CashoutGuard

ریوارڈز ایپس پر ایمولیٹرز اور فون فارمز: اصلی یوزرز کو بلاک کیے بغیر انہیں کیسے پکڑیں

دس Android ایمولیٹرز چلانے والا ایک کمپیوٹر دس گھروں کے دس فونز جیسا نظر آ سکتا ہے۔ فون فارمز اس سے بھی آگے جاتے ہیں اور اصلی ڈیوائسز کے پورے ریک لگا لیتے ہیں۔ یہ گائیڈ بتاتی ہے کہ دونوں کیسے کام کرتے ہیں، کون سے ہارڈ ویئر سراغ وہ چھپا نہیں پاتے، اور ان پر منصفانہ کارروائی کیسے کریں۔

مختصر جواب

ایمولیٹرز اور فون فارمز پکڑنے کا طریقہ یہ ہے کہ ڈیوائس جو دعویٰ کرتی ہے اسے ہارڈ ویئر کی اصل رپورٹ سے ملائیں: ایسا فون ماڈل جس کے ساتھ وہ GPU ہو جو اس ماڈل میں کبھی آتا ہی نہیں، ڈیفالٹ ایمولیٹر پروفائلز، سافٹ ویئر GPUs، اور وائپ ہو کر دوبارہ آنے والی ڈیوائسز۔ واضح ایمولیٹر پروفائلز کو آفر کلک پر ہی بلاک کریں، اکیلا تضاد ریویو میں بھیجیں، اور کارروائی پورے منسلک کلسٹر پر کریں۔

سب سے واضح نشانی
ماڈل اور GPU کی ناممکن جوڑی، جیسے ایسا Pixel 8 جو Adreno GPU بتائے۔
ایمولیٹر کی پہچان
ڈیفالٹ ایمولیٹر ماڈلز، نئے Chrome کے ساتھ بہت پرانے Android بلڈز، سافٹ ویئر GPUs، اور فون ماڈل پر ڈیسک ٹاپ جتنی بڑی اسکرین۔
فون فارمز
وہی ہارڈ ویئر بار بار استعمال کرتے ہیں، اسٹوریج وائپ کرتے ہیں، صرف چین میں بکنے والے سستے ماڈلز خریدتے ہیں اور ایک جیسی آفرز ایک ہی ترتیب میں مکمل کرتے ہیں۔
کن چیزوں سے بچیں
پورے پورے برانڈز بین کرنا، یا ماڈل کے صرف ایک تضاد پر بلاک کر دینا۔

ایمولیٹرز اور فارمز ریوارڈز ایپس کو نشانہ کیوں بناتے ہیں

موبائل آفرز اچھے پیسے دیتی ہیں۔ گیم انسٹال کریں، لیول 20 تک پہنچیں، اور چند ڈالر کما لیں۔ ایڈورٹائزرز اتنا اس لیے دیتے ہیں کہ انہیں اصلی فون پر اصلی پلیئر کی توقع ہوتی ہے۔ فارم پلیئر جعلی بناتا ہے اور پے آؤٹ خود رکھ لیتا ہے۔

اس کے دو بڑے سیٹ اپ ہیں۔ پہلا ہے ایمولیٹر: LDPlayer، Nox، MEmu، BlueStacks یا Genymotion جیسے سافٹ ویئر جو PC پر Android چلاتے ہیں۔ ایک طاقتور کمپیوٹر بیک وقت کئی ایمولیٹر چلا سکتا ہے۔ دوسرا ہے فون فارم: سستے اصلی فونز سے بھری شیلفیں، جو اکثر ہر اکاؤنٹ کے بعد ری سیٹ کیے جاتے ہیں اور کبھی کبھی اسکرپٹس سے کنٹرول ہوتے ہیں۔

دونوں کا مقصد ایک ہی ہے: بہت سے اکاؤنٹس، ہر ایک الگ ڈیوائس پر الگ شخص جیسا نظر آتا ہوا، اور ہر ایک وہی زیادہ پیسے والی آفرز مکمل کرتا ہوا۔ نیٹ ورک ہفتوں بعد کنورژنز ریورس کر دیتا ہے، اور اکثر تب تک آپ پے آؤٹ کر چکے ہوتے ہیں۔

ڈیوائس کیا دعویٰ کرتی ہے اور اصل میں کیا بتاتی ہے

ہر براؤزر یا webview آپ کو بتاتا ہے کہ وہ کیا ہے۔ user agent اور client hints ماڈل کا نام دیتے ہیں، جیسے Pixel 8 یا SM-S918U۔ یہ دعویٰ بدلنا آسان ہے۔ فارم والے ٹولز ایک کلک میں ماڈل کے نام بدل دیتے ہیں۔

ہارڈ ویئر کو جعلی بنانا زیادہ مشکل ہے۔ WebGL کے ذریعے ڈیوائس اپنی گرافکس چپ (GPU) بتاتی ہے۔ اصلی فونز ایک معلوم GPU کے ساتھ آتے ہیں۔ Pixel 8 میں Mali GPU ہوتا ہے۔ امریکہ والے Samsung Galaxy S ماڈل میں Snapdragon چپ اور Adreno GPU ہوتا ہے۔ جب دعویٰ کیا گیا ماڈل اور بتایا گیا GPU آپس میں میل نہ کھائیں تو ڈیوائس اپنے بارے میں جھوٹ بول رہی ہے۔

دعویٰ کیا گیا ماڈلرپورٹ کیا گیا GPUنتیجہ
Pixel 8Mali-G715درست، اصلی Pixel 8 اسی فیملی کے GPU کے ساتھ آتا ہے
Pixel 8Adreno 740جعلی، Pixel 8 کبھی Adreno کے ساتھ نہیں آتا
Pixel 5Mali-G76جعلی، Pixel 5 میں Adreno ہوتا ہے
SM-S918U (امریکی Galaxy)Mali-G710جعلی، امریکی ماڈلز میں Snapdragon اور Adreno ہوتے ہیں
iPhoneAdreno یا Maliجعلی، iPhone تو Apple GPU بتاتا ہے
Android فونApple GPUجعلی، اکثر کوئی iPhone یا Mac جو Android ہونے کا ڈرامہ کر رہا ہو

ڈیفالٹ ایمولیٹر پروفائلز

ایمولیٹر کو کوئی نہ کوئی فون ماڈل تو بتانا ہی پڑتا ہے۔ زیادہ تر یوزرز ڈیفالٹ کبھی نہیں بدلتے، اور ڈیفالٹ ماڈلز سب کو معلوم ہیں۔ کئی مشہور ایمولیٹرز خود کو کوریا کی مارکیٹ والے Samsung ماڈلز (آخر میں N، جیسے SM-G977N) یا پرانے Asus اور vivo ماڈلز کے طور پر پیش کرتے ہیں۔ ڈیولپر امیجز sdk_gphone یا vbox86 جیسے نام بتاتی ہیں۔

دوسری پہچان Android بلڈ ہے۔ ایمولیٹرز اکثر پرانے Android ورژن چلاتے ہیں، جیسے 5.1 یا 7.1، ایسے بلڈ نمبر کے ساتھ جو صرف ایمولیٹر امیج میں آتا ہے۔ اس کے ساتھ Chrome کا نیا ورژن ہو تو یہ ایسا کمبی نیشن ہے جو اصلی فونز میں تقریباً کبھی نظر نہیں آتا۔

  • امریکی یا یورپی IP پر کوریائی Samsung ماڈل۔ کسی مسافر کے ساتھ ممکن ہے، ایمولیٹر کے ساتھ عام ہے۔
  • بہت پرانا Android بلڈ اور ساتھ میں نیا Chrome۔ اتنے پرانے اصلی فونز کو Chrome کے نئے بلڈ شاذ ہی ملتے ہیں۔
  • سافٹ ویئر GPU، جیسے SwiftShader یا llvmpipe۔ جس فون میں اصلی گرافکس چپ ہی نہ ہو وہ ورچوئل مشین ہے۔
  • فون ماڈل پر ڈیسک ٹاپ جتنی اسکرین، یا ایسا فون جو ماؤس بتائے اور ٹچ نہ بتائے۔

چین سے باہر، صرف چین میں بکنے والے فون ماڈلز

کچھ فون صرف مین لینڈ چین میں بکتے ہیں۔ مثال کے طور پر PJx جیسے کوڈ والے OPPO اور OnePlus ماڈلز، آخر میں C والے Xiaomi ماڈلز، آخر میں A والے vivo ماڈلز، اور آخر میں -AN00 یا -AL00 والے Huawei یا Honor ماڈلز۔ یہ ماڈلز بڑی تعداد میں سستے مل جاتے ہیں اور فون فارمز میں عام ہیں۔

اگر صرف چین میں بکنے والا کوئی ماڈل امریکہ سے کنیکٹ ہو تو یہ فراڈ کا ثبوت نہیں۔ لوگ سفر کرتے ہیں اور فون امپورٹ بھی کرتے ہیں۔ لیکن جب آپ کی سائٹ پر بہت سے اکاؤنٹس امریکی، برطانوی یا کینیڈین IPs سے ایسے ماڈلز بتائیں، تو یہ مضبوط اشارہ ہے کہ ٹریفک کسی فارم سے آ رہی ہے اور IPs کسی پراکسی کے ہیں۔

ڈیوائس ری سیٹ اور اسٹوریج وائپ

فارمز جانتے ہیں کہ سائٹس ڈیوائس ID محفوظ کرتی ہیں۔ اس لیے ہر نئے اکاؤنٹ سے پہلے وہ ایپ کا ڈیٹا وائپ کرتے ہیں، براؤزر صاف کرتے ہیں یا فون ری سیٹ کر دیتے ہیں۔ نئی ID آ جاتی ہے اور سائٹ سمجھتی ہے کہ یہ کوئی نئی ڈیوائس ہے۔

ری سیٹ سے محفوظ شدہ ID تو ختم ہو جاتی ہے، ہارڈ ویئر نہیں۔ ہر بار وہی GPU، وہی اسکرین سائز، وہی Android بلڈ اور وہی انسٹال شدہ فونٹس واپس آتے ہیں۔ جس ڈیوائس کی اسٹوریج خالی ہو مگر ہارڈ ویئر کی خصوصیات ایک گھنٹہ پہلے دیکھی گئی کسی ڈیوائس سے ملتی ہوں، وہ تقریباً یقیناً وائپ کی گئی ہے۔

  • خالی اسٹوریج، جانا پہچانا ہارڈ ویئر۔ اسے فلیگ کریں اور پچھلی ڈیوائس سے لنک کریں۔
  • تھوڑے وقت میں ایک ہی ہارڈ ویئر پروفائل پر بہت سے اکاؤنٹس، ہر ایک نئی ID کے ساتھ۔
  • آفرز کی بالکل ایک جیسی ترتیب ان سب اکاؤنٹس میں، جو ایک ہی اسکرپٹ یا ایک ہی ورکر کی نشانی ہے۔

اصلی یوزرز کو بلاک کیے بغیر کارروائی کریں

ڈیوائس سگنلز طاقتور ہیں مگر پرفیکٹ نہیں۔ براؤزر فنگر پرنٹ جعلی بنائے جا سکتے ہیں، اور سستے فون کبھی کبھی عجیب ویلیوز بتاتے ہیں۔ منصفانہ پالیسی ان سگنلز سے پیسے کی رفتار دھیمی کرتی ہے، کسی ایک سراغ پر سزا نہیں دیتی۔

  1. آفر کلک پر بلاک صرف واضح ایمولیٹر پروفائلز اور سافٹ ویئر GPUs کو کریں۔ اصلی فونز والے اصلی پلیئرز پر اس کا کوئی اثر نہیں پڑتا۔
  2. ماڈل کے صرف ایک تضاد پر بلاک نہیں، ریویو کریں۔ کیش آؤٹ کو ثبوت کے ساتھ ریویو قطار میں ڈال دیں۔
  3. کارروائی کلسٹر پر کریں۔ اگر دس اکاؤنٹس ایک ہی جعلی پروفائل شیئر کرتے ہیں تو دسوں کا فیصلہ ایک ساتھ کریں۔
  4. ایک allowlist رکھیں۔ ٹیسٹرز، اسٹاف اور غیر معمولی ہارڈ ویئر والے جانے پہچانے اچھے یوزرز ہر ہفتے فلیگ نہیں ہونے چاہییں۔
  5. پہلے ناپیں۔ چند دن چیکس بغیر بلاک کیے چلائیں اور دیکھیں کہ ان سے کتنے کیش آؤٹس متاثر ہوتے۔

CashoutGuard یہ سب کیسے خودکار کرتا ہے

CashoutGuard کا JavaScript کلیکٹر ماڈل، GPU، اسکرین اور بلڈ پڑھتا ہے۔ آپ کا سرور سائن اپ، آفر کلک، کنورژن اور کیش آؤٹ پر /v1/evaluate کال کرتا ہے اور اسے وجوہات کے ساتھ 0 سے 100 تک کا اسکور ملتا ہے۔

  • device_spoofed جب دعویٰ کیا گیا ماڈل اور GPU ایک ہی فون کے ہو ہی نہ سکتے ہوں۔
  • emulator_profile ڈیفالٹ ایمولیٹر ماڈلز اور صرف ایمولیٹر میں آنے والے Android بلڈز کے لیے۔
  • emulator_or_vm اور automation_detected ورچوئل مشینوں اور اسکرپٹ سے چلنے والے براؤزرز کے لیے۔
  • device_market_mismatch چین سے باہر صرف چین میں بکنے والے ماڈلز کے لیے۔
  • storage_cleared_reappeared اور device_shared_with_accounts وائپ کی گئی ڈیوائسز اور مشترکہ ہارڈ ویئر کے لیے۔

فراڈ گروہ والا ویو اکاؤنٹس کو ڈیوائس، پے آؤٹ ایڈریس، ای میل اور IP کے ذریعے جوڑتا ہے، اس لیے پورا فارم ایک ہی کلسٹر کی شکل میں سامنے آتا ہے۔ نئی سائٹس شیڈو موڈ میں شروع ہوتی ہیں، تاکہ کچھ بھی بلاک ہونے سے پہلے آپ نتائج دیکھ سکیں۔ docs پڑھیں یا قیمتیں والے پیج پر پلانز کا موازنہ کریں۔

نیٹو Android ایپس: وہ چیکس جو براؤزر نہیں کر سکتا

Android کے لیے بنی ریوارڈز ایپ ایک ویب پیج سے زیادہ دیکھ سکتی ہے۔ CashoutGuard کا Android SDK آپ کی ایپ کے اندر چلتا ہے اور خود فون کو چیک کرتا ہے: ایمولیٹر کی پراپرٹیز اور فائلز، روٹ شدہ سسٹم، Frida اور Xposed جیسے ہُکنگ فریم ورکس جو ایپ تک جعلی معلومات پہنچاتے ہیں، ڈیبگر، لوکیشن اسپوف کرنے والی ایپس، اور ڈیوائس پر چلتا VPN، چاہے IP گھریلو (residential) ہی کیوں نہ لگے۔

یہ ہر فون کو ایک ایسی ID بھی دیتا ہے جو ایپ اَن انسٹال کر کے دوبارہ انسٹال کرنے کے بعد بھی وہی رہتی ہے۔ یہ Android ID سے بنتی ہے اور آپ کی key سے salt کی جاتی ہے، اس لیے کسی اور کے کسی کام کی نہیں۔ جو فارمر نیا اکاؤنٹ بنانے کے لیے ایپ ری سیٹ کرتا ہے وہ اسی ڈیوائس کے طور پر واپس آتا ہے، اور نیا اکاؤنٹ پرانے اکاؤنٹس سے لنک ہو جاتا ہے۔

چیکریزن کوڈریوارڈز ایپ پر یہ کیوں اہم ہے
ایمولیٹر کی پراپرٹیز، فائلز اور ہارڈ ویئرemulator_or_vmایمولیٹر فارمز پیڈ انسٹالز اور playtime آفرز دن رات چلاتے ہیں
روٹ شدہ فونdevice_rootedروٹ کی مدد سے ایپ اپنی ڈیوائس ID اور لوکیشن جعلی بنا سکتی ہے؛ اکیلا کمزور سگنل ہے، دوسری نشانیوں کے ساتھ مضبوط
ایپ میں Frida، Xposed یا Substrateautomation_detectedہُکس وہ سب بدل دیتے ہیں جو آپ کی ایپ دیکھتی ہے، باقی سارے چیکس سمیت
فون پر چلتا VPNip_vpnامیر ممالک کی آفرز کھول دیتا ہے، چاہے exit IP گھریلو ہی لگے
دوبارہ انسٹال کے بعد وہی فونdevice_shared_with_accountsایک شخص، بہت سے اکاؤنٹس، اور ایک ایک کر کے پے آؤٹ

انٹیگریشن بس ہر پے آؤٹ سے پہلے ایک کال ہے: ایپ سائن اپ، آفر کلک اور کیش آؤٹ پر ایک request_id جمع کرتی ہے، اور آپ کا سرور /v1/evaluate سے پوچھتا ہے۔ Kotlin کوڈ کے لیے انٹیگریشنز دیکھیں۔

عام سوالات

کیا میں سیدھا سارے Android ایمولیٹرز بلاک کر سکتا ہوں؟

آفرز اور کیش آؤٹس کے لیے ہاں، بشرطیکہ شناخت واضح ایمولیٹر پروفائلز یا سافٹ ویئر GPUs کی بنیاد پر ہو۔ بہت کم اصلی ریوارڈز یوزرز ایمولیٹر کے اندر پیڈ آفرز مکمل کرتے ہیں۔

اگر کسی اصلی یوزر کا فون جعلی لگے تو؟

اسی لیے ایک اکیلے تضاد پر کیش آؤٹ بلاک نہیں بلکہ ریویو میں جانا چاہیے۔ اکاؤنٹ کی باقی چیزیں دیکھیں: دوسری ڈیوائسز، پے آؤٹ ایڈریس، آفرز کی رفتار اور ہسٹری۔

کیا اصلی ڈیوائسز والے فون فارمز پکڑے جا سکتے ہیں؟

ایمولیٹرز سے مشکل ہے، لیکن ہاں۔ فارمز وہی ہارڈ ویئر بار بار استعمال کرتے ہیں، اسٹوریج وائپ کرتے ہیں، صرف چین میں بکنے والے سستے ماڈلز خریدتے ہیں اور ایک جیسی آفرز ایک ہی ترتیب میں مکمل کرتے ہیں۔ اکاؤنٹس کو ڈیوائس اور پے آؤٹ ایڈریس کے ذریعے جوڑنے سے پورا فارم ایک جگہ سامنے آ جاتا ہے۔

کیا چین سے باہر صرف چین میں بکنے والا ماڈل فراڈ کی علامت ہے؟

نہیں۔ اس کا مطلب ہے کہ فون امپورٹ کیا گیا یا یوزر سفر کرتا ہے۔ یہ تب معنی رکھتا ہے جب اس کے ساتھ پراکسیز، مشترکہ ڈیوائسز یا ملتے جلتے بہت سے اکاؤنٹس بھی نظر آئیں۔

مزید پڑھیں