系统被恶意注册,对方有大量的微信账号?

2019-03-05 10:39:26 +08:00
 txwd

新注册的用户会赠送体验金,被羊毛党盯上了。系统获取到用户 openid 和验证手机号才赠送体验金。记录显示,注册的 IP 基本不一样,部分前两三段是相同的。有没有朋友了解是怎么个情况?

4810 次点击
所在节点    问与答
34 条回复
RHFS
2019-03-05 10:43:57 +08:00
给薅羊毛工作室薅了呗 加点限制 或者直接 ban 他 ip 先 大概率是手机卡飞行模式切 ip 的
Light3
2019-03-05 15:22:53 +08:00
正常啊 反正闲着也是闲着.. 比如你抽奖这些啥的 被薅羊毛都是很正常的 更别说你这个送了..
txwd
2019-03-05 15:36:32 +08:00
@RHFS IP 都不一样 ban 不了,想过换验证码方式 或 使用语音短信验证码,但体验不好。
txwd
2019-03-05 15:38:09 +08:00
@Light3 唉,之前没有验证 openid 薅得更狠,加了验证 openid 后消停了一阵子,现在又来了。
linxl
2019-03-05 15:38:44 +08:00
大量有多少?
365hddvd
2019-03-05 15:39:00 +08:00
看看访问的机器型号,是不是完全一样的,一般群控的话,手机都一样,不过这样会影响正常用户
triptipstop
2019-03-05 15:40:24 +08:00
没关系 随便刷
体现困难就行了
哭去吧
sytnishizuiai
2019-03-05 16:04:23 +08:00
比较难,之前帮大公司做活动的时候,每次都有成堆的羊毛党来刷,除了禁 ip,手机号 openid 可以拿出一堆不一样的。
不过不排除一堆真人来薅,搜到过活动的羊毛攻略
hoyixi
2019-03-05 16:05:49 +08:00
之所以有人可以玩刷子,就是因为手里有大量手机号,社交账号,甚至身份 z 信息。

另外还可以发包的形式薅羊毛,比如你的奖励是 1 块钱, 刷子可以通过一些任务平台或者类似 App,让那些闲的蛋疼想做兼 zhi 的人去注册,返给他们几毛,自己拿大头,不过这个需要写配套程序
iannil
2019-03-05 16:10:01 +08:00
有预算就直接上风控,比如腾讯云的注册保护( https://cloud.tencent.com/product/rp
没预算就加大脚本撸的难度:比如滑块验证,点击验证
cmllwxxl
2019-03-05 16:15:06 +08:00
太多的薅羊毛的群,一有活动,就很多人去薅,所以你做了活动,就不要怕被别人薅,你在体现的时候,加个实名认证,能干掉绝大多数机刷
iannil
2019-03-05 16:20:14 +08:00
@iannil #10 没说完,不小心发布了。

没预算的话,
1. 减慢脚本单次执行的速度,滑块验证,点击验证
2. 增加脚本适配难度,页面随机,尤其是图片文字位置或形状改变,最好能自动改
3. 干掉低端羊毛党,比如同一个手机号提现的时候二次验证,可以干掉租号码的那波
4. 同网段的 IP 频繁的连续的出现,比如前两段的 IP 一样,疑似羊毛党,就触发特殊规则

总之,基本原则就一条,让他们投入和产出不成比例,费了半天劲,赚不到钱或者只赚了一点点钱,他们就不惦记你了。
iannil
2019-03-05 16:23:30 +08:00
@iannil #12 以上方法只试用防止机刷的羊毛党,如果是羊毛群那种,喊了一批真人来撸,那基本没辙
txwd
2019-03-05 17:09:50 +08:00
@linxl #5 好几万
kzfile
2019-03-05 17:11:56 +08:00
早就成产业了.魔高一尺道高一尺五
Raynard
2019-03-05 17:13:55 +08:00
用的 61 数据,全自动的。
txwd
2019-03-05 17:21:03 +08:00
@triptipstop #7 没有提现,体验金是用来服务消费的,他们主要是卖账号

@cmllwxxl #11 没有实名,简单的服务消费场景,他们主要是卖账号

@iannil #12 感谢回复,腾讯注册保护公司负担不起,小公司。现在能想到的能做的就是从验证码和简单的数据分析入手了。
hahalo
2019-03-05 17:35:02 +08:00
语音验证码加大羊毛党成本
catalina
2019-03-05 18:23:52 +08:00
要求注册的人用它的手机发短信给你
Sweden
2019-03-05 18:26:47 +08:00
拿一个普通的手机号,监控短信,让用户领红包前发指定内容到短信号码
成本最低,牺牲一点体验,能过滤掉短信平台的部分

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/541187

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX