Ad Cloaking: Sådan virker det, og hvordan verificerbar afsløring afslører det
Cloaking viser ad-anmeldere en ren side, mens rigtige brugere lander et andet sted, og kun beviser fra residentiale klikspor kan bevise, at de to versioner eksisterer.

Cloaking slår næsten ethvert annonceanmeldelsessystem af én dum, simpel grund: den side, der bryder reglerne, er aldrig den side, der bliver anmeldt. Cloakeren viser moderatoreren en ren side og viser brugeren en anden. Ingen smart copywriting, ingen designtricks. Bare to sider, der deler én klik-URL. Når du først forstår den opdeling, forstår du også, hvorfor et skærmbillede af annoncen aldrig får en platform til at handle, og hvorfor det eneste bevis, der bider, kommer fra brugerens side af gaffelen.
Denne guide gennemgår først cloaking-mekanismen og viser derefter, hvordan verificerbar klikspor-evidence indsamlet fra det åbne web afslører kløften mellem, hvad anmeldere ser, og hvad rigtige brugere faktisk lander på. Den indgår i vores bredere dækning af Brandbeskyttelse i Native Advertising.
Hvad ad cloaking faktisk er#
Ad cloaking er at servere forskelligt indhold til forskellige besøgende af den samme annonce eller URL. Anmeldere og bots får en ren, politik-kompatibel "sikker side". Rigtige brugere dirigeres et andet sted hen. Fordi moderationen kun nogensinde ser den sikre side, sejler annoncen igennem anmeldelsen, selvom den aktive oplevelse bryder politikken. At opdage det betyder at bevise, at begge versioner eksisterer.
Mekanikken fortæller dig, hvor beviset findes. Cloaking er en server-side beslutning truffet i klik-øjeblikket, baseret på signaler, som besøgende medbringer. For en kort definition, se opslaget Ad Cloaking i ordbogen, og for hvordan det udspiller sig i performance- og arbitragekampagner, se opslaget Cloaking (Affiliate Marketing).
Det er værd at sætte dette i perspektiv. Vi indekserer live, offentlige native annoncer, og pr. juni 2026 indeholder OpenAdLibrary-indekset 589.036 kreativer fra 25.933 annoncører på tværs af 42 netværk, med 926.259 indfangne landingssider bag dem. Cloaking gemmer sig i det sidste tal. Kreativet er den nemme del at se. Destinationen er, hvor løgnen finder sted, og det er den del, platformene kæmper med at inspicere.
Sådan fungerer opdelingen mellem anmelder og bruger#
Et cloaking-script sidder mellem annoncens klik-URL og den rigtige destination. Hvert indkommende klik udløser ét spørgsmål: rigtig bruger, eller nogen, der tjekker annoncen? Det beslutter ved hjælp af en stak af signaler.
- IP-ry og geo. Datacenter- og kendte crawler-intervaller bliver flaget øjeblikkeligt. Residentiale IP'er fra kampagnens målland læses som rigtige brugere.
- User-agent og headers. Automatiserede anmeldere og scrapers bærer karakteristiske agent-strings, manglende headers eller ingen referrer.
- Device fingerprint. Skærmstørrelse, skrifttyper, tidszone, rendering-quirks. Disse adskiller en headless browser fra en rigtig telefon eller laptop.
- Adfærd og historik. Cookies, tidligere besøg, musebe vægelser, timing. Et menneske ligner overhovedet ikke et enkelt automatiseret fetch.
Scorer som anmelder eller bot, og scriptet returnerer den sikre side: en neutral produktoversigt, en generisk artikel, en pæn anmeldelse, der stemmer overens med annonce-teksten. Scorer som rigtig bruger i den rigtige geo, og scriptet returnerer den aktive sti, normalt gennem en bridge page og ind i det faktiske tilbud.
Anmelderen bliver ikke snydt af en smart side. Anmelderen får vist en helt anden side. Det er derfor, bedre kreativ-anmeldelser aldrig fanger cloaking, og hvorfor beviset skal komme fra brugerens side af opdelingen.
Dette er også netop den linje, der adskiller cloaking fra tilladt personalisering. Platforme tillader at servere forskellige sider for sprog, geografi eller forbindelseshastighed, så længe det promoverede produkt forbliver det samme for alle. Google klassificerer cloaking under sin Circumventing Systems-politik, hvor overtrædelsen er at skjule den sande destination, ikke handlingen med at variere en side. Den praktiske test: stemmer kernetilbuddet og påstandene overens på tværs af målgrupper?
Cloaking versus legitim sidevariation#
| Signal | Tilladt personalisering | Cloaking |
|---|---|---|
| Årsag til variation | Sprog, geo, enhed, forbindelseshastighed | Besøgende identificeret som anmelder eller bot |
| Promoveret produkt | Samme for alle | Andet tilbud til rigtige brugere |
| Side vist til anmelder | Samme produkt som brugere ser | En ren "sikker side", som brugere aldrig modtager |
| Endelig destination | Matcher display-URL'en | Ofte et ikke-matchende domæne eller omdirigeringskæde |
| Hensigt | Forbedre brugeroplevelsen | Omgå annonceanmeldelse |
Højre kolonne er det, som et flag for destination mismatch er designet til at fange. Problemet er strukturelt: en platform kan kun inspicere den destination, den bliver serveret, og en cloaker serverer den aldrig den dårlige.
Hvor cloaking viser sig i native#
Native placeringer er et naturligt hjemsted for cloaking, fordi kløften mellem overskrift og destination allerede er bred af design. Annoncen er en nysgerrighedsgab-teaser. Stien til tilbuddet løber gennem en eller flere mellemliggende sider. Den struktur giver en cloaker masser af plads til at forgrene trafik uden at annoncen i sig selv ser mistænkelig ud.
Du kan se nysgerrighedsgab-mønsteret i det vilde. Her er en live finans-teaser, vi har fanget på Taboola:

Finans er den mest cloaking-tilknyttede vertikal, vi følger. På tværs af indekset er der 17.232 finans-kreativer, mere end nogen anden kategori, foran forsikring (15.629) og sundhed (14.895). På Taboola alene er finans nummer to lige efter sundhed (5.558 finans-kreativer mod 6.048 sundhed), og på Outbrain er finans den enkeltstørste vertikal med 2.640 kreativer. Det er netop disse kategorier, hvor en "sikker side" fuld af kompatible ansvarsfraskrivelser kan skjule et meget anderledes rigtigt tilbud.
Sundheds-teasere bærer den samme DNA. Overskriften lover en liste, destinationen beslutter, om du ser en pæn artikel eller en advertorial-tragt:

To tilstødende mønstre følges ofte med cloaking og er værd at genkende.
- Copycat brandmisbrug. En cloaket sti, der lander på en falsk "as seen on TV"-side eller en efterlignet forhandler, er normalt bygget på en copycat landing page. Vi dækker det fulde mønster i Copycat Landing Pages: How Scammers Clone Brands in Native Ads.
- Varemærkemisbrug i annoncelaget. Når det cloakede tilbud udnytter et brandnavn eller logo for at vinde klikket, er kreativet i sig selv ofte krænkende, hvilket vi gennemgår i Trademark Infringement in Ads.
I begge tilfælde er cloaking leveringsmekanismen, og brandskaden er nyttelasten. Du kan ikke adressere nyttelasten, før du kan bevise leveringen.
Hvordan verificerbar evidence afslører uoverensstemmelsen#
Hele teknikken hviler på én antagelse: at ingen indfanger brugerens version af siden i en form, du kan sætte side om side med anmelderens version. Bryd den antagelse, og cloaking bliver synligt.
Verificerbar evidence betyder en indfanget registrering, som en tredjepart kan verificere uden at tage dit ord for det. For en cloaking-sag skal den registrering have fire dele.
Annoncen som serveret, med dens rigtige kreativbillede i fuld kvalitet og placeringen, den kørte på, så indgangspunktet er fastsat i tid.
Hele klikkæden, hvert omdirigeringshop fra klik-URL'en gennem eventuelle bridge-sider til den endelige landing page, så stien kan rekonstrueres.
Destinationen som en rigtig bruger ser den, indfanget fra et residentialt netværk i kampagnens mål-geo og på tværs af enheder, så du prøver bruger-siden af opdelingen i stedet for den sikre side.
Tidsstempler og levetid, fordi et cloaket tilbud, der kører i uger på tværs af mange udgivere, er en bevidst operation, ikke en engangstest.
Dette er netop den registrering, OpenAdLibrary er bygget til at producere. Vi indfanger live, offentlige native annoncer, bevarer det rigtige kreativbillede, klassificerer ad-tech-forsyningskæden bag hver placering og følger hvert klik til annoncørens landingsside (uden at klikke på live annoncer), så du kan se den destination, brugere faktisk når frem til. Fordi den indfangning kører fra rigtige residentiale udgange og varierede enheder i stedet for en flagged datacenter-crawler, har den tendens til at lande på den aktive sti i stedet for den sikre side, hvilket er hele pointen.
Om levetid: hvert kreativ i vores indeks bærer en observeret kørelængde, og lige nu når det spænd op til omkring 28 dages kontinuerlig observation pr. kreativ. Mange af de vedvarende kørere er netop de nysgerrighedsgab-formater, som cloakere elsker. En SmartAsset-finans-teaser ("Ask a Pro: How Can I Avoid Paying Taxes on IRA Withdrawals?") er blevet observeret kørende 28 dage i træk på Outbrain, og en klynge af "What's your IQ?"-quizannoncer på Microsoft Audience Network har holdt det samme 28-dages mærke. (For at være klar: det er observerede kørelængder fra vores eget indeks, ikke en påstand om, at en specifik annoncør laver cloaking. Separat er industrimyten om "90-dages vindere" generel affiliate-folklore, ikke noget vores indeks måler.) Pointen står fast: en teaser, der kører i uger på tværs af mange udgivere, er den vedholdenhedssignatur, der fortæller dig, at en uoverensstemmelse er værd at eskalere i stedet for at ignorere. Du kan udspionere disse placeringer direkte med vores native ad spy tool.
En praktisk detektionsarbejdsgang#
Du behøver ikke et laboratorium for at komme i gang. Metoden nedenfor virker, uanset om du kører den manuelt eller via værktøjer.
- Fastgør indgangspunktet. Gem det kreative, udgiverplaceringen og den synlige klik-URL. Dette er, hvad en anmelder ville have godkendt.
- Prøv bruger-siden. Nå til destinationen fra en residential forbindelse i mål-landet, ideelt set på mere end én enhed. Hvis alt du har er en desktop på en datacenter-VPN, så antag, at du ser på den sikre side.
- Optag hele kæden. Indfang hvert omdirigeringshop og det endelige domæne. En uoverensstemmelse mellem display-domænet og det endelige domæne er dit første hårde signal.
- Sammenlign versioner. Sæt anmelder-siden og bruger-siden ved siden af hinanden. Forskellige produkter, forskellige påstande eller et andet brand bekræfter opdelingen.
- Fastslå vedholdenhed. Notér, hvor længe tilbuddet har kørt og på hvor mange udgivere. Vedholdenhed adskiller en svindeloperation fra en fejlkonfiguration.
- Pak det sammen. Saml det kreative, omdirigeringskæden, skærmbillederne, tidsstemplerne og geo'en, så beviset kan stå på egne ben.
Den sidste pakke er det, der forvandler en anelse til noget, en platform, et affiliate-netværk eller en reguleringsmyndighed kan handle på. Vores ledsagende guide, How to Report a Scam Ad (And Document the Evidence), dækker, hvor du sender det, og hvordan du formaterer det for hver modtager.
Her er den slags højpåstået kreativ, der gør bruger-side-tjekket ufravigeligt. Overskriften lover et testet produktresultat, men siden, en residential bruger får, kan have ingen lighed med den, en anmelder godkendte:

Hvorfor dette betyder noget for affiliates, købere og brands#
De mennesker, der har brug for denne færdighed, er ikke kun bedrageriundersøgere. En mediekøber, der studerer en konkurrents tragt, har brug for at vide, om den side, de har foran sig, er den rigtige eller den sikre. En compliance-leder i et affiliate marketing-program har brug for at verificere, at partnere sender trafik, hvor de påstår. Et brand-team har brug for at fange cloakede stier, der udnytter dets navn, før deres kunder gør. I alle tilfælde er kravet identisk: nå frem til brugerens version af siden og bevise, at den afviger fra den godkendte.
Cloaking virker kun i det mørke gab mellem, hvad anmeldere ser, og hvad brugere får. Verificerbar, residential-grad klikspor-evidence lukker det gab. Når begge versioner af en side eksisterer i en verificerbar registrering, besejrer teknikken, der slår moderationen, sig selv.
Vil du se den rigtige destination bag native annoncer, ikke den sikre side? Start gratis og gennemse 200 annoncer uden kort.
Kilder: Google Ads Circumventing Systems policy, Google Ads Destination mismatch policy.







