Naar inhoud gaan
Anti-detectbrowsers

Eén persoon, honderd accounts, honderd verschillende fingerprints

Anti-detectbrowsers zijn commerciële producten met precies één taak: elk profiel een geleende identiteit geven. Hardware, lettertypen, GPU, tijdzone, scherm — per profiel verzonnen, elk profiel achter een eigen proxy. Voor jouw systemen ziet één operator op één laptop eruit als honderd niet-verwante mensen op honderd niet-verwante apparaten.

De persoon achter de profielen zie je niet. Het gereedschap zie je wel. Tracio betrapt de handeling van fingerprint-spoofing zelf en geeft die terug als score — en vangt daarmee ook producten die nog nooit op iemands lijst zijn verschenen.

0–100

antidetect-score vanaf het Pro-abonnement

15

signaalcategorieën onderling gecontroleerd op tegenstrijdigheden

300+

apparaatsignalen achter elk bezoek

Het gereedschap

Gebouwd zodat elk profiel op een ander mens lijkt

Een normale browser heeft één fingerprint omdat hij op één machine draait: één GPU, één set lettertypen, één audiostack, één scherm. Een anti-detectbrowser knipt die verbinding door. Je koopt een abonnement, maakt een profiel aan, en dat profiel krijgt eigen verzonnen hardware, een eigen tijdzone, een eigen WebGL-leverancier, een eigen proxy. Profielen worden opgeslagen, binnen een team gedeeld, geëxporteerd en doorverkocht als elk ander werkmiddel.

Multi-accounting

Tientallen of honderden accounts op één marktplaats, exchange of advertentieplatform, allemaal bediend vanaf één machine door één persoon of team.

Bans omzeilen

Een geblokkeerd account is binnen enkele minuten terug als vers profiel: nieuwe fingerprint, nieuwe proxy, nieuwe browseridentiteit, dezelfde operator.

Promo- en bonusmisbruik

Aanmeldbonussen, eerste-stortingsaanbiedingen, gratis proefperiodes en referral-beloningen die op schaal worden geoogst. Budget bedoeld voor honderden nieuwe klanten gaat naar één.

Affiliate- en referralfraude

Zelfverwijzingen en gefabriceerde conversies, waarbij de affiliate en de zogenaamd nieuw geworven gebruiker dezelfde persoon op dezelfde laptop zijn.

Niet iedereen die er een gebruikt pleegt fraude, en het product is gebouwd om dat onderscheid te maken in plaats van het weg te poetsen.

Detectie

Het mechanisme, niet de merkenlijst

Een lijst met productnamen begint te verouderen op het moment dat hij wordt gepubliceerd. Tracio vraagt niet welk product er in een sessie draait — het zoekt naar wat ze allemaal wel moeten doen om te werken.

Niveau 1

Via het spoofingmechanisme

Het signaal zoekt de handeling van spoofing in plaats van een product: waarden die elkaar tegenspreken, API's die antwoorden zoals geen fysiek apparaat antwoordt, een machine waarvan de onderdelen bij verschillende machines horen, en de injectiesporen die een gepatchte engine achterlaat terwijl het herschrijft wat een pagina mag zien. Een build die volgende maand uitkomt, of een privétool die nooit aan iemand is verkocht, wordt opgepikt op de dag dat hij voor het eerst in jouw verkeer opduikt.

Niveau 2

Als een score waarmee je kunt werken

De bevinding komt binnen als een antidetect-score van 0 tot 100, niet als een merknaam — zodat je regels afgaan op de sterkte van het bewijs in plaats van op de vraag of een leverancier toevallig op iemands lijst stond. Een hoge score naast een gewoon menselijk gedragsprofiel is het typerende geval: een echt persoon, werkend op menselijk tempo, op een verzonnen apparaat.

Waar het signaal echt naar kijkt

  • Globals van fingerprint-injectie die op de pagina achterblijven
  • Geïnjecteerde CSS-variabelen van een gepatchte engine
  • Gespecialiseerde browserbuilds
  • Mechanismen voor fingerprint-vervanging
  • Risicovolle browserextensies
  • GPU- en renderer-strings die de opgegeven hardware tegenspreken
  • API-antwoorden die geen enkel fysiek apparaat geeft

Extensies, na vier vertrouwenscontroles

De add-ons die in de bezoekende browser zijn geïnstalleerd horen bij hetzelfde beeld: een hulpmiddel voor fingerprint-vervanging of een riskante automatiseringsextensie is op zichzelf al een marker. Voordat een naam wordt getoond doorloopt hij vier controles — een lokprobe die alleen een verzonnen omgeving beantwoordt, een plafond op het aantal detecties dat één bezoek mag melden, herhaalde waarneming, en een match in het register. Een browser die alles “vindt” verraadt zichzelf en de hele batch wordt verworpen. Wat overblijft wordt met naam en categorie vermeld in het bezoekrecord, de Data API en webhooks, vanaf het Business-abonnement. Een lege lijst betekent dat er niets is gezien, niet dat er niets is geïnstalleerd.

Privacybrowsers worden anders behandeld — bewust

Een geharde privacybrowser is geen gereedschap voor multi-accounting. Hij verzet zich tegen fingerprinting omdat dat precies het doel ervan is, en wie hem gebruikt beschermt meestal zichzelf in plaats van vijftig verkopersaccounts te bedienen. Hij wordt gerapporteerd zoals al het andere, maar weegt veel minder zwaar dan een commerciële anti-detect-build. Een privacybewuste klant is nog steeds een klant, en die behandelen als een ring van fraudeurs is een eigen soort fout.

Opgegeven tegenover gemeten

Wat het profiel zegt, en wat de machine is

Een anti-detectprofiel herschrijft wat de browser rapporteert. Onafhankelijke metingen lezen dat rapport niet — ze kijken naar wat de hardware en het netwerk werkelijk doen — zodat de twee kanten as voor as kunnen worden vergeleken. Vanaf het Business-abonnement draagt het bezoek beide mee: wat werd opgegeven, wat werd gemeten, en de assen die elkaar tegenspreken.

Besturingssysteem

Het OS dat de User-Agent noemt tegenover het OS dat de netwerklaag onthult. Een desktop die zich voordoet als een iPhone is het schoolvoorbeeld.

GPU

De opgegeven videoadapter tegenover wat de grafische stack werkelijk levert — een echte adapter van dat model heeft grenzen die hij niet kan overschrijden of onderschrijden.

Scherm

Opgegeven afmetingen en pixelratio tegenover de geometrie waarin de pagina werkelijk is opgebouwd.

Netwerk

Het adres waarvandaan de verbinding binnenkwam tegenover het netwerk waarlangs het ruwe pad ervan werkelijk naar buiten gaat.

Browser

De naam en versie van de browser tegenover het werkelijke rendering- en API-oppervlak, en tegenover de TLS-stack waarover het verzoek binnenkwam.

Een ladder, geen verdict

Eén bevestigde tegenstrijdigheid telt 20 van de 100 op bij de risicoscore, twee tellen 70 op, verdere tegenstrijdigheden klimmen tot een plafond van 80 — onder het gewicht van een betrapte bot. Een vervalst bezoek wordt niet tot bot verklaard: het feit en de score worden gerapporteerd, en jouw regels beslissen.

Wanneer spoofing is bewezen, toont de bezoekersheader het gemeten besturingssysteem naast het opgegeven besturingssysteem.

Wat je krijgt

Het duikt op waar je toch al kijkt

In het bezoekrecord

Open een bezoeker en het staat er gewoon: deze sessie kwam via een anti-detectbrowser — met de score achter die conclusie en de markers die hem opleverden.

In analytics

Tel en filter erop zoals op elke andere eigenschap. Hoeveel van het aanmeldverkeer van vorige maand kwam binnen op vervalste fingerprints, welke campagnes trokken het aan, in welke uren clustert het.

In webhooks

Elk event dat naar jouw backend gaat draagt het signaal mee, zodat je eigen regels kunnen reageren terwijl de sessie nog open is.

In de Data API

Bevraag het achteraf — voor één bezoeker, voor een cohort, of voor de maand waarover je een chargebackrapport schrijft. Hetzelfde record bevat de lijst met extensies en, wanneer spoofing is bewezen, wat werd opgegeven en wat werd gemeten (vanaf het Business-abonnement).

Tracio geeft je het bewijs; jouw regels bepalen wat het waard is. Dezelfde bevinding rechtvaardigt op de ene site extra verificatie bij aanmelding, op de andere een handmatige beoordelingswachtrij voor dure orders, en op een derde helemaal niets — daarom wordt het signaal overal geleverd waar je ernaar kunt handelen, en blijft het beleid van jou.

Voor wie dit telt

Overal waar één account per persoon het uitgangspunt is

Marktplaatsen

Verkopersnetwerken vanaf één bureau, reviewringen en kopersaccounts die de dag na een ban weer opduiken.

iGaming en wedden

Bonusfarming, meerdere plaatsen aan dezelfde tafel, en accounts die terugkomen na een verzoek tot zelfuitsluiting.

Fintech en crypto

Onboardingfarms waar tientallen klanten één operator delen, en uitbetalingsconstructies gebouwd op dezelfde truc.

Promocampagnes

Aanmeldtegoed, gratis proefperiodes en kortingen op de eerste bestelling, waar een handvol operators een budget kan opslokken dat voor duizenden bedoeld was.

Affiliateprogramma's

Zelfverwijzingen en gefabriceerde conversies die doorgaan voor organische groei totdat het gereedschap erachter zichtbaar wordt.

FAQ

Veelgestelde vragen

Zie het gereedschap achter de accounts

Het spoofingmechanisme wordt ongeacht het merk betrapt, een antidetect-score van 0 tot 100 vanaf het Pro-abonnement, en 300+ apparaatsignalen daarachter.