|

Aimee

Write the Code. Change the World.

防薅羊毛怎么做:号码风控、设备指纹与分层策略

· 分享镜

防薅羊毛怎么做:号码风控、设备指纹与分层策略

拉新活动的经典剧本:新注册送无门槛券,上线后领取量涨得飞快——然后一看数据,手机号段高度集中、激活率接近零,全是接码平台的虚拟号,从来没人真正打开过 App。


薅羊毛的常见路径

虚拟号注册:通过接码平台,花几毛钱买一个临时手机号,完成注册+验证码,领完优惠立即废弃。

设备批量操作:一台手机刷机后用不同账号重复领,或者模拟器批量跑注册脚本,设备标识可以随意伪造。

工作室操作:大量真实手机卡 + 真实手机,但账号行为高度一致(注册即领、从不正常使用)。


手机号质量判断

接码平台常用的号段相对集中(如某些 170/171 虚拟运营商号段),运营商在号码归属地和号段类型上有数据可以拉取,或直接接第三方手机号风险评分服务:

  • 号码活跃度:这个号最近三个月有无正常通话/上网行为
  • 号段类型:实体 SIM / 虚拟号 / 物联网卡
  • 历史投诉:是否有欺诈投诉记录

高风险号码注册时不拦截(避免漏拦正常用户),而是打上风险标记,后续发券时二次校验。


设备指纹

手机号是可以批量购买的,设备特征更难批量伪造。

设备指纹收集维度(前端 SDK 采集):

  • 设备型号、操作系统版本、屏幕分辨率
  • 网络运营商、时区
  • App 安装时间、首次打开时间
  • Canvas/WebGL 指纹(浏览器侧)

后端把这些特征聚合成设备 ID,规则之一:同一设备 ID 注册超过 N 个账号,后续领取标记为可疑。

注意:设备 ID 可以被攻击者规避(刷机、改参数),所以设备指纹是信号之一,不是唯一依据。


行为特征检测

正常用户的注册到使用路径,和羊毛党差别很大:

特征正常用户羊毛党
注册到领券时间分钟到小时秒级(脚本直接跑接口)
页面停留时长正常浏览极短或没有
后续活跃有正常使用领完即走,再无登录
地理位置稳定频繁变化或与手机号归属地不符

注册时打时间戳,7 天后批量跑一个任务:这批新注册用户里,多少人在领券后有任何后续行为——如果激活率低于某个阈值,触发复核。


分层风控策略

全面拦截会误伤正常用户,分层处理更合理:

事前(注册时):手机号风险评分,高风险强制人脸识别或不发券。

事中(领券时):设备指纹 + 行为评分,可疑账号发延迟券(24 小时后到账),给复核留时间。

事后(使用时):真正使用券下单时,再次校验账号风险状态;已判定为羊毛账号,冻结优惠券。

批量回收已发的券要谨慎——误伤正常用户的投诉和舆情成本比损失的那些券代价更大。分层策略的核心是在不影响正常用户的前提下,让薅羊毛的成本足够高,让大多数人放弃。

评论0

登录后参与评论。

还没有评论,来抢沙发吧。

回到顶部