Bắt đầu từ một tình huống thật.
Tiểu Vương làm thương mại điện tử xuyên biên giới, ba gian hàng ba môi trường. Proxy, vân tay đều cấu hình xong, tự cảm thấy khá ổn. Cho đến một ngày, anh mở Whoer tiện tay đo một phát — con số 67% to đùng. Anh sững người: con số này nghĩa là gì? Mình cấu hình sai chỗ nào à? Liệu có ngày tài khoản biến mất?
Sau này anh mới biết, con số này gọi là mức độ ngụy trang (giao diện Whoer hiển thị là "mức độ ẩn danh", tiếng Anh là leaks score). Nó giống như "điểm tín dụng môi trường": điểm càng cao, IP, mạng, trình duyệt của bạn trong mắt website càng giống người dùng bình thường; điểm càng thấp, càng giống "máy móc thao tác".
Bài viết này nói thấu đáo: mức độ ngụy trang rốt cuộc là gì, tính thế nào, vì sao 90% mới an toàn, và điểm không lên nên sửa chỗ nào.
Nói gọn một câu: mức độ ngụy trang là "điểm an toàn" Whoer chấm cho môi trường của bạn — 0 đến 100%, đo "môi trường của bạn trong mắt website có giống người dùng bình thường không".
Mở whoer.net, điểm số thường nằm ở vị trí nổi bật trên trang chủ. Định vị chính thức của nó là "điểm rò rỉ" (leaks score): phát hiện khi bạn dùng proxy hoặc VPN, có rò rỉ DNS, WebRTC, IP không — những rò rỉ này làm lộ vị trí và danh tính thật của bạn. Rò rỉ càng ít, điểm càng cao; rò rỉ càng nhiều, điểm càng thấp.
Bạn có thể hiểu nó như "chỉ số sức khỏe tổng hợp" trên phiếu khám sức khỏe:
Với người làm nhiều tài khoản, con số này còn có tầng nghĩa trực tiếp hơn: nó gần như là "hệ thống chống gian lận sẽ nhìn môi trường này thế nào". Tài khoản ngụy trang thấp, trong mắt nền tảng chính là "môi trường mạng đáng ngờ" — nhẹ thì yêu cầu xác minh danh tính, nặng thì khóa thẳng. Nên nó không phải chỉ số tham khảo, mà là chỉ số cảnh báo sớm.
Điểm ngụy trang không phải chấm bừa, mà là kết quả tổng hợp có trọng số của nhiều hạng mục kiểm tra — chủ yếu bốn nhóm: kiểm tra rò rỉ, nhận diện proxy, múi giờ ngôn ngữ, nhất quán vân tay.
Tách ra xem mỗi nhóm đo gì:
Ví dụ trực quan: giả sử điểm gốc 100, rò rỉ WebRTC lộ IP thật có thể trừ thẳng 30-40 điểm, múi giờ không khớp trừ thêm 10, IP bị nhận diện là trung tâm dữ liệu trừ thêm 15 — vài hạng mục cộng dồn, 67% là ra như vậy. Bạn thấy "một con số", đằng sau thực ra là mấy điểm kiểm tra cùng mất điểm một lúc.
Vì 90% là "ranh giới tin cậy của chống gian lận" — trên 90% nghĩa là môi trường không có tín hiệu bất thường rõ ràng, nền tảng phần lớn sẽ coi bạn là người dùng bình thường; dưới 90%, mỗi điểm ứng với một nghi vấn chống gian lận có thể tóm được.
Phân mức theo khoảng phổ biến:
| Khoảng | Ý nghĩa | "Thái độ" của nền tảng |
|---|---|---|
| 95%-100% | Vùng cực sạch, gần như không chê vào đâu được | Coi là người dùng bình thường (nhưng 100% lâu dài lại hiếm) |
| 90%-94% | Vùng an toàn, mức đậu của vận hành đa tài khoản | Cơ bản không can thiệp |
| 80%-89% | Vùng quan sát, có 1-2 vấn đề nhận diện được | Có thể "nhìn thêm vài lần" |
| 70%-79% | Vùng rủi ro, rò rỉ hoặc mâu thuẫn rõ ràng | Xác suất kích hoạt xác minh tăng rõ rệt |
| Dưới 70% | Vùng nguy cơ cao, môi trường cơ bản "ở truồng" | Bắt buộc xử lý trước khi đăng nhập tài khoản quan trọng |
Logic của chống gian lận rất đơn giản: tài khoản điểm thấp = môi trường bất thường = rủi ro cao, xác minh trước đã. Tài khoản mới đặc biệt nhạy với con số này — tài khoản mới vốn chưa có tích lũy tin cậy, điểm môi trường lại thấp, khác gì "đáng ngờ" gấp đôi, xác suất bị khóa tăng gấp bội. Tài khoản cũ tuy có chút "tín dụng lịch sử" chống lưng, nhưng điểm môi trường thấp lâu dài vẫn sẽ bị để mắt dần.
Vì vậy vận hành nhiều tài khoản, 90%+ là ranh giới dưới, không phải mục tiêu — bạn có thể dao động giữa 92% và 96%, nhưng đừng để nó nằm dưới 80% quá lâu.
Sơ đồ phân mức khoảng điểm ngụy trang

Điểm không lên được, 90% trường hợp nằm ở 6 điểm này, lần lượt kiểm tra:
Thứ tự xử lý gợi ý: bịt rò rỉ trước (WebRTC/DNS) → rồi đổi IP sạch → cuối cùng căn chỉnh múi giờ ngôn ngữ và vân tay, bắt đầu từ trọng số cao, hiệu quả nhanh nhất.
Sơ đồ sáu nguyên nhân mất điểm

Lấy MasBrowser làm ví dụ, các bước cốt lõi cấu hình một môi trường "90%+":

Cấu hình một lần đo một lần, hữu ích hơn đo mười lần không sửa cấu hình. Ba công cụ kiểm tra phối hợp thế nào (Whoer tra mạng, BrowserScan tra vân tay, Pixelscan khám tổng thể) đã giới thiệu đầy đủ trong bài Tổng quan công cụ kiểm tra vân tay, ở đây chỉ tập trung mức độ ngụy trang của Whoer.Điểm cao không đảm bảo an toàn tuyệt đối, điểm thấp cũng không đảm bảo bị khóa — hãy coi mức độ ngụy trang là "hệ quy chiếu" chứ không phải "bản án".
Cách dùng đúng: coi mức độ ngụy trang là "phiếu khám sức khỏe", điểm tụt thì kiểm tra, điểm ổn định thì tiếp tục, đừng lo lắng vì dao động một lần.
Nhìn thì có, nhưng 100% ổn định lâu dài ngược lại mới đáng ngờ — môi trường của người dùng thật luôn có "nhiễu" (thi thoảng lệch múi giờ, plugin thay đổi...). "Sạch nhưng có chi tiết" 90%-99% chân thực hơn 100% hoàn hảo.
Không chắc chắn, nhưng rủi ro tăng rõ rệt. Ngụy trang thấp nghĩa là môi trường có tín hiệu bất thường rõ ràng, chống gian lận của nền tảng rất ít dung thứ cho môi trường như vậy — không phải "chắc chắn bị khóa", mà là "xác suất bị khóa cao hơn nhiều". Trước khi đăng nhập tài khoản quan trọng, nâng điểm lên trước.
Được, nhưng cần bảo dưỡng. Proxy động làm IP thay đổi, cập nhật hệ thống ảnh hưởng vân tay — đề xuất mỗi tuần đo lại một lần, phát hiện điểm tụt thì kiểm tra chiều tương ứng (rò rỉ, IP, múi giờ ngôn ngữ), điều chỉnh kịp thời.
Có, và có thể đổi mạnh. Loại IP của proxy mới (dân cư/trung tâm dữ liệu), IP có tiền án đen không, xử lý DNS có đầy đủ không, đều ảnh hưởng trực tiếp điểm số. Đổi proxy xong bắt buộc đo lại một lần, đừng nghĩ chắc ăn.
Nguyên nhân thường gặp nhất: bản thân proxy kém (IP trung tâm dữ liệu, IP bị gắn cờ) hoặc trong môi trường có thông số sửa sót (ví dụ chỉ đổi ngôn ngữ giao diện, quên ngôn ngữ hệ thống). Đề xuất rà từng cái trong 6 điểm mất điểm, đặc biệt chú ý WebRTC và loại IP.
Mức độ ngụy trang của Whoer là "điểm sức khỏe" của môi trường tài khoản — nó không đảm bảo bạn không bị khóa, nhưng giúp bạn trước khi đăng nhập biết được mình trong mắt nền tảng có "đáng ngờ" không. 90%+ là ranh giới vận hành, điểm không lên thì theo thứ tự "bịt rò rỉ → đổi IP → căn chỉnh múi giờ ngôn ngữ" kiểm tra.
Biến "đo mức độ ngụy trang" thành thao tác cố định sau mỗi lần cấu hình, nhàn hơn nhiều so với tài khoản bị khóa rồi mới tìm nguyên nhân. Bản miễn phí đã có 2 hạn mức môi trường, tải MasBrowser, cấu hình xong môi trường đầu tiên mở Whoer đo một lần — khoảnh khắc thấy 90%+, bạn sẽ có cảm nhận trực quan về "môi trường sạch". Cấu hình môi trường độc lập hoàn chỉnh và cô lập vân tay, xem tại trang quản lý an toàn đa tài khoản MasBrowser.