May 9, 2024

Антифрод 

Алоха, абузеры!
На связи команда Abuzer’s House!

Сегодня мы поговорим про наших самых главных врагов, которые никогда не спят и прогрессируют!
Я расскажу, как определить, что вы под колпаком. А также научу бороться, что б вы могли смело держать удар и жечь их пылающим жезлом нагибания!

Антифрод системы - это комплекс мер и технологий, направленных на определение всех подозрительных действий пользователя и предотвращения таких ситуаций, путём ограничения доступа к платформе, усилением верификации, а также отключение бонусов.

Целью антифрод системы является предотвращение убытков компании, в автоматизированном режиме. Поэтому их всегда улучшают, они ничего не забывают и плотно влились в нашу жизнь.
Такие штуки используются в различных сферах, включая банковское дело, электронную коммерцию, онлайн-платежи, страхование и другие отрасли, где существует риск абуза и других атак. Антифрод есть почти везде и думаю, что многие уже с ним сталкивались.

Он может включать в себя анализ поведения клиентов, проверку личности, мониторинг транзакций, использование искусственного интеллекта и машинного обучения для выявления подозрительных операций и обнаружения «мошенничества».

Антифрод работает по этим критерям:

1. Аномалии в поведении клиентов (за короткое кол-во времени совершаются одинаковые действия на нескольких аккаунтах сразу)

2. Несоответствие адреса доставки и платежных данных.

3. Использование украденных кредитных карт либо уже засвеченных в антифроде.

4. Массовые заказы с одного IP-адреса.

5. Повторные попытки оплаты после отказа.

6. Большие заказы с незнакомых или редко используемых устройств. Др04ить аккаунт (входить/выходить) тоже не стоит.

7. Слишком быстрые или частые транзакции.

8. Использование виртуальных или анонимных номеров телефона.

9. Необычные покупки для данного аккаунта.

10. Подозрительные покупки в необычное время суток.

Антифрод собирает различные данные пользователя для анализа и выявления потенциальных «мошеннических» действий.

Эти данные включают в себя:

1. Имя, адрес, номер телефона и электронная почта, никнеймы - база.

2. Номера кредитных карт, банковские счета, криптокошельки и тд.

3. Местоположение, часовой пояс, суммы и частоту покупок.

4. Техническую информацию, такую как IP адрес, устройства и браузеры - железо.

5. Данные о поведении пользователя, такие как частота входа на сайт, время проведенное на страницах и типы действий.

Эти данные помогают антифроду анализировать и выявлять подозрительные действия, чтобы защитить капиталистов от потери прибыли и обеспечить безопасность платформы.

Проанализируйте свои абузерские делишки (прошлые и нынешние), вспомните как вы работали и чего добились?

Если на платформе резко возник бан, либо пропала возможность получить выгоду, поддержка динамит вас - а у других абузеров все получается, то вероятно вас засекли и отшили.

Виды банов:

Теневой бан: это когда вы можете продолжать пользоваться платформой, как типичный безинициативный юзер. Но вам обрубили возможность получать какую либо выгоду. Хороший пример - перестали идти просмотры в ТикТоке после обильного спама голых сисек/попок и тд. Почти всегда теневой бан временный. В теории, если переждать, то можно продолжать воркать.

UE-Бан классический: бан, когда вам морозят аккаунт. В большинстве случаев - это временно. Также вас могут попросить пройти какую нибудь усиленную верификацию для восстановления. Но к вам будет пристальное внимание ещё очень долго. Могут также вписать какой нибудь долг. Есть смысл воркать, только если ваш аккаунт реально того стоит.

Бан вечный: это fatality. Тут уже ничего не поделаешь. Обычно дают за какие нибудь жёсткие нарушения, указанные где то в правилах платформы. Если вы занимались чернющей чернотой и, допустим, долг вам выписывать нету смысла, то могут даже отправить команду мстителей по вашу душу. Меня к примеру Twitter(X) вечно банит при каждой попытке зарегаться. Проверял ради интереса. А изначально бан был без объяснения причин. Я всего лишь делал ВПшки. Кстати очень крутая вещь.

Ну и как же эту гидру обойти?

На самом деле не так уж сложно, все правила универсальны. Но под каждый тип задач они могут меняться, имейте это ввиду. Абузить трафик партнёрки и Яндекс маркет это разные вещи. В любом случае, вы должны сделать это:

  1. Установить виртуальную машину либо антидетект браузер. А лучше на первое накинуть второе. В ютубе много видосов про эти штуки, в основном отличаются стоимостью подписки и «конфиденциальностью». Но мы больше всего используем NOX из виртуалок. Из браузеров Indigo.
  2. На выбранной платформе создать свои настройки железа. К примеру имитировать работу с макбука. Но не ошибитесь в настройках.
  3. Накинуть Proxy (продаются как семечки почти везде). Ну или VPN на виртуалку.
  4. Проверить работает ли ваша настройка.
  5. Если всё Ок’ey, то ваше оружие готово к наведению на цель и её дальнейшей анигиляции.

Это БАЗА для абуза. Не палить железо и все остальные свои отпечатки. Также важно не забывать, что 1 настроенная система - это всего 1 аккаунт на платформе, которую абузите. Повторюсь: 1 аккаунт где либо = 1 профиль на виртуалке/антидетекте(они позволяют это делать). В редких случаях можно абузить несколько платформ сразу, но все равно придерживайтесь правил.

Помимо такого антифрода есть ещё и «ручной» - это когда люди сами смотрят на ваши показатели и решают как поступать.

Я с ручным сталкивался во время абуза МФОшных оферов на партнёрках. Там необходимо было накручивать клики, переходы по ссылке, заявки. И вешать лапшу на уши менеджеру, уверять, что трафик чистый (социальная инженерия).

Банальная анонимность.
Никогда не принебрегайте этим, если любите потрындеть в чатах о том, как классно опрокинули Яндекс на 200к. Большой брат следит за нами везде. Не рассказывайте неизвестным людям о себе и своих схемах (социальная инженерия - ссылка!), придумайте механизм отсеивания левых пассажиров и проверок для четких пацанов. И все же не забывайте, что полной анонимности не существует - только если вы не Галактус в мире даркнета.

Ради интереса, можете пробить себя в этом замечательном боте, который уже стал нам всем родным, к примеру, как троюродный брат: @ABUZERS_OSINT_BOT

Если вы скроете от туда информацию о себе, вы не станете анонимным. Вас можно будет пробить через другого бота.

Резюмируя.

Перед успешным абузом - всегда должна быть не менее успешная подготовка устройства. Это базовое правило любого плана. Иногда под разный стиль (чёрный/серый/белый) и вид абуза систему надо настраивать по разному. Даже если вы знаете, что антифрода нету, либо он слабый - всё равно настраивайте систему. Это закалит ваш дух и выработает хорошую привычку. Так как это дело бывает весьма муторное, но особого ума не требует, к нему надо просто привыкнуть. Как антифрод привык к нам! Ну чем мы хуже, а?

Если у тебя есть интересный кейс антифрода, который не получается обойти - пиши мне в личку, я очень постараюсь тебе помочь!

P.s. Мы не побуждаем к действиям. Вся информация выдумка и представлена в качестве развлекательного материала.

Если вы увидели в этом курсе свою схему - вероятно она утекла задолго до написания. Abuzer’s House не сливает чужие схемы заработка.

Для связи и вопросов: @QWERTY123_45