Target, hesaplar arasındaki bağlantıyı cihaz özellikleri, ödeme yöntemleri, teslimat adresleri ve giriş davranışları üzerinden değerlendirir. Bu yazı, birlikte incelenen sinyalleri ve ortam ile hesap verilerinin karşılaması gereken koşulları açıklar.
Target, Walmart’ın ardından Amerika Birleşik Devletleri’nin ikinci büyük perakende platformudur ve günlük ihtiyaç ürünleri, bebek ürünleri, giyim, elektronik ve ev ürünleri gibi birçok kategoriyi kapsar. Büyük kullanıcı tabanı ve istikrarlı trafiği, hesap operasyonları kuran birçok sınır ötesi ekip için de platformu cazip hale getirir.
Risk kontrolleri son yıllarda sıkılaştı ve toplu girişler, olağandışı cihazlar ve ödeme adreslerinin sık değiştirilmesi gibi hareketlere karşı hassastır. Birçok kişi hesaplar birbirine doğrudan müdahale etmediği sürece sorun olmayacağını düşünür; ancak platform aslında geniş bir özellik kümesini birlikte değerlendirir.
Platform yalnızca hesabı değil, cihaz ve tarayıcı özelliklerinin tamamını görür
Cookies bunlardan yalnızca biridir. Tarayıcının gönderdiği bilgiler arasında User-Agent, motor sürümü, saat dilimi ve dil, işletim sistemi, ekran çözünürlüğü ve yüklü yazı tipleri listesi de bulunur; grafik katmanında Canvas oluşturma sonuçları, WebGL raporları ve GPU modeli; depolama katmanında ise Cookies, LocalStorage ve IndexedDB yer alır. Bu parametreler birlikte, bir cihazı diğerinden ayırmak için yeterlidir.
Birden fazla hesap aynı bilgisayarı ve aynı tarayıcıyı kullandığında bu parametreler büyük ölçüde örtüşür. Platformun kim olduğunuzu doğrulaması gerekmez; tutarlı bir cihaz izi tek başına hesapların bağlantılı olduğu yönünde bir değerlendirmeyi destekleyebilir.
Üç sinyal hattı: ödeme, adres ve giriş konumu
Kimlikle ilgili bilgileri açıklamak cihaz verilerinden daha zordur. Teslimat adresi, ödeme yöntemi ve bağlı telefon numarası genellikle temel kimlik boyutları olarak değerlendirilir. Bir hesap bu üç bilgiyi başka hesaplardan tekrar kullanırsa veya yalnızca birkaç karakteri değiştirirse bağlantı yine kurulabilir.
Giriş konumu başka bir sinyal hattıdır. Çıkış IP’sinin bölgesi, sağlayıcının konut ağı mı yoksa veri merkezi mi olduğu ve bunun hesabın kayıtlı bölgesiyle uyuşup uyuşmadığı değerlendirmeye dahil edilebilir. Kısa sürede ülkeler arasında geçiş yapmak ve aynı alt ağdan birden fazla hesapla giriş yapmak belirgin sinyallerdir.
Davranış ritmi de kaydedilir. Anında tıklamalar, değişmeyen sabit bir tıklama yolu ve sayfalarda hiç beklememek, sistem açısından komut dosyasıyla yürütülen işlemlerden neredeyse ayırt edilemez.
Birden fazla hesap neden kolayca aynı bağlantı altında değerlendirilir
Bu sinyaller birlikte ele alındığında sorun netleşir: birden fazla hesap aynı ortamı ve benzer veri yapısını paylaşıyor, üstelik yakın zamanlarda benzer işlemler yapıyorsa sistem bunları bağımsız kullanıcılar olarak değil, aynı operasyonun bıraktığı birden fazla iz olarak görebilir.
Bu nedenle yalnızca tek bir noktayı değiştirmek fazla anlam taşımaz. IP’yi değiştirip ortamı aynı bırakmak veya verileri değiştirip adres yapısını şablon halinde tutmak bağlantı ipuçlarını ortadan kaldırmaz.
Ortam düzeyinde önemli olan çakışmayı önlemektir
Gerçekten birden fazla hesap işletmesi gereken ekipler için ortam gereksinimi basittir: her hesabın bağımsız bir tarayıcı ortamı olmalı; parmak izi, Cookies, yerel depolama ve ağ çıkışı diğer hesaplarla çakışmamalıdır. Giriş durumu, önbellek veya çıkış IP’si de karıştırılmamalıdır.
PurpleMark gibi çoklu hesap ortam izolasyonu için özel olarak geliştirilen araçlar bu katmandaki sorunu çözer. Her hesabın tarayıcı ortamını ve ağ yapılandırmasını ayrı tutarak hangi bilgisayarın hangi hesaba ait olduğunu insanların elle takip etme ihtiyacını azaltır.
Ağ çıkışında kolayca gözden kaçan bir nokta daha vardır: bölge ve tür uzun vadede istikrarlı kalmalıdır. Aynı bölgeden çıkışı sürekli kullanan bir hesap, sık sık değiştiren bir hesaba göre normal kullanıcı davranışına daha yakındır. Yoğun biçimde yeniden kullanılan veri merkezi IP’leri zaten başlı başına yüksek risk sinyalidir.
Hesap verileri gerçek kullanıcı veya kuruluşla eşleşmelidir
Kayıt verilerindeki asıl mesele yeterince rastgele olup olmadığı değil, gerçek bir kullanıcı veya kuruluşla eşleşip eşleşmediğidir. Aynı kişi ya da kuruluş teslimat adresini, ödeme yöntemini veya iletişim bilgilerini birden fazla hesapta tekrar kullanıyorsa yazım biçimini değiştirmek bağlantıyı ortadan kaldırmaz.
Birbirine çok benzeyen verilerle toplu form doldurmak da önerilmez: aynı ad yapıları, benzer e-posta adlandırmaları veya yalnızca birkaç rakamı farklı adresler buna örnektir. Platformun benzerlik eşleştirmesi bu tür kombinasyonları bulmak üzere tasarlanmıştır; bu yüzden bir hesap grubu birlikte işleme alınabilir.
Normal operasyon ritminde doğal olarak değişkenlik vardır
Yeni hesaplar başlangıç döneminde genellikle daha yakından izlenir; bu, platformlarda yaygın bir uygulamadır. Ancak gerçek insan davranışında doğal aralıklar ve değişkenlik bulunur: gezinme süreleri eşit değildir, yollar birebir tekrarlanmaz ve insanlar sipariş vermeden önce durup seçenekleri karşılaştırır.
Bu nedenle daha pratik yaklaşım dakikası dakikasına bir takvim tasarlamak değil, hesap davranışını gerçek iş ihtiyaçlarının izlemesine izin vermektir. Gerçek ihtiyaçtan doğan işlemler ile yalnızca bir kalıp oluşturmak için yapılan işlemler veride farklı görünebilir.
İstikrar işin kendisinden gelir
Çoklu hesap operasyonunun zorluğu teknolojinin çalışıp çalışmaması değil, düzenin uzun vadede istikrarlı kalıp kalamamasıdır. Birbiriyle çakışmayan ortamlar, gerçek kullanıcı veya kuruluşla uyumlu veriler ve gerçek iş faaliyetini izleyen davranış sağlam bir temel oluşturur. Bu unsurlardan biri yamalı bir düzene veya yapay faaliyete dayanırsa sonuç zamanla hesap kısıtlaması olarak geri dönebilir.


