CashoutGuard

كيف تمنع الاحتيال عند التسجيل والنقر على العرض وسحب الأرباح

تقييم الاحتيال نصف المهمة فقط. فالمال لا يُحمى إلا حين يتصرف موقعك بناءً على النتيجة. يوضح هذا الدليل الأماكن الأربعة التي تتدخل فيها، وما تفعله في كل منها، والأسطر القليلة من الكود التي يتطلبها ذلك.

الأماكن الأربعة للتدخل

يسلك الاحتيال في مواقع الربح المسار نفسه في كل مرة: فتح حسابات، ثم إكمال العروض، ثم جمع التحويلات، ثم سحب الأرباح. وكل خطوة فرصة لإيقافه، وإيقافه في كل خطوة أرخص من إيقافه في التي تليها.

  1. التسجيل. رفض حساب مزيف هنا لا يكلّفك شيئًا. فهو لن يربح أبدًا، ولن ينقر أبدًا، ولن يصل أبدًا إلى معلنيك.
  2. النقر على العرض. إذا كان الحساب مُعلَّمًا مسبقًا، فلا تفتح العرض. عندها لا يصل الاحتيال إلى جدار العروض (offerwall) ولا إلى المعلن، فلا يبقى ما يُلغى لاحقًا.
  3. التحويل (postback). أضف المكافأة، لكن قيد الانتظار. النقاط موجودة، لكن المستخدم لا يستطيع إنفاقها، وأنت تقرر بعد إلقاء نظرة.
  4. سحب الأرباح. آخر لحظة يكون فيها المال لا يزال ملكك. علّق طلب السحب وراجعه قبل الدفع.

ماذا تفعل مع كل إجابة

يجيب CashoutGuard عن كل حدث بـ allow أو review أو block، مع ذكر الأسباب. وهذه سياسة معقولة للبداية:

المرحلةblockreviewallow
التسجيلارفض الحساب أو أبقِه معلّقًااقبل وراقب أول عملية سحباقبل
النقر على العرضاعرض رسالة «العرض غير متاح»افتح العرضافتح العرض
التحويلسجّل المكافأة قيد الانتظار دون إضافتها إلى الرصيدأضف الرصيد عاديًا وعلّمه لمراجعة السحبأضف الرصيد عاديًا
سحب الأرباحعلّق الطلب، وارفضه غالبًا بعد المراجعةعلّق الطلب لمراجعة سريعةادفع

أبقِ الحساب معلّقًا بدلًا من حذفه. فإذا تبيّن أنه إنذار كاذب، تعيد المستخدم بنقرة واحدة مع بقاء سجله كاملًا.

الكود

يمنح سكربت المتصفح كل زائر request_id. أرسله مع النموذج إلى خادمك، ثم استعلم من CashoutGuard من الخادم باستخدام مفتاحك السري. تستخدم الأمثلة حزمة PHP SDK الموجودة في التوثيق، وحزم SDK الخاصة بـ Node.js و Python تبدو بالشكل نفسه.

التسجيل

$cg = new \CashoutGuard\Client(getenv('CASHOUTGUARD_SECRET'));

$user = createUser($request);   // your own signup
$r = $cg->evaluate([
    'event'      => 'signup',
    'account_id' => (string) $user->id,
    'request_id' => $request->input('cg_request_id'),
    'ip'         => $request->ip(),
    'email'      => $user->email,
]);
if ($r->isBlocked()) {
    $user->suspend();          // keep it, so a false alarm is one click away
    return back()->withErrors(['email' => 'We could not create your account.']);
}

النقر على العرض

$r = $cg->evaluate(['event' => 'offer_click', 'account_id' => (string) $user->id,
    'request_id' => $request->input('cg_request_id'), 'offer_id' => $offer->id, 'click_id' => $clickId]);
if ($r->isBlocked()) {
    return response()->view('offer-unavailable', [], 403);
}
return redirect()->away($offer->trackingUrl($user, $clickId));

التحويل (postback)

// Ask BEFORE crediting, so a blocked conversion never touches the balance.
$r = $cg->evaluate(['event' => 'conversion', 'account_id' => (string) $userId,
    'offer_id' => $offerId, 'transaction_id' => $transId, 'amount' => $payoutUsd, 'currency' => 'USD']);
$status = $r->isBlocked() ? 'hold' : 'approved';
creditReward($userId, $points, $status);   // 'hold' = recorded, not spendable

سحب الأرباح

$r = $cg->evaluate(['event' => 'cashout', 'account_id' => (string) $user->id,
    'request_id' => $request->input('cg_request_id'), 'amount' => $usd, 'currency' => 'USD',
    'payout_method' => $method, 'payout_address' => $address]);
$withdrawal->status = $r->isBlocked() ? 'hold' : ($r->needsReview() ? 'review' : 'pending');
$withdrawal->save();

البقاء في أمان: وضع الظل ومبدأ fail-open

إعدادان يحميان المستخدمين الصادقين أثناء تطبيق كل ذلك.

  • وضع الظل (shadow mode) أولًا. الموقع الجديد يجيب بـ allow على كل شيء، مع تسجيل ما كان سيفعله. شغّل الكود في وضع الظل لبضعة أيام، وانظر إلى الحسابات التي كان سيحظرها، ثم حوّل الموقع إلى وضع التفعيل (enforce). الكود لديك لا يتغير.
  • العمل عند التعطل (fail-open). ينتظر الـ SDK ثانيتين على الأكثر، ويجيب بـ allow إذا كان CashoutGuard بطيئًا أو غير متاح. فمشكلة في الشبكة لا تحظر أبدًا تسجيلًا أو عملية دفع.

أي الإشارات تستحق الحظر

ليست كل الأسباب بالقوة نفسها. السياسة الجيدة تحظر بناءً على أدلة يصعب تفسيرها ببراءة، وتكتفي بمراجعة الباقي. وهذه هي الإشارات التي تبرر الحظر وحدها في أغلب الأحيان:

  • عنوان سحب سبق الدفع إليه لحساب آخر. بريد PayPal واحد أو محفظة واحدة تستلم لعدة حسابات يعني شخصًا واحدًا.
  • جهاز مشترك مع حسابات سبق أن حظرتها. عودة المتصفح أو الهاتف نفسه باسم جديد هي النمط الكلاسيكي لمزارع الحسابات.
  • محاكي أو جهاز افتراضي أو أداة أتمتة. المستخدمون الحقيقيون لا يكملون العروض من متصفح headless أو من محاكي Android.
  • Tor أو IP مركز بيانات على عروض موجهة جغرافيًا. دفع المعلن مقابل دولة لم يكن المستخدم فيها قط، لذا سيُلغى التحويل.
  • عنوان موجود في قائمة الحظر الخاصة بك. كل شبكة احتيال تتأكد منها تمنحك أجهزة وعناوين IP وعناوين سحب يجب ألا تربح مرة أخرى أبدًا.

أما الإشارات الأخرى فتصلح سببًا للفحص أكثر منها سببًا للحظر: VPN وحده، أو منطقة زمنية لا تطابق IP، أو حساب جديد تمامًا، أو عرض أُكمل بسرعة. واجتماع اثنتين أو ثلاث منها على الحساب نفسه يرفع الدرجة عادةً إلى مستوى الحظر على أي حال، وهذه هي فكرة التقييم بالدرجات: إشارة ضعيفة واحدة نادرًا ما تحسم الأمر، وعدة إشارات قوية تحسمه دائمًا.

اختيار حدود الدرجات (thresholds)

لكل موقع رقمان: الدرجة التي يُحال عندها الحدث إلى المراجعة، والدرجة التي يُحظر عندها. القيم الافتراضية تناسب معظم مواقع الربح، لكن زياراتك ليست مثل زيارات الجميع.

  1. شغّل وضع الظل لمدة تتراوح بين ثلاثة وسبعة أيام حتى تتوفر لديك زيارات حقيقية مقيَّمة.
  2. افتح الحسابات التي كانت ستُحظر وافحص عشرين منها يدويًا. إذا كانت كلها تقريبًا احتيالًا واضحًا، فحد الحظر مناسب، بل يمكن خفضه قليلًا.
  3. كرر الأمر نفسه مع عشرين حسابًا من حسابات المراجعة. إذا كان معظمها صادقًا، فارفع حد المراجعة حتى لا ينظر فريقك إلا في الحالات المهمة.
  4. كرر ذلك بعد أي تغيير كبير: جدار عروض جديد، أو دولة جديدة، أو وسيلة سحب جديدة تغيّر نوعية من يأتون إلى موقعك.

تفيد القواعد حين تكون لإشارة ما أهمية أكبر في موقعك مقارنة بغيره. فالموقع الذي يدفع بالعملات الرقمية فقط قد يرغب في حظر كل محفظة مشتركة، وموقع الاستبيانات قد يهتم بالسرعة أكثر من أي شيء آخر. والقواعد تغيّر وزن السبب دون المساس بالكود.

عندما يُحظر مستخدم صادق

سيحدث ذلك حتمًا. فعائلة تتشارك حاسوبًا محمولًا واحدًا، أو مسافر على شبكة wifi في فندق، أو مستخدم لدى شركة اتصالات تبدّل عناوين IP باستمرار، قد يبدو كل منهم غير اعتيادي. المهم هو مدى سرعتك في التراجع عن الخطأ.

  • أبقِ الحساب وعلّقه. حذفه يُضيع السجل الذي تحتاجه لاتخاذ القرار.
  • وفّر طريقًا للعودة. تكفي رسالة محايدة مع رابط للدعم. نادرًا ما تراسلك مزارع الحسابات، أما المستخدمون الصادقون فيفعلون.
  • أضفه إلى قائمة السماح بعد التحقق. حين تتأكد، أضف الحساب إلى قائمة السماح حتى لا تحظره الإشارات نفسها مجددًا الأسبوع المقبل.
  • أفرج عن الأموال المعلقة بسرعة. التحويل أو طلب السحب المعلق الذي يتبين أنه سليم يجب أن يُدفع في اليوم نفسه. فهذا ما يجعل التعليق مقبولًا لدى المستخدمين الصادقين.

خطة تطبيق في أسبوع واحد

اليومالخطوةالسبب
1ثبّت السكربت وأرسل طلبات السحب والـ postbacks، مع إبقاء الموقع في وضع الظلتُقيَّم الزيارات الحقيقية دون أي مخاطرة
2-3راجع عينة من حالات الحظر والمراجعة المحتملةاختبر الحدود على مستخدميك أنت
4انتقل إلى وضع التفعيل وتصرّف في طلبات السحب فقطيحمي المال بأقل تأثير ممكن
5علّق التحويلات المحظورة في معالج الـ postbackتتوقف أرصدة الحسابات المعلَّمة عن النمو
6-7ارفض التسجيلات المحظورة وأبقِ العروض المحظورة مغلقةتتوقف مزارع الحسابات عند الباب ولا تصل أبدًا إلى معلنيك

قياس النتائج

ثلاثة أرقام تخبرك إن كان الحظر ناجحًا. راجعها أسبوعيًا خلال الشهر الأول.

  • معدل الإلغاء من شبكاتك. يجب أن تنخفض نسبة التحويلات التي تُلغى بعد أسابيع، مع توقف الحسابات المحظورة عن الربح.
  • الأموال المعلقة والأموال المُفرج عنها. إذا كنت تفرج عن معظم ما تعلّقه، فحدودك صارمة أكثر من اللازم. وإذا كنت لا تفرج عن شيء تقريبًا، فقد تكون متساهلة أكثر من اللازم.
  • تذاكر الدعم المتعلقة بالحظر. بضع تذاكر أسبوعيًا أمر طبيعي. أما القفزة المفاجئة فتعني عادةً أن إشارة ما قوية أكثر من اللازم بالنسبة إلى جمهورك.

الخطوات التالية

ابدأ بسحب الأرباح: استدعاء واحد يحمي المال مباشرة. ثم أضف الـ postback، ثم التسجيل والنقر على العرض. تغطي قائمة فحص طلبات السحب ما يجب النظر إليه أثناء المراجعة، وتتضمن صفحة الأسعار تجربة لخطة Growth لمدة 14 يومًا.

الأسئلة الشائعة

هل أحظر عند التسجيل أم عند سحب الأرباح؟

في الموضعين، لكن لأسباب مختلفة. التسجيل يوقف مزارع الحسابات قبل أن تكلّفك شيئًا، والسحب هو شبكة الأمان الأخيرة للحسابات التي بدت نظيفة في البداية.

هل يفيد حظر النقر على العرض فعلًا؟

نعم. إذا لم يُفتح العرض أبدًا، فلن يسجّل جدار العروض عملية التثبيت، وبالتالي لن يتلقى المعلن احتيالًا من موقعك، ولن يبقى ما يُلغى بعد أسابيع.

ماذا لو تعطل CashoutGuard؟

تعمل حزم SDK بمبدأ fail-open: بعد ثانيتين تجيب بـ allow، ويواصل موقعك العمل كأن الفحص غير موجود.

هل يمكنني الحظر عند السحب فقط والاكتفاء بمراقبة الباقي؟

نعم. الكود الخاص بك هو الذي يقرر أي الإجابات يتصرف بناءً عليها. وكثير من المواقع تبدأ بتعليق طلبات السحب المحظورة، ولا ترفض التسجيلات إلا لاحقًا.

تابع القراءة