Аккаунт редко получает высокий уровень риска из-за одного действия. Платформы обычно объединяют сигналы из данных аккаунта, среды входа и устройства, поведения пользователя и истории транзакций. В этом материале разобрано, что может ухудшать оценку риска, какие признаки появляются первыми и в каком порядке проводить проверку.
В трансграничных проектах и при работе с зарубежными аккаунтами в соцсетях чаще прямой блокировки встречается другое состояние: аккаунт остается активным, но платформа постоянно присваивает ему высокий уровень риска. При входе приходится снова и снова проходить проверку, часть функций перестает работать, заказы или расчеты зависают, а понять, на каком именно этапе возникла проблема, не удается.
Такая ситуация редко объясняется одной причиной. Платформы складывают несколько типов сигналов в общую оценку, поэтому и диагностику приходится проводить слой за слоем.
Оценка складывается из нескольких сигналов
Платформа не решает, заслуживает ли аккаунт доверия, по одному правилу. Она объединяет сигналы из разных источников и на их основе оценивает риск. В общем виде можно выделить четыре группы:
- Данные аккаунта: заполнена ли регистрационная информация, совпадает ли она с данными других аккаунтов, пересекаются ли привязанные адреса электронной почты, номера телефонов или платежные реквизиты;
- Среда входа и устройства: история выходного IP, соответствие региона IP местоположению аккаунта и повторное использование одной и той же среды браузера для нескольких аккаунтов;
- Поведение пользователя: частота входов, распределение времени активности и слишком регулярный ритм взаимодействий, который выглядит неестественно;
- Транзакции и послепродажная работа: соответствие способов оплаты правилам и обработка возвратов, споров и жалоб покупателей.
Явная аномалия в любой из этих категорий может ухудшить оценку. Этим также объясняется, почему аккаунт иногда остается помеченным даже после смены выхода: проблема может находиться на уровне данных или среды и не быть связана с сетью.
Какие действия могут ухудшать оценку
Начнем с сетевого выхода. Прокси-IP сам по себе является нейтральным сетевым инструментом; риск возникает из-за способа его использования. Если один IP часто используется для создания нескольких аккаунтов, повторяющихся необычных попыток входа или другой активности, нарушающей условия сервиса, сам IP и связанное с ним поведение могут быть отмечены как подозрительные. Системы риск-контроля затем могут применить меры к аккаунтам, связанным с этим адресом.
Чаще всего отрицательно влияют три модели поведения. Первая — многократная смена выхода за короткий период, что редко встречается у обычного пользователя. Вторая — использование дешевых и сильно разделяемых прокси: такие IP нередко уже использовались большим числом людей и могут находиться в разных черных списках, поэтому вместе с адресом фактически наследуется и чужая история. Третья — использование одного выхода для высокочастотного доступа или массового скрейпинга. Если в итоге блокируется целый диапазон IP, одновременно могут пострадать все аккаунты, использующие этот выход.
Проблемы со стороны браузера менее заметны. Настройки браузера, сведения о расширениях и Cookie вместе образуют цифровой отпечаток, по которому платформа оценивает, исходят ли действия от реального пользователя и могут ли несколько аккаунтов принадлежать одному человеку. Реальный риск не в самом отпечатке, а в создаваемой им связи. Последовательный вход в несколько аккаунтов на одном устройстве и в одном браузере дает почти одинаковые характеристики, поэтому общей связи трудно избежать. Очистка кэша и режим инкогнито проблему не решают. Отпечаток строится на аппаратных и программных данных и остается сравнительно стабильным; режим инкогнито в основном не сохраняет локальные следы.
Что появляется первым при плохой оценке
Большинство платформ применяют меры поэтапно. Высокий уровень риска обычно не приводит к мгновенной блокировке. Сначала могут появиться дополнительные проверки, ограничения отдельных функций, задержка заказов или расчетов и запрос дополнительных документов. Если такие ограничения уже появились, значит аккаунт находится под усиленным наблюдением, хотя до окончательной меры дело еще не дошло.
Блокировка может последовать позже и нередко затрагивает связанные аккаунты. Поэтому ранние признаки — например, более частые проверки или замедление расчетов — лучше воспринимать как повод проверить среду, а не ждать уведомления о блокировке.
Порядок проверки
После получения уведомления об ограничении или санкции можно действовать в таком порядке. Сначала определите характер сообщения. Если оно связано с сетью или местом входа, сначала проверяйте уровень выхода; если речь идет о нескольких аккаунтах или одном устройстве, начните со среды. Затем проверьте, не находится ли текущий выход в черных списках и насколько чиста его история. После этого сравните часовой пояс, язык, разрешение и параметры UA в средах разных аккаунтов; при большом совпадении начинайте с этого уровня. В конце проанализируйте частоту входов и распределение времени активности, чтобы понять, не выглядит ли поведение слишком регулярным.
Чтобы снизить риск связывания на уровне среды, каждому аккаунту нужна отдельная и внутренне согласованная среда. Cookie, кэш, локальное хранилище и расширения не должны смешиваться; параметры цифрового отпечатка следует настраивать отдельно и согласовывать с регионом выхода; сами выходы также должны быть раздельными. Когда аккаунтов становится больше десяти, ручное обслуживание легко приводит к ошибкам. Инструменты для многопрофильных сред, такие как PurpleMark, привязывают прокси, стартовую страницу и параметры отпечатка к конкретной среде. Каждая среда соответствует одному аккаунту, поэтому ее переключение означает смену всей конфигурации.
Важно понимать границу: изоляция среды устраняет техническое взаимное влияние и снижает связность, но не меняет правила платформы по определению личности и количества аккаунтов.
Частые вопросы
Может ли оценка восстановиться? Это зависит от механизма платформы. Обычно требуется некоторое время сохранять стабильное и соответствующее правилам поведение и не запускать те же сигналы повторно.
Какой выход безопаснее — статический или динамический? Однозначного ответа нет. Для ключевых аккаунтов чаще подходит стабильный выход, соответствующий региону. Для аккаунтов, используемых в географических тестах, можно применять ротацию, но важно избегать частых скачков.
Достаточно ли исправить только среду? Нет. Сетевой выход и среду нужно рассматривать вместе, и оба уровня должны соответствовать правилам платформы. Соблюдение требований к данным аккаунта и транзакциям также входит в оценку.


