关于黑产账号多开,设备和 IP 的识别方案

128 天前
 seekseat

最近公司搞了一个新用户注册有奖活动,发现被职业羊毛党薅惨了,真实用户没有几个。

由于之前没有这块经验,想请教各位前辈,这种防范方案,是公司自行开发,还是购买第三方的一些解决方案?

搜了下没看到很成熟的方案,自己开发的话,能想到的主要是账号,设备和 IP 的打标。

由于账号支持使用邮件注册,所以理论上很难据此判断用户是否是一人多账号,只能想到设备和 IP 。

我是服务端,公司的产品有 web ,移动端。 前端同事说可以获取到浏览器指纹信息,客户端同学,Android 应该能拿到设备(相对)唯一的标识(但安卓改机貌似非常简单),iOS 则很难获取到。

请教大家,都是怎么做的

7267 次点击
所在节点    信息安全
84 条回复
totoro52
124 天前
黑产就像一场攻防游戏,你们的用户支持邮箱注册,那就必然要做好被刷的心理准备,毕竟这种毫无成本的验证,对于黑产来说太简单了。
1.邮箱限制大厂的后缀,比如 qq 126 ,进一步缩小范围, 加大注册成本。
2.上 IP 风控,但其实这个国内没啥用,我不如推荐你上人机检测,如阿里云的滑动验证,这个就可以卡死一大堆脚本小子的黑产。
seekseat
123 天前
@esee 电商为什么管这些? 不太理解...
seekseat
123 天前
@249239432 学到了
esee
123 天前
@seekseat 矩阵开店呀,一般来说平台给每个店铺有一定的免费的曝光流量,如果单个店铺要做大就得向平台花钱买流量。如果平台不限制开店不检测卖家,一个人可以开几万个店,那他平台还有意义吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1041683

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX