블로그로 돌아가기

프록시와 행동 타겟팅: 쿠키 없이 사이트가 당신을 추적하는 방법과 대처법

사이트는 오래전부터 쿠키 없이 사용자 식별을 배우고 있습니다. 행동, 마우스 움직임 및 수십 가지 다른 신호를 통해 이루어집니다. 이 원리가 어떻게 작동하는지, 그리고 실제로 어떻게 보호할 수 있는지 살펴봅니다.

📅2026년 8월 16일
```html

IP를 변경하고, 쿠키를 지우고, 새로운 브라우저를 열었는데도 Facebook이 여전히 계정을 연결했습니다. Wildberries는 다시 캡차를 표시합니다. Instagram은 인증을 요구합니다. 익숙하신가요? 문제는 쿠키가 아닙니다 — 웹사이트는 이미 행동 타겟팅을 사용하여 전혀 다른 방식으로 작동하고 있습니다. 이 기사에서는 플랫폼이 수집하는 신호, 단순한 IP 변경만으로는 충분하지 않은 이유, 그리고 어떤 도구 조합이 실제로 추적으로부터 보호하는지 살펴보겠습니다.

행동 타겟팅이란 무엇이며 왜 쿠키보다 위험한가

쿠키는 오래된 기술입니다. 쉽게 삭제하거나 차단하거나 우회할 수 있습니다. 그래서 Facebook, Google, TikTok과 같은 대형 플랫폼과 Wildberries 및 Ozon과 같은 마켓플레이스는 훨씬 더 복잡한 사용자 식별 방법으로 전환했습니다. 행동 타겟팅은 사용자가 웹사이트와 상호작용하는 방식을 분석하는 시스템입니다. 즉, 단순히 IP로 누군지를 아는 것이 아니라, 브라우저에 저장된 파일이 무엇인지에 대한 것입니다.

이 방법의 본질은 간단합니다: 각 사람은 인터넷에서 각기 다르게 행동합니다. 당신은 특정 속도와 궤적으로 마우스를 움직입니다. 당신은 특정 리듬으로 페이지를 스크롤합니다. 당신은 같은 장소에서 일시 정지를 합니다. 당신은 특정 압력과 정확도로 클릭합니다. 이러한 모든 패턴은 독특합니다 — 지문과 같습니다. 그리고 플랫폼은 이러한 패턴을 읽고 저장하며 세션 간에 비교하는 방법을 배웠습니다.

중재자나 SMM 전문가에게 이것은 치명적입니다. 당신은 서로 다른 IP, 서로 다른 이름 및 서로 다른 이메일로 10개의 새로운 Facebook Ads 계정을 만들 수 있습니다 — 그러나 만약 당신이 동일한 방식으로 작업한다면 (동일한 브라우저, 동일한 움직임, 동일한 활동 시간), 시스템은 이를 한 사람으로 인식합니다. 그리고 모든 계정에 대해 동시에 차단을 적용합니다 — 이른바 체인 차단입니다.

행동 타겟팅은 세 가지 이유로 쿠키보다 위험합니다:

  • 삭제할 수 없습니다 — 행동은 플랫폼의 서버에 저장되며, 당신의 브라우저에는 저장되지 않습니다.
  • 실시간으로 작동합니다 — 알고리즘은 현재 세션 중에 당신을 분석합니다.
  • 여러 출처의 데이터를 집계합니다 — IP, 장치, 행동, 시간, 지리적 위치, 행동 기록.

웹사이트가 IP 주소 외에 수집하는 신호

대부분의 사람들은 웹사이트가 오직 IP 주소만 본다고 생각합니다. 사실 현대의 추적은 수십 가지 매개변수를 포함하며, 이들이 결합되어 고유한 사용자 프로필을 생성합니다. 대형 플랫폼이 실제로 수집하는 것은 다음과 같습니다:

신호 카테고리 무엇이 추적되는가 멀티 계정에 대한 위험
네트워크 매개변수 IP, 제공업체의 ASN, 연결 유형, WebRTC 누수 높음
브라우저 지문 User-Agent, 글꼴, 플러그인, 화면 해상도, Canvas, WebGL 매우 높음
행동 패턴 마우스 움직임, 스크롤 속도, 일시 정지, 클릭 리듬 매우 높음
시간 패턴 활동 시간, 시간대, 행동 간 시간 중간
하드웨어 신호 가속도계, 자이로스코프(모바일), 배터리, CPU 부하 중간
사회적 신호 계정 간의 연결, 공통 장치, 교차 로그인 높음

"행동 패턴" 항목에 주목하세요 — 이들은 가장 모방하기 어려운 부분이며, Meta의 신뢰 및 안전, TikTok 위험 엔진 및 마켓플레이스의 안티프로드 시스템과 같은 시스템들이 현재 주목하고 있는 부분입니다. 머신 러닝 알고리즘은 수십억 개의 실제 세션에서 학습되었으며, 실제 사용자와 자동화된 스크립트 또는 "가짜" 계정을 90% 이상의 정확도로 구별할 수 있습니다.

브라우저의 디지털 지문: 무엇이며 어떻게 읽는가

브라우저 지문 — 디지털 지문 —은 당신의 브라우저와 장치의 기술적 특성 집합으로, 각각의 사용자에게 고유합니다. 연구에 따르면 15-20개의 매개변수 조합이 특정 브라우저를 99% 이상의 정확도로 식별할 수 있습니다.

지문에 포함되는 것들:

  • Canvas 지문 — 사이트가 HTML5 Canvas를 통해 보이지 않는 이미지를 그리며, 각 브라우저/장치는 GPU 및 드라이버의 차이로 인해 약간 다르게 렌더링합니다.
  • WebGL 지문 — 유사하게, 3D 렌더링을 통해. 비디오 카드 모델을 드러냅니다.
  • 글꼴 목록 — 장치에 설치된 시스템 글꼴.
  • AudioContext 지문 — 브라우저가 오디오 신호를 처리하는 방식.
  • 화면 해상도 및 색 깊이 — 실제 해상도를 포함하며, 이는 스케일링 시 표시된 것과 다를 수 있습니다.
  • 시간대 및 언어 — IP 주소와 일치해야 하며, 그렇지 않으면 빨간 깃발이 됩니다.
  • 플러그인 및 확장 목록 — 그 존재 여부.
  • WebRTC 매개변수 — 프록시를 사용하더라도 실제 IP를 드러낼 수 있습니다.

⚠️ 중재자 및 SMM 전문가를 위한 중요 사항

일반 Chrome 브라우저를 프록시와 함께 사용하는 경우 — 당신은 단지 IP만 변경합니다. 나머지 20개 이상의 지문 매개변수는 그대로 유지됩니다. Facebook, TikTok 및 Instagram은 서로 다른 IP에서 동일한 "브라우저"를 보고 계정을 자동으로 연결합니다. 그래서 안티탐지 브라우저 없이 프록시는 문제의 일부만 해결합니다.

보호를 위해 단독 프록시로는 충분하지 않은 이유

아마도 중재 및 SMM 초보자들 사이에서 가장 흔한 오해일 것입니다. 논리는 간단해 보입니다: "IP를 변경하면 나를 찾지 못할 것이다". 그러나 플랫폼은 이미 다르게 작동합니다. IP 주소는 수십 가지 신호 중 하나일 뿐이며, 종종 가장 중요하지 않습니다.

상황을 상상해 보세요: 중재자가 5개의 Facebook Ads 광고 계정을 생성합니다. 각 계정에 대해 별도의 프록시를 구매합니다. 그러나 모든 계정을 자신의 노트북에서 동일한 Chrome에서 엽니다. Facebook이 보는 것은:

  • 5개의 서로 다른 IP 주소 ✅
  • 동일한 Canvas 지문 ❌
  • 동일한 글꼴 목록 ❌
  • 동일한 화면 해상도 ❌
  • 동일한 마우스 움직임 패턴 ❌
  • 동일한 활동 시간 ❌
  • 동일한 User-Agent ❌

결과는 예측 가능합니다: 시스템은 몇 시간 내에 계정을 연결합니다. 하나가 차단되면 — 나머지 모두가 위험에 처하게 됩니다. 이것이 중재자들이 두려워하는 체인 차단입니다.

게다가 또 다른 함정이 있습니다 — 신호 불일치. 만약 당신의 프록시가 뉴욕의 IP를 보여주지만 브라우저의 시간대가 모스크바로 설정되어 있고 인터페이스 언어가 러시아어라면, 안티프로드 시스템에 즉각적인 빨간 깃발이 됩니다. 플랫폼은 모든 신호가 서로 일치할 것으로 기대합니다. 어떤 불일치라도 검토 또는 차단의 이유가 됩니다.

프록시가 추적으로부터 보호하는 데 어떤 역할을 하는가

단독 프록시로는 충분하지 않다고 말했지만, 프록시가 여전히 보호의 필수 요소인 이유를 설명하는 것이 중요합니다 — 단지 유일한 것은 아닙니다. IP 주소는 여전히 주요 식별자 중 하나이며, 이를 격리하지 않으면 나머지 보호는 의미가 없습니다.

프록시가 행동 타겟팅의 맥락에서 실제로 제공하는 것은 다음과 같습니다:

1. 계정의 지리적 격리. 각 계정은 필요한 지역에서 고유한 IP를 받습니다. 이는 Facebook Ads 및 TikTok Ads에 치명적이며, 계정의 지리적 위치가 사용 가능한 광고 도구와 시스템의 신뢰에 영향을 미칩니다.

2. 네트워크 정체성의 분리. 프록시가 없으면 모든 계정이 동일한 IP로 나가게 되며 — 이는 즉각적인 멀티 계정의 신호입니다. 프록시는 이 연결을 제거합니다.

3. 프록시 유형이 매우 중요합니다. 데이터 센터 프록시는 쉽게 "비인간"으로 식별됩니다 — 그들의 IP는 서버 농장에 속하며 실제 사용자에게는 속하지 않습니다. 주거용 프록시는 실제 가정용 장치의 IP를 사용하여 트래픽을 일반 사용자와 구별할 수 없게 만듭니다. Facebook, Instagram 및 TikTok과 작업할 때 이는 근본적인 차이입니다.

4. WebRTC 누수 방지. 고품질 프록시는 올바른 브라우저 설정과 함께 실제 IP가 WebRTC를 통해 유출되는 것을 방지합니다 — 이는 가장 일반적인 비식별화 원인 중 하나입니다.

5. 계정 온난화를 위한 IP 안정성. 특히 중재에 중요합니다: 하나의 안정적인 IP에서 "살아있는" 계정은 유기적인 행동을 보여주며, 지속적으로 변경되는 주소를 가진 계정보다 훨씬 적은 의심을 받습니다.

📌 작업에 적합한 프록시 유형 선택하기

  • Facebook Ads, Instagram, TikTok Ads — 주거용 또는 모바일 프록시
  • 계정 온난화 — 정적 주거용 프록시 (하나의 IP에 하나의 계정)
  • Wildberries, Ozon 파싱 — 데이터 센터의 회전 프록시 또는 주거용 프록시
  • Avito, 지역 서비스 — 필요한 지리적 위치의 주거용 프록시

프록시 + 안티탐지 브라우저 조합: 실제로 어떻게 작동하는가

행동 타겟팅으로부터의 올바른 보호는 두 가지 도구의 조합에 기반합니다: 프록시 (IP 격리를 위한)와 안티탐지 브라우저 (브라우저 지문 격리를 위한). 이들은 함께 각 계정에 대해 완전한 격리된 "개인"을 생성합니다.

안티탐지 브라우저 — Dolphin Anty, AdsPower, Multilogin, GoLogin, Octo Browser —는 동일한 원칙으로 작동합니다: 각 프로필에 대해 고유하지만 그럴듯한 브라우저 매개변수 집합을 생성합니다. 이는 단순히 User-Agent를 변경하는 것이 아니라, Canvas 지문, WebGL, 글꼴, 해상도, 플러그인 및 수십 가지 다른 매개변수를 완전히 대체합니다.

조합을 단계별로 설정하는 방법 (Dolphin Anty 예시):

  1. Dolphin Anty를 열고 "프로필 생성"을 클릭합니다.
  2. "프록시" 섹션에서 유형을 선택합니다 — SOCKS5 또는 HTTP (주거용 프록시의 경우 SOCKS5를 권장합니다).
  3. 프록시 데이터를 입력합니다: 호스트, 포트, 로그인, 비밀번호.
  4. "프록시 확인"을 클릭합니다 — 시스템이 IP 및 지리적 위치를 보여줍니다.
  5. 프로필 설정의 시간대가 프록시의 지리적 위치와 일치하는지 확인합니다.
  6. 브라우저 언어를 확인합니다 — IP 국가와도 일치해야 합니다.
  7. 프로필을 저장하고 실행합니다 — 이 프로필을 열 때마다 이 프록시와 이 지문이 사용됩니다.

AdsPower, GoLogin 및 Multilogin에서도 유사한 논리가 작동합니다 — 인터페이스는 약간 다르지만 원칙은 동일합니다: 하나의 프로필 = 하나의 프록시 = 하나의 고유한 지문.

행동에 대한 중요한 점: 완벽한 기술적 조합이 있더라도, 계정과 너무 기계적으로 작업하면 — 동일한 일시 정지, 동일한 행동을 동일한 순서로 수행하면 — 행동 알고리즘이 이를 감지합니다. 실무자들의 권장 사항:

  • 계정을 유기적으로 온난화하세요: 피드를 보고, 좋아요를 누르고, 광고를 시작하기 전에 읽어보세요.
  • 활동 시간을 다양화하세요 — 항상 동일한 시간에 계정에 로그인하지 마세요.
  • 계정 간에 동일한 광고 자료를 변경 없이 복사하지 마세요.
  • 세션 간에 휴식을 취하세요 — 실제 사람의 행동을 모방하세요.

실제 시나리오: 중재, SMM, 마켓플레이스 파싱

시나리오 1: 10개의 Facebook Ads 계정을 가진 중재자

과제: 건강 보조 식품 분야의 오퍼를 홍보하기 위해 10개의 Facebook Ads 광고 계정을 시작합니다. 각 계정은 미국의 독립적인 사용자처럼 보여야 합니다.

해결책: Dolphin Anty 또는 AdsPower에서 10개의 프로필, 각기 고유한 지문을 생성합니다. 각 프로필에 대해 별도의 주거용 프록시를 미국 IP로 연결합니다 — 가능하면 정적 (sticky)으로 설정하여 세션 간 IP가 변경되지 않도록 합니다. 시간대, 언어, 지리적 위치 — 모두 미국에 맞게 설정됩니다. 광고 시작 전에 3-5일 동안 유기적인 활동으로 계정을 온난화합니다.

결과: Facebook 시스템은 서로 다른 도시의 10명의 독립적인 사용자와 다양한 장치 및 행동을 인식합니다. 체인 차단의 가능성이 크게 줄어듭니다.

시나리오 2: 30개의 Instagram 계정을 가진 SMM 에이전시

과제: Instagram에서 고객의 30개 계정을 관리합니다 — 게시물, 스토리, 청중과의 상호작용. 모든 계정이 에이전시의 한 컴퓨터에서 작업합니다.

해결책: Multilogin 또는 GoLogin에서 30개의 프로필을 생성합니다. Instagram에서는 특히 모바일 프록시가 중요합니다 — Instagram은 본래 모바일 플랫폼이며, 모바일 운영자의 IP는 최소한의 의심을 유발합니다. 각 프로필은 모바일 장치를 모방합니다 (스마트폰의 User-Agent, 해당 해상도). 고객의 계정은 IP나 지문에서 서로 교차하지 않습니다.

결과: 에이전시는 한 장소에서 모든 계정으로 작업하지만, Instagram은 서로 다른 네트워크의 30명의 다양한 모바일 사용자로 인식합니다.

시나리오 3: Wildberries 및 Ozon의 가격 모니터링

과제: Wildberries 및 Ozon에서 경쟁자의 가격을 실시간으로 추적합니다. 마켓플레이스는 적극적으로 파싱을 차단하고 의심스러운 활동에 대해 캡차를 표시합니다.

해결책: 대규모 IP 풀을 가진 회전 프록시를 사용합니다. Wildberries 및 Ozon은 동일한 IP에서의 요청 빈도를 분석합니다 — 임계값을 초과하면 차단합니다. 몇 번의 요청마다 IP를 회전시키면 다양한 사용자로부터의 유기적인 트래픽을 모방합니다. 이 작업에는 주거용 회전 프록시와 대규모 주소 풀을 가진 데이터 센터 프록시 모두 적합합니다.

추가 사항: 요청 헤더 (User-Agent, Accept-Language)를 다양화하고 요청 간에 임의의 지연을 두며, 동일한 페이지를 너무 자주 파싱하지 않도록 합니다. 마켓플레이스의 행동 알고리즘은 요청 패턴을 통해 봇 트래픽을 식별하는 데 학습되었습니다.

시나리오 4: 다양한 도시에서 Avito에 광고 게시

과제: 러시아의 다양한 도시에서 판매자의 이름으로 Avito에 광고를 게시합니다. Avito는 멀티 계정 사용을 엄격하게 제한하고 계정을 지리적 위치에 연결합니다.

해결책: 필요한 도시의 지리적 위치를 가진 주거용 프록시를 사용합니다. Avito는 IP뿐만 아니라 광고에 명시된 도시와의 지리적 위치 일치를 확인합니다. 특정 도시 (모스크바, 상트페테르부르크, 예카테린부르크)의 러시아 IP를 가진 주거용 프록시는 신뢰할 수 있는 지리적 위치로 광고를 게시할 수 있게 합니다. 각 계정은 해당 프록시와 함께 안티탐지 브라우저에서 별도의 프로필을 가집니다.

체크리스트: 당신이 추적되지 않는지 확인하는 방법

계정을 작업하기 전에 반드시 이 체크리스트를 통해 각 프로필을 확인하세요. 대부분의 차단 문제는 설정 단계에서 예방할 수 있습니다.

✅ 작업 전 프로필 확인 체크리스트

  • IP 주소 — whoer.net 또는 browserleaks.com에서 확인하세요. 유형: 주거용 또는 모바일 (소셜 미디어를 위한 데이터 센터는 아님).
  • WebRTC 누수 — browserleaks.com/webrtc에서 확인하세요. 실제 IP가 드러나지 않아야 합니다.
  • 시간대 — IP의 지리적 위치와 일치해야 합니다. browserleaks.com/time에서 확인하세요.
  • 브라우저 언어 — IP 국가와 일치해야 합니다. 미국 IP의 경우 — en-US.
  • Canvas 지문 — 각 프로필에 대해 고유해야 합니다. browserleaks.com/canvas에서 확인하세요.
  • User-Agent — 그럴듯하며 프로필의 운영 체제와 일치해야 합니다.
  • 화면 해상도 — 현실적이어야 합니다 (모바일 계정에 대해 1920x1080이 아님).
  • DNS — 요청이 프록시를 통해 이루어지고, 로컬 DNS 제공자를 통해 이루어지지 않아야 합니다.
  • 지리적 위치 — 브라우저 설정에서 지리적 위치 허용이 차단되거나 프록시 도시의 좌표로 변경되어야 합니다.
  • 쿠키가 격리됨 — 프로필이 새로워야 하며 이전 세션의 흔적이 없어야 합니다.

지문을 빠르게 확인하기 위해 다음 서비스를 사용하세요:

  • browserleaks.com — 브라우저의 모든 매개변수에 대한 종합 검사
  • whoer.net — IP의 익명성 및 매개변수 일치
  • pixelscan.net — 안티탐지 브라우저를 위한 전문 검사
  • creepjs — 행동 및 기술 매개변수에 대한 고급 검사

pixelscan.net에서 "녹색" 상태는 좋은 지표입니다 — 이 서비스는 안티탐지 브라우저 프로필 검사를 위해 특별히 설계되었으며, 당신의 프로필이 실제 사용자처럼 보이는 정도를 보여줍니다.

차단으로 이어지는 일반적인 실수

오류 왜 문제가 되는가 어떻게 수정할 것인가
Facebook을 위한 데이터 센터 프록시 IP가 서버 IP로 식별됨, 가정용이 아님 주거용 또는 모바일 프록시 사용
여러 계정을 위한 단일 프록시 계정이 IP로 연결됨 각 계정에 대해 하나의 고유한 프록시 사용
시간대와 IP 불일치 안티프로드 시스템에 대한 빨간 깃발 프록시의 지리적 위치와 시간대 동기화
일반 Chrome과 프록시 브라우저 지문이 변경되지 않음 안티탐지 브라우저 사용
온난화를 위한 회전 프록시 IP가 변경됨 — 계정이 의심스러워 보임 계정 온난화를 위한 정적 (sticky) 프록시 사용
WebRTC가 비활성화되지 않음 실제 IP가 WebRTC를 통해 유출됨 프로필 설정에서 WebRTC 비활성화

결론

행동 타겟팅은 중재자, SMM 전문가 및 마켓플레이스 판매자들이 매일 마주하는 현실입니다. 플랫폼은 동시에 수십 가지 신호를 분석합니다: IP, 브라우저 지문, 행동 패턴, 시간적 특성, 지리적 위치 및 언어의 일치 여부. 단순히 프록시를 통해 IP를 변경하는 것은 문제의 일부만 해결합니다.

완전한 보호는 조합에 기반합니다: 올바른 유형의 프록시 + 안티탐지 브라우저 + 유기적인 행동. 프록시는 네트워크 정체성의 격리를 보장하고, 안티탐지 브라우저는 기술적 지문의 격리를 보장하며, 계정의 온난화는 행동 패턴의 신뢰성을 보장합니다. 이 세 가지 요소가 함께해야만 체인 차단 및 자동 차단으로부터 실제 보호를 제공합니다.

Facebook Ads, Instagram 또는 TikTok과 작업하고 각 계정이 독립적인 실제 사용자처럼 보이기를 원하신다면, 주거용 프록시를 시작하는 것을 권장합니다 — 이들은 실제 가정 사용자의 IP를 사용하며 안티프로드 시스템에서 최소한의 의심을 유발합니다. Instagram 및 모바일 플랫폼과 작업할 때는 모바일 프록시를 별도로 고려해야 합니다 — 모바일 운영자의 IP를 통한 트래픽은 플랫폼에서 가장 신뢰할 수 있는 것으로 인식됩니다.

```