الأدلة

أنشئ فحصًا بسيطًا لسمعة IP عند إنشاء الحسابات

خدمة كشف الاحتيال المخصصة أكثر مما تحتاجه معظم نماذج إنشاء الحسابات الصغيرة. فالفحص البسيط الذي يقارن ما يوحي به عنوان IP بما يدّعيه نموذج التسجيل يلتقط وحده نسبة معقولة من المحاولات الواضح عدم تطابقها.

الحصول على تفاصيل IP عند إنشاء الحساب

GET /v1/ip?ip=198.51.100.200
{
  "status": "ok",
  "ip": "198.51.100.200",
  "version": 4,
  "found": true,
  "country": "Brazil",
  "country_code": "BR",
  "region": "Sao Paulo",
  "city": "Sao Paulo",
  "postcode": "01310",
  "lat": -23.5505,
  "lon": -46.6333,
  "timezone": "America/Sao_Paulo",
  "asn": 8901,
  "org": "Example Cloud Provider"
}

مقارنة الدولة بمدخلات النموذج

إذا كان نموذج التسجيل يطلب دولة الفوترة ولم تتطابق القيمة المُدخلة مع country_code من استعلام IP، فهذا وحده ليس دليلًا على وجود خطأ، لأن السفر واستخدام VPN شائعان ومشروعان. تعامل مع عدم التطابق كنقطة تُضاف إلى تقييم بسيط لا كرفض تلقائي.

موازنة نوع الشبكة

كثيرًا ما يكشف الحقل org ما إذا كان العنوان تابعًا لمزوّد خدمة إنترنت سكني أو لمركز بيانات أو مزوّد استضافة سحابية. وإنشاء الحساب القادم من شبكة استضافة سحابية، حيث نادرًا ما يتصفح عميل فرد حقيقي، يستحق تقييمًا أعلى من إنشاء حساب قادم من مزوّد إنترنت سكني معروف، وإن كان ذلك مرة أخرى لا يعني رفضًا تلقائيًا بمفرده.

مثال ثانٍ: قائمة صغيرة بأرقام ASN معروفة

إذا لاحظت أن قيم ASN معينة تظهر مرارًا حول عمليات إنشاء حسابات مسيئة، فإن الاحتفاظ بقائمة قصيرة بأرقام asn المحددة تلك وإضافة تقييم ثابت كلما طابقها إنشاء حساب جديد طريقة خفيفة لترميز هذا النمط من الآن فصاعدًا، دون الحاجة إلى قاعدة بيانات كاملة لسمعة ASN من طرف ثالث لفحص بهذا النطاق المتواضع.

if ip_info["asn"] in known_abuse_asns:
    score += 2

دمج الإشارات في تقييم واحد

اجمع عددًا صغيرًا من الفحوص البسيطة: عدم تطابق الدولة، والمصدر من شبكة استضافة، وأي شيء آخر خاص بمسار التسجيل لديك، في تقييم رقمي واحد. ووجّه كل ما يتجاوز حدًا تضبطه إلى المراجعة اليدوية أو إلى خطوة تحقق إضافية، مثل تأكيد البريد الإلكتروني، بدلًا من الحظر المباشر.

خطأ شائع يجب تجنبه

لا تقيّم كل إنشاء حساب من VPN أو من نطاق استضافة على أنه عالي المخاطر تلقائيًا دون أي سياق آخر. فكثير من العملاء المشروعين يتصفحون من شبكة شركة يصادف أنها تمر عبر نطاق IP لمركز بيانات، أو من VPN يستخدمونه لأسباب خصوصية عادية تمامًا. ومعاملة نوع الشبكة كإشارة واحدة من بين عدة إشارات، لا كعلامة استبعاد منفردة، يمنع الفحص من رد عملاء حقيقيين بسبب إنذار كاذب.

حالة حدّية: عمليات إنشاء حسابات كثيرة من عنوان مشترك واحد

قد تضع شبكة مكتب مشتركة، أو ترجمة عناوين الشبكة على مستوى المشغّل (CGNAT) لدى مشغّل اتصالات متنقلة كبير، عددًا كبيرًا من عمليات التسجيل المشروعة وغير المترابطة خلف عنوان IP واحد خلال فترة قصيرة. وإذا كنتم تتتبعون أيضًا عدد عمليات التسجيل لكل عنوان IP ضمن هذا الفحص، فاضبطوا ذلك الحد بسخاء كافٍ لاستيعاب هذه الحالة، أو راقبوه إلى جانب إشارتي الدولة والشبكة بدلًا من اعتماده قاعدة مستقلة بذاتها.

الحفاظ على التناسب

الغرض من هذا النوع من الفحوص هو اكتشاف إساءة الاستخدام الواضحة التي لا تتطلب جهدًا يُذكر، لا أن يحل محل نظام حقيقي لمنع الاحتيال في شركة تمثل خسائر الاحتيال فيها مصدر قلق جدي. تعاملوا معه على أنه مرشّح أولي، لا حكم نهائي.

تكلفة الطلبات

كل استعلام لكل محاولة تسجيل يُحتسب طلبًا واحدًا. وحتى النموذج الذي يستقبل تدفقًا مستمرًا من عمليات التسجيل يبقى ضمن حدود 2,500 طلب مجاني يوميًا المتاحة مع كل مفتاح بفارق كبير في الأحجام المعتادة. وتُعد ترويستا الاستجابة X-Quota-Used وX-Quota-Free-Remaining طريقة بسيطة لمتابعة مقدار ما يستهلكه ارتفاع مفاجئ في محاولات التسجيل من تلك الحصة.

تكتشف درجة خفيفة مبنية على إشارتين مستمدتين من عنوان IP أكثر مما يكتشفه عدم فعل أي شيء، ومن دون أعباء منصة مخصصة لمكافحة الاحتيال. ويسرد توثيق الاستعلام عن IPv4 كل حقل متاح لهذا النوع من الفحوص.