Ödül sitelerinde çoklu hesap tespiti nasıl yapılır
Yirmi hesabı olan tek bir kişi, ödemelerinizin büyük bir kısmını sessizce alıp götürebilir. Bu rehber hesapları birbirine bağlayan sinyalleri, bugün elle yapabileceğiniz kontrolleri ve dürüst kullanıcıları koruyan kuralları anlatıyor.
Çoklu hesaplar neden göründüğünden daha pahalıya patlar
Bir ödül sitesinde, kısacası her para kazanma sitesinde, her hesabın parasal bir karşılığı vardır: kayıt bonusu, günlük bonuslar, referans komisyonları ve hepsinden önemlisi teklif kazançları. Yirmi hesap açan bir hesap çiftçisi bunların hepsini yirmi kez toplar. Her hesap ayda $5 çekse, bu tek bir kişiye ayda $100 ödeme demektir ve bunun hiçbiri gerçek bir etkileşimden gelmez.
İkinci maliyet daha sonra gelir. Offerwall ağları kendilerine gönderdiğiniz trafiği ayıklar. Aynı cihazdan veya aynı haneden çok sayıda dönüşüm gördüklerinde, siz kullanıcıya ödemeyi yaptıktan haftalar sonra bu dönüşümleri iptal ederler. Bu trafiği göndermeye devam ederseniz ağ ödeme oranlarınızı düşürebilir veya hesabınızı kapatabilir.
Referans programları durumu daha da kötüleştirir. Kendi hesaplarını davet eden bir çiftçi, bu hesapların tamamladığı her teklif için komisyon alır; yani aynı sahte etkinlik iki kez ödenir. Liderlik tabloları ve yarışmalar da aynı şekilde etkilenir: bir hesap ağı ilk sıraları gerçek ve sadık kullanıcılarınızın elinden alabilir.
Hesapları birbirine bağlayan sinyaller
Tek bir sinyal, iki hesabın aynı kişiye ait olduğunu kanıtlamaz. İşe yarayan yöntem, birbirinden bağımsız birkaç sinyali birleştirmek ve her birini taklit edilmesinin ne kadar zor olduğuna ve masum kullanıcılar arasında ne sıklıkla paylaşıldığına göre tartmaktır.
| Sinyal | Size ne söyler | Güç | Masum açıklama |
|---|---|---|---|
| Aynı ödeme adresi (PayPal, cüzdan, hediye kartı e-postası) | Para tek bir kişiye gidiyor | Çok güçlü | Nadir. Çocuğu adına para çeken bir ebeveyn |
| Aynı cihaz | Hesaplar tek bir telefonda veya bilgisayarda kullanılmış | Güçlü | Ailenin ortak bilgisayarı, internet kafe |
| Normalleştirme sonrası aynı e-posta | john.doe+2 ile johndoe aynı gelen kutusudur | Güçlü | Neredeyse yok |
| Aynı IP adresi | Hesaplar tek bir ağdan bağlanıyor | Zayıf ile orta arası | Mobil operatörler, üniversiteler, CGNAT |
| Tek cihazda referans zincirleri | Kullanıcı komisyon için kendi kendini davet ediyor | Güçlü | Çok nadir |
| Aynı teklifler, aynı sırayla | Bir listeyi sırayla işleyen tek bir script veya tek bir kişi | Orta | Herkesin yaptığı popüler teklifler |
Dikkat edin: çoğu sitenin güvendiği sinyal olan IP adresi, aslında en zayıf olanıdır. Mobil operatörler binlerce müşteriyi bir avuç IP adresinin arkasına yerleştirir; bu yüzden aynı operatörü kullanan iki yabancı aynı IP'yi paylaşabilir. Ödeme adresleri ve cihazlar çok daha fazla şey anlatır.
Bugün yapabileceğiniz elle kontroller
En büyük suistimalcileri bulmak için özel bir yazılıma ihtiyacınız yok. Kendi veritabanınızda çalıştıracağınız birkaç sorgu genellikle en büyük hesap ağlarını ortaya çıkarır.
- Para çekme işlemlerini ödeme adresine göre gruplayın. Birden fazla hesap için para almış her adres incelenmeyi hak eder. Bu tek sorgu çoğu zaman dolandırıcılığın büyük kısmını bulur.
- E-postaları normalleştirip gruplayın. Gmail için noktaları ve artı işaretinden sonraki her şeyi silin, ardından küçük harfe çevirin. Sonra aynı alan adında isim1, isim2, isim3 gibi numaralı dizilere bakın.
- Kayıtları IP adresine ve güne göre gruplayın. Bir saat içinde aynı IP'den gelen beş kayıt, bir aya yayılmış beş kayıttan çok daha şüphelidir.
- Referans ağacını adım adım inceleyin. Davet ettiği kişilerin hepsi aynı IP'den veya cihazdan kaydolmuş ve benzer adreslere para çekmiş davetçileri arayın.
- User agent'ları ve ekran boyutlarını karşılaştırın. Birkaç dakika arayla açılmış hesaplarda aynı tarayıcı sürümü, dil, saat dilimi ve ekran boyutu, kontrol etmeye değer bir örüntüdür.
-- Payout addresses shared by more than one account
SELECT payout_address,
COUNT(DISTINCT user_id) AS accounts,
SUM(amount) AS paid
FROM cashouts
WHERE status = 'paid'
GROUP BY payout_address
HAVING COUNT(DISTINCT user_id) > 1
ORDER BY paid DESC;Dürüst kullanıcıları koruyan temel kurallar
Aşırı sert yasaklar size gerçek kullanıcılara ve gelecekteki kullanıcılarınızın okuduğu forumlarda kötü yorumlara mal olur. Şu kurallar yanlış pozitifleri düşük tutar.
- Asla yalnızca IP'ye bakarak yasaklamayın. Ortak IP'ler mobil ağlarda, öğrenci yurtlarında ve gizlilik aktarıcılarının (privacy relay) arkasında gayet normaldir.
- Engellemek için iki bağımsız sinyal şart koşun, örneğin ortak bir cihaz artı ortak bir ödeme adresi.
- Yasaklamadan önce bekletin. Para çekme talebini beklemeye alın ve kısa bir doğrulama isteyin. Gerçek kullanıcılar yanıt verir; çiftlikler genellikle vazgeçip başka yere gider.
- Hanelere adil davranın. Aynı bilgisayarı kullanan iki kardeş bir dolandırıcılık ağı değildir. On hesabı olan bir hane ise öyledir.
- Yeni hesaplar için bekleme süresi ekleyin. Kayıttan birkaç saat sonra yapılan ilk para çekme, çiftliklerin dayandığı bir örüntüdür.
- Hesabı değil, kümeyi yasaklayın. Yalnızca bir hesabı kaldırırsanız diğer on dokuzu kazanmaya devam eder.
Çiftçiler tespitten nasıl kaçar ve onları yine de ne yakalar
Deneyimli çiftçiler temel yöntemleri bilir. Çerezleri temizler, gizli sekme kullanır, proxy değiştirir ve yeni ödeme adresleri oluştururlar. Her hile bir sinyali gizler, ama genellikle arkasında başka bir iz bırakır.
- Çerezleri temizlemek veya gizli mod kayıtlı kimlikleri siler ama cihaz özellikleri aynı kalır; depolaması boş hâlde sürekli yeniden ortaya çıkan bir cihaz da başlı başına bir sinyaldir.
- Antidetect tarayıcılar fingerprint'i değiştirir, ancak çoğu zaman gerçek hiçbir cihazda bulunmayan kombinasyonlar üretir; örneğin masaüstü ekran kartına sahip bir telefon ekranı.
- Emülatörler ve sanal makineler tek bir bilgisayarın birçok telefon gibi davranmasını sağlar, ama gerçek donanımın bırakmadığı izler bırakır.
- Residential proxy'ler her hesaba temiz bir ev IP'si verir, ancak saat dilimi, dil, cihaz ve teklif zamanlaması yine örtüşür.
- Yeni ödeme adresleri en güçlü bağı koparır, ama çiftliklerin parayı yine de bir yere aktarması gerekir ve hesapları genellikle aynı takvimle para çeker.
Dürüst özet şu: bir tarayıcı fingerprint'i taklit edilebilir, dolayısıyla hiçbir araç aynı cihazı kesin olarak tanıyacağını vaat edemez. Tespiti işe yarar kılan, sinyalleri katman katman üst üste koymaktır; öyle ki hepsinden aynı anda kaçmak, dolandırıcılığın kazandırdığından daha pahalıya mal olsun.
CashoutGuard bunu nasıl otomatikleştirir
CashoutGuard bu kontrolleri her olayda çalıştırır. Sayfalarınıza tek bir script ekler; kayıt, giriş, teklif tıklaması, dönüşüm ve para çekme anlarında sunucunuzdan tek bir API çağırırsınız. Her çağrı bir karar (allow, review veya block), 0 ile 100 arasında bir skor ve bunun arkasındaki nedenleri döndürür.
{
"decision": "review",
"score": 72,
"reasons": ["device_shared_with_accounts", "payout_address_shared"],
"device": { "accounts_on_device": 4 }
}device_shared_with_accountsvepayout_address_shared, hesapları yukarıdaki elle kontrollerin yaptığı gibi birbirine bağlar, ama bunu her olayda yapar.email_sharedveemail_disposablee-posta hilelerini yakalar; e-postalar hash olarak saklanır.- Bağlantılı hesaplar grafiği hangi hesapların bir cihazı, ödeme adresini veya e-postayı paylaştığını gösterir; böylece bütün bir kümeyi tek tıkla yasaklayabilirsiniz.
- Para çekme talepleri, kanıtlar önünüzde olacak şekilde bir inceleme kuyruğuna düşer: onaylayın, bekletin veya reddedin.
Yeni siteler shadow modunda başlar: her şey puanlanır, ama siz enforce moduna geçmeye karar verene kadar kimse engellenmez. Ücretsiz plan, tüm sinyallerle birlikte aylık 1.000 aktif kullanıcıyı kapsar. Entegrasyonun tamamı için dokümantasyona, planlar için fiyatlandırmaya göz atın.