CashoutGuard

Kayıtta, teklif tıklamasında ve para çekmede dolandırıcılık nasıl engellenir

Dolandırıcılığı puanlamak işin sadece yarısıdır. Para, siteniz bu yanıta göre harekete geçtiğinde kurtarılır. Bu rehber müdahale edilecek dört noktayı, her birinde ne yapılacağını ve bunun için gereken birkaç satır kodu gösteriyor.

Müdahale edilecek dört nokta

Bir ödül sitesindeki dolandırıcılık her seferinde aynı yolu izler: hesap aç, teklifleri tamamla, dönüşümleri topla, parayı çek. Her adım onu durdurmak için bir fırsattır ve her biri bir sonrakinden daha ucuza mal olur.

  1. Kayıt. Bir çiftlik hesabını burada reddetmenin hiçbir maliyeti yoktur. O hesap hiç kazanmaz, hiç tıklamaz ve reklamverenlerinize hiç ulaşmaz.
  2. Teklif tıklaması. Hesap zaten işaretlenmişse teklifi açmayın. Dolandırıcılık offerwall'a da reklamverene de hiç ulaşmaz, dolayısıyla sonradan iptal edilecek bir şey kalmaz.
  3. Dönüşüm (postback). Ödülü yatırın, ama beklemede. Puanlar oluşur, kullanıcı onları harcayamaz, siz de bir göz attıktan sonra karar verirsiniz.
  4. Para çekme. Paranın hâlâ sizin olduğu son an. Para çekme talebini bekletin ve ödemeden önce inceleyin.

Her yanıtla ne yapmalı

CashoutGuard her olaya allow, review veya block ile, nedenleriyle birlikte yanıt verir. Mantıklı bir başlangıç politikası şöyle:

Neredeblockreviewallow
KayıtHesabı reddet veya askıda tutKabul et, ilk para çekmeyi izleKabul et
Teklif tıklaması"Teklif mevcut değil" gösterTeklifi açTeklifi aç
DönüşümBeklemede yatır, bakiyeye eklemeNormal yatır, para çekme incelemesi için işaretleNormal yatır
Para çekmeBeklet, incelemeden sonra genellikle reddetHızlı bir inceleme için bekletÖde

Hesabı silmek yerine askıya alın. Yanlış alarm çıkarsa kullanıcı tek tıkla, geçmişiyle birlikte geri gelir.

Kod

Tarayıcı script'i her ziyaretçiye bir request_id verir. Bunu formla birlikte sunucunuza gönderin, ardından sunucudan gizli anahtarınızla CashoutGuard'a sorun. Örnekler dokümantasyondaki PHP SDK'sını kullanıyor; Node.js ve Python SDK'ları da aynı şekilde çalışır.

Kayıt

$cg = new \CashoutGuard\Client(getenv('CASHOUTGUARD_SECRET'));

$user = createUser($request);   // your own signup
$r = $cg->evaluate([
    'event'      => 'signup',
    'account_id' => (string) $user->id,
    'request_id' => $request->input('cg_request_id'),
    'ip'         => $request->ip(),
    'email'      => $user->email,
]);
if ($r->isBlocked()) {
    $user->suspend();          // keep it, so a false alarm is one click away
    return back()->withErrors(['email' => 'We could not create your account.']);
}

Teklif tıklaması

$r = $cg->evaluate(['event' => 'offer_click', 'account_id' => (string) $user->id,
    'request_id' => $request->input('cg_request_id'), 'offer_id' => $offer->id, 'click_id' => $clickId]);
if ($r->isBlocked()) {
    return response()->view('offer-unavailable', [], 403);
}
return redirect()->away($offer->trackingUrl($user, $clickId));

Dönüşüm (postback)

// Ask BEFORE crediting, so a blocked conversion never touches the balance.
$r = $cg->evaluate(['event' => 'conversion', 'account_id' => (string) $userId,
    'offer_id' => $offerId, 'transaction_id' => $transId, 'amount' => $payoutUsd, 'currency' => 'USD']);
$status = $r->isBlocked() ? 'hold' : 'approved';
creditReward($userId, $points, $status);   // 'hold' = recorded, not spendable

Para çekme

$r = $cg->evaluate(['event' => 'cashout', 'account_id' => (string) $user->id,
    'request_id' => $request->input('cg_request_id'), 'amount' => $usd, 'currency' => 'USD',
    'payout_method' => $method, 'payout_address' => $address]);
$withdrawal->status = $r->isBlocked() ? 'hold' : ($r->needsReview() ? 'review' : 'pending');
$withdrawal->save();

Güvende kalmak: shadow modu ve fail-open

Bunu devreye alırken dürüst kullanıcıları iki ayar korur.

  • Önce shadow modu. Yeni bir site her şeye allow yanıtı verir, ama ne yapacağını yine de kaydeder. Kodunuzu birkaç gün shadow modunda çalıştırın, engelleyeceği hesaplara bakın, sonra siteyi enforce moduna geçirin. Kodunuz değişmez.
  • Fail-open. SDK en fazla iki saniye bekler; CashoutGuard yavaşsa veya erişilemiyorsa allow yanıtı verir. Bir ağ sorunu hiçbir zaman bir kaydı veya ödemeyi engellemez.

Hangi sinyaller engellemeyi hak eder

Her neden aynı güçte değildir. İyi bir politika, masum bir açıklaması zor olan kanıtlarda engeller, geri kalanını yalnızca incelemeye gönderir. Tek başına en sık engellemeyi haklı çıkaran sinyaller şunlardır:

  • Başka bir hesap için zaten ödeme yapılmış bir ödeme adresi. Birkaç hesap adına para toplayan tek bir PayPal e-postası veya cüzdan, tek bir kişidir.
  • Daha önce engellediğiniz hesaplarla paylaşılan bir cihaz. Aynı tarayıcının veya telefonun yeni bir isimle geri dönmesi klasik çiftlik örüntüsüdür.
  • Bir emülatör, sanal makine veya otomasyon aracı. Gerçek kullanıcılar teklifleri headless bir tarayıcıdan veya Android emülatöründen tamamlamaz.
  • Coğrafi hedefli tekliflerde Tor veya veri merkezi IP'si. Reklamveren, kullanıcının hiç bulunmadığı bir ülke için ödeme yaptı; bu yüzden dönüşüm iptal edilecektir.
  • Kendi engel listenizdeki bir adres. Doğrulanan her dolandırıcılık ağı, bir daha asla kazanmaması gereken cihazlar, IP'ler ve adresler verir.

Diğer sinyaller engelleme nedeni olmaktan çok bakma nedenidir: tek başına bir VPN, IP ile uyuşmayan bir saat dilimi, yepyeni bir hesap veya çok hızlı tamamlanan bir teklif. Aynı hesapta bunlardan ikisi üçü bir araya geldiğinde skor genellikle zaten engelleme seviyesine ulaşır; puanlamanın amacı da budur: tek bir zayıf sinyal nadiren karar verir, birkaç güçlü sinyal ise her zaman verir.

Eşiklerinizi seçmek

Her sitenin iki sayısı vardır: bir olayın incelemeye gittiği skor ve engellendiği skor. Varsayılanlar çoğu ödül sitesi için işe yarar, ama sizin trafiğiniz herkesinkiyle aynı değildir.

  1. Elinizde puanlanmış gerçek trafik olsun diye üç ila yedi gün shadow modunda çalıştırın.
  2. Engellenecek olan hesapları açın ve yirmisini elle kontrol edin. Neredeyse hepsi açıkça dolandırıcılıksa engelleme eşiği doğrudur, hatta biraz düşürülebilir.
  3. Aynısını incelemeye düşen yirmi hesapla yapın. Çoğu dürüstse, ekibiniz yalnızca önemli vakalara baksın diye inceleme eşiğini yükseltin.
  4. Büyük değişikliklerden sonra tekrarlayın: yeni bir offerwall, yeni bir ülke veya yeni bir ödeme yöntemi, sitenize kimlerin geldiğini değiştirir.

Kurallar, bir sinyalin sizin sitenizde başka sitelerden daha fazla önem taşıdığı durumlarda işe yarar. Yalnızca kriptoyla ödeme yapan bir site paylaşılan her cüzdanı engellemek isteyebilir; bir anket sitesi ise en çok hıza önem verebilir. Kurallar bir nedenin ağırlığını kodunuza dokunmadan değiştirir.

Dürüst bir kullanıcı engellendiğinde

Bu mutlaka olacaktır. Tek bir dizüstü bilgisayarı paylaşan bir aile, otel Wi-Fi'ındaki bir gezgin veya IP'leri sürekli değiştiren bir mobil operatörün arkasındaki bir kullanıcı alışılmadık görünebilir. Önemli olan, bunu ne kadar hızlı geri alabildiğinizdir.

  • Hesabı silmeyin, askıya alın. Silmek, karar vermek için ihtiyaç duyduğunuz geçmişi çöpe atar.
  • Bir geri dönüş yolu bırakın. Destek bağlantısı içeren nötr bir mesaj yeterlidir. Çiftlikler nadiren yazar; dürüst kullanıcılar yazar.
  • Kontrol ettikten sonra izin listesine ekleyin. Emin olduğunuzda hesabı izin listesine ekleyin ki aynı sinyaller onu gelecek hafta yeniden engellemesin.
  • Bekletilen parayı hızla serbest bırakın. Sorunsuz çıkan bekletilmiş bir dönüşüm veya para çekme talebi aynı gün ödenmelidir. Beklemeyi dürüst kullanıcılar için kabul edilebilir kılan budur.

Bir haftalık devreye alma planı

GünAdımNeden
1Script'i kurun, para çekme ve postback'leri gönderin; site shadow modundaGerçek trafik sıfır riskle puanlanır
2-3Engellenecek ve incelemeye düşecek olaylardan bir örneklem inceleyinEşikleri kendi kullanıcılarınıza göre kontrol edin
4Enforce moduna geçin ve yalnızca para çekme taleplerinde işlem yapınParayı en az etkiyle korur
5Engellenen dönüşümleri postback işleyicisinde bekletinİşaretli hesaplarda bakiyeler büyümeyi durdurur
6-7Engellenen kayıtları reddedin ve engellenen teklifleri kapalı tutunÇiftlikler kapıda durur ve reklamverenlerinize asla ulaşmaz

Sonucu ölçmek

Engellemenin işe yarayıp yaramadığını üç sayı söyler. İlk ay bunlara her hafta bakın.

  • Ağlarınızdan gelen iptal oranı. Haftalar sonra iptal edilen dönüşümlerin payı, engellenen hesaplar kazanmayı bıraktıkça düşmelidir.
  • Bekletilen ve serbest bırakılan para. Beklettiğinizin çoğunu serbest bırakıyorsanız eşikleriniz fazla katıdır. Neredeyse hiçbir şeyi serbest bırakmıyorsanız fazla gevşek olabilirler.
  • Engellemelerle ilgili destek talepleri. Haftada birkaç tane normaldir. Ani bir artış genellikle bir sinyalin kitleniz için fazla güçlü olduğu anlamına gelir.

Sonraki adımlar

Para çekmeden başlayın: tek bir çağrıdır ve parayı doğrudan korur. Ardından postback'i, sonra kaydı ve teklif tıklamasını ekleyin. Para çekme kontrol listesi inceleme sırasında nelere bakacağınızı anlatır; fiyatlandırma sayfasında da 14 günlük Growth denemesi var.

Sık sorulan sorular

Kayıtta mı engellemeliyim, para çekmede mi?

İkisinde de, ama farklı nedenlerle. Kayıt, çiftlikleri daha hiçbir maliyet yaratmadan durdurur; para çekme ise başta temiz görünen hesaplar için son güvenlik ağıdır.

Teklif tıklamasını engellemek gerçekten işe yarar mı?

Evet. Teklif hiç açılmazsa offerwall yüklemeyi hiç kaydetmez; böylece reklamveren sitenizden dolandırıcılık almaz ve haftalar sonra iptal edilecek bir şey kalmaz.

CashoutGuard çökerse ne olur?

SDK'lar fail-open çalışır: iki saniye sonra allow yanıtı verirler ve siteniz kontrol hiç yokmuş gibi çalışmaya devam eder.

Yalnızca para çekmede engelleyip geri kalanını sadece izleyebilir miyim?

Evet. Hangi yanıtlara göre işlem yapılacağına kodunuz karar verir. Birçok site önce engellenen para çekme taleplerini bekleterek başlar, kayıtları reddetmeye ancak sonra geçer.

Okumaya devam et