Pixelscan и другие подобные сервисы помогают найти рассинхроны в IP, WebRTC, часовом поясе и других параметрах профиля. Вот только далеко не каждый бан связан с отпечатком.
Причиной может стать плохо отфармленный аккаунт, заспамленный прокси, неподходящий под ГЕО BIN или резкая активность сразу после входа в Ads Manager.
Успешно пройти проверку чекера и не спалить факт использования антика уже на уровне антифрода сорса — далеко не одно и то же.
В статье разберемся, что на самом деле показывают такие чекеры, почему один и тот же профиль может получить в них разные результаты и насколько вообще можно полагаться на такую проверку перед заливом. Все тесты проведем на одном и том же профиле в антидетект-браузере Vision.
Что проверяет Pixelscan
Для начала разберемся, что именно проверяет Pixelscan. Чекер получает IP, WebRTC, часовой пояс, геолокацию, данные об ОС и другие параметры отпечатка. Дальше он ищет расхождения между ними.
Допустим, профиль работает через грузинский прокси, а часовой пояс выставлен под другую страну. Или WebRTC вместо адреса прокси показывает другой IP. Pixelscan такие вещи подсветит, и уже по отчету можно понять, что именно нужно проверить в настройках антика.
Посмотрим, что он покажет на профиле Vision.

В нашем случае Pixelscan никаких расхождений не нашел. IP и WebRTC совпадают, часовой пояс соответствует ГЕО, предупреждений по остальным параметрам тоже нет.
По такому результату может показаться, что и антифрод сорса не определит использование антика. Только Pixelscan такой ответ дать не может. Он проверяет определенный набор параметров браузера и показывает найденные между ними расхождения.
Причина бана в Facebook* или Google при этом может вообще не относиться к отпечатку. Например, вопросы могут возникнуть к самому аккаунту, прокси, платежке или действиям в Ads Manager.
Да и чистый Pixelscan еще не означает, что к отпечатку не придерется другой чекер.
Почему один профиль разные чекеры оценивают по-разному
Чтобы сравнить результаты, прогоним этот же профиль через два других чекера.
Начнем с CreepJS — он дает намного больше технических данных об отпечатке и позволяет подробнее посмотреть отдельные параметры браузера. В Pixelscan никаких заметных рассинхронов не было, а здесь нашлось одно несоответствие.

Чтобы понять, откуда взялась разница, посмотрим, что именно нашел CreepJS. В конце отчета у него есть блок Lies Detection, куда попадают обнаруженные расхождения в параметрах браузера.
Работает это примерно так — одни и те же данные о браузере сайт может запросить через разные API. Если в одном случае он получает одно значение, а в другом другое, CreepJS отмечает такой параметр в Lies Detection.
На нашем профиле туда попало одно несоответствие.

В Pixelscan этого рассинхрона не было. То есть один чекер его пропустил, а другой нашел в том же профиле.
Еще этот же профиль мы проверили через Cover Your Tracks. Здесь принцип проверки уже другой. Сервис смотрит не на рассинхроны, а на то, насколько часто похожее сочетание характеристик встречается среди пользователей из его собственной выборки.

Наш отпечаток он определил как уникальный. То есть похожее сочетание характеристик редко встречается среди пользователей, которые попадали в выборку чекера.
При проверке этого профиля в Pixelscan рассинхронов не было. И это вполне может сочетаться с уникальным отпечатком. Параметры браузера могут не конфликтовать между собой, но встречаться именно в таком сочетании редко.
Теперь уже можно вернуться к тому, ради чего профиль вообще прогоняют через чекеры. Насколько такая проверка помогает перед заливом?
Проверить отпечаток и найти явные рассинхроны через них можно. Но отпечаток — далеко не единственное, из-за чего может триггернуться антифрод. Некачественный аккаунт, заспамленный прокси или неподходящий BIN карты куда чаще становятся причиной бана.
Чего не видят публичные чекеры
Чекеры проверяют только то, как параметры браузера сходятся между собой. Но на Facebook* или в Google блокировки чаще происходят по другим причинам:
- Качество и отлежка аккаунта. Если взять дешевый авторег или аккаунт без прогрева и отлежки, он может улететь на чекпоинт при первой же попытке открыть Ads Manager — независимо от того, какие оценки показывает чекер.
- Репутация прокси. Чекер видит только часовой пояс и отсутствие утечек WebRTC, но не знает историю самого IP. Если с этой подсети уже запускали рекламу и получали баны, площадка может выдать блокировку только из-за репутации адреса.
- Платежная карта. Risk Payment чаще всего появляется, если BIN не совпадает с ГЕО аккаунта, карта не проходит холд или карты этого банка уже использовались на заблокированных аккаунтах. К отпечатку браузера эта проверка отношения не имеет.
- Скорость работы в кабинете. Если сразу после входа привязать карту, создать Fan Page, запустить кампанию и выставить высокий бюджет, вероятность получить бан возрастает. Слишком быстрые действия в Ads Manager триггерят антифрод быстрее любых параметров железа.
Зеленая плашка в Pixelscan говорит только о том, что между параметрами профиля нет несостыковок. Но когда бан прилетает из-за проблем с платежкой, заспамленных прокси или некачественного аккаунта, отпечаток здесь уже никакой роли не играет.
Как не проверять каждый профиль через чекеры
Проверять профили через тот же Pixelscan или CreepJS полезно, особенно если вы разбираетесь в технических параметрах и умеете читать их отчеты. Так можно найти конкретный рассинхрон и понять, как исправить его в настройках профиля.
Но заниматься этим с каждым новым профилем вряд ли захочется. Проще выбрать антик, с которым прогонять каждый профиль через чекер попросту не придется.
Во многом это зависит от того, как в нем генерируются отпечатки. У антидетектов есть два основных способа. Одни собирают отпечаток искусственно из отдельных параметров, другие подтягивают готовые отпечатки из базы реальных устройств.
С искусственной генерацией отдельные характеристики могут плохо сочетаться между собой. Например, в одном профиле может оказаться RTX 4090 вместе с двухъядерным процессором. Оба параметра по отдельности вполне нормальные, но такое сочетание на реальном устройстве встретишь нечасто.
В случае с базой антик берет отпечаток, который был снят с реального устройства. Процессор, видеокарта, разрешение экрана и остальные характеристики изначально относятся к одному ПК, а не собираются для профиля по отдельности.
По такому принципу работает Vision. Для профилей браузер использует базу отпечатков реальных устройств.
Также разработчики предусмотрели базовую проверку прямо в самом браузере, чтобы лишний раз не открывать Pixelscan или другие чекеры.

После открытия профиля антик показывает IP и его локацию, операционную систему, язык и статус «Fingerprint Consistent». Этого хватит, чтобы сходу заметить тот же неправильный ГЕО IP или язык.
А если нужно подробнее разобрать сам отпечаток, тогда уже есть смысл открыть Pixelscan или CreepJS.
Вывод
Чекеры вроде Pixelscan помогают найти несостыковки в отпечатке, но от банов в том же Facebook* или Google это не защитит.
Да и проверять каждый профиль через них не обязательно, если антик подтягивает параметры из базы реальных устройств. Причину бана можно будет сразу искать в прокси, платежке или самом аккаунте, а не грешить на отпечаток.
*принадлежит компании Meta, деятельность которой запрещена на территории РФ.
