Vous travaillez via un proxy - et soudainement, le site bancaire cesse de s'ouvrir, l'application affiche une erreur et le paiement en ligne échoue. Une situation familière ? Ce n'est pas un hasard : les banques bloquent intentionnellement les connexions via des serveurs proxy. Mais c'est résolvable - et le plus souvent en quelques minutes.
Dans cet article, nous allons examiner pourquoi les banques coupent le trafic proxy, quelles erreurs spécifiques se produisent et ce qu'il faut faire pour que l'application bancaire fonctionne à nouveau - sans perdre l'anonymat pour d'autres tâches.
Pourquoi la banque bloque la connexion via un proxy
Les banques sont parmi les participants les plus paranoïaques d'Internet en matière de sécurité, et c'est justifié. Chaque jour, leurs systèmes enregistrent des milliers de tentatives d'accès frauduleux à des comptes étrangers, et les serveurs proxy sont l'un des principaux outils des malfaiteurs. C'est pourquoi les systèmes antifraude des banques sont configurés pour bloquer automatiquement les connexions suspectes.
Voici les raisons concrètes pour lesquelles la banque coupe votre trafic :
- IP provenant de bases de données de serveurs proxy. Il existe des bases de données publiques et commerciales d'adresses IP appartenant à des centres de données, des fournisseurs de VPN et des services proxy. Les banques s'abonnent à ces bases et bloquent automatiquement le trafic provenant de ces adresses. Si votre proxy utilise une IP de centre de données, il y a de fortes chances qu'il soit sur une telle liste.
- La géolocalisation ne correspond pas à l'historique du compte. Si vous vous connectez habituellement à la banque depuis Moscou, mais qu'aujourd'hui votre IP indique les Pays-Bas ou les États-Unis, le système de sécurité déclenche une alerte rouge et bloque la session.
- Incohérence entre l'IP et d'autres paramètres. Les systèmes antifraude modernes ne se contentent pas de vérifier l'IP. Ils analysent le fuseau horaire du navigateur, la langue du système, la résolution de l'écran, les polices installées. Si l'IP indique l'Allemagne, mais que le navigateur est configuré en russe avec le fuseau horaire de Moscou, c'est une contradiction évidente.
- Réputation de l'adresse IP. Les serveurs proxy, en particulier les moins chers ou gratuits, sont utilisés par des milliers de personnes. Si l'un d'eux a commis des actes frauduleux, l'IP est mise sur liste noire, et tous les utilisateurs suivants de cette adresse sont bloqués.
- Le protocole proxy est visible dans les en-têtes de la requête. Certains serveurs proxy ajoutent des balises spéciales dans les en-têtes HTTP (par exemple,
X-Forwarded-For), qui indiquent clairement l'utilisation d'un proxy. La banque le voit et bloque la connexion.
Il est important de comprendre : la banque ne sait pas ce que vous faites exactement. Elle voit simplement un modèle qui est statistiquement associé à la fraude et réagit automatiquement. Votre tâche est soit d'exclure le trafic bancaire du parcours proxy, soit d'utiliser un type de proxy qui ne suscite pas de soupçons.
Quelles erreurs se produisent et que signifient-elles
Avant de traiter, il faut diagnostiquer correctement. Les blocages bancaires via un proxy se manifestent de différentes manières, et chaque type d'erreur indique sa propre cause.
| Symptôme / erreur | Cause probable | Que faire |
|---|---|---|
| La page ne se charge pas, délai d'attente | L'IP est bloqué au niveau du pare-feu de la banque | Ajouter la banque aux exceptions du proxy |
| Erreur 403 Interdit | Le serveur de la banque voit le proxy et refuse l'accès | Changer de type de proxy ou le désactiver pour la banque |
| Redirection vers la page "Activité suspecte" | L'antifraude a réagi à la géolocalisation ou à la réputation de l'IP | Utiliser un proxy résidentiel du même pays |
| Demande de ré-authentification ou SMS | Le système a enregistré un changement d'IP pendant la session | Utiliser une IP statique, non rotative |
| L'application indique "Pas de connexion" | L'application mobile ne supporte pas le protocole proxy | Configurer le mode VPN ou exclure l'application |
| Le paiement ne passe pas, carte "non trouvée" | Le processeur de paiement bloque la transaction avec l'IP proxy | Désactiver le proxy pendant le paiement |
Le scénario le plus fréquent pour les arbitragistes et les spécialistes SMM : ils travaillent dans un navigateur anti-détection (Dolphin Anty, AdsPower, GoLogin) avec un proxy de centre de données, et quand il s'agit de payer pour le compte publicitaire ou de recharger le solde - le paiement échoue. C'est exactement le cas où il faut soit configurer une exception, soit changer de type de proxy.
Solution rapide : exceptions et contournements
Le moyen le plus simple et le plus fiable de résoudre le problème est de ne pas faire passer le trafic bancaire par le proxy du tout. Cela s'appelle "exception" ou "bypass". Vous continuez à travailler via le proxy pour toutes les autres tâches, tandis que le site bancaire s'ouvre directement via votre IP réelle.
Quand cela convient :
Si vous n'avez pas besoin de cacher votre IP réelle à la banque - c'est la solution idéale. Vous dites simplement au client proxy : "pour ces adresses - va directement". La banque voit votre IP habituelle de domicile ou de bureau, tout fonctionne comme d'habitude.
Comment ajouter la banque aux exceptions - principe général
Peu importe l'outil que vous utilisez, la logique est la même : vous spécifiez les domaines ou les adresses IP de la banque qui doivent contourner le proxy. Voici ce qu'il faut ajouter à la liste des exceptions :
- Domaine principal de la banque : par exemple
sberbank.ru,tinkoff.ru,alfabank.ru - Sous-domaines via un masque :
*.sberbank.ru- cela couvrira tous les sous-domaines - Domaines des systèmes de paiement :
3ds.paymaster.ru, domaines 3D Secure de votre banque - Domaines API de l'application mobile (si vous les connaissez)
Si vous ne connaissez pas les domaines exacts - ouvrez le site bancaire sans proxy, appuyez sur F12 (outils de développement), allez à l'onglet "Réseau" et voyez quels domaines la page appelle. Tous ces domaines doivent être ajoutés aux exceptions.
Configuration des exceptions dans le navigateur et le navigateur anti-détection
Maintenant, examinons spécifiquement où et comment définir des exceptions dans les outils populaires. La plupart des lecteurs de ce blog travaillent avec des navigateurs anti-détection - donc commençons par eux.
Dolphin Anty
Dolphin Anty est l'un des navigateurs anti-détection les plus populaires parmi les arbitragistes. La configuration des exceptions se fait ici au niveau du profil :
- Ouvrez le profil dans lequel vous devez configurer l'exception
- Allez dans les paramètres du profil → section "Proxy"
- Trouvez le champ "Bypass list" ou "Exceptions"
- Entrez les domaines de la banque séparés par des virgules ou sur une nouvelle ligne :
*.tinkoff.ru, tinkoff.ru - Enregistrez le profil et redémarrez le navigateur
Si dans Dolphin il n'y a pas de champ pour les exceptions dans la version spécifique - utilisez une extension de gestion de proxy à l'intérieur du navigateur (par exemple, SwitchyOmega).
AdsPower
Dans AdsPower, la configuration des exceptions est similaire :
- Accédez à l'édition du profil de navigateur souhaité
- Section "Proxy" → trouvez la ligne "No Proxy for" ou "Proxy Bypass"
- Entrez les domaines de la banque. Format :
*.alfabank.ru - Enregistrez les modifications
GoLogin et Multilogin
GoLogin et Multilogin prennent également en charge les listes de contournement. Dans GoLogin, ce champ s'appelle "Bypass proxy for these hosts" et se trouve dans les paramètres du profil proxy. Dans Multilogin - paramètre similaire dans la section "Proxy settings" de chaque profil.
Navigateur ordinaire Chrome / Firefox
Si vous utilisez un proxy non via un navigateur anti-détection, mais via les paramètres système ou une extension :
Via l'extension SwitchyOmega (Chrome/Firefox) :
- Ouvrez les paramètres de SwitchyOmega → section "Bypass List"
- Ajoutez les domaines de la banque : chacun sur une nouvelle ligne
- Cliquez sur "Apply changes"
- Maintenant, lorsque vous accédez au site de la banque, le trafic ira directement
Via les paramètres système Windows :
- Démarrer → Paramètres → Réseau et Internet → Proxy
- Dans le champ "Ne pas utiliser de serveur proxy pour les adresses suivantes", entrez les domaines de la banque
- Enregistrez les paramètres
Quel type de proxy n'est pas bloqué par les banques
Parfois, il est impossible ou indésirable de configurer une exception - par exemple, si vous devez travailler avec une banque d'un pays ou d'une ville spécifiques. Dans ce cas, la solution consiste à choisir le bon type de proxy que la banque ne reconnaît pas comme un proxy.
| Type de proxy | Risque de blocage par la banque | Pourquoi | Convient aux banques ? |
|---|---|---|---|
| Centre de données (Datacenter) | Très élevé | L'IP appartient à un fournisseur d'hébergement, facilement identifiable | ❌ Non |
| Résidentiels (Residential) | Faible | IP d'un véritable utilisateur domestique, ressemble à un Internet normal | ✅ Oui (statiques) |
| Mobiles (Mobile) | Minime | IP d'un opérateur mobile - les banques leur font le plus confiance | ✅ Oui |
| Proxies gratuits | Maximal | Tous les IP sont sur des listes noires, le trafic n'est pas chiffré | ❌ Jamais |
Point clé : si vous devez travailler avec une banque via un proxy (par exemple, gérer des comptes publicitaires étrangers et les payer via des banques correspondantes), choisissez des proxies résidentiels avec la possibilité de choisir une IP statique. Les proxies résidentiels rotatifs ne conviennent pas aux banques - la banque remarquera le changement d'IP et bloquera la session.
Une IP résidentielle statique est l'adresse d'un véritable utilisateur domestique, qui est attribuée à vous pour une longue période. Du point de vue de la banque, cela ressemble à une personne normale qui se connecte toujours depuis la même connexion domestique. C'est ainsi que devrait se comporter un client normal.
Pour les tâches nécessitant une ressemblance maximale avec un véritable utilisateur mobile, envisagez des proxies mobiles - ils utilisent des IP d'opérateurs mobiles (MTS, Beeline, Tele2 et analogues dans d'autres pays). Historiquement, les banques font plus confiance aux IP mobiles qu'aux IP domestiques, car des millions de personnes utilisent des applications bancaires via Internet mobile chaque jour.
Que faire si l'application bancaire mobile ne fonctionne pas
Les applications bancaires mobiles sont une histoire à part. Elles ne prennent pas en charge la configuration des proxies directement (contrairement au navigateur), donc les solutions ici sont différentes.
Scénario 1 : Proxy configuré au niveau de l'appareil ou du routeur
Si tout le trafic de votre téléphone passe par un proxy (via les paramètres Wi-Fi ou une application VPN), l'application bancaire utilisera également ce parcours. Solution :
- Sur Android : Paramètres → Wi-Fi → Votre réseau → Avancé → Proxy → sélectionnez "Aucun" ou ajoutez les domaines de la banque aux exceptions
- Sur iOS : Paramètres → Wi-Fi → Votre réseau → Configurer le proxy → dans le champ "Ignorer", ajoutez les domaines de la banque
- Si vous utilisez une application VPN - trouvez dans ses paramètres "Split tunneling" ou "Tunneling séparé" et ajoutez l'application bancaire à la liste des exceptions
Scénario 2 : Vous travaillez sur un ordinateur, et l'application bancaire sur le téléphone
C'est le cas le plus simple. Si le proxy est configuré uniquement sur l'ordinateur - l'application mobile sur le téléphone fonctionne indépendamment et ne devrait pas être affectée. Utilisez simplement l'application bancaire directement depuis le téléphone.
Scénario 3 : Émulateur Android sur l'ordinateur
Certains spécialistes lancent des applications bancaires via des émulateurs (BlueStacks, LDPlayer). Si l'émulateur fonctionne via un proxy - la banque peut bloquer l'accès, car elle voit l'IP d'un centre de données ou d'un service proxy. Dans ce cas :
- Configurez dans l'émulateur un proxy avec une exception pour l'application bancaire
- Ou utilisez pour l'émulateur une connexion séparée sans proxy
- Ou abandonnez complètement le proxy pour l'application bancaire dans l'émulateur
Pourquoi les applications bancaires sont-elles particulièrement sensibles
Les applications bancaires mobiles utilisent des méthodes de vérification supplémentaires en plus de l'IP : elles analysent l'identifiant de l'appareil, vérifient la présence de droits root, examinent les applications installées (certains outils anti-détection peuvent être sur liste noire), vérifient l'intégrité de l'application elle-même. Donc, même si vous résolvez le problème de proxy - d'autres raisons de blocage liées à l'appareil peuvent survenir.
Liste de contrôle : vérifiez ces 7 points avant de paniquer
Si le site bancaire ou l'application ne fonctionne pas via un proxy - parcourez cette liste dans l'ordre. Dans la plupart des cas, le problème se résout aux trois premiers points.
- Désactivez complètement le proxy et vérifiez si la banque fonctionne sans lui. Si cela ne fonctionne pas non plus sans proxy - le problème ne vient pas du proxy, mais du site de la banque ou de votre Internet.
-
Vérifiez si l'IP de votre proxy est sur liste noire.
Allez sur
whoer.netouipqualityscore.comvia le proxy et regardez le classement de l'IP. Si cela indique "Proxy detected" ou "High fraud score" - changez d'IP. - Ajoutez les domaines de la banque à la liste de contournement de votre client proxy. C'est la solution la plus rapide - la banque s'ouvrira directement, tout le reste via le proxy.
- Vérifiez le type de proxy. Si vous utilisez un proxy de centre de données - ils ne conviennent presque jamais pour travailler avec des banques. Vous avez besoin de proxies résidentiels ou mobiles.
- Assurez-vous que la géolocalisation du proxy correspond au pays de votre compte bancaire. Banque russe + IP d'Allemagne = blocage de session presque garanti.
- Vérifiez si votre IP est en rotation pendant la session. Pour les banques, une IP statique est nécessaire. Les proxies rotatifs (lorsque l'IP change toutes les quelques minutes) ne conviennent pas.
- Videz le cache et les cookies du navigateur pour le site de la banque. Parfois, la banque "se souvient" de l'ancienne IP dans les cookies et bloque la session, même si vous avez déjà changé de proxy ou l'avez désactivé.
Conseils supplémentaires pour les arbitragistes et les spécialistes SMM
Si vous travaillez avec plusieurs comptes publicitaires dans Dolphin Anty ou AdsPower et payez régulièrement la publicité via la banque - développez l'habitude : gardez un profil de navigateur séparé sans proxy (ou avec un proxy résidentiel statique) spécialement pour les opérations bancaires. Ne mélangez pas le profil bancaire avec les comptes de travail Facebook Ads ou TikTok Ads - cela réduira le risque que l'antifraude de la banque "se souvienne" de modèles suspects.
Un autre point : si vous utilisez un proxy de centre de données pour votre travail principal - c'est normal pour la plupart des tâches : parsing, surveillance des prix sur Wildberries ou Ozon, travail avec l'API. Mais pour toute opération financière, il est préférable d'éviter les proxies de centres de données - ou au moins de configurer des exceptions pour les services de paiement.
Conclusion
Le problème "le proxy bloque la banque" se résout dans la plupart des cas de deux manières : soit vous ajoutez les domaines de la banque à la liste des exceptions (et il s'ouvre directement), soit vous changez le type de proxy pour un résidentiel ou un mobile. Les proxies de centres de données et les proxies gratuits pour les services bancaires ne fonctionnent presque jamais - il faut accepter cela et construire le processus de travail en tenant compte de cette limitation.
La règle principale : n'utilisez pas le même proxy pour les tâches de travail et pour la banque. Séparez les flux - et la plupart des problèmes disparaîtront d'eux-mêmes. Pour les comptes publicitaires et le multi-comptage - un profil avec un proxy de travail. Pour les paiements et les opérations bancaires - un profil séparé avec une IP propre.
Si vous devez travailler avec une banque via un proxy (par exemple, gérer des comptes publicitaires étrangers et les payer via des cartes étrangères), nous vous recommandons de prêter attention aux proxies résidentiels avec une IP statique - ils ont de véritables adresses domestiques, que les systèmes antifraude des banques perçoivent comme des utilisateurs ordinaires, et non comme des serveurs proxy.