Mercado: cómo operan los vendedores, mapa de players y alternativas
- mercado_y_players.md: nueva sección sobre cómo operan GenFarmer y PhoneFarmBox (hardware de densidad + automatización por OCR + capa de identidad aparte, modelo de picos y palas), mapa de players por capa (bastidores, cloud phones, antidetect, proxies, OTP, automatización) y alternativas separadas por caso: device lab legal vs plataformas sociales - README: sustituida la sección "Por qué esto no sirve" por una sobre la atestación por niveles, con disclaimer de alcance
This commit is contained in:
parent
d9919caafb
commit
c90a8b67b2
2 changed files with 100 additions and 11 deletions
|
|
@ -68,3 +68,88 @@ A nivel estructural, sin entrar en operativa:
|
|||
|
||||
Consecuencia práctica: en TikTok la única palanca que escala es **hacer contenido**, no multiplicar
|
||||
cuentas.
|
||||
|
||||
## 5. Cómo operan realmente estos negocios
|
||||
|
||||
No usan racks ni emuladores: usan **teléfonos físicos reales, a densidad**. GenFarmer y PhoneFarmBox
|
||||
no venden cómputo, venden la capacidad de operar cientos de móviles de verdad desde un puesto. Todo
|
||||
su producto existe por la restricción de la atestación (ver [capa_identidad.md](capa_identidad.md)):
|
||||
el teléfono real es el único sitio donde vive la clave.
|
||||
|
||||
El negocio tiene tres patas.
|
||||
|
||||
**El hardware (la caja).** Un bastidor con decenas o cientos de móviles Android baratos conectados a
|
||||
un PC controlador. El valor no es el teléfono, es resolver la densidad:
|
||||
|
||||
- USB y carga reforzados — 300 móviles enchufados a hubs fríen puertos y baterías.
|
||||
- Refrigeración y montaje en estantería.
|
||||
- Enrutado de red por dispositivo (GenRouter en el caso de GenFarmer): cada móvil sale por su propio
|
||||
proxy, para que no compartan huella de red. 300 saliendo por la misma IP se agrupan al instante.
|
||||
|
||||
El rango $396–$1.364 es de hardware, no de licencia. Están vendiendo hierro.
|
||||
|
||||
**El software (la automatización).** Una plataforma que conduce los móviles como un humano:
|
||||
|
||||
- ADB + servicios de accesibilidad para tocar la pantalla de cada dispositivo.
|
||||
- **OCR + reconocimiento de imagen**: el sistema mira la pantalla, localiza el botón y lo pulsa. No
|
||||
depende de APIs (que no existen para TikTok/Instagram) ni de coordenadas fijas (que se rompen al
|
||||
cambiar la interfaz). Es lo que permite automatizar cualquier app y sobrevivir a rediseños.
|
||||
- Marketplace de mini-apps: recetas de automatización prefabricadas. El cliente no programa, compra
|
||||
la rutina y la lanza sobre su flota.
|
||||
|
||||
**La identidad (lo que no anuncian).** El hardware y el software son dos patas de tres; la tercera la
|
||||
trae o compra el cliente aparte:
|
||||
|
||||
- Bancos de SIM / SIM-boxes para los OTP de verificación.
|
||||
- Un proxy móvil o residencial por dispositivo, enrutado por el GenRouter.
|
||||
- Los teléfonos aportan la clave de atestación, la única pata que no se compra en software.
|
||||
|
||||
**El modelo de negocio: picos y palas.** No operan granjas, venden la infraestructura a quien las
|
||||
opera, y así quedan un paso por detrás de la responsabilidad. Las pistas lo cuentan solas: soporte
|
||||
por Zalo (GenFarmer → proveedor vietnamita), contacto solo por Telegram/WhatsApp (PhoneFarmBox →
|
||||
gris, sin rastro).
|
||||
|
||||
## 6. Mapa de players por capa
|
||||
|
||||
Nadie vende la operación entera; se ensambla de piezas de proveedores distintos. Por capas:
|
||||
|
||||
| Capa | Players | Notas |
|
||||
|---|---|---|
|
||||
| **Bastidores de móviles físicos** | GenFarmer (VN), PhoneFarmBox | Hardware + software de control. Shenzhen y Vietnam fabrican; Europa no |
|
||||
| **Cloud phones (ARM real en datacenter)** | Redfinger, GeeLark, VMOS Cloud, UgPhone, DuoPlus | Hardware real por horas, no emulador. GeeLark se vende como antidetect |
|
||||
| **Antidetect / multi-cuenta** | Multilogin (EE), GoLogin (LT), Incogniton (NL), AdsPower, Dolphin{anty} | Segmento europeo más consolidado. Gestión de huellas de navegador/dispositivo |
|
||||
| **Proxies móviles/residenciales** | Oxylabs, Decodo (ex-Smartproxy), IPRoyal, SOAX, NetNut (LT); Bright Data (IL/US) | Lituania es el hub UE. Inventario residencial a menudo de SDKs en apps gratuitas |
|
||||
| **Número como servicio (OTP)** | 5SIM, SMS-Activate; gogetsms y apisim **incautados** en SIMCARTEL | SIMs físicas prepago en SIM-boxes. Es el eslabón por el que cae la gente |
|
||||
| **Automatización de dispositivo** | La plataforma de GenFarmer; Auto.js y similares | OCR + accesibilidad para pilotar la app sin API |
|
||||
|
||||
La única capa que **no** tiene sustituto en software es la del dispositivo físico: es la de la clave.
|
||||
|
||||
## 7. Alternativas
|
||||
|
||||
Según para qué. Dos familias, y no se solapan.
|
||||
|
||||
### Para el caso legal (device lab / QA de tus apps)
|
||||
|
||||
Es lo que monta este proyecto. Todo software libre o servicio legítimo:
|
||||
|
||||
| Opción | Qué es |
|
||||
|---|---|
|
||||
| **redroid** | Android en contenedor Docker. Lo que usa esta granja |
|
||||
| **Cuttlefish** (AOSP) | Dispositivo virtual oficial de Google sobre KVM |
|
||||
| **Waydroid** | Android en LXC, rendimiento nativo, pensado para una instancia |
|
||||
| **GADS**, **DeviceFarmer/STF** | Orquestación de laboratorios de dispositivos |
|
||||
| **AWS Device Farm, BrowserStack, Sauce Labs, Firebase Test Lab, Genymotion Cloud** | Farms de dispositivos en la nube, de pago por uso. La alternativa sin comprar hierro |
|
||||
|
||||
Ninguna pasa la atestación por hardware, y para QA de tu propia app no hace falta: es tu app en tus
|
||||
dispositivos.
|
||||
|
||||
### Para el caso de plataformas sociales
|
||||
|
||||
Aquí la "alternativa" honesta es que no hay atajo de software. Las opciones reales son las tres del
|
||||
mercado gris —teléfonos físicos, cloud phones de ARM real, o alquiler de tiempo en granjas ajenas—,
|
||||
todas caras, todas con la capa de identidad (SIM + proxy) por encima, y todas expuestas a la
|
||||
correlación del [punto 4 de capa_identidad.md](capa_identidad.md). El coste por cuenta sube con la
|
||||
escala, no baja. Lo barato —el emulador— es justo lo que la atestación descarta.
|
||||
|
||||
Este repositorio **no** implementa esa segunda vía. El desglose de por qué, en
|
||||
[capa_identidad.md](capa_identidad.md); el marco legal, en [legal_ue.md](legal_ue.md).
|
||||
|
|
|
|||
26
README.md
26
README.md
|
|
@ -100,17 +100,21 @@ levanta todo el pipeline en un sobremesa.
|
|||
| [02_device_lab/hardware_m1000e.md](02_device_lab/hardware_m1000e.md) | El chasis según el manual |
|
||||
| [01_investigacion/](01_investigacion/) | Mercado, stack, capa de identidad, marco legal |
|
||||
|
||||
## Por qué esto no sirve para plataformas sociales
|
||||
## La atestación de dispositivo
|
||||
|
||||
La atestación de dispositivo dejó de ser estadística y pasó a ser criptográfica. Un Android
|
||||
certificado lleva una clave privada grabada en el TEE de fábrica, con cadena de certificados hasta
|
||||
una raíz de Google. Un contenedor no la tiene, y el nivel de integridad respaldado por hardware
|
||||
verifica una firma, no una apariencia: no hay imitación que valga. Los niveles que solo inspeccionan
|
||||
propiedades sí se falsean por software, pero con recursos que caducan y nunca a escala — el matiz
|
||||
por niveles está en [01_investigacion/capa_identidad.md](01_investigacion/capa_identidad.md).
|
||||
La detección de emulador pasó de estadística a criptográfica. Un Android certificado lleva una
|
||||
clave privada grabada en el TEE de fábrica, con cadena de certificados hasta una raíz de Google. El
|
||||
nivel de integridad respaldado por hardware verifica una firma, no una apariencia, así que un
|
||||
contenedor no lo pasa por imitación.
|
||||
|
||||
Por eso el mercado vende teléfonos físicos de 400 $ en lugar de software para racks, y por eso este
|
||||
laboratorio sirve para probar apps propias y no para otra cosa.
|
||||
Pero no es un "no" absoluto: los veredictos que solo inspeccionan propiedades **sí se falsean por
|
||||
software** —con mucho trabajo, recursos que caducan y nunca a escala—, y solo el nivel hardware
|
||||
resiste. El desglose por niveles, más cómo operan los vendedores de este mercado (GenFarmer,
|
||||
PhoneFarmBox y los demás) y qué alternativas existen, está en
|
||||
[01_investigacion/capa_identidad.md](01_investigacion/capa_identidad.md) y
|
||||
[01_investigacion/mercado_y_players.md](01_investigacion/mercado_y_players.md).
|
||||
|
||||
Este repositorio no contiene operativa de alta masiva de cuentas. Contexto legal en
|
||||
[01_investigacion/legal_ue.md](01_investigacion/legal_ue.md).
|
||||
> **Alcance.** Este repositorio documenta cómo funciona el mercado y monta un laboratorio de QA
|
||||
> para apps propias. No contiene operativa de alta masiva de cuentas —sourcing de SIMs, evasión de
|
||||
> fingerprint, maduración—, que es fraude de identidad a escala y en la UE está bajo persecución
|
||||
> activa. Contexto legal en [01_investigacion/legal_ue.md](01_investigacion/legal_ue.md).
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue