Ip 防止欺诈用户登录/帐户

Ip 防止欺诈用户登录/帐户,ip,identity,Ip,Identity,场景-用户在6个月内多次访问该站点。超过10个不同IP的72次登录 我们已经确认他们是骗子,并怀疑他们的帐户。但他们总是会收到一封不同的电子邮件 现在,这不仅仅是为了防止随机用户成为a*洞。。事实上,他们利用我们的服务通过我们的服务募集资金(想想Kickstarterish) 考虑到他们下次访问时可能会有一个新的IP,有什么最佳做法吗?你永远不能百分之百地肯定,互联网上没有指纹识别,即使这样也会被愚弄 IP只是一个地址,拥有多个地址是完全合法的。电子邮件也是如此——拥有邮箱是合法的 一般来说,您

场景-用户在6个月内多次访问该站点。超过10个不同IP的72次登录

我们已经确认他们是骗子,并怀疑他们的帐户。但他们总是会收到一封不同的电子邮件

现在,这不仅仅是为了防止随机用户成为a*洞。。事实上,他们利用我们的服务通过我们的服务募集资金(想想Kickstarterish)


考虑到他们下次访问时可能会有一个新的IP,有什么最佳做法吗?

你永远不能百分之百地肯定,互联网上没有指纹识别,即使这样也会被愚弄

IP只是一个地址,拥有多个地址是完全合法的。电子邮件也是如此——拥有邮箱是合法的

一般来说,您所能做的最好的事情与PayPal在注册用户时所做的类似,需要有效的在线支付方式(卡/银行账户),使用唯一参考向该账户收取名义费用,仅当用户从支付中输入唯一参考时激活用户账户,在一段时间后退款。显然,存储并不允许重复使用相同的在线支付方式(卡/银行账户)——我建议存储散列而不是实际的卡/账户号码,以避免任何隐私问题