Blog
September 13, 2025

Gian lận nhấp chuột - Cách phát hiện và ngăn chặn

Mọi thứ trong bài viết này:

  • Gian lận nhấp chuột là gì?
  • Gian lận nhấp chuột được thực hiện như thế nào?
  • Máy chủ Headless Chrome
  • Botnets
  • Lao động giá rẻ
  • Phát hiện gian lận nhấp chuột
  • Phát hiện gian lận nhấp chuột bằng địa chỉ IP
  • Các nút thoát Tor và gian lận nhấp chuột
  • Ngăn chặn gian lận nhấp chuột bằng Captcha
  • Ngăn chặn gian lận nhấp chuột bằng ReCaptcha
  • Ngăn chặn gian lận nhấp chuột bằng Cloudflare
  • Gian lận nhấp chuột trên Google Ads
  • Lời kết về bảo vệ và giảm thiểu gian lận nhấp chuột

Gian lận nhấp chuột là gì?

Gian lận nhấp chuột là quá trình nhấp vào quảng cáo bằng các lần nhấp không phải từ khách hàng thực, do đó làm tăng giả tạo số tiền mà nhà quảng cáo phải trả.

Có rất nhiều gian lận nhấp chuột trên internet, thậm chí trên các nền tảng lớn như Google Ads và Facebook.

Trong lịch sử, các nền tảng quảng cáo đã chậm chạp trong việc hành động, vì thật không may họ vô tình hưởng lợi từ gian lận nhấp chuột.

Cách thực hiện gian lận nhấp chuột

Máy chủ Headless Chrome

Trình duyệt không đầu là trình duyệt web được thiết kế để hoạt động theo cách tự động, với các robot nhấp vào các liên kết và quảng cáo.

Thường đây là các trình duyệt 'headless chrome' chạy trên các máy chủ trong các trung tâm dữ liệu.

Những cái này có xu hướng dễ phát hiện vì các trung tâm dữ liệu có những địa chỉ IP được biết đến rõ ràng.

Botnets

Đây là những máy tính của những người bình thường bị nhiễm phần mềm độc hại chạy các trình duyệt không đầu ở chế độ nền.

Trong những trường hợp này, mọi người thường không biết rằng máy tính của họ đã bị chiếm đoạt.

Chúng khó phát hiện hơn vì địa chỉ IP là của những máy tính người dùng hợp pháp.

Lao động giá rẻ

Những gì tương đương với tội phạm được tổ chức trực tuyến, chúng tôi thấy lao động giá rẻ được sử dụng để duyệt và nhấp vào quảng cáo.

Đáng ngạc nhiên, gian lận nhấp chuột đã trở thành một doanh nghiệp lớn cho tội phạm được tổ chức, với một số báo cáo cho thấy nó xếp ngay phía sau thương mại ma túy.

Phát hiện gian loan nhấp chuột

Chỉ số rõ ràng của gian lận nhấp chuột là tỷ lệ chuyển đổi thấp, nhưng điều này có thể khó phát hiện khi nhiều luồng lưu lượng truy cập được trộn lẫn với nhau trên một trang web.

Phát hiện gian lận nhấp chuột bằng địa chỉ IP

Địa chỉ IP là một số 12 chữ số tham chiếu đến một máy tính cụ thể trên internet.

Địa chỉ IP được cung cấp cho các máy tính bởi nhà cung cấp dịch vụ internet (ISP) của máy tính.

Gian lận nhấp chuột phổ biến nhất được thực hiện bằng các robot headless chrome chạy trên các máy chủ.

Chúng thường dễ phát hiện vì chúng thường sử dụng nhà cung cấp dịch vụ internet dựa trên đám mây, chẳng hạn như Amazon Web Services, Azure hoặc Google Cloud.

Địa chỉ IP của những 'người nhấp chuột' có thể được tra cứu trong các thư mục công khai của địa chỉ IP cho biết nhà cung cấp dịch vụ internet nào mà địa chỉ IP thuộc về.

Lưu lượng truy cập đến từ nhà cung cấp đám mây hầu như luôn là lưu lượng truy cập không phải của con người.

Các nút thoát Tor và gian lận nhấp chuột

Tor, còn được gọi là internet ẩn danh, là dịch vụ ẩn danh toàn cầu giúp xác định ai đang yêu cầu một trang web trở nên khó khăn (nếu không là không thể).

Mọi người có thể sử dụng Tor vì những lý do quyền riêng tư hợp pháp, nhưng thông thường, đây không phải là khách hàng.

Hữu ích là Tor Project công bố một danh sách Các nút thoát Tor.

Những nút này là các địa chỉ IP thuộc về Tor, và những khách truy cập sẽ dường như có một trong những địa chỉ IP này.

Có thể nói rằng bất kỳ lần nhấp chuột nào xuất phát từ Tor sẽ không chuyên đổi, và có thể là giả mạo.

Phát hiện gian lận nhấp chuột bằng dấu thời gian

Một cách khác là xem những thứ được nhấp vào nhanh như thế nào.

Thông thường có sự chậm trễ đáng kể giữa lần nhấp chuột đầu tiên và lần thứ hai của con người, trong khi hầu hết các robot gian lận nhấp chuột không phức tạp như vậy.

Trong trường hợp này, chúng tôi có thể thấy một khách truy cập nhấp vào một phần tử trên trang ngay sau khi trang đó được tải, thay vì đợi vài giây mà con người sẽ mất để đọc trang.

Ngăn chặn gian lận nhấp chuột bằng Captcha

Captcha (Completely Automated Public Turing test to tell Computers and Humans Apart) là những thách thức mà chúng ta tất cả đã thấy trực tuyến để giúp ngăn chặn các bot.

Bạn có nhớ những cái này không? Chúng hoạt động trong một thời gian, nhưng những kẻ gian lận đã lâu lâu phá vỡ chúng.
Bạn có nhớ những cái này không? Chúng hoạt động trong một thời gian, nhưng những kẻ gian lận đã lâu lâu phá vỡ chúng.

Nói tóm lại, những captcha cũ kỹ này không còn hiệu quả nữa, và cũng làm suy giảm trải nghiệm người dùng.

Chúng thường dễ dàng bị đánh bại bởi các dịch vụ giải captcha, những dịch vụ này sử dụng lao động miễn phí hoặc giá rẻ để giải quyết những vấn đề này trong thời gian thực thay cho những kẻ spam và kẻ gian lận.

Ngăn chặn gian lận nhấp chuột bằng ReCaptcha

ReCaptchatriển khai của Google của Captcha. Có ba phiên bản, v2 và v3 hiện được hỗ trợ.

Google's ReCaptcha v2 là một phiên bản yêu cầu người dùng nhấp vào các mục trong một bức ảnh:

Google ReCaptcha v2 có lựa chọn, nhưng vẫn yêu cầu gián đoạn người dùng để xác nhận nhân loại của họ. Nếu bạn không biết, bạn đang giúp Google nhận biết các mục trong dữ liệu bản đồ của họ.
Google ReCaptcha v2 có lựa chọn, nhưng vẫn yêu cầu gián đoạn người dùng để xác nhận nhân loại của họ. Nếu bạn không biết, bạn đang giúp Google nhận biết các mục trong dữ liệu bản đồ của họ.

Google's ReCaptcha v3, tuy nhiên, hoàn toàn vô hình. Nó hoạt động bằng cách lập hồ sơ trình duyệt, địa chỉ IP và hành vi của người dùng.

Nó cực kỳ hiệu quả, và vì nó vô hình, nó mang lại trải nghiệm người dùng liền mạch.

Google ReCaptcha v3 hoạt động tốt nhờ vào phạm vi hoạt động khổng lồ của Google trên internet.

Nó có thể thấy hành vi của các địa chỉ IP riêng lẻ trên các trang web, và do đó có thể xây dựng một hồ sơ tốt hơn nhiều về bản chất của hoạt động bởi IP đó.

Google ReCaptcha v3 trả về một điểm từ 0 đến 1, với 1 là rất có khả năng là con người, và 0 là hầu như chắc chắn là tự động. Hầu hết các điểm là 0,1 hoặc 0,9, ít điểm ở giữa, cho thấy Google ReCaptcha v3 có thể phân biệt lưu lượng truy cập với độ không chắc chắn nhỏ:

Google ReCaptcha v3 có một bảng điều khiển Admin, cho phép bạn xem phân phối lưu lượng truy cập và điểm của nó. Các số lớn hơn 0,5 cho biết khả năng cao là con người, trong khi các số gần 0 cho biết khả năng cao là bot hoặc lưu lượng truy cập lạm dụng khác.
Google ReCaptcha v3 có một bảng điều khiển Admin, cho phép bạn xem phân phối lưu lượng truy cập và điểm của nó. Các số lớn hơn 0,5 cho biết khả năng cao là con người, trong khi các số gần 0 cho biết khả năng cao là bot hoặc lưu lượng truy cập lạm dụng khác.

Google ReCaptcha v3 có một bảng điều khiển Admin, cho phép bạn xem phân phối lưu lượng truy cập và điểm của nó. Các số lớn hơn 0,5 cho biết khả năng cao là con người, trong khi các số gần 0 cho biết khả năng cao là bot hoặc lưu lượng truy cập lạm dụng khác.

Google ReCaptcha v3 thực sự là tiêu chuẩn vàng của bảo vệ gian lận nhấp chuột trực tuyến.

Google Recaptcha v3 được tích hợp với Linkly, và tạo thành cơ sở của bảo vệ gian lận nhấp chuột của Linkly.

Đề cập đáng chú ý — Ngăn chặn gian lận nhấp chuột bằng Cloudflare

Cloudflare, nhà cung cấp DNS và CDN lớn nhất thế giới, có một sản phẩm doanh nghiệp cho phát hiện bot:

Bảo vệ bot cấp doanh nghiệp của Cloudflare lý tưởng cho các ngân sách lớn với tài nguyên công nghệ thông tin có sẵn để tích hợp.
Bảo vệ bot cấp doanh nghiệp của Cloudflare lý tưởng cho các ngân sách lớn với tài nguyên công nghệ thông tin có sẵn để tích hợp.

Không giống như ReCaptcha của Google, hoạt động trong trình duyệt của người dùng, cái này hoạt động bằng cách chèn Cloudflare như một proxy giữa trang web của bạn và người dùng.

Cloudflare, nhờ là một trong những nhà cung cấp cạnh lớn nhất của internet, có thể thấy những người dùng nào thể hiện hành vi giống bot, và gắn cờ chúng tương ứng.

Giống như ReCaptcha, bảo vệ bot của Cloudflare cung cấp một điểm, được cung cấp cùng với yêu cầu trang từ trang web của bạn.

Không giống như ReCaptcha, tuy nhiên, dịch vụ bảo vệ và giảm thiểu bot của Cloudflare hiện là một sản phẩm chỉ dành cho doanh nghiệp.

Gian lận nhấp chuột và Google Ads

**Gian lận nhấp chuột xảy ra với Google Ads. **

Theo nhiều người nói, tới 20% lưu lượng truy cập được mua từ Google là giả mạo.

Nó có thể là một đối thủ cạnh tranh cố gắng lãng phí ngân sách của bạn, hoặc một nhà xuất bản nhấp vào quảng cáo trên trang để tăng doanh thu Adsense của họ.

Nó xảy ra rất nhiều đến nỗi toàn bộ một ngành công nghiệp đã được thiết lập xung quanh việc cố gắng giảm thiểu gian lận nhấp chuột cụ thể từ Google Ads.

Các công ty như Clixtell, ClickCease, và ClickGuardian (trong số có lẽ 20 công ty khác) tồn tại chỉ để cố gắng gắn cờ gian lận nhấp chuột từ Google.

Google xác định chính xác những gì nó coi là lần nhấp chuột không hợp lệ, và có toàn bộ quy trình cho yêu cầu hoàn tiền. Trong trường hợp sau, bạn sẽ cần cung cấp bằng chứng rõ ràng về gian lận nhấp chuột.

Vấn đề với việc sử dụng các dịch vụ này là chúng dựa trên các phương pháp quá đơn giản để phát hiện gian lận nhấp chuột.

Nói chung, sử dụng Bảo vệ gian lận nhấp chuột ReCaptcha V3 của Linkly là một giải pháp hiệu quả tại đây, và có thêm lợi thế rằng nó có một gói miễn phí.

Lời kết về bảo vệ và giảm thiểu gian lận nhấp chuột

Cực kỳ khó để bắt được tất cả các hình thức gian lận nhấp chuột và hành vi lạm dụng khác trực tuyến.

Có những khích lệ tài chính cho các kẻ gian lận và mạng quảng cáo, trong khi người quảng cáo bị bỏ lại để trả tiền.

Sử dụng các công cụ như Cloudflare hoặc ReCaptcha, hoặc tích hợp ReCaptcha của Linkly, có thể giúp giảm gian lận nhấp chuột nói chung.

Nhận ngay 100 liên kết rút gọn và theo dõi 500 lượt nhấp chuột mỗi tháng hoàn toàn miễn phí.