Ad Cloaking: Cách Thức Hoạt Động và Bằng Chứng Kiểm Toán Làm Lộ Diện Nó
Cloaking hiển thị cho người kiểm duyệt quảng cáo một trang sạch trong khi người dùng thực lại đáp xuống một nơi khác, và chỉ có bằng chứng truy vết nhấp chuột cấp độ residential mới chứng minh được hai phiên bản này tồn tại.

Cloaking đánh bại hầu hết mọi hệ thống đánh giá quảng cáo vì một lý do ngớ ngẩn và đơn giản: trang vi phạm quy tắc không bao giờ là trang được đánh giá. Kẻ cloaking hiển thị cho người kiểm duyệt một trang sạch và hiển thị cho người dùng một trang khác. Không cần copywriting khéo léo, không cần mẹo thiết kế. Chỉ là hai trang mặc chung một URL nhấp chuột. Một khi bạn hiểu được sự chia tách đó, bạn sẽ hiểu tại sao một ảnh chụp màn hình quảng cáo không bao giờ khiến nền tảng hành động, và tại sao bằng chứng duy nhất có tác dụng lại đến từ phía người dùng của ngã rẽ.
Hướng dẫn này đi qua cơ chế cloaking trước, sau đó cho thấy bằng chứng truy vết nhấp chuột có thể kiểm toán được thu thập từ web mở làm lộ ra khoảng cách giữa những gì người đánh giá thấy và những gì người dùng thực sự đáp xuống. Nó nằm trong phạm vi bao quát rộng hơn của chúng tôi về Bảo Vệ Thương Hiệu Trong Quảng Cáo Native.
Ad cloaking thực sự là gì#
Ad cloaking là việc phục vụ nội dung khác nhau cho những khách truy cập khác nhau của cùng một quảng cáo hoặc URL. Người đánh giá và bot nhận được một "trang an toàn" sạch sẽ, tuân thủ chính sách. Người dùng thực được định tuyến đến một nơi khác. Bởi vì quá trình kiểm duyệt chỉ bao giờ thấy trang an toàn, quảng cáo vẫn vượt qua đánh giá mặc dù trải nghiệm thực vi phạm chính sách. Phát hiện nó có nghĩa là chứng minh cả hai phiên bản đều tồn tại.
Cơ chế cho bạn biết bằng chứng nằm ở đâu. Cloaking là một quyết định phía máy chủ được đưa ra tại thời điểm nhấp chuột, dựa trên các tín hiệu mà khách truy cập mang theo. Để có định nghĩa ngắn gọn, hãy xem mục từ điển Ad Cloaking, và để biết cách nó diễn ra trong các chiến dịch hiệu suất và arbitrage, hãy xem mục Cloaking (Tiếp Thị Liên Kết).
Đáng để đặt điều này trong quy mô. Chúng tôi lập chỉ mục các quảng cáo native công khai đang chạy, và tính đến tháng 6 năm 2026, chỉ mục OpenAdLibrary chứa 589,036 creative từ 25,933 nhà quảng cáo trên 42 mạng lưới, với 926,259 trang đích được bắt đằng sau chúng. Cloaking ẩn trong con số cuối cùng đó. Creative là phần dễ thấy. Điểm đến là nơi lời nói dối tồn tại, và đó là phần mà các nền tảng gặp khó khăn trong việc kiểm tra.
Cách sự chia tách người-đánh-giá-so-với-người-dùng hoạt động#
Một tập lệnh cloaking nằm giữa URL nhấp chuột của quảng cáo và điểm đến thực sự. Mỗi lần nhấp chuột đến sẽ kích hoạt một câu hỏi: người dùng thực, hay ai đó đang kiểm tra quảng cáo? Nó quyết định bằng cách sử dụng một chồng tín hiệu.
- Danh tiếng IP và vị trí địa lý. Các dải IP datacenter và trình thu thập thông tin đã biết bị đánh dấu ngay lập tức. IP residential từ quốc gia mục tiêu của chiến dịch được đọc là người dùng thực.
- User-agent và headers. Người đánh giá tự động và công cụ thu thập dữ liệu mang các chuỗi agent đặc trưng, thiếu headers hoặc không có referrer.
- Dấu vân tay thiết bị. Kích thước màn hình, phông chữ, múi giờ, đặc điểm hiển thị. Những thứ này phân biệt trình duyệt headless với điện thoại hoặc máy tính xách tay thực.
- Hành vi và lịch sử. Cookie, lượt truy cập trước đó, chuyển động chuột, thời gian. Một con người trông không giống một lần tìm nạp tự động một lần.
Nếu được đánh giá là người đánh giá hoặc bot, tập lệnh sẽ trả về trang an toàn: một tổng quan sản phẩm trung lập, một bài báo chung chung, một đánh giá gọn gàng phù hợp với bản sao quảng cáo. Nếu được đánh giá là người dùng thực ở đúng vị trí địa lý, tập lệnh sẽ trả về đường dẫn thực, thường thông qua một trang cầu nối và vào chào hàng thực tế.
Người đánh giá không bị lừa bởi một trang thông minh. Người đánh giá đang được hiển thị một trang hoàn toàn khác. Đó là lý do tại sao việc viết các bài đánh giá creative tốt hơn không bao giờ bắt được cloaking, và tại sao bằng chứng phải đến từ phía người dùng của sự chia tách.
Đây cũng chính là ranh giới phân tách cloaking với cá nhân hóa được cho phép. Các nền tảng cho phép phục vụ các trang khác nhau cho ngôn ngữ, địa lý hoặc tốc độ kết nối, miễn là sản phẩm được quảng cáo giữ nguyên cho mọi người. Google xếp cloaking vào chính sách Lách Hệ Thống, nơi vi phạm là che giấu điểm đến thực sự, không phải hành động thay đổi một trang. Bài kiểm tra thực tế: chào hàng cốt lõi và các tuyên bố có khớp nhau trên các đối tượng khác nhau không?
Cloaking so với biến thể trang hợp pháp#
| Tín hiệu | Cá nhân hóa được cho phép | Cloaking |
|---|---|---|
| Lý do biến thể | Ngôn ngữ, địa lý, thiết bị, tốc độ kết nối | Khách truy cập được xác định là người đánh giá hoặc bot |
| Sản phẩm được quảng cáo | Giống nhau cho mọi người | Chào hàng khác cho người dùng thực |
| Trang hiển thị cho người đánh giá | Cùng sản phẩm mà người dùng thấy | Một "trang an toàn" sạch sẽ mà người dùng không bao giờ nhận được |
| Điểm đến cuối cùng | Khớp với URL hiển thị | Thường là một tên miền không khớp hoặc chuỗi chuyển hướng |
| Mục đích | Cải thiện trải nghiệm người dùng | Bỏ qua đánh giá quảng cáo |
Cột bên phải là thứ mà cờ Điểm đến không khớp được xây dựng để bắt. Vấn đề mang tính cấu trúc: một nền tảng chỉ có thể kiểm tra điểm đến mà nó được phục vụ, và một kẻ cloaking đơn giản là không bao giờ phục vụ cho nó phiên bản xấu.
Nơi cloaking xuất hiện trong quảng cáo native#
Các vị trí native là môi trường tự nhiên cho cloaking vì khoảng cách giữa tiêu đề và điểm đến vốn đã rộng do thiết kế. Quảng cáo là một lời mời gọi tò mò. Đường dẫn đến chào hàng chạy qua một hoặc nhiều trang trung gian. Cấu trúc đó cho kẻ cloaking nhiều không gian để phân nhánh lưu lượng truy cập mà bản thân quảng cáo không có vẻ đáng ngờ.
Bạn có thể thấy mô hình khoảng cách tò mò trong thực tế. Đây là một lời mời gọi tài chính đang chạy mà chúng tôi bắt được trên Taboola:

Tài chính là lĩnh vực liên quan nhiều nhất đến cloaking mà chúng tôi theo dõi. Trên toàn bộ chỉ mục có 17,232 creative tài chính, nhiều hơn bất kỳ danh mục nào khác, trước bảo hiểm (15,629) và sức khỏe (14,895). Chỉ riêng trên Taboola, tài chính đứng thứ hai sau sức khỏe (5,558 creative tài chính so với 6,048 sức khỏe), và trên Outbrain, tài chính là lĩnh vực lớn nhất với 2,640 creative. Đây chính xác là những danh mục mà một "trang an toàn" đầy tuyên bố từ chối trách nhiệm tuân thủ có thể che giấu một chào hàng thực rất khác biệt.
Các lời mời gọi sức khỏe mang cùng DNA. Tiêu đề hứa hẹn một danh sách, điểm đến quyết định liệu bạn thấy một bài báo gọn gàng hay một funnel advertorial:

Hai mô hình liền kề đi kèm với cloaking và đáng để nhận biết.
- Lạm dụng thương hiệu sao chép. Một đường dẫn bị che giấu dẫn đến một trang giả "as seen on TV" hoặc một nhà bán lẻ giả mạo thường được xây dựng trên một trang đích sao chép. Chúng tôi đề cập đến mô hình đầy đủ trong Trang Đích Sao Chép: Cách Kẻ Lừa Đảo Nhân Bản Thương Hiệu Trong Quảng Cáo Native.
- Sử dụng nhãn hiệu sai mục đích trong lớp quảng cáo. Khi chào hàng bị che giấu dựa vào tên hoặc logo của một thương hiệu để giành lượt nhấp chuột, bản thân creative thường xuyên vi phạm, điều mà chúng tôi phân tích trong Vi Phạm Nhãn Hiệu Trong Quảng Cáo.
Trong cả hai trường hợp, cloaking là cơ chế phân phối và tổn hại thương hiệu là tải trọng. Bạn không thể giải quyết tải trọng cho đến khi bạn có thể chứng minh được cơ chế phân phối.
Cách bằng chứng kiểm toán làm lộ ra sự khác biệt#
Toàn bộ kỹ thuật dựa trên một giả định: rằng không ai bắt được phiên bản trang của người dùng ở dạng mà bạn có thể đặt cạnh nhau so với phiên bản của người đánh giá. Phá vỡ giả định đó và cloaking trở nên hữu hình.
Bằng chứng kiểm toán có nghĩa là một bản ghi được bắt mà bên thứ ba có thể xác minh mà không cần tin vào lời nói của bạn. Đối với một trường hợp cloaking, bản ghi đó cần bốn phần.
- Quảng cáo được phục vụ, với hình ảnh creative thực ở chất lượng đầy đủ và vị trí mà nó chạy, để điểm bắt đầu được cố định trong thời gian.
- Toàn bộ chuỗi nhấp chuột, mọi bước nhảy chuyển hướng từ URL nhấp chuột qua bất kỳ trang cầu nối nào đến trang đích cuối cùng, để đường dẫn có thể tái tạo được.
- Điểm đến như một người dùng thực thấy, được bắt từ một mạng residential ở vị trí địa lý mục tiêu của chiến dịch và trên nhiều thiết bị, để bạn đang lấy mẫu phía người dùng của sự chia tách thay vì trang an toàn.
- Dấu thời gian và tính lâu dài, bởi vì một chào hàng bị che giấu chạy trong nhiều tuần trên nhiều nhà xuất bản là một hoạt động có chủ đích, không phải là một lần thử nghiệm duy nhất.
Đây chính xác là bản ghi mà OpenAdLibrary được xây dựng để tạo ra. Chúng tôi bắt các quảng cáo native công khai đang chạy, bảo tồn hình ảnh creative thực, phân loại chuỗi cung ứng ad-tech đằng sau mỗi vị trí đặt quảng cáo và theo dõi mỗi lần nhấp chuột đến trang đích của nhà quảng cáo (mà không nhấp vào quảng cáo đang chạy), để bạn có thể thấy điểm đến mà người dùng thực sự tiếp cận. Bởi vì việc bắt đó chạy từ các điểm thoát residential thực và các thiết bị đa dạng thay vì một trình thu thập dữ liệu datacenter bị đánh dấu, nó có xu hướng đáp xuống đường dẫn thực thay vì trang an toàn, đó là toàn bộ vấn đề.
Về tính lâu dài: mọi creative trong chỉ mục của chúng tôi đều mang một độ dài chạy được quan sát, và hiện tại khoảng thời gian đó lên đến khoảng 28 ngày quan sát liên tục cho mỗi creative. Rất nhiều trong số những người chạy dai dẳng chính xác là các định dạng khoảng cách tò mò mà kẻ cloaking yêu thích. Một lời mời gọi tài chính SmartAsset ("Ask a Pro: How Can I Avoid Paying Taxes on IRA Withdrawals?") đã được quan sát chạy 28 ngày liên tục trên Outbrain, và một cụm quảng cáo câu đố "What's your IQ?" trên Microsoft Audience Network cũng đạt mốc 28 ngày tương tự. (Cần nói rõ, đó là độ dài chạy được quan sát từ chỉ mục của chúng tôi, không phải tuyên bố rằng bất kỳ nhà quảng cáo cụ thể nào đang cloaking. Riêng biệt, câu chuyện trong ngành về "những người chiến thắng 90 ngày" là văn hóa dân gian affiliate chung chung, không phải điều mà chỉ mục của chúng tôi đo lường.) Điểm đáng chú ý vẫn là: một lời mời gọi chạy trong nhiều tuần trên nhiều nhà xuất bản là chữ ký dai dẳng cho bạn biết một sự khác biệt đáng để leo thang hơn là bỏ qua. Bạn có thể do thám trực tiếp các vị trí đặt quảng cáo này bằng công cụ do thám quảng cáo native của chúng tôi.
Một quy trình phát hiện thực tế#
Bạn không cần một phòng thí nghiệm để bắt đầu. Phương pháp dưới đây hoạt động cho dù bạn chạy thủ công hay thông qua công cụ.
Cố định điểm bắt đầu. Lưu creative quảng cáo, vị trí đặt quảng cáo của nhà xuất bản và URL nhấp chuột có thể nhìn thấy. Đây là những gì một người đánh giá sẽ phê duyệt.
Lấy mẫu phía người dùng. Tiếp cận điểm đến từ một kết nối residential ở quốc gia mục tiêu, lý tưởng nhất là trên nhiều hơn một thiết bị. Nếu tất cả những gì bạn có là một máy tính để bàn trên VPN datacenter, hãy cho rằng bạn đang nhìn vào trang an toàn.
Ghi lại toàn bộ chuỗi. Bắt mọi bước nhảy chuyển hướng và tên miền cuối cùng. Sự không khớp giữa tên miền hiển thị và tên miền cuối cùng là tín hiệu cứng đầu tiên của bạn.
So sánh các phiên bản. Đặt trang phía người đánh giá và trang phía người dùng cạnh nhau. Sản phẩm khác nhau, tuyên bố khác nhau hoặc thương hiệu khác nhau xác nhận sự chia tách.
Thiết lập tính dai dẳng. Lưu ý chào hàng đã chạy bao lâu và trên bao nhiêu nhà xuất bản. Tính dai dẳng phân biệt một hoạt động lừa đảo với một cấu hình sai.
Đóng gói nó. Gộp creative, chuỗi chuyển hướng, ảnh chụp màn hình, dấu thời gian và vị trí địa lý để bằng chứng tự đứng vững.
Gói cuối cùng đó là thứ biến một linh cảm thành thứ mà một nền tảng, một mạng lưới liên kết hoặc một cơ quan quản lý có thể hành động dựa trên. Hướng dẫn đi kèm của chúng tôi, Cách Báo Cáo Một Quảng Cáo Lừa Đảo (Và Tài Liệu Hóa Bằng Chứng), đề cập đến nơi gửi nó và cách định dạng nó cho từng người nhận.
Đây là loại creative có tuyên bố cao khiến việc kiểm tra phía người dùng trở nên bắt buộc. Tiêu đề hứa hẹn một kết quả sản phẩm đã được kiểm tra, nhưng trang mà người dùng residential nhận được có thể không giống với trang mà người đánh giá đã phê duyệt:

Tại sao điều này quan trọng đối với các đối tác liên kết, người mua và thương hiệu#
Những người cần kỹ năng này không chỉ là các nhà điều tra gian lận. Một người mua phương tiện nghiên cứu funnel của đối thủ cạnh tranh cần biết liệu trang trước mặt họ là trang thực hay trang an toàn. Một trưởng bộ phận tuân thủ bên trong một chương trình tiếp thị liên kết cần xác minh rằng các đối tác gửi lưu lượng truy cập đến nơi họ tuyên bố. Một đội ngũ thương hiệu cần bắt các đường dẫn bị che giấu khai thác tên của mình trước khi khách hàng của họ làm. Trong mọi trường hợp, yêu cầu đều giống nhau: tiếp cận phiên bản trang của người dùng và chứng minh nó khác với phiên bản đã được phê duyệt.
Cloaking chỉ hoạt động trong khoảng trống tối giữa những gì người đánh giá thấy và những gì người dùng nhận được. Bằng chứng truy vết nhấp chuột có thể kiểm toán, cấp độ residential, đóng khoảng trống đó. Một khi cả hai phiên bản của một trang tồn tại trong một bản ghi có thể xác minh, kỹ thuật đánh bại kiểm duyệt sẽ tự đánh bại chính nó.
Muốn xem điểm đến thực sự đằng sau quảng cáo native, không phải trang an toàn? Bắt đầu miễn phí và duyệt 200 quảng cáo mà không cần thẻ.
Nguồn: Chính sách Lách Hệ Thống của Google Ads, Chính sách Điểm đến không khớp của Google Ads.







