID
🎯 Exclusões de IP via Google Ads API
Clique em 🔌 Testar Conexão para verificar o status. Se não estiver conectado, abrirá a tela de login do Google automaticamente.
💡 Como funciona: ao confirmar um visitante como bot (JS Challenge / fingerprint bloqueado),
o visitor_id dele é enviado para esta lista via OfflineUserDataJobService.
A lista é então excluída de todas as campanhas — diferente da exclusão por IP, isso continua funcionando mesmo
que o bot troque de IP, pois o Google rastreia por cookie/GCLID.
Processamento do Google é assíncrono e pode levar até 24h para refletir nas campanhas.
⏰ Ad Scheduling — Pausa de Campanhas
Define janelas de horário em que as campanhas ficam pausadas (bid_modifier=0). Útil para bloquear
horários com pico de tráfego fraudulento.
Clique em "Verificar" para carregar as janelas ativas.
💡 O editor completo de janelas (atalhos de madrugada, fim de semana, fora do horário) está em
Configurações → Ad Schedule. Aqui você acompanha
rapidamente quantas janelas estão ativas sem trocar de aba.
🎯 Bid Modifiers — Desvalorizar Tráfego Suspeito
Em vez de bloquear, reduz o lance para segmentos de alto risco. 0.1 = −90% (quase não exibe),
1.0 = neutro.
📱 Mobile
📲 Tablet
🖥 Desktop
Campanha
Dispositivo
Modifier
Redução
Carregando...
📤 Conversion Adjustments (RETRACT)
Invalida cliques fraudulentos já convertidos no Google Ads (gads-uploads).
💰 Offline Conversion Import
Envia leads/vendas reais (com GCLID) para otimizar o Smart Bidding (gads-conversions).
⚠️ Requer token configurado em Exportação → schedule_token
🔒 Enhanced Conversions for Leads
Conversões via e-mail/telefone hashados (SHA-256), sem GCLID — para leads do WhatsApp/formulário.
⚠️ Requer token configurado em Exportação → schedule_token
🚫 Lista de Exclusão de IP (.txt)
Lista colapsada (cap 500) pronta para colar em Campanhas → Exclusões de IP.
Regras de colapso para o Google Ads:
🖥 Datacenter (is_hosting ou AbuseIPDB) → sempre /16 ·
📦 3+ IPs no /24 → 177.55.100.* ·
📦 2+ IPs no /16 → 177.55.0.0/16 ·
🔒 Qualquer outro IPv4 → mínimo /24 (nunca individual) ·
🌐 IPv6 → /96
Regras manuais têm prioridade máxima sobre o colapso automático.
➕ Adicionar regra manual
Tipo
Target (IP, 1.2.3.* ou 1.2.0.0/16)
CIDR forçado (obrigatório para FORCE_CIDR)
Motivo (opcional)
🔀 FORCE_CIDR —
Força todos os IPs do target a serem exportados como um CIDR específico.
Ex: target 177.55.100.* → cidr 177.55.0.0/16
🚫 EXCLUDE —
Remove completamente o target do output do Google Ads.
Útil para faixas legítimas (ex: CDN, agências).
👤 ALLOW_INDIVIDUAL —
Impede o colapso. O IP é sempre exportado individualmente.
👁 Preview — como ficará o /api/google-ads/ips
⚡ Este preview mostra exatamente o que a extensão Chrome receberá, com as regras de colapso e manuais aplicadas.
Entradas em amarelo são faixas (/16 ou /24).
Entradas em azul são IPs individuais.
Como Integrar em Qualquer Site
Cole o snippet abaixo no <head> de cada página que recebe tráfego de anúncios.
Substitua SEU_SITE_ID pelo ID único do seu site.
Carregando snippets dos sites cadastrados...
Integração via API
Clique em um endpoint para ver exemplo completo (Postman):
Método
Endpoint
Descrição
POST
/api/track/click
Registra um clique com fingerprint
POST
/api/track/session
Registra comportamento de sessão
GET
/api/check/ip?ip=X.X.X.X
Consulta detalhes de um IP
GET
/api/stats?site_id=X
Estatísticas (filtro opcional por site)
POST
/api/block/ip
Bloqueia um IP manualmente
POST
/api/unblock/ip
Remove IP da blacklist
GET
/api/export/blocked
Exporta IPs para Google Ads
GET
/api/sites
Lista sites cadastrados
POST
/api/sites
Cadastra novo site
DEL
/api/sites/:id
Remove site
GET
/snippet.js?site_id=X
Snippet de tracking por site
☁️ Cloudflare — Gestão de Bloqueios
Gerencie IP Access Rules por zona · Bloqueio automático na borda da rede
🔑 Credenciais Cloudflare
🔐
API Token
Criado em My Profile → API Tokens Usado como: Authorization: Bearer {token}
🏢
Account ID
Sua conta CF Painel → qualquer domínio → Overview → coluna direita Usado para: verificar o token
🌐
Zone ID
Seu domínio específico Painel → clique no domínio → Overview → coluna direita Usado para: bloquear IPs no domínio
⚠️ Token começa com cfat_ ou cfut_ — NÃO é o Account ID
Permissão: Zona → Serviços de Firewall → Editar
Cloudflare → clique no seu domínio → Overview → direita
📖 Como criar o API Token correto (passo a passo)
Criando o token com permissão certa:
1. Acesse: dash.cloudflare.com → My Profile → API Tokens 2. Clique em "Create Token" → escolha "Custom token" 3. Nome: FraudGuard 4. Permissões: Zona → Serviços de Firewall → Editar 5. Recursos da zona: Incluir → Zona específica → [seu domínio] 6. Clique em "Continuar para o resumo" → "Criar Token" 7.Copie o token agora — ele aparece apenas uma vez!
Onde encontrar Account ID e Zone ID:
🏢 Account ID
Dashboard CF → clique em qualquer domínio → aba Overview → coluna direita → seção "Account ID"
🌐 Zone ID
Dashboard CF → clique no seu domínio → aba Overview → coluna direita → seção "Zone ID" (abaixo do Account ID)
🚫 IPs Bloqueados na Zona Cloudflare
IP Bloqueado
Modo
Nota / Motivo
Criado em
No FraudGuard
Ação
Configure as credenciais acima e clique em Testar Conexão para carregar
📹 Sessões Gravadas
—
Carregando sessões...
▶ Replay
Selecione uma sessão →
📹
Nenhuma sessão selecionada
Selecione uma sessão na lista ao lado para ver o replay completo da navegação do visitante.
O rrweb está embutido no snippet FraudGuard.
Nenhum script externo é necessário no site.
Carregando eventos...
⚠️
🛡️ FraudGuard
Versão 2.0 · Proteção Multi-Site contra Fraude em Anúncios
Desenvolvido para proteger campanhas de Google Ads contra cliques fraudulentos,
integrando detecção em tempo real com bloqueio automático na borda via Cloudflare.
📌 Como usar o snippet:
Cada site tem um token único de 12 caracteres. Clique em 📋 Snippet para ver as instruções de instalação no <head> da sua landing page.
🎯 Thresholds de Detecção
💡 Quando um fingerprint acumula score suficiente, todos os IPs já associados a ele são bloqueados automaticamente, independente do score individual de cada IP.
🎯 Google Ads — Tolerância de Cliques
1 = Tolerância zero — qualquer clique no anúncio já lista o IP.
2+ = Precisa de N cliques para entrar na lista do Google Ads.
📊 Pontuação por Tipo de Ameaça
🌍 Geolocalização
💡 Cliques originados fora do país alvo recebem penalidade adicional no score de fraude.
☁️ Cloudflare — Bloqueio na Borda
☁️
Painel dedicado disponível
A gestão completa do Cloudflare — credenciais, IPs bloqueados, sincronização e remoção — está na aba dedicada.
Tempo entre sincronizações automáticas (padrão: 45s)
Como funciona:
Cada IP é consultado somente uma vez — resultado salvo permanentemente.
■ Score < mínimo → apenas registrado ■ Score ≥ mínimo → pontos somados ao score local ■ Score ≥ 75 → bloqueio automático + Cloudflare
Plano gratuito: 1.000 consultas/dia · Verificando domínio: 3.000/dia
🛡️ Proteção Google Ads no Cloudflare
Quando ativado: IPs de Google Ads
nunca são bloqueados no Cloudflare.
Continuam listados em /api/google-ads/ips normalmente.
🎯 Google Ads API — OAuth2
Conecte o FraudGuard à Google Ads API para enviar IPs bloqueados como exclusões automaticamente. Clique em "🔗 Autorizar Google Ads" abaixo — abrirá o login do Google em popup.
Após autorizar, o token é salvo automaticamente.
🌐 Fallback via Browser
verificando...
🕐 Ad Scheduling — Pausar Campanhas por Horário
Define janelas de horário em que as campanhas ficam pausadas.
Útil para bloquear horários com pico de tráfego fraudulento (ex: madrugada).
A API do Google Ads zera o bid_modifier no horário configurado — o anúncio não exibe. Afeta todas as campanhas ativas da conta.
Janelas ativas na API
Clique em "Verificar" para carregar as janelas ativas.
Configurar janelas de pausa
— cada linha = uma janela
Atalhos rápidos
🤖 Inteligência Artificial
Armazenada com segurança no servidor. Nunca exposta no frontend.
💡 A IA analisa os dados dos últimos 7 dias e responde perguntas em linguagem natural sobre os padrões de fraude detectados.