Anda telah mengalirkan lalu lintas, membuka tawaran dari IP Anda — semuanya terlihat bersih. Namun setelah seminggu, akun Anda diblokir karena "konten terlarang", yang bahkan belum Anda lihat. Ini adalah skema klasik, di mana program afiliasi atau pengiklan itu sendiri menunjukkan satu halaman kepada Anda, sementara pengguna nyata dari geo lain melihat halaman yang sama sekali berbeda. Mari kita pelajari bagaimana mendeteksi penggantian semacam itu dalam 15 menit menggunakan proxy dan browser anti-detect.
Apa itu cloaking dan mengapa afiliasi menyembunyikannya dari Anda
Cloaking adalah teknik di mana server menunjukkan konten yang berbeda kepada pengunjung yang berbeda tergantung pada IP, User-Agent, referrer, atau parameter lainnya. Awalnya, ini diciptakan untuk menghindari moderasi Facebook Ads, Google Ads, dan TikTok Ads: moderator melihat halaman "putih" yang aman, sementara pengguna nyata melihat tawaran yang agresif (kasino, nutrisi, kencan dengan janji palsu).
Masalahnya adalah bahwa cloaking kadang-kadang bekerja melawan Anda, arbitrator. Program afiliasi dapat menunjukkan kepada Anda (dari IP kerja biasa Anda) satu landing page untuk memeriksa kualitas, sementara lalu lintas dari iklan yang Anda beli melihat yang sama sekali berbeda: dengan tawaran yang berbeda, pembayaran yang berbeda, atau bahkan halaman mati tanpa formulir pengambilan lead. Anda menghabiskan anggaran, melihat konversi di antarmuka program afiliasi, tetapi tidak dapat memahami mengapa ROI tidak sesuai dengan apa yang ditunjukkan oleh platform iklan.
Opsi kedua — afiliasi melakukan cloaking geo-targeting: menjanjikan tawaran untuk AS, tetapi pada kenyataannya, sebagian lalu lintas dari negara Tier-1 dialihkan ke landing page default yang murah, karena tidak ada tawaran nyata untuk negara bagian atau kota tertentu. Anda membayar untuk lalu lintas seolah-olah itu geo premium, tetapi menerima hanya placeholder biasa.
Skenario ketiga — penggantian berdasarkan perangkat. Afiliasi menunjukkan kepada Anda, yang memeriksa dari desktop, versi desktop yang bersih, sementara pengguna seluler (sumber utama lalu lintas di Facebook Ads dan TikTok Ads) diarahkan ke dump push yang mencurigakan atau instalasi APK. Jika ini terungkap saat moderasi akun iklan — Anda yang diblokir, bukan afiliasi.
Mengapa arbitrator menguntungkan untuk memeriksa tawaran sendiri
Banyak yang mengalirkan lalu lintas "dengan kepercayaan" — membuka tawaran di browser biasa, melihat landing page yang sesuai, dan meluncurkan kampanye. Namun, moderator Facebook, Google, dan TikTok memeriksa iklan dari IP, UA, dan geo yang ditentukan dalam penargetan kampanye. Jika afiliasi melakukan cloaking khusus untuk parameter ini dengan menunjukkan versi "bersih", tetapi pada kenyataannya memutar sesuatu yang lain kepada pengguna — akun pengiklan yang diblokir, bukan pemilik domain.
Pemeriksaan mandiri melalui proxy dari geo yang berbeda menyelesaikan tiga tugas sekaligus: Anda melihat landing page nyata dari pengguna akhir, Anda dapat menangkap penggantian tawaran untuk geo yang diperlukan, dan Anda mencatat bukti (screenshot, catatan permintaan jaringan) jika terjadi perselisihan dengan program afiliasi mengenai pembayaran komisi.
Untuk pemeriksaan semacam itu, tidak semua proxy yang diperlukan, tetapi yang sesuai dengan lalu lintas nyata dari audiens target. IP dari pusat data sering terdeteksi oleh sistem anti-fraud dan cloaker sebagai "lalu lintas yang tidak ditargetkan", jadi untuk pemeriksaan yang adil, lebih baik menggunakan proxy residensial — mereka terlihat seperti koneksi rumah biasa dan memberikan gambaran nyata tentang apa yang akan dilihat pengguna nyata.
Pemeriksaan 1: Perbandingan landing page berdasarkan IP dari negara yang berbeda
Pemeriksaan paling dasar adalah membuka tautan tawaran yang sama dengan IP dari tiga hingga lima negara berbeda yang termasuk dalam penargetan Anda. Ambil tidak hanya geo "utama" dari kampanye, tetapi juga negara tetangga: jika kampanye disetel untuk AS, periksa juga Kanada dan Inggris — sering kali cloaker membedakan mereka secara berbeda.
Skema praktis: buka browser anti-detect (Dolphin Anty, AdsPower, atau Octo Browser cocok), buat profil dengan IP residensial dari negara yang diperlukan, bersihkan cache, buka tawaran, dan ambil screenshot lengkap halaman ditambah catatan kode sumber melalui "Lihat kode halaman". Ulangi untuk setiap geo dalam profil terpisah — ini penting, karena saat menggunakan browser yang sama tanpa mengganti sidik jari, cloaker dapat mengenali kunjungan ulang dan menunjukkan versi "aman" yang sudah di-cache.
Jika landing page secara visual dan berdasarkan kode cocok — semuanya bersih. Jika setidaknya di satu negara muncul tawaran lain, formulir dengan bidang yang berbeda, atau pengalihan ke domain lain — ini adalah sinyal cloaking berdasarkan geo, dan lebih baik tidak meluncurkan kampanye di geo ini sampai alasan dengan manajer afiliasi terungkap.
Pemeriksaan 2: Penggantian berdasarkan User-Agent dan jenis perangkat
Cloaker sering melihat tidak hanya pada IP, tetapi juga pada kombinasi IP + User-Agent + header permintaan. Memeriksa IP tanpa mengganti User-Agent tidak akan menunjukkan apa-apa jika skrip cloaking disetel khusus untuk kombinasi parameter tersebut. Oleh karena itu, langkah kedua adalah mengganti User-Agent di dalam profil anti-detect yang sama, sementara IP tetap sama: coba berbagai versi Chrome, Safari di iOS, Samsung Internet di Android.
Secara terpisah, perlu memeriksa header Accept-Language — terkadang skrip mengandalkan bahasa browser, bukan geo IP, dan menunjukkan konten yang berbeda kepada pengguna dengan antarmuka bahasa Inggris dan bahasa lokal negara tersebut. Ini sangat kritis untuk tawaran kencan dan nutrisi, di mana teks landing page sangat terkait dengan lokalisasi.
Untuk memeriksa melalui API atau ekstensi pengembang di browser, Anda dapat melihat header permintaan dan respons mentah — jika server memberikan HTML yang berbeda pada permintaan identik kecuali User-Agent, ini adalah bukti langsung cloaking berdasarkan perangkat.
Pemeriksaan 3: Pemeriksaan Referrer dan sumber lalu lintas
Banyak skrip cloaking melihat header Referrer — dari mana pengguna datang. Jika pengalihan terjadi langsung melalui tautan di bilah alamat (tanpa referrer), skrip dapat menunjukkan halaman "putih" khusus untuk kasus akses langsung moderator. Namun, jika referrer mengarah ke facebook.com atau tiktok.com — itu memberikan tawaran nyata.
Untuk memeriksa ini, Anda perlu mensimulasikan pengalihan dari platform iklan. Cara termudah adalah membuat iklan uji dengan anggaran minimal, membukanya di feed melalui profil anti-detect yang sama dan mengkliknya, bukan menempelkan tautan secara langsung. Dengan cara ini, referrer akan realistis, dan Anda akan melihat apa yang akan ditunjukkan kepada penonton nyata dari iklan tersebut.
Bandingkan hasil klik ini dengan hasil membuka tautan yang sama secara langsung tanpa referrer di tab sebelah dari profil yang sama. Perbedaan dalam konten adalah tanda jelas bahwa afiliasi atau pengiklan menyembunyikan tawaran nyata dari akses langsung, yaitu dari pemeriksaan Anda.
Pemeriksaan 4: Lalu lintas seluler vs desktop
Facebook Ads dan TikTok Ads adalah terutama lalu lintas seluler, tetapi arbitrator sering memeriksa tawaran dari desktop kerja. Cloaker dengan mudah membedakan jenis perangkat dan dapat menunjukkan halaman bersih kepada desktop, mengetahui bahwa moderasi dan kontrol kualitas biasanya dilakukan dari komputer manajer iklan.
Untuk pemeriksaan yang adil, diperlukan IP seluler dan emulator perangkat seluler. Untuk ini, proxy seluler cocok — mereka memberikan IP nyata dari operator seluler, yang dianggap cloaker sebagai lalu lintas seluler yang sebenarnya, berbeda dari IP residensial desktop atau pusat data dengan User-Agent seluler tanpa jalur seluler yang nyata.
Di browser anti-detect, atur profil dengan emulasi perangkat iPhone atau Android, sambungkan proxy seluler dari negara dan operator yang diperlukan, dan buka tawaran seperti yang akan dilakukan pengguna nyata dari feed TikTok. Jika kontennya berbeda dari versi desktop — ambil screenshot dan lanjutkan ke pemeriksaan berikutnya untuk memahami skala penggantian.
Pemeriksaan 5: Waktu dalam sehari dan frekuensi kunjungan
Beberapa sistem cloaking membatasi jumlah tayangan tawaran "nyata" pada satu IP dalam sehari, atau mengaktifkan cloaking hanya pada jam tertentu — ketika moderator kurang aktif. Oleh karena itu, satu pemeriksaan di pagi hari tidak cukup: ulangi pembukaan tawaran dari IP yang sama di malam dan malam hari sesuai waktu lokal negara target.
Juga perlu memeriksa perilaku saat kunjungan ulang dari IP yang sama dalam waktu singkat — lima, sepuluh, lima belas menit. Jika pada kunjungan ketiga dalam satu jam konten tiba-tiba berubah menjadi placeholder "aman" — ini adalah perlindungan dari pemeriksaan ulang oleh bot dan skrip otomatis kontrol kualitas, dan Anda perlu membuat jeda antara pemeriksaan untuk tidak membongkar diri Anda sebagai pemeriksa.
Catat waktu setiap pemeriksaan dalam tabel terpisah — ini akan berguna jika Anda perlu membuktikan kepada afiliasi tentang penggantian konten yang sistematis, bukan kesalahan server yang kebetulan.
Pemeriksaan 6: Profil bersih tanpa riwayat dan cookies
Jika Anda memeriksa tawaran di browser yang sudah memiliki cookies dari kunjungan sebelumnya ke domain ini, cloaker dapat mengenali Anda sebagai pengunjung "terkenal" dan menunjukkan konten yang sama seperti pertama kali — bahkan jika Anda telah mengganti IP. Ini menciptakan kesan palsu bahwa semuanya bersih, padahal alasan sebenarnya adalah bahwa sistem hanya mengingat sidik jari Anda.
Skema yang benar adalah membuat profil bersih terpisah di browser anti-detect untuk setiap pemeriksaan baru dengan sidik jari canvas, WebGL, font, dan zona waktu yang unik, sesuai dengan geo proxy. Inilah yang menjadi tujuan Dolphin Anty, AdsPower, GoLogin, Multilogin, dan Incogniton — mereka secara otomatis menghasilkan sidik jari digital yang tidak mirip satu sama lain, sehingga cloaker melihat setiap kali "pengguna" unik yang "baru", bukan browser yang sama dengan IP yang berbeda.
Setelah pemeriksaan, jangan lupa untuk menghapus profil uji atau setidaknya membersihkan penyimpanan lokal mereka — beberapa skrip menyimpan tanda di LocalStorage dan IndexedDB, yang bertahan dari pembersihan cookie sederhana melalui pengaturan browser.
Pemeriksaan 7: Browser anti-detect + beberapa proxy sekaligus
Untuk tidak menghabiskan berjam-jam pada pemeriksaan berurutan, bijaksana untuk membuka lima hingga tujuh profil browser anti-detect secara bersamaan, masing-masing dengan proxy sendiri: dua hingga tiga geo pada IP residensial, satu pada seluler, satu pada pusat data untuk kontrol. Ini akan segera menunjukkan apakah cloaker membedakan jenis proxy — beberapa skrip cloaking secara khusus memblokir rentang IP pusat data yang dikenal, mencurigai mereka sebagai bot dan parser, dan memberikan mereka halaman aman default alih-alih tawaran nyata.
Jika pada IP pusat data landing page terlihat berbeda dari yang pada IP residensial dari negara yang sama — ini tidak selalu berarti cloaking ke arah Anda, sering kali ini hanya perlindungan situs pengiklan dari klik yang tidak sah dan pengambilan otomatis. Namun, untuk kebersihan eksperimen dan mendapatkan gambaran nyata, lebih baik berfokus pada proxy residensial dan seluler, dan menggunakan pusat data hanya sebagai kelompok kontrol untuk perbandingan.
Peluncuran paralel semacam ini memakan waktu 20-30 menit dan memberikan peta lengkap: di mana konten cocok, di mana berbeda, dan berdasarkan parameter mana (IP, UA, referrer, atau jenis proxy) pemisahan tayangan terjadi.
Pemeriksaan 8: Pemantauan otomatis perubahan landing page
Pemeriksaan sekali sebelum meluncurkan kampanye tidak melindungi dari kenyataan bahwa afiliasi dapat mengubah logika cloaking seminggu setelah memulai lalu lintas, ketika anggaran Anda sudah terpakai. Oleh karena itu, jika tawaran berfungsi lama dan menghasilkan volume konversi yang signifikan, sebaiknya atur pemeriksaan otomatis berkala — sekali sehari atau setiap dua hari, skrip (atau layanan pemantauan) membuka landing page dari beberapa geo yang telah disiapkan sebelumnya dan membandingkan kode HTML dengan versi acuan yang disimpan.
Untuk pemantauan semacam itu, tidak diperlukan browser anti-detect yang lengkap — cukup skrip sederhana dengan rotasi melalui kumpulan proxy, yang membuat permintaan, menyimpan respons, dan mengirimkan pemberitahuan saat ada perbedaan signifikan. Penting untuk menggunakan proxy dengan geografi nyata dari negara yang diperlukan, jika tidak, pemantauan akan memeriksa geo yang tidak sesuai dengan lalu lintas yang mengalir, dan perbedaan akan tetap tidak terdeteksi hingga saat akun iklan diblokir.
Kontrol konstan semacam ini sangat penting untuk kampanye jangka panjang di Google Ads dan Yandex.Direct, di mana siklus moderasi lebih lama dan afiliasi secara teknis dapat "menunggu", sementara pengiklan bersantai, dan mengaktifkan cloaking nanti, ketika kemungkinan pemeriksaan ulang dari pihak Anda minimal.
Tabel: proxy apa yang diperlukan untuk pemeriksaan tertentu
| Jenis pemeriksaan | Proxy yang direkomendasikan | Mengapa |
|---|---|---|
| Perbandingan berdasarkan geo | Proxy residensial | Tampak seperti IP rumah nyata, tidak diblokir sebagai mencurigakan |
| Lalu lintas seluler | Proxy seluler | IP nyata dari operator seluler, cocok dengan lalu lintas dari TikTok dan Facebook |
| Pemeriksaan kontrol perlindungan | Proxy pusat data | Cepat dan murah, nyaman untuk pemantauan otomatis yang sering |
| Pemantauan otomatis harian | Proxy residensial + pusat data dalam pasangan | Perbandingan menunjukkan apakah cloaker membedakan jenis IP |
Checklist sebelum meluncurkan kampanye
Periksa tawaran berdasarkan poin-poin ini sebelum mengalirkan lalu lintas:
- Landing page dibuka dengan IP residensial dari minimal tiga negara target
- Pemeriksaan diulang dari profil seluler dan proxy seluler
- Hasil dibandingkan dengan referrer dari platform iklan dan tanpa itu
- Pemeriksaan dilakukan pada waktu yang berbeda dalam sehari (pagi, sore, malam)
- Setiap pemeriksaan — dalam profil bersih terpisah di browser anti-detect
- Screenshot diambil dan kode sumber halaman disimpan untuk setiap kasus
- Pemeriksaan kontrol diluncurkan melalui IP pusat data untuk perbandingan
- Pemantauan berkala diatur jika kampanye akan berlangsung lebih dari seminggu
Kesimpulan
Cloaking dari pihak afiliasi bukanlah teori konspirasi, tetapi praktik nyata yang dihadapi oleh arbitrator di Facebook Ads, TikTok Ads, dan Google Ads hampir setiap bulan. Perbedaan antara apa yang ditunjukkan kepada Anda dan apa yang diterima pengguna akhir dapat mengakibatkan hilangnya akun, anggaran, dan reputasi Anda di depan platform iklan. Delapan pemeriksaan dari artikel ini — perbandingan berdasarkan geo, perangkat, referrer, waktu, dan jenis IP — menutup sebagian besar skenario penggantian dan memungkinkan Anda menangkap cloaking sebelum biayanya lebih tinggi daripada biaya pemeriksaan itu sendiri.
Untuk pemeriksaan tawaran secara reguler, bijaksana untuk memiliki beberapa jenis IP di tangan: untuk mensimulasikan pengguna biasa, proxy residensial cocok, untuk lalu lintas seluler dari kampanye iklan — IP seluler, dan untuk pemantauan otomatis cepat perubahan landing page secara terus-menerus, proxy pusat data nyaman karena kecepatan dan biaya rendah untuk volume permintaan yang besar. Kombinasi ketiga jenis ini dengan browser anti-detect memberikan gambaran lengkap tentang apa yang sebenarnya dilihat pengguna, terlepas dari apa yang diputuskan afiliasi untuk menunjukkan kepada Anda.