Есть специализированные утилиты, которые могут различить Tor трафик (например, CapLoader), но это можно скрыть. В некоторых VPN сервисах есть обфускаторы (обычно, насколько мне известно, это obfs4 от самого Tor), вот с помощью них трафик и обфусцируется под обычный HTTPS, соответственно скрывает факт использования.
obfs4 (obfs4proxy) — одна из реализаций PT (Pluggable Transports - «подключаемые транспорты») в рамках проекта Tor. Также может использоваться в рамках OpenVPN и в соединении с другими технологиями. PT маскируют трафик Tor (или VPN) под другой тип трафика, что позволяет обходить блокировки со стороны провайдеров или властей.
Источник