Eine Person, hundert Konten, hundert verschiedene Fingerprints
Anti-Detect-Browser sind kommerzielle Produkte mit genau einer Aufgabe: jedem Profil eine geliehene Identität zu geben. Hardware, Schriften, GPU, Zeitzone, Bildschirm — pro Profil erfunden, jedes Profil hinter einem eigenen Proxy. Für Ihre Systeme sieht ein Betreiber an einem Laptop aus wie hundert Menschen ohne Zusammenhang auf hundert Geräten ohne Zusammenhang.
Die Person hinter den Profilen sehen Sie nicht. Das Werkzeug sehen Sie. Tracio erkennt 20 Anti-Detect-Builds namentlich, und ein separates Signal erfasst das Fingerprint-Spoofing als solches — auch bei Produkten, die auf keiner Liste je aufgetaucht sind.
namentlich erkannte Anti-Detect-Builds
Signale achten auf Fingerprint-Spoofing
Gerätesignale hinter jedem Besuch
Gebaut, damit jedes Profil nach einer anderen Person aussieht
Ein normaler Browser hat einen Fingerprint, weil er auf einer Maschine läuft: eine GPU, ein Schriftenbestand, ein Audio-Stack, ein Bildschirm. Ein Anti-Detect-Browser kappt diese Verbindung. Man kauft ein Abo, legt ein Profil an, und das Profil bekommt eigene erfundene Hardware, eine eigene Zeitzone, einen eigenen WebGL-Hersteller, einen eigenen Proxy. Profile werden gespeichert, im Team geteilt, exportiert und weiterverkauft wie jedes andere Arbeitsmittel.
Multi-Accounting
Dutzende oder Hunderte Konten auf einem Marktplatz, einer Börse oder einer Werbeplattform — alle von einer einzigen Maschine aus betrieben, von einer Person oder einem Team.
Sperrumgehung
Ein gesperrtes Konto ist binnen Minuten als frisches Profil zurück: neuer Fingerprint, neuer Proxy, neue Browser-Identität, derselbe Betreiber.
Promo- und Bonus-Missbrauch
Anmeldeboni, Ersteinzahlungsangebote, kostenlose Testphasen und Empfehlungsprämien, im großen Stil abgegrast. Budget, das für Hunderte Neukunden gedacht war, landet bei einem.
Affiliate- und Empfehlungsbetrug
Selbstempfehlungen und fabrizierte Conversions, bei denen der Affiliate und der neu gewonnene Nutzer dieselbe Person am selben Laptop sind.
Nicht jeder, der so einen Browser einsetzt, begeht Betrug — und das Produkt ist darauf gebaut, diesen Unterschied zu machen, statt ihn einzuebnen.
Zwei Ebenen, mit Absicht
Benannte Produkte zu erkennen und die Technik zu erkennen sind zwei verschiedene Probleme, und Tracio löst beide. Eines davon veraltet, das andere nicht.
Namentlich
Zwanzig Builds werden einzeln identifiziert. Jeder bringt seine eigene gepatchte Engine mit und hinterlässt eigene Spuren, während er umschreibt, was eine Seite sehen darf. Wenn sich das Werkzeug benennen lässt, wird es benannt — und nicht bloß als etwas Ungewöhnliches markiert.
Über den Spoofing-Mechanismus
Eine Produktliste beginnt in dem Moment zu veralten, in dem sie veröffentlicht wird. Das zweite Signal sucht überhaupt kein Produkt: Es sucht den Akt des Spoofings — Werte, die einander widersprechen, APIs, die so antworten, wie kein physisches Gerät antwortet, eine Maschine, deren Teile zu verschiedenen Maschinen gehören. Ein Build, der nächsten Monat erscheint, oder ein privates Eigenbau-Werkzeug, das nie an jemanden verkauft wurde, wird von demselben Signal an dem Tag erfasst, an dem es zum ersten Mal in Ihrem Traffic auftaucht.
Namentlich erkannt
- Dolphin Anty
- GoLogin
- Multilogin
- Mimic
- Kameleo
- Linken Sphere
- AdsPower
- Octo Browser
- Incogniton
- Undetectable
- und 10 weitere Builds
Mullvad Browser wird anders behandelt — bewusst
Mullvad ist ein Privacy-Browser, kein Werkzeug für Multi-Accounting. Er wehrt sich gegen Fingerprinting, weil genau das sein Zweck ist, und wer ihn benutzt, schützt in der Regel sich selbst und betreibt nicht fünfzig Verkäuferkonten. Er wird wie alles andere gemeldet, wiegt aber weit weniger als ein kommerzieller Anti-Detect-Build. Ein datenschutzbewusster Kunde ist immer noch ein Kunde, und ihn wie einen Betrugsring zu behandeln ist ein Fehler eigener Art.
Es erscheint dort, wo Sie ohnehin hinsehen
Im Besuchsprotokoll
Öffnen Sie einen Besucher, und es steht im Klartext da: Diese Sitzung kam über einen Anti-Detect-Browser — und über welchen Build, wenn er sich benennen lässt.
In der Analytik
Zählen und filtern Sie danach wie nach jeder anderen Eigenschaft. Wie viel vom Anmelde-Traffic des letzten Monats kam mit gefälschten Fingerprints, welche Kampagnen haben ihn angezogen, in welchen Stunden häuft er sich.
In Webhooks
Jedes Event, das an Ihr Backend geht, trägt das Signal — Ihre eigenen Regeln können reagieren, solange die Sitzung noch läuft.
In der Data API
Fragen Sie es im Nachhinein ab — für einen Besucher, für eine Kohorte oder für den Monat, über den Sie gerade einen Chargeback-Bericht schreiben.
Tracio liefert Ihnen den Nachweis; Ihre Regeln entscheiden, was er wert ist. Derselbe Befund rechtfertigt auf einer Seite eine zusätzliche Verifizierung bei der Anmeldung, auf der nächsten eine manuelle Prüfliste für hochwertige Bestellungen und auf der dritten gar nichts — deshalb wird das Signal überall dort ausgeliefert, wo Sie handeln können, und die Richtlinie bleibt Ihre.
Überall dort, wo ein Konto pro Person die Annahme ist
Marktplätze
Verkäufernetze von einem einzigen Schreibtisch aus, Bewertungsringe und Käuferkonten, die am Tag nach einer Sperre wieder auftauchen.
iGaming und Wetten
Bonus-Farming, mehrere Plätze am selben Tisch und Konten, die nach einem Antrag auf Selbstausschluss zurückkehren.
Fintech und Krypto
Onboarding-Farmen, in denen sich Dutzende Kunden einen Betreiber teilen, und Auszahlungsmaschen, die auf demselben Trick beruhen.
Promo-Kampagnen
Anmeldeguthaben, kostenlose Testphasen und Erstbestellrabatte, bei denen eine Handvoll Betreiber ein Budget aufsaugt, das für Tausende gedacht war.
Affiliate-Programme
Selbstempfehlungen und fabrizierte Conversions, die als organisches Wachstum durchgehen, bis das Werkzeug dahinter sichtbar wird.
Häufig gestellte Fragen
Sehen Sie das Werkzeug hinter den Konten
Zwanzig Anti-Detect-Builds namentlich erkannt, der Spoofing-Mechanismus unabhängig von der Marke erfasst und 300+ Gerätesignale hinter jedem Besuch.