Resumo: estratégia de deteção de navegadores stealth versus anti-detect
- Duas categorias, não uma: Os briefings de produto tratam navegadores stealth e navegadores anti-detect como a mesma coisa. Não são. Os navegadores anti-detect substituem impressões digitais para que cada sessão pareça um dispositivo novo, os navegadores stealth aplicam patches à automação para que os bots passem por utilizadores reais, e exigem estratégias de deteção diferentes.
- Em números: Os testes internos da cside descobriram que as ferramentas de deteção tradicionais falharam a deteção de agentes de IA em 81 de 100 tentativas controladas. As suas soluções de fingerprinting e de deteção de agentes de IA usam mais de 250 sinais para apanhar navegadores stealth e anti-detect, atualizados por uma equipa dedicada à medida que as técnicas de deteção evoluem.
- Resposta gradual: Se a sua política é um bloqueio geral a qualquer uma das categorias, está a bloquear tráfego legítimo de agentes de consumidores juntamente com a fraude. Use uma resposta graduada: bloqueie no checkout perante sinais convergentes, desafie a confiança média, limite a taxa do resto. Caso contrário, vai continuar a perder tanto com falsos positivos como com perdas reais.
Sem tempo? Veja a deteção de agentes de IA da cside. Cobre tudo o que se segue numa única implementação.
Dois termos continuam a aparecer nas conversas sobre deteção de bots e prevenção de fraude: "navegadores stealth" e "navegadores anti-detect". São usados de forma intercambiável, mas resolvem problemas diferentes, atraem utilizadores diferentes e exigem estratégias de deteção diferentes.
Os navegadores anti-detect substituem a impressão digital do seu navegador por uma sintética, para que pareça um dispositivo diferente em cada sessão. Os navegadores stealth aplicam patches às ferramentas de automação para que os bots passem por utilizadores reais.
Ferramentas como a cside resolvem este problema. Os nossos testes internos descobriram que ferramentas de deteção tradicionais falharam a deteção de agentes de IA em 81 de 100 tentativas controladas. Para empresas que querem travar a fraude de agentes de IA (credential stuffing, scraping) ou a fraude relacionada com contas (como fraude de contas novas, partilha de contas), a capacidade de detetar navegadores stealth é crucial. Isto é possível através de fingerprinting e deteção de sinais comportamentais.
Qual é a diferença entre navegadores anti-detect e navegadores stealth?

Navegadores anti-detect
Um navegador anti-detect é um navegador modificado (geralmente um fork de Chromium ou Firefox) que substitui APIs geradoras de impressões digitais para que cada sessão apresente uma identidade sintética única. Produtos como Multilogin, GoLogin, Dolphin Anty e AdsPower são vendidos comercialmente com documentação, suporte ao cliente e funcionalidades de colaboração em equipa.
O termo existe desde aproximadamente 2015. Refere-se tipicamente a navegadores concebidos para evadir a deteção por fingerprinting.
Navegadores stealth

Um navegador stealth é uma configuração de automação de navegador construída sobre ferramentas como Playwright ou Selenium, ou frameworks de agentes de nível superior como browser-use e Browserbase, com patches de bibliotecas de evasão especificamente concebidos para ultrapassar a deteção de bots. Resolvem CAPTCHAs através de modelos de visão por IA ou de serviços de resolução assistida por humanos, usam proxies residenciais e ajustam propriedades do navegador para permitir ações automatizadas num site sem serem bloqueados.
Este termo é relativamente novo. Cresceu acentuadamente em 2025, a par do crescimento da automação impulsionada por agentes. Quando um utilizador pede ao ChatGPT para navegar na web, ou um assistente de IA de programação consulta documentação em nome de alguém, a infraestrutura subjacente é um navegador stealth. O utilizador pode nem se aperceber disso. Para saber mais sobre como estes agentes evadem defesas tradicionais, consulte como os agentes OpenClaw contornam a deteção de bots.
Os sinais que usamos na cside para detetar navegadores stealth e anti-detect
A cside é uma plataforma de segurança web focada na monitorização da camada de runtime do navegador. Ajudamos organizações a prevenir fraudes como web skimming, fraude de contas e fraude impulsionada por agentes de IA. Somos co-chairs da unidade de segurança anti-fraude do W3C.
Tanto a nossa solução de Fingerprinting como a de deteção de agentes de IA usam mais de 250 sinais para detetar navegadores stealth e anti-detect. As táticas de evasão mudam constantemente. Uma equipa dedicada mantém as nossas técnicas de deteção atualizadas para nos mantermos à frente nessa corrida.
| Abordagem de deteção | O que deteta | O que os navegadores anti-detect/stealth derrotam |
|---|---|---|
| Reputação de IP | IPs de datacenter e IPs conhecidos como maliciosos | Proxies residenciais (histórico de IP limpo) |
| Filtragem de user-agent | User-agents de bots conhecidos | Strings de navegador sintéticas mas plausíveis |
| Blocklist de hashes de impressão digital | Impressões digitais conhecidas como maliciosas | Impressões digitais sintéticas novas, sem histórico |
| Flags de WebDriver / automação | Navegadores headless básicos | Patches stealth que normalizam as APIs do navegador |
| Limitação de taxa por sessão | Sessões únicas de alta velocidade | Velocidade distribuída por muitas identidades sintéticas |
| Deteção comportamental / camada do navegador | Padrões de interação, estado, temporização | Não pode ser totalmente suprimida por spoofing de impressão digital ou patches stealth |
-
Inconsistências internas de impressão digital. Os perfis anti-detect variam em qualidade. Configurações de menor qualidade introduzem incompatibilidades detetáveis: uma lista de fontes que não corresponde ao SO falsificado, uma string de renderer WebGL que não corresponde a nenhum hardware real para o dispositivo declarado, ou uma saída de AudioContext estatisticamente implausível. A camada de fingerprinting da cside recolhe estes sinais de forma passiva e sinaliza inconsistências que as verificações superficiais não detetam.
-
Sinais comportamentais. Os utilizadores humanos interagem de forma imprecisa: os trajetos do rato desviam-se, as velocidades de scroll variam, o preenchimento de formulários inclui pausas e correções. As sessões automatizadas, quer através de navegadores anti-detect quer stealth, preenchem formulários sem erros, navegam sem hesitação e fazem scroll a intervalos consistentes. A cside observa esta camada comportamental dentro da sessão do navegador, onde nem o spoofing de impressões digitais nem os patches stealth conseguem suprimir o sinal.
-
Correlação entre sessões. Nenhuma sessão isolada pode parecer anómala por si só. O padrão entre sessões, sim. Múltiplas sessões que chegam dentro de uma janela temporal curta e que partilham características estruturais semelhantes, temporização comportamental semelhante ou ações pós-sessão semelhantes revelam atividade coordenada que a análise de sessões individuais não deteta.
Leitura relacionada: o nosso guia completo para detetar tráfego de agentes de IA no seu site · como apanhar bots que não querem ser apanhados
Quem usa navegadores stealth e anti-detect e porquê
Navegadores anti-detect
O principal caso de uso comercial é a gestão de múltiplas contas. Agências digitais que gerem várias contas publicitárias de clientes usam navegadores anti-detect para manter o isolamento de contas em plataformas que restringem o uso de múltiplas contas. Os operadores de fraude usam as mesmas ferramentas para criação de contas falsas em escala, fraude em promoções e referências, testes de cartões, scraping coordenado e manipulação de avaliações. Cada sessão apresenta uma nova identidade sintética, o que torna a deteção de duplicados baseada em impressões digitais ineficaz. Para saber mais sobre como bloquear agentes de IA de testes de cartões que usam navegadores stealth no checkout, consulte o nosso guia.
Navegadores stealth
Os navegadores stealth alimentam a categoria de automação impulsionada por agentes, em rápido crescimento. Os consumidores usam-nos, muitas vezes sem se aperceberem. Quando alguém pede a um assistente de IA para reservar um voo, comparar preços ou preencher um formulário, o agente de IA por trás desse pedido está tipicamente a executar um navegador headless ou stealth que precisa de contornar CAPTCHAs e a deteção de bots para concluir a tarefa.
A Gartner prevê que, até 2030, 20% da receita das empresas, representando biliões de dólares a nível global, virá de clientes "máquina". Uma parte significativa desse comércio impulsionado por máquinas passará por infraestrutura de navegadores stealth. Os agentes não estão a tentar cometer fraude. Estão a executar tarefas que os utilizadores lhes pediram. Mas ainda precisam de ultrapassar a deteção de bots para funcionar, o que os coloca na mesma categoria técnica da automação maliciosa, do ponto de vista de um sistema de deteção.
Uso comercial legítimo
Existe também uma categoria de uso de navegadores stealth que não é impulsionada por agentes, mas ainda assim é legítima:
- Testes end-to-end de aplicações. As equipas de QA executam navegadores headless em ambientes de staging e produção. Estas sessões precisam de se comportar como navegadores reais, e algumas frameworks de teste usam patches stealth para evitar serem bloqueadas pela própria deteção de bots da aplicação.
- Plataformas de agregação de dados. Sites de comparação de preços, agregadores de viagens e plataformas de inteligência de mercado fazem scraping de dados em milhares de fontes. Se quer bloqueá-los depende do seu modelo de negócio, mas a intenção é comercial, não fraudulenta.
- Testes de acessibilidade e conformidade. Ferramentas automatizadas que auditam sites quanto à conformidade WCAG ou a requisitos regulamentares frequentemente executam através de navegadores headless.
Alguns sites preocupam-se em bloquear estes casos de uso. Outros não. O que importa é que o tráfego de navegadores stealth não é automaticamente malicioso, e a sua resposta de deteção deve ter isso em conta.
Como funcionam os navegadores anti-detect e stealth
Navegadores anti-detect
Os navegadores anti-detect intercetam as APIs de JavaScript do navegador ao nível do motor e substituem os valores reais do dispositivo por valores sintéticos. Quando uma página chama canvas.getContext('2d').getImageData(), o navegador anti-detect devolve um array de píxeis determinístico mas sintético, em vez da saída real de renderização da GPU. O mesmo se aplica a WebGL, AudioContext, enumeração de fontes e propriedades do navigator.
| Vetor de impressão digital | O que um navegador normal expõe | O que fazem os navegadores anti-detect |
|---|---|---|
| Canvas 2D | Artefacto real de renderização da GPU | Ruído sintético de píxeis, determinístico por perfil |
| Renderer WebGL | String real do fabricante + modelo da GPU | Falsificado a partir de uma biblioteca de strings de dispositivos reais |
| Fontes instaladas | Fontes reais do sistema | Lista filtrada que corresponde ao perfil de SO falsificado |
| Resolução de ecrã | Dimensões reais do ecrã | Valor sintético que corresponde ao tipo de dispositivo falsificado |
| Navigator.userAgent | Versão real do navegador + SO | UA sintético a partir da configuração do perfil |
| Fuso horário / idioma | Definições reais do sistema | Falsificado para corresponder a uma geografia alvo |
| Hardware concurrency | Contagem real de núcleos de CPU | Valor sintético consistente com o dispositivo falsificado |
| AudioContext | Impressão digital real do hardware de áudio | Saída sintética determinística |
Os perfis bem construídos mantêm consistência interna: o user-agent falsificado corresponde ao tamanho de ecrã, plataforma e lista de fontes falsificados. É isto que os torna difíceis de sinalizar por sistemas baseados em impressões digitais apenas por inconsistência.
Navegadores stealth
Os navegadores stealth resolvem um problema diferente. Em vez de falsificar uma identidade de dispositivo, escondem o facto de o navegador ser automatizado. Uma sessão padrão de Chrome headless expõe sinais reveladores: navigator.webdriver está definido como true, o objeto window.chrome está ausente ou incompleto, e certas propriedades de JavaScript comportam-se de forma diferente da de uma sessão de utilizador real.
Os patches stealth resolvem estes sinais de forma sistemática. Bibliotecas como playwright-stealth substituem navigator.webdriver, injetam um objeto window.chrome realista, corrigem o comportamento de permissions.query e normalizam navigator.plugins. Frameworks de nível superior como browser-use e Browserbase abstraem isto ainda mais, dando aos agentes de IA um ambiente de navegador pronto a usar, com evasão incorporada. Configurações mais sofisticadas também tratam da prevenção de fugas de WebRTC, da consistência do fuso horário com a geolocalização do proxy e de impressões digitais TLS realistas.
O desafio para a deteção é que o ecossistema de bibliotecas de evasão evolui continuamente à medida que novos sinais de deteção são identificados. Quando um fornecedor de deteção de bots sinaliza um novo sinal de automação, a comunidade de mantenedores de bibliotecas stealth responde com patches. É uma corrida armamentista persistente.
Por que razão a deteção padrão falha contra navegadores anti-detect e stealth

Navegadores anti-detect
A deteção padrão compara sessões com sinais de fraude conhecidos: intervalos de IP maliciosos, impressões digitais sinalizadas, user-agents suspeitos. Os navegadores anti-detect substituem todos esses sinais por equivalentes sintéticos limpos.
- O bloqueio de IP falha porque os navegadores anti-detect se combinam com proxies residenciais. O IP pertence a um dispositivo de consumidor real sem histórico de fraude.
- O bloqueio por hash de impressão digital falha porque cada sessão gera um novo hash de impressão digital que nunca apareceu numa blocklist.
- A filtragem de user-agent falha porque o user-agent é uma versão de navegador plausível e real, sem nada de anómalo.
Navegadores stealth
Os sistemas de deteção de bots procuram sinais de automação: a flag webdriver, APIs de navegador ausentes, comportamento JavaScript inconsistente, artefactos de renderização headless. Os navegadores stealth aplicam patches a todos estes.
- A deteção de WebDriver falha porque as bibliotecas stealth substituem
navigator.webdriverpara devolverfalse. - Os desafios CAPTCHA falham porque as sessões são resolvidas por modelos de visão por IA ou por serviços de resolução de CAPTCHA assistidos por humanos.
- As verificações do ambiente JavaScript falham porque os patches stealth normalizam o ambiente do navegador para corresponder a uma sessão de utilizador real, incluindo
window.chrome,navigator.pluginse o comportamento das permissões.
A cside descobriu que as ferramentas de deteção tradicionais falharam a deteção de agentes de IA em 81 de 100 tentativas controladas. O estudo FP-Inconsistent (Vekaria et al., ACM IMC 2025) concluiu que os bots evasivos que usam manipulação de impressões digitais alcançaram uma taxa de evasão média de aproximadamente 53% contra serviços anti-bot comerciais. As sessões que usam navegadores anti-detect e stealth são uma razão central para essa lacuna: derrotam todas as camadas de deteção que operam com sinais de identidade em vez de sinais comportamentais.
Quando bloquear vs. desafiar sessões de navegadores anti-detect e stealth
A Forrester renomeou a categoria de gestão de bots para "Bot and Agent Trust Management Software" no Q4 de 2025, validando um modelo de resposta graduada em detrimento de decisões binárias de permitir/bloquear. O objetivo é aplicar a resposta certa ao nível de confiança certo, em vez de bloquear tudo o que parece diferente.
| Confiança da sessão | Sinais presentes | Resposta recomendada |
|---|---|---|
| Alta (3+ sinais convergentes) | Inconsistência de impressão digital + estado limpo + precisão comportamental | Bloquear no registo ou checkout |
| Média (1-2 sinais) | Estado limpo + regularidade comportamental, sem inconsistência de impressão digital | Desafiar: autenticação reforçada, verificação de morada |
| Baixa (apenas comportamental) | Padrões de interação ligeiramente regulares, sem sinais de impressão digital | Limitar a taxa de acesso ao catálogo; monitorizar escalação |
| Impulsionada por agente (legítima) | Navegador stealth com tarefa iniciada por humano, sem sinais de fraude | Permitir com monitorização; marcar segmento para revisão |
| Uso legítimo de múltiplas contas | Camada comportamental humana intacta, padrão de gestão de contas | Permitir com monitorização; marcar segmento para revisão |
Nos fluxos de registo, bloquear sessões de alta confiança antes da criação da conta impede que se estabeleça infraestrutura de contas falsas. No checkout, um desafio de autenticação reforçada é muitas vezes preferível: acrescenta fricção sem cancelar uma transação real, caso a sessão seja um falso positivo. Nas páginas de catálogo e de preços, limitar a taxa das sessões detetadas degrada o valor das operações de scraping sem bloquear os utilizadores legítimos no mesmo segmento de tráfego.
A categoria mais difícil é o tráfego impulsionado por agentes. Uma sessão de navegador stealth a executar uma tarefa legítima de um utilizador (comparar preços, preencher um formulário) vai acionar os mesmos sinais de deteção que um bot malicioso. A diferença está no padrão comportamental e na ação pós-sessão. As sessões legítimas de agentes tendem a ser isoladas, orientadas para um objetivo e não repetitivas. A automação maliciosa tende a ser de alto volume, sistemática e repetitiva ao longo de muitas identidades sintéticas.
Para um guia sobre como bloquear tráfego indesejado de agentes, consulte como bloquear agentes de IA no seu site.
A evasão ao nível dos atributos é a outra metade do problema: veja falsificação de impressão digital do navegador para saber como estas ferramentas alteram canvas, WebGL e user agent, e que sinais resistem.









