recentemente ho aiutato alcuni amici a spedire un sistema di invito nel loro sito web che funziona in questo modo: un utente crea un account, inviamo un'email di verifica e quando verifica l'e-mail ottiene un credito gratuito da spendere sul sito web. In aggiunta a ciò, ha collegamenti personalizzati che può condividere sui social network o via e-mail e quando le persone si registrano usando questo link (e-mail verificati di nuovo account) ottiene un credito per invito. Molto simile al sistema di invito su thefancy.com o qualsiasi altro sistema di invito basato sulla ricompensa sul web.Prevenire l'abuso su un sistema di invito
Ultimamente vediamo elevati tassi di account utente falsi che probabilmente sono automatizzati. La pagina di registrazione presenta un CAPTCHA, ma siamo consapevoli che questo può essere aggirato. Vediamo anche elevati tassi di utenti che creano indirizzi e-mail usa e getta per creare account seguendo specifici link di invito, accreditando così un utente legittimo che utilizza i crediti gratuiti che guadagna.
Sto cercando un modo automatico per prevenire questo tipo di abuso. Attualmente sto studiando la possibilità di fissare limiti di frequenza su inviti/registrazioni che provengono dallo stesso indirizzo IP, ma questo sistema stesso ha i suoi difetti.
Qualche altra idea testata?
Grazie
Edit: Ho anche proposto 2 registrazione fattore di via SMS, ma è stato rifiutato a causa della carenza di bilancio.
Questi conti presunti falsi sono ancora in fase di verifica? –
Sì, è necessario verificare tramite e-mail per ottenere il proprio credito gratuito e inviare l'unico credito gratuito al proprietario del collegamento univoco. – Thanos
Suggerirei di disabilitare tutti i domini di posta elettronica che vengono utilizzati da siti di posta elettronica di 5 minuti. – CharliePrynn