Los bots de zapatillas interrumpieron los lanzamientos de nuevos productos de PUMA North America, decepcionando a los clientes y dejando el sitio fuera de servicio durante horas hasta que la ayuda de F5 Distributed Cloud Bot Defense trajo la victoria sobre los atacantes y una mejor experiencia para los fanáticos leales de PUMA.
Estilo y rendimiento: una combinación poco común. Fueron necesarias ambas cosas para que la estrella de la NBA LaMelo “Melo” Ball, conocido por sus vistosas asistencias y sus impresionantes anotaciones para el equipo de baloncesto Charlotte Hornets, ganara el premio al Novato del Año (ROTY) 2021 y un puesto como embajador de la marca PUMA Basketball. PUMA, que tiene su sede en Alemania, ha necesitado tanto estilo como rendimiento para acumular casi 75 años de éxito proporcionando calzado y ropa a los atletas más rápidos del planeta, incluido Ball. En 2021, la empresa tuvo un desempeño tan impresionante como el de Ball y logró un récord de ventas en América del Norte. Para extender ese impulso, la compañía estableció un ambicioso objetivo de crecimiento de ingresos para el año siguiente.
Para la región de América del Norte de la empresa, alcanzar ese objetivo depende de capturar lo que Rick Almeida, vicepresidente de comercio electrónico de la región, llama “momentos de alta tensión”. Estos incluyen el lanzamiento de productos muy esperados, como las zapatillas de baloncesto exclusivas de Ball, como la MB.01 y la MB.02.
Lamentablemente, el lanzamiento en febrero de 2022 de un zapato exclusivo de Melo atrajo a tantos bots que paralizaron el sitio minorista Salesforce Commerce Cloud de la compañía durante horas.
“Nos topamos con una enorme demanda que no habíamos experimentado antes, lo cual es sorprendente, pero dejó en evidencia que no estábamos preparados”, afirma Jason Barney, propietario de la plataforma técnica de PUMA. “Siempre ha habido pequeños robots intentando comprar cosas aquí y allá, pero a principios de este año, se abrieron las compuertas y no estábamos preparados con las soluciones que teníamos”.
La industria es conocida por los bots de zapatillas, también conocidos como shoe bots, que compran zapatos de alta demanda y suministro limitado para revendedores más rápido de lo que los clientes humanos pueden igualar. Barney dice: “Estábamos viendo millones de transacciones por segundo cuando normalmente operamos en el rango de 400 a 500 transacciones por segundo. Así que fue 10.000 veces el volumen normal y básicamente dejó fuera de servicio nuestra plataforma Salesforce durante buena parte del día”.
Incluso cuando el sitio estaba en funcionamiento, los bots frustraron un objetivo clave del lanzamiento: construir relaciones con los clientes humanos que representaban los ingresos futuros en las líneas de productos de PUMA. El equipo de comercio electrónico buscó respuestas que pudieran abordar todos los impactos, desde la pérdida de ingresos hasta los clientes insatisfechos. La solución anti-bots existente de la empresa simplemente no estaba diseñada para manejar la situación. Después de intentar realizar una clasificación con el proveedor de ese producto, PUMA recurrió a F5 para obtener una mejor solución.
Como un base de un equipo de baloncesto ganador, F5 estaba contento de ayudar.
Los expertos de F5 sugirieron que PUMA pruebe F5 Distributed Cloud Bot Defense. El compromiso comenzó con una prueba de concepto (POC) para garantizar la compatibilidad con la plataforma sin cabeza personalizada de PUMA.
"Queríamos ver cómo la solución podría integrarse en nuestra infraestructura existente de la forma más limpia posible y qué tan efectiva era para mitigar estos ataques a gran escala", dice Barney.
Durante una evaluación POC de cinco días del tráfico del sitio web de PUMA, Distributed Cloud Bot Defense evaluó más de 50 millones de transacciones. La solución identificó el 95% de estos como trabajo de bots. Las adiciones al carrito, las actualizaciones de direcciones de envío y las transacciones con tarjeta de crédito representaron un porcentaje aún mayor de tráfico automatizado. Esas cifras reveladoras eran convincentes. Durante los siguientes meses, el equipo de PUMA trabajó con el soporte de F5 para adaptar la solución, mitigar el tráfico de bots durante el lanzamiento de calzado y ajustar el rendimiento general y el aislamiento de bots.
Gracias a esa experiencia, Almeida llama a F5 "un gran socio, no solo durante la implementación sino de manera continua, con equipos que trabajan detrás de escena para apoyarnos. “Eso nos permite centrarnos en el negocio”.
Una vez implementada la solución, PUMA Norteamérica lanzó varios zapatos de alta demanda, incluidas las incorporaciones a la línea exclusiva de Melo, sin que el tráfico automatizado degradara el rendimiento del sitio.
Almeida dice: “Pasamos de una situación en la que ni siquiera teníamos ventas en el sitio a aliviar eso. Esta solución mantuvo las luces encendidas, por así decirlo, tanto para los consumidores nuevos como para los leales. Ahora podemos centrarnos en la estrategia de salida al mercado y en las ventas, y podemos cumplir con las expectativas de los consumidores”.
"Hoy no me preocupan los ataques de bots durante el lanzamiento de zapatillas", dice Barney. “Si bien la lucha contra los bots es una lucha continua y en constante evolución que nunca tendrá fecha de finalización, definitivamente no nos quita el sueño como antes. “Ha sido una buena solución”.
Los clientes se benefician significativamente, ya que Distributed Cloud Bot Defense ayuda a más personas a comprar zapatos directamente de PUMA, en lugar de a revendedores que podrían cobrar más. Por supuesto, la mejora de la disponibilidad del sitio también es importante para los consumidores que buscan otros productos PUMA. En ambos casos, una fuerte mitigación de bots mejora la capacidad de PUMA de construir su base de seguidores leales.
Almeida afirma: “Esto nos permitirá estar a la altura de todos los futuros momentos clave de popularidad de la marca en el mercado”.
Antes de implementar Distributed Cloud Bot Defense, los ataques y las interrupciones resultantes reducían en gran medida la productividad del personal de TI. “Cuando sufrimos estos grandes ataques, tuvimos que poner manos a la obra y dejarlo todo”, afirma Barney. Incluso cuando el sitio funcionaba, los intentos del personal de bloquear bots también acabaron sin querer con parte del tráfico de consumidores deseado. Él dice: “Sin una solución como esta, básicamente adoptamos una estrategia de golpear al topo”.
Ahora, la seguridad específica de F5 funciona para PUMA y es fácil de administrar. Barney dice: «Si bien, desde mi punto de vista, esto se ha simplificado, el equipo de F5 revisa constantemente los vectores de ataque y modifica nuestras estrategias de mitigación de amenazas para mantener a estos bots alejados de nosotros a medida que evolucionan».
Desde entonces, el equipo también ha implementado Distributed Cloud Bot Defense para proteger su aplicación de compras. Almeida afirma: “Sin importar dónde vendamos nuestro producto, nos aseguramos de brindar una excelente experiencia a nuestros consumidores y también de protegernos”.
Y añade: “La solución F5 contribuye directamente a nuestras ambiciones de crecimiento futuro”.
Para ayudar a cumplir esas ambiciones, el embajador Melo Ball está aumentando la presión de la marca. Mientras tanto, F5 Distributed Cloud Bot Defense bloquea ataques dinámicos para mantener a PUMA en un nivel de campeonato, hasta las primeras Finales de la NBA de Ball y más allá.