最近一篇《羊毛黨大揭秘:一億手機黑卡在手,半年擼垮上市公司》的文章向我們揭秘了羊毛黨的猖獗,很多互聯網公司在做拉新,促活等活動的時候都被擼殘了,公司利益遭受嚴重損失。下面主要從新用戶注冊,給大家提供一些防止被擼的措施。
把關新用戶注冊,從源頭防止被擼
從羊毛黨揭秘的文章中,我們知道羊毛黨是利用大量的手機黑卡進行新用戶注冊,並在企業的新用戶注冊,以及后期的留存,促活活動中謀取暴利。如果能夠防止黑卡用戶注冊成功,那么這一系列的行為都將無法進行。被動的寄希望於運營商層面對黑卡的嚴格管制是不可取的,企業可以主動采取什么防止措施呢?
用戶注冊的時候一般采取手機號碼注冊的方式,在輸入手機號碼后,獲取驗證碼短信,驗證成功之后便能注冊。羊毛黨利用黑卡注冊時,通過程序自動用批量的黑卡手機號碼來獲取短信驗證碼,並有相應的機器接收運營商下發的驗證碼短信,驗證並注冊成功。通過在獲取驗證碼短信之前增加一步人機識別的步驟,拒絕機器的獲取驗證碼請求,便能防止黑卡注冊成功。一般可以采用圖片驗證,比如輸入相應的圖形驗證碼,語意形的輸入指定的字符,或者計算結果之類的。羊毛黨破解這類驗證也需要一定的技術實力,增加其成本。在很大程度上起到防止作用。有的產品經理可能會考慮到圖片驗證會降低用戶體驗,增加真實用戶的注冊難度。所以在設計圖片驗證的時候需要兼顧機器破解和真實用戶的識別難度,不能像某火車票網站,真實用戶也識別困難。此外還有更加高級的基於用戶行為,以及人工智能,大數據的驗證,在防止機器的時候也能有較好的用戶體驗。
很多企業剛上線產品時候沒有考慮到機器注冊,或者即使考慮到了,但從成本以及用戶流失的角度,也沒有做防止措施。也有的可能即使注意到了機器注冊的存在,但想要一份漂亮的數據,也沒有采措施。那么在后期有了一定的用戶之后,數據庫里一堆“僵屍用戶”。針對已有用戶進行相應活動的時候就要再次面臨被擼的風險。這時候可以提高活動參加門檻,比如只有通過短信驗證碼驗證后才能領券,同上,下發驗證碼短信的時候需要增加機器驗證步驟。還有一種方法是為每一個用戶生成獨立的驗證碼,用戶主動發送其驗證碼至系統,驗證通過后才能得到相應活動資格。要實現這樣操作,需要短信平台服務商的短信通道都支持短信上行,將用戶的上行數據推送至搭建好的接收平台即可實現。
