Bạn đã thay đổi IP, xóa cookies, mở trình duyệt mới - nhưng Facebook vẫn liên kết các tài khoản. Wildberries lại hiện captcha. Instagram yêu cầu xác minh. Nghe quen không? Vấn đề không phải là cookies - các trang web đã lâu sử dụng nhắm mục tiêu hành vi, hoạt động hoàn toàn khác. Trong bài viết này, chúng ta sẽ xem xét các tín hiệu mà các nền tảng thu thập, tại sao chỉ thay đổi IP là không đủ và bộ công cụ nào thực sự bảo vệ khỏi việc theo dõi.
Nhắm mục tiêu hành vi là gì và tại sao nó nguy hiểm hơn cookies
Cookies là công nghệ cũ. Chúng dễ dàng bị xóa, chặn hoặc vượt qua. Đó là lý do tại sao các nền tảng lớn - Facebook, Google, TikTok, cũng như các chợ như Wildberries và Ozon - đã lâu chuyển sang các phương pháp xác định người dùng phức tạp hơn nhiều. Nhắm mục tiêu hành vi là một hệ thống phân tích cách mà bạn tương tác với trang web, chứ không chỉ là bạn là ai theo IP hoặc các tệp nào được lưu trong trình duyệt.
Bản chất của phương pháp này rất đơn giản: mỗi người có cách hành xử riêng trên internet. Bạn di chuyển chuột với một tốc độ và quỹ đạo nhất định. Bạn cuộn trang với một nhịp điệu cụ thể. Bạn dừng lại ở những vị trí giống nhau. Bạn nhấp chuột với một lực và độ chính xác đặc trưng. Tất cả những mẫu hành vi này đều độc nhất - giống như dấu vân tay. Và các nền tảng đã học cách đọc, lưu trữ và so sánh chúng giữa các phiên.
Đối với một nhà tiếp thị hoặc chuyên gia SMM, điều này rất quan trọng. Bạn có thể tạo mười tài khoản Facebook Ads mới với các IP khác nhau, tên khác nhau và email khác nhau - nhưng nếu bạn làm việc với chúng giống nhau (trình duyệt giống nhau, chuyển động giống nhau, thời gian hoạt động giống nhau), hệ thống sẽ hiểu rằng đây là một người. Và sẽ áp dụng lệnh cấm cho tất cả ngay lập tức - cái gọi là chain-ban.
Nhắm mục tiêu hành vi nguy hiểm hơn cookies vì ba lý do:
- Nó không thể bị "xóa" - hành vi được lưu trữ trên máy chủ của nền tảng, không phải trong trình duyệt của bạn.
- Nó hoạt động trong thời gian thực - thuật toán phân tích bạn ngay bây giờ, trong thời điểm phiên.
- Nó tổng hợp dữ liệu từ nhiều nguồn khác nhau - IP, thiết bị, hành vi, thời gian, vị trí địa lý, lịch sử hành động.
Các tín hiệu nào mà các trang web thu thập ngoài địa chỉ IP
Hầu hết mọi người nghĩ rằng trang web chỉ nhìn thấy địa chỉ IP. Thực tế, theo dõi hiện đại bao gồm hàng chục tham số, mà tổng hợp lại tạo ra một hồ sơ người dùng độc nhất. Đây là những gì các nền tảng lớn thực sự thu thập:
| Danh mục tín hiệu | Cái gì được theo dõi | Nguy hiểm cho việc đa tài khoản |
|---|---|---|
| Tham số mạng | IP, ASN của nhà cung cấp, loại kết nối, rò rỉ WebRTC | Cao |
| Dấu vân tay trình duyệt | User-Agent, phông chữ, plugin, độ phân giải màn hình, Canvas, WebGL | Rất cao |
| Mẫu hành vi | Chuyển động chuột, tốc độ cuộn, thời gian dừng, nhịp độ nhấp chuột | Rất cao |
| Mẫu thời gian | Thời gian hoạt động, múi giờ, thời gian giữa các hành động | Trung bình |
| Tín hiệu phần cứng | Gia tốc kế, con quay hồi chuyển (di động), pin, tải CPU | Trung bình |
| Tín hiệu xã hội | Mối liên hệ giữa các tài khoản, thiết bị chung, đăng nhập chéo | Cao |
Hãy chú ý đến dòng "mẫu hành vi" - chính chúng là những điều khó giả mạo nhất và chính chúng hiện đang được các hệ thống như Meta's Trust and Safety, TikTok Risk Engine và các hệ thống chống gian lận của các chợ chú trọng. Các thuật toán máy học đã được đào tạo trên hàng tỷ phiên thực tế và có khả năng phân biệt người dùng thực với kịch bản tự động hoặc tài khoản "giả" với độ chính xác trên 90%.
Dấu vân tay kỹ thuật số của trình duyệt: nó là gì và cách đọc nó
Dấu vân tay trình duyệt - dấu vân tay kỹ thuật số của trình duyệt - là một tập hợp các đặc điểm kỹ thuật của trình duyệt và thiết bị của bạn, mà tổng hợp lại là độc nhất cho mỗi người dùng. Các nghiên cứu cho thấy rằng sự kết hợp của 15-20 tham số cho phép xác định trình duyệt cụ thể với độ chính xác trên 99%.
Những gì nằm trong dấu vân tay:
- Dấu vân tay Canvas - trang web vẽ một hình ảnh vô hình thông qua HTML5 Canvas, và mỗi trình duyệt/thiết bị sẽ render nó hơi khác nhau do sự khác biệt trong GPU và driver.
- Dấu vân tay WebGL - tương tự, nhưng thông qua rendering 3D. Tiết lộ mô hình card đồ họa.
- Danh sách phông chữ - các phông chữ hệ thống nào được cài đặt trên thiết bị.
- Dấu vân tay AudioContext - cách trình duyệt xử lý tín hiệu âm thanh.
- Độ phân giải màn hình và độ sâu màu - bao gồm độ phân giải thực tế, khác với độ phân giải được công bố khi phóng to.
- Múi giờ và ngôn ngữ - phải khớp với địa chỉ IP, nếu không sẽ là một tín hiệu đỏ.
- Danh sách plugin và tiện ích mở rộng - sự hiện diện hoặc vắng mặt của chúng.
- Các tham số WebRTC - có thể tiết lộ địa chỉ IP thực ngay cả khi sử dụng proxy.
⚠️ Quan trọng đối với các nhà tiếp thị và SMM
Nếu bạn sử dụng trình duyệt Chrome thông thường với proxy - bạn chỉ thay đổi IP. Tất cả các tham số dấu vân tay khác vẫn giữ nguyên. Facebook, TikTok và Instagram thấy cùng một "trình duyệt" trên các IP khác nhau và tự động liên kết các tài khoản. Đó là lý do tại sao mà không có trình duyệt chống phát hiện, proxy chỉ giải quyết một phần của vấn đề.
Tại sao chỉ một proxy là không đủ để bảo vệ
Đây có lẽ là sự hiểu lầm phổ biến nhất trong số những người mới bắt đầu trong lĩnh vực tiếp thị và SMM. Logic có vẻ đơn giản: "thay đổi IP - họ sẽ không tìm thấy tôi". Nhưng các nền tảng đã hoạt động khác từ lâu. Địa chỉ IP chỉ là một trong hàng chục tín hiệu, và thường không phải là tín hiệu quan trọng nhất.
Hãy tưởng tượng tình huống: một nhà tiếp thị tạo ra 5 tài khoản quảng cáo Facebook Ads. Mỗi tài khoản mua một proxy riêng. Nhưng mở tất cả các tài khoản trên cùng một Chrome trên máy tính xách tay của mình. Facebook thấy gì:
- 5 địa chỉ IP khác nhau ✅
- Cùng một dấu vân tay Canvas ❌
- Cùng một danh sách phông chữ ❌
- Cùng một độ phân giải màn hình ❌
- Cùng một mẫu chuyển động chuột ❌
- Cùng một thời gian hoạt động ❌
- Cùng một User-Agent ❌
Kết quả là dễ đoán: hệ thống liên kết các tài khoản chỉ trong vài giờ. Khi một tài khoản bị cấm - tất cả các tài khoản còn lại đều bị ảnh hưởng. Đây chính là chain-ban, điều mà các nhà tiếp thị rất lo sợ.
Hơn nữa, còn có một cái bẫy khác - sự không khớp của các tín hiệu. Nếu proxy của bạn hiển thị IP từ New York, nhưng múi giờ của trình duyệt là Moscow, và ngôn ngữ giao diện là tiếng Nga, thì đối với hệ thống chống gian lận, đó là một tín hiệu đỏ ngay lập tức. Các nền tảng mong đợi rằng tất cả các tín hiệu sẽ được đồng bộ hóa với nhau. Bất kỳ sự không khớp nào - là lý do để kiểm tra hoặc chặn.
Vai trò của proxy trong việc bảo vệ khỏi việc theo dõi
Khi đã nói rằng một proxy là không đủ, điều quan trọng là giải thích tại sao proxy vẫn là một yếu tố cần thiết trong việc bảo vệ - chỉ không phải là yếu tố duy nhất. Địa chỉ IP vẫn là một trong những định danh chính, và nếu không có sự cách ly của nó, toàn bộ sự bảo vệ sẽ mất ý nghĩa.
Đây là những gì proxy thực sự mang lại trong bối cảnh nhắm mục tiêu hành vi:
1. Cách ly địa lý của các tài khoản. Mỗi tài khoản nhận được một IP độc nhất từ khu vực cần thiết. Điều này rất quan trọng cho Facebook Ads và TikTok Ads, nơi vị trí địa lý của tài khoản ảnh hưởng đến các công cụ quảng cáo có sẵn và độ tin cậy của hệ thống.
2. Phân tách danh tính mạng. Không có proxy, tất cả các tài khoản của bạn đều xuất hiện từ một IP - đây là dấu hiệu ngay lập tức của việc đa tài khoản. Proxy loại bỏ mối liên hệ này.
3. Loại proxy rất quan trọng. Proxy từ trung tâm dữ liệu dễ dàng bị xác định là "không phải con người" - IP của chúng thuộc về các trang trại máy chủ, không phải người dùng thực. Proxy cư trú sử dụng IP của các thiết bị gia đình thực, điều này làm cho lưu lượng truy cập không thể phân biệt được với người dùng thông thường. Đối với việc làm việc với Facebook, Instagram và TikTok, đây là sự khác biệt nguyên tắc.
4. Bảo vệ khỏi rò rỉ WebRTC. Proxy chất lượng kết hợp với các cài đặt trình duyệt đúng cách ngăn chặn rò rỉ địa chỉ IP thực thông qua WebRTC - một trong những nguyên nhân phổ biến nhất gây ra việc lộ danh tính.
5. Độ ổn định của IP để làm nóng tài khoản. Điều này đặc biệt quan trọng đối với tiếp thị: tài khoản "sống" trên một IP ổn định và thể hiện hành vi tự nhiên sẽ gây ít nghi ngờ hơn nhiều so với tài khoản có địa chỉ liên tục thay đổi.
📌 Loại proxy nào nên chọn cho nhiệm vụ
- Facebook Ads, Instagram, TikTok Ads - proxy cư trú hoặc di động
- Làm nóng tài khoản - proxy cư trú tĩnh (một IP cho một tài khoản)
- Thu thập dữ liệu từ Wildberries, Ozon - proxy từ trung tâm dữ liệu quay vòng hoặc cư trú
- Avito, dịch vụ khu vực - proxy cư trú với vị trí địa lý cần thiết
Sự kết hợp proxy + trình duyệt chống phát hiện: cách nó hoạt động trong thực tế
Bảo vệ đúng cách khỏi nhắm mục tiêu hành vi được xây dựng dựa trên sự kết hợp của hai công cụ: proxy (để cách ly IP) và trình duyệt chống phát hiện (để cách ly dấu vân tay trình duyệt). Cùng nhau, chúng tạo ra một "nhân cách" hoàn toàn cách ly cho mỗi tài khoản.
Các trình duyệt chống phát hiện - Dolphin Anty, AdsPower, Multilogin, GoLogin, Octo Browser - hoạt động theo một nguyên tắc: cho mỗi hồ sơ, chúng tạo ra một tập hợp tham số trình duyệt độc nhất nhưng hợp lý. Đây không chỉ là việc thay thế User-Agent - mà là sự thay thế hoàn toàn dấu vân tay Canvas, WebGL, phông chữ, độ phân giải, plugin và hàng chục tham số khác.
Cách thiết lập sự kết hợp từng bước (ví dụ với Dolphin Anty):
- Mở Dolphin Anty và nhấn "Tạo hồ sơ".
- Trong phần "Proxy", chọn loại - SOCKS5 hoặc HTTP (đối với proxy cư trú, SOCKS5 được khuyến nghị).
- Nhập thông tin proxy: host, port, tên đăng nhập, mật khẩu.
- Nhấn "Kiểm tra proxy" - hệ thống sẽ hiển thị IP và vị trí địa lý.
- Đảm bảo rằng múi giờ trong cài đặt hồ sơ khớp với vị trí địa lý của proxy.
- Kiểm tra ngôn ngữ của trình duyệt - nó cũng phải phù hợp với quốc gia của IP.
- Lưu hồ sơ và khởi động - mỗi lần mở hồ sơ này sẽ sử dụng chính proxy và dấu vân tay này.
Logic tương tự hoạt động trong AdsPower, GoLogin và Multilogin - giao diện có thể khác nhau một chút, nhưng nguyên tắc là như nhau: một hồ sơ = một proxy = một dấu vân tay độc nhất.
Một điểm quan trọng về hành vi: ngay cả với sự kết hợp kỹ thuật hoàn hảo, nếu bạn làm việc với các tài khoản quá cơ học - thời gian dừng giống nhau, hành động giống nhau theo cùng một thứ tự - các thuật toán hành vi sẽ nhận thấy điều này. Các khuyến nghị từ các chuyên gia:
- Làm nóng tài khoản một cách tự nhiên: xem tin tức, thích, đọc trước khi khởi động quảng cáo.
- Thay đổi thời gian hoạt động - không vào tài khoản vào cùng một thời điểm.
- Không sao chép các tài liệu quảng cáo giống nhau giữa các tài khoản mà không có thay đổi.
- Thực hiện các khoảng nghỉ giữa các phiên - giả lập hành vi của một người thực.
Các kịch bản thực tế: tiếp thị, SMM, thu thập dữ liệu từ các chợ
Kịch bản 1: Nhà tiếp thị với 10 tài khoản Facebook Ads
Nhiệm vụ: khởi động 10 tài khoản quảng cáo Facebook Ads để quảng bá các ưu đãi trong lĩnh vực dinh dưỡng. Mỗi tài khoản phải trông giống như một người dùng độc lập từ Mỹ.
Giải pháp: 10 hồ sơ trong Dolphin Anty hoặc AdsPower, mỗi hồ sơ có một dấu vân tay độc nhất. Mỗi hồ sơ được liên kết với một proxy cư trú với IP Mỹ - tốt nhất là tĩnh (sticky), để IP không thay đổi giữa các phiên. Múi giờ, ngôn ngữ, vị trí địa lý - tất cả đều được thiết lập theo Mỹ. Các tài khoản được làm nóng trong 3-5 ngày với hoạt động tự nhiên trước khi khởi động quảng cáo.
Kết quả: hệ thống Facebook thấy 10 người dùng độc lập từ các thành phố khác nhau của Mỹ với các thiết bị và hành vi khác nhau. Khả năng chain-ban giảm đi nhiều lần.
Kịch bản 2: Đại lý SMM với 30 tài khoản Instagram
Nhiệm vụ: quản lý 30 tài khoản khách hàng trên Instagram - đăng bài, story, tương tác với khán giả. Tất cả các tài khoản hoạt động từ một máy tính trong đại lý.
Giải pháp: 30 hồ sơ trong Multilogin hoặc GoLogin. Đối với Instagram, proxy di động đặc biệt quan trọng - Instagram vốn là nền tảng di động, và IP của các nhà mạng di động gây ít nghi ngờ nhất. Mỗi hồ sơ giả lập một thiết bị di động (User-Agent của smartphone, độ phân giải tương ứng). Các tài khoản khách hàng không chồng chéo về IP hay dấu vân tay.
Kết quả: đại lý làm việc với tất cả các tài khoản từ một nơi, nhưng Instagram thấy 30 người dùng di động khác nhau từ các mạng khác nhau.
Kịch bản 3: Giám sát giá trên Wildberries và Ozon
Nhiệm vụ: theo dõi giá của đối thủ trên Wildberries và Ozon trong thời gian thực. Các chợ tích cực chặn việc thu thập dữ liệu và hiển thị captcha khi có hoạt động nghi ngờ.
Giải pháp: proxy quay vòng với một lượng lớn IP. Wildberries và Ozon phân tích tần suất yêu cầu từ một IP - khi vượt quá ngưỡng, họ sẽ chặn. Việc quay vòng IP sau mỗi vài yêu cầu giả lập lưu lượng truy cập tự nhiên từ các người dùng khác nhau. Đối với nhiệm vụ này, cả proxy cư trú quay vòng và proxy từ trung tâm dữ liệu với một lượng lớn địa chỉ đều phù hợp.
Thêm vào đó: quan trọng là thay đổi tiêu đề yêu cầu (User-Agent, Accept-Language), tạo ra các độ trễ ngẫu nhiên giữa các yêu cầu và không thu thập cùng một trang quá thường xuyên liên tiếp. Các thuật toán hành vi của các chợ được đào tạo để phát hiện lưu lượng bot dựa trên các mẫu yêu cầu.
Kịch bản 4: Đăng quảng cáo trên Avito từ các thành phố khác nhau
Nhiệm vụ: đăng quảng cáo trên Avito thay mặt cho người bán từ các thành phố khác nhau của Nga. Avito nghiêm ngặt hạn chế việc đa tài khoản và liên kết các tài khoản với vị trí địa lý.
Giải pháp: proxy cư trú với vị trí địa lý ở các thành phố cần thiết. Avito kiểm tra không chỉ IP mà còn sự khớp giữa vị trí địa lý và thành phố được chỉ định trong quảng cáo. Proxy cư trú với IP của các thành phố cụ thể của Nga (Moscow, Saint Petersburg, Yekaterinburg) cho phép đăng quảng cáo với vị trí địa lý hợp lý. Mỗi tài khoản - một hồ sơ riêng trong trình duyệt chống phát hiện với proxy tương ứng.
Danh sách kiểm tra: cách kiểm tra xem bạn có bị theo dõi hay không
Trước khi khởi động các tài khoản, hãy chắc chắn kiểm tra từng hồ sơ theo danh sách kiểm tra này. Hầu hết các vấn đề với việc bị cấm có thể được ngăn chặn ở giai đoạn thiết lập.
✅ Danh sách kiểm tra hồ sơ trước khi làm việc
- ☐ Địa chỉ IP - kiểm tra trên whoer.net hoặc browserleaks.com. Loại: cư trú hoặc di động (không phải trung tâm dữ liệu cho mạng xã hội).
- ☐ Rò rỉ WebRTC - trên browserleaks.com/webrtc. Địa chỉ IP thực không nên hiển thị.
- ☐ Múi giờ - phải khớp với vị trí địa lý của IP. Kiểm tra trên browserleaks.com/time.
- ☐ Ngôn ngữ trình duyệt - phù hợp với quốc gia của IP. Đối với IP Mỹ - en-US.
- ☐ Dấu vân tay Canvas - độc nhất cho mỗi hồ sơ. Kiểm tra trên browserleaks.com/canvas.
- ☐ User-Agent - hợp lý, phù hợp với hệ điều hành của hồ sơ.
- ☐ Độ phân giải màn hình - thực tế (không phải 1920x1080 cho tài khoản "di động").
- ☐ DNS - các yêu cầu đi qua proxy, không phải qua DNS cục bộ của nhà cung cấp.
- ☐ Vị trí địa lý - trong cài đặt trình duyệt, quyền truy cập vị trí địa lý phải bị chặn hoặc được thay thế bằng tọa độ của thành phố proxy.
- ☐ Cookies được cách ly - hồ sơ mới, không có dấu vết của các phiên trước đó.
Để kiểm tra nhanh dấu vân tay, hãy sử dụng các dịch vụ:
- browserleaks.com - kiểm tra toàn diện tất cả các tham số của trình duyệt
- whoer.net - tính ẩn danh của IP và sự khớp của các tham số
- pixelscan.net - kiểm tra chuyên biệt cho các trình duyệt chống phát hiện
- creepjs - kiểm tra nâng cao các tham số hành vi và kỹ thuật
Một chỉ số tốt là trạng thái "xanh" trên pixelscan.net - dịch vụ này được thiết kế đặc biệt để kiểm tra hồ sơ của các trình duyệt chống phát hiện và cho thấy hồ sơ của bạn trông như một người dùng thực đến mức nào.
Những lỗi thường gặp dẫn đến việc bị cấm
| Lỗi | Tại sao đây là vấn đề | Cách khắc phục |
|---|---|---|
| Proxy từ trung tâm dữ liệu cho Facebook | IP được xác định là máy chủ, không phải là máy tính gia đình | Sử dụng proxy cư trú hoặc di động |
| Một proxy cho nhiều tài khoản | Các tài khoản liên kết với nhau qua IP | Một proxy độc nhất cho mỗi tài khoản |
| Sự không khớp giữa múi giờ và IP | Tín hiệu đỏ cho các hệ thống chống gian lận | Đồng bộ hóa múi giờ với vị trí địa lý của proxy |
| Chrome thông thường với proxy | Dấu vân tay của trình duyệt không thay đổi | Sử dụng trình duyệt chống phát hiện |
| Proxy quay vòng để làm nóng | IP thay đổi - tài khoản trông nghi ngờ | Proxy tĩnh (sticky) để làm nóng tài khoản |
| WebRTC không bị tắt | IP thực bị rò rỉ qua WebRTC | Tắt WebRTC trong cài đặt hồ sơ |
Kết luận
Nhắm mục tiêu hành vi không phải là một điều đáng sợ, mà là một thực tế mà các nhà tiếp thị, chuyên gia SMM và người bán trên các chợ phải đối mặt hàng ngày. Các nền tảng phân tích hàng chục tín hiệu cùng một lúc: IP, dấu vân tay trình duyệt, mẫu hành vi, đặc điểm thời gian, sự khớp giữa vị trí địa lý và ngôn ngữ. Chỉ đơn giản thay đổi IP qua proxy chỉ giải quyết một phần của vấn đề.
Bảo vệ toàn diện được xây dựng dựa trên sự kết hợp: loại proxy đúng + trình duyệt chống phát hiện + hành vi tự nhiên. Proxy cung cấp sự cách ly cho danh tính mạng, trình duyệt chống phát hiện - cách ly dấu vân tay kỹ thuật, và việc làm nóng tài khoản một cách hợp lý - tính hợp lý của các mẫu hành vi. Chỉ có cả ba thành phần này cùng nhau mới mang lại sự bảo vệ thực sự khỏi các lệnh cấm chuỗi và các chặn tự động.
Nếu bạn làm việc với Facebook Ads, Instagram hoặc TikTok và muốn mỗi tài khoản trông giống như một người dùng thực độc lập, chúng tôi khuyên bạn nên bắt đầu với proxy cư trú - chúng sử dụng IP của người dùng thực và gây ít nghi ngờ nhất với các hệ thống chống gian lận. Đối với việc làm việc với Instagram và các nền tảng di động, bạn nên xem xét proxy di động - lưu lượng truy cập qua IP của các nhà mạng di động được các nền tảng coi là đáng tin cậy nhất.
```