系统被恶意注册,对方有大量的微信账号? - V2EX
txwd

系统被恶意注册,对方有大量的微信账号?

  •  
  •   txwd Mar 5, 2019 5713 views
    This topic created in 2626 days ago, the information mentioned may be changed or developed.

    新注册的用户会赠送体验金,被羊毛党盯上了。系统获取到用户 openid 和验证手机号才赠送体验金。记录显示,注册的 IP 基本不一样,部分前两三段是相同的。有没有朋友了解是怎么个情况?

    34 replies    2019-06-29 15:01:21 +08:00
    RHFS
        1
    RHFS  
       Mar 5, 2019 via iPhone
    给薅羊毛工作室薅了呗 加点限制 或者直接 ban 他 ip 先 大概率是手机卡飞行模式切 ip 的
    Light3
        2
    Light3  
       Mar 5, 2019
    正常啊 反正闲着也是闲着.. 比如你抽奖这些啥的 被薅羊毛都是很正常的 更别说你这个送了..
    txwd
        3
    txwd  
    OP
       Mar 5, 2019
    @RHFS IP 都不一样 ban 不了,想过换验证码方式 或 使用语音短信验证码,但体验不好。
    txwd
        4
    txwd  
    OP
       Mar 5, 2019
    @Light3 唉,之前没有验证 openid 薅得更狠,加了验证 openid 后消停了一阵子,现在又来了。
    lazypu
        5
    lazypu  
       Mar 5, 2019
    大量有多少?
    365hddvd
        6
    365hddvd  
       Mar 5, 2019 via Android
    看看访问的机器型号,是不是完全一样的,一般群控的话,手机都一样,不过这样会影响正常用户
    triptipstop
        7
    triptipstop  
       Mar 5, 2019   1
    没关系 随便刷
    体现困难就行了
    哭去吧
    sytnishizuiai
        8
    sytnishizuiai  
       Mar 5, 2019
    比较难,之前帮大公司做活动的时候,每次都有成堆的羊毛党来刷,除了禁 ip,手机号 openid 可以拿出一堆不一样的。
    不过不排除一堆真人来薅,搜到过活动的羊毛攻略
    hoyixi
        9
    hoyixi  
       Mar 5, 2019
    之所以有人可以玩刷子,就是因为手里有大量手机号,社交账号,甚至身份 z 信息。

    另外还可以发包的形式薅羊毛,比如你的奖励是 1 块钱, 刷子可以通过一些任务平台或者类似 App,让那些闲的蛋疼想做兼 zhi 的人去注册,返给他们几毛,自己拿大头,不过这个需要写配套程序
    iannil
        10
    iannil  
       Mar 5, 2019
    有预算就直接上风控,比如腾讯云的注册保护( https://cloud.tencent.com/product/rp
    没预算就加大脚本撸的难度:比如滑块验证,点击验证
    cmllwxxl
        11
    cmllwxxl  
       Mar 5, 2019
    太多的薅羊毛的群,一有活动,就很多人去薅,所以你做了活动,就不要怕被别人薅,你在体现的时候,加个实名认证,能干掉绝大多数机刷
    iannil
        12
    iannil  
       Mar 5, 2019
    @iannil #10 没说完,不小心发布了。

    没预算的话,
    1. 减慢脚本单次执行的速度,滑块验证,点击验证
    2. 增加脚本适配难度,页面随机,尤其是图片文字位置或形状改变,最好能自动改
    3. 干掉低端羊毛党,比如同一个手机号提现的时候二次验证,可以干掉租号码的波
    4. 同网段的 IP 频繁的连续的出现,比如前两段的 IP 一样,疑似羊毛党,就触发特殊规则

    总之,基本原则就一条,让他们投入和产出不成比例,费了半天劲,赚不到钱或者只赚了一点点钱,他们就不惦记你了。
    iannil
        13
    iannil  
       Mar 5, 2019
    @iannil #12 以上方法只试用防止机刷的羊毛党,如果是羊毛群那种,喊了一批真人来撸,那基本没辙
    txwd
        14
    txwd  
    OP
       Mar 5, 2019
    @linxl #5 好几万
    penisulaS
        15
    penisulaS  
       Mar 5, 2019
    早就成产业了.魔高一尺道高一尺五
    IsA26hN4DcQDS7Z9
        16
    IsA26hN4DcQDS7Z9  
       Mar 5, 2019 via iPhone
    用的 61 数据,全自动的。
    txwd
        17
    txwd  
    OP
       Mar 5, 2019
    @triptipstop #7 没有提现,体验金是用来服务消费的,他们主要是卖账号

    @cmllwxxl #11 没有实名,简单的服务消费场景,他们主要是卖账号

    @iannil #12 感谢回复,腾讯注册保护公司负担不起,小公司。现在能想到的能做的就是从验证码和简单的数据分析入手了。
    hahalo
        18
    hahalo  
       Mar 5, 2019
    语音验证码加大羊毛党成本
    catalina
        19
    catalina  
       Mar 5, 2019 via Android
    要求注册的人用它的手机发短信给你
    Sweden
        20
    Sweden  
       Mar 5, 2019
    拿一个普通的手机号,监控短信,让用户领红包前发指定内容到短信号码
    成本最低,牺牲一点体验,能过滤掉短信平台的部分
    okwork
        21
    okwork  
       Mar 5, 2019
    手\机号在你账\户系统中是唯一性的吗(每个手\机号只能领一次体验金)?

    如果微\信号、手\机号、代\理 ip 一起上,这个基本上就很难防了。增加难度的话,可以用语法电话播报密\码的方式,这样基本上每个账\号都要真\人接听一次电话,才能注册成功。
    shiny
        22
    shiny  
    PRO
       Mar 5, 2019   1
    蚂蚁金服有个风险控制 API,以前调用是免费的,现在估计成本也很低,有手机号就可以查询风险。
    cjpjxjx
        24
    cjpjxjx  
       Mar 5, 2019 via iPhone   1
    当撸羊毛的成本大于撸羊毛的收益时,就没人撸了
    c4f36e5766583218
        25
    c4f36e5766583218  
       Mar 5, 2019
    什么系统?有羊毛可薅??请告诉我(我来薅
    PureWhiteWu
        26
    PureWhiteWu  
       Mar 5, 2019   1
    注册随便注册,提现必须绑定身份证 and 银行卡才行。
    alect
        27
    alect  
       Mar 5, 2019
    @PureWhiteWu #26 我觉得是个好办法,又或者恶心一点儿,手持 sfz 拍照啥的估计连正常用户都没了
    vzev
        28
    vzev  
       Mar 5, 2019
    羊毛党卖帐号你也不亏啊,相当于收费帮你宣传嘛。
    一举三得,作为企业增加了收入,羊毛党薅到羊毛,用户得到实惠。
    v2gg
        29
    v2gg  
       Mar 5, 2019 via iPhone
    建议上 recaptcha.net ,国内可用
    txwd
        30
    txwd  
    OP
       Mar 6, 2019
    @PureWhiteWu #26
    @alect #27 场景不适用,当前的场景不可能要求绑定身份证或银行卡的。
    MonoLogueChi
        31
    MonoLogueChi  
       Mar 6, 2019 via Android
    羊毛党还真的有大量的微信号,以前的物联网卡就是被羊毛党给玩坏的
    jingous
        32
    jingous  
       Mar 6, 2019 via Android
    羊毛党也有大量的手持身份证号
    jingous
        33
    jingous  
       Mar 6, 2019 via Android
    就像现在在薅微视红包里面,QQ 小号和身份证号售卖已经成了产业
    qiansec
        34
    qiansec  
       Jun 29, 2019
    应该可以获得手机号吧,有手机号的化我这边可以做免费识别的。
    About     Help     Advertise     Blog     API     FAQ     Solana     5805 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 78ms UTC 02:52 PVG 10:52 LAX 19:52 JFK 22:52
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86