Você iniciou o scraping de preços no Wildberries ou o monitoramento de anúncios no Avito — e já em poucos minutos os pedidos começam a retornar um captcha ou erro 403. Muito provavelmente, o site está protegido pelo sistema HUMAN Security, que anteriormente era conhecido como PerimeterX. Este é um dos sistemas anti-bot mais agressivos do mundo, e os proxies de data center padrão são praticamente inúteis contra ele. Neste artigo, vamos analisar como essa proteção funciona e o que realmente ajuda a contorná-la.
O que é a HUMAN Security (PerimeterX) e onde ela é encontrada
A HUMAN Security é uma empresa americana que se especializa na proteção de sites contra bots, scrapers e tráfego automatizado. Em 2022, ela adquiriu a PerimeterX — uma das plataformas anti-bot mais conhecidas — e agora vende uma solução integrada sob a marca HUMAN. No entanto, na comunidade profissional de scrapers e arbitradores, o nome "PerimeterX" ainda é usado como sinônimo dessa proteção.
O sistema é implementado no lado do site na forma de um snippet JavaScript e um filtro de tráfego em nuvem. Os clientes da HUMAN Security incluem os maiores varejistas, marketplaces, plataformas financeiras e sites de mídia. Se você trabalha com qualquer uma das seguintes áreas, provavelmente já se deparou com esse sistema:
- Scraping de marketplaces — Ozon, Wildberries, Yandex.Market e seus análogos estrangeiros (Amazon, eBay, lojas Shopify) usam ativamente proteção anti-bot.
- Monitoramento de preços de concorrentes — praticamente qualquer grande loja online com precificação dinâmica está protegida contra solicitações automáticas.
- Agregadores de bilhetes e hotéis — Booking, Aviasales, Ticketmaster e análogos bloqueiam bots em primeiro lugar.
- Plataformas de publicidade — Facebook Ads, TikTok Ads e Google Ads usam seus próprios sistemas de detecção, que se sobrepõem parcialmente à lógica da HUMAN Security.
- Sites de anúncios — Avito e análogos protegem páginas contra scraping em massa de conteúdo.
De acordo com a própria empresa, a HUMAN Security processa mais de 20 trilhões de solicitações por semana e protege milhares de grandes recursos em todo o mundo. Isso significa que encontrar-se com esse sistema não é uma raridade, mas uma realidade cotidiana para qualquer um que lida com coleta automatizada de dados ou multi-contas.
Como funciona a proteção: o que exatamente o sistema analisa
Para entender quais proxies e ferramentas ajudam, é necessário compreender a lógica da própria proteção. A HUMAN Security não apenas observa o endereço IP — ela coleta um "retrato digital" completo do visitante e o compara com o comportamento padrão de um ser humano. Aqui está o que exatamente o sistema analisa:
1. Reputação do endereço IP
O primeiro e mais óbvio sinal é o próprio IP. O sistema verifica em dezenas de bancos de dados: se é um IP de data center, se está em listas de spam, se foi usado anteriormente para ataques, quantas solicitações já foram feitas a partir dele. IPs de data center (Amazon AWS, Hetzner, OVH etc.) levantam suspeitas imediatas — esses endereços não são destinados ao uso doméstico.
2. Análise comportamental (Biometria Comportamental)
O snippet JavaScript da HUMAN Security coleta dados sobre movimentos do mouse, rolagem da página, pausas entre cliques, velocidade de digitação. Um bot move o cursor de maneira perfeitamente linear ou não o move de forma alguma — isso imediatamente revela a automação. Um ser humano sempre deixa um "ruído": pequenas variações, pausas, movimentos aleatórios.
3. Impressão digital do navegador
O sistema captura uma impressão digital completa do navegador: versão, plugins instalados, resolução da tela, fuso horário, fontes suportadas, renderização WebGL, impressão digital Canvas, parâmetros de áudio. Se você usa Selenium ou Puppeteer sem configurações adicionais, o navegador é imediatamente identificado como automatizado — ele carece de dezenas de parâmetros característicos de um usuário real.
4. Análise dos cabeçalhos HTTP
A ordem dos cabeçalhos, os valores do User-Agent, a presença ou ausência dos cabeçalhos Accept-Language, Accept-Encoding, Sec-Fetch-* — tudo isso é analisado e comparado com perfis padrão de navegadores reais. A discrepância de pelo menos alguns parâmetros aumenta a "pontuação de bot" da solicitação.
5. Velocidade e padrão de solicitações
Se de um IP chegam 500 solicitações por minuto — isso é um bot claro. Mas a HUMAN Security consegue reconhecer padrões mais sutis: intervalos entre solicitações muito regulares, o mesmo caminho de navegação, ausência de carregamento de recursos (CSS, imagens), que normalmente um navegador real solicita.
Conclusão chave:
A HUMAN Security toma decisões de bloqueio com base em um conjunto de sinais, e não em um único parâmetro. Isso significa que "enganar" o sistema apenas trocando o IP não é suficiente — é necessário trabalhar de forma abrangente: IP correto + impressão digital de navegador realista + comportamento humano.
Por que os proxies de data center não funcionam contra a HUMAN Security
Proxies de data center são endereços IP alugados em data centers comerciais (Hetzner, OVH, DigitalOcean, Amazon AWS etc.). Eles são rápidos, baratos e ótimos para tarefas onde a proteção do site é fraca ou inexistente. Mas contra a HUMAN Security, eles são praticamente impotentes por várias razões:
Identificação instantânea de ASN. Cada endereço IP pertence a um sistema autônomo específico (ASN). ASN de data centers (por exemplo, AS16276 — OVH, AS24940 — Hetzner) já estão há muito tempo nas bases de dados como "não residenciais". A HUMAN Security verifica o ASN em primeiro lugar — e se o IP pertence a um data center, a pontuação de bot imediatamente sobe ao máximo.
Queima em massa de pools. Proxies de data center usam milhares de outros usuários para tarefas semelhantes. Se pelo menos um deles recebeu um ban anteriormente desse IP — a reputação do endereço fica arruinada para todos. Pools de proxies de data center "se esgotam" muito rapidamente, especialmente em sites com proteção séria.
Ausência de "lenda" do endereço. Um IP residencial real tem uma história: ele é usado por meses por um único usuário, acessando diferentes sites, com um padrão de atividade. Um IP de data center não tem essa história — ele apareceu ontem e imediatamente começou a fazer milhares de solicitações.
Isso não significa que proxies de data center sejam inúteis — para tarefas sem proteção anti-bot agressiva (scraping de dados abertos, trabalho com API, monitoramento SEO de sites simples) eles ainda são uma solução rápida e econômica. Mas para sites com HUMAN Security, são necessárias outras ferramentas.
Quais proxies realmente ajudam: comparação de tipos
Contra a HUMAN Security, funcionam dois tipos de proxies — residenciais e móveis. Vamos analisar cada um detalhadamente e compará-los em relação a tarefas específicas.
Proxies residenciais
Proxies residenciais são endereços IP de usuários domésticos reais que voluntariamente forneceram seus dispositivos para um pool. Do ponto de vista de qualquer site, essa solicitação parece ser de um usuário doméstico comum com um provedor real (Rostelecom, MTS, Beeline e seus análogos estrangeiros). O ASN desse IP pertence ao ISP (provedor de internet), e não a um data center — essa é a diferença fundamental.
Proxies residenciais são bem adequados para:
- Scraping de marketplaces (Wildberries, Ozon, Amazon) em volumes moderados
- Monitoramento de preços de concorrentes — alguns milhares de solicitações por dia
- Verificação de anúncios publicitários de diferentes regiões
- Trabalho com contas em redes sociais através de navegadores anti-detect
- Verificação de anúncios no Avito e análogos
Proxies móveis
Proxies móveis são endereços IP de operadoras móveis (4G/5G). Eles têm uma característica única: um único IP móvel é usado simultaneamente por centenas de usuários reais, porque as operadoras aplicam NAT (tradução de endereços). Isso significa que o site "se acostumou" a ver um grande fluxo de tráfego heterogêneo de um único IP móvel — e não pode bloqueá-lo sem cortar os clientes reais.
Proxies móveis são a escolha número um para:
- Farming e aquecimento de contas do Facebook Ads e TikTok Ads
- Trabalho com Instagram, TikTok através de automação
- Tarefas onde é necessária a máxima "confiabilidade" do IP
- Contornar as opções de proteção mais agressivas da HUMAN Security
Abaixo está uma tabela comparativa de três tipos de proxies em relação a tarefas com a HUMAN Security:
| Parâmetro | Data centers | Residenciais | Móveis |
|---|---|---|---|
| Contornar a HUMAN Security | ❌ Ruim | ✅ Bom | ✅✅ Excelente |
| Velocidade de conexão | ⚡⚡⚡ Alta | ⚡⚡ Média | ⚡⚡ Média |
| Confiabilidade do IP | Baixa | Alta | Máxima |
| Adequado para Facebook/TikTok Ads | ❌ Não | ✅ Sim | ✅✅ Melhor escolha |
| Scraping de marketplaces | ⚠️ Apenas sites simples | ✅ Sim | ✅ Sim |
| Preço por GB de tráfego | 💲 Baixo | 💲💲 Médio | 💲💲💲 Alto |
Navegadores anti-detect + proxies: combinação para SMM e arbitragem
Se você trabalha com contas no Facebook Ads, Instagram, TikTok ou faz multi-contas para clientes de agências SMM — apenas proxies não são suficientes. A HUMAN Security e sistemas semelhantes em plataformas de publicidade analisam não apenas o IP, mas também toda a impressão digital do navegador. É aqui que os navegadores anti-detect entram em cena.
Um navegador anti-detect cria um perfil isolado único para cada conta com uma impressão digital única: seu User-Agent, Canvas, WebGL, fuso horário, configurações de idioma, resolução da tela. Combinado com um proxy de qualidade, cada perfil parece um usuário vivo separado de um dispositivo e IP distintos.
Dolphin Anty
Popular entre arbitradores que trabalham com Facebook Ads. Suporta trabalho em equipe, possui um gerenciador de proxies embutido. Para conectar proxies: abra o perfil → aba "Proxies" → escolha o tipo (HTTP/SOCKS5) → insira o host, porta, login e senha. Recomenda-se usar proxies residenciais ou móveis com rotação.
AdsPower
Bem adequado para agências SMM que gerenciam contas de clientes no Instagram e TikTok. A configuração do proxy é semelhante ao Dolphin: crie um perfil → seção "Proxies" → insira os dados → clique em "Verificar" para verificar a conexão. Importante: o fuso horário e o idioma do navegador devem corresponder à geolocalização do proxy.
GoLogin e Multilogin
GoLogin — uma opção mais acessível com uma boa base de funções gratuitas. Multilogin — uma solução profissional para grandes equipes com recursos avançados de personalização de impressão digital. Ambos suportam todos os tipos de proxies e permitem criar centenas de perfis isolados.
Regra "1 conta = 1 proxy":
Nunca use um proxy para várias contas ao mesmo tempo. Se uma conta receber um ban, o sistema automaticamente marcará o IP como suspeito — e todas as outras contas nesse IP estarão em risco. Isso é chamado de chain-ban, e é para evitá-lo que cada perfil precisa de seu próprio IP único.
Configuração de proxies para scraping e monitoramento de preços
Se você está monitorando preços no Wildberries, Ozon ou Yandex.Market, a tarefa é um pouco diferente do multi-conta: aqui, o volume de solicitações e a velocidade são importantes, e não a singularidade de cada perfil. Vamos analisar a abordagem ideal.
Passo 1. Escolha proxies residenciais rotativos
Para scraping de marketplaces, proxies residenciais rotativos são ideais — a cada nova solicitação ou após um intervalo definido (por exemplo, a cada 5-10 minutos), o IP muda automaticamente. Isso imita o comportamento de diferentes usuários e não permite que o sistema acumule estatísticas sobre um único endereço.
Passo 2. Configure atrasos entre solicitações
Mesmo com bons proxies, não é aconselhável fazer solicitações a cada segundo. Os intervalos recomendados para sites com HUMAN Security: 3-8 segundos entre solicitações de um único IP. Se você estiver usando rotação — pode ser um pouco mais rápido, mas ainda assim não instantâneo. Adicione "ruído" aleatório aos intervalos: não exatamente 5 segundos, mas 4.2, depois 6.7, depois 3.9.
Passo 3. Use User-Agents reais
Nas configurações do scraper ou da ferramenta de monitoramento, sempre indique User-Agents atualizados de navegadores reais. Um Chrome 89 desatualizado em 2025 é uma bandeira vermelha para qualquer sistema anti-bot. Use versões atuais: Chrome 124+, Firefox 125+.
Passo 4. Considere a geolocalização
Para monitorar marketplaces russos, use proxies com IPs russos. Wildberries e Ozon podem mostrar preços e assortimentos diferentes dependendo da região — isso é importante considerar ao configurar. Certifique-se de que o fuso horário e o idioma do navegador correspondam à geolocalização escolhida.
Passo 5. Teste os proxies antes do lançamento
Antes de um lançamento em grande escala, verifique manualmente alguns IPs do pool: acesse o site-alvo através deles e certifique-se de que a página carrega sem captcha e redirecionamentos. Se 20-30% dos IPs imediatamente geram captcha — o pool está "queimado" e você precisa mudar de provedor ou geolocalização.
Checklist: como não ser bloqueado pela HUMAN Security
Vamos reunir tudo em um checklist prático. Revise cada item antes de iniciar qualquer tarefa onde a HUMAN Security pode estar presente:
✅ Escolha de proxies
- Use proxies residenciais ou móveis (não de data center)
- Os proxies correspondem à geolocalização do site-alvo
- A rotação de IP está ativada (se a tarefa for scraping)
- Cada conta tem um IP separado (se a tarefa for multi-conta)
✅ Impressão digital do navegador
- Use um navegador anti-detect (Dolphin Anty, AdsPower, GoLogin, Multilogin)
- A impressão digital é única para cada perfil/conta
- O fuso horário corresponde à geolocalização do proxy
- O idioma do navegador corresponde à geolocalização do proxy
- User-Agent — versão atual do Chrome ou Firefox
✅ Comportamento no site
- Atrasos entre solicitações — aleatórios, não uniformes (3-8 segundos)
- Não há frequência suspeitosamente alta de solicitações de um único IP
- A sessão começa na página inicial, e não diretamente na URL alvo
- Todos os recursos da página são carregados (CSS, imagens), e não apenas o HTML
✅ Testes e monitoramento
- Os proxies foram testados no site-alvo antes do lançamento em grande escala
- O monitoramento de solicitações bem-sucedidas e malsucedidas está configurado
- Com o aumento da porcentagem de bloqueios — troca imediata do pool ou tipo de proxy
- As contas foram aquecidas antes de ações ativas (para multi-conta)
É importante mencionar o aquecimento de contas para arbitradores. Uma nova conta do Facebook Ads ou TikTok Ads que começa a rodar anúncios com um grande orçamento imediatamente — isso é uma anomalia do ponto de vista da plataforma. Mesmo com bons proxies e anti-detect, tal conta receberá atenção aumentada do sistema de segurança. O aquecimento correto: 3-7 dias de atividade (curtidas, visualizações, pequenas despesas), e só depois — escalonamento.
Conclusão
A HUMAN Security (PerimeterX) é um sistema de múltiplas camadas que analisa dezenas de parâmetros simultaneamente: reputação do IP, impressão digital do navegador, comportamento do usuário e padrões de solicitações. Contornar isso "de frente" com proxies de data center não funcionará — o sistema os identifica imediatamente. Mas isso não significa que a tarefa seja impossível.
A fórmula de trabalho é a seguinte: proxy de qualidade com IP real + navegador anti-detect com impressão digital única + comportamento humano. Cada um desses elementos é importante, e negligenciar qualquer um deles reduz as chances de sucesso.
Para a maioria das tarefas — scraping de marketplaces, monitoramento de preços, trabalho com contas em redes sociais — o ponto de partida ideal serão os proxies residenciais: eles oferecem um bom equilíbrio entre confiabilidade do IP, velocidade e custo. Se você está fazendo farming de contas do Facebook Ads ou TikTok Ads e precisa do máximo nível de confiança — considere proxies móveis: seus endereços IP têm a maior reputação entre todos os tipos e raramente são bloqueados, mesmo nas plataformas mais protegidas.
```