Bloga dön

Hesap dolandırıcılık puanı ve yasaklama: riski artıran davranışlar ve sonuçlar

Bir hesabın yüksek riskli olarak işaretlenmesi nadiren tek bir işlemden kaynaklanır. Platformlar genellikle hesap bilgileri, giriş ve cihaz ortamı, kullanım davranışı ve işlem geçmişinden gelen sinyalleri birlikte değerlendirir. Bu rehber, risk puanını kötüleştirebilecek uygulamaları, ilk görülen belirtileri ve kontrol sırasını açıklar.

Sınır ötesi operasyonlarda ve yurt dışı sosyal medya hesaplarının yönetiminde, doğrudan yasaklamadan daha sık görülen başka bir durum vardır: Hesap hâlâ aktiftir, ancak platform onu sürekli yüksek riskli olarak değerlendirir. Girişte tekrar tekrar doğrulama istenir, bazı özellikler çalışmaz, siparişler veya ödemeler beklemeye alınır ve sorunun tam olarak hangi aşamada çıktığı anlaşılamaz.

Bu durumun tek bir nedenden kaynaklanması nadirdir. Platformlar risk değerlendirmesinde farklı türde sinyalleri üst üste toplar; bu yüzden sorun giderme de katman katman yapılmalıdır.

Puan birden fazla sinyalden oluşur

Bir platform, hesabın güvenilir olup olmadığına tek bir kurala bakarak karar vermez. Farklı kaynaklardan gelen sinyalleri birleştirerek bir risk değeri tahmin eder. Genel olarak dört gruptan söz edilebilir:

  • Hesap bilgileri: kayıt bilgilerinin eksiksiz olup olmadığı, başka hesaplarla örtüşüp örtüşmediği ve bağlı e-posta, telefon ya da ödeme bilgilerinde kesişme bulunup bulunmadığı;
  • Giriş ve cihaz ortamı: çıkış IP'sinin geçmişi, IP'nin gösterdiği bölge ile hesabın konumunun tutarlı olup olmadığı ve aynı tarayıcı ortamının birden fazla hesapta yeniden kullanılıp kullanılmadığı;
  • Kullanım davranışı: giriş sıklığı, etkinlik saatlerinin dağılımı ve etkileşim ritminin insan davranışına göre aşırı düzenli olup olmadığı;
  • İşlemler ve satış sonrası süreçler: ödeme yöntemlerinin kurallara uygunluğu ile iadelerin, uyuşmazlıkların ve alıcı şikâyetlerinin nasıl ele alındığı.

Bu kategorilerden herhangi birindeki belirgin anormallik puanı kötüleştirebilir. Bu durum, çıkış değiştirildikten sonra hesabın neden hâlâ işaretli kalabildiğini de açıklar: sorun ağda değil, hesap bilgisi veya ortam katmanında olabilir.

Puanı düşürebilen uygulamalar

Önce ağ çıkışına bakalım. Proxy IP tek başına tarafsız bir ağ aracıdır; risk, nasıl kullanıldığına bağlıdır. Bir IP sık sık birden fazla hesap oluşturmak, olağandışı giriş denemeleri yapmak veya hizmet şartlarını ihlal eden başka faaliyetlerde bulunmak için kullanılırsa, IP ve onunla ilişkili davranışlar şüpheli olarak işaretlenebilir. Risk kontrolü daha sonra bu IP ile bağlantılı hesaplara kadar uzanabilir.

Üç yaygın davranış genellikle olumsuz değerlendirilir. Birincisi, kısa süre içinde çıkışı tekrar tekrar değiştirmektir; normal kullanıcılar bunu nadiren yapar. İkincisi, ucuz ve yoğun biçimde paylaşılan proxy'leri kullanmaktır. Bu IP'ler daha önce çok sayıda kişi tarafından kullanılmış ve çeşitli engel listelerine girmiş olabilir; böylece bir anlamda başkalarının geçmişini de devralırsınız. Üçüncüsü, aynı çıkışı yüksek frekanslı erişim veya toplu scraping için kullanmaktır. Bunun sonucunda tüm bir IP bloğu engellenirse, aynı çıkışı paylaşan hesaplar birlikte etkilenebilir.

Tarayıcı tarafındaki sorunlar daha gizlidir. Tarayıcı yapılandırması, eklenti bilgileri ve Cookie'ler birlikte bir parmak izi oluşturur. Platformlar bunu, işlemlerin gerçek kullanıcılardan gelip gelmediğini ve birden fazla hesabın aynı kişiye ait olup olmadığını değerlendirmek için kullanır. Asıl risk parmak izinin kendisi değil, kurduğu bağlantıdır. Aynı cihaz ve tarayıcıda birkaç hesaba sırayla giriş yapmak neredeyse aynı özellikleri üretir ve ortak kaynağın tespit edilmesini zor engellenir hâle getirir. Önbelleği temizlemek veya gizli modu kullanmak bunu çözmez. Parmak izi donanım ve yazılım bilgilerine dayanır ve görece sabittir; gizli mod yalnızca yerel izlerin saklanmasını sınırlar.

Puan düşükken ilk görülenler

Çoğu platform önlemleri aşamalı uygular. Yüksek risk değerlendirmesi genellikle hemen yasaklama anlamına gelmez. Önce ek doğrulamalar, bazı özelliklerde kısıtlamalar, sipariş veya ödemelerin bekletilmesi ve ek belge talepleri görülebilir. Bu tür kısıtlamalar başladığında hesap, nihai işlem uygulanmamış olsa bile yakın izleme kapsamına girmiş demektir.

Yasaklama daha sonra gelebilir ve çoğu zaman bağlantılı hesapları da etkiler. Bu yüzden doğrulama sayısının artması veya ödemelerin yavaşlaması gibi erken işaretlerde, yasaklama bildirimini beklemek yerine ortamı kontrol etmek gerekir.

Kontrol sırası

Bir kısıtlama veya yaptırım bildirimi alındığında şu sırayla ilerlenebilir. Önce bildirimin niteliğini belirleyin. Ağ veya giriş konumuyla ilgiliyse önce çıkış katmanını; birden fazla hesap ya da aynı cihazla ilgiliyse önce ortam katmanını kontrol edin. Ardından mevcut çıkışın engel listelerinde olup olmadığını ve geçmişinin temiz olup olmadığını inceleyin. Daha sonra hesap ortamları arasında saat dilimi, dil, çözünürlük ve UA parametrelerini karşılaştırın; örtüşme yüksekse ilk düzeltmeyi burada yapın. Son olarak giriş sıklığını ve etkinlik saatlerinin dağılımını gözden geçirerek düzenin doğal olmayan ölçüde sabit olup olmadığına bakın.

Ortam katmanındaki ilişkilendirme riskini azaltmak için her hesabın bağımsız ve kendi içinde tutarlı bir ortama sahip olması gerekir. Cookie, önbellek, yerel depolama ve eklentiler ortak kullanılmamalı; parmak izi parametreleri ayrı yapılandırılmalı ve çıkış bölgesiyle uyumlu olmalı; çıkışlar da birbirinden ayrılmalıdır. Hesap sayısı onu geçtiğinde manuel bakım kolayca hataya açık hâle gelir. PurpleMark gibi çok hesaplı ortam araçları proxy'yi, başlangıç sayfasını ve parmak izi parametrelerini bir ortama bağlar. Her ortam bir hesaba karşılık gelir; ortam değiştirmek tüm yapılandırmayı birlikte değiştirmek anlamına gelir.

Sınır net olmalıdır: ortam izolasyonu teknik karışmayı ve bağlantıları azaltır, ancak platformun hesap kimliği veya hesap sayısını değerlendirme kurallarını değiştirmez.

Sık sorulan sorular

Puan düzelebilir mi? Bu, platformun mekanizmasına bağlıdır. Genellikle bir süre boyunca istikrarlı ve kurallara uygun davranış göstermek ve aynı sinyalleri yeniden tetiklememek gerekir.

Statik mi dinamik çıkış mı daha güvenlidir? Kesin bir cevap yoktur. Temel hesaplar için bölgeyle uyumlu, istikrarlı bir çıkış daha uygundur. Bölgesel testlerde kullanılan hesaplar dönen çıkışlardan yararlanabilir; önemli olan sık değişimden kaçınmaktır.

Sadece ortam katmanını düzeltmek yeterli mi? Hayır. Çıkış ve ortam katmanları birlikte değerlendirilmelidir ve ikisi de platform kurallarına uymalıdır. Hesap bilgilerinin ve işlemlerin uygunluğu da puanın bir parçasıdır.