Bạn tìm ra một campaign có lời — và một tuần sau thấy pre-lander của mình ở chỗ ba đối thủ, cùng tiêu đề, cùng hình ảnh. Gần như ai chạy traffic được vài tháng cũng từng gặp. Rất có thể landing page đã bị một spy tool thu thập: con robot đi khắp các quảng cáo và lưu lại mọi thứ nó tìm thấy phía sau. Chống spy tool nghĩa là không để con robot đó nhìn thấy offer của bạn.
Spy tool là gì và nguy hiểm ra sao
Spy tool là cơ sở dữ liệu quảng cáo được thu thập từ các nền tảng, có tìm kiếm theo geo, ngách, nội dung, ngày hiển thị. Ở các cơ sở dữ liệu tốt, mỗi quảng cáo kèm theo trang đích: pre-lander, landing page, đôi khi cả offer cuối và tham số link.
Với media buyer, đây là công cụ do thám tiện lợi. Với người tìm ra campaign, đó là mối đe dọa:
- Campaign bị sao chép. Creative, góc tiếp cận, pre-lander, offer — tất cả những gì bạn tìm ra bằng test và ngân sách, người khác nhận miễn phí.
- Đấu giá đắt lên. Càng nhiều người chạy cùng một campaign, giá click càng cao và tệp đối tượng càng nhanh bị đốt.
- Offer bị lộ. Nếu offer vào cơ sở dữ liệu cùng quảng cáo, đối thủ sẽ lấy chạy, còn nhà quảng cáo và network thấy nguồn của bạn đã thành của chung.
Spy tool thu thập landing page như thế nào
Muốn phòng thủ thì phải hiểu cơ chế. Thông thường quy trình thu thập như sau:
- Thu thập quảng cáo. Dịch vụ giữ nhiều tài khoản trên nền tảng hoặc dùng thư viện quảng cáo công khai của nền tảng và lưu lại quảng cáo được hiển thị.
- Đi theo link. Sau đó tự động mở link của quảng cáo — thường từ máy chủ hoặc qua proxy đúng geo.
- Render trang. Để lưu trọn trang, nó cần trình duyệt, thường là trình duyệt tự động hóa, nhiều khi ở chế độ headless.
- Đi hết chuỗi. Các dịch vụ nâng cao bấm nút trên pre-lander để đi tới offer và ghi lại các redirect.
- Quay lại nhiều lần. Dịch vụ quay lại để xem trang có thay đổi không.
Ở mỗi bước, robot đều để lại dấu vết — và việc bảo vệ dựa trên chính những dấu vết đó. Nguyên tắc này cũng là nền tảng của mọi anti-bot cho website.
Dấu hiệu của spy tool trong traffic
| Dấu hiệu | Vì sao nó tố cáo spy tool |
|---|---|
| Mạng hosting hoặc cloud | máy chủ không cần internet gia đình; mạng sở hữu thấy được qua ASN |
| Proxy hoặc VPN theo geo cần thiết | dịch vụ phải «trông như» người dùng ở quốc gia hiển thị |
| Trình duyệt tự động hóa | dấu vết của chế độ headless và điều khiển trình duyệt |
| Không có tham số click quảng cáo | lượt truy cập không đến từ lần hiển thị quảng cáo, mà từ link đã lưu |
| Truy cập lặp lại vào cùng một link | theo dõi thay đổi |
| Thao tác tức thì trên trang | nút bị bấm mà không đọc, không cuộn |
Chi tiết về dấu hiệu mạng có trong bài VPN, proxy và IP datacenter, về dấu hiệu trình duyệt — trong bài trình duyệt headless và fingerprint.
Một điểm quan trọng: một số spy tool biết truy cập qua proxy dân cư — địa chỉ của người dùng gia đình bình thường. Khi đó dấu hiệu mạng không giúp được, và kiểm tra trình duyệt cùng hành vi sẽ quyết định.
Cách giấu landing page khỏi spy tool
1. Lọc từng lượt truy cập trước khi hiển thị trang
Lớp bảo vệ chính là không hiển thị offer và pre-lander cho bất kỳ ai chưa được kiểm tra. Đó chính là nhiệm vụ của cloaker: người thật thấy offer, robot thấy White Page trung tính. Điều quan trọng là quyết định phải được đưa ra trước khi trang hiện lên: một script chạy sau khi trang tải xong một giây thì đã không cản được spy tool nữa.
2. Trả về White Page hợp lý, không phải trang lỗi
Trang trắng, lỗi 403 hay «website đang xây dựng» là tín hiệu cho spy tool: ở đây đang giấu gì đó, nên quay lại bằng địa chỉ khác. Một trang trung tính tốt trông như website bình thường đúng chủ đề quảng cáo, và với kẻ thu thập thì ở đó đơn giản là không có gì đáng chú ý. Spy tool lộ diện ở tầng trình duyệt ra sao được phân tích trong bài trình duyệt headless và fingerprint.
3. Đừng để offer hiện trên thanh địa chỉ
Nếu người dùng được redirect sang domain của offer, domain này rất dễ bị nhìn thấy và ghi lại. Tải offer ngay dưới địa chỉ website của bạn sẽ giấu nó khỏi phân tích hời hợt. Đây không phải thuốc chữa bách bệnh, nhưng loại được kiểu thu thập lười biếng.
4. Giới hạn lượt truy cập lặp lại
Spy tool quay lại link. Cửa sổ khách truy cập duy nhất và giới hạn số click từ một IP mỗi ngày khiến robot không thể theo dõi trang mãi mãi.
5. Đừng để lại dấu vết trên máy chủ
Những lỗ hổng tầm thường nhưng hay gặp:
- bật liệt kê thư mục trên hosting;
- đường dẫn dễ đoán như
/offer.phphoặc/land2/mà không được bảo vệ; - file nén và bản sao lưu landing page trong thư mục công khai;
- link affiliate để trần trong mã nguồn pre-lander.
Mẹo. Hãy kiểm tra landing page bằng con mắt của robot: mở nó không kèm tham số click quảng cáo, từ mạng hosting hoặc qua VPN. Nếu bạn thấy offer — spy tool cũng thấy.
6. Dùng lá chắn khi có đợt thu thập ồ ạt
Chế độ chỉ cho các lượt truy cập có tham số click quảng cáo (fbclid, gclid, ttclid v.v.) vào offer sẽ loại tất cả những ai đến qua link đã lưu. Nó có cái giá của nó: link được chuyển tiếp và truy cập trực tiếp cũng sẽ thấy trang an toàn. Vì vậy chỉ bật tạm thời, không bật vĩnh viễn. Chi tiết về các tham số này trong bài fbclid, gclid, ttclid, yclid.
Bảo vệ creative: thực tế làm được gì
Bản thân quảng cáo thì không giấu được — mọi người dùng của nền tảng đều thấy. Nhưng có thể giảm giá trị của bản sao:
- Làm campaign nhiều tầng. Creative không kèm pre-lander và offer chỉ là một nửa thông tin.
- Đừng viết trong creative những gì làm lộ offer. Offer càng khó đoán qua quảng cáo, giá trị của nó với spy tool càng thấp.
- Thay creative thường xuyên hơn. Quảng cáo bị sao chép sẽ cháy nhanh hơn ở phía người copy nếu bạn đã đổi hướng tiếp cận.
- Tách campaign theo luồng. Một campaign — một luồng, khi đó thấy rõ chính xác chỗ nào bị lộ.
Đồng thời creative phải trung thực: lời hứa, ảnh «trước/sau» và disclaimer đều chịu sự điều chỉnh của chính sách nền tảng — xem bài creative đúng chính sách.
ArtisanClo chống spy tool như thế nào
Trong ArtisanClo, spy tool thuộc nhóm lượt truy cập luôn luôn bị đưa sang White Page, với mọi thiết lập của luồng. Trong nhật ký click, lý do của chúng là «Dịch vụ xác minh quảng cáo hoặc spy». Các chương trình thay cho trình duyệt và robot tạo bản xem trước link cũng bị loại vô điều kiện như vậy.
Các lớp tiếp theo:
- Danh sách bot chung. Nếu một spy tool hoặc bot được nhận diện chắc chắn ở bất kỳ khách hàng nào, địa chỉ đó được ghi nhớ cho toàn hệ thống. Lần truy cập tiếp theo vào bất kỳ luồng nào của bạn sẽ nhận ngay White Page mà không cần kiểm tra — lý do «Địa chỉ bot đã biết».
- Kiểm tra mạng. Chặn ASN datacenter, VPN và proxy loại bỏ việc thu thập từ máy chủ.
- Kiểm tra trình duyệt. Chặn headless bắt tự động hóa; kiểm tra tương tác thật xem chuột và ngón tay di chuyển ra sao.
- Giới hạn và tính duy nhất. Giới hạn click từ một IP mỗi ngày và cửa sổ khách truy cập duy nhất cản trở việc theo dõi lặp lại.
- Lá chắn. Tạm thời chỉ cho khách có tham số click quảng cáo vào offer. Tính năng tự bật khiên sẽ tự kích hoạt khi phát hiện đợt tăng đột biến của lượt truy cập đáng ngờ.
- Offer ở chế độ «Tải nội dung». Thanh địa chỉ vẫn giữ địa chỉ từ quảng cáo, còn trang offer được tải bên dưới nó.
Kết nối bằng thẻ JS trong <head> hoặc file PHP trên máy chủ của bạn; website vẫn ở chỗ bạn. Thẻ JS ẩn trang cho đến khi có quyết định, nên spy tool không thấy offer dù chỉ một phần giây — với điều kiện mã được đặt ở dòng đầu tiên và không được nạp qua trình quản lý thẻ. Chi tiết trong bài cách kết nối cloaker với website. Danh sách đầy đủ có trên trang tính năng.
Chống spy tool không làm được gì
Nói thẳng về giới hạn:
- Quảng cáo vẫn hiển thị. Spy tool vẫn thu thập creative qua tài khoản người dùng bình thường.
- Người thật có thể chép mọi thứ bằng tay. Một đối thủ bấm vào quảng cáo của bạn từ điện thoại của họ, với bất kỳ lớp bảo vệ nào, cũng chỉ là khách truy cập bình thường.
- Proxy dân cư làm kiểm tra mạng khó hơn. Ở đây dấu hiệu trình duyệt và hành vi quyết định.
- Các dịch vụ liên tục phát triển. Spy tool không ngừng cải thiện khả năng ngụy trang, và lớp bảo vệ thiết lập một lần sẽ yếu dần theo thời gian. Vì thế danh sách chung các robot đã bắt được và việc thường xuyên xem nhật ký rất quan trọng: các chiêu thu thập mới xuất hiện ở đó trước tiên.
Nhưng khác biệt giữa «campaign bị copy trong một ngày» và «campaign bị tìm ra sau một tháng bằng tìm kiếm thủ công» chính là khác biệt về lợi nhuận của cả một chiến dịch.
Vì vậy hãy xem chống spy tool là cách mua thêm thời gian. Mỗi tuần campaign chỉ chạy ở chỗ bạn là một tuần không có cạnh tranh trong đấu giá và tệp đối tượng không bị đốt. Còn khi bản sao rốt cuộc xuất hiện, bạn đã có phiên bản pre-lander tiếp theo và creative mới.
Nếu campaign đã bị sao chép: làm gì
Có khi lớp bảo vệ xuất hiện muộn hơn lúc campaign lọt vào cơ sở dữ liệu. Khi đó cần hành động khác.
- Đừng hoảng và đừng thay tất cả cùng lúc. Bản sao hiếm khi chạy tốt như bản gốc: đối thủ có tài khoản khác, domain khác, lịch sử campaign khác. Ngoài ra, thay đột ngột White Page hoặc landing page trong campaign đang chạy còn cho nền tảng cớ để duyệt lại quảng cáo.
- Xem chính xác thứ gì đã bị lộ. Nếu trong cơ sở dữ liệu chỉ có quảng cáo và White Page — thực chất không có rò rỉ. Nếu có pre-lander hoặc offer — nghĩa là đã có lúc bộ lọc hiển thị chúng.
- Tìm thời điểm rò rỉ. Trong nhật ký truy cập, tìm các lượt từ mạng hosting, qua proxy hoặc từ trình duyệt tự động hóa đã đi tới offer. Điều này cho biết đang thiếu kiểm tra nào.
- Vá lỗ hổng và làm mới pre-lander. Phiên bản pre-lander mới với góc tiếp cận khác sẽ xóa giá trị của bản sao cũ — bạn lại đi trước một bước.
- Tách campaign mới sang luồng mới. Như vậy bạn sẽ thấy campaign mới có bị lộ không và có thể so sánh.
Cách kiểm tra landing page của bạn có bị spy tool nhìn thấy không
Bài test đơn giản: tìm quảng cáo của bạn trong bất kỳ spy tool nào bạn có quyền truy cập và xem trang nào được đính kèm. Nếu đó là White Page — lớp bảo vệ đang hoạt động. Nếu là offer hoặc pre-lander — hãy tìm lượt truy cập tương ứng trong nhật ký theo thời gian và phân tích vì sao nó lọt qua. Làm bài kiểm tra này cho mỗi campaign mới trong những ngày đầu sau khi chạy: đó là lúc spy tool thu thập campaign mới tích cực nhất.
Tóm tắt
Spy tool thu thập landing page tự động: từ máy chủ, qua proxy, bằng trình duyệt tự động hóa, theo link đã lưu. Mỗi bước đều để lại dấu vết, nhờ đó có thể loại lượt truy cập trước khi trang hiện ra. Hãy lọc từng lượt truy cập, trả cho robot một White Page hợp lý, đừng để offer lộ trên địa chỉ và vá các lỗ hổng kỹ thuật trên máy chủ. Creative thì không giấu được, nhưng phần đắt giá nhất của campaign thì có thể.



