海外 唯一性及防刷

同一设备或IP仅限登录一个Google账号

建议:不建议限制,存在用户希望更换Google账号的可能。可考虑给予提示:同一设备仅保留单个/两个Google账号数据,若您确认切换账号我们将清除该设备已绑定Google账号的所有数据。用户再次确认后可登录新Google账号

建议:固定检测可标记分值当分值大于临界值分别标记为疑似/低/中/高,利于针对不同地区调整风控等级。

注意:权限问题需要慎重,若用户连Google登录提供邮箱都抵触,则获取高风险权限代价较大。

UUID&&设备ID&&Google账号&&Gaid

  • 设备ID:手机固定参数 方案(重要)
    设备唯一ID方案
自定义ID方案唯一性较低,且稳定性和唯一性难以平衡,但更改成本相对较高。而DRM方案唯一性高且部分模拟器不支持DRM类会直接崩溃,但恢复出厂设置会更改。
故以DRM方案为主,以两个自定义ID为辅,若DRM唯一ID相同则为同一设备,若DRM不同但两个唯一ID相同或三者中两者相同(两个自定义ID仅选取一个/两个自定义ID相同)则认为同一设备。
共三个ID上传格式为 --> DRM|自定义ID|自定义ID
  • UUID:用户首次进入App时随机生成的唯一标示,清除缓存或卸载重新安装后重新生成,包括使用手机管家等相关产品清除垃圾且勾选本App的情况。UUID命名方式具有一定的规范,且唯一性必要条件为同一时空。
  • Google账号:Google邮箱已具备唯一性
  • Gaid:Google广告推广标示
  • 若同一设备码关联到多个不同UUID且前UUID最后请求时间新UUID首次请求时间间隔在3-5分钟之内则大概率为用户手动操作,则该设备可标记,若关联代理则代理可标记
  • 若同一设备码关联多个Google账号/GAID可标记
  • 设备参数&行为模式

1.验证支持的传感器类型是否与官方发布的数据匹配,且模拟器可支持传感器数量极少

传感器参数

2.屏幕尺寸以及DPI是否与官方发布的数据匹配

屏幕信息

3.验证手机磁盘大小与官方发布的数据

磁盘信息

以上三条主要针对虚拟设备,其他如系统版本/BuildId/OS/Sensors/NFC是否支持等。待确认能爬数据后可进一步细分

4.手机电量:统计每次上传的电量数值,若多次数值相同则可认定为风险用户。且若在短时间内电量波动极大亦可标记为风险用户

需服务器记录电量上传时间以及电量值

5.设备名称: 统计所有设备名称以及上传时间,1.每个字符线性(交叉/纵向)对比,若相似度极高者疑似机房设备。2.若上传设备名称时间接近,且相似度高以及机房。

  1. 常用APK检测
    1.通过GP对应地区下载排行榜获取相应国家/地区常用APK信息,尤其社交与通讯类软件,若基本不包含常用App则认为为疑似用户
    2 可能过手机机型查询对应厂商内置应用,若缺少厂商内置系统级应用则一定为风险用户(刷机/模拟器/沙盒)
    3 常用沙盒软件检测
GP上沙盒软件数量过多...
  1. APK数量检测:通常android设备系统级应用+手机厂商系统及应用APP数量大于40(预估值).正常用户App数量≈100个。模拟器内置应用较少而机房设备应用数量较多。超过临界值可标记为疑似用户。若差距较大可直接标记为风险用户
    6-7不同地区差异较大,建议后台统计数据分析
APK数量具体方案:客户端将上传当前设备已安装APK总数、系统级应用总数(不可卸载)。  
服务端统需计对应机型的系统级应用总数(对应数量百分比),若相同机型系统级应用数量异常(即与绝大多数该机型的统计结果不同)则为风险用户(风险级别待定)。
服务端还需统计非系统级别应用(安装APK总数-系统级应用总数)的总数,且根据地区(国家)计算平均数(和中位数),若非系统级别应用数量远低于平均数  
或者远高于平均数则为风险用户(风险级别待定)
  1. 设备ID/UUID/Google邮箱:
    1.UUID清除缓存、重新安装、(可选:退出登录)都会重新生成,但UUID仅同一时空下具有唯一性。
    单个设备ID对应多个UUID且Google邮箱对应多个UUID且设备ID对应唯一Google邮箱应根据UUID上传时间判断是否有风险
    单个设备ID对应多个Google邮箱且对应多个UUID可标记为风险用户

9.检测APK使用过程中屏幕是否锁定: 该判断条件需要较长时间周期,若长期使用过程中未曾锁定屏幕多为机房设备。

10.判断当前设备是否处于充电状态:若多次检测结果均处于充电状态则为标记为疑似风险用户

11.上传页面前N次点击/滑动坐标:若多设备或设备多次坐标点固定则为风险用户/设备

12.是否开启开发者模式

13.是否具有root权限

14.可后台存储机型相应数据,根据机型数据分类,同一机型数据异常者可标记风险用户。
根据YM提供的风控用户信息,可对device_name进行通配符适配。Models信息验证需各厂商Models数据

MI 11 Models

15.设备蓝牙是否连接:适用性较低....

16.同一路由器下IP有啥特点吗

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,088评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,715评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,361评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,099评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 60,987评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,063评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,486评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,175评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,440评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,518评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,305评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,190评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,550评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,880评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,152评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,451评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,637评论 2 335

推荐阅读更多精彩内容