रिवॉर्ड्स और अर्निंग साइट पर मल्टी अकाउंट कैसे पकड़ें
पैसे कमाने वाली साइट पर एक व्यक्ति के बीस अकाउंट चुपचाप आपके पेआउट का बड़ा हिस्सा ले जा सकते हैं। इस गाइड में वे सिग्नल हैं जो अकाउंट्स को आपस में जोड़ते हैं, वे चेक जो आप आज ही हाथ से चला सकते हैं, और वे नियम जो ईमानदार यूज़र्स को सुरक्षित रखते हैं।
मल्टी अकाउंट जितना दिखता है, उससे ज़्यादा महंगा क्यों पड़ता है
रिवॉर्ड्स साइट पर हर अकाउंट की कीमत पैसों में होती है: साइनअप बोनस, डेली बोनस, रेफ़रल कमीशन और सबसे बढ़कर ऑफ़र से होने वाली कमाई। जो फ़ार्मर बीस अकाउंट खोलता है, वह ये सब बीस बार लेता है। अगर हर अकाउंट महीने में $5 कैशआउट करे, तो यह एक ही व्यक्ति को महीने में $100 का भुगतान है, और इसमें से कुछ भी असली एंगेजमेंट से नहीं आया।
दूसरा नुकसान बाद में आता है। Offerwall नेटवर्क आपके भेजे ट्रैफ़िक की छानबीन करते हैं। जब उन्हें एक ही डिवाइस या एक ही घर से कई कन्वर्ज़न दिखते हैं, तो वे उन कन्वर्ज़न को हफ़्तों बाद रिवर्स कर देते हैं, जबकि आप यूज़र को पहले ही भुगतान कर चुके होते हैं। ऐसा ट्रैफ़िक भेजते रहे, तो नेटवर्क आपके पेआउट घटा सकता है या आपका अकाउंट बंद कर सकता है।
रेफ़रल प्रोग्राम हालात और बिगाड़ देते हैं। जो फ़ार्मर अपने ही अकाउंट्स को रेफ़र करता है, उसे उन अकाउंट्स के हर पूरे किए गए ऑफ़र पर कमीशन मिलता है, यानी एक ही नकली एक्टिविटी का भुगतान दो बार होता है। लीडरबोर्ड और कॉन्टेस्ट पर भी यही मार पड़ती है: अकाउंट्स की एक रिंग आपके असली, वफ़ादार यूज़र्स से टॉप की जगहें छीन सकती है।
वे सिग्नल जो अकाउंट्स को आपस में जोड़ते हैं
कोई भी एक सिग्नल यह साबित नहीं करता कि दो अकाउंट एक ही व्यक्ति के हैं। काम करता है कई स्वतंत्र सिग्नलों को मिलाना, और हर सिग्नल को इस हिसाब से तौलना कि उसे फ़ेक करना कितना मुश्किल है और बेगुनाह यूज़र उसे कितनी बार शेयर करते हैं।
| सिग्नल | इससे क्या पता चलता है | मज़बूती | बेगुनाह वजह |
|---|---|---|---|
| एक ही पेआउट एड्रेस (PayPal, UPI ID, वॉलेट, गिफ़्ट कार्ड ईमेल) | पैसा एक ही व्यक्ति के पास जाता है | बहुत मज़बूत | कम ही होता है। माता-पिता बच्चे के लिए कैशआउट करें |
| एक ही डिवाइस | अकाउंट एक ही फ़ोन या कंप्यूटर पर इस्तेमाल हुए | मज़बूत | परिवार का साझा कंप्यूटर, साइबर कैफ़े |
| नॉर्मलाइज़ करने के बाद एक ही ईमेल | john.doe+2 और johndoe एक ही इनबॉक्स हैं | मज़बूत | लगभग कोई नहीं |
| एक ही IP एड्रेस | अकाउंट एक ही नेटवर्क से कनेक्ट होते हैं | कमज़ोर से मध्यम | मोबाइल ऑपरेटर, यूनिवर्सिटी, CGNAT |
| एक ही डिवाइस पर रेफ़रल चेन | यूज़र कमीशन के लिए ख़ुद को रेफ़र करता है | मज़बूत | बहुत कम |
| एक जैसे ऑफ़र, एक ही क्रम में | एक स्क्रिप्ट या एक व्यक्ति किसी लिस्ट पर काम कर रहा है | मध्यम | लोकप्रिय ऑफ़र जो सब करते हैं |
ध्यान दें कि IP एड्रेस, जिस पर ज़्यादातर साइटें भरोसा करती हैं, सबसे कमज़ोर सिग्नल है। मोबाइल ऑपरेटर हज़ारों ग्राहकों को मुट्ठी भर IP एड्रेस के पीछे रखते हैं, इसलिए एक ही ऑपरेटर के दो अनजान लोग एक ही IP शेयर कर सकते हैं। पेआउट एड्रेस और डिवाइस कहीं ज़्यादा बताते हैं।
मैनुअल चेक जो आप आज ही चला सकते हैं
सबसे बड़े धोखेबाज़ों को ढूँढने के लिए किसी ख़ास सॉफ़्टवेयर की ज़रूरत नहीं। अपने ही डेटाबेस पर कुछ क्वेरी चलाने से आम तौर पर सबसे बड़ी रिंग सामने आ जाती हैं।
- कैशआउट को पेआउट एड्रेस के हिसाब से ग्रुप करें। जिस भी एड्रेस पर एक से ज़्यादा अकाउंट का पैसा गया है, उसे ज़रूर देखें। अक्सर यही एक क्वेरी ज़्यादातर फ्रॉड पकड़ लेती है।
- ईमेल नॉर्मलाइज़ करें और ग्रुप करें। Gmail के लिए डॉट हटाएँ और प्लस साइन के बाद का सब कुछ हटाएँ, फिर lowercase करें। इसके बाद एक ही डोमेन पर name1, name2, name3 जैसे नंबर वाले सीक्वेंस ढूँढें।
- साइनअप को IP एड्रेस और दिन के हिसाब से ग्रुप करें। एक घंटे के अंदर एक IP से पाँच साइनअप, पूरे महीने में फैले पाँच साइनअप से ज़्यादा संदिग्ध हैं।
- रेफ़रल ट्री को खंगालें। ऐसे रेफ़रर ढूँढें जिनके सारे रेफ़रल एक ही IP या डिवाइस से साइन अप हुए और मिलते-जुलते एड्रेस पर कैशआउट किया।
- user agent और स्क्रीन साइज़ मिलाकर देखें। कुछ मिनटों के अंतर पर बने अकाउंट्स में एक जैसा ब्राउज़र वर्ज़न, भाषा, टाइमज़ोन और स्क्रीन साइज़ ऐसा पैटर्न है जिसे जाँचना चाहिए।
-- Payout addresses shared by more than one account
SELECT payout_address,
COUNT(DISTINCT user_id) AS accounts,
SUM(amount) AS paid
FROM cashouts
WHERE status = 'paid'
GROUP BY payout_address
HAVING COUNT(DISTINCT user_id) > 1
ORDER BY paid DESC;ईमानदार यूज़र्स को बचाने वाले आसान नियम
ज़रूरत से ज़्यादा सख़्त बैन से आप असली यूज़र खोते हैं, और उन फ़ोरम पर ख़राब रिव्यू मिलते हैं जहाँ आपके आने वाले यूज़र पढ़ते हैं। ये नियम false positive कम रखते हैं।
- सिर्फ़ IP के आधार पर कभी बैन न करें। मोबाइल नेटवर्क, हॉस्टल और प्राइवेसी रिले के पीछे शेयर्ड IP आम बात है।
- ब्लॉक करने से पहले दो स्वतंत्र सिग्नल ज़रूरी रखें, जैसे शेयर्ड डिवाइस के साथ शेयर्ड पेआउट एड्रेस।
- बैन से पहले होल्ड करें। कैशआउट होल्ड पर रखें और एक छोटी सी जाँच के लिए कहें। असली यूज़र जवाब देते हैं; फ़ार्म आम तौर पर आगे बढ़ जाते हैं।
- परिवारों के साथ इंसाफ़ करें। एक कंप्यूटर पर दो भाई-बहन कोई फ्रॉड रिंग नहीं हैं। दस अकाउंट वाला एक घर ज़रूर है।
- नए अकाउंट्स के लिए वेटिंग पीरियड रखें। साइनअप के कुछ ही घंटों में पहला कैशआउट वह पैटर्न है जिस पर फ़ार्म टिके होते हैं।
- अकाउंट नहीं, पूरा क्लस्टर बैन करें। अगर आप सिर्फ़ एक अकाउंट हटाते हैं, तो बाकी उन्नीस कमाते रहते हैं।
फ़ार्मर डिटेक्शन से कैसे बचते हैं, और फिर भी उन्हें क्या पकड़ लेता है
अनुभवी फ़ार्मर बुनियादी बातें जानते हैं। वे कुकी साफ़ करते हैं, प्राइवेट ब्राउज़िंग इस्तेमाल करते हैं, प्रॉक्सी बदलते रहते हैं और नए पेआउट एड्रेस बनाते हैं। हर तरकीब एक सिग्नल छिपाती है, लेकिन आम तौर पर कोई दूसरा सिग्नल छोड़ जाती है।
- कुकी साफ़ करना या प्राइवेट मोड सेव की गई ID हटा देता है, लेकिन डिवाइस की ख़ासियतें वही रहती हैं, और जो डिवाइस बार-बार ख़ाली स्टोरेज के साथ लौटता है, वह ख़ुद एक सिग्नल है।
- Antidetect ब्राउज़र फ़िंगरप्रिंट बदल देते हैं, लेकिन अक्सर ऐसे कॉम्बिनेशन बनाते हैं जो किसी असली डिवाइस में नहीं होते, जैसे फ़ोन की स्क्रीन के साथ डेस्कटॉप ग्राफ़िक्स कार्ड।
- Emulator और वर्चुअल मशीन एक कंप्यूटर को कई फ़ोन की तरह चलने देते हैं, लेकिन ऐसे निशान छोड़ते हैं जो असली हार्डवेयर नहीं छोड़ता।
- Residential प्रॉक्सी हर अकाउंट को एक साफ़ घरेलू IP देती हैं, लेकिन टाइमज़ोन, भाषा, डिवाइस और ऑफ़र की टाइमिंग फिर भी मेल खाते हैं।
- नए पेआउट एड्रेस सबसे मज़बूत कड़ी तोड़ देते हैं, लेकिन फ़ार्म को पैसा तो निकालना ही है, और उनके अकाउंट आम तौर पर एक ही शेड्यूल पर कैशआउट करते हैं।
ईमानदारी से कहें तो: ब्राउज़र फ़िंगरप्रिंट फ़ेक किया जा सकता है, इसलिए कोई भी टूल पक्के तौर पर "एक ही डिवाइस" का वादा नहीं कर सकता। डिटेक्शन को कारगर बनाता है सिग्नलों की कई परतें जोड़ना, ताकि सब से एक साथ बचने की लागत फ्रॉड की कमाई से ज़्यादा हो जाए।
CashoutGuard इसे कैसे ऑटोमेट करता है
CashoutGuard ये चेक हर इवेंट पर चलाता है। आप अपने पेजों में एक स्क्रिप्ट जोड़ते हैं और साइनअप, लॉगिन, ऑफ़र क्लिक, कन्वर्ज़न और कैशआउट पर अपने सर्वर से एक API कॉल करते हैं। हर कॉल एक डिसीज़न (allow, review या block), 0 से 100 तक का स्कोर और उसके पीछे के कारण लौटाती है।
{
"decision": "review",
"score": 72,
"reasons": ["device_shared_with_accounts", "payout_address_shared"],
"device": { "accounts_on_device": 4 }
}device_shared_with_accountsऔरpayout_address_sharedअकाउंट्स को उसी तरह जोड़ते हैं जैसे ऊपर के मैनुअल चेक, लेकिन हर इवेंट पर।email_sharedऔरemail_disposableईमेल वाली तरकीबें पकड़ते हैं, और ईमेल hash के रूप में सेव होते हैं।- लिंक्ड-अकाउंट्स ग्राफ़ दिखाता है कि कौन से अकाउंट डिवाइस, पेआउट एड्रेस या ईमेल शेयर करते हैं, ताकि आप एक क्लिक में पूरा क्लस्टर बैन कर सकें।
- कैशआउट एक review queue में आते हैं और सबूत आपके सामने होते हैं: मंज़ूर करें, होल्ड करें या रिजेक्ट करें।
नई साइटें shadow mode में शुरू होती हैं: हर चीज़ का स्कोर बनता है, लेकिन जब तक आप लागू करने का फ़ैसला नहीं करते, कोई ब्लॉक नहीं होता। फ़्री प्लान में हर सिग्नल के साथ 1,000 मंथली एक्टिव यूज़र शामिल हैं। पूरे इंटीग्रेशन के लिए docs देखें, या प्लान के लिए प्राइसिंग।