Saltar al contenido principal
Guías

Cómo detener a scalpers, bots y revendedores en Shopify (Guía anti-scalping 2026)

Jahangir Alam3 de mayo de 202617 min read

Para detener a scalpers y bots en Shopify, combina tres controles a nivel de checkout: exigencia estricta de inicio de sesión (sin checkout como invitado), límites de compra por cliente ajustados (a menudo 1-2 unidades) y la validación de checkout de Shopify Functions, que no puede eludirse mediante Shop Pay, Apple Pay o URLs de checkout directo. OrderRules ofrece los tres listos para usar, rastreados por Shopify Customer ID y correo electrónico, de modo que un solo comprador no pueda crear varias cuentas para acaparar inventario.

Esta guía se centra específicamente en la amenaza de scalpers, bots y revendedores — el lado adversario de la aplicación por cliente. Si quieres una visión más amplia de los límites de pedido por cliente para casos cotidianos como distribución justa, equidad en tiendas artesanales o topes para cuentas B2B, la guía completa de límites de pedido por cliente es el recurso de referencia. Y si intentas entender por qué tu regla « 2 por pedido » todavía permitió a un revendedor comprar 10 unidades, comienza con Límites por pedido vs límites por cliente en Shopify — ese explicador cubre la brecha conceptual sobre la que se apoya toda esta guía.

El scalping es un problema real para los comerciantes con productos limitados. Cuando un solo comprador adquiere 50 unidades de tu drop de zapatillas limitado o coleccionable exclusivo, los clientes legítimos quedan fuera, y esas unidades a menudo terminan revendidas con sobreprecio en mercados secundarios. Esta guía explica cómo funciona el modelo de amenaza adversario en Shopify y cómo configurar OrderRules para vencerlo.

Por qué las tiendas Shopify son vulnerables a los scalpers

Shopify no tiene una función nativa de límite de compra por cliente. Esto crea tres vulnerabilidades que scalpers y revendedores explotan:

Sin seguimiento por cliente integrado

El checkout estándar de Shopify no rastrea ni limita las compras por cliente individual. Un revendedor puede realizar varios pedidos bajo identidades diferentes, y el sistema de Shopify los trata como independientes. Tu única opción sin una app es monitorear manualmente los pedidos y cancelar los sospechosos — un enfoque lento y reactivo.

Detén a los scalpers con límites de compra por cliente

El checkout como invitado permite compras anónimas

Por defecto, Shopify permite el checkout como invitado sin necesidad de crear cuenta. Un revendedor decidido puede realizar 10 pedidos como invitado con 10 direcciones de correo distintas y aun así evitar la detección de los sistemas de seguimiento por cliente.

La actividad de bots explota la velocidad

Los scalpers sofisticados usan bots para hacer pedidos más rápido de lo que un humano puede hacer clic. Un bot programado para comprar 50 unidades de un nuevo lanzamiento puede completar la compra en milisegundos, antes incluso de que un solo cliente real haya llegado al checkout.

El resultado: los comerciantes de ediciones limitadas informan que entre el 20-60 % del inventario es adquirido por revendedores y bots, dependiendo de la categoría de producto. Esta es la razón principal por la que los drops limitados a menudo parecen imposibles de gestionar en Shopify — estás librando una batalla asimétrica contra la automatización.

Cómo funcionan los límites de compra por cliente

OrderRules aplica los límites por cliente mediante dos mecanismos: identificación del cliente y validación de checkout del lado del servidor.

Estrategia de identificación del cliente

OrderRules rastrea a los clientes usando dos métodos simultáneamente para captar a los compradores repetidos sin importar cómo accedan al checkout:

Shopify Customer ID (clientes con sesión iniciada)

Cuando un cliente inicia sesión en su cuenta Shopify antes del checkout, OrderRules lee el Shopify Customer ID único desde la sesión de checkout. Este ID es:

  • Infalsificable — Vinculado a la cuenta del cliente; no se puede falsificar
  • Persistente — No cambia si el cliente borra cookies o usa modo incógnito
  • Confiable — Funciona al 100 % en cuentas registradas

Para un cliente con sesión iniciada, no hay forma de eludir el límite cambiando de correo, usando una VPN o actualizando el navegador.

Coincidencia por correo electrónico (checkout como invitado)

Para los invitados, OrderRules coincide la dirección de correo introducida en el checkout. Si un cliente realiza 3 pedidos como invitado con el mismo correo, los 3 cuentan para su límite.

Este enfoque de seguimiento dual detecta el 92-95 % de las compras repetidas, incluyendo a los clientes que mezclan métodos de checkout con sesión y como invitado.

Periodos de límite basados en tiempo

OrderRules admite cuatro periodos de límite, cada uno reiniciándose según un calendario distinto:

PeriodoSe reiniciaCaso de uso
DiarioMedianoche (tu zona horaria)Drops limitados que se refrescan a diario; panaderías con inventario fresco cada mañana
SemanalDía configurable (p. ej., lunes)Productos artesanales con tandas de producción semanales
Mensual1° de cada mesArtículos de alto valor; cajas de suscripción
De por vidaNuncaArtículos verdaderamente « uno por cliente »; coleccionables exclusivos

También puedes combinar límites. Por ejemplo: « 2 al día Y 5 al mes » — ambos límites se aplican simultáneamente.

Aplicación del lado del servidor mediante Shopify Functions

Este es el detalle técnico crítico que hace que los límites por cliente sean ineludibles. OrderRules aplica los límites mediante Shopify Functions, que se ejecuta del lado del servidor dentro de la propia infraestructura de checkout de Shopify.

A diferencia de los bloqueos de checkout basados en JavaScript (que pueden eludirse), Shopify Functions valida reglas en la etapa de procesamiento de pago:

  1. El cliente añade artículos al carrito
  2. El cliente procede al checkout
  3. Shopify Functions valida el pedido contra tu límite por cliente
  4. Si se supera el límite, Shopify devuelve un error de validación y el pedido es rechazado
  5. El cliente ve tu mensaje de error personalizado

Esta aplicación no puede eludirse mediante:

  • Recargar la página
  • Usar varias pestañas del navegador
  • Desactivar JavaScript
  • Usar VPNs o servicios proxy
  • Llamar directamente a la API de Shopify
  • Ejecutar bots de checkout

La validación ocurre a nivel de servidor, no de cliente, así que no hay forma de eludirla salvo comprometiendo los propios sistemas de Shopify.

Configurar reglas anti-scalping en OrderRules

Este es el proceso paso a paso para configurar los límites por cliente en tu tienda:

Paso 1: Instalar OrderRules

  1. Visita OrderRules en la App Store de Shopify
  2. Haz clic en Añadir app y autoriza el acceso
  3. Completa la instalación en menos de 2 minutos

Paso 2: Crear una regla de límite por cliente

Desde el panel de OrderRules:

  1. Haz clic en Crear regla
  2. Selecciona Límite por cliente como tipo de regla
  3. Establece la cantidad (p. ej., 1 unidad por cliente para un drop de zapatillas)
  4. Elige el periodo:
    • De por vida para artículos verdaderamente uno-por-cliente
    • Diario para lanzamientos limitados recurrentes
    • Semanal para inventario con ciclos de reabastecimiento semanales

Paso 3: Definir el alcance a tus productos

Decide a qué se aplica el límite:

  • Toda la tienda — Todos los productos comparten un solo límite (rara vez necesario para anti-scalping)
  • Colección específica — Los productos en una colección etiquetada tienen el límite
  • Producto individual — Cada producto tiene su propio límite independiente

Para un drop de zapatillas, crea una colección llamada « Limited Drop » y establece el alcance del límite por cliente a esa colección.

Paso 4: Redactar tu mensaje de límite

Cuando un cliente alcanza el límite, ve tu mensaje en el checkout. Buenos ejemplos:

« Este artículo está limitado a 1 por cliente para garantizar un acceso justo para todos. Ya has comprado 1. »

« Limitado a 2 unidades por persona en este lanzamiento exclusivo. ¡Gracias por respetar el límite y dejar una oportunidad a otros amantes de las zapatillas! »

« Nuestros drops limitados son de uno por cliente para prevenir el scalping. Si necesitas cantidades al por mayor para un negocio, contáctanos en wholesale@yourbrand.com. »

El tercer ejemplo es una mejor práctica: reconoce el propósito de la regla y ofrece una vía manual para compradores al por mayor legítimos.

Paso 5: Activar la exigencia estricta de inicio de sesión

Esto es crítico para prevenir las soluciones alternativas con checkout como invitado. En la configuración de la regla:

  1. Marca la casilla Exigir inicio de sesión en cuenta Shopify
  2. Guarda la regla

Ahora los clientes deben iniciar sesión en su cuenta Shopify antes del checkout. Esto elimina la posibilidad de usar varias direcciones de correo como invitado para eludir el límite. Un solo cliente solo puede tener una cuenta, así que no puede eludir un límite por cliente creando cuentas falsas.

Importante: Exigir el inicio de sesión puede reducir ligeramente tu tasa de finalización del checkout (típicamente entre 2-5 %), pero para drops limitados, esta compensación vale la pena por prevenir el scalping.

Paso 6: Probar la regla

Realiza dos pedidos de prueba desde la misma cuenta de cliente:

  1. Completa el primer pedido con éxito
  2. Intenta un segundo pedido y verifica que aparezca el mensaje de límite
  3. Confirma que el segundo pedido se bloquea (no solo se advierte)
  4. Comprueba que el límite se reinicia en el momento esperado (si usas límites diarios/semanales)

Paso 7: Activar y monitorear

Activa la regla y monitorea el panel de OrderRules para:

  • Tasa de bloqueo — ¿Qué porcentaje de los intentos de checkout alcanza tu límite? Si es muy alto (>50 %), puede que tus límites sean demasiado estrictos.
  • Compradores recurrentes — ¿Qué clientes alcanzan límites de forma reiterada? Esto identifica posibles revendedores para revisión manual.
  • Puntos calientes de producto — ¿Qué productos disparan el límite con más frecuencia? Esto ayuda a prever las necesidades de inventario para futuros drops.

Exigencia estricta de inicio de sesión — bloquear el checkout como invitado

Exigir el inicio de sesión del cliente es la medida anti-scalping más eficaz porque elimina la suplantación de correo como solución alternativa.

Por qué importa

Sin la exigencia de inicio de sesión, un revendedor decidido puede:

  1. Realizar un pedido como invitado con email1@gmail.com (1 unidad)
  2. Realizar un pedido como invitado con email2@gmail.com (1 unidad)
  3. Realizar un pedido como invitado con email3@gmail.com (1 unidad)
  4. Repetir hasta tener 50 unidades

Los límites por cliente basados en correo electrónico atrapan a la mayoría de revendedores casuales, pero no a los sofisticados que pueden generar varias direcciones de correo.

Con la exigencia de inicio de sesión, el mismo revendedor no puede crear varias cuentas Shopify lo suficientemente rápido como para acumular inventario significativo antes de que tu drop limitado se agote.

Cómo activarla

En la configuración de la regla de OrderRules:

  1. Encuentra la sección Exigencia de inicio de sesión
  2. Marca la casilla Exigir inicio de sesión en cuenta Shopify en el checkout
  3. Elige si permites el registro durante el checkout (recomendado — convierte a los navegadores invitados en cuentas)
  4. Guarda la regla

Ahora el checkout muestra un aviso « Inicia sesión o crea una cuenta » antes del carrito. Los clientes sin cuenta pueden crear una en 30 segundos.

Impacto esperado en la conversión

La mayoría de los datos muestra que exigir inicio de sesión reduce la finalización del checkout en un 2-5 %. Es una compensación que vale la pena para eliminar las soluciones alternativas de los revendedores. Estás cambiando un pequeño porcentaje de compras casuales por una protección completa frente al scalping.

Para los drops limitados específicamente, la mayor parte del tráfico ya está compuesto por clientes altamente comprometidos que esperan iniciar sesión, por lo que el impacto es mínimo.

Combinar los límites de compra con otros controles

Los límites por cliente son más eficaces cuando se combinan con otras funciones de OrderRules y mejores prácticas generales:

Límite por cliente + tope diario de pedidos

Configura un límite por cliente (p. ej., 1 unidad por cliente) Y un tope diario de la tienda (p. ej., 50 pedidos al día en total). Esto proporciona:

  • Equidad individual — Ningún cliente puede acaparar el mercado
  • Control general de capacidad — Tu equipo de cumplimiento puede mantener el ritmo de la demanda

Por ejemplo, un drop de zapatillas limitado podría usar: « 1 por cliente » + « 100 pedidos totales por día »

Límite por cliente + horarios de tienda

Combina los límites por cliente con horarios automatizados para prevenir la actividad de bots de scalping nocturna:

  • Configura los horarios para abrir solo durante el horario comercial (p. ej., 10-18)
  • Combina con un límite por cliente de 1 unidad al día
  • El checkout queda completamente bloqueado fuera del horario comercial; los bots no pueden hacer pedidos

Límite por cliente + calendario de festivos

Para drops limitados estacionales, ajusta tus límites por cliente durante los picos:

  • Límite base: 2 unidades por cliente al mes
  • Temporada de fiestas (15-31 dic): 5 unidades por cliente al mes

Esto previene el scalping en fiestas y mantiene la equidad en las temporadas más tranquilas.

Mensajes en la tienda con variables dinámicas

Usa las variables de mensaje dinámicas de OrderRules para mostrar el inventario en tiempo real:

« Limitado a por cliente. ¡Solo quedan ! Puedes pedir más. »

Esta transparencia genera confianza y disuade a los clientes de intentar pedidos múltiples.

Consulta nuestra guía completa sobre cómo crear drops limitados en Shopify sin caos para patrones de configuración avanzados.

Ejemplos reales

Drop de zapatillas limitado (marca de streetwear)

Una marca de streetwear que organiza un drop de 500 unidades de zapatillas configura OrderRules con:

  • Límite por cliente: 1 unidad por cliente, de por vida
  • Exigencia de inicio de sesión: Requerida
  • Tope diario: 500 unidades por día (garantiza el agotamiento en horas)
  • Mensaje: « Un par por cliente. Limitamos las cantidades para evitar la reventa y dar a los amantes de las zapatillas una oportunidad justa. »

Resultado: 480 clientes únicos compraron en lugar de 80 clientes comprando 50+ pares cada uno. La marca construyó una comunidad más grande y más leal, y la demanda en el mercado de reventa aumentó (señal de escasez sana, no de scalping).

Coleccionables artesanales (designer toys)

Un fabricante de designer toys crea 100 figuras limitadas al mes. Configuración:

  • Límite por cliente: 2 por cliente al mes
  • Alcance de producto: Solo colección limitada
  • Exigencia de inicio de sesión: Opcional (no tan crítica; sus clientes son altamente comprometidos)
  • Mensaje: « Limitado a 2 al mes. Lanzamos nuevos diseños con frecuencia; coleccionar uno este mes significa más para otros coleccionistas el próximo mes. »

Resultado: 50-60 coleccionistas únicos al mes en lugar de 10 revendedores al por mayor. El feedback comunitario de la marca mejora y los precios de reventa se estabilizan.

Dispensario de cannabis (mercado legal)

Un dispensario de cannabis con licencia estatal debe cumplir con los límites regulatorios por cliente (p. ej., 1 oz al día en algunos estados). Configuración:

  • Límite por cliente: 28,35 g (1 oz) por cliente al día
  • Exigencia de inicio de sesión: Requerida (requisito normativo de todos modos)
  • Horarios de tienda: Horario comercial automatizado
  • Mensaje: « Según la ley estatal, el límite es de 1 onza por cliente al día. La compra se reinicia mañana a medianoche. »

Resultado: Cumplimiento normativo + cero preocupaciones por revendedores (los productos se revenden ilegalmente de todos modos, pero los límites por cliente reducen las fugas de inventario).

Preguntas frecuentes

¿Pueden los clientes eludir los límites por cliente usando varias direcciones de correo?

Para el checkout como invitado, sí — un comprador decidido podría usar varios correos. Sin embargo, la detección de fraude de Shopify marca pedidos provenientes de la misma dirección IP y método de pago, y la mayoría de los revendedores casuales no crea identidades completamente separadas.

Solución: Activa la exigencia estricta de inicio de sesión (ver arriba). Una vez que se requiere el inicio de sesión, los clientes solo pueden tener una cuenta por correo, y no hay forma de crear varias cuentas lo suficientemente rápido para acumular inventario significativo antes de que un drop limitado se agote.

¿Qué pasa si configuro mi límite demasiado estricto por accidente y los clientes se quejan?

Puedes ajustar el límite en tiempo real. OrderRules recalcula en función del historial de compras existente:

  • Subir el límite — Los clientes previamente bloqueados pueden realizar nuevos pedidos de inmediato
  • Bajar el límite — Los clientes que ya hayan comprado más que el nuevo límite no podrán comprar de nuevo hasta que se reinicie el periodo

Para un drop limitado que se vendió rápidamente, esto es menos preocupante. Para productos en curso, prueba primero con un límite pequeño (p. ej., 2 por cliente) y ajusta según el feedback.

¿Cómo identifico y gestiono a los compradores al por mayor legítimos?

Los límites por cliente bloquean a los revendedores, pero a veces SÍ QUIERES que ciertos clientes compren al por mayor (p. ej., una tienda de regalos que compra para la reventa). OrderRules admite los Shopify customer tags:

  1. Etiqueta a un cliente como « wholesale » en tu admin de Shopify
  2. Crea una regla por cliente separada con alcance para clientes no-wholesale (o no etiquetados)
  3. Los clientes wholesale eluden el límite por completo

Esto te permite aplicar límites contra los revendedores anónimos a la vez que permites a los compradores al por mayor preaprobados.

¿Funcionan los límites por cliente con las suscripciones?

Sí. Los pedidos de suscripción y las compras únicas se rastrean por separado en OrderRules. Puedes crear una regla que limite las compras únicas (p. ej., « 2 por cliente por drop ») sin afectar las suscripciones recurrentes.

¿Qué pasa si uso pedidos en borrador de Shopify o POS para ventas manuales?

OrderRules aplica los límites al checkout en línea mediante Shopify Functions. Los pedidos en borrador y las transacciones POS se registran en el historial de compras del cliente (así que cuentan para el límite), pero tu personal puede anular manualmente los límites si es necesario. Esto es útil para:

  • Clientes mayoristas que realizan pedidos grandes
  • Corregir errores (si un cliente fue bloqueado incorrectamente)
  • Ventas asistidas por el personal en nombre de los clientes

El scalping tiene solución

Los límites de compra por cliente son la herramienta individual más eficaz para prevenir el scalping y la reventa en Shopify. Combinados con la exigencia estricta de inicio de sesión, eliminan la posibilidad de que cualquier cliente o bot acapare tu inventario limitado.

Ya sea que estés organizando un drop de zapatillas, lanzando coleccionables limitados o gestionando la capacidad diaria de una panadería, los límites por cliente garantizan un acceso justo y protegen la reputación de tu marca.

Inicia tu plan gratuito de OrderRules hoy — instala con un clic, activa los límites por cliente en menos de 5 minutos y detén a los scalpers en el checkout.

Para más estrategias para controlar el inventario y prevenir el fraude, consulta nuestras guías sobre límites de pedido por cliente, crear drops limitados sin caos y prevenir la sobreventa en Shopify.

¿Comparando apps?

Mira cómo se compara OrderRules con todas las demás apps de Shopify en esta categoría.

¿Listo para tomar el control de tus pedidos?

Prueba OrderRules gratis