Proteção contra spy tools: como não entregar seu funil aos concorrentes

As spy tools coletam criativos e landings alheios e vendem acesso a eles. A proteção contra spy tools é o jeito de garantir que o seu funil lucrativo não vá parar na base delas logo no primeiro dia.

Bots e fraude11 min de leitura
Proteção contra spy tools: como não entregar seu funil aos concorrentes
Conteúdo
  1. O que são spy tools e por que são perigosas
  2. Como a spy tool coleta landings
  3. Sinais de spy tool no tráfego
  4. Como esconder a landing das spy tools
  5. Proteção de criativos: o que realmente dá para fazer
  6. Como o ArtisanClo protege contra spy tools
  7. O que a proteção contra spy tools não faz
  8. Se o funil já foi copiado: o que fazer
  9. Resumo

Você achou um funil que se paga — e uma semana depois vê a sua pré-landing em três concorrentes, com os mesmos títulos e a mesma imagem. Quase todo mundo que roda tráfego há alguns meses conhece isso. O mais provável é que a landing tenha sido coletada por uma spy tool: um robô que percorre os anúncios e salva tudo o que encontra por trás deles. A proteção contra spy tools existe para evitar exatamente isso.

O que são spy tools e por que são perigosas

Uma spy tool (ferramenta spy) é uma base de anúncios coletados das plataformas, com busca por geo, nicho, texto e data de exibição. Nas boas bases, o anúncio vem com a página de destino: pré-landing, landing, às vezes a oferta final e os parâmetros do link.

Para os media buyers, é uma ferramenta prática de reconhecimento. Para o autor do funil, é uma ameaça:

  • O funil é copiado. Criativo, abordagem, pré-landing, oferta — tudo o que você achou com testes e verba vai de graça para os outros.
  • O leilão encarece. Quanto mais gente roda o mesmo funil, mais alto o preço do clique e mais rápido o público satura.
  • A oferta se expõe. Se a oferta entrou na base junto com o anúncio, os concorrentes passam a trabalhá-la, e o anunciante e a rede de afiliados veem que o seu fluxo virou de todo mundo.

Como a spy tool coleta landings

Para se proteger, é preciso entender a mecânica. Em geral a coleta funciona assim:

  1. Coleta de anúncios. O serviço mantém muitas contas na plataforma ou usa as bibliotecas de anúncios abertas dela e salva os anúncios exibidos.
  2. Acesso pelo link. Depois segue automaticamente o link do anúncio — muitas vezes a partir de servidores ou por proxy com o geo certo.
  3. Renderização da página. Para salvar a página inteira, precisa de um navegador, normalmente automatizado, muitas vezes em modo headless.
  4. Percurso da cadeia. Os serviços mais avançados clicam no botão da pré-landing para chegar à oferta e registrar os redirecionamentos.
  5. Visitas repetidas. O serviço volta para ver se a página mudou.

Em cada etapa o robô deixa rastros — e é sobre eles que a proteção se constrói. O mesmo princípio está na base de qualquer antibot para site.

Sinais de spy tool no tráfego

Sinal Por que denuncia a spy tool
Rede de hospedagem ou nuvem o servidor não precisa de internet residencial; a rede aparece pelo ASN
Proxy ou VPN no geo certo o serviço precisa «parecer» um usuário do país da exibição
Navegador automatizado rastros de modo headless e de controle do navegador
Sem identificador de clique pago o acesso não veio de uma exibição do anúncio, e sim de um link salvo
Acessos repetidos ao mesmo link monitoramento de mudanças
Ações instantâneas na página o botão foi clicado sem leitura nem rolagem

Os sinais de rede estão detalhados no artigo VPN, proxy e IPs de datacenter, e os de navegador, no texto sobre navegadores headless e fingerprint.

Um ponto importante: parte das spy tools consegue entrar por proxies residenciais — endereços de usuários domésticos comuns. Aí os sinais de rede não ajudam, e quem decide são as verificações de navegador e de comportamento.

Como esconder a landing das spy tools

1. Filtre cada visita antes de mostrar a página

A proteção principal é não mostrar a oferta e a pré-landing a ninguém que não tenha sido verificado. Essa é a tarefa do cloaker: a pessoa real vê a oferta, o robô vê uma White Page neutra. É importante que a decisão seja tomada antes de a página ficar visível: um script que dispara um segundo depois do carregamento já não atrapalha a spy tool.

2. Entregue uma White Page verossímil, não um erro

Página em branco, 403 ou «site em construção» são um sinal para a spy tool: aqui há algo escondido, vale voltar com outro endereço. Uma boa página neutra parece um site comum sobre o tema do anúncio, e para o coletor simplesmente não há nada interessante nela. Como as spy tools se denunciam no nível do navegador está no artigo navegadores headless e fingerprint.

3. Não exponha a oferta na barra de endereço

Se a pessoa vai por redirecionamento para o domínio da oferta, esse domínio é fácil de ver e anotar. Carregar a oferta sob o endereço do seu site a esconde de uma análise superficial. Não é solução mágica, mas barra a coleta preguiçosa.

4. Limite as visitas repetidas

A spy tool volta ao link. A janela de unicidade do visitante e o limite de cliques por IP por dia impedem que o robô monitore a página sem fim.

5. Não deixe rastros no servidor

Vazamentos banais, mas frequentes:

  • listagem de diretórios aberta na hospedagem;
  • endereços previsíveis como /offer.php ou /land2/ sem proteção;
  • arquivos compactados e backups da landing numa pasta pública;
  • o link de afiliado em texto aberto no código da pré-landing.

Dica. Confira a sua landing com os olhos de um robô: abra-a sem identificador de clique, a partir de uma rede de hospedagem ou por VPN. Se você vê a oferta, a spy tool também vê.

6. Use o escudo quando houver coleta em massa

O modo em que só os acessos com identificador de clique pago (fbclid, gclid, ttclid etc.) chegam à oferta barra todo mundo que veio por um link salvo. Ele tem um preço: links encaminhados e acessos diretos também verão a página segura. Por isso, ative-o por um tempo, não para sempre. Mais sobre os identificadores no artigo fbclid, gclid, ttclid, yclid.

Proteção de criativos: o que realmente dá para fazer

Os anúncios em si não podem ser escondidos — qualquer usuário da plataforma os vê. Mas dá para reduzir o valor da cópia:

  • Faça o funil em várias etapas. Criativo sem pré-landing e oferta é metade da informação.
  • Não escreva no criativo o que revela a oferta. Quanto menos a oferta se adivinha pelo anúncio, menos ela vale para a spy tool.
  • Renove os criativos com mais frequência. O anúncio copiado satura mais rápido para quem copiou, se você já mudou de abordagem.
  • Separe as campanhas em fluxos. Uma campanha, um fluxo: assim você vê exatamente onde houve exposição.

O criativo, ainda assim, deve continuar honesto: promessas, «antes/depois» e avisos legais são regulados pelas regras das plataformas — veja o artigo criativos dentro das regras.

Como o ArtisanClo protege contra spy tools

No ArtisanClo, as spy tools estão entre as visitas que vão para a White Page sempre, com quaisquer configurações do fluxo. No log de cliques, o motivo delas é «Serviço de verificação de anúncios ou spy». Da mesma forma incondicional são barrados programas no lugar de navegador e robôs de pré-visualização de links.

O que funciona além disso:

  • Lista comum de bots. Se uma spy tool ou bot é identificado com segurança em qualquer cliente, o endereço é memorizado para o serviço inteiro. A próxima visita dele a qualquer fluxo seu recebe a White Page direto, sem verificações — motivo «Endereço de bot conhecido».
  • Verificações de rede. O bloqueio de ASN de datacenter, de VPN e de proxy barra a coleta a partir de servidores.
  • Verificação do navegador. O bloqueio de navegadores headless pega a automação; a verificação de interação real observa como se movem o mouse e o dedo.
  • Limites e unicidade. O limite de cliques por IP por dia e a janela de visitante único atrapalham o monitoramento repetido.
  • Escudo. Por um tempo, deixa chegar à oferta só os visitantes com identificador de clique pago. O shield automático o ativa sozinho quando percebe um pico de visitas suspeitas.
  • Oferta em modo «Carregamento». A barra de endereço mantém o endereço do anúncio, e a página da oferta é carregada sob ele.

A conexão é feita por tag JS no <head> ou por arquivo PHP no seu servidor; o site continua com você. A tag esconde a página até a decisão chegar, então a spy tool não vê a oferta nem por uma fração de segundo — desde que o código esteja na primeira linha e não seja carregado por um gerenciador de tags. Detalhes no artigo como conectar o cloaker ao site. A lista completa de recursos está na página de funcionalidades.

O que a proteção contra spy tools não faz

Com honestidade sobre os limites:

  • Os anúncios continuam visíveis. As spy tools vão coletar os criativos com contas de usuários comuns.
  • Uma pessoa real pode copiar tudo à mão. O concorrente que clicou no seu anúncio pelo próprio celular é, para qualquer proteção, um visitante comum.
  • Proxies residenciais complicam as verificações de rede. Aqui decidem os sinais de navegador e de comportamento.
  • Os serviços evoluem. As spy tools melhoram o disfarce o tempo todo, e uma proteção configurada uma vez enfraquece com o tempo. Por isso importam as listas comuns de robôs já pegos e uma olhada regular no log: os novos truques de coleta aparecem primeiro ali.

Mas a diferença entre «copiaram o funil em um dia» e «acharam o funil em um mês de busca manual» é a diferença no lucro de uma campanha inteira.

Por isso, encare a proteção contra spy tools como um jeito de ganhar tempo. Cada semana em que o funil roda só com você é uma semana sem concorrência no leilão e sem saturação do público. E quando a cópia finalmente aparecer, você já terá a próxima versão da pré-landing e criativos novos.

Se o funil já foi copiado: o que fazer

Às vezes a proteção chega depois que o funil já entrou na base. Aí é preciso agir de outro jeito.

  1. Não entre em pânico nem mude tudo de uma vez. A cópia raramente funciona como o original: o concorrente tem outras contas, outros domínios, outro histórico de campanhas. Além disso, trocar bruscamente a White Page ou a landing numa campanha rodando dá à plataforma motivo para revisar o anúncio de novo.
  2. Veja o que exatamente vazou. Se na base há só o anúncio e a White Page, na prática não houve vazamento. Se há a pré-landing ou a oferta, houve um período em que o filtro as mostrou.
  3. Encontre o momento do vazamento. No log de visitas, procure acessos de redes de hospedagem, por proxy ou de navegadores automatizados que chegaram à oferta. Isso indica qual verificação faltou.
  4. Feche o buraco e renove a pré-landing. Uma nova versão com outra abordagem zera o valor da cópia antiga — e você volta a estar um passo à frente.
  5. Separe as campanhas novas em fluxos novos. Assim você vê se o novo funil vai se expor e pode comparar.

Como verificar se a sua landing está invisível para as spy tools

Um teste simples: encontre o seu anúncio em qualquer spy tool a que tenha acesso e veja qual página está anexada a ele. Se for a White Page, a proteção funciona. Se for a oferta ou a pré-landing, encontre no log a visita correspondente pelo horário e analise por que ela passou. Faça essa verificação em cada funil novo nos primeiros dias depois do lançamento: é justamente quando as spy tools coletam campanhas novas com mais intensidade.

Resumo

As spy tools coletam landings de forma automática: a partir de servidores, por proxy, num navegador automatizado, por links salvos. Cada uma dessas etapas deixa rastros pelos quais a visita pode ser barrada antes de a página aparecer. Filtre cada visita, entregue aos robôs uma White Page verossímil, não exponha a oferta no endereço e feche os vazamentos técnicos no servidor. O criativo não dá para esconder, mas a parte mais cara do funil, sim.

Perguntas frequentes

01

O que é uma spy tool no marketing de afiliados?

É um serviço que coleta anúncios das plataformas junto com as páginas de destino e oferece busca neles. Os media buyers usam essas ferramentas para achar funis, ofertas e abordagens de criativo que funcionam. Para o autor do funil, isso significa que a descoberta dele será repetida rapidamente pelos concorrentes.

02

Dá para esconder completamente os criativos das spy tools?

Os anúncios em si, não: qualquer usuário da plataforma os vê, e a spy tool pode coletá-los com contas comuns. O que dá para proteger é o que está por trás deles: a landing, a pré-landing, a oferta e os parâmetros do link. E essa é justamente a parte mais valiosa do funil.

03

Como a spy tool chega à minha landing?

Ela segue o link do anúncio como um usuário, só que de forma automática — geralmente a partir de servidores ou por proxy, muitas vezes num navegador automatizado. Às vezes volta para acompanhar mudanças. Se nesse momento ela vê a oferta, o funil vai para a base.

04

Fechar o site com senha ou bloquear a indexação protege contra spy tools?

Bloquear a indexação protege dos robôs de busca, mas não das spy tools: elas chegam pelo link do anúncio, não pela busca. A senha não serve porque fecharia a página também para os compradores. O que funciona é filtrar cada visita por sinais de automação.

05

O que a spy tool vê se a landing está protegida por um cloaker?

Ela vê a White Page — uma página neutra e verossímil. Na base entra o anúncio com um site inofensivo, e o concorrente não descobre nem a sua oferta, nem a pré-landing, nem a rede de afiliados.

Leia também

Veja o seu tráfego na prática

Conecte o ArtisanClo ao seu site, veja quem realmente chega pelos anúncios e por que cada clique recebeu a sua decisão.