Skip to main content
Blog
Blog Attacks

Cómo bloquear Perplexity Shopper en tu sitio web

Perplexity Shopper navega y compra en sitios de venta al por menor en nombre de los usuarios Pro. Aprende a detectar sus señales en la capa del navegador y a gobernar el tráfico.

Jun 09, 2026 Actualizado Jul 20, 2026 10 min read
Detectar y bloquear Perplexity Shopper en tu sitio web, blog de cside
Tabla de Contenidos

Resumen: distinción entre el rastreo de contenido de PerplexityBot y el agente transaccional Shopper

  • Crawler frente a Shopper: Los comercios que leen las guías de bloqueo de PerplexityBot creen que están cubiertos, y luego llega Perplexity Shopper en una sesión Chrome real sin el user-agent PerplexityBot/1.0. Shopper transacciona, no indexa, y no comparte nada con el crawler en la capa de red.
  • Lo que ve cside: Shopper ejecuta JavaScript, recorre todo tu checkout y lee precios, disparadores de promociones dinámicas y niveles de envío dentro de la sesión del navegador; cside lee la linealidad de la ruta de navegación, el tiempo de cumplimentación de campos, los patrones de desplazamiento y las características de la huella digital para producir una firma que la cadena de user-agent no puede falsificar.
  • La decisión: Si los pedidos de Buy with Pro se están convirtiendo en entregas reales en direcciones reales, clasifica y monitoriza en lugar de bloquear. Si las sesiones Pro se concentran en pruebas de códigos promocionales, series de tarjetas regalo o sondeos de checkout sin intención de compra real, bloquea según el comportamiento.

¿Poco tiempo? Consulta la detección de agentes de IA de cside. Cubre todo lo de abajo en un solo despliegue.

Perplexity tiene dos sistemas automatizados distintos que visitan tu sitio: PerplexityBot, el crawler de indexación que alimenta sus resultados de búsqueda con IA, y Perplexity Shopper, el agente transaccional que compra productos en nombre de los usuarios Pro. Requieren respuestas diferentes. Bloquear uno no afecta al otro.

Esta guía se centra en Perplexity Shopper, el agente que carga tu sitio en un navegador real, navega tu catálogo de productos y puede completar compras.

¿Qué es Perplexity Shopper?

Respuesta rápida: Perplexity Shopper (también llamado "Buy with Pro") es el agente de compra con IA de Perplexity para sus suscriptores Pro. El usuario le indica a Perplexity qué comprar, y el agente abre una sesión de navegador real, encuentra el producto en el sitio de un comercio relevante y completa la transacción. Usa los datos de pago almacenados y envía a una dirección preconfigurada.

A diferencia de PerplexityBot, que es un crawler declarado con un user-agent conocido y rangos de IP publicados, Perplexity Shopper opera como una sesión de navegador real. Ejecuta JavaScript, carga toda la pila de tu página e interactúa con tu flujo de pago. Desde la perspectiva de tu servidor, parece una visita de navegador estándar.

El agente está diseñado para la comodidad: un usuario dice «pide las zapatillas de running Nike azules en talla 10» y Perplexity encuentra la opción con mejor precio en el sitio de un comercio y la compra. Tu sitio se convierte en un punto de cumplimiento (fulfilment) para la capa de comercio de Perplexity.

Shopper frente a PerplexityBot: una distinción clave

Respuesta rápida: PerplexityBot es un crawler de indexación declarado con un user-agent conocido (PerplexityBot/1.0). Perplexity Shopper es un agente transaccional que se ejecuta dentro de un navegador real. Ambos requieren enfoques de detección diferentes. Las reglas de robots.txt dirigidas a PerplexityBot no tienen efecto en las sesiones de Shopper.

AtributoPerplexityBotPerplexity Shopper
PropósitoRastrea e indexa contenido para la búsqueda con IACompleta compras en nombre de los usuarios
User-agentPerplexityBot/1.0 (declarado)Chrome estándar (no declarado)
EjecuciónPeticiones HTTP, sin JavaScriptNavegador completo, ejecuta JavaScript
Cumplimiento de robots.txtDiseñado para cumplirloNo aplica (modo transaccional)
Enfoque de detecciónCoincidencia de user-agent, listas de bloqueo de IPSeñales de comportamiento en la capa del navegador

Esta distinción importa porque la mayoría de los ingenieros recurren primero a robots.txt. Para PerplexityBot, eso funciona para el control a nivel de ruta. Para Perplexity Shopper, no sirve de nada: el agente nunca se identifica, y bloquear /checkout mediante robots.txt simplemente cancela la compra real del usuario.

Qué hace Perplexity Shopper en tu sitio

Respuesta rápida: Perplexity Shopper navega tu catálogo de productos para encontrar un artículo específico, comprueba precios y disponibilidad, y recorre tu checkout. Al hacerlo, recopila tus datos de precios, mapea la estructura de tu checkout e intermedia la relación con el cliente entre tu marca y el comprador.

El riesgo de recopilación de datos es similar al de Amazon Buy for Me. Mientras completa una transacción legítima, Shopper:

  • Lee todos tus precios de producto y su disponibilidad, incluidos los precios dinámicos que cambian según el estado de la sesión
  • Mapea tu embudo de checkout, incluidas las opciones de pago, los niveles de envío y los campos de códigos promocionales
  • Evita tu captura de correo electrónico, los flujos posventa y los disparadores de remarketing, porque ninguna persona completa la sesión
  • Crea un registro de cliente en el que la atribución del cliente real pertenece a Perplexity, no a tus propios canales

El impacto comercial es más limpio de lo que parece desde fuera. La transacción se completa. Los ingresos llegan. Pero la relación con el cliente, la capa de datos y la oportunidad de remarketing quedan en manos de Perplexity.

Por qué falla la detección estándar

Respuesta rápida: Perplexity Shopper se presenta como una sesión de Chrome estándar sin cabeceras identificativas ni cadenas de user-agent distintivas en modo transaccional. Las herramientas de capa de red ven una visita de navegador normal. Sin visibilidad en la capa del navegador, la sesión es indistinguible de un cliente humano. Es el mismo patrón de evasión que hay detrás de cómo los navegadores sigilosos eluden la detección estándar.

La detección basada en IP no es fiable por las mismas razones por las que falla frente a otros compradores agénticos. Perplexity puede enrutar las sesiones de Shopper a través de proxies residenciales, infraestructura cloud compartida o endpoints de CDN. No existe una lista publicada de rangos de IP para las sesiones de Shopper comparable a la que Perplexity publica para PerplexityBot.

La inspección de cabeceras en la capa del WAF o la CDN solo detecta la cadena de user-agent y las cabeceras HTTP básicas, ambas correctamente completadas por una sesión de navegador estándar. La sesión parece limpia en cada capa que inspeccionan las herramientas de red.

La brecha es arquitectónica. Las herramientas de capa de red se diseñaron para inspeccionar peticiones, no para observar el comportamiento dentro de una sesión de navegador en ejecución. Esa es la capa donde se hace visible la identidad de Perplexity Shopper.

Señales en la capa del navegador para detectar a Perplexity Shopper

Respuesta rápida: cside observa el tiempo de interacción, la linealidad de la navegación, el comportamiento de relleno de formularios y la consistencia de la huella digital dentro de la sesión del navegador. El checkout ejecutado por máquina de Perplexity Shopper tiene una firma de comportamiento que se distingue de forma consistente de la navegación humana.

Señales de detección clave:

  • Ruta de navegación: un comprador humano normalmente navega por páginas de categorías, lee descripciones de productos y compara opciones antes de añadir al carrito. Shopper entra directamente en la URL de un producto específico y pasa al checkout sin explorar.
  • Patrones de desplazamiento e interacción: los humanos se desplazan de forma inconsistente, se detienen, releen. Shopper se desplaza solo para interactuar con los elementos necesarios, en una secuencia predecible.
  • Tiempo de cumplimentación de campos: el relleno de formularios humano tiene una latencia natural por campo. El relleno ejecutado por el agente es instantáneo y no incluye las microcorrecciones (retroceso, reescritura) propias de la entrada humana.
  • Historial de sesión: una sesión de navegador humana tiene contexto de navegación previa (referrer, activos en caché, estado de cookies). Una sesión de agente presenta un estado inicial limpio, independientemente de cómo pudiera ser el historial de sesiones previo.

Los ingenieros de cside lograron eludir la detección tradicional de bots en 81 de cada 100 escenarios de prueba. Perplexity Shopper es precisamente el tipo de agente que esas herramientas no detectan: completa transacciones reales en un navegador real sin indicadores visibles en la capa de red.

Escenario de detección concreto: Shopper en un comercio de artículos para el hogar

Un usuario Pro de Perplexity le pide a Shopper que «encuentre la cafetera de émbolo de acero inoxidable más barata en stock y la pida a mi dirección». Shopper abre una sesión de Chromium, resuelve los resultados de búsqueda y navega directamente a la página de un producto en un comercio de artículos para el hogar del Reino Unido. La sesión presenta un user-agent estándar de Chrome 123 y una dirección IP asociada a un ISP residencial en Bristol. El WAF del comercio la deja pasar sin cuestionarla.

cside instrumenta la sesión desde el primer renderizado. Shopper carga la página del producto y dispara un evento de añadir al carrito en 3,1 segundos, con cero desplazamiento más allá del pliegue y sin latencia al pasar el ratón sobre el botón. Entra en el checkout como invitado, completa los cinco campos del formulario en 1,4 segundos en total y envía el pago sin detenerse en el campo del número de tarjeta. No se dispara ningún evento de la API de autocompletado. La huella digital muestra un perfil de navegador limpio: sin extensiones instaladas, sin cookies previas, sin entradas de almacenamiento local de visitas anteriores.

Un humano que completa el mismo checkout tarda de media 6 minutos y genera 23 eventos de entrada distintos solo en el formulario de pago. El motor de clasificación de cside marca la sesión en el momento de entrar al checkout, lo que permite al comercio aplicar una decisión de política antes de que se confirme el pedido.

Opciones de respuesta

Respuesta rápida: una vez que puedes identificar las sesiones de Perplexity Shopper, tu respuesta depende de si quieres aceptar compras intermediadas por Perplexity. Si es así, segmenta el tráfico y protege tus puntos de contacto con los datos. Si no, bloquea en la etapa de checkout tras la clasificación. Si estás evaluando qué implementar, consulta nuestro marco para elegir una solución de detección de agentes de IA.

ObjetivoEnfoque
Aceptar la compra, proteger los datosMarcar las sesiones de Shopper en analítica, suprimir los disparadores de precios dinámicos, añadir un segmento de agente a los flujos posventa
Exigir un checkout humanoIntroducir un desafío de comportamiento en el carrito o el checkout para las sesiones que coincidan con las señales de Shopper
Rechazar los pedidos intermediados por PerplexityBloquear las sesiones que coincidan con la firma de comportamiento de Shopper en la entrada al checkout
Monitorizar sin actuarRegistrar y clasificar todas las sesiones de Shopper; construir una línea base de tráfico antes de decidir la política

Gartner proyecta que el 20% de las compras online se realizarán a través de agentes de IA para 2030. Empieza por monitorizar. Comprender el volumen y el comportamiento del tráfico de Perplexity Shopper en tu sitio es la base de cualquier decisión de política. Bloquear sin una línea base de tráfico puede significar que estás cancelando un número nada desdeñable de compras reales.

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Perplexity Shopper es un agente de compra con IA para los usuarios Pro de Perplexity que navega sitios de venta al por menor y completa compras de forma autónoma. PerplexityBot es el crawler de indexación independiente de Perplexity que alimenta sus resultados de búsqueda con IA. Usan user-agents distintos, cumplen funciones diferentes y requieren enfoques de detección distintos. Las reglas de robots.txt para PerplexityBot no tienen efecto en las sesiones de Shopper.

No. Perplexity Shopper no usa el user-agent de PerplexityBot en modo transaccional. Se presenta como una sesión de navegador estándar. Las directivas de robots.txt dirigidas a PerplexityBot no se aplican a Shopper. Añadir un disallow genérico para /checkout impediría que el agente completara una compra, pero no está dirigido específicamente a Shopper.

Sí, de la misma forma en que lo hace cualquier sesión que carga tus páginas de producto y de checkout. Perplexity Shopper navega tu catálogo, lee precios y disponibilidad, y recorre tu flujo de pago. También evita tu captura de correo electrónico y los disparadores de marketing posventa, porque ninguna persona completa la sesión. Estos datos alimentan la capacidad de Perplexity para comparar y recomendar comercios.

cside observa señales de comportamiento dentro de la sesión del navegador: la linealidad de la ruta de navegación, el tiempo de cumplimentación de campos, los patrones de desplazamiento y las características de la huella digital (fingerprint). Estas señales producen una firma de comportamiento consistente para los checkouts ejecutados por agentes, distinguible de las sesiones humanas incluso cuando la dirección IP y la cadena de user-agent parecen idénticas a las del tráfico legítimo.

Depende de tu modelo de negocio. Perplexity Shopper conlleva una intención de compra real de usuarios reales. Bloquearlo cancela esos pedidos y puede frustrar a los clientes que prefieren comprar a través de Perplexity. El punto de partida más inteligente es la clasificación y el monitoreo: entiende el volumen y el comportamiento del tráfico de Shopper en tu sitio y toma una decisión de política basada en datos reales, no en suposiciones.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Reserva una demo personalizada para ver:

Cómo cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS en 1 día
Por qué los scripts de terceros son un riesgo de seguridad para ti y tus visitantes
Cómo monitorizar fugas de privacidad y consentimiento (RGPD, CCPA) en cada tercero
Cómo frenar el abuso de registros, el uso compartido de cuentas y el fraude de contracargos con device intelligence
Cómo detectar y controlar agentes de IA y bots que llegan a tu sitio en tiempo real

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco