Você achou um funil que se paga — e uma semana depois vê a sua pré-landing em três concorrentes, com os mesmos títulos e a mesma imagem. Quase todo mundo que roda tráfego há alguns meses conhece isso. O mais provável é que a landing tenha sido coletada por uma spy tool: um robô que percorre os anúncios e salva tudo o que encontra por trás deles. A proteção contra spy tools existe para evitar exatamente isso.
O que são spy tools e por que são perigosas
Uma spy tool (ferramenta spy) é uma base de anúncios coletados das plataformas, com busca por geo, nicho, texto e data de exibição. Nas boas bases, o anúncio vem com a página de destino: pré-landing, landing, às vezes a oferta final e os parâmetros do link.
Para os media buyers, é uma ferramenta prática de reconhecimento. Para o autor do funil, é uma ameaça:
- O funil é copiado. Criativo, abordagem, pré-landing, oferta — tudo o que você achou com testes e verba vai de graça para os outros.
- O leilão encarece. Quanto mais gente roda o mesmo funil, mais alto o preço do clique e mais rápido o público satura.
- A oferta se expõe. Se a oferta entrou na base junto com o anúncio, os concorrentes passam a trabalhá-la, e o anunciante e a rede de afiliados veem que o seu fluxo virou de todo mundo.
Como a spy tool coleta landings
Para se proteger, é preciso entender a mecânica. Em geral a coleta funciona assim:
- Coleta de anúncios. O serviço mantém muitas contas na plataforma ou usa as bibliotecas de anúncios abertas dela e salva os anúncios exibidos.
- Acesso pelo link. Depois segue automaticamente o link do anúncio — muitas vezes a partir de servidores ou por proxy com o geo certo.
- Renderização da página. Para salvar a página inteira, precisa de um navegador, normalmente automatizado, muitas vezes em modo headless.
- Percurso da cadeia. Os serviços mais avançados clicam no botão da pré-landing para chegar à oferta e registrar os redirecionamentos.
- Visitas repetidas. O serviço volta para ver se a página mudou.
Em cada etapa o robô deixa rastros — e é sobre eles que a proteção se constrói. O mesmo princípio está na base de qualquer antibot para site.
Sinais de spy tool no tráfego
| Sinal | Por que denuncia a spy tool |
|---|---|
| Rede de hospedagem ou nuvem | o servidor não precisa de internet residencial; a rede aparece pelo ASN |
| Proxy ou VPN no geo certo | o serviço precisa «parecer» um usuário do país da exibição |
| Navegador automatizado | rastros de modo headless e de controle do navegador |
| Sem identificador de clique pago | o acesso não veio de uma exibição do anúncio, e sim de um link salvo |
| Acessos repetidos ao mesmo link | monitoramento de mudanças |
| Ações instantâneas na página | o botão foi clicado sem leitura nem rolagem |
Os sinais de rede estão detalhados no artigo VPN, proxy e IPs de datacenter, e os de navegador, no texto sobre navegadores headless e fingerprint.
Um ponto importante: parte das spy tools consegue entrar por proxies residenciais — endereços de usuários domésticos comuns. Aí os sinais de rede não ajudam, e quem decide são as verificações de navegador e de comportamento.
Como esconder a landing das spy tools
1. Filtre cada visita antes de mostrar a página
A proteção principal é não mostrar a oferta e a pré-landing a ninguém que não tenha sido verificado. Essa é a tarefa do cloaker: a pessoa real vê a oferta, o robô vê uma White Page neutra. É importante que a decisão seja tomada antes de a página ficar visível: um script que dispara um segundo depois do carregamento já não atrapalha a spy tool.
2. Entregue uma White Page verossímil, não um erro
Página em branco, 403 ou «site em construção» são um sinal para a spy tool: aqui há algo escondido, vale voltar com outro endereço. Uma boa página neutra parece um site comum sobre o tema do anúncio, e para o coletor simplesmente não há nada interessante nela. Como as spy tools se denunciam no nível do navegador está no artigo navegadores headless e fingerprint.
3. Não exponha a oferta na barra de endereço
Se a pessoa vai por redirecionamento para o domínio da oferta, esse domínio é fácil de ver e anotar. Carregar a oferta sob o endereço do seu site a esconde de uma análise superficial. Não é solução mágica, mas barra a coleta preguiçosa.
4. Limite as visitas repetidas
A spy tool volta ao link. A janela de unicidade do visitante e o limite de cliques por IP por dia impedem que o robô monitore a página sem fim.
5. Não deixe rastros no servidor
Vazamentos banais, mas frequentes:
- listagem de diretórios aberta na hospedagem;
- endereços previsíveis como
/offer.phpou/land2/sem proteção; - arquivos compactados e backups da landing numa pasta pública;
- o link de afiliado em texto aberto no código da pré-landing.
Dica. Confira a sua landing com os olhos de um robô: abra-a sem identificador de clique, a partir de uma rede de hospedagem ou por VPN. Se você vê a oferta, a spy tool também vê.
6. Use o escudo quando houver coleta em massa
O modo em que só os acessos com identificador de clique pago (fbclid, gclid, ttclid etc.) chegam à oferta barra todo mundo que veio por um link salvo. Ele tem um preço: links encaminhados e acessos diretos também verão a página segura. Por isso, ative-o por um tempo, não para sempre. Mais sobre os identificadores no artigo fbclid, gclid, ttclid, yclid.
Proteção de criativos: o que realmente dá para fazer
Os anúncios em si não podem ser escondidos — qualquer usuário da plataforma os vê. Mas dá para reduzir o valor da cópia:
- Faça o funil em várias etapas. Criativo sem pré-landing e oferta é metade da informação.
- Não escreva no criativo o que revela a oferta. Quanto menos a oferta se adivinha pelo anúncio, menos ela vale para a spy tool.
- Renove os criativos com mais frequência. O anúncio copiado satura mais rápido para quem copiou, se você já mudou de abordagem.
- Separe as campanhas em fluxos. Uma campanha, um fluxo: assim você vê exatamente onde houve exposição.
O criativo, ainda assim, deve continuar honesto: promessas, «antes/depois» e avisos legais são regulados pelas regras das plataformas — veja o artigo criativos dentro das regras.
Como o ArtisanClo protege contra spy tools
No ArtisanClo, as spy tools estão entre as visitas que vão para a White Page sempre, com quaisquer configurações do fluxo. No log de cliques, o motivo delas é «Serviço de verificação de anúncios ou spy». Da mesma forma incondicional são barrados programas no lugar de navegador e robôs de pré-visualização de links.
O que funciona além disso:
- Lista comum de bots. Se uma spy tool ou bot é identificado com segurança em qualquer cliente, o endereço é memorizado para o serviço inteiro. A próxima visita dele a qualquer fluxo seu recebe a White Page direto, sem verificações — motivo «Endereço de bot conhecido».
- Verificações de rede. O bloqueio de ASN de datacenter, de VPN e de proxy barra a coleta a partir de servidores.
- Verificação do navegador. O bloqueio de navegadores headless pega a automação; a verificação de interação real observa como se movem o mouse e o dedo.
- Limites e unicidade. O limite de cliques por IP por dia e a janela de visitante único atrapalham o monitoramento repetido.
- Escudo. Por um tempo, deixa chegar à oferta só os visitantes com identificador de clique pago. O shield automático o ativa sozinho quando percebe um pico de visitas suspeitas.
- Oferta em modo «Carregamento». A barra de endereço mantém o endereço do anúncio, e a página da oferta é carregada sob ele.
A conexão é feita por tag JS no <head> ou por arquivo PHP no seu servidor; o site continua com você. A tag esconde a página até a decisão chegar, então a spy tool não vê a oferta nem por uma fração de segundo — desde que o código esteja na primeira linha e não seja carregado por um gerenciador de tags. Detalhes no artigo como conectar o cloaker ao site. A lista completa de recursos está na página de funcionalidades.
O que a proteção contra spy tools não faz
Com honestidade sobre os limites:
- Os anúncios continuam visíveis. As spy tools vão coletar os criativos com contas de usuários comuns.
- Uma pessoa real pode copiar tudo à mão. O concorrente que clicou no seu anúncio pelo próprio celular é, para qualquer proteção, um visitante comum.
- Proxies residenciais complicam as verificações de rede. Aqui decidem os sinais de navegador e de comportamento.
- Os serviços evoluem. As spy tools melhoram o disfarce o tempo todo, e uma proteção configurada uma vez enfraquece com o tempo. Por isso importam as listas comuns de robôs já pegos e uma olhada regular no log: os novos truques de coleta aparecem primeiro ali.
Mas a diferença entre «copiaram o funil em um dia» e «acharam o funil em um mês de busca manual» é a diferença no lucro de uma campanha inteira.
Por isso, encare a proteção contra spy tools como um jeito de ganhar tempo. Cada semana em que o funil roda só com você é uma semana sem concorrência no leilão e sem saturação do público. E quando a cópia finalmente aparecer, você já terá a próxima versão da pré-landing e criativos novos.
Se o funil já foi copiado: o que fazer
Às vezes a proteção chega depois que o funil já entrou na base. Aí é preciso agir de outro jeito.
- Não entre em pânico nem mude tudo de uma vez. A cópia raramente funciona como o original: o concorrente tem outras contas, outros domínios, outro histórico de campanhas. Além disso, trocar bruscamente a White Page ou a landing numa campanha rodando dá à plataforma motivo para revisar o anúncio de novo.
- Veja o que exatamente vazou. Se na base há só o anúncio e a White Page, na prática não houve vazamento. Se há a pré-landing ou a oferta, houve um período em que o filtro as mostrou.
- Encontre o momento do vazamento. No log de visitas, procure acessos de redes de hospedagem, por proxy ou de navegadores automatizados que chegaram à oferta. Isso indica qual verificação faltou.
- Feche o buraco e renove a pré-landing. Uma nova versão com outra abordagem zera o valor da cópia antiga — e você volta a estar um passo à frente.
- Separe as campanhas novas em fluxos novos. Assim você vê se o novo funil vai se expor e pode comparar.
Como verificar se a sua landing está invisível para as spy tools
Um teste simples: encontre o seu anúncio em qualquer spy tool a que tenha acesso e veja qual página está anexada a ele. Se for a White Page, a proteção funciona. Se for a oferta ou a pré-landing, encontre no log a visita correspondente pelo horário e analise por que ela passou. Faça essa verificação em cada funil novo nos primeiros dias depois do lançamento: é justamente quando as spy tools coletam campanhas novas com mais intensidade.
Resumo
As spy tools coletam landings de forma automática: a partir de servidores, por proxy, num navegador automatizado, por links salvos. Cada uma dessas etapas deixa rastros pelos quais a visita pode ser barrada antes de a página aparecer. Filtre cada visita, entregue aos robôs uma White Page verossímil, não exponha a oferta no endereço e feche os vazamentos técnicos no servidor. O criativo não dá para esconder, mas a parte mais cara do funil, sim.



