Вы залили трафик, открываете оффер со своего IP — всё выглядит чисто. А через неделю аккаунт банят за «запрещённый контент», которого вы даже не видели. Это классическая схема, когда партнёрская программа или сам рекламодатель показывает вам одну страницу, а живому пользователю из другого гео — совсем другую. Разбираемся, как вычислить такую подмену за 15 минут с помощью прокси и антидетект-браузера.
Что такое клоакинг и зачем партнёрки его прячут от вас
Клоакинг — это техника, при которой сервер показывает разный контент разным посетителям в зависимости от их IP, User-Agent, referrer или других параметров. Изначально это придумали для обхода модерации Facebook Ads, Google Ads и TikTok Ads: модератору показывают безопасную «белую» страницу, а реальному пользователю — агрессивный оффер (казино, нутра, дейтинг с обманными обещаниями).
Проблема в том, что клоакинг иногда работает и против вас, арбитражника. Партнёрская программа может показывать вам (с вашего обычного рабочего IP) один лендинг для проверки качества, а трафику с купленных вами объявлений — совершенно другой: с другим оффером, другой выплатой или вообще мёртвой страницей без формы захвата лида. Вы льёте бюджет, видите в интерфейсе ПП конверсии, но не можете понять, почему ROI не сходится с тем, что показывает рекламная платформа.
Второй вариант — партнёрка клоакает geo-таргетинг: обещает оффер под США, а по факту часть трафика из Tier-1 стран перенаправляется на дешёвый дефолтный лендинг, потому что реальных предложений под конкретный штат или город нет. Вы платите за трафик как за премиум-гео, а получаете обычную заглушку.
Третий сценарий — подмена по устройству. Партнёрка показывает вам, проверяющему с десктопа, чистую десктопную версию, а мобильным пользователям (основной источник трафика в Facebook Ads и TikTok Ads) отправляет редирект на подозрительный пуш-дамп или установку APK. Если это всплывёт при модерации рекламного аккаунта — банят именно вас, а не партнёрку.
Почему арбитражнику выгодно проверять офферы самому
Многие льют трафик «на доверии» — открывают оффер в обычном браузере, видят адекватный лендинг, запускают кампанию. Но модераторы Facebook, Google и TikTok проверяют объявления именно с тех IP, UA и гео, которые указаны в таргетинге кампании. Если партнёрка клоачит именно под эти параметры показывая «чистую» версию, а по факту крутит на пользователей что-то другое — банят аккаунт рекламодателя, а не владельца домена.
Самостоятельная проверка через прокси из разных гео решает три задачи одновременно: вы видите реальный лендинг конечного пользователя, вы можете поймать подмену оффера под нужное гео, и вы фиксируете доказательства (скриншоты, записи сетевых запросов) на случай спора с партнёрской программой о невыплате комиссии.
Для таких проверок нужны не любые прокси, а именно те, что соответствуют реальному трафику целевой аудитории. Дата-центровые IP часто вычисляются антифрод-системами и клоакером как «не целевой» трафик, поэтому для честной проверки лучше использовать резидентные прокси — они выглядят как обычные домашние подключения и дают реальную картину того, что увидит живой пользователь.
Проверка 1: Сравнение лендинга по IP из разных стран
Самая базовая проверка — открыть одну и ту же ссылку на оффер с IP из трёх-пяти разных стран, входящих в ваш таргетинг. Берите не только «главное» гео кампании, но и соседние: если кампания настроена на США, проверьте также Канаду и Великобританию — часто клоакер различает их по-разному.
Практическая схема: открываете антидетект-браузер (подойдёт Dolphin Anty, AdsPower или Octo Browser), создаёте профиль с резидентным IP нужной страны, очищаете кеш, открываете оффер и делаете полный скриншот страницы плюс запись исходного кода через «Просмотр кода страницы». Повторяете для каждого гео в отдельном профиле — это важно, потому что при использовании одного и того же браузера без смены отпечатка клоакер может распознать повторный визит и показать уже кэшированную «безопасную» версию.
Если лендинги визуально и по коду совпадают — всё чисто. Если хотя бы в одной стране появляется другой оффер, форма с другими полями или редирект на посторонний домен — это сигнал клоакинга под гео, и кампанию в это гео лучше не запускать до выяснения причин с менеджером партнёрки.
Проверка 2: Подмена по User-Agent и типу устройства
Клоакер часто смотрит не только на IP, но и на связку IP + User-Agent + заголовки запроса. Проверка IP без подмены User-Agent ничего не покажет, если скрипт клоакинга настроен именно на комбинацию параметров. Поэтому вторым шагом меняем User-Agent внутри того же антидетект-профиля, оставляя IP тем же: пробуем разные версии Chrome, Safari на iOS, Samsung Internet на Android.
Отдельно стоит проверить заголовок Accept-Language — иногда скрипт ориентируется на язык браузера, а не на гео IP, и показывает разный контент пользователю с английским интерфейсом и с локальным языком страны. Это особенно критично для дейтинг- и нутра-офферов, где текст лендинга жёстко завязан на локализацию.
Для проверки через API или расширения разработчика в браузере можно посмотреть сырые заголовки запроса и ответа — если сервер отдаёт разный HTML при идентичном запросе кроме User-Agent, это прямое доказательство клоакинга по устройству.
Проверка 3: Проверка Referrer и источника перехода
Многие клоакинг-скрипты смотрят на заголовок Referrer — откуда пришёл пользователь. Если переход идёт прямо по ссылке в адресной строке (без referrer), скрипт может показать «белую» страницу специально для случаев прямого доступа модераторов. А если referrer указывает на facebook.com или tiktok.com — отдаёт реальный оффер.
Чтобы это проверить, нужно сымитировать переход с рекламной платформы. Проще всего — создать тестовое объявление с минимальным бюджетом, открыть его в ленте через тот же антидетект-профиль и кликнуть по нему, а не вставлять ссылку напрямую. Так referrer будет реалистичным, и вы увидите именно то, что покажут реальным зрителям объявления.
Сравните результат этого клика с результатом прямого открытия той же ссылки без referrer в соседней вкладке того же профиля. Разница в контенте — явный признак того, что партнёрка или рекламодатель прячет реальный оффер от прямых заходов, то есть именно от вашей проверки.
Проверка 4: Мобильный трафик vs десктоп
Facebook Ads и TikTok Ads — это в первую очередь мобильный трафик, но арбитражники часто проверяют офферы с рабочего десктопа. Клоакер легко различает тип устройства и может показывать десктопу чистую страницу специально, зная, что модерация и контроль качества обычно происходит с компьютеров рекламных менеджеров.
Для честной проверки нужны именно мобильные IP и мобильный эмулятор устройства. Для этого подходят мобильные прокси — они выдают реальные IP операторов сотовой связи, которые клоакер воспринимает как настоящий мобильный трафик, в отличие от десктопного резидентного или дата-центрового IP с мобильным User-Agent без реального мобильного маршрута.
В антидетект-браузере выставьте профиль с эмуляцией iPhone или Android-устройства, подключите мобильный прокси нужной страны и оператора, и откройте оффер так, как это сделал бы реальный пользователь из ленты TikTok. Если контент отличается от десктопной версии — фиксируйте скриншот и переходите к следующей проверке, чтобы понять масштаб подмены.
Проверка 5: Время суток и частота заходов
Некоторые клоакинг-системы ограничивают количество показов «настоящего» оффера на один IP в сутки, либо активируют клоак только в определённые часы — когда модераторы менее активны. Поэтому одной проверки утром недостаточно: повторите открытие оффера с того же IP вечером и ночью по местному времени целевой страны.
Также стоит проверить поведение при повторных визитах с одного и того же IP в течение короткого времени — пяти, десяти, пятнадцати минут. Если на третий заход за час контент внезапно меняется на «безопасную» заглушку — это защита от повторных проверок ботами и автоматическими скриптами контроля качества, и вам нужно делать паузы между проверками, чтобы не спалить себя как проверяющего.
Фиксируйте время каждой проверки в отдельной таблице — это пригодится, если понадобится доказать партнёрке систематическую подмену контента, а не случайную ошибку сервера.
Проверка 6: Чистые профили без истории и cookies
Если вы проверяете оффер в браузере, где уже стоят куки от предыдущих визитов на этот домен, клоакер может определить вас как «известного» посетителя и показать тот же контент, что и в первый раз — даже если вы поменяли IP. Это создаёт ложное ощущение, что всё чисто, хотя реальная причина в том, что система просто запомнила ваш отпечаток.
Правильная схема — для каждой новой проверки создавать отдельный чистый профиль в антидетект-браузере с уникальным отпечатком canvas, WebGL, шрифтов и часового пояса, соответствующего гео прокси. Это именно то, для чего и существуют Dolphin Anty, AdsPower, GoLogin, Multilogin и Incogniton — они автоматически генерируют непохожие друг на друга цифровые отпечатки, так что клоакер видит каждый раз «нового» уникального пользователя, а не один и тот же браузер с другим IP.
После проверки не забывайте удалять тестовые профили или хотя бы очищать их локальное хранилище — некоторые скрипты сохраняют метки в LocalStorage и IndexedDB, которые переживают простую очистку куки через настройки браузера.
Проверка 7: Антидетект-браузер + несколько прокси одновременно
Чтобы не тратить часы на последовательные проверки, разумно открыть сразу пять-семь профилей антидетект-браузера параллельно, каждый со своим прокси: два-три гео на резидентных IP, один на мобильном, один на дата-центровом для контроля. Это сразу покажет, различает ли клоакер тип прокси — некоторые скрипты клоакинга специально банят известные диапазоны дата-центровых IP, подозревая в них ботов и парсеров, и отдают им дефолтную безопасную страницу вместо реального оффера.
Если на дата-центровом IP лендинг выглядит иначе, чем на резидентном из той же страны — это не всегда клоакинг в вашу сторону, часто это просто защита сайта рекламодателя от скликивания и автоматического парсинга. Но для чистоты эксперимента и получения реальной картины лучше ориентироваться именно на резидентные и мобильные прокси, а дата-центровые использовать только как контрольную группу для сравнения.
Такой параллельный запуск занимает 20-30 минут и даёт полную карту: где контент совпадает, где отличается, и по какому именно параметру (IP, UA, referrer или тип прокси) происходит разделение показов.
Проверка 8: Автоматический мониторинг изменений лендинга
Разовая проверка перед запуском кампании не защищает от того, что партнёрка поменяет логику клоакинга через неделю после старта трафика, когда у вас уже потрачен бюджет. Поэтому если оффер работает долго и приносит значимый объём конверсий, стоит настроить периодическую автоматическую проверку — раз в день или через день скрипт (или сервис мониторинга) открывает лендинг с нескольких заранее настроенных гео и сравнивает HTML-код с сохранённой эталонной версией.
Для такого мониторинга не нужен полноценный антидетект-браузер — достаточно простого скрипта с ротацией через пул прокси, который делает запрос, сохраняет ответ и присылает уведомление при существенном расхождении. Важно использовать прокси с реальной географией нужных стран, иначе мониторинг будет проверять не то гео, на которое льётся трафик, и расхождения останутся незамеченными до момента бана рекламного аккаунта.
Такой постоянный контроль особенно важен для долгоживущих кампаний в Google Ads и Яндекс.Директ, где цикл модерации длиннее и партнёрка технически может «подождать», пока рекламодатель расслабится, и включить клоак позже, когда вероятность повторной проверки с вашей стороны минимальна.
Таблица: какие прокси нужны для какой проверки
| Тип проверки | Рекомендуемый прокси | Почему |
|---|---|---|
| Сравнение по гео | Резидентные прокси | Выглядят как реальный домашний IP, не блокируются как подозрительные |
| Мобильный трафик | Мобильные прокси | Реальный IP оператора сотовой связи, совпадает с трафиком из TikTok и Facebook |
| Контрольная проверка защиты | Прокси дата-центров | Быстрые и дешёвые, удобны для частого автоматического мониторинга |
| Автоматический ежедневный мониторинг | Резидентные + дата-центровые в паре | Сравнение показывает, различает ли клоакер тип IP |
Чек-лист перед запуском кампании
Проверьте оффер по этим пунктам перед заливом трафика:
- Открыт лендинг с резидентных IP минимум трёх стран таргетинга
- Проверка повторена с мобильного профиля и мобильного прокси
- Сравнён результат с referrer от рекламной платформы и без него
- Проверка сделана в разное время суток (утро, вечер, ночь)
- Каждая проверка — в отдельном чистом профиле антидетект-браузера
- Сделаны скриншоты и сохранён исходный код страницы для каждого случая
- Запущена контрольная проверка через дата-центровый IP для сравнения
- Настроен периодический мониторинг, если кампания будет идти дольше недели
Заключение
Клоакинг со стороны партнёрки — это не теория заговора, а реальная практика, с которой сталкиваются арбитражники в Facebook Ads, TikTok Ads и Google Ads почти каждый месяц. Разница в том, что показывают вам и что получает конечный пользователь, может стоить вам аккаунта, бюджета и репутации перед рекламной платформой. Восемь проверок из этой статьи — сравнение по гео, устройству, referrer, времени и типу IP — закрывают большинство сценариев подмены и позволяют поймать клоак до того, как он обойдётся дороже, чем стоимость самой проверки.
Для регулярной проверки офферов разумно держать под рукой сразу несколько типов IP: для имитации обычного пользователя подойдут резидентные прокси, для мобильного трафика из рекламных кампаний — мобильные IP, а для быстрого автоматического мониторинга изменений лендинга на постоянной основе удобны прокси дата-центров благодаря скорости и низкой стоимости при большом объёме запросов. Сочетание этих трёх типов в связке с антидетект-браузером даёт полную картину того, что реально видит пользователь, независимо от того, что партнёрка решила показать вам.