防薅羊毛怎么做:号码风控、设备指纹与分层策略
防薅羊毛怎么做:号码风控、设备指纹与分层策略
拉新活动的经典剧本:新注册送无门槛券,上线后领取量涨得飞快——然后一看数据,手机号段高度集中、激活率接近零,全是接码平台的虚拟号,从来没人真正打开过 App。
薅羊毛的常见路径
虚拟号注册:通过接码平台,花几毛钱买一个临时手机号,完成注册+验证码,领完优惠立即废弃。
设备批量操作:一台手机刷机后用不同账号重复领,或者模拟器批量跑注册脚本,设备标识可以随意伪造。
工作室操作:大量真实手机卡 + 真实手机,但账号行为高度一致(注册即领、从不正常使用)。
手机号质量判断
接码平台常用的号段相对集中(如某些 170/171 虚拟运营商号段),运营商在号码归属地和号段类型上有数据可以拉取,或直接接第三方手机号风险评分服务:
- 号码活跃度:这个号最近三个月有无正常通话/上网行为
- 号段类型:实体 SIM / 虚拟号 / 物联网卡
- 历史投诉:是否有欺诈投诉记录
高风险号码注册时不拦截(避免漏拦正常用户),而是打上风险标记,后续发券时二次校验。
设备指纹
手机号是可以批量购买的,设备特征更难批量伪造。
设备指纹收集维度(前端 SDK 采集):
- 设备型号、操作系统版本、屏幕分辨率
- 网络运营商、时区
- App 安装时间、首次打开时间
- Canvas/WebGL 指纹(浏览器侧)
后端把这些特征聚合成设备 ID,规则之一:同一设备 ID 注册超过 N 个账号,后续领取标记为可疑。
注意:设备 ID 可以被攻击者规避(刷机、改参数),所以设备指纹是信号之一,不是唯一依据。
行为特征检测
正常用户的注册到使用路径,和羊毛党差别很大:
| 特征 | 正常用户 | 羊毛党 |
|---|---|---|
| 注册到领券时间 | 分钟到小时 | 秒级(脚本直接跑接口) |
| 页面停留时长 | 正常浏览 | 极短或没有 |
| 后续活跃 | 有正常使用 | 领完即走,再无登录 |
| 地理位置 | 稳定 | 频繁变化或与手机号归属地不符 |
注册时打时间戳,7 天后批量跑一个任务:这批新注册用户里,多少人在领券后有任何后续行为——如果激活率低于某个阈值,触发复核。
分层风控策略
全面拦截会误伤正常用户,分层处理更合理:
事前(注册时):手机号风险评分,高风险强制人脸识别或不发券。
事中(领券时):设备指纹 + 行为评分,可疑账号发延迟券(24 小时后到账),给复核留时间。
事后(使用时):真正使用券下单时,再次校验账号风险状态;已判定为羊毛账号,冻结优惠券。
批量回收已发的券要谨慎——误伤正常用户的投诉和舆情成本比损失的那些券代价更大。分层策略的核心是在不影响正常用户的前提下,让薅羊毛的成本足够高,让大多数人放弃。
评论(0)
登录后参与评论。
还没有评论,来抢沙发吧。

