Skip to main content
Blog
Blog Attacks

Como os agentes OpenClaw contornam a deteção de bots (e como travá-los)

Agentes OpenClaw combinados com ferramentas de navegador furtivo conseguem contornar a deteção de bots legada. Descubra como funciona a fraude agêntica e como o fingerprinting do navegador ajuda a travá-la.

Apr 28, 2026 5 min read
Capa escura com uma impressão digital, janelas de navegador e linhas de rede

Resumo: bypass furtivo de Cloudflare e PerimeterX com OpenClaw e Scrapling

  • Toda a gente quer declarar os agentes de IA bloqueados na edge, mas o OpenClaw emparelhado com o StealthyFetcher do Scrapling lança um Chrome headless que resolve o Turnstile, esconde fugas de WebRTC e aleatoriza o ruído do canvas para que cada sessão pareça um humano novo. O teu WAF na edge não é a resposta.
  • A Cloudflare relatou que os bots de IA de "ação do utilizador" (preenchimento de formulários, publicações, edições de perfil) cresceram mais de 15x ao longo de 2025, o Merchant Risk Council relatou que 83% dos comerciantes foram atingidos por abuso de primeira parte, ATO ou abuso de reembolsos no último ano, e o fingerprinting da cside lê mais de 250 sinais passivos por sessão.
  • Se o teu ponto de controlo é a reputação de IP e os CAPTCHAs, já perdeste as sessões que importam. Instrumenta o que corre dentro do navegador, ou continua a enviar relatórios de chargeback impecáveis enquanto scrapers agênticos percorrem o teu checkout ao próprio ritmo.

O agente de IA open source OpenClaw está por todo o lado. Gere calendários, esvazia caixas de entrada e automatiza tarefas diárias. Mas os atacantes também o usam para extrair conteúdo protegido, testar cartões de crédito roubados e criar contas falsas em larga escala.

Para o fazer, combinam o OpenClaw com ferramentas especializadas de navegador headless como o Scrapling. Estas ferramentas foram concebidas especificamente para contornar sistemas anti-bot tradicionais como o Cloudflare e o PerimeterX. Falsificam fingerprints TLS, aleatorizam a renderização de canvas e rodam user agents para fazer com que scripts automatizados pareçam exatamente compradores humanos.

Se a tua stack de segurança depende de reputação de IP ou de desafios básicos em JavaScript, estes agentes já estão a passar despercebidos. Defender-se desta nova vaga de fraude agêntica exige olhar mais a fundo para dentro do navegador.

A mecânica de um bypass agêntico

Quando um agente de IA visita um site, os sistemas tradicionais de deteção de bots procuram sinais óbvios de automação. Verificam se o endereço IP pertence a um data center conhecido, se a string do user agent corresponde a um navegador real e se a sessão consegue resolver um desafio CAPTCHA em segundo plano.

Ferramentas como o Scrapling automatizam a evasão destes controlos. Quando um utilizador do OpenClaw instrui o seu agente a extrair um site protegido, o agente lança uma instância de Chrome headless usando um modo "StealthyFetcher".

Este modo resolve automaticamente os desafios do Cloudflare Turnstile. Bloqueia fugas de WebRTC que poderiam expor o endereço IP real do agente. Até adiciona ruído aleatório às operações de renderização de canvas, para que a impressão digital gráfica do navegador mude a cada pedido. Para o sistema de deteção de bots legado, o agente automatizado parece um utilizador humano único e legítimo, num dispositivo padrão.

Por que razão as suites antifraude legadas estão a falhar

A indústria de deteção de bots foi criada para travar scripts mecânicos que executam tarefas com tempos perfeitos e velocidades de scroll uniformes. Os agentes de IA não se comportam como scripts mecânicos.

Segundo a Cloudflare, os bots de IA de "ação do utilizador" — agentes que preenchem formulários, fazem publicações ou editam informações de perfil — aumentaram mais de 15 vezes ao longo de 2025. Estes agentes usam raciocínio para navegar por fluxos de trabalho complexos. Espaçam os seus pedidos, rodam por proxies residenciais e imitam padrões de interação humana.

Quando estes agentes são armados para fraude, o impacto financeiro é grave. O Merchant Risk Council relata que 83% dos comerciantes sofreram abuso de primeira parte, fraude de tomada de conta ou abuso de reembolsos no último ano. A fraude de pagamentos custa agora aos comerciantes de e-commerce mais de 48 mil milhões de dólares por ano.

Detetar agentes furtivos com fingerprinting do navegador

Não se trava um agente de IA pedindo-lhe que clique em imagens de semáforos. Trava-se analisando o ambiente em que corre.

O cside Fingerprinting recolhe passivamente mais de 250 sinais de rede, dispositivo e comportamento durante os carregamentos normais de página. Em vez de depender de um único ponto de falha, como um fingerprint TLS ou um endereço IP, a cside constrói uma identidade persistente de visitante que se mantém entre sessões, modos de navegação anónima e VPNs.

Quando um agente OpenClaw tenta esconder-se atrás de um proxy residencial ou aleatorizar a sua saída de canvas, a cside deteta as anomalias subjacentes. A plataforma identifica os sinais reveladores de máquinas virtuais, navegadores headless e frameworks automatizados que indicam atividade fraudulenta.

Esta visibilidade profunda ao nível da camada do navegador permite às equipas de segurança identificar sessões suspeitas antes de chegarem à página de checkout ou ao formulário de criação de conta.

Proteger a era do comércio agêntico

Os agentes de IA estão a mudar fundamentalmente a forma como os utilizadores interagem com a web. Embora alguns agentes sejam maliciosos, outros são ferramentas legítimas de consumidores a atuar em nome de compradores reais.

O objetivo é compreender a intenção por trás da sessão, e não bloquear todo o tráfego automatizado. Ao monitorizar sinais da camada do navegador, consegues detetar agentes de IA com precisão. Podes bloquear os scrapers e os testadores de cartões, ao mesmo tempo que guias com segurança os agentes de consumidores fidedignos pelo teu fluxo de checkout.

O que acontece no navegador é a diferença entre um ataque bloqueado e um chargeback dispendioso.

Marca uma demonstração para veres como o cside Fingerprinting pode proteger as tuas páginas de login e pagamento contra fraude agêntica.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

O OpenClaw é um agente de IA open source que consegue automatizar fluxos de trabalho no navegador, como gerir contas, preencher formulários, extrair páginas e concluir tarefas de várias etapas. Em cenários de fraude, os atacantes podem combinar o OpenClaw com ferramentas de navegador furtivo para que o agente se comporte menos como um script simples e mais como uma sessão de navegador controlada por uma pessoa.

Os agentes OpenClaw conseguem contornar a deteção tradicional de bots ao correr dentro de ambientes de navegador headless que falsificam ou aleatorizam os sinais de que as ferramentas legadas dependem. As ferramentas de navegador furtivo podem rodar user agents, esconder fugas de WebRTC, falsificar fingerprints TLS, adicionar ruído ao canvas e fazer com que cada sessão automatizada pareça um dispositivo legítimo diferente.

A reputação de IP e os controlos do tipo CAPTCHA deixam passar a fraude agêntica porque os agentes de IA modernos podem usar proxies residenciais, resolver ou evitar os desafios comuns e variar os tempos ou os padrões de interação. Estes controlos procuram sinais óbvios de automação, mas os fluxos agênticos são concebidos para se misturarem com o tráfego normal do navegador.

Os sites conseguem detetar agentes furtivos do tipo OpenClaw ou Scrapling analisando sinais da camada do navegador que são mais difíceis de falsificar de forma consistente ao longo de uma sessão completa. O fingerprinting de dispositivo, o comportamento de rede, os indicadores de navegador headless, os sinais de máquinas virtuais e as anomalias comportamentais oferecem uma visão mais ampla do que os controlos de IP ou de user agent isoladamente.

As empresas não devem bloquear todos os agentes de IA por omissão, porque alguns agentes podem representar utilizadores legítimos ou fluxos de trabalho comerciais úteis. A melhor abordagem é classificar a intenção e o risco, e depois bloquear scrapers, testadores de cartões, criação de contas falsas e abuso, enquanto se permite que agentes de consumidores fidedignos continuem.

A cside ajuda a travar a fraude agêntica de bots ao recolher sinais de navegador, rede, dispositivo e comportamento durante os carregamentos normais de página. Isto cria inteligência persistente sobre visitantes que consegue expor navegadores headless, ambientes virtualizados, abuso de proxies residenciais e padrões de automação antes de chegarem a fluxos sensíveis como o checkout ou a criação de contas.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração

Quando é um bom momento para conversar?

Você passou um tempo no nosso site e adoraríamos conhecer você. Vamos agendar um horário para ver onde podemos ajudar.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário