Bạn đã đổ traffic, mở đề nghị từ IP của mình — mọi thứ trông sạch sẽ. Nhưng sau một tuần, tài khoản bị cấm vì "nội dung bị cấm", mà bạn thậm chí chưa thấy. Đây là một kịch bản cổ điển, khi chương trình đối tác hoặc chính nhà quảng cáo hiển thị cho bạn một trang, trong khi người dùng thực sự từ một địa điểm khác lại thấy một trang hoàn toàn khác. Chúng ta sẽ tìm hiểu cách phát hiện sự thay thế này trong 15 phút bằng cách sử dụng proxy và trình duyệt chống phát hiện.
Cloaking là gì và tại sao các chương trình đối tác lại giấu nó khỏi bạn
Cloaking là một kỹ thuật mà máy chủ hiển thị nội dung khác nhau cho các khách truy cập khác nhau tùy thuộc vào IP, User-Agent, referrer hoặc các tham số khác. Ban đầu, nó được phát minh để vượt qua sự kiểm duyệt của Facebook Ads, Google Ads và TikTok Ads: người kiểm duyệt thấy một trang "trắng" an toàn, trong khi người dùng thực sự thấy một đề nghị gây hấn (casino, sản phẩm dinh dưỡng, hẹn hò với những lời hứa giả dối).
Vấn đề là cloaking đôi khi cũng hoạt động chống lại bạn, nhà tiếp thị. Chương trình đối tác có thể hiển thị cho bạn (từ IP làm việc thông thường của bạn) một landing page để kiểm tra chất lượng, trong khi traffic từ các quảng cáo bạn đã mua lại thấy một trang hoàn toàn khác: với một đề nghị khác, khoản thanh toán khác hoặc thậm chí là một trang chết không có biểu mẫu thu thập thông tin. Bạn tiêu tốn ngân sách, thấy trong giao diện của chương trình đối tác có chuyển đổi, nhưng không thể hiểu tại sao ROI không khớp với những gì nền tảng quảng cáo hiển thị.
Một kịch bản khác là chương trình đối tác cloaking geo-targeting: hứa hẹn một đề nghị cho Mỹ, nhưng thực tế một phần traffic từ các quốc gia Tier-1 được chuyển hướng đến một landing page mặc định rẻ tiền, vì không có đề nghị thực sự cho tiểu bang hoặc thành phố cụ thể. Bạn trả tiền cho traffic như thể đó là geo cao cấp, nhưng nhận được một trang tạm thời thông thường.
Kịch bản thứ ba là thay đổi theo loại thiết bị. Chương trình đối tác hiển thị cho bạn, người kiểm tra từ desktop, một phiên bản desktop sạch sẽ, trong khi gửi redirect đến người dùng di động (nguồn traffic chính trong Facebook Ads và TikTok Ads) đến một trang đổ tải đáng ngờ hoặc cài đặt APK. Nếu điều này xuất hiện trong quá trình kiểm duyệt tài khoản quảng cáo — bạn sẽ bị cấm, không phải chương trình đối tác.
Tại sao nhà tiếp thị nên tự kiểm tra các đề nghị
Nhiều người đổ traffic "trên sự tin tưởng" — mở đề nghị trong trình duyệt thông thường, thấy một landing page hợp lý, và khởi động chiến dịch. Nhưng các kiểm duyệt viên của Facebook, Google và TikTok kiểm tra quảng cáo chính xác từ các IP, UA và geo được chỉ định trong targeting của chiến dịch. Nếu chương trình đối tác cloaking chính xác theo các tham số này, hiển thị phiên bản "sạch", trong khi thực tế lại quay cho người dùng một cái gì đó khác — tài khoản quảng cáo của nhà quảng cáo sẽ bị cấm, không phải chủ sở hữu miền.
Kiểm tra tự mình qua proxy từ các geo khác nhau giải quyết ba vấn đề cùng một lúc: bạn thấy landing page thực tế của người dùng cuối, bạn có thể phát hiện sự thay thế của đề nghị cho geo cần thiết, và bạn ghi lại bằng chứng (ảnh chụp màn hình, bản ghi yêu cầu mạng) trong trường hợp tranh chấp với chương trình đối tác về việc không thanh toán hoa hồng.
Để thực hiện những kiểm tra này, không phải bất kỳ proxy nào cũng được, mà chính xác là những proxy phù hợp với traffic thực tế của đối tượng mục tiêu. IP từ trung tâm dữ liệu thường bị các hệ thống chống gian lận và cloaker phát hiện là traffic "không mục tiêu", vì vậy để kiểm tra một cách công bằng, tốt nhất là sử dụng proxy dân cư — chúng trông giống như các kết nối gia đình thông thường và cung cấp cái nhìn thực tế về những gì người dùng thực sự sẽ thấy.
Kiểm tra 1: So sánh landing page theo IP từ các quốc gia khác nhau
Kiểm tra cơ bản nhất là mở cùng một liên kết đề nghị với IP từ ba đến năm quốc gia khác nhau trong targeting của bạn. Hãy lấy không chỉ geo "chính" của chiến dịch, mà còn cả các nước láng giềng: nếu chiến dịch được thiết lập cho Mỹ, hãy kiểm tra cả Canada và Vương quốc Anh — thường cloaker phân biệt chúng theo cách khác nhau.
Sơ đồ thực tế: mở trình duyệt chống phát hiện (Dolphin Anty, AdsPower hoặc Octo Browser đều được), tạo một hồ sơ với IP dân cư của quốc gia cần thiết, xóa cache, mở đề nghị và thực hiện một ảnh chụp màn hình đầy đủ trang cùng với bản ghi mã nguồn qua "Xem mã trang". Lặp lại cho mỗi geo trong một hồ sơ riêng biệt — điều này rất quan trọng, vì khi sử dụng cùng một trình duyệt mà không thay đổi dấu vân tay, cloaker có thể nhận ra lượt truy cập lặp lại và hiển thị phiên bản "an toàn" đã được cache.
Nếu các landing page trùng khớp về mặt hình ảnh và mã — mọi thứ đều sạch sẽ. Nếu ít nhất một quốc gia xuất hiện một đề nghị khác, một biểu mẫu với các trường khác hoặc redirect đến miền bên ngoài — đó là tín hiệu cloaking theo geo, và tốt hơn hết là không khởi động chiến dịch trong geo đó cho đến khi làm rõ nguyên nhân với quản lý chương trình đối tác.
Kiểm tra 2: Thay đổi theo User-Agent và loại thiết bị
Cloaker thường không chỉ xem xét IP, mà còn cả sự kết hợp giữa IP + User-Agent + tiêu đề yêu cầu. Kiểm tra IP mà không thay đổi User-Agent sẽ không cho thấy gì nếu kịch bản cloaking được thiết lập chính xác cho sự kết hợp các tham số. Vì vậy, bước thứ hai là thay đổi User-Agent trong cùng một hồ sơ chống phát hiện, giữ nguyên IP: thử các phiên bản khác nhau của Chrome, Safari trên iOS, Samsung Internet trên Android.
Cần kiểm tra riêng tiêu đề Accept-Language — đôi khi kịch bản dựa vào ngôn ngữ của trình duyệt, không phải geo IP, và hiển thị nội dung khác nhau cho người dùng với giao diện tiếng Anh và ngôn ngữ địa phương của quốc gia. Điều này đặc biệt quan trọng đối với các đề nghị hẹn hò và sản phẩm dinh dưỡng, nơi văn bản của landing page gắn chặt với việc địa phương hóa.
Để kiểm tra qua API hoặc tiện ích mở rộng của nhà phát triển trong trình duyệt, bạn có thể xem các tiêu đề yêu cầu và phản hồi thô — nếu máy chủ trả về HTML khác nhau khi có cùng một yêu cầu ngoại trừ User-Agent, đó là bằng chứng trực tiếp về cloaking theo thiết bị.
Kiểm tra 3: Kiểm tra Referrer và nguồn truy cập
Nhiều kịch bản cloaking xem xét tiêu đề Referrer — từ đâu người dùng đến. Nếu truy cập diễn ra trực tiếp qua liên kết trong thanh địa chỉ (không có referrer), kịch bản có thể hiển thị một trang "trắng" cho các trường hợp truy cập trực tiếp của các kiểm duyệt viên. Còn nếu referrer chỉ ra facebook.com hoặc tiktok.com — nó sẽ trả về đề nghị thực tế.
Để kiểm tra điều này, bạn cần mô phỏng việc truy cập từ nền tảng quảng cáo. Dễ nhất là tạo một quảng cáo thử nghiệm với ngân sách tối thiểu, mở nó trong dòng thời gian qua cùng một hồ sơ chống phát hiện và nhấp vào nó, thay vì chèn liên kết trực tiếp. Như vậy, referrer sẽ thực tế hơn, và bạn sẽ thấy chính xác những gì sẽ được hiển thị cho người xem thực sự của quảng cáo.
So sánh kết quả của cú nhấp chuột này với kết quả mở trực tiếp cùng một liên kết mà không có referrer trong tab bên cạnh của cùng một hồ sơ. Sự khác biệt về nội dung là dấu hiệu rõ ràng rằng chương trình đối tác hoặc nhà quảng cáo đang giấu đề nghị thực tế khỏi các truy cập trực tiếp, tức là chính từ sự kiểm tra của bạn.
Kiểm tra 4: Traffic di động so với desktop
Facebook Ads và TikTok Ads chủ yếu là traffic di động, nhưng các nhà tiếp thị thường kiểm tra các đề nghị từ desktop làm việc. Cloaker dễ dàng phân biệt loại thiết bị và có thể hiển thị cho desktop một trang sạch sẽ, biết rằng việc kiểm duyệt và kiểm soát chất lượng thường diễn ra từ máy tính của các nhà quản lý quảng cáo.
Để kiểm tra công bằng, cần có các IP di động và trình giả lập thiết bị di động. Các proxy di động là lựa chọn tốt — chúng cung cấp IP thực tế từ các nhà mạng di động, mà cloaker coi là traffic di động thực sự, khác với IP dân cư hoặc từ trung tâm dữ liệu với User-Agent di động mà không có lộ trình di động thực sự.
Trong trình duyệt chống phát hiện, hãy thiết lập hồ sơ với mô phỏng iPhone hoặc thiết bị Android, kết nối với proxy di động của quốc gia và nhà mạng cần thiết, và mở đề nghị như một người dùng thực sự từ dòng thời gian TikTok. Nếu nội dung khác với phiên bản desktop — hãy ghi lại ảnh chụp màn hình và chuyển sang kiểm tra tiếp theo để hiểu quy mô của sự thay thế.
Kiểm tra 5: Thời gian trong ngày và tần suất truy cập
Một số hệ thống cloaking giới hạn số lần hiển thị của đề nghị "thực sự" cho một IP trong một ngày, hoặc kích hoạt cloaking chỉ trong những giờ nhất định — khi các kiểm duyệt viên ít hoạt động hơn. Do đó, một lần kiểm tra vào buổi sáng là không đủ: hãy lặp lại việc mở đề nghị từ cùng một IP vào buổi tối và đêm theo giờ địa phương của quốc gia mục tiêu.
Cũng cần kiểm tra hành vi khi truy cập lặp lại từ cùng một IP trong khoảng thời gian ngắn — năm, mười, mười lăm phút. Nếu vào lần truy cập thứ ba trong một giờ, nội dung đột nhiên chuyển sang một trang "an toàn" — đó là biện pháp bảo vệ chống lại các kiểm tra lặp lại từ bot và các kịch bản tự động kiểm soát chất lượng, và bạn cần tạo khoảng cách giữa các kiểm tra để không bị phát hiện là người kiểm tra.
Ghi lại thời gian của mỗi kiểm tra trong một bảng riêng biệt — điều này sẽ hữu ích nếu bạn cần chứng minh với chương trình đối tác về việc thay thế nội dung có hệ thống, chứ không phải lỗi ngẫu nhiên của máy chủ.
Kiểm tra 6: Hồ sơ sạch sẽ không có lịch sử và cookies
Nếu bạn kiểm tra đề nghị trong trình duyệt đã có cookies từ các lần truy cập trước đó đến miền này, cloaker có thể xác định bạn là một "khách truy cập nổi tiếng" và hiển thị cùng một nội dung như lần đầu tiên — ngay cả khi bạn đã thay đổi IP. Điều này tạo ra cảm giác sai lầm rằng mọi thứ đều sạch sẽ, trong khi lý do thực sự là hệ thống chỉ đơn giản là ghi nhớ dấu vân tay của bạn.
Sơ đồ đúng là tạo một hồ sơ sạch sẽ riêng biệt trong trình duyệt chống phát hiện cho mỗi lần kiểm tra mới với dấu vân tay canvas, WebGL, font chữ và múi giờ độc nhất, phù hợp với geo của proxy. Đây chính là lý do mà Dolphin Anty, AdsPower, GoLogin, Multilogin và Incogniton tồn tại — chúng tự động tạo ra các dấu vân tay kỹ thuật số khác nhau, vì vậy cloaker thấy mỗi lần là một "người dùng" độc nhất mới, chứ không phải cùng một trình duyệt với IP khác.
Sau khi kiểm tra, đừng quên xóa các hồ sơ thử nghiệm hoặc ít nhất là xóa bộ nhớ lưu trữ cục bộ của chúng — một số kịch bản lưu trữ nhãn trong LocalStorage và IndexedDB, mà vẫn tồn tại qua việc xóa cookies đơn giản qua cài đặt trình duyệt.
Kiểm tra 7: Trình duyệt chống phát hiện + nhiều proxy cùng lúc
Để không mất hàng giờ cho các kiểm tra tuần tự, hợp lý là mở ngay năm đến bảy hồ sơ trong trình duyệt chống phát hiện song song, mỗi hồ sơ với proxy riêng của mình: hai đến ba geo trên IP dân cư, một trên di động, một trên trung tâm dữ liệu để kiểm soát. Điều này sẽ ngay lập tức cho thấy cloaker có phân biệt loại proxy hay không — một số kịch bản cloaking đặc biệt cấm các dải IP từ trung tâm dữ liệu nổi tiếng, nghi ngờ chúng là bot và trình phân tích, và trả về trang an toàn mặc định thay vì đề nghị thực tế.
Nếu trên IP từ trung tâm dữ liệu, landing page trông khác với trên IP dân cư từ cùng một quốc gia — điều này không phải lúc nào cũng là cloaking chống lại bạn, thường thì đó chỉ là biện pháp bảo vệ của trang web nhà quảng cáo chống lại việc nhấp chuột và phân tích tự động. Nhưng để đảm bảo tính chính xác của thí nghiệm và có được cái nhìn thực tế, tốt hơn hết là tập trung vào các proxy dân cư và di động, trong khi chỉ sử dụng các proxy từ trung tâm dữ liệu như một nhóm kiểm soát để so sánh.
Việc khởi động song song như vậy mất 20-30 phút và cung cấp một bản đồ đầy đủ: nơi nào nội dung trùng khớp, nơi nào khác nhau, và theo tham số nào (IP, UA, referrer hoặc loại proxy) sự phân chia hiển thị xảy ra.
Kiểm tra 8: Giám sát tự động thay đổi landing page
Một lần kiểm tra trước khi khởi động chiến dịch không bảo vệ bạn khỏi việc chương trình đối tác thay đổi logic cloaking sau một tuần kể từ khi bắt đầu traffic, khi bạn đã tiêu tốn ngân sách. Vì vậy, nếu đề nghị hoạt động lâu dài và mang lại một khối lượng chuyển đổi đáng kể, bạn nên thiết lập một kiểm tra tự động định kỳ — hàng ngày hoặc cách ngày, kịch bản (hoặc dịch vụ giám sát) mở landing page từ một vài geo đã được thiết lập trước và so sánh mã HTML với phiên bản mẫu đã lưu.
Để giám sát như vậy, không cần một trình duyệt chống phát hiện hoàn chỉnh — chỉ cần một kịch bản đơn giản với việc xoay vòng qua một nhóm proxy, thực hiện yêu cầu, lưu phản hồi và gửi thông báo khi có sự khác biệt đáng kể. Quan trọng là sử dụng proxy với địa lý thực tế của các quốc gia cần thiết, nếu không việc giám sát sẽ kiểm tra không phải geo mà traffic đang đổ vào, và sự khác biệt sẽ không được phát hiện cho đến khi tài khoản quảng cáo bị cấm.
Việc kiểm soát liên tục như vậy đặc biệt quan trọng đối với các chiến dịch lâu dài trong Google Ads và Yandex.Direct, nơi chu kỳ kiểm duyệt dài hơn và chương trình đối tác về mặt kỹ thuật có thể "chờ đợi", trong khi nhà quảng cáo thư giãn, và kích hoạt cloaking sau đó, khi khả năng kiểm tra lại từ bạn là tối thiểu.
Bảng: các proxy cần thiết cho từng kiểm tra
| Loại kiểm tra | Proxy được khuyến nghị | Tại sao |
|---|---|---|
| So sánh theo geo | Proxy dân cư | Trông giống như IP gia đình thực tế, không bị chặn như traffic nghi ngờ |
| Traffic di động | Proxy di động | IP thực tế từ nhà mạng di động, phù hợp với traffic từ TikTok và Facebook |
| Kiểm tra bảo vệ kiểm soát | Proxy từ trung tâm dữ liệu | Nhanh chóng và rẻ, tiện lợi cho việc giám sát tự động thường xuyên |
| Giám sát tự động hàng ngày | Proxy dân cư + trung tâm dữ liệu kết hợp | So sánh cho thấy cloaker có phân biệt loại IP hay không |
Danh sách kiểm tra trước khi khởi động chiến dịch
Hãy kiểm tra đề nghị theo các điểm này trước khi đổ traffic:
- Mở landing page từ IP dân cư của ít nhất ba quốc gia trong targeting
- Kiểm tra đã được lặp lại từ hồ sơ di động và proxy di động
- So sánh kết quả với referrer từ nền tảng quảng cáo và không có referrer
- Kiểm tra đã được thực hiện vào các thời điểm khác nhau trong ngày (sáng, tối, đêm)
- Mỗi kiểm tra — trong một hồ sơ sạch sẽ riêng biệt của trình duyệt chống phát hiện
- Đã thực hiện ảnh chụp màn hình và lưu mã nguồn trang cho mỗi trường hợp
- Đã khởi động kiểm tra kiểm soát qua IP từ trung tâm dữ liệu để so sánh
- Đã thiết lập giám sát định kỳ nếu chiến dịch sẽ kéo dài hơn một tuần
Kết luận
Cloaking từ phía chương trình đối tác không phải là lý thuyết âm mưu, mà là thực tế mà các nhà tiếp thị gặp phải trong Facebook Ads, TikTok Ads và Google Ads gần như mỗi tháng. Sự khác biệt giữa những gì bạn thấy và những gì người dùng cuối nhận được có thể khiến bạn mất tài khoản, ngân sách và danh tiếng trước nền tảng quảng cáo. Tám kiểm tra trong bài viết này — so sánh theo geo, thiết bị, referrer, thời gian và loại IP — bao phủ hầu hết các kịch bản thay thế và cho phép bạn phát hiện cloaking trước khi nó tốn kém hơn so với chi phí của chính việc kiểm tra.
Để kiểm tra định kỳ các đề nghị, hợp lý là giữ sẵn một số loại IP: để mô phỏng người dùng thông thường, các proxy dân cư sẽ phù hợp, cho traffic di động từ các chiến dịch quảng cáo — IP di động, và để giám sát tự động nhanh chóng các thay đổi của landing page liên tục, các proxy từ trung tâm dữ liệu là lựa chọn tốt nhờ tốc độ và chi phí thấp khi có khối lượng yêu cầu lớn. Sự kết hợp của ba loại này với trình duyệt chống phát hiện cung cấp cái nhìn toàn diện về những gì người dùng thực sự thấy, bất kể chương trình đối tác quyết định hiển thị cho bạn điều gì.