রিওয়ার্ড সাইটে মাল্টি অ্যাকাউন্ট কীভাবে ধরবেন
একজন লোক বিশটা অ্যাকাউন্ট খুলে চুপচাপ আপনার পেমেন্টের বড় একটা অংশ নিয়ে যেতে পারে। এই গাইডে থাকছে কোন সিগন্যালগুলো অ্যাকাউন্টগুলোকে একসাথে জুড়ে দেয়, আজই হাতে-কলমে কী কী চেক চালাতে পারেন, আর কোন নিয়ম মানলে সৎ ইউজাররা নিরাপদ থাকে।
মাল্টি অ্যাকাউন্টের ক্ষতি যতটা দেখায়, আসলে তার চেয়ে বেশি
রিওয়ার্ড সাইটে প্রতিটা অ্যাকাউন্ট মানেই টাকা: সাইনআপ বোনাস, ডেইলি বোনাস, রেফারেল কমিশন, আর সবচেয়ে বড় কথা অফারের আয়। যে ফার্মার বিশটা অ্যাকাউন্ট খোলে, সে এর সবকিছুই বিশবার করে তোলে। প্রতিটা অ্যাকাউন্ট যদি মাসে $5 করে উইথড্র করে, তাহলে মাসে $100 যাচ্ছে একজন লোকের পকেটে, অথচ এর এক পয়সাও আসল এনগেজমেন্ট থেকে আসেনি।
দ্বিতীয় ক্ষতিটা আসে পরে। Offerwall নেটওয়ার্কগুলো আপনার পাঠানো ট্রাফিক যাচাই (scrub) করে। একই ডিভাইস বা একই বাসা থেকে অনেক কনভার্সন দেখলে তারা সেগুলো রিভার্স করে দেয়, তাও আপনি ইউজারকে পেমেন্ট দিয়ে দেওয়ার কয়েক সপ্তাহ পরে। এমন ট্রাফিক পাঠাতে থাকলে নেটওয়ার্ক আপনার পেআউট কমিয়ে দিতে পারে, এমনকি অ্যাকাউন্টও বন্ধ করে দিতে পারে।
রেফারেল প্রোগ্রাম থাকলে অবস্থা আরও খারাপ হয়। ফার্মার নিজের অ্যাকাউন্টগুলোকেই রেফার করে, ফলে ওই অ্যাকাউন্টগুলো যত অফার করে, প্রতিটাতে সে কমিশন পায়। মানে একই ভুয়া অ্যাক্টিভিটির জন্য আপনি দুবার টাকা দেন। লিডারবোর্ড আর কনটেস্টেও একই সমস্যা: একদল অ্যাকাউন্ট মিলে আপনার আসল, নিয়মিত ইউজারদের কাছ থেকে টপ পজিশনগুলো কেড়ে নিতে পারে।
যেসব সিগন্যাল অ্যাকাউন্টগুলোকে একসাথে জুড়ে দেয়
কোনো একটা সিগন্যাল দিয়ে প্রমাণ হয় না যে দুটো অ্যাকাউন্ট একই লোকের। যা কাজ করে তা হলো কয়েকটা স্বাধীন সিগন্যাল একসাথে মিলিয়ে দেখা, আর প্রতিটাকে দুটো জিনিস দেখে ওজন দেওয়া: সেটা নকল করা কতটা কঠিন, আর নিরীহ সাধারণ ইউজারদের মধ্যে সেটা কত ঘন ঘন মিলে যায়।
| সিগন্যাল | কী বোঝায় | কতটা শক্তিশালী | নির্দোষ ব্যাখ্যা |
|---|---|---|---|
| একই পেমেন্ট অ্যাড্রেস (PayPal, bKash/Nagad নম্বর, ওয়ালেট, গিফট কার্ডের ইমেইল) | টাকা যাচ্ছে একজনের কাছেই | খুবই শক্তিশালী | কদাচিৎ। যেমন বাবা-মা সন্তানের হয়ে উইথড্র নিচ্ছেন |
| একই ডিভাইস | অ্যাকাউন্টগুলো একই ফোন বা কম্পিউটারে চালানো হয়েছে | শক্তিশালী | পরিবারের শেয়ার করা কম্পিউটার, সাইবার ক্যাফে |
| নরমালাইজ করার পর একই ইমেইল | john.doe+2 আর johndoe আসলে একই ইনবক্স | শক্তিশালী | প্রায় নেই বললেই চলে |
| একই IP অ্যাড্রেস | অ্যাকাউন্টগুলো একই নেটওয়ার্ক থেকে কানেক্ট করছে | দুর্বল থেকে মাঝারি | মোবাইল অপারেটর, বিশ্ববিদ্যালয়, CGNAT |
| একই ডিভাইসে রেফারেল চেইন | ইউজার কমিশনের জন্য নিজেকেই রেফার করছে | শক্তিশালী | খুবই বিরল |
| একই অফার একই ক্রমে | একটা স্ক্রিপ্ট বা একজন লোক একটা লিস্ট ধরে কাজ করছে | মাঝারি | জনপ্রিয় অফার, যা সবাই করে |
খেয়াল করুন, বেশিরভাগ সাইট যে সিগন্যালের উপর ভরসা করে, সেই IP অ্যাড্রেসই সবচেয়ে দুর্বল। মোবাইল অপারেটররা হাজার হাজার গ্রাহককে হাতে গোনা কয়েকটা IP-এর পেছনে রাখে, তাই একই অপারেটরের দুজন সম্পূর্ণ অপরিচিত লোকের IP মিলে যেতেই পারে। পেমেন্ট অ্যাড্রেস আর ডিভাইস এর চেয়ে অনেক বেশি কিছু বলে দেয়।
আজই যেসব ম্যানুয়াল চেক চালাতে পারেন
সবচেয়ে বড় ফ্রডারদের খুঁজে বের করতে বিশেষ কোনো সফটওয়্যার লাগে না। নিজের ডাটাবেসে কয়েকটা কুয়েরি চালালেই সাধারণত সবচেয়ে বড় চক্রগুলো বেরিয়ে আসে।
- পেমেন্ট অ্যাড্রেস ধরে ক্যাশআউট গ্রুপ করুন। যে অ্যাড্রেসে একাধিক অ্যাকাউন্টের টাকা গেছে, সেটা খতিয়ে দেখা দরকার। শুধু এই একটা কুয়েরিতেই প্রায়ই বেশিরভাগ ফ্রড ধরা পড়ে।
- ইমেইল নরমালাইজ করে গ্রুপ করুন। Gmail-এর ক্ষেত্রে ডট আর প্লাস চিহ্নের পরের সবকিছু বাদ দিন, তারপর সব ছোট হাতের অক্ষরে করুন। এরপর একই ডোমেইনে name1, name2, name3 ধরনের নম্বরের সিরিজ খুঁজুন।
- IP অ্যাড্রেস আর দিন ধরে সাইনআপ গ্রুপ করুন। এক ঘণ্টার মধ্যে এক IP থেকে পাঁচটা সাইনআপ, এক মাসে পাঁচটা সাইনআপের চেয়ে অনেক বেশি সন্দেহজনক।
- রেফারেল ট্রি ধরে ধরে দেখুন। এমন রেফারার খুঁজুন যাদের সব রেফারেল একই IP বা ডিভাইস থেকে সাইনআপ করেছে এবং কাছাকাছি ধরনের অ্যাড্রেসে উইথড্র নিয়েছে।
- ইউজার এজেন্ট আর স্ক্রিন সাইজ মিলিয়ে দেখুন। কয়েক মিনিটের ব্যবধানে খোলা অ্যাকাউন্টগুলোর ব্রাউজার ভার্সন, ভাষা, টাইমজোন আর স্ক্রিন সাইজ হুবহু এক হলে সেটা যাচাই করার মতো প্যাটার্ন।
-- Payout addresses shared by more than one account
SELECT payout_address,
COUNT(DISTINCT user_id) AS accounts,
SUM(amount) AS paid
FROM cashouts
WHERE status = 'paid'
GROUP BY payout_address
HAVING COUNT(DISTINCT user_id) > 1
ORDER BY paid DESC;সৎ ইউজারদের রক্ষা করার কিছু সহজ নিয়ম
অতিরিক্ত কড়া ব্যান করলে আসল ইউজার হারাবেন, আর যেসব ফোরামে আপনার ভবিষ্যৎ ইউজাররা ঘোরাফেরা করে, সেখানে আপনার নামে বাজে রিভিউ জমবে। এই নিয়মগুলো ভুল করে ধরা (false positive) কম রাখে।
- শুধু IP দেখে কখনো ব্যান করবেন না। মোবাইল নেটওয়ার্কে, হোস্টেলে আর প্রাইভেসি রিলের পেছনে শেয়ার করা IP খুবই স্বাভাবিক।
- ব্লক করার আগে দুটো স্বাধীন সিগন্যাল নিশ্চিত করুন, যেমন একই ডিভাইস, সাথে একই পেমেন্ট অ্যাড্রেস।
- ব্যানের আগে হোল্ড করুন। ক্যাশআউট হোল্ডে রেখে ছোট একটা যাচাই চান। আসল ইউজাররা উত্তর দেয়; ফার্মগুলো সাধারণত সরে পড়ে।
- পরিবারের সাথে ন্যায্য আচরণ করুন। এক কম্পিউটারে দুই ভাইবোন মানেই ফ্রড চক্র নয়। কিন্তু এক বাসায় দশটা অ্যাকাউন্ট হলে সেটা চক্রই।
- নতুন অ্যাকাউন্টের জন্য একটা অপেক্ষার সময় রাখুন। সাইনআপের কয়েক ঘণ্টার মধ্যেই প্রথম ক্যাশআউট, ফার্মগুলো ঠিক এই প্যাটার্নের উপরই নির্ভর করে।
- একটা অ্যাকাউন্ট নয়, পুরো ক্লাস্টার ব্যান করুন। শুধু একটা অ্যাকাউন্ট সরালে বাকি উনিশটা আয় করতেই থাকবে।
ফার্মাররা কীভাবে ফাঁকি দেয়, আর তবুও কীসে ধরা পড়ে
অভিজ্ঞ ফার্মাররা বেসিক জিনিসগুলো জানে। তারা কুকি মুছে ফেলে, প্রাইভেট ব্রাউজিং ব্যবহার করে, প্রক্সি ঘোরায় আর নতুন নতুন পেমেন্ট অ্যাড্রেস খোলে। প্রতিটা কৌশল একটা সিগন্যাল লুকায়, কিন্তু সাধারণত আরেকটা রেখে যায়।
- কুকি মুছলে বা প্রাইভেট মোডে গেলে সেভ করা আইডি মুছে যায়, কিন্তু ডিভাইসের বৈশিষ্ট্যগুলো একই থাকে। আর যে ডিভাইস বারবার খালি স্টোরেজ নিয়ে ফিরে আসে, সেটা নিজেই একটা সিগন্যাল।
- অ্যান্টিডিটেক্ট ব্রাউজার ফিঙ্গারপ্রিন্ট বদলে দেয়, কিন্তু প্রায়ই এমন কম্বিনেশন তৈরি করে যা কোনো আসল ডিভাইসে থাকে না, যেমন ফোনের স্ক্রিনের সাথে ডেস্কটপের গ্রাফিক্স কার্ড।
- ইমুলেটর আর ভার্চুয়াল মেশিন দিয়ে একটা কম্পিউটারকে অনেকগুলো ফোন বানানো যায়, কিন্তু এগুলো এমন চিহ্ন রেখে যায় যা আসল হার্ডওয়্যার রাখে না।
- রেসিডেনশিয়াল প্রক্সি প্রতিটা অ্যাকাউন্টকে বাসার একটা পরিষ্কার IP দেয়, কিন্তু টাইমজোন, ভাষা, ডিভাইস আর অফার করার সময় তবুও মিলে যায়।
- নতুন পেমেন্ট অ্যাড্রেস সবচেয়ে শক্তিশালী লিংকটা ভেঙে দেয়, কিন্তু ফার্মকে টাকা তো সরাতেই হয়, আর তাদের অ্যাকাউন্টগুলো সাধারণত একই শিডিউলে উইথড্র নেয়।
সোজা কথা: ব্রাউজার ফিঙ্গারপ্রিন্ট নকল করা যায়, তাই কোনো টুলই শতভাগ নিশ্চয়তা দিয়ে বলতে পারে না যে এটা একই ডিভাইস। ডিটেকশন কাজ করে সিগন্যালগুলো স্তরে স্তরে সাজানোর কারণে, যাতে সবগুলো একসাথে ফাঁকি দিতে যে খরচ, সেটা ফ্রড থেকে আয়ের চেয়ে বেশি হয়ে যায়।
CashoutGuard কীভাবে এটা অটোমেট করে
CashoutGuard প্রতিটা ইভেন্টে এই চেকগুলো চালায়। আপনি পেজে একটা স্ক্রিপ্ট যোগ করবেন, আর সাইনআপ, লগইন, অফার ক্লিক, কনভার্সন ও ক্যাশআউটের সময় নিজের সার্ভার থেকে একটা API কল করবেন। প্রতিটা কল ফেরত দেয় একটা সিদ্ধান্ত (allow, review বা block), 0 থেকে 100 পর্যন্ত একটা স্কোর, আর সেই সিদ্ধান্তের পেছনের কারণগুলো।
{
"decision": "review",
"score": 72,
"reasons": ["device_shared_with_accounts", "payout_address_shared"],
"device": { "accounts_on_device": 4 }
}device_shared_with_accountsআরpayout_address_sharedউপরের ম্যানুয়াল চেকগুলোর মতোই অ্যাকাউন্টগুলোকে জুড়ে দেয়, তবে প্রতিটা ইভেন্টে।email_sharedআরemail_disposableইমেইলের কৌশলগুলো ধরে, আর ইমেইল সেভ হয় হ্যাশ আকারে।- লিংকড-অ্যাকাউন্ট গ্রাফে দেখা যায় কোন অ্যাকাউন্টগুলো একই ডিভাইস, পেমেন্ট অ্যাড্রেস বা ইমেইল শেয়ার করছে, ফলে এক ক্লিকেই পুরো ক্লাস্টার ব্যান করতে পারবেন।
- ক্যাশআউটগুলো একটা রিভিউ কিউতে আসে, সাথে সব প্রমাণ চোখের সামনে: অনুমোদন দিন, হোল্ড করুন বা বাতিল করুন।
নতুন সাইট শুরু হয় শ্যাডো মোডে (shadow mode): সবকিছু স্কোর হয়, কিন্তু আপনি এনফোর্স করার সিদ্ধান্ত না নেওয়া পর্যন্ত কাউকে ব্লক করা হয় না। ফ্রি প্ল্যানে মাসে 1,000 অ্যাক্টিভ ইউজার পর্যন্ত সব সিগন্যাল পাবেন। পুরো ইন্টিগ্রেশনের জন্য ডকুমেন্টেশন দেখুন, আর প্ল্যানগুলোর জন্য দেখুন প্রাইসিং।