Ik ben de ontwikkelaar van Redrip, een Chrome-extensie voor Vinted-verkopers. Mijn vooringenomenheid is duidelijk: ik heb er belang bij dat bots bestaan. Maar ik heb er ook belang bij dat jouw accounts niet verbannen worden — anders gebruik je Redrip niet meer. Dit artikel is wat ik mijn gebruikers onder vier ogen vertel.
Waar komt de mythe „Vinted detecteert extensies” vandaan?
Je hebt het vast op een forum of Discord gelezen: „Vinted heeft mijn Chrome-bot gedetecteerd, binnen 48 uur had ik een shadowban.” En nu vraag je je af of jij de volgende bent.
De waarheid is genuanceerder. Vinted „ziet” de extensie niet. Aan de serverkant is een HTTP-verzoek van een Chrome-extensie niet te onderscheiden van een verzoek van een mens die in de interface klikt — het zijn dezelfde API-endpoints, dezelfde sessiecookies, dezelfde browser. De extensie voegt geen „ik ben een bot”-handtekening toe aan de verzoeken.
Wat Vinted detecteert, is het patroon van die verzoeken. En daar draait alles om.
Hoe de botdetectie van Vinted werkt
Zoals elk modern platform werkt Vinted met meerdere signalen. Er is niet één criterium waardoor je verbannen wordt, maar een combinatie van signalen die samen een „risicoscore” verhogen. Boven een bepaalde drempel legt Vinted een beperking op — shadowban, beperkte zichtbaarheid, tijdelijke schorsing of, in extreme gevallen, een ban.
Dit zijn de 6 belangrijkste signalen waar Vinted in de praktijk op let, in volgorde van belang.
Signaal 1 — Een te regelmatig ritme (de absolute killer)
Dit is veruit het sterkste signaal. Een mens handelt nooit met vaste tussenpozen. Je klikt op een artikel, twijfelt, leest de beschrijving, gaat terug, klikt ergens anders, wordt onderbroken door een bericht, gaat verder. De tijd tussen je acties ziet eruit als: 47 s, 2 min 12, 8 s, 1 min 04, 23 s, 5 min enz.
Een slecht gebouwde bot doet: 60 s, 60 s, 60 s, 60 s, 60 s, 60 s. Aan de serverkant is dat een gigantische rode vlag. Een eenvoudige statistische analyse pikt dit patroon binnen een paar minuten op: „Deze gebruiker verstuurt verzoeken met een vrijwel constant interval. Kans dat het een mens is: klein.”
De oplossing: willekeurige jitter. In plaats van precies 5 minuten te wachten tussen 2 keer opnieuw plaatsen, wacht je tool tussen de 3 en 12 minuten, met een niet-uniforme verdeling. Alle serieuze bots doen dit standaard.
Signaal 2 — Geen nachtelijke pauzes of rustige momenten
Een mens slaapt. Een mens eet. Een mens heeft een baan. Over de dag van een normale Vinted-verkoper zie je:
- Geen of vrijwel geen activiteit tussen 0.00 en 7.00 uur
- Een ochtendpiek (8.00-11.00 uur) voor het werk
- Een dal overdag (12.00-17.00 uur)
- Een avondpiek (19.00-23.00 uur) — de belangrijkste
- Geen activiteit op zondagochtend, enz.
Een bot die om 3 uur 's nachts 50 artikelen opnieuw plaatst, dan 50 om 6 uur, dan 50 om 9 uur enz., in een hoog tempo 24/7, geeft een sterk signaal af. Geen enkele echte verkoper doet dat.
De oplossing: een actief tijdvenster. Je tool is alleen actief binnen een ingesteld venster (bijv. 8.00-23.00 uur), met een strikte nachtpauze.
Signaal 3 — Abnormaal volume voor jouw profiel
Vinted kent je geschiedenis. Een account dat 6 maanden lang 5 artikelen per dag opnieuw plaatste en ineens 100 per dag gaat doen, is verdacht. Niet omdat 100 per dag op zich verboden is — een legitieme professionele verkoper kan dat doen — maar omdat de plotselinge verandering abnormaal is.
De in de community waargenomen drempels (niet officieel) waarboven het risico snel stijgt:
- Meer dan 20 acties per uur, urenlang volgehouden
- Meer dan 50 keer opnieuw plaatsen per dag
- Meer dan 30 follows per dag
- Meer dan 200 berichten per dag
De oplossing: een dagelijks plafond. Alle veilig afgestelde bots (Redrip, Dotb…) hanteren standaard een limiet, meestal in lijn met deze drempels.
Signaal 4 — Inconsistente browserfingerprint
Elke browser heeft een unieke vingerafdruk: Chrome-versie, besturingssysteem, taal, schermresolutie, tijdzone, geïnstalleerde lettertypen, plug-ins, WebGL-renderer, canvas-hash. Dat is de „device fingerprint”. Vinted berekent die bij elke sessie.
Verdacht signaal: je fingerprint verandert radicaal van sessie tot sessie (bijv. 's ochtends zat je op Chrome 128 / macOS / FR, 's middags op Firefox 119 / Windows / EN, 's avonds weer op Chrome 128). Tenzij je echt meerdere apparaten hebt, wijst dat op fingerprint-spoofing — vaak geassocieerd met meerdere accounts of met bots die in headless browsers draaien.
De oplossing: een serieuze bot wijzigt nooit je fingerprint. Hij werkt in je echte browser, met je echte headers. Wees op je hoede voor tools die je vragen een aparte „anti-detect browser” te installeren — vaak is dat eerder riskant dan beschermend.
Signaal 5 — Een IP-adres gedeeld door meerdere accounts
Als meerdere Vinted-accounts inloggen vanaf precies hetzelfde openbare IP-adres, zeker binnen korte tijd, merkt Vinted dat op. Het is een van de betrouwbaarste signalen, omdat het technisch heel eenvoudig aan de serverkant te controleren is.
Typische gevallen:
- Je beheert 3 Vinted-accounts via dezelfde glasvezelverbinding thuis → binnen een paar dagen gedetecteerd
- Je gebruikt goedkope gedeelde proxy's → het IP-adres is al gemarkeerd door andere bots
- Je laat meerdere bots op dezelfde VPS draaien → rampzalig
De oplossing: 1 IP-adres = 1 account. Werk je met meerdere accounts (al riskant, zie onze gids), gebruik dan aparte residentiële verbindingen (mobiel 4G, een andere locatie enz.).
Signaal 6 — Steeds dezelfde antwoorden
Als je het AI-autoantwoord van een bot gebruikt en dat binnen 1 uur exact hetzelfde bericht naar 50 kopers stuurt, is dat kinderlijk eenvoudig te detecteren. Vinted kan van elk verstuurd bericht een hash maken en exacte duplicaten opsporen.
Hetzelfde geldt voor aanbiedingen aan wie je artikelen als favoriet heeft gemarkeerd: als elke gebruiker die een like geeft woord voor woord „Hoi, -10% als je nu koopt” krijgt, is dat een botpatroon.
De oplossing: variatie. Serieuze AI-bots genereren elk bericht op basis van de context (taal van de koper, besproken artikel, toon), zodat elk antwoord uniek is. Werkt je tool met vaste sjablonen, voeg dan handmatig meerdere varianten toe.
Overzichtstabel — risico per signaal
| Signaal | Risico bij verwaarlozing | Hoe je het vermijdt |
|---|---|---|
| Regelmatig ritme | Kritiek | Willekeurige jitter van 3-12 min |
| Geen nachtpauzes | Hoog | Tijdvenster 8.00-23.00 uur |
| Abnormaal volume | Hoog | Plafond van 50 keer opnieuw plaatsen en 30 follows per dag |
| Inconsistente fingerprint | Gemiddeld | Nooit de browserheaders aanpassen |
| Gedeeld IP-adres bij meerdere accounts | Kritiek (bij meerdere accounts) | 1 IP-adres per account, residentiële verbindingen |
| Identieke antwoorden | Gemiddeld | AI-gegenereerde berichten of varianten |
Wat Vinted NIET detecteert
Om de angst wat te relativeren: dit is wat je geen ban oplevert:
- Een geïnstalleerde Chrome-extensie hebben — Vinted „ziet” je geïnstalleerde extensies niet, dat is aan de serverkant technisch onmogelijk
- Vaak opnieuw plaatsen — zolang je onder het plafond blijft en jitter gebruikt, kun je zo vaak opnieuw plaatsen als je wilt
- De openbare API van Vinted gebruiken — openbare endpoints zijn gemaakt om aangeroepen te worden; je browser doet dat bij elke klik
- Veel berichten sturen — zolang het echte gesprekken met kopers zijn, geen identieke massaspam
- Een nieuw account hebben — een account van 6 maanden kan hetzelfde als een account van 5 jaar, bij een vergelijkbaar volume
Redrip past deze regels standaard toe
Ritmes met jitter, nachtpauzes, dagelijks plafond, unieke AI-berichten. Alles is bij installatie veilig afgesteld — je kunt het aanpassen, maar de standaardinstellingen beschermen je account. 100% lokale opslag, dus zelfs Redrip heeft geen enkel spoor van je activiteit.
Installeer Redrip gratisHoe Vinted sancties oplegt (van licht naar zwaar)
Als Vinted verdacht gedrag detecteert, is de sanctie progressief:
- Beperkte zichtbaarheid (lichte shadowban): je artikelen worden minder hoog getoond in de feed en de zoekresultaten. Je ziet je weergaven zonder verklaring dalen. Omkeerbaar door je volume te verlagen.
- Volledige shadowban: je artikelen verschijnen niet meer in de zoekresultaten van andere gebruikers. Jij ziet ze wel, zij niet. Zie onze gids over shadowbans voor de diagnose.
- Tijdelijke schorsing: 24-72 uur geen toegang. E-mail van Vinted met de vermelding „ongebruikelijke activiteit”.
- Permanente ban: account gesloten, tegoed tijdelijk geblokkeerd. Zeldzaam en voorbehouden aan duidelijk misbruik (massaal meerdere accounts, intensief scrapen, spam).
Het overgrote deel van de „Vinted-bans door een bot” waarover je op Reddit leest, zijn in werkelijkheid shadowbans van niveau 1 of 2, en die zijn omkeerbaar.
Wat te doen als je gedetecteerd wordt
- Stop direct 7-14 dagen met je automatiseringstool
- Doe in die periode alleen handmatige acties — log in, antwoord zelf, plaats 1-2 artikelen per dag
- Neem geen contact op met de Vinted-support om je beklag te doen. Dat trekt menselijke aandacht naar je account en kan een routinematige beperking veranderen in een grondige controle.
- Bouw geleidelijk weer op met ritmes die half zo agressief zijn als eerst
90% van de shadowbans die vanzelf verdwijnen, is met dit protocol binnen 2-4 weken opgeheven.
Samengevat in 3 zinnen
- Vinted detecteert geen Chrome-extensies — het detecteert te opvallend geautomatiseerd gedrag (vast ritme, overmatig volume, geen pauzes, gedeeld IP-adres).
- Een goed afgestelde bot (jitter, plafond, nachtpauze, 1 IP-adres per account) is statistisch niet te onderscheiden van een zeer actieve verkoper.
- Krijg je een shadowban, dan is die bijna altijd omkeerbaar door 7-14 dagen te stoppen en rustig weer op te bouwen.
FAQ — Botdetectie op Vinted
Kan Vinted een geïnstalleerde Chrome-extensie detecteren?
Nee, niet rechtstreeks. Een extensie draait aan de browserkant (client) en is onzichtbaar voor de server van Vinted. Wat Vinted ziet, zijn de HTTP-verzoeken vanuit je browser, en die zijn identiek aan de verzoeken die je zou versturen door handmatig te klikken.
Hoeveel acties per uur vindt Vinted verdacht?
Er is geen openbare drempel, maar volgens observaties uit de community zijn dit grenzen om te vermijden: meer dan 20 acties per uur langdurig, meer dan 50 keer opnieuw plaatsen per dag, meer dan 30 follows per dag of meerdere accounts vanaf hetzelfde IP-adres.
Kan een bot echt ondetecteerbaar zijn?
In de praktijk wel, als hij de 6 regels volgt: jitter, plafond, nachtpauze, 1 IP-adres per account, stabiele fingerprint, gevarieerde berichten. Statistisch ben je dan niet te onderscheiden van een zeer actieve verkoper. Geschorste accounts hebben bijna altijd minstens 2 van deze regels genegeerd.
Hoe weet ik of ik al gedetecteerd ben?
Eenvoudige test: open een incognitovenster en zoek een van je artikelen op met de exacte titel. Verschijnt het niet, dan heb je een shadowban. Zie onze complete gids over de symptomen van een shadowban.
Leest Vinted de inhoud van mijn automatische berichten?
Waarschijnlijk wel, gedeeltelijk. Op zijn minst voor anti-spamhashing (om dubbele berichten op te sporen). Daarnaast gebruikt Vinted waarschijnlijk ML-classificatiemodellen om oplichtingspatronen te herkennen. Houd je berichten natuurlijk en gevarieerd, dan heb je niets te vrezen.
Moet ik een VPN of proxy gebruiken voor mijn Vinted-bot?
Nee, tenzij je met meerdere accounts werkt (afgeraden). Een VPN voegt ruis toe (wisselend IP-adres, inconsistente geolocatie) die juist detectie kan uitlokken. Blijf gewoon op je normale thuisverbinding.
Mijn account is gloednieuw, word ik dan strenger in de gaten gehouden?
Een beetje wel — accounts van minder dan 30 dagen oud worden nauwkeuriger bekeken om nepaccounts op te sporen. De oplossing: begin rustig. Plaats de eerste 2 weken 5-10 artikelen met de hand en zet de automatisering daarna geleidelijk aan.
Lees ook: Vinted automatiseren, mag dat?, Shadowban op Vinted: 7 signalen en oorzaken, Vinted-bots in 2026: de complete vergelijking.