डिवाइस और नेटवर्क सिग्नल के साथ AI API पर अकाउंट फ़ार्मिंग का पता लगाना (HI)
फ़ार्म किए गए अकाउंट अकाउंट लेयर पर सस्ते होते हैं और फ़िज़िकल लेयर पर महंगे होते हैं। डिवाइस और नेटवर्क चेतावनी कोड जो एमुलेटर, ऑटोमेशन, छेड़छाड़ किए गए क्लाइंट और रिकवर किए गए डिवाइस को उजागर करते हैं — प्रति चेक $0.03।.

एक अकाउंट डेटाबेस में एक पंक्ति है। एक डिवाइस एक भौतिक वस्तु है जिसके लिए किसी ने भुगतान किया है।
यह विषमता डिवाइस-स्तर के दुरुपयोग का पता लगाने का पूरा आधार है, और यही कारण है कि एक फ़ार्मिंग ऑपरेशन जो 20,000 अकाउंट मुफ्त में उत्पन्न कर सकता है, वह 20,000 डिवाइस मुफ्त में उत्पन्न नहीं कर सकता है। अकाउंट लेयर के नीचे कहीं न कहीं वास्तविक हार्डवेयर, वास्तविक नेटवर्क पाथ का एक सीमित पूल है, और उस छोटे पूल को बड़ा दिखाने के लिए उपयोग की जाने वाली तरकीबों का एक सेट है।
उन तरकीबों के हस्ताक्षर होते हैं। यह पोस्ट उन तरकीबों के बारे में है जो Didit का डिवाइस और नेटवर्क विश्लेषण उत्सर्जित करता है, प्रत्येक का वास्तव में क्या अर्थ है, और उन्हें कैसे भारित किया जाए — प्रति चेक $0.03 पर, या $0.33 के पूर्ण सत्यापन बंडल में शामिल किया जाए।
मुख्य बातें
- फ़ार्मिंग ऑपरेशन एक बड़े अकाउंट सतह के पीछे एक छोटे भौतिक सबस्ट्रेट का पुन: उपयोग करते हैं। पुन: उपयोग का पता लगाया जा सकता है।
- तीन सिग्नल परिवार मायने रखते हैं: डुप्लीकेशन (एक ही डिवाइस या पता, एक से अधिक बार), इंटीग्रिटी (यह एक सामान्य क्लाइंट नहीं है), और नेटवर्क (यह पाथ वह नहीं है जो यह होने का दावा करता है)।
DEVICE_RECOVERED_HIGH_CONFIDENCEइस समस्या के लिए उच्चतम-मूल्य वाला एकल कोड है — यह एक वाइप के बाद वापस आने वाले डिवाइस को पकड़ता है, जो मानक पुनर्जनन चाल है।AUTOMATION_FRAMEWORK_DETECTEDऔरDEVICE_EMULATOR_DETECTEDजैसे इंटीग्रिटी कोड अपने आप में मजबूत हैं। डुप्लीकेशन कोड अपने आप में कमजोर हैं और उन्हें पुष्टि की आवश्यकता है।- चेतावनी क्रियाएं प्रत्येक कोड के लिए कॉन्फ़िगर करने योग्य हैं — अस्वीकार करें, समीक्षा करें, या रिकॉर्ड करें — इसलिए वृद्धि सीढ़ी आपकी है।
- स्टैंडअलोन प्रति चेक $0.03; $0.33 सत्यापन बंडल में शामिल।
तीन सिग्नल परिवार
डुप्लीकेशन — क्या मैंने इसे पहले देखा है?
| कोड | अर्थ |
|---|---|
DUPLICATED_DEVICE_FINGERPRINT | एक ही डिवाइस एक से अधिक सत्यापन के पीछे दिखाई देता है |
DUPLICATED_IP_ADDRESS | एक ही पता एक से अधिक सत्यापन के पीछे दिखाई देता है |
DEVICE_RECOVERED_HIGH_CONFIDENCE | एक रीसेट या पुनर्स्थापना के बाद पहले से देखा गया डिवाइस वापस आ रहा है |
EXPECTED_IP_ADDRESS_MISMATCH | पता इस सत्र के लिए अपेक्षित पते से भिन्न है |
Didit डुप्लीकेटेड डिवाइस और रिकवर किए गए डिवाइस के बीच एक स्पष्ट अंतर करता है, और अंतर दिलचस्प हिस्सा है।
एक डुप्लीकेटेड डिवाइस एक ही डिवाइस से दो सत्यापन हैं — सामान्य, अक्सर निर्दोष। एक पारिवारिक टैबलेट। एक साझा वर्कस्टेशन। एक सपोर्ट एजेंट एक उपयोगकर्ता को एक फ़्लो के माध्यम से मदद कर रहा है।
एक रिकवर किया गया डिवाइस एक ऐसा डिवाइस है जिसे वाइप किया गया था, रीसेट किया गया था, या एप्लिकेशन को फिर से इंस्टॉल किया गया था, और अब वापस आ गया है। Didit इसे अभी भी पहचानता है।
अकाउंट फ़ार्मिंग के लिए, वह दूसरा मामला मनी सिग्नल है। प्रतिबंध के बाद मानक ऑपरेटिंग प्रक्रिया डिवाइस को रीसेट करना और फिर से रजिस्टर करना है — ठीक यही है जो एक हाइड्रा नेटवर्क को छंटनी से तेजी से पुनर्जीवित करता है। एक बिल्कुल नए अकाउंट पर DEVICE_RECOVERED_HIGH_CONFIDENCE कहता है: यह हार्डवेयर पहले भी यहां रहा है, एक अलग अकाउंट के तहत, और किसी ने इसे मिटाने की कोशिश करने की परेशानी उठाई है। लगभग कुछ भी वैध पहले सत्यापन पर उस संयोजन का उत्पादन नहीं करता है।
इंटीग्रिटी — क्या यह एक सामान्य क्लाइंट है?
| कोड | अर्थ |
|---|---|
AUTOMATION_FRAMEWORK_DETECTED | क्लाइंट को एक व्यक्ति द्वारा नहीं, बल्कि ऑटोमेशन द्वारा चलाया जा रहा है |
DEVICE_EMULATOR_DETECTED | वास्तविक हार्डवेयर के बजाय एक एमुलेटेड डिवाइस |
DEVICE_ROOTED_OR_JAILBROKEN | ऑपरेटिंग सिस्टम का सुरक्षा मॉडल हटा दिया गया है |
DEVICE_RUNTIME_HOOKING_DETECTED | रनटाइम इंस्ट्रूमेंटेशन प्रक्रिया से जुड़ा हुआ है |
DEVICE_APP_TAMPERED | एप्लिकेशन बाइनरी को संशोधित किया गया है |
DEVICE_DEBUGGER_ATTACHED | एक डीबगर जुड़ा हुआ है |
DEVICE_INTEGRITY_SIGNALS_MISSING | अपेक्षित इंटीग्रिटी सिग्नल अनुपस्थित हैं |
यह परिवार डुप्लीकेशन से गुणात्मक रूप से भिन्न है, और यह स्पष्ट करना महत्वपूर्ण है कि क्यों: ये कोड इरादे का वर्णन करते हैं।
DUPLICATED_IP_ADDRESS किसी भी विश्वविद्यालय में किसी के साथ भी हो सकता है। एक सत्यापन फ़्लो पर AUTOMATION_FRAMEWORK_DETECTED का मतलब है कि कोई स्क्रिप्ट के साथ पहचान जांच चला रहा है। DEVICE_EMULATOR_DETECTED का मतलब है कि आपके चेक को पूरा करने वाला "फ़ोन" सर्वर पर चल रहा सॉफ़्टवेयर है — एक मशीन को सौ जैसा दिखाने का सबसे सस्ता तरीका। DEVICE_APP_TAMPERED का मतलब है कि क्लाइंट बाइनरी को संशोधित किया गया है, जो आप तब करते हैं जब आप चाहते हैं कि यह ऐसी चीजें रिपोर्ट करे जो सच नहीं हैं।
एमुलेटर फ़ार्म और ऑटोमेशन फ्रेमवर्क अकाउंट फ़ार्मिंग के औद्योगिक उपकरण हैं। जब वे सत्यापन पर दिखाई देते हैं, तो निर्दोष स्पष्टीकरण पतला होता है।
DEVICE_INTEGRITY_SIGNALS_MISSING सूक्ष्म है। यह नहीं कहता कि कुछ भी गलत है — यह कहता है कि जो सिग्नल यह बताते कि कुछ भी गलत नहीं है, वे नहीं पहुंचे। अनुपस्थिति को तटस्थ के बजाय एक कमजोर नकारात्मक के रूप में मानें, क्योंकि टेलीमेट्री को दबाना अपने आप में एक तकनीक है।
नेटवर्क — क्या यह पाथ वही है जो यह होने का दावा करता है?
| कोड | अर्थ |
|---|---|
PRIVATE_NETWORK_DETECTED | एक निजी या गुमनाम नेटवर्क पाथ |
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP | दस्तावेज़ और नेटवर्क भूगोल असहमत हैं |
IP_LOCATION_NOT_ALLOWED | स्थान आपकी कॉन्फ़िगर की गई नीति से बाहर आता है |
IP_ADDRESS_IN_BLOCKLIST / IP_ADDRESS_IN_ALLOWLIST | पता आपकी सूचियों में से एक से मेल खाता है |
DEVICE_FINGERPRINT_IN_BLOCKLIST / DEVICE_FINGERPRINT_IN_ALLOWLIST | डिवाइस आपकी सूचियों में से एक से मेल खाता है |
LOCATION / NO_ACTION | सूचनात्मक |
नेटवर्क सिग्नल सबसे कमजोर परिवार हैं और उन्हें तदनुसार भारित किया जाना चाहिए। गोपनीयता-जागरूक डेवलपर नियमित रूप से गुमनाम नेटवर्क का उपयोग करते हैं, और एक AI API की आबादी औसत से अधिक तकनीकी होती है — निजी नेटवर्क उपयोग की उच्च आधार दर अपेक्षित है, संदिग्ध नहीं।
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP कच्चे भूगोल की तुलना में अधिक उपयोगी है क्योंकि यह एक विरोध है न कि एक स्थान। लोग यात्रा करते हैं और लोग स्थानांतरित होते हैं, इसलिए यह अपने आप में निंदनीय नहीं है, लेकिन डुप्लीकेशन सिग्नल के साथ मिलकर यह काफी तेज हो जाता है।
ब्लॉकलिस्ट और अलाउलिस्ट कोड प्रवर्तन आधा हैं — ब्लॉकलिस्ट प्रसार पर पोस्ट में गहराई से कवर किया गया है।
भारण: क्या मजबूत है, क्या कमजोर है
सबसे आम कार्यान्वयन त्रुटि हर चेतावनी को समतुल्य मानना है। वे दूर से भी समतुल्य नहीं हैं।
अपने आप में मजबूत — अस्वीकार करने या हार्ड-रिव्यू करने का उचित आधार:
DEVICE_EMULATOR_DETECTED · AUTOMATION_FRAMEWORK_DETECTED · DEVICE_APP_TAMPERED · DEVICE_RUNTIME_HOOKING_DETECTED · IP_ADDRESS_IN_BLOCKLIST · DEVICE_FINGERPRINT_IN_BLOCKLIST
संदर्भ में मजबूत — किसी और चीज के साथ संयुक्त होने पर बढ़ाएं:
DEVICE_RECOVERED_HIGH_CONFIDENCE · DEVICE_ROOTED_OR_JAILBROKEN · COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP
अकेले कमजोर — कार्रवाई करने से पहले पुष्टि करें:
DUPLICATED_IP_ADDRESS · PRIVATE_NETWORK_DETECTED · DUPLICATED_DEVICE_FINGERPRINT · DEVICE_INTEGRITY_SIGNALS_MISSING
पैटर्न सुसंगत है: क्लाइंट के जानबूझकर हेरफेर का वर्णन करने वाले कोड मजबूत होते हैं; साझा संसाधनों का वर्णन करने वाले कोड कमजोर होते हैं। साझा संसाधनों के हजारों निर्दोष स्पष्टीकरण हैं। एक संशोधित बाइनरी में ऐसा नहीं होता है।
प्रतिक्रिया कॉन्फ़िगर करना
चेतावनी क्रियाएं प्रति कोड कॉन्फ़िगर करने योग्य हैं, ताकि आप एक ही पास/फेल गेट के बजाय एक वास्तविक वृद्धि सीढ़ी बना सकें।
एक AI API के लिए एक व्यवहार्य डिफ़ॉल्ट:
DEVICE_APP_TAMPERED,DEVICE_EMULATOR_DETECTED,AUTOMATION_FRAMEWORK_DETECTED, और किसी भी ब्लॉकलिस्ट हिट पर अस्वीकार करें। एक ब्लॉकलिस्ट मिलान डिज़ाइन द्वारा अस्वीकृति को मजबूर करता है।DEVICE_RECOVERED_HIGH_CONFIDENCEऔरDEVICE_ROOTED_OR_JAILBROKENपर समीक्षा करें।DUPLICATED_IP_ADDRESS,PRIVATE_NETWORK_DETECTEDऔरLOCATIONपर केवल रिकॉर्ड करें — उन्हें सहसंबंध के लिए कैप्चर करें, लेकिन उन पर अकेले कभी कार्रवाई न करें।
केवल रिकॉर्ड किए गए कोड बर्बाद नहीं होते हैं। वे वही हैं जो छह सप्ताह बाद जांच को संभव बनाते हैं जब आपकी ट्रैफ़िक लेयर एक अकाउंट को फ़्लैग करती है और आपको यह जानने की आवश्यकता होती है कि यह और क्या छूता है। उन्हें सबसे सस्ते स्तर पर एकत्र करना, जैसा कि जोखिम-स्तरीय एक्सेस आर्किटेक्चर में वर्णित है, वह है जो बाद के सहसंबंध को काम करता है।
एक सत्र में सिग्नल पढ़ना
डिवाइस और नेटवर्क परिणाम सत्र के निर्णय के साथ आते हैं:
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
-H 'x-api-key: YOUR_API_KEY'
केवल शीर्ष-स्तरीय स्थिति पर ही नहीं, बल्कि चेतावनियों पर रूट करें। DUPLICATED_DEVICE_FINGERPRINT और DEVICE_RECOVERED_HIGH_CONFIDENCE ले जाने वाला एक अनुमोदित सत्र अनुमोदित है और करीब से देखने लायक है — और यदि आप केवल स्थिति पढ़ते हैं तो आपको कभी पता नहीं चलेगा।
Didit क्रॉस-सेशन मिलान भी सतह पर लाता है, जिससे आप एक चेतावनी से उस डिवाइस या पते को साझा करने वाले अन्य सत्रों के सेट तक पहुंच सकते हैं। यह एक अकाउंट से एक क्लस्टर तक का धुरी है।
उपयोग के मामले
AI API प्लेटफ़ॉर्म सबसे सस्ते भुगतान वाले स्तर पर डिवाइस और नेटवर्क सिग्नल एकत्र कर रहे हैं ताकि सहसंबंध डेटा की आवश्यकता से पहले मौजूद हो।
मुफ्त-परीक्षण और क्रेडिट कार्यक्रम जहां एमुलेटर फ़ार्म प्रमुख दुरुपयोग वेक्टर हैं और अकेले DEVICE_EMULATOR_DETECTED अधिकांश वॉल्यूम को हटा देता है।
मार्केटप्लेस और गिग प्लेटफ़ॉर्म हटाए गए विक्रेताओं या कोरियर का पता लगा रहे हैं जो वाइप किए गए हार्डवेयर पर वापस आ रहे हैं।
iGaming एकल-अकाउंट नियमों और स्व-बहिष्करण को लागू करना, जहां डिवाइस रिकवरी मानक चोरी है।
अक्सर पूछे जाने वाले प्रश्न
क्या यह वेब पर काम करता है, या केवल मोबाइल ऐप में?
दोनों। नेटिव मोबाइल पर इंटीग्रिटी सिग्नल की गहराई अधिक होती है, जहां ऑपरेटिंग सिस्टम अधिक एक्सपोज़ करता है — DEVICE_ROOTED_OR_JAILBROKEN और DEVICE_APP_TAMPERED जैसे कोड नेटिव-ऐप अवधारणाएं हैं। वेब सत्र अभी भी नेटवर्क और डिवाइस-सहसंबंध सिग्नल उत्पन्न करते हैं।
क्या एक निर्धारित हमलावर डिवाइस फ़िंगरप्रिंटिंग को हरा सकता है?
हां, आंशिक रूप से — इसीलिए यह कई में से एक परिवार है न कि पूरा जवाब। लक्ष्य सही पहचान नहीं है, यह लागत है। एक ऑपरेटर द्वारा जोड़ी गई चोरी की प्रत्येक परत उन्हें पैसे और इंजीनियरिंग का समय खर्च करती है, और चोरी के उपकरण खुद इंटीग्रिटी कोड को ट्रिप करते हैं। एक हमलावर जिसने डिवाइस फ़िंगरप्रिंटिंग को हरा दिया है, वह आमतौर पर अन्य सिग्नल परिवारों में से एक में दिखाई देता है।
$0.03 वास्तव में क्या खरीदता है?
एक सत्र पर एक IP और डिवाइस विश्लेषण जांच, पूर्ण चेतावनी कैटलॉग वापस करना। यह बिना न्यूनतम के प्रति सफल चेक बिल किया जाता है, और जब आप $0.33 का पूर्ण सत्यापन बंडल चलाते हैं तो यह पहले से ही शामिल होता है।
क्या एक निजी नेटवर्क सिग्नल अस्वीकार करने के लिए पर्याप्त है?
नहीं, और इस पर अस्वीकार करने से आपको वास्तविक डेवलपर का नुकसान होगा। एक तकनीकी दर्शक पर, गुमनाम नेटवर्क सामान्य होते हैं। इसे रिकॉर्ड करें और इसे पुष्टि के रूप में उपयोग करें।
यह ट्रैफ़िक में डिस्टिलेशन का पता लगाने से कैसे संबंधित है?
यह डिस्टिलेशन का पता नहीं लगाता है। डिवाइस और नेटवर्क सिग्नल आपको क्लाइंट और अकाउंट के बारे में बताते हैं, आपके API ट्रैफ़िक की सामग्री के बारे में कभी नहीं। सिमेंटिक डिटेक्शन एक अलग परत है जो आपके अपने स्टैक में रहती है। ये सिग्नल आपको बताते हैं कि एक ऑपरेटर कितने अकाउंट चला रहा है; आपकी ट्रैफ़िक लेयर आपको बताती है कि वे उनके साथ क्या कर रहे हैं।
शुरू करने के लिए तैयार हैं?
डिवाइस और नेटवर्क विश्लेषण किसी भी सत्यापन सत्र पर एक एकल जांच है।
- दस्तावेज पढ़ें — IP और डिवाइस विश्लेषण अवलोकन और पूर्ण चेतावनी कैटलॉग।
- उत्पाद देखें — उपयोगकर्ता सत्यापन।
- मूल्य निर्धारण देखें — प्रति चेक $0.03, $0.33 बंडल में शामिल, कोई न्यूनतम नहीं।
- मुफ्त में शुरू करें — business.didit.me, प्रति माह 500 KYC सत्यापन बिना किसी लागत के।
संबंधित लेख
- हाइड्रा अकाउंट की समस्या: पहचान समाधान से ही क्यों शुरू होती है डिस्टिलेशन सुरक्षा (HI)
- एआई एपीआई एक्सेस के लिए व्यावसायिक सत्यापन: इस खाते को वास्तव में कौन नियंत्रित करता है? (HI)
- एआई मॉडल प्रदाताओं के लिए सत्यापित एपीआई एक्सेस: जोखिम-स्तरीय संरचना (HI)
- फेस सर्च 1:N: एक व्यक्ति के सभी खातों का पता लगाना (HI)
- AI API एक्सेस के लिए बायोमेट्रिक स्टेप-अप: विशेषाधिकार को व्यक्ति से जोड़ना (HI-1)
- हाइड्रा अकाउंट नेटवर्क: कैसे 20,000 अकाउंट एक अभिनेता बन जाते हैं (HI)