CashoutGuard

रिवॉर्ड्स और अर्निंग साइट पर मल्टी अकाउंट कैसे पकड़ें

पैसे कमाने वाली साइट पर एक व्यक्ति के बीस अकाउंट चुपचाप आपके पेआउट का बड़ा हिस्सा ले जा सकते हैं। इस गाइड में वे सिग्नल हैं जो अकाउंट्स को आपस में जोड़ते हैं, वे चेक जो आप आज ही हाथ से चला सकते हैं, और वे नियम जो ईमानदार यूज़र्स को सुरक्षित रखते हैं।

मल्टी अकाउंट जितना दिखता है, उससे ज़्यादा महंगा क्यों पड़ता है

रिवॉर्ड्स साइट पर हर अकाउंट की कीमत पैसों में होती है: साइनअप बोनस, डेली बोनस, रेफ़रल कमीशन और सबसे बढ़कर ऑफ़र से होने वाली कमाई। जो फ़ार्मर बीस अकाउंट खोलता है, वह ये सब बीस बार लेता है। अगर हर अकाउंट महीने में $5 कैशआउट करे, तो यह एक ही व्यक्ति को महीने में $100 का भुगतान है, और इसमें से कुछ भी असली एंगेजमेंट से नहीं आया।

दूसरा नुकसान बाद में आता है। Offerwall नेटवर्क आपके भेजे ट्रैफ़िक की छानबीन करते हैं। जब उन्हें एक ही डिवाइस या एक ही घर से कई कन्वर्ज़न दिखते हैं, तो वे उन कन्वर्ज़न को हफ़्तों बाद रिवर्स कर देते हैं, जबकि आप यूज़र को पहले ही भुगतान कर चुके होते हैं। ऐसा ट्रैफ़िक भेजते रहे, तो नेटवर्क आपके पेआउट घटा सकता है या आपका अकाउंट बंद कर सकता है।

रेफ़रल प्रोग्राम हालात और बिगाड़ देते हैं। जो फ़ार्मर अपने ही अकाउंट्स को रेफ़र करता है, उसे उन अकाउंट्स के हर पूरे किए गए ऑफ़र पर कमीशन मिलता है, यानी एक ही नकली एक्टिविटी का भुगतान दो बार होता है। लीडरबोर्ड और कॉन्टेस्ट पर भी यही मार पड़ती है: अकाउंट्स की एक रिंग आपके असली, वफ़ादार यूज़र्स से टॉप की जगहें छीन सकती है।

वे सिग्नल जो अकाउंट्स को आपस में जोड़ते हैं

कोई भी एक सिग्नल यह साबित नहीं करता कि दो अकाउंट एक ही व्यक्ति के हैं। काम करता है कई स्वतंत्र सिग्नलों को मिलाना, और हर सिग्नल को इस हिसाब से तौलना कि उसे फ़ेक करना कितना मुश्किल है और बेगुनाह यूज़र उसे कितनी बार शेयर करते हैं।

सिग्नलइससे क्या पता चलता हैमज़बूतीबेगुनाह वजह
एक ही पेआउट एड्रेस (PayPal, UPI ID, वॉलेट, गिफ़्ट कार्ड ईमेल)पैसा एक ही व्यक्ति के पास जाता हैबहुत मज़बूतकम ही होता है। माता-पिता बच्चे के लिए कैशआउट करें
एक ही डिवाइसअकाउंट एक ही फ़ोन या कंप्यूटर पर इस्तेमाल हुएमज़बूतपरिवार का साझा कंप्यूटर, साइबर कैफ़े
नॉर्मलाइज़ करने के बाद एक ही ईमेलjohn.doe+2 और johndoe एक ही इनबॉक्स हैंमज़बूतलगभग कोई नहीं
एक ही IP एड्रेसअकाउंट एक ही नेटवर्क से कनेक्ट होते हैंकमज़ोर से मध्यममोबाइल ऑपरेटर, यूनिवर्सिटी, CGNAT
एक ही डिवाइस पर रेफ़रल चेनयूज़र कमीशन के लिए ख़ुद को रेफ़र करता हैमज़बूतबहुत कम
एक जैसे ऑफ़र, एक ही क्रम मेंएक स्क्रिप्ट या एक व्यक्ति किसी लिस्ट पर काम कर रहा हैमध्यमलोकप्रिय ऑफ़र जो सब करते हैं

ध्यान दें कि IP एड्रेस, जिस पर ज़्यादातर साइटें भरोसा करती हैं, सबसे कमज़ोर सिग्नल है। मोबाइल ऑपरेटर हज़ारों ग्राहकों को मुट्ठी भर IP एड्रेस के पीछे रखते हैं, इसलिए एक ही ऑपरेटर के दो अनजान लोग एक ही IP शेयर कर सकते हैं। पेआउट एड्रेस और डिवाइस कहीं ज़्यादा बताते हैं।

मैनुअल चेक जो आप आज ही चला सकते हैं

सबसे बड़े धोखेबाज़ों को ढूँढने के लिए किसी ख़ास सॉफ़्टवेयर की ज़रूरत नहीं। अपने ही डेटाबेस पर कुछ क्वेरी चलाने से आम तौर पर सबसे बड़ी रिंग सामने आ जाती हैं।

  1. कैशआउट को पेआउट एड्रेस के हिसाब से ग्रुप करें। जिस भी एड्रेस पर एक से ज़्यादा अकाउंट का पैसा गया है, उसे ज़रूर देखें। अक्सर यही एक क्वेरी ज़्यादातर फ्रॉड पकड़ लेती है।
  2. ईमेल नॉर्मलाइज़ करें और ग्रुप करें। Gmail के लिए डॉट हटाएँ और प्लस साइन के बाद का सब कुछ हटाएँ, फिर lowercase करें। इसके बाद एक ही डोमेन पर name1, name2, name3 जैसे नंबर वाले सीक्वेंस ढूँढें।
  3. साइनअप को IP एड्रेस और दिन के हिसाब से ग्रुप करें। एक घंटे के अंदर एक IP से पाँच साइनअप, पूरे महीने में फैले पाँच साइनअप से ज़्यादा संदिग्ध हैं।
  4. रेफ़रल ट्री को खंगालें। ऐसे रेफ़रर ढूँढें जिनके सारे रेफ़रल एक ही IP या डिवाइस से साइन अप हुए और मिलते-जुलते एड्रेस पर कैशआउट किया।
  5. user agent और स्क्रीन साइज़ मिलाकर देखें। कुछ मिनटों के अंतर पर बने अकाउंट्स में एक जैसा ब्राउज़र वर्ज़न, भाषा, टाइमज़ोन और स्क्रीन साइज़ ऐसा पैटर्न है जिसे जाँचना चाहिए।
-- Payout addresses shared by more than one account
SELECT payout_address,
       COUNT(DISTINCT user_id) AS accounts,
       SUM(amount)             AS paid
FROM cashouts
WHERE status = 'paid'
GROUP BY payout_address
HAVING COUNT(DISTINCT user_id) > 1
ORDER BY paid DESC;

ईमानदार यूज़र्स को बचाने वाले आसान नियम

ज़रूरत से ज़्यादा सख़्त बैन से आप असली यूज़र खोते हैं, और उन फ़ोरम पर ख़राब रिव्यू मिलते हैं जहाँ आपके आने वाले यूज़र पढ़ते हैं। ये नियम false positive कम रखते हैं।

  • सिर्फ़ IP के आधार पर कभी बैन न करें। मोबाइल नेटवर्क, हॉस्टल और प्राइवेसी रिले के पीछे शेयर्ड IP आम बात है।
  • ब्लॉक करने से पहले दो स्वतंत्र सिग्नल ज़रूरी रखें, जैसे शेयर्ड डिवाइस के साथ शेयर्ड पेआउट एड्रेस।
  • बैन से पहले होल्ड करें। कैशआउट होल्ड पर रखें और एक छोटी सी जाँच के लिए कहें। असली यूज़र जवाब देते हैं; फ़ार्म आम तौर पर आगे बढ़ जाते हैं।
  • परिवारों के साथ इंसाफ़ करें। एक कंप्यूटर पर दो भाई-बहन कोई फ्रॉड रिंग नहीं हैं। दस अकाउंट वाला एक घर ज़रूर है।
  • नए अकाउंट्स के लिए वेटिंग पीरियड रखें। साइनअप के कुछ ही घंटों में पहला कैशआउट वह पैटर्न है जिस पर फ़ार्म टिके होते हैं।
  • अकाउंट नहीं, पूरा क्लस्टर बैन करें। अगर आप सिर्फ़ एक अकाउंट हटाते हैं, तो बाकी उन्नीस कमाते रहते हैं।

फ़ार्मर डिटेक्शन से कैसे बचते हैं, और फिर भी उन्हें क्या पकड़ लेता है

अनुभवी फ़ार्मर बुनियादी बातें जानते हैं। वे कुकी साफ़ करते हैं, प्राइवेट ब्राउज़िंग इस्तेमाल करते हैं, प्रॉक्सी बदलते रहते हैं और नए पेआउट एड्रेस बनाते हैं। हर तरकीब एक सिग्नल छिपाती है, लेकिन आम तौर पर कोई दूसरा सिग्नल छोड़ जाती है।

  • कुकी साफ़ करना या प्राइवेट मोड सेव की गई ID हटा देता है, लेकिन डिवाइस की ख़ासियतें वही रहती हैं, और जो डिवाइस बार-बार ख़ाली स्टोरेज के साथ लौटता है, वह ख़ुद एक सिग्नल है।
  • Antidetect ब्राउज़र फ़िंगरप्रिंट बदल देते हैं, लेकिन अक्सर ऐसे कॉम्बिनेशन बनाते हैं जो किसी असली डिवाइस में नहीं होते, जैसे फ़ोन की स्क्रीन के साथ डेस्कटॉप ग्राफ़िक्स कार्ड।
  • Emulator और वर्चुअल मशीन एक कंप्यूटर को कई फ़ोन की तरह चलने देते हैं, लेकिन ऐसे निशान छोड़ते हैं जो असली हार्डवेयर नहीं छोड़ता।
  • Residential प्रॉक्सी हर अकाउंट को एक साफ़ घरेलू IP देती हैं, लेकिन टाइमज़ोन, भाषा, डिवाइस और ऑफ़र की टाइमिंग फिर भी मेल खाते हैं।
  • नए पेआउट एड्रेस सबसे मज़बूत कड़ी तोड़ देते हैं, लेकिन फ़ार्म को पैसा तो निकालना ही है, और उनके अकाउंट आम तौर पर एक ही शेड्यूल पर कैशआउट करते हैं।

ईमानदारी से कहें तो: ब्राउज़र फ़िंगरप्रिंट फ़ेक किया जा सकता है, इसलिए कोई भी टूल पक्के तौर पर "एक ही डिवाइस" का वादा नहीं कर सकता। डिटेक्शन को कारगर बनाता है सिग्नलों की कई परतें जोड़ना, ताकि सब से एक साथ बचने की लागत फ्रॉड की कमाई से ज़्यादा हो जाए।

CashoutGuard इसे कैसे ऑटोमेट करता है

CashoutGuard ये चेक हर इवेंट पर चलाता है। आप अपने पेजों में एक स्क्रिप्ट जोड़ते हैं और साइनअप, लॉगिन, ऑफ़र क्लिक, कन्वर्ज़न और कैशआउट पर अपने सर्वर से एक API कॉल करते हैं। हर कॉल एक डिसीज़न (allow, review या block), 0 से 100 तक का स्कोर और उसके पीछे के कारण लौटाती है।

{
  "decision": "review",
  "score": 72,
  "reasons": ["device_shared_with_accounts", "payout_address_shared"],
  "device": { "accounts_on_device": 4 }
}
  • device_shared_with_accounts और payout_address_shared अकाउंट्स को उसी तरह जोड़ते हैं जैसे ऊपर के मैनुअल चेक, लेकिन हर इवेंट पर।
  • email_shared और email_disposable ईमेल वाली तरकीबें पकड़ते हैं, और ईमेल hash के रूप में सेव होते हैं।
  • लिंक्ड-अकाउंट्स ग्राफ़ दिखाता है कि कौन से अकाउंट डिवाइस, पेआउट एड्रेस या ईमेल शेयर करते हैं, ताकि आप एक क्लिक में पूरा क्लस्टर बैन कर सकें।
  • कैशआउट एक review queue में आते हैं और सबूत आपके सामने होते हैं: मंज़ूर करें, होल्ड करें या रिजेक्ट करें।

नई साइटें shadow mode में शुरू होती हैं: हर चीज़ का स्कोर बनता है, लेकिन जब तक आप लागू करने का फ़ैसला नहीं करते, कोई ब्लॉक नहीं होता। फ़्री प्लान में हर सिग्नल के साथ 1,000 मंथली एक्टिव यूज़र शामिल हैं। पूरे इंटीग्रेशन के लिए docs देखें, या प्लान के लिए प्राइसिंग।

अक्सर पूछे जाने वाले सवाल

क्या डिवाइस के आधार पर अकाउंट्स को जोड़ना क़ानूनी है?

GDPR के तहत फ्रॉड रोकथाम को आम तौर पर एक वैध हित (legitimate interest) माना जाता है, बशर्ते आप सिर्फ़ ज़रूरी डेटा इकट्ठा करें, उसे सीमित समय तक रखें और अपनी प्राइवेसी पॉलिसी में इसका ज़िक्र करें। CashoutGuard एक ही रैंडम first-party ID इस्तेमाल करता है और आपके साथ DPA साइन करता है।

एक घर में कितने अकाउंट की इजाज़त देनी चाहिए?

कई साइटें प्रति व्यक्ति एक अकाउंट की इजाज़त देती हैं और एक डिवाइस पर दो-तीन से ज़्यादा अकाउंट हों तो रिव्यू करती हैं। आप जो भी सीमा चुनें, उसे अपनी शर्तों (terms) में लिखें, ताकि कैशआउट रिजेक्ट करते समय आप उसका हवाला दे सकें।

मल्टी अकाउंट को साइनअप पर बैन करें या कैशआउट पर?

साइनअप पर फ़्लैग करें, फ़ैसला कैशआउट पर लें। साइनअप पर ब्लॉक करने से जाने-पहचाने डिवाइस जल्दी पकड़े जाते हैं, लेकिन पैसा कैशआउट पर निकलता है, इसलिए आख़िरी फ़ैसला वहीं होना चाहिए।

क्या VPN मल्टी अकाउंट छिपा सकता है?

VPN सिर्फ़ IP एड्रेस छिपाता है, जो बस एक कमज़ोर सिग्नल है। डिवाइस, पेआउट एड्रेस, ईमेल और बिहेवियर फिर भी अकाउंट्स को जोड़ देते हैं।

आगे पढ़ें