今天被撸羊毛党狠狠上了一课

2019-03-22 18:54:50 +08:00
 burgleaf
公司 app 做了一个门槛比较低的活动,大概就是用户注册后能在某个页面领兑换码兑换王者荣耀皮肤。 拿到这个需求也太萌新了,就加了一个每个用户只能领一次的验证,然后就兴致冲冲上线了。

果不其然,凌晨两点运营收到库存告罄的短信。才发现被脚本批量注册,然后刷兑换码。app 注册方式有:手机号,QQ,微信,我们发现脚本用的都是真实的手机号、QQ 和微信注册,并且 ip 是随机的,设备号也不一样。 感觉从注册入手没有办法,于是我们就想到了在获取兑换码的页面加一个验证码来防机器,然后我们就注册了《极验》,花了一个小时调试好把《极验》验证码上了上去,信心满满的让运营加库存。

果不其然,一个小时后撸羊毛脚本又正常运行了,库存再次告罄。然后在网上一查发现“滑块验证码”早就被破解了,就去找《极验》的销售,销售建议用付费版。但是我们这种小成本的运营活动花这么多钱买付费版肯定不划算,无计可施,运营只能把这个活动下掉。


V 社有没有同样踩到这种坑的同学,有什么好办法么?
12252 次点击
所在节点    问与答
81 条回复
faemon
2019-03-22 20:04:19 +08:00
获取兑换码后需要一段时间才能兑,然后兑换再次验证短信验证码
shiny
2019-03-22 20:07:16 +08:00
不知道有没有金盆洗手的羊毛党来分享下怎样低成本有效反制
0myun
2019-03-22 20:09:45 +08:00
给你个建议
加上行短信验证
gfy0921
2019-03-22 20:37:15 +08:00
在褥羊毛的群里,总有这种羊毛,防不住的
maro
2019-03-22 20:46:45 +08:00
当然是注册后抽奖啊 看看腾讯怎么做的就知道啊
d5n
2019-03-22 21:09:46 +08:00
链接在哪?我也想弄个皮肤
DeWhite
2019-03-22 23:06:18 +08:00
最有效的办法不是上什么验证码之类的,
做过产品经理的一般都知道光送羊毛党甚至可以手刷,正确方法是设置一个门槛微信支付大概 0.01 。
LukeChien
2019-03-22 23:07:38 +08:00
领取成功三天后发放,三天后再验证一次手机号
jiom
2019-03-22 23:57:04 +08:00
@DeWhite 试过,这个也能大批量的撸
designer
2019-03-23 00:38:32 +08:00
“恭喜你!请你在三天领奖的有效期内上传本人身份证和户口本,及手持身份证配合姿势在线视频验证通过!”

—收割一波羊毛党的羊毛🦙
xw900812
2019-03-23 02:00:56 +08:00
所以说结论是怎么阻止?
chenqh
2019-03-23 02:16:35 +08:00
感觉羊毛党水好深
2kCS5c0b0ITXE5k2
2019-03-23 03:07:10 +08:00
手机号码有黑名单的 之前不就有人说极验偷他们数据吗
tony601818
2019-03-23 03:24:44 +08:00
@chenqh 这种不是羊毛党,这是产业链
lihongming
2019-03-23 03:59:06 +08:00
说各种短信验证的都是没看过接码平台的,上下行、延期验证等等都能提供,就是稍微贵一点而已(当然这也算提高对方成本了,可以配合使用)

语音验证码是个不错的选项,成本很高。微信支付也应该加上,每个 openid 限参与一次,最好限制必须扫码支付……

总之原则是避免一切自动脚本操作的可能,让它必须人工操作,人工成本是最高的,羊毛不是特别大的话一般就不薅了。但也要注意不要增加正常用户的复杂度。

还有个绝招是,不要立即发送兑换码,活动结束后统一发到参与者的手机上。这样你就有时间人工干掉那些羊毛党了,不给他们发。不过这样也会使活动的吸引力降低一些,具体自己斟酌吧。
d5
2019-03-23 07:32:03 +08:00
赚客吧玩家表示咱们都是”手撸”的,对抗机器可以用免费的 recaptcha.net v3 无感知评级,每个用户在每个页面都会有 0 到 1 的人机评分。

简单 demo:
https://go.udemy8.com/motion-graphics-exercicios-praticos-no-blender
alexkkaa
2019-03-23 07:51:50 +08:00
楼上的 recapchta 是个好方法,据我所知打码平台打这种验证码很费劲,国内的基本没有,国外的打 v2 比较多,而且需要能获取到页面,如果是 app 的话根本没有页面,网页的话验证码点击后 ajax append 就好
Solace202
2019-03-23 08:14:24 +08:00
@zhangtao 卧槽,你这 ID,我的名字。。。
Solace202
2019-03-23 08:16:09 +08:00
确实这玩意除了技术解决,如果能和业务绑定应该会有好的解决办法的。
bestkayle
2019-03-23 08:20:42 +08:00
跳转支付宝实名验证?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/547526

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX