असली यूज़र्स को ब्लॉक किए बिना अपनी offerwall पर VPN फ्रॉड कैसे रोकें
VPN ट्रैफ़िक सबसे आम वजह है जिसके कारण offerwall नेटवर्क किसी पब्लिशर से शिकायत करते हैं। यह गाइड बताती है कि यूज़र ऐसा क्यों करते हैं, ख़तरनाक ट्रैफ़िक को बेनुकसान ट्रैफ़िक से कैसे अलग करें, और अपने फ़नल में कहाँ कार्रवाई करें।
offerwall यूज़र VPN के पीछे क्यों छिपते हैं
ऑफ़र देश के हिसाब से बहुत अलग-अलग रकम देते हैं। जो ऐप इंस्टॉल एक मार्केट में कुछ सेंट देता है, वही अमेरिका या ब्रिटेन में कई डॉलर दे सकता है, क्योंकि एडवर्टाइज़र उसी मार्केट के यूज़र्स के लिए पैसे दे रहा है। VPN से यूज़र ऊँचा पेआउट देने वाले देश में होने का दिखावा कर सकता है।
एडवर्टाइज़र को ऐसे यूज़र नहीं चाहिए। जब नेटवर्क ट्रैफ़िक की जाँच करता है, तो वह कन्वर्ज़न रिवर्स कर देता है, और तब तक आप आम तौर पर यूज़र को क्रेडिट दे चुके होते हैं। ऐसा बार-बार हो, तो नेटवर्क आपके पेआउट घटा देता है, आपको दिखने वाले ऑफ़र सीमित कर देता है या आपकी साइट हटा देता है।
हर VPN ट्रैफ़िक एक जैसा नहीं होता
हर छिपे हुए IP के साथ एक जैसा बर्ताव करने से या तो बहुत ज़्यादा false positive होते हैं, या सुरक्षा बहुत कम रह जाती है। बेहतर है कि ट्रैफ़िक को प्रकारों में बाँटें और हर प्रकार पर अलग फ़ैसला लें।
| प्रकार | यह क्या है | रिवॉर्ड्स साइट पर जोखिम | समझदारी भरा डिफ़ॉल्ट |
|---|---|---|---|
| Tor | पब्लिक exit node वाला गुमनामी नेटवर्क | ऊँचा | ऑफ़र और कैशआउट ब्लॉक करें |
| डेटासेंटर या होस्टिंग IP | क्लाउड सर्वर, सस्ते VPS, ज़्यादातर VPN सर्वर | ऊँचा | ऑफ़र ब्लॉक करें, कैशआउट रिव्यू करें |
| कंज़्यूमर VPN ऐप | फ़ोन या PC पर पेड या फ़्री VPN | मध्यम से ऊँचा | VPN बंद होने तक ऑफ़र छिपाएँ |
| Residential प्रॉक्सी | असली घरेलू कनेक्शन से होकर भेजा गया ट्रैफ़िक | ऊँचा, देखना मुश्किल | डिवाइस और बिहेवियर पर भरोसा करें |
| प्राइवेसी रिले | ब्राउज़र या OS में बने प्राइवेसी फ़ीचर | कम | अनुमति दें, दूसरे सिग्नल पर नज़र रखें |
| कॉर्पोरेट VPN | कंपनी नेटवर्क पर काम करने वाले कर्मचारी | कम | अनुमति दें, दूसरे सिग्नल पर नज़र रखें |
| मोबाइल डेटा पर CGNAT | एक ऑपरेटर IP के पीछे कई ग्राहक | VPN नहीं है | सिर्फ़ इसके आधार पर कभी ब्लॉक न करें |
VPN या प्रॉक्सी को पकड़ने वाले सिग्नल
IP लिस्ट शुरुआत भर हैं, पूरा जवाब नहीं। सबसे अच्छे नतीजे तब मिलते हैं जब आप नेटवर्क की बताई बात की तुलना ब्राउज़र की बताई बात से करते हैं।
- होस्टिंग ASN। IP किसी कंज़्यूमर इंटरनेट प्रोवाइडर का नहीं, बल्कि होस्टिंग प्रोवाइडर का है। असली यूज़र शायद ही कभी डेटा सेंटर से ब्राउज़ करते हैं।
- जानी-मानी VPN और Tor लिस्ट। पब्लिक Tor exit लिस्ट और VPN सर्वर रेंज आसान मामलों को पकड़ लेती हैं।
- टाइमज़ोन मेल न खाना। ब्राउज़र एशिया बताता है जबकि IP न्यूयॉर्क बताता है। यह सबसे काम के सिग्नलों में से एक है, क्योंकि यूज़र इसे बदलने के बारे में शायद ही सोचते हैं।
- भाषा मेल न खाना। अगर ब्राउज़र सिर्फ़ ऐसी भाषा पर सेट है जो IP वाले देश में आम नहीं है, तो उसे दोबारा देखना चाहिए।
- WebRTC लीक। कुछ VPN सेटअप WebRTC के ज़रिए असली IP लीक कर देते हैं, जिससे कोई दूसरा देश सामने आ जाता है।
- देश बदलना। एक देश में बना अकाउंट जो दूसरे देश से कैशआउट करता है, या रोज़ देश बदलता रहता है।
कहाँ चेक करें: हर स्टेप पर, सिर्फ़ साइनअप पर नहीं
कई साइटें साइनअप पर एक बार IP चेक करती हैं और फिर कभी नहीं। फ़ार्मर यह जानते हैं: वे साफ़ IP से साइन अप करते हैं और बाद में VPN चालू कर लेते हैं। हर उस स्टेप पर चेक करें जहाँ पैसा हिलता है।
- साइनअप। Tor और डेटासेंटर IP पकड़ें, और वह देश लॉग करें जहाँ से अकाउंट शुरू हुआ।
- ऑफ़र क्लिक। Geo फ्रॉड यहीं होता है। यहाँ चेक करने से आप VPN यूज़र्स से offerwall छिपा सकते हैं, बजाय उन कन्वर्ज़न का भुगतान करने के जिन्हें नेटवर्क रिवर्स कर देगा।
- कन्वर्ज़न। जब postback आए, तो कन्वर्ज़न की तुलना अकाउंट की हिस्ट्री से करें। क्लिक वाले देश से अलग देश से आया कन्वर्ज़न एक चेतावनी है।
- कैशआउट। आख़िरी और सबसे ज़रूरी चेक। सिर्फ़ मौजूदा IP नहीं, पूरे अकाउंट को देखें।
हर चेक का नतीजा इवेंट के साथ सेव रखें। जब कोई नेटवर्क कन्वर्ज़न के किसी बैच पर सवाल उठाए, तो आप दिखा सकते हैं कि कौन से क्लिक VPN से आए और आपने उन पर क्या किया। यही हिस्ट्री आपको ऐसे अकाउंट पहचानने देती है जो साफ़ IP से साइन अप करते हैं और सिर्फ़ ऑफ़र के लिए VPN चालू करते हैं।
ऐसी VPN पॉलिसी जो असली यूज़र्स को नुकसान न पहुँचाए
बहुत से ईमानदार यूज़र आदतन VPN चलाते हैं। मक़सद VPN से होने वाली कमाई रोकना है, प्राइवेसी के लिए लोगों को सज़ा देना नहीं। अच्छी पॉलिसी साफ़ होती है, उसका अंदाज़ा लगाया जा सकता है, और वह पेज पर समझाई गई होती है।
- बैन नहीं, अनुरोध करें। एक दोस्ताना मैसेज दिखाएँ, जैसे: ऑफ़र देखने के लिए अपना VPN बंद करें। ज़्यादातर ईमानदार यूज़र मान जाते हैं, और फ्रॉड से कमाई अपने आप बंद हो जाती है।
- offerwall पर Tor और डेटासेंटर IP ब्लॉक करें। ऑफ़र पूरे करने के लिए ये शायद ही कभी जायज़ होते हैं।
- कैशआउट पर कंज़्यूमर VPN के इस्तेमाल को रिव्यू करें, अपने आप बैन करने के बजाय। देखें कि कमाई VPN चालू रहते हुए हुई थी या नहीं।
- ज़रूरत हो तो allowlist करें। कॉर्पोरेट VPN पर एक जाना-पहचाना अच्छा यूज़र हर हफ़्ते सज़ा का हक़दार नहीं है।
- इसे अपनी शर्तों (terms) में लिखें। साफ़ लिखें कि VPN या प्रॉक्सी से की गई कमाई रिवर्स की जा सकती है। इससे विड्रॉल रिजेक्ट करने की वजह समझाना आसान हो जाता है।
Residential प्रॉक्सी: सबसे मुश्किल मामला
Residential प्रॉक्सी ट्रैफ़िक को असली घरेलू कनेक्शन से होकर भेजती हैं, अक्सर उन लोगों के कनेक्शन से जिन्होंने अपना बैंडविड्थ शेयर करने वाला कोई ऐप इंस्टॉल किया है। IP एक आम इंटरनेट प्रोवाइडर का होता है, इसलिए IP reputation सर्विस को अक्सर कुछ ग़लत नहीं दिखता।
जो अब भी काम करता है, वह है IP के अलावा सब कुछ। प्रॉक्सी बदलने पर डिवाइस नहीं बदलता। ब्राउज़र का टाइमज़ोन अक्सर मेल नहीं खाता। अकाउंट आपस में जुड़े एड्रेस पर कैशआउट करते हैं और मिलती-जुलती स्पीड से ऑफ़र पूरे करते हैं। इसीलिए डिवाइस और बिहेवियर चेक हर साल और ज़्यादा ज़रूरी होते जा रहे हैं।
- कई अकाउंट, एक डिवाइस, और हर अकाउंट उसी देश के अलग घरेलू IP से आ रहा है।
- IP का देश बदलना, एक ही ऑफ़र के क्लिक और कन्वर्ज़न के बीच।
- ऑफ़र की टाइमिंग जो अलग-अलग अकाउंट्स में मिनट तक एक जैसी है।
CashoutGuard इसे कैसे ऑटोमेट करता है
CashoutGuard आपके भेजे हर इवेंट पर नेटवर्क चेक करता है: साइनअप, लॉगिन, ऑफ़र क्लिक, कन्वर्ज़न और कैशआउट। हर नतीजे में कारण सीधे-सादे कोड में होते हैं, जिन पर आप कार्रवाई कर सकते हैं।
ip_tor,ip_vpnऔरip_datacenterजाने-माने गुमनामी नेटवर्क और होस्टिंग प्रोवाइडर के लिए।timezone_mismatchऔरwebrtc_ip_leakउन ब्राउज़र के लिए जो अपने IP से मेल नहीं खाते।country_changedउन अकाउंट्स के लिए जो एक देश से दूसरे देश जाते रहते हैं।- डिवाइस, पेआउट एड्रेस और ऑफ़र स्पीड के सिग्नल, उन residential प्रॉक्सी मामलों के लिए जिन्हें IP लिस्ट नहीं पकड़ पातीं।
Rules की मदद से आप ऊपर वाली पॉलिसी बिना कोड के लागू कर सकते हैं, जैसे: ip_datacenter को हमेशा रिव्यू में भेजें, या कैशआउट को साइनअप से कम सीमा पर ब्लॉक करें। shadow mode में शुरू करें, देखें कि आपके कितने कैशआउट पर असर पड़ेगा, फिर लागू करें। reason कोड की पूरी लिस्ट docs में है।