OpenAdLibraryOpenAdLibrary
Annoncetransparens & Supply Chain

Ad Cloaking: Sådan virker det, og hvordan verificerbar afsløring afslører det

Cloaking viser ad-anmeldere en ren side, mens rigtige brugere lander et andet sted, og kun beviser fra residentiale klikspor kan bevise, at de to versioner eksisterer.

Diagram over ad cloaking, der viser en anmelder dirigeret til en ren sikker side, mens en rigtig bruger dirigeres til en anden landingsside for et tilbud

Cloaking slår næsten ethvert annonceanmeldelsessystem af én dum, simpel grund: den side, der bryder reglerne, er aldrig den side, der bliver anmeldt. Cloakeren viser moderatoreren en ren side og viser brugeren en anden. Ingen smart copywriting, ingen designtricks. Bare to sider, der deler én klik-URL. Når du først forstår den opdeling, forstår du også, hvorfor et skærmbillede af annoncen aldrig får en platform til at handle, og hvorfor det eneste bevis, der bider, kommer fra brugerens side af gaffelen.

Denne guide gennemgår først cloaking-mekanismen og viser derefter, hvordan verificerbar klikspor-evidence indsamlet fra det åbne web afslører kløften mellem, hvad anmeldere ser, og hvad rigtige brugere faktisk lander på. Den indgår i vores bredere dækning af Brandbeskyttelse i Native Advertising.

Hvad ad cloaking faktisk er#

Ad cloaking er at servere forskelligt indhold til forskellige besøgende af den samme annonce eller URL. Anmeldere og bots får en ren, politik-kompatibel "sikker side". Rigtige brugere dirigeres et andet sted hen. Fordi moderationen kun nogensinde ser den sikre side, sejler annoncen igennem anmeldelsen, selvom den aktive oplevelse bryder politikken. At opdage det betyder at bevise, at begge versioner eksisterer.

Mekanikken fortæller dig, hvor beviset findes. Cloaking er en server-side beslutning truffet i klik-øjeblikket, baseret på signaler, som besøgende medbringer. For en kort definition, se opslaget Ad Cloaking i ordbogen, og for hvordan det udspiller sig i performance- og arbitragekampagner, se opslaget Cloaking (Affiliate Marketing).

Det er værd at sætte dette i perspektiv. Vi indekserer live, offentlige native annoncer, og pr. juni 2026 indeholder OpenAdLibrary-indekset 589.036 kreativer fra 25.933 annoncører på tværs af 42 netværk, med 926.259 indfangne landingssider bag dem. Cloaking gemmer sig i det sidste tal. Kreativet er den nemme del at se. Destinationen er, hvor løgnen finder sted, og det er den del, platformene kæmper med at inspicere.

Sådan fungerer opdelingen mellem anmelder og bruger#

Et cloaking-script sidder mellem annoncens klik-URL og den rigtige destination. Hvert indkommende klik udløser ét spørgsmål: rigtig bruger, eller nogen, der tjekker annoncen? Det beslutter ved hjælp af en stak af signaler.

  • IP-ry og geo. Datacenter- og kendte crawler-intervaller bliver flaget øjeblikkeligt. Residentiale IP'er fra kampagnens målland læses som rigtige brugere.
  • User-agent og headers. Automatiserede anmeldere og scrapers bærer karakteristiske agent-strings, manglende headers eller ingen referrer.
  • Device fingerprint. Skærmstørrelse, skrifttyper, tidszone, rendering-quirks. Disse adskiller en headless browser fra en rigtig telefon eller laptop.
  • Adfærd og historik. Cookies, tidligere besøg, musebe vægelser, timing. Et menneske ligner overhovedet ikke et enkelt automatiseret fetch.

Scorer som anmelder eller bot, og scriptet returnerer den sikre side: en neutral produktoversigt, en generisk artikel, en pæn anmeldelse, der stemmer overens med annonce-teksten. Scorer som rigtig bruger i den rigtige geo, og scriptet returnerer den aktive sti, normalt gennem en bridge page og ind i det faktiske tilbud.

Anmelderen bliver ikke snydt af en smart side. Anmelderen får vist en helt anden side. Det er derfor, bedre kreativ-anmeldelser aldrig fanger cloaking, og hvorfor beviset skal komme fra brugerens side af opdelingen.

Dette er også netop den linje, der adskiller cloaking fra tilladt personalisering. Platforme tillader at servere forskellige sider for sprog, geografi eller forbindelseshastighed, så længe det promoverede produkt forbliver det samme for alle. Google klassificerer cloaking under sin Circumventing Systems-politik, hvor overtrædelsen er at skjule den sande destination, ikke handlingen med at variere en side. Den praktiske test: stemmer kernetilbuddet og påstandene overens på tværs af målgrupper?

Cloaking versus legitim sidevariation#

Signal Tilladt personalisering Cloaking
Årsag til variation Sprog, geo, enhed, forbindelseshastighed Besøgende identificeret som anmelder eller bot
Promoveret produkt Samme for alle Andet tilbud til rigtige brugere
Side vist til anmelder Samme produkt som brugere ser En ren "sikker side", som brugere aldrig modtager
Endelig destination Matcher display-URL'en Ofte et ikke-matchende domæne eller omdirigeringskæde
Hensigt Forbedre brugeroplevelsen Omgå annonceanmeldelse

Højre kolonne er det, som et flag for destination mismatch er designet til at fange. Problemet er strukturelt: en platform kan kun inspicere den destination, den bliver serveret, og en cloaker serverer den aldrig den dårlige.

Hvor cloaking viser sig i native#

Native placeringer er et naturligt hjemsted for cloaking, fordi kløften mellem overskrift og destination allerede er bred af design. Annoncen er en nysgerrighedsgab-teaser. Stien til tilbuddet løber gennem en eller flere mellemliggende sider. Den struktur giver en cloaker masser af plads til at forgrene trafik uden at annoncen i sig selv ser mistænkelig ud.

Du kan se nysgerrighedsgab-mønsteret i det vilde. Her er en live finans-teaser, vi har fanget på Taboola:

Taboola finance ad claiming the IRS forgives millions before a June tax deadline
Billedtekst: En live Taboola-finansannonce, overskrift 2026 - IRS Forgives Millions By June 30th Tax Deadline, indfanget af OpenAdLibrary, juni 2026

Finans er den mest cloaking-tilknyttede vertikal, vi følger. På tværs af indekset er der 17.232 finans-kreativer, mere end nogen anden kategori, foran forsikring (15.629) og sundhed (14.895). På Taboola alene er finans nummer to lige efter sundhed (5.558 finans-kreativer mod 6.048 sundhed), og på Outbrain er finans den enkeltstørste vertikal med 2.640 kreativer. Det er netop disse kategorier, hvor en "sikker side" fuld af kompatible ansvarsfraskrivelser kan skjule et meget anderledes rigtigt tilbud.

Sundheds-teasere bærer den samme DNA. Overskriften lover en liste, destinationen beslutter, om du ser en pæn artikel eller en advertorial-tragt:

Taboola health ad about medications tied to memory problems in seniors
Billedtekst: En live Taboola-sundhedsteaser, overskrift MDs Identify 10 Medications Now Attached to Memory Problems In Seniors, indfanget af OpenAdLibrary, juni 2026

To tilstødende mønstre følges ofte med cloaking og er værd at genkende.

  1. Copycat brandmisbrug. En cloaket sti, der lander på en falsk "as seen on TV"-side eller en efterlignet forhandler, er normalt bygget på en copycat landing page. Vi dækker det fulde mønster i Copycat Landing Pages: How Scammers Clone Brands in Native Ads.
  2. Varemærkemisbrug i annoncelaget. Når det cloakede tilbud udnytter et brandnavn eller logo for at vinde klikket, er kreativet i sig selv ofte krænkende, hvilket vi gennemgår i Trademark Infringement in Ads.

I begge tilfælde er cloaking leveringsmekanismen, og brandskaden er nyttelasten. Du kan ikke adressere nyttelasten, før du kan bevise leveringen.

Hvordan verificerbar evidence afslører uoverensstemmelsen#

Hele teknikken hviler på én antagelse: at ingen indfanger brugerens version af siden i en form, du kan sætte side om side med anmelderens version. Bryd den antagelse, og cloaking bliver synligt.

Verificerbar evidence betyder en indfanget registrering, som en tredjepart kan verificere uden at tage dit ord for det. For en cloaking-sag skal den registrering have fire dele.

  • Annoncen som serveret, med dens rigtige kreativbillede i fuld kvalitet og placeringen, den kørte på, så indgangspunktet er fastsat i tid.

  • Hele klikkæden, hvert omdirigeringshop fra klik-URL'en gennem eventuelle bridge-sider til den endelige landing page, så stien kan rekonstrueres.

  • Destinationen som en rigtig bruger ser den, indfanget fra et residentialt netværk i kampagnens mål-geo og på tværs af enheder, så du prøver bruger-siden af opdelingen i stedet for den sikre side.

  • Tidsstempler og levetid, fordi et cloaket tilbud, der kører i uger på tværs af mange udgivere, er en bevidst operation, ikke en engangstest.

Dette er netop den registrering, OpenAdLibrary er bygget til at producere. Vi indfanger live, offentlige native annoncer, bevarer det rigtige kreativbillede, klassificerer ad-tech-forsyningskæden bag hver placering og følger hvert klik til annoncørens landingsside (uden at klikke på live annoncer), så du kan se den destination, brugere faktisk når frem til. Fordi den indfangning kører fra rigtige residentiale udgange og varierede enheder i stedet for en flagged datacenter-crawler, har den tendens til at lande på den aktive sti i stedet for den sikre side, hvilket er hele pointen.

Om levetid: hvert kreativ i vores indeks bærer en observeret kørelængde, og lige nu når det spænd op til omkring 28 dages kontinuerlig observation pr. kreativ. Mange af de vedvarende kørere er netop de nysgerrighedsgab-formater, som cloakere elsker. En SmartAsset-finans-teaser ("Ask a Pro: How Can I Avoid Paying Taxes on IRA Withdrawals?") er blevet observeret kørende 28 dage i træk på Outbrain, og en klynge af "What's your IQ?"-quizannoncer på Microsoft Audience Network har holdt det samme 28-dages mærke. (For at være klar: det er observerede kørelængder fra vores eget indeks, ikke en påstand om, at en specifik annoncør laver cloaking. Separat er industrimyten om "90-dages vindere" generel affiliate-folklore, ikke noget vores indeks måler.) Pointen står fast: en teaser, der kører i uger på tværs af mange udgivere, er den vedholdenhedssignatur, der fortæller dig, at en uoverensstemmelse er værd at eskalere i stedet for at ignorere. Du kan udspionere disse placeringer direkte med vores native ad spy tool.

En praktisk detektionsarbejdsgang#

Du behøver ikke et laboratorium for at komme i gang. Metoden nedenfor virker, uanset om du kører den manuelt eller via værktøjer.

  1. Fastgør indgangspunktet. Gem det kreative, udgiverplaceringen og den synlige klik-URL. Dette er, hvad en anmelder ville have godkendt.
  2. Prøv bruger-siden. Nå til destinationen fra en residential forbindelse i mål-landet, ideelt set på mere end én enhed. Hvis alt du har er en desktop på en datacenter-VPN, så antag, at du ser på den sikre side.
  3. Optag hele kæden. Indfang hvert omdirigeringshop og det endelige domæne. En uoverensstemmelse mellem display-domænet og det endelige domæne er dit første hårde signal.
  4. Sammenlign versioner. Sæt anmelder-siden og bruger-siden ved siden af hinanden. Forskellige produkter, forskellige påstande eller et andet brand bekræfter opdelingen.
  5. Fastslå vedholdenhed. Notér, hvor længe tilbuddet har kørt og på hvor mange udgivere. Vedholdenhed adskiller en svindeloperation fra en fejlkonfiguration.
  6. Pak det sammen. Saml det kreative, omdirigeringskæden, skærmbillederne, tidsstemplerne og geo'en, så beviset kan stå på egne ben.

Den sidste pakke er det, der forvandler en anelse til noget, en platform, et affiliate-netværk eller en reguleringsmyndighed kan handle på. Vores ledsagende guide, How to Report a Scam Ad (And Document the Evidence), dækker, hvor du sender det, og hvordan du formaterer det for hver modtager.

Her er den slags højpåstået kreativ, der gør bruger-side-tjekket ufravigeligt. Overskriften lover et testet produktresultat, men siden, en residential bruger får, kan have ingen lighed med den, en anmelder godkendte:

Taboola ad claiming a $138 portable AC runs on almost no power
Billedtekst: En live Taboola-produktteaser, overskrift Tested: Does This $138 AC Run On Almost No Power?, indfanget af OpenAdLibrary, juni 2026

Hvorfor dette betyder noget for affiliates, købere og brands#

De mennesker, der har brug for denne færdighed, er ikke kun bedrageriundersøgere. En mediekøber, der studerer en konkurrents tragt, har brug for at vide, om den side, de har foran sig, er den rigtige eller den sikre. En compliance-leder i et affiliate marketing-program har brug for at verificere, at partnere sender trafik, hvor de påstår. Et brand-team har brug for at fange cloakede stier, der udnytter dets navn, før deres kunder gør. I alle tilfælde er kravet identisk: nå frem til brugerens version af siden og bevise, at den afviger fra den godkendte.

Cloaking virker kun i det mørke gab mellem, hvad anmeldere ser, og hvad brugere får. Verificerbar, residential-grad klikspor-evidence lukker det gab. Når begge versioner af en side eksisterer i en verificerbar registrering, besejrer teknikken, der slår moderationen, sig selv.

Vil du se den rigtige destination bag native annoncer, ikke den sikre side? Start gratis og gennemse 200 annoncer uden kort.

Kilder: Google Ads Circumventing Systems policy, Google Ads Destination mismatch policy.

Ofte stillede spørgsmål

Er ad cloaking ulovligt?
Ad cloaking er primært et brud på platformspolitikker snarere end en selvstændig forbrydelse, og alle større annonceplatforme forbyder det under deres regler om "omgåelse af systemer", hvor fangede konti typisk bliver suspenderet uden advarsel. Det bevæger sig ind på juridisk territorium, når den skjulte destination begår svindel, sælger forfalskede varer, kommer med vildledende sundheds- eller finansielle påstande eller krænker et varemærke, hvilket kan udløse håndhævelse fra forbrugerbeskyttelsesmyndigheder.
Hvad er forskellen mellem cloaking og legitim geo-targeting?
Forskellen er, at geo-targeting og sprogtilpasning bevarer det promoverede produkt det samme for alle, mens cloaking viser anmeldere en ren "sikker side" og dirigerer rigtige brugere til et andet tilbud. Testen er, om kerneproduktet og påstandene stemmer overens på tværs af målgrupper, ikke om styling, sprog eller layout er forskelligt.
Hvordan kan jeg selv opdage ad cloaking?
Fang annoncen, følg dens klikkæde til den rigtige landingsside fra et residentialt netværk på mere end én enhed, og sammenlign det, du ser, med annoncen og ethvert snapshot fra et anmeldelsesværktøj. En uoverensstemmelse i det endelige domæne, tilbuddet eller påstandene er signalet, så dokumenter hele omdirigeringskæden, tidsstempler og skærmbilleder, hvis du skal rapportere det.
Hvorfor består cloaking annonceplatformens anmeldelse?
Cloaking består anmeldelsen, fordi platformens anmelder aldrig ser den side, som rigtige brugere får. Cloaking-scripts profilerer hver besøgende baseret på IP-ry, user-agent, referrer og adfærd, og serverer derefter datacenter-IP'er og automatiserede anmeldere en kompatibel sikker side, mens residentiale brugere får det aktive tilbud.
Hvilke annoncevertikaler er mest udsatte for cloaking?
Finans, forsikring og sundhed har den højeste cloaking-eksponering, fordi deres kompatible, pæne sikre sider kan skjule meget forskellige rigtige tilbud. I OpenAdLibrary-indekset (juni 2026) er finans den største vertikal med 17.232 kreativer, foran forsikring med 15.629 og sundhed med 14.895, og det er netop disse nysgerrighedsgab-kategorier, hvor en ren anmelder-side kan maskere den aktive tragt.
OpenAdLibrary-teamet
Skrevet afOpenAdLibrary-teamet
Ad-intelligence & native annoncering research

Vi bygger OpenAdLibrary, den åbne ad-transparency-platform. Hver dag indsamler vores systemer live native annoncer på tværs af Taboola, Outbrain, MGID, Revcontent, Teads, Yahoo og MSN, identificerer den rigtige annoncør bag hver enkelt og følger klikket til dens landingsside. Disse guides destillerer, hvad vi ser i disse data, så du kan undersøge markedet hurtigere.