跳至正文
反检测浏览器

一个人,一百个账户,一百份互不相同的指纹

反检测浏览器是只有一个用途的商业产品:给每个配置文件安上一副借来的身份。硬件、字体、GPU、时区、屏幕,全部按配置文件逐一伪造,每个配置文件还各自藏在自己的代理背后。在您的系统看来,一个人用一台笔记本电脑操作,却像是一百个互不相干的人在用一百台互不相干的设备。

配置文件背后的那个人,您看不见;但他手里的工具,您看得见。Tracio 捕捉指纹伪造这一行为本身,并把它化为一个分数——这也意味着,那些从未出现在任何名单上的产品同样会被抓住。

0–100

Pro 套餐及以上的反检测评分

15

交叉核对矛盾的信号类别

300+

支撑每一次访问的设备信号

这类工具

它被设计成让每个配置文件都像另一个人

普通浏览器只有一份指纹,因为它跑在一台机器上:一块 GPU、一套字体、一条音频链路、一块屏幕。反检测浏览器切断了这层联系。您购买订阅、创建配置文件,这个配置文件就获得专属的伪造硬件、专属的时区、专属的 WebGL 厂商标识和专属的代理。配置文件可以保存、在团队内共享,也像其他工作资产一样被导出和转卖。

多账户滥用

同一个电商平台、交易所或广告平台上的几十甚至上百个账户,全部由一个人或一个团队在一台机器上操作。

封禁规避

被封的账户几分钟后就以新配置文件回来了:新指纹、新代理、新的浏览器身份,操作者还是同一个。

促销与奖励滥用

注册奖励、首充优惠、免费试用和推荐返利被规模化地薅走。原本为数百名新客户准备的预算,最后流进了一个人的口袋。

联盟与推荐欺诈

自我推荐和人为制造的转化:联盟推广者和所谓“新获取的用户”,其实是同一台笔记本前的同一个人。

使用这类工具的人并非都在实施欺诈,本产品的设计目标正是把这种区别保留下来,而不是把它抹平。

检测

看的是机制,不是品牌名单

产品名单从发布那一刻起就开始过时。Tracio 不问这次会话跑的是哪款产品——它看的是每一款产品要工作就必须做的事。

第 1 层

从伪造机制入手

这路信号找的是伪造这个行为,而不是某款产品:互相矛盾的取值、以任何真实设备都不会有的方式作答的 API、零件分属不同机器的一台电脑,以及打过补丁的引擎在改写页面所能看到的内容时留下的注入钩子。下个月才发布的新产品,或者从未对外出售的内部自用工具,都会在首次出现在您流量中的当天被捕捉到。

第 2 层

化为可直接执行的分数

结论送到您手上时,是一个 0 到 100 的反检测评分,而不是一个品牌名——所以您的规则依据的是证据有多强,而不是某家厂商是否恰好在谁的名单上。高分配上一份普普通通的人类行为画像,正是最典型的那种情况:一个真人,以人类的速度,操作着一台伪造出来的设备。

这路信号究竟在看什么

  • 页面中残留的指纹注入全局变量
  • 打过补丁的引擎注入的 CSS 变量
  • 特制的浏览器版本
  • 指纹替换机制
  • 高风险浏览器扩展
  • 与所报硬件互相矛盾的 GPU 与渲染器字符串
  • 任何真实设备都不会给出的 API 返回值

扩展,在四道信任检查之后

来访浏览器中安装的插件同属这幅图景的一部分:一个指纹替换助手,或一个高风险的自动化扩展,本身就是一个标记。在名称被显示出来之前,它要通过四道检查——只有伪造出来的环境才会应答的诱饵探测、单次访问最多可上报的检测数量上限、重复观测,以及注册表比对。什么都能“找到”的浏览器等于自曝,整批结果都会被丢弃。留下来的部分会按名称和类别列在访问记录、Data API 和 Webhook 中,Business 方案及以上可用。空列表意味着什么都没看到,而不是什么都没装。

隐私浏览器被刻意区别对待

加固型隐私浏览器不是多账户运营工具。它抵抗指纹识别,因为这正是它存在的全部意义;使用它的人通常是在保护自己,而不是在同时经营五十个卖家账户。它和其他情况一样会被报出,但权重远低于商业反检测产品。注重隐私的客户同样是客户,把他们当成欺诈团伙,本身就是另一种错误。

声称对比测量

配置文件怎么说,机器实际是什么

反检测配置文件会改写浏览器所报告的内容。独立测量并不读取这份报告——它看的是硬件和网络实际做了什么——所以两边可以逐个维度地对照。在 Business 方案及以上,一次访问会同时带上两者:声称了什么、测量到什么,以及哪些维度对不上。

操作系统

User-Agent 所说的 OS,对照网络层揭示出来的那一个。把自己装成 iPhone 的桌面设备就是教科书式的例子。

GPU

所报告的显卡,对照图形栈实际交付的能力——那个型号的真实显卡有它既无法超出、也无法低于的界限。

屏幕

声称的尺寸和像素比,对照页面真正完成布局时所用的几何参数。

网络

连接抵达时所用的地址,对照它的原始路径实际经由离开的网络。

浏览器

浏览器的名称和版本,对照它真实的渲染表现和 API 行为,以及承载这次请求的 TLS 栈。

一级一级的台阶,而不是一次判定

每证实一处矛盾,风险评分就在 100 分中加 20 分,两处加 70 分,再多则一路升到 80 分封顶——仍低于一个被抓住的机器人的分量。被伪造的访问不会被判定为机器人:事实和分数如实上报,由您的规则决定。

当伪造被证实时,访客页头会把测量到的操作系统与声称的那一个并排显示。

您会得到什么

它出现在您本来就会看的地方

在访问记录中

打开一个访问者,结论就明明白白写在那里:这次会话来自反检测浏览器,并附上支撑这一判断的分数和产生它的标记。

在分析中

像其他任何属性一样统计和筛选。上个月的注册流量中有多少来自伪造指纹、哪些投放渠道把它们引来、它们集中在哪些时段。

在 Webhook 中

投递到您后端的每一个事件都带着这路信号,因此在会话还开着的时候,您自己的规则就能做出反应。

在 Data API 中

事后随时查询——针对某一个访客、某一个群体,或者您正在为之撰写拒付报告的那个月份。同一条记录带着扩展列表;当伪造被证实时,它还带着声称了什么与测量到什么(Business 方案及以上)。

Tracio 交给您的是证据,它值多少分由您的规则决定。同一条结论,在一个站点足以支撑注册环节的加强验证,在另一个站点是把大额订单送入人工复核队列,在第三个站点则什么都不触发。正因如此,这路信号会送到每一个您能采取行动的位置,而策略始终属于您。

谁最需要它

凡是默认“一人一账户”的地方

电商平台

在同一张桌子上运营的卖家矩阵、刷评团伙,以及封禁次日就重新出现的买家账户。

iGaming 与博彩

薅奖励、同一张牌桌上的多个座位,以及提交自我排除申请之后又回来的账户。

金融科技与加密资产

几十名“客户”共用一个操作者的开户工厂,以及建立在同一套手法上的出金方案。

促销活动

注册赠金、免费试用和首单折扣:在这里,少数几个操作者就能吃掉原本给几千人准备的预算。

联盟推广计划

自我推荐和编造出来的转化,在其背后的工具暴露之前,一直被当作自然增长通过审核。

常见问题

常见问题

看清账户背后的工具

伪造机制不分品牌一律捕捉,Pro 套餐及以上可获得 0 到 100 的反检测评分,背后还有 300 多路设备信号。