मुख्य कंटेंट पर जाएं
Didit ने पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर बनाने हेतु $7.5M जुटाए
Didit
ब्लॉग पर वापस जाएँ
ब्लॉग · 4 अगस्त 2026

डिवाइस और नेटवर्क सिग्नल के साथ AI API पर अकाउंट फ़ार्मिंग का पता लगाना (HI)

फ़ार्म किए गए अकाउंट अकाउंट लेयर पर सस्ते होते हैं और फ़िज़िकल लेयर पर महंगे होते हैं। डिवाइस और नेटवर्क चेतावनी कोड जो एमुलेटर, ऑटोमेशन, छेड़छाड़ किए गए क्लाइंट और रिकवर किए गए डिवाइस को उजागर करते हैं — प्रति चेक $0.03।.

द्वारा Diditअपडेट किया गया
ai-api-account-farming-detection.png

एक अकाउंट डेटाबेस में एक पंक्ति है। एक डिवाइस एक भौतिक वस्तु है जिसके लिए किसी ने भुगतान किया है।

यह विषमता डिवाइस-स्तर के दुरुपयोग का पता लगाने का पूरा आधार है, और यही कारण है कि एक फ़ार्मिंग ऑपरेशन जो 20,000 अकाउंट मुफ्त में उत्पन्न कर सकता है, वह 20,000 डिवाइस मुफ्त में उत्पन्न नहीं कर सकता है। अकाउंट लेयर के नीचे कहीं न कहीं वास्तविक हार्डवेयर, वास्तविक नेटवर्क पाथ का एक सीमित पूल है, और उस छोटे पूल को बड़ा दिखाने के लिए उपयोग की जाने वाली तरकीबों का एक सेट है।

उन तरकीबों के हस्ताक्षर होते हैं। यह पोस्ट उन तरकीबों के बारे में है जो Didit का डिवाइस और नेटवर्क विश्लेषण उत्सर्जित करता है, प्रत्येक का वास्तव में क्या अर्थ है, और उन्हें कैसे भारित किया जाए — प्रति चेक $0.03 पर, या $0.33 के पूर्ण सत्यापन बंडल में शामिल किया जाए।

मुख्य बातें

  • फ़ार्मिंग ऑपरेशन एक बड़े अकाउंट सतह के पीछे एक छोटे भौतिक सबस्ट्रेट का पुन: उपयोग करते हैं। पुन: उपयोग का पता लगाया जा सकता है।
  • तीन सिग्नल परिवार मायने रखते हैं: डुप्लीकेशन (एक ही डिवाइस या पता, एक से अधिक बार), इंटीग्रिटी (यह एक सामान्य क्लाइंट नहीं है), और नेटवर्क (यह पाथ वह नहीं है जो यह होने का दावा करता है)।
  • DEVICE_RECOVERED_HIGH_CONFIDENCE इस समस्या के लिए उच्चतम-मूल्य वाला एकल कोड है — यह एक वाइप के बाद वापस आने वाले डिवाइस को पकड़ता है, जो मानक पुनर्जनन चाल है।
  • AUTOMATION_FRAMEWORK_DETECTED और DEVICE_EMULATOR_DETECTED जैसे इंटीग्रिटी कोड अपने आप में मजबूत हैं। डुप्लीकेशन कोड अपने आप में कमजोर हैं और उन्हें पुष्टि की आवश्यकता है।
  • चेतावनी क्रियाएं प्रत्येक कोड के लिए कॉन्फ़िगर करने योग्य हैं — अस्वीकार करें, समीक्षा करें, या रिकॉर्ड करें — इसलिए वृद्धि सीढ़ी आपकी है।
  • स्टैंडअलोन प्रति चेक $0.03; $0.33 सत्यापन बंडल में शामिल।

तीन सिग्नल परिवार

डुप्लीकेशन — क्या मैंने इसे पहले देखा है?

कोडअर्थ
DUPLICATED_DEVICE_FINGERPRINTएक ही डिवाइस एक से अधिक सत्यापन के पीछे दिखाई देता है
DUPLICATED_IP_ADDRESSएक ही पता एक से अधिक सत्यापन के पीछे दिखाई देता है
DEVICE_RECOVERED_HIGH_CONFIDENCEएक रीसेट या पुनर्स्थापना के बाद पहले से देखा गया डिवाइस वापस आ रहा है
EXPECTED_IP_ADDRESS_MISMATCHपता इस सत्र के लिए अपेक्षित पते से भिन्न है

Didit डुप्लीकेटेड डिवाइस और रिकवर किए गए डिवाइस के बीच एक स्पष्ट अंतर करता है, और अंतर दिलचस्प हिस्सा है।

एक डुप्लीकेटेड डिवाइस एक ही डिवाइस से दो सत्यापन हैं — सामान्य, अक्सर निर्दोष। एक पारिवारिक टैबलेट। एक साझा वर्कस्टेशन। एक सपोर्ट एजेंट एक उपयोगकर्ता को एक फ़्लो के माध्यम से मदद कर रहा है।

एक रिकवर किया गया डिवाइस एक ऐसा डिवाइस है जिसे वाइप किया गया था, रीसेट किया गया था, या एप्लिकेशन को फिर से इंस्टॉल किया गया था, और अब वापस आ गया है। Didit इसे अभी भी पहचानता है।

अकाउंट फ़ार्मिंग के लिए, वह दूसरा मामला मनी सिग्नल है। प्रतिबंध के बाद मानक ऑपरेटिंग प्रक्रिया डिवाइस को रीसेट करना और फिर से रजिस्टर करना है — ठीक यही है जो एक हाइड्रा नेटवर्क को छंटनी से तेजी से पुनर्जीवित करता है। एक बिल्कुल नए अकाउंट पर DEVICE_RECOVERED_HIGH_CONFIDENCE कहता है: यह हार्डवेयर पहले भी यहां रहा है, एक अलग अकाउंट के तहत, और किसी ने इसे मिटाने की कोशिश करने की परेशानी उठाई है। लगभग कुछ भी वैध पहले सत्यापन पर उस संयोजन का उत्पादन नहीं करता है।

इंटीग्रिटी — क्या यह एक सामान्य क्लाइंट है?

कोडअर्थ
AUTOMATION_FRAMEWORK_DETECTEDक्लाइंट को एक व्यक्ति द्वारा नहीं, बल्कि ऑटोमेशन द्वारा चलाया जा रहा है
DEVICE_EMULATOR_DETECTEDवास्तविक हार्डवेयर के बजाय एक एमुलेटेड डिवाइस
DEVICE_ROOTED_OR_JAILBROKENऑपरेटिंग सिस्टम का सुरक्षा मॉडल हटा दिया गया है
DEVICE_RUNTIME_HOOKING_DETECTEDरनटाइम इंस्ट्रूमेंटेशन प्रक्रिया से जुड़ा हुआ है
DEVICE_APP_TAMPEREDएप्लिकेशन बाइनरी को संशोधित किया गया है
DEVICE_DEBUGGER_ATTACHEDएक डीबगर जुड़ा हुआ है
DEVICE_INTEGRITY_SIGNALS_MISSINGअपेक्षित इंटीग्रिटी सिग्नल अनुपस्थित हैं

यह परिवार डुप्लीकेशन से गुणात्मक रूप से भिन्न है, और यह स्पष्ट करना महत्वपूर्ण है कि क्यों: ये कोड इरादे का वर्णन करते हैं।

DUPLICATED_IP_ADDRESS किसी भी विश्वविद्यालय में किसी के साथ भी हो सकता है। एक सत्यापन फ़्लो पर AUTOMATION_FRAMEWORK_DETECTED का मतलब है कि कोई स्क्रिप्ट के साथ पहचान जांच चला रहा है। DEVICE_EMULATOR_DETECTED का मतलब है कि आपके चेक को पूरा करने वाला "फ़ोन" सर्वर पर चल रहा सॉफ़्टवेयर है — एक मशीन को सौ जैसा दिखाने का सबसे सस्ता तरीका। DEVICE_APP_TAMPERED का मतलब है कि क्लाइंट बाइनरी को संशोधित किया गया है, जो आप तब करते हैं जब आप चाहते हैं कि यह ऐसी चीजें रिपोर्ट करे जो सच नहीं हैं।

एमुलेटर फ़ार्म और ऑटोमेशन फ्रेमवर्क अकाउंट फ़ार्मिंग के औद्योगिक उपकरण हैं। जब वे सत्यापन पर दिखाई देते हैं, तो निर्दोष स्पष्टीकरण पतला होता है।

DEVICE_INTEGRITY_SIGNALS_MISSING सूक्ष्म है। यह नहीं कहता कि कुछ भी गलत है — यह कहता है कि जो सिग्नल यह बताते कि कुछ भी गलत नहीं है, वे नहीं पहुंचे। अनुपस्थिति को तटस्थ के बजाय एक कमजोर नकारात्मक के रूप में मानें, क्योंकि टेलीमेट्री को दबाना अपने आप में एक तकनीक है।

नेटवर्क — क्या यह पाथ वही है जो यह होने का दावा करता है?

कोडअर्थ
PRIVATE_NETWORK_DETECTEDएक निजी या गुमनाम नेटवर्क पाथ
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IPदस्तावेज़ और नेटवर्क भूगोल असहमत हैं
IP_LOCATION_NOT_ALLOWEDस्थान आपकी कॉन्फ़िगर की गई नीति से बाहर आता है
IP_ADDRESS_IN_BLOCKLIST / IP_ADDRESS_IN_ALLOWLISTपता आपकी सूचियों में से एक से मेल खाता है
DEVICE_FINGERPRINT_IN_BLOCKLIST / DEVICE_FINGERPRINT_IN_ALLOWLISTडिवाइस आपकी सूचियों में से एक से मेल खाता है
LOCATION / NO_ACTIONसूचनात्मक

नेटवर्क सिग्नल सबसे कमजोर परिवार हैं और उन्हें तदनुसार भारित किया जाना चाहिए। गोपनीयता-जागरूक डेवलपर नियमित रूप से गुमनाम नेटवर्क का उपयोग करते हैं, और एक AI API की आबादी औसत से अधिक तकनीकी होती है — निजी नेटवर्क उपयोग की उच्च आधार दर अपेक्षित है, संदिग्ध नहीं।

COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP कच्चे भूगोल की तुलना में अधिक उपयोगी है क्योंकि यह एक विरोध है न कि एक स्थान। लोग यात्रा करते हैं और लोग स्थानांतरित होते हैं, इसलिए यह अपने आप में निंदनीय नहीं है, लेकिन डुप्लीकेशन सिग्नल के साथ मिलकर यह काफी तेज हो जाता है।

ब्लॉकलिस्ट और अलाउलिस्ट कोड प्रवर्तन आधा हैं — ब्लॉकलिस्ट प्रसार पर पोस्ट में गहराई से कवर किया गया है।

भारण: क्या मजबूत है, क्या कमजोर है

सबसे आम कार्यान्वयन त्रुटि हर चेतावनी को समतुल्य मानना है। वे दूर से भी समतुल्य नहीं हैं।

अपने आप में मजबूत — अस्वीकार करने या हार्ड-रिव्यू करने का उचित आधार:

DEVICE_EMULATOR_DETECTED · AUTOMATION_FRAMEWORK_DETECTED · DEVICE_APP_TAMPERED · DEVICE_RUNTIME_HOOKING_DETECTED · IP_ADDRESS_IN_BLOCKLIST · DEVICE_FINGERPRINT_IN_BLOCKLIST

संदर्भ में मजबूत — किसी और चीज के साथ संयुक्त होने पर बढ़ाएं:

DEVICE_RECOVERED_HIGH_CONFIDENCE · DEVICE_ROOTED_OR_JAILBROKEN · COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP

अकेले कमजोर — कार्रवाई करने से पहले पुष्टि करें:

DUPLICATED_IP_ADDRESS · PRIVATE_NETWORK_DETECTED · DUPLICATED_DEVICE_FINGERPRINT · DEVICE_INTEGRITY_SIGNALS_MISSING

पैटर्न सुसंगत है: क्लाइंट के जानबूझकर हेरफेर का वर्णन करने वाले कोड मजबूत होते हैं; साझा संसाधनों का वर्णन करने वाले कोड कमजोर होते हैं। साझा संसाधनों के हजारों निर्दोष स्पष्टीकरण हैं। एक संशोधित बाइनरी में ऐसा नहीं होता है।

प्रतिक्रिया कॉन्फ़िगर करना

चेतावनी क्रियाएं प्रति कोड कॉन्फ़िगर करने योग्य हैं, ताकि आप एक ही पास/फेल गेट के बजाय एक वास्तविक वृद्धि सीढ़ी बना सकें।

एक AI API के लिए एक व्यवहार्य डिफ़ॉल्ट:

  • DEVICE_APP_TAMPERED, DEVICE_EMULATOR_DETECTED, AUTOMATION_FRAMEWORK_DETECTED, और किसी भी ब्लॉकलिस्ट हिट पर अस्वीकार करें। एक ब्लॉकलिस्ट मिलान डिज़ाइन द्वारा अस्वीकृति को मजबूर करता है।
  • DEVICE_RECOVERED_HIGH_CONFIDENCE और DEVICE_ROOTED_OR_JAILBROKEN पर समीक्षा करें
  • DUPLICATED_IP_ADDRESS, PRIVATE_NETWORK_DETECTED और LOCATION पर केवल रिकॉर्ड करें — उन्हें सहसंबंध के लिए कैप्चर करें, लेकिन उन पर अकेले कभी कार्रवाई न करें।

केवल रिकॉर्ड किए गए कोड बर्बाद नहीं होते हैं। वे वही हैं जो छह सप्ताह बाद जांच को संभव बनाते हैं जब आपकी ट्रैफ़िक लेयर एक अकाउंट को फ़्लैग करती है और आपको यह जानने की आवश्यकता होती है कि यह और क्या छूता है। उन्हें सबसे सस्ते स्तर पर एकत्र करना, जैसा कि जोखिम-स्तरीय एक्सेस आर्किटेक्चर में वर्णित है, वह है जो बाद के सहसंबंध को काम करता है।

एक सत्र में सिग्नल पढ़ना

डिवाइस और नेटवर्क परिणाम सत्र के निर्णय के साथ आते हैं:

curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
  -H 'x-api-key: YOUR_API_KEY'

केवल शीर्ष-स्तरीय स्थिति पर ही नहीं, बल्कि चेतावनियों पर रूट करें। DUPLICATED_DEVICE_FINGERPRINT और DEVICE_RECOVERED_HIGH_CONFIDENCE ले जाने वाला एक अनुमोदित सत्र अनुमोदित है और करीब से देखने लायक है — और यदि आप केवल स्थिति पढ़ते हैं तो आपको कभी पता नहीं चलेगा।

Didit क्रॉस-सेशन मिलान भी सतह पर लाता है, जिससे आप एक चेतावनी से उस डिवाइस या पते को साझा करने वाले अन्य सत्रों के सेट तक पहुंच सकते हैं। यह एक अकाउंट से एक क्लस्टर तक का धुरी है।

उपयोग के मामले

AI API प्लेटफ़ॉर्म सबसे सस्ते भुगतान वाले स्तर पर डिवाइस और नेटवर्क सिग्नल एकत्र कर रहे हैं ताकि सहसंबंध डेटा की आवश्यकता से पहले मौजूद हो।

मुफ्त-परीक्षण और क्रेडिट कार्यक्रम जहां एमुलेटर फ़ार्म प्रमुख दुरुपयोग वेक्टर हैं और अकेले DEVICE_EMULATOR_DETECTED अधिकांश वॉल्यूम को हटा देता है।

मार्केटप्लेस और गिग प्लेटफ़ॉर्म हटाए गए विक्रेताओं या कोरियर का पता लगा रहे हैं जो वाइप किए गए हार्डवेयर पर वापस आ रहे हैं।

iGaming एकल-अकाउंट नियमों और स्व-बहिष्करण को लागू करना, जहां डिवाइस रिकवरी मानक चोरी है।

अक्सर पूछे जाने वाले प्रश्न

क्या यह वेब पर काम करता है, या केवल मोबाइल ऐप में?

दोनों। नेटिव मोबाइल पर इंटीग्रिटी सिग्नल की गहराई अधिक होती है, जहां ऑपरेटिंग सिस्टम अधिक एक्सपोज़ करता है — DEVICE_ROOTED_OR_JAILBROKEN और DEVICE_APP_TAMPERED जैसे कोड नेटिव-ऐप अवधारणाएं हैं। वेब सत्र अभी भी नेटवर्क और डिवाइस-सहसंबंध सिग्नल उत्पन्न करते हैं।

क्या एक निर्धारित हमलावर डिवाइस फ़िंगरप्रिंटिंग को हरा सकता है?

हां, आंशिक रूप से — इसीलिए यह कई में से एक परिवार है न कि पूरा जवाब। लक्ष्य सही पहचान नहीं है, यह लागत है। एक ऑपरेटर द्वारा जोड़ी गई चोरी की प्रत्येक परत उन्हें पैसे और इंजीनियरिंग का समय खर्च करती है, और चोरी के उपकरण खुद इंटीग्रिटी कोड को ट्रिप करते हैं। एक हमलावर जिसने डिवाइस फ़िंगरप्रिंटिंग को हरा दिया है, वह आमतौर पर अन्य सिग्नल परिवारों में से एक में दिखाई देता है।

$0.03 वास्तव में क्या खरीदता है?

एक सत्र पर एक IP और डिवाइस विश्लेषण जांच, पूर्ण चेतावनी कैटलॉग वापस करना। यह बिना न्यूनतम के प्रति सफल चेक बिल किया जाता है, और जब आप $0.33 का पूर्ण सत्यापन बंडल चलाते हैं तो यह पहले से ही शामिल होता है।

क्या एक निजी नेटवर्क सिग्नल अस्वीकार करने के लिए पर्याप्त है?

नहीं, और इस पर अस्वीकार करने से आपको वास्तविक डेवलपर का नुकसान होगा। एक तकनीकी दर्शक पर, गुमनाम नेटवर्क सामान्य होते हैं। इसे रिकॉर्ड करें और इसे पुष्टि के रूप में उपयोग करें।

यह ट्रैफ़िक में डिस्टिलेशन का पता लगाने से कैसे संबंधित है?

यह डिस्टिलेशन का पता नहीं लगाता है। डिवाइस और नेटवर्क सिग्नल आपको क्लाइंट और अकाउंट के बारे में बताते हैं, आपके API ट्रैफ़िक की सामग्री के बारे में कभी नहीं। सिमेंटिक डिटेक्शन एक अलग परत है जो आपके अपने स्टैक में रहती है। ये सिग्नल आपको बताते हैं कि एक ऑपरेटर कितने अकाउंट चला रहा है; आपकी ट्रैफ़िक लेयर आपको बताती है कि वे उनके साथ क्या कर रहे हैं।

शुरू करने के लिए तैयार हैं?

डिवाइस और नेटवर्क विश्लेषण किसी भी सत्यापन सत्र पर एक एकल जांच है।

पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर।

KYC, KYB, ट्रांज़ैक्शन मॉनिटरिंग और वॉलेट स्क्रीनिंग के लिए एक API। 5 मिनट में इंटीग्रेट करें।

इस पेज को समराइज़ करने के लिए AI से पूछें
AI API अकाउंट फ़ार्मिंग का पता लगाएं: डिवाइस सिग्नल | Didit.