CashoutGuard

Reglas antifraude para sitios de recompensas: 15 ejemplos para copiar

Una puntuación de fraude solo es útil cuando se ajusta a tu propio tráfico. Estas quince reglas son los ajustes que más hacen los sitios de recompensas y offerwall, agrupados por lo que cambian y con el motivo de cada una, para que decidas si encajan en tu sitio.

Respuesta corta

Empieza en modo sombra, manda a revisión a los usuarios de redes de hosting y emails desechables, bloquea Tor y las wallets compartidas por varias cuentas, pon un umbral de bloqueo más estricto en los retiros que en los registros, añade límites de velocidad para ofertas y retiros, y mantén listas blancas para tus propias cuentas de prueba.

Cuatro tipos de regla
Desactivar una señal, cambiar su peso, revisar siempre, bloquear siempre.
Por tipo de evento
Umbrales de revisión y bloqueo distintos para registros, ofertas y retiros.
Listas
Permitir o bloquear por IP, dispositivo, cuenta, dominio de email, dirección de pago o país.
Pruebas seguras
El modo sombra muestra qué cambiaría una regla antes de bloquear a nadie.

Cómo funcionan las reglas sobre la puntuación

Cada evento recibe una puntuación de 0 a 100 construida con las señales que saltaron, cada una con su peso. La puntuación se compara con dos umbrales: en el de revisión el evento queda retenido para que lo mire una persona, en el de bloqueo se rechaza. Las reglas cambian ese cuadro para tu sitio sin tocar código.

  • Desactivada: la señal se ignora en tu sitio.
  • Peso propio: la señal cuenta más o menos que por defecto.
  • Revisar siempre: cuando salta, el evento va como mínimo a revisión.
  • Bloquear siempre: cuando salta, el evento se bloquea.

Junto a las reglas están los umbrales (del sitio y por tipo de evento), los límites de velocidad, a qué eventos se aplica el bloqueo y las listas blancas y negras. Cada regla de la página Reglas y listas muestra cuántas veces saltó su señal en los últimos siete días, así ves el efecto antes de guardar.

Reglas para redes y VPN

  1. `ip_tor` → bloquear siempre. Los nodos de salida de Tor casi nunca son usuarios reales de recompensas, y los offerwalls no los pagan.
  2. `ip_datacenter` → revisar siempre. Los usuarios reales rara vez navegan desde servidores. Revisa en lugar de bloquear, porque algunas redes corporativas y herramientas de privacidad salen por proveedores de hosting.
  3. `timezone_mismatch` → menos peso si tus usuarios viajan. Si buena parte de tu público son expatriados o viajeros, un reloj que no coincide con el país de la IP es una prueba más débil para ti. Bájale el peso en vez de desactivarla: sigue sumando con otras señales.
  4. Lista de países → bloquea los países que no pagas. Los sitios que solo recompensan a usuarios de unos pocos países pueden bloquear el resto directamente en lugar de puntuarlos. No metas un país entero en la lista blanca: el tráfico permitido se salta la puntuación.

Reglas para cuentas, emails y wallets

  1. `payout_address_shared` → bloquear siempre (en retiros). Varias cuentas que retiran a la misma wallet o PayPal es la señal más clara de una persona con muchas cuentas. La excepción principal son las direcciones de depósito de exchanges sin memo: envía la dirección y el memo juntos.
  2. `email_disposable` → revisar siempre. Un buzón temporal no prueba el fraude, pero en un sitio de recompensas merece un vistazo antes del primer pago.
  3. `device_shared_with_accounts` → mantenla y sube el umbral de registro. Las familias y los móviles compartidos existen. Deja la señal activa y haz que los registros sean más difíciles de bloquear (mira los umbrales más abajo) en vez de desactivarla.
  4. `incognito` → desactivada, si tu público navega en privado. Una ventana privada sola dice poco. Si muchos de tus usuarios honestos la usan, desactiva la señal.

El mapa de cuentas muestra todas las cuentas vinculadas a una marcada, con la fecha en que se vio cada una por primera vez. Cuando un grupo entero resulta ser una sola persona, lo bloqueas desde ahí con un clic.

Reglas para ofertas, conversiones y retiros

  1. `offer_completed_too_fast` → revisar siempre, tiempo mínimo por oferta 90 segundos. Ajusta el tiempo mínimo a tus ofertas reales más rápidas. Las que se completan más rápido de lo que podría una persona son bots o scripts.
  2. Conversiones por hora → 6. Una persona no completa decenas de ofertas por hora. Por defecto son 10; bájalo si tus ofertas son largas.
  3. Retiros por día → 2. La mayoría de usuarios honestos retira una vez. Varios retiros al día desde una cuenta merecen revisión.
  4. Umbrales por tipo de evento → bloquear retiros desde 60 y registros desde 90. El dinero sale en el retiro, así que ahí quieres ser estricto. En el registro, un bloqueo erróneo te cuesta un usuario real sin motivo.
Tipo de eventoRevisar desdeBloquear desdePor qué
signup4090Permisivo: aún no se ha pagado nada
offer_click / conversion4075Deja de pagar el tráfico claro de granjas
cashout3560Estricto: aquí es donde se va el dinero

Dónde se aplican las reglas, y listas para las excepciones

  1. Al principio, bloquea solo conversiones y retiros. Cuando sales del modo sombra puedes bloquear solo algunos tipos de evento, así los registros y los clics en ofertas se siguen puntuando sin bloquear a nadie.
  2. Bloquea postbacks, no cuentas (redes de offerwall). Elige bloquear solo las conversiones fraudulentas: el usuario conserva su cuenta y el publisher nunca cobra un tráfico que el anunciante va a revertir.
  3. Pon en la lista blanca tus cuentas de prueba y la IP de tu oficina. Las cuentas de QA comparten dispositivos y redes por diseño. Añádelas a la lista blanca para que nunca aparezcan como una red.

Las listas negras funcionan al revés: una wallet, un dispositivo o un dominio de email que ya sabes que es de una granja se rechaza en todo tu sitio, diga lo que diga la puntuación. Deja una nota corta en cada entrada para que el equipo sepa por qué está ahí.

El orden importa cuando se cumplen varias a la vez. Una coincidencia en la lista negra siempre gana: el evento puntúa 100 y se bloquea. Una cuenta o IP en la lista blanca se queda siempre por debajo del umbral de revisión, digan lo que digan las señales, así que a un usuario de confianza nunca lo retiene ni lo rechaza la puntuación. Las reglas y los umbrales deciden todo lo demás.

Mantener las reglas al día

Las reglas se desajustan. Una señal que hacía ruido el mes pasado puede ser la mejor después de que una campaña traiga un público nuevo. Revisa la página Reglas y listas una vez por semana: muestra cuántas veces saltó cada señal y, cuando tu equipo sigue aprobando cuentas marcadas por la misma señal, sugiere bajarle el peso.

Si informas de qué conversiones se revirtieron después, la página Precisión muestra qué señales predicen de verdad las reversiones en tu propio tráfico. Es la mejor guía para los pesos: sube los de las señales que predicen reversiones y baja los de las que solo molestan a usuarios honestos.

Las reglas propias vienen con el plan Starter (tres reglas) y son ilimitadas en Growth y Pro; todos los planes, también el gratuito, tienen todas las señales y el modo sombra. Antes de escribir una regla puedes comprobar una dirección con el comprobador de IP gratuito.

Preguntas frecuentes

¿Puede una regla combinar una señal y un tipo de evento?

No directamente. Pon la señal en revisar siempre o dale un peso, y usa umbrales por tipo de evento para que la misma puntuación bloquee un retiro pero solo mande a revisión un registro.

¿Una regla cambia decisiones pasadas?

No. Las reglas se aplican a los eventos nuevos desde que las guardas. Los eventos pasados conservan su decisión, así el historial sigue siendo legible.

¿Qué pasa si pongo demasiadas señales en bloquear siempre?

Bloquearás a usuarios honestos. Usa bloquear siempre solo con pruebas fuertes, como Tor o una wallet compartida por varias cuentas, y revisión para todo lo demás.

Sigue leyendo