← Voltar ao blog

Como verificar uma parceria de cloaking: 8 métodos usando proxies de diferentes países

A parceria mostra uma página em branco para o moderador, mas outra oferta para você? Analisamos 8 maneiras eficazes de verificar cloaking através de proxies de diferentes países.

📅7 de outubro de 2026

Você enviou tráfego, abre a oferta do seu IP — tudo parece limpo. E uma semana depois, a conta é banida por "conteúdo proibido", que você nem viu. Este é um esquema clássico, onde o programa de afiliados ou o próprio anunciante mostra uma página para você, enquanto um usuário real de outra geo vê uma completamente diferente. Vamos entender como detectar essa troca em 15 minutos usando proxies e um navegador anti-detect.

O que é cloaking e por que os programas de afiliados o escondem de você

Cloaking é uma técnica onde o servidor mostra conteúdo diferente para diferentes visitantes, dependendo de seu IP, User-Agent, referrer ou outros parâmetros. Inicialmente, foi criada para contornar a moderação do Facebook Ads, Google Ads e TikTok Ads: ao moderador é mostrada uma página "branca" segura, enquanto o usuário real vê uma oferta agressiva (cassinos, nutrição, encontros com promessas enganosas).

O problema é que o cloaking às vezes funciona contra você, o afiliado. O programa de afiliados pode mostrar a você (do seu IP de trabalho habitual) uma landing page para verificar a qualidade, enquanto o tráfego dos anúncios que você comprou vê uma completamente diferente: com outra oferta, outro pagamento ou até mesmo uma página morta sem formulário para captura de leads. Você está investindo orçamento, vê conversões na interface do programa de afiliados, mas não consegue entender por que o ROI não corresponde ao que a plataforma de anúncios mostra.

Uma segunda opção é que o programa de afiliados cloakeia o geo-targeting: promete uma oferta para os EUA, mas na verdade parte do tráfego de países Tier-1 é redirecionado para uma landing page padrão barata, porque não há ofertas reais para um estado ou cidade específicos. Você paga pelo tráfego como se fosse de um geo premium, mas recebe apenas uma página de substituição comum.

O terceiro cenário é a substituição por dispositivo. O programa de afiliados mostra a você, que está verificando de um desktop, uma versão desktop limpa, enquanto os usuários móveis (a principal fonte de tráfego no Facebook Ads e TikTok Ads) são redirecionados para um push dump suspeito ou instalação de APK. Se isso surgir durante a moderação da conta de anúncios — você é quem será banido, não o programa de afiliados.

Por que é vantajoso para um afiliado verificar ofertas por conta própria

Muitos enviam tráfego "na confiança" — abrem a oferta em um navegador comum, veem uma landing page adequada, e lançam a campanha. Mas os moderadores do Facebook, Google e TikTok verificam anúncios exatamente dos IPs, UA e geos que estão especificados no targeting da campanha. Se o programa de afiliados cloakeia exatamente para esses parâmetros mostrando uma versão "limpa", mas na verdade roda algo diferente para os usuários — a conta do anunciante é banida, não o proprietário do domínio.

A verificação independente através de proxies de diferentes geos resolve três problemas ao mesmo tempo: você vê a landing page real do usuário final, pode detectar a troca de oferta para o geo necessário, e registra provas (capturas de tela, gravações de solicitações de rede) caso precise discutir com o programa de afiliados sobre a não-pagamento da comissão.

Para essas verificações, não são quaisquer proxies que servem, mas aqueles que correspondem ao tráfego real do público-alvo. IPs de data center são frequentemente detectados por sistemas antifraude e cloakers como "tráfego não-alvo", portanto, para uma verificação honesta, é melhor usar proxies residenciais — eles se parecem com conexões domésticas comuns e fornecem uma visão real do que um usuário real verá.

Verificação 1: Comparação da landing page por IP de diferentes países

A verificação mais básica é abrir o mesmo link da oferta com IP de três a cinco países diferentes que estão no seu targeting. Não pegue apenas o "principal" geo da campanha, mas também os vizinhos: se a campanha está configurada para os EUA, verifique também o Canadá e o Reino Unido — muitas vezes o cloaker os diferencia de maneiras diferentes.

Esquema prático: abra um navegador anti-detect (Dolphin Anty, AdsPower ou Octo Browser funcionam), crie um perfil com IP residencial do país desejado, limpe o cache, abra a oferta e faça uma captura de tela completa da página mais uma gravação do código-fonte através de "Ver código da página". Repita para cada geo em um perfil separado — isso é importante, porque ao usar o mesmo navegador sem mudar a impressão digital, o cloaker pode reconhecer a visita repetida e mostrar a versão "segura" já em cache.

Se as landing pages coincidirem visualmente e no código — tudo está limpo. Se em pelo menos um país aparece outra oferta, um formulário com campos diferentes ou redirecionamento para um domínio externo — isso é um sinal de cloaking por geo, e é melhor não lançar a campanha nesse geo até esclarecer as razões com o gerente do programa de afiliados.

Verificação 2: Substituição por User-Agent e tipo de dispositivo

O cloaker muitas vezes observa não apenas o IP, mas também a combinação IP + User-Agent + cabeçalhos de solicitação. Verificar o IP sem substituir o User-Agent não mostrará nada, se o script de cloaking estiver configurado exatamente para essa combinação de parâmetros. Portanto, o segundo passo é mudar o User-Agent dentro do mesmo perfil anti-detect, mantendo o IP o mesmo: experimente diferentes versões do Chrome, Safari no iOS, Samsung Internet no Android.

É importante verificar também o cabeçalho Accept-Language — às vezes o script se orienta pelo idioma do navegador, e não pelo geo do IP, e mostra conteúdo diferente para o usuário com interface em inglês e com o idioma local do país. Isso é especialmente crítico para ofertas de encontros e nutrição, onde o texto da landing page está rigidamente vinculado à localização.

Para verificar através de API ou extensões de desenvolvedor no navegador, você pode ver os cabeçalhos brutos de solicitação e resposta — se o servidor entrega HTML diferente para solicitações idênticas além do User-Agent, isso é uma prova direta de cloaking por dispositivo.

Verificação 3: Verificação de Referrer e fonte de acesso

Muitos scripts de cloaking observam o cabeçalho Referrer — de onde o usuário veio. Se o acesso é feito diretamente pelo link na barra de endereços (sem referrer), o script pode mostrar uma página "branca" especialmente para casos de acesso direto dos moderadores. E se o referrer aponta para facebook.com ou tiktok.com — ele entrega a oferta real.

Para verificar isso, você precisa simular o acesso a partir da plataforma de anúncios. O mais simples é criar um anúncio de teste com um orçamento mínimo, abri-lo no feed através do mesmo perfil anti-detect e clicar nele, em vez de colar o link diretamente. Assim, o referrer será realista, e você verá exatamente o que será mostrado aos reais espectadores do anúncio.

Compare o resultado desse clique com o resultado da abertura direta do mesmo link sem referrer em uma aba adjacente do mesmo perfil. A diferença no conteúdo é um sinal claro de que o programa de afiliados ou o anunciante está escondendo a oferta real de acessos diretos, ou seja, exatamente da sua verificação.

Verificação 4: Tráfego móvel vs desktop

Facebook Ads e TikTok Ads são, em primeiro lugar, tráfego móvel, mas os afiliados frequentemente verificam ofertas a partir de desktops. O cloaker facilmente distingue o tipo de dispositivo e pode mostrar uma página limpa para o desktop, sabendo que a moderação e o controle de qualidade geralmente ocorrem a partir de computadores dos gerentes de anúncios.

Para uma verificação honesta, são necessários IPs móveis e um emulador de dispositivo móvel. Para isso, proxies móveis são adequados — eles fornecem IPs reais de operadoras de telefonia móvel, que o cloaker percebe como tráfego móvel real, ao contrário de IPs residenciais ou de data center com User-Agent móvel sem um verdadeiro caminho móvel.

No navegador anti-detect, configure um perfil com emulação de iPhone ou dispositivo Android, conecte um proxy móvel do país e operador desejados, e abra a oferta como faria um usuário real do feed do TikTok. Se o conteúdo diferir da versão desktop — registre a captura de tela e passe para a próxima verificação para entender a extensão da substituição.

Verificação 5: Hora do dia e frequência de acessos

Alguns sistemas de cloaking limitam o número de exibições da "verdadeira" oferta para um IP por dia, ou ativam o cloaking apenas em horários específicos — quando os moderadores estão menos ativos. Portanto, uma verificação pela manhã não é suficiente: repita a abertura da oferta com o mesmo IP à noite e de madrugada, de acordo com o horário local do país-alvo.

Também é importante verificar o comportamento em visitas repetidas a partir do mesmo IP em um curto período — cinco, dez, quinze minutos. Se na terceira visita em uma hora o conteúdo muda repentinamente para uma página de substituição "segura" — isso é uma proteção contra verificações repetidas por bots e scripts automáticos de controle de qualidade, e você precisa fazer pausas entre as verificações para não se expor como verificador.

Registre o horário de cada verificação em uma tabela separada — isso será útil se você precisar provar ao programa de afiliados a substituição sistemática de conteúdo, e não um erro aleatório do servidor.

Verificação 6: Perfis limpos sem histórico e cookies

Se você verifica a oferta em um navegador onde já existem cookies de visitas anteriores a esse domínio, o cloaker pode identificá-lo como um visitante "conhecido" e mostrar o mesmo conteúdo que da primeira vez — mesmo que você tenha mudado o IP. Isso cria uma falsa sensação de que tudo está limpo, enquanto a verdadeira razão é que o sistema simplesmente se lembrou da sua impressão digital.

O esquema correto é criar um perfil limpo separado no navegador anti-detect para cada nova verificação, com uma impressão digital única de canvas, WebGL, fontes e fuso horário correspondente ao geo do proxy. É exatamente para isso que existem Dolphin Anty, AdsPower, GoLogin, Multilogin e Incogniton — eles geram automaticamente impressões digitais digitais diferentes, de modo que o cloaker vê a cada vez um "novo" usuário único, e não o mesmo navegador com um IP diferente.

Após a verificação, não se esqueça de excluir os perfis de teste ou pelo menos limpar seu armazenamento local — alguns scripts salvam marcas no LocalStorage e IndexedDB, que sobrevivem a uma simples limpeza de cookies através das configurações do navegador.

Verificação 7: Navegador anti-detect + vários proxies ao mesmo tempo

Para não perder horas em verificações sequenciais, é sensato abrir cinco a sete perfis do navegador anti-detect em paralelo, cada um com seu proxy: dois ou três geos em IPs residenciais, um em móvel, um em data center para controle. Isso mostrará imediatamente se o cloaker diferencia o tipo de proxy — alguns scripts de cloaking banem especificamente faixas conhecidas de IPs de data center, suspeitando que sejam bots e parsers, e entregam a eles uma página padrão segura em vez da oferta real.

Se no IP de data center a landing page parecer diferente da versão residencial do mesmo país — isso nem sempre é cloaking contra você, muitas vezes é apenas uma proteção do site do anunciante contra cliques indesejados e parsing automático. Mas para a clareza do experimento e para obter uma visão real, é melhor se concentrar em proxies residenciais e móveis, usando os de data center apenas como grupo de controle para comparação.

Esse lançamento paralelo leva de 20 a 30 minutos e fornece um mapa completo: onde o conteúdo coincide, onde difere, e por qual parâmetro específico (IP, UA, referrer ou tipo de proxy) ocorre a divisão das exibições.

Verificação 8: Monitoramento automático de mudanças na landing page

Uma verificação única antes do lançamento da campanha não protege contra o fato de que o programa de afiliados pode mudar a lógica do cloaking uma semana após o início do tráfego, quando você já gastou o orçamento. Portanto, se a oferta estiver funcionando por um longo tempo e gerando um volume significativo de conversões, vale a pena configurar uma verificação automática periódica — uma vez por dia ou a cada dois dias, um script (ou serviço de monitoramento) abre a landing page de vários geos previamente configurados e compara o código HTML com a versão padrão salva.

Para esse monitoramento, não é necessário um navegador anti-detect completo — basta um script simples com rotação através de um pool de proxies, que faz a solicitação, salva a resposta e envia uma notificação em caso de discrepâncias significativas. É importante usar proxies com geografia real dos países necessários, caso contrário, o monitoramento estará verificando um geo que não é o que está recebendo tráfego, e as discrepâncias passarão despercebidas até o momento do banimento da conta de anúncios.

Esse controle constante é especialmente importante para campanhas de longa duração no Google Ads e Yandex.Direct, onde o ciclo de moderação é mais longo e o programa de afiliados pode tecnicamente "esperar" até que o anunciante relaxe, e ativar o cloaking mais tarde, quando a probabilidade de uma nova verificação da sua parte é mínima.

Tabela: quais proxies são necessários para cada verificação

Tipo de verificação Proxy recomendado Por que
Comparação por geo Proxies residenciais Parecem um IP doméstico real, não são bloqueados como suspeitos
Tráfego móvel Proxies móveis IP real de operadora de telefonia móvel, compatível com tráfego do TikTok e Facebook
Verificação de controle de proteção Proxies de data center Rápidos e baratos, convenientes para monitoramento automático frequente
Monitoramento automático diário Residenciais + data center em par A comparação mostra se o cloaker diferencia o tipo de IP

Checklist antes de iniciar a campanha

Verifique a oferta por esses pontos antes de enviar tráfego:

  1. A landing page foi aberta com IPs residenciais de pelo menos três países do targeting
  2. A verificação foi repetida com um perfil móvel e um proxy móvel
  3. O resultado foi comparado com o referrer da plataforma de anúncios e sem ele
  4. A verificação foi feita em diferentes horários do dia (manhã, noite, madrugada)
  5. Cada verificação foi feita em um perfil limpo separado do navegador anti-detect
  6. Capturas de tela foram feitas e o código-fonte da página foi salvo para cada caso
  7. Uma verificação de controle foi realizada através de um IP de data center para comparação
  8. Monitoramento periódico foi configurado, se a campanha durar mais de uma semana

Conclusão

O cloaking por parte do programa de afiliados não é uma teoria da conspiração, mas uma prática real que os afiliados enfrentam no Facebook Ads, TikTok Ads e Google Ads quase todo mês. A diferença entre o que é mostrado a você e o que o usuário final recebe pode custar a você a conta, o orçamento e a reputação diante da plataforma de anúncios. As oito verificações deste artigo — comparação por geo, dispositivo, referrer, hora e tipo de IP — cobrem a maioria dos cenários de substituição e permitem detectar cloaking antes que ele custe mais do que o próprio custo da verificação.

Para uma verificação regular de ofertas, é sensato ter à mão vários tipos de IP: para simular um usuário comum, proxies residenciais são adequados, para tráfego móvel de campanhas publicitárias — IPs móveis, e para monitoramento automático rápido de mudanças na landing page de forma contínua, proxies de data center são convenientes devido à velocidade e baixo custo em grandes volumes de solicitações. A combinação desses três tipos, em conjunto com um navegador anti-detect, fornece uma visão completa do que o usuário realmente vê, independentemente do que o programa de afiliados decidiu mostrar a você.