كيف تمنع الاحتيال عند التسجيل والنقر على العرض وسحب الأرباح
تقييم الاحتيال نصف المهمة فقط. فالمال لا يُحمى إلا حين يتصرف موقعك بناءً على النتيجة. يوضح هذا الدليل الأماكن الأربعة التي تتدخل فيها، وما تفعله في كل منها، والأسطر القليلة من الكود التي يتطلبها ذلك.
الأماكن الأربعة للتدخل
يسلك الاحتيال في مواقع الربح المسار نفسه في كل مرة: فتح حسابات، ثم إكمال العروض، ثم جمع التحويلات، ثم سحب الأرباح. وكل خطوة فرصة لإيقافه، وإيقافه في كل خطوة أرخص من إيقافه في التي تليها.
- التسجيل. رفض حساب مزيف هنا لا يكلّفك شيئًا. فهو لن يربح أبدًا، ولن ينقر أبدًا، ولن يصل أبدًا إلى معلنيك.
- النقر على العرض. إذا كان الحساب مُعلَّمًا مسبقًا، فلا تفتح العرض. عندها لا يصل الاحتيال إلى جدار العروض (offerwall) ولا إلى المعلن، فلا يبقى ما يُلغى لاحقًا.
- التحويل (postback). أضف المكافأة، لكن قيد الانتظار. النقاط موجودة، لكن المستخدم لا يستطيع إنفاقها، وأنت تقرر بعد إلقاء نظرة.
- سحب الأرباح. آخر لحظة يكون فيها المال لا يزال ملكك. علّق طلب السحب وراجعه قبل الدفع.
ماذا تفعل مع كل إجابة
يجيب CashoutGuard عن كل حدث بـ allow أو review أو block، مع ذكر الأسباب. وهذه سياسة معقولة للبداية:
| المرحلة | block | review | allow |
|---|---|---|---|
| التسجيل | ارفض الحساب أو أبقِه معلّقًا | اقبل وراقب أول عملية سحب | اقبل |
| النقر على العرض | اعرض رسالة «العرض غير متاح» | افتح العرض | افتح العرض |
| التحويل | سجّل المكافأة قيد الانتظار دون إضافتها إلى الرصيد | أضف الرصيد عاديًا وعلّمه لمراجعة السحب | أضف الرصيد عاديًا |
| سحب الأرباح | علّق الطلب، وارفضه غالبًا بعد المراجعة | علّق الطلب لمراجعة سريعة | ادفع |
أبقِ الحساب معلّقًا بدلًا من حذفه. فإذا تبيّن أنه إنذار كاذب، تعيد المستخدم بنقرة واحدة مع بقاء سجله كاملًا.
الكود
يمنح سكربت المتصفح كل زائر request_id. أرسله مع النموذج إلى خادمك، ثم استعلم من CashoutGuard من الخادم باستخدام مفتاحك السري. تستخدم الأمثلة حزمة PHP SDK الموجودة في التوثيق، وحزم SDK الخاصة بـ Node.js و Python تبدو بالشكل نفسه.
التسجيل
$cg = new \CashoutGuard\Client(getenv('CASHOUTGUARD_SECRET'));
$user = createUser($request); // your own signup
$r = $cg->evaluate([
'event' => 'signup',
'account_id' => (string) $user->id,
'request_id' => $request->input('cg_request_id'),
'ip' => $request->ip(),
'email' => $user->email,
]);
if ($r->isBlocked()) {
$user->suspend(); // keep it, so a false alarm is one click away
return back()->withErrors(['email' => 'We could not create your account.']);
}النقر على العرض
$r = $cg->evaluate(['event' => 'offer_click', 'account_id' => (string) $user->id,
'request_id' => $request->input('cg_request_id'), 'offer_id' => $offer->id, 'click_id' => $clickId]);
if ($r->isBlocked()) {
return response()->view('offer-unavailable', [], 403);
}
return redirect()->away($offer->trackingUrl($user, $clickId));التحويل (postback)
// Ask BEFORE crediting, so a blocked conversion never touches the balance.
$r = $cg->evaluate(['event' => 'conversion', 'account_id' => (string) $userId,
'offer_id' => $offerId, 'transaction_id' => $transId, 'amount' => $payoutUsd, 'currency' => 'USD']);
$status = $r->isBlocked() ? 'hold' : 'approved';
creditReward($userId, $points, $status); // 'hold' = recorded, not spendableسحب الأرباح
$r = $cg->evaluate(['event' => 'cashout', 'account_id' => (string) $user->id,
'request_id' => $request->input('cg_request_id'), 'amount' => $usd, 'currency' => 'USD',
'payout_method' => $method, 'payout_address' => $address]);
$withdrawal->status = $r->isBlocked() ? 'hold' : ($r->needsReview() ? 'review' : 'pending');
$withdrawal->save();البقاء في أمان: وضع الظل ومبدأ fail-open
إعدادان يحميان المستخدمين الصادقين أثناء تطبيق كل ذلك.
- وضع الظل (shadow mode) أولًا. الموقع الجديد يجيب بـ allow على كل شيء، مع تسجيل ما كان سيفعله. شغّل الكود في وضع الظل لبضعة أيام، وانظر إلى الحسابات التي كان سيحظرها، ثم حوّل الموقع إلى وضع التفعيل (enforce). الكود لديك لا يتغير.
- العمل عند التعطل (fail-open). ينتظر الـ SDK ثانيتين على الأكثر، ويجيب بـ allow إذا كان CashoutGuard بطيئًا أو غير متاح. فمشكلة في الشبكة لا تحظر أبدًا تسجيلًا أو عملية دفع.
أي الإشارات تستحق الحظر
ليست كل الأسباب بالقوة نفسها. السياسة الجيدة تحظر بناءً على أدلة يصعب تفسيرها ببراءة، وتكتفي بمراجعة الباقي. وهذه هي الإشارات التي تبرر الحظر وحدها في أغلب الأحيان:
- عنوان سحب سبق الدفع إليه لحساب آخر. بريد PayPal واحد أو محفظة واحدة تستلم لعدة حسابات يعني شخصًا واحدًا.
- جهاز مشترك مع حسابات سبق أن حظرتها. عودة المتصفح أو الهاتف نفسه باسم جديد هي النمط الكلاسيكي لمزارع الحسابات.
- محاكي أو جهاز افتراضي أو أداة أتمتة. المستخدمون الحقيقيون لا يكملون العروض من متصفح headless أو من محاكي Android.
- Tor أو IP مركز بيانات على عروض موجهة جغرافيًا. دفع المعلن مقابل دولة لم يكن المستخدم فيها قط، لذا سيُلغى التحويل.
- عنوان موجود في قائمة الحظر الخاصة بك. كل شبكة احتيال تتأكد منها تمنحك أجهزة وعناوين IP وعناوين سحب يجب ألا تربح مرة أخرى أبدًا.
أما الإشارات الأخرى فتصلح سببًا للفحص أكثر منها سببًا للحظر: VPN وحده، أو منطقة زمنية لا تطابق IP، أو حساب جديد تمامًا، أو عرض أُكمل بسرعة. واجتماع اثنتين أو ثلاث منها على الحساب نفسه يرفع الدرجة عادةً إلى مستوى الحظر على أي حال، وهذه هي فكرة التقييم بالدرجات: إشارة ضعيفة واحدة نادرًا ما تحسم الأمر، وعدة إشارات قوية تحسمه دائمًا.
اختيار حدود الدرجات (thresholds)
لكل موقع رقمان: الدرجة التي يُحال عندها الحدث إلى المراجعة، والدرجة التي يُحظر عندها. القيم الافتراضية تناسب معظم مواقع الربح، لكن زياراتك ليست مثل زيارات الجميع.
- شغّل وضع الظل لمدة تتراوح بين ثلاثة وسبعة أيام حتى تتوفر لديك زيارات حقيقية مقيَّمة.
- افتح الحسابات التي كانت ستُحظر وافحص عشرين منها يدويًا. إذا كانت كلها تقريبًا احتيالًا واضحًا، فحد الحظر مناسب، بل يمكن خفضه قليلًا.
- كرر الأمر نفسه مع عشرين حسابًا من حسابات المراجعة. إذا كان معظمها صادقًا، فارفع حد المراجعة حتى لا ينظر فريقك إلا في الحالات المهمة.
- كرر ذلك بعد أي تغيير كبير: جدار عروض جديد، أو دولة جديدة، أو وسيلة سحب جديدة تغيّر نوعية من يأتون إلى موقعك.
تفيد القواعد حين تكون لإشارة ما أهمية أكبر في موقعك مقارنة بغيره. فالموقع الذي يدفع بالعملات الرقمية فقط قد يرغب في حظر كل محفظة مشتركة، وموقع الاستبيانات قد يهتم بالسرعة أكثر من أي شيء آخر. والقواعد تغيّر وزن السبب دون المساس بالكود.
عندما يُحظر مستخدم صادق
سيحدث ذلك حتمًا. فعائلة تتشارك حاسوبًا محمولًا واحدًا، أو مسافر على شبكة wifi في فندق، أو مستخدم لدى شركة اتصالات تبدّل عناوين IP باستمرار، قد يبدو كل منهم غير اعتيادي. المهم هو مدى سرعتك في التراجع عن الخطأ.
- أبقِ الحساب وعلّقه. حذفه يُضيع السجل الذي تحتاجه لاتخاذ القرار.
- وفّر طريقًا للعودة. تكفي رسالة محايدة مع رابط للدعم. نادرًا ما تراسلك مزارع الحسابات، أما المستخدمون الصادقون فيفعلون.
- أضفه إلى قائمة السماح بعد التحقق. حين تتأكد، أضف الحساب إلى قائمة السماح حتى لا تحظره الإشارات نفسها مجددًا الأسبوع المقبل.
- أفرج عن الأموال المعلقة بسرعة. التحويل أو طلب السحب المعلق الذي يتبين أنه سليم يجب أن يُدفع في اليوم نفسه. فهذا ما يجعل التعليق مقبولًا لدى المستخدمين الصادقين.
خطة تطبيق في أسبوع واحد
| اليوم | الخطوة | السبب |
|---|---|---|
| 1 | ثبّت السكربت وأرسل طلبات السحب والـ postbacks، مع إبقاء الموقع في وضع الظل | تُقيَّم الزيارات الحقيقية دون أي مخاطرة |
| 2-3 | راجع عينة من حالات الحظر والمراجعة المحتملة | اختبر الحدود على مستخدميك أنت |
| 4 | انتقل إلى وضع التفعيل وتصرّف في طلبات السحب فقط | يحمي المال بأقل تأثير ممكن |
| 5 | علّق التحويلات المحظورة في معالج الـ postback | تتوقف أرصدة الحسابات المعلَّمة عن النمو |
| 6-7 | ارفض التسجيلات المحظورة وأبقِ العروض المحظورة مغلقة | تتوقف مزارع الحسابات عند الباب ولا تصل أبدًا إلى معلنيك |
قياس النتائج
ثلاثة أرقام تخبرك إن كان الحظر ناجحًا. راجعها أسبوعيًا خلال الشهر الأول.
- معدل الإلغاء من شبكاتك. يجب أن تنخفض نسبة التحويلات التي تُلغى بعد أسابيع، مع توقف الحسابات المحظورة عن الربح.
- الأموال المعلقة والأموال المُفرج عنها. إذا كنت تفرج عن معظم ما تعلّقه، فحدودك صارمة أكثر من اللازم. وإذا كنت لا تفرج عن شيء تقريبًا، فقد تكون متساهلة أكثر من اللازم.
- تذاكر الدعم المتعلقة بالحظر. بضع تذاكر أسبوعيًا أمر طبيعي. أما القفزة المفاجئة فتعني عادةً أن إشارة ما قوية أكثر من اللازم بالنسبة إلى جمهورك.
الخطوات التالية
ابدأ بسحب الأرباح: استدعاء واحد يحمي المال مباشرة. ثم أضف الـ postback، ثم التسجيل والنقر على العرض. تغطي قائمة فحص طلبات السحب ما يجب النظر إليه أثناء المراجعة، وتتضمن صفحة الأسعار تجربة لخطة Growth لمدة 14 يومًا.