Ruka hadi maudhui makuu
Didit Yakusanya $7.5M Kujenga Miundombinu ya Utambulisho na Udanganyifu
Didit
Rudi kwenye blogu
Blogu · 4 Agosti 2026

Kugundua Utumizi Mbaya wa Akaunti kwenye API za AI kwa Ishara za Kifaa na Mtandao (SW)

Akaunti zilizoundwa kwa wingi ni za bei nafuu kwenye ngazi ya akaunti na za gharama kubwa kwenye ngazi halisi. Nambari za tahadhari za kifaa na mtandao zinazoonyesha emulators, otomatiki, wateja walioharibiwa na vifaa.

Na DiditImesasishwa
ai-api-account-farming-detection.png

Akaunti ni safu katika hifadhidata. Kifaa ni kitu halisi ambacho mtu alilipia.

Asymmetry hiyo ndiyo msingi mzima wa ugunduzi wa matumizi mabaya katika ngazi ya kifaa, na ndiyo maana operesheni ya ulaghai inayoweza kutengeneza akaunti 20,000 bure haiwezi kutengeneza vifaa 20,000 bure. Mahali fulani chini ya ngazi ya akaunti kuna kundi dogo la vifaa halisi, njia halisi za mtandao, na mbinu kadhaa zinazotumika kufanya kundi hilo dogo lionekane kubwa.

Mbinu hizo zina saini. Chapisho hili linaelezea zile ambazo uchambuzi wa kifaa na mtandao wa Didit hutoa, kila moja inamaanisha nini hasa, na jinsi ya kuzipima — kwa $0.03 kwa kila ukaguzi, au zikiwa zimejumuishwa kwenye uthibitisho kamili wa $0.33.

Mambo muhimu

  • Operesheni za ulaghai hutumia tena substrate ndogo ya kimwili nyuma ya uso mkubwa wa akaunti. Utumiaji tena unaweza kugunduliwa.
  • Familia tatu za ishara ni muhimu: urudufishaji (kifaa au anwani sawa, zaidi ya mara moja), uadilifu (huyu si mteja wa kawaida), na mtandao (njia hii si ile inayodai kuwa).
  • DEVICE_RECOVERED_HIGH_CONFIDENCE ndiyo nambari moja yenye thamani kubwa zaidi kwa tatizo hili — inagundua kifaa kinachorudi baada ya kufutwa, ambayo ni hatua ya kawaida ya kurejesha.
  • Nambari za uadilifu kama AUTOMATION_FRAMEWORK_DETECTED na DEVICE_EMULATOR_DETECTED ni kali zenyewe. Nambari za urudufishaji ni dhaifu zenyewe na zinahitaji kuthibitishwa.
  • Vitendo vya tahadhari vinaweza kusanidiwa kwa kila nambari — kataa, kagua, au rekodi — hivyo ngazi ya kuongezeka ni yako.
  • $0.03 kwa ukaguzi mmoja; imejumuishwa kwenye kifurushi cha uthibitisho cha $0.33.

Familia tatu za ishara

Urudufishaji — je, niliwahi kuona hii hapo awali?

NambariMaana
DUPLICATED_DEVICE_FINGERPRINTKifaa kile kile kinaonekana nyuma ya uthibitisho zaidi ya mmoja
DUPLICATED_IP_ADDRESSAnwani ile ile inaonekana nyuma ya uthibitisho zaidi ya mmoja
DEVICE_RECOVERED_HIGH_CONFIDENCEKifaa kilichoonekana hapo awali kinachorudi baada ya kuweka upya au kusakinisha tena
EXPECTED_IP_ADDRESS_MISMATCHAnwani inatofautiana na ile inayotarajiwa kwa kikao hiki

Didit inatofautisha wazi kati ya kifaa kilichorudufishwa na kifaa kilichorejeshwa, na tofauti ndiyo sehemu ya kuvutia.

Kifaa kilichorudufishwa ni uthibitisho mbili kutoka kwa kifaa kile kile — jambo la kawaida, mara nyingi lisilo na hatia. Kompyuta kibao ya familia. Kituo cha kazi kinachoshirikiwa. Wakala wa usaidizi anayemsaidia mtumiaji kupitia mchakato.

Kifaa kilichorejeshwa ni kifaa ambacho kilifutwa, kuwekwa upya, au programu ilisakinishwa tena, na sasa kimerudi. Didit bado inakitambua.

Kwa ulaghai wa akaunti, kisa hicho cha pili ndicho ishara muhimu. Utaratibu wa kawaida baada ya kupigwa marufuku ni kuweka upya kifaa na kujiandikisha tena — hicho ndicho kinachofanya mtandao wa hydra ujirejeshe haraka kuliko unavyokatwa. DEVICE_RECOVERED_HIGH_CONFIDENCE kwenye akaunti mpya inasema: kifaa hiki kimekuwa hapa hapo awali, chini ya akaunti tofauti, na mtu alijisumbua kujaribu kufuta hilo. Karibu hakuna kitu halali kinachozalisha mchanganyiko huo kwenye uthibitisho wa kwanza.

Uadilifu — je, huyu ni mteja wa kawaida?

NambariMaana
AUTOMATION_FRAMEWORK_DETECTEDMteja anaendeshwa na otomatiki, si mtu
DEVICE_EMULATOR_DETECTEDKifaa kilichoigwa badala ya vifaa halisi
DEVICE_ROOTED_OR_JAILBROKENMfumo wa usalama wa mfumo wa uendeshaji umeondolewa
DEVICE_RUNTIME_HOOKING_DETECTEDUwekaji chombo wa wakati wa utekelezaji umeunganishwa kwenye mchakato
DEVICE_APP_TAMPEREDProgramu imebadilishwa
DEVICE_DEBUGGER_ATTACHEDKidhibiti kinachoambatanishwa
DEVICE_INTEGRITY_SIGNALS_MISSINGIshara za uadilifu zinazotarajiwa hazipo

Familia hii inatofautiana kimaumbile na urudufishaji, na inafaa kuelewa kwa nini: nambari hizi zinaelezea nia.

DUPLICATED_IP_ADDRESS inaweza kutokea kwa mtu yeyote katika chuo kikuu. AUTOMATION_FRAMEWORK_DETECTED kwenye mtiririko wa uthibitisho inamaanisha mtu anaendesha ukaguzi wa utambulisho na script. DEVICE_EMULATOR_DETECTED inamaanisha "simu" inayokamilisha ukaguzi wako ni programu inayoendeshwa kwenye seva — njia rahisi zaidi ya kufanya mashine moja ionekane kama mia. DEVICE_APP_TAMPERED inamaanisha binary ya mteja imebadilishwa, ndicho unachofanya unapotaka iripoti mambo ambayo si ya kweli.

Mashamba ya emulator na mifumo ya otomatiki ni zana za viwandani za ulaghai wa akaunti. Zinapoonekana kwenye uthibitisho, maelezo yasiyo na hatia ni dhaifu.

DEVICE_INTEGRITY_SIGNALS_MISSING ndiyo ya hila zaidi. Haisemi kuwa kuna tatizo lolote — inasema ishara ambazo zingekuambia hakuna tatizo hazikufika. Tendea kutokuwepo kama hasi dhaifu badala ya kutopendelea, kwa sababu kukandamiza telemetry yenyewe ni mbinu.

Mtandao — je, njia hii ndiyo inayodai kuwa?

NambariMaana
PRIVATE_NETWORK_DETECTEDNjia ya mtandao ya faragha au ya kuficha utambulisho
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IPJiografia ya hati na mtandao haikubaliani
IP_LOCATION_NOT_ALLOWEDMahali hapo iko nje ya sera yako iliyosanidiwa
IP_ADDRESS_IN_BLOCKLIST / IP_ADDRESS_IN_ALLOWLISTAnwani ililingana na mojawapo ya orodha zako
DEVICE_FINGERPRINT_IN_BLOCKLIST / DEVICE_FINGERPRINT_IN_ALLOWLISTKifaa kililingana na mojawapo ya orodha zako
LOCATION / NO_ACTIONTaarifa

Ishara za mtandao ndiyo familia dhaifu zaidi na zinapaswa kupimwa ipasavyo. Waendelezaji wanaojali faragha hutumia mitandao ya kuficha utambulisho mara kwa mara, na idadi ya watu wa API ya AI ni ya kiufundi zaidi kuliko wastani — kiwango cha juu cha matumizi ya mtandao wa faragha kinatarajiwa, si cha kutiliwa shaka.

COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP ni muhimu zaidi kuliko jiografia ghafi kwa sababu ni mkanganyiko badala ya eneo. Watu husafiri na watu huhama, kwa hivyo haitoshi peke yake, lakini ikijumuishwa na ishara ya urudufishaji inakuwa kali zaidi.

Nambari za orodha nyeusi na orodha nyeupe ni nusu ya utekelezaji — zimefunikwa kwa undani katika chapisho kuhusu usambazaji wa orodha nyeusi.

Upimaji: nini ni kali, nini ni dhaifu

Kosa la kawaida la utekelezaji ni kutibu kila onyo kama sawa. Hazifanani kabisa.

Kali zenyewe — msingi mzuri wa kukataa au kukagua kwa uangalifu:

DEVICE_EMULATOR_DETECTED · AUTOMATION_FRAMEWORK_DETECTED · DEVICE_APP_TAMPERED · DEVICE_RUNTIME_HOOKING_DETECTED · IP_ADDRESS_IN_BLOCKLIST · DEVICE_FINGERPRINT_IN_BLOCKLIST

Kali katika muktadha — ongeza kiwango ikiwa imejumuishwa na kitu kingine chochote:

DEVICE_RECOVERED_HIGH_CONFIDENCE · DEVICE_ROOTED_OR_JAILBROKEN · COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP

Dhaifu peke yake — thibitisha kabla ya kuchukua hatua:

DUPLICATED_IP_ADDRESS · PRIVATE_NETWORK_DETECTED · DUPLICATED_DEVICE_FINGERPRINT · DEVICE_INTEGRITY_SIGNALS_MISSING

Mfumo unalingana: nambari zinazoelezea udanganyifu wa makusudi wa mteja ni kali; nambari zinazoelezea rasilimali zilizoshirikiwa ni dhaifu. Rasilimali zilizoshirikiwa zina maelezo elfu kadhaa yasiyo na hatia. Binary iliyobadilishwa haina.

Kusanidi majibu

Vitendo vya tahadhari vinaweza kusanidiwa kwa kila nambari, kwa hivyo unaweza kujenga ngazi halisi ya kuongezeka badala ya lango moja la kupita/kushindwa.

Chaguo-msingi inayofaa kwa API ya AI:

  • Kataa kwenye DEVICE_APP_TAMPERED, DEVICE_EMULATOR_DETECTED, AUTOMATION_FRAMEWORK_DETECTED, na hitilafu yoyote ya orodha nyeusi. Mechi ya orodha nyeusi inalazimisha kukataliwa kwa kubuni.
  • Kagua kwenye DEVICE_RECOVERED_HIGH_CONFIDENCE na kwenye DEVICE_ROOTED_OR_JAILBROKEN.
  • Rekodi tu kwenye DUPLICATED_IP_ADDRESS, PRIVATE_NETWORK_DETECTED na LOCATION — zikamata kwa uhusiano, lakini usichukue hatua peke yake.

Nambari zilizorekodiwa tu hazipotezi. Ndizo zinazowezesha uchunguzi wiki sita baadaye wakati safu yako ya trafiki inaashiria akaunti na unahitaji kujua ni nini kingine inagusa. Kuzikusanya katika kiwango cha bei nafuu zaidi, kama ilivyoelezwa katika usanifu wa ufikiaji uliopangwa kwa hatari, ndiyo inayofanya uhusiano wa baadaye ufanye kazi kabisa.

Kusoma ishara katika kikao

Matokeo ya kifaa na mtandao hufika na uamuzi wa kikao:

curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
  -H 'x-api-key: YOUR_API_KEY'

Pitia maonyo, si tu hali ya juu. Kikao kilichoidhinishwa chenye DUPLICATED_DEVICE_FINGERPRINT na DEVICE_RECOVERED_HIGH_CONFIDENCE kimeidhinishwa na kinafaa kutazamwa kwa karibu — na ikiwa utasoma hali tu hutajua kamwe.

Didit pia inaonyesha mechi za vikao mbalimbali, ndivyo unavyotoka kwenye onyo moja hadi seti ya vikao vingine vinavyoshiriki kifaa au anwani hiyo. Hiyo ndiyo mhimili kutoka akaunti moja hadi kikundi.

Matumizi

Majukwaa ya API ya AI yanayokusanya ishara za kifaa na mtandao katika kiwango cha bei nafuu zaidi kinacholipwa ili data ya uhusiano iwepo kabla haijahitajika.

Programu za majaribio ya bure na mikopo ambapo mashamba ya emulator ndiyo chanzo kikuu cha matumizi mabaya na DEVICE_EMULATOR_DETECTED pekee huondoa sehemu kubwa ya kiasi.

Masoko na majukwaa ya kazi za muda yanayogundua wauzaji walioondolewa au waendeshaji wanaorudi kwenye vifaa vilivyofutwa.

iGaming inatekeleza sheria za akaunti moja na kujitenga, ambapo urejeshaji wa kifaa ndio njia ya kawaida ya kukwepa.

Maswali yanayoulizwa mara kwa mara

Je, hii inafanya kazi kwenye wavuti, au tu katika programu za simu?

Zote mbili. Kina cha ishara za uadilifu ni kikubwa zaidi kwenye simu za asili, ambapo mfumo wa uendeshaji unaonyesha zaidi — nambari kama DEVICE_ROOTED_OR_JAILBROKEN na DEVICE_APP_TAMPERED ni dhana za programu asili. Vikao vya wavuti bado hutoa ishara za mtandao na uhusiano wa kifaa.

Je, mshambuliaji mwenye nia thabiti anaweza kushinda utambuzi wa kifaa?

Ndiyo, kwa kiasi — ndiyo maana ni familia moja kati ya kadhaa badala ya jibu lote. Lengo si utambulisho kamili, ni gharama. Kila safu ya ukwepaji ambayo opereta anaongeza inamgharimu pesa na muda wa uhandisi, na zana za ukwepaji zenyewe husababisha nambari za uadilifu. Mshambuliaji ambaye ameshinda utambuzi wa kifaa kwa kawaida huonekana katika mojawapo ya familia zingine za ishara.

$0.03 inakununulia nini hasa?

Ukaguzi mmoja wa IP na uchambuzi wa kifaa kwenye kikao kimoja, ukirudisha katalogi kamili ya tahadhari. Inatozwa kwa kila ukaguzi uliofanikiwa bila kiwango cha chini, na tayari imejumuishwa unapoendesha kifurushi kamili cha uthibitisho cha $0.33.

Je, ishara ya mtandao wa faragha inatosha kukataa?

Hapana, na kukataa kwayo kutakugharimu waendelezaji halisi. Kwa hadhira ya kiufundi, mitandao ya kuficha utambulisho ni ya kawaida. Irekodi na uitumie kama uthibitisho.

Hii inahusiana vipi na kugundua usambazaji katika trafiki?

Haigundui usambazaji. Ishara za kifaa na mtandao zinakuambia kuhusu mteja na akaunti, kamwe kuhusu yaliyomo kwenye trafiki yako ya API. Ugunduzi wa kisemantiki ni safu tofauti inayoishi kwenye stack yako mwenyewe. Ishara hizi zinakuambia opereta anaendesha akaunti ngapi; safu yako ya trafiki inakuambia wanachofanya nazo.

Uko tayari kuanza?

Uchambuzi wa kifaa na mtandao ni ukaguzi mmoja kwenye kikao chochote cha uthibitisho.

Miundombinu ya utambulisho na udanganyifu.

API moja kwa KYC, KYB, Ufuatiliaji wa Miamala, na Uchunguzi wa Wallet. Unganisha ndani ya dakika 5.

Uliza AI ifupishe ukurasa huu
Gundua Utumizi Mbaya wa Akaunti za AI API: Ishara za Kifaa | Didit.