ECHOSCAN
UNQ
STB
#···
关于 博客

重复试用与多账号资源滥用

免费试用、新用户额度、模型推理、存储、短信、代理或其他有成本资源,都可能被多个账号重复领取。只检查邮箱很难识别这类行为,因为邮箱地址容易更换,而同一访问环境可能持续出现。

邮箱变化说明不了设备变化

不同邮箱可能来自同一台设备,也可能来自家庭、学校或团队共享的正常设备。相同邮箱同样可能在多台设备上使用。账号字段和设备上下文解决的是不同问题。

EchoScan 为每次受保护动作提供设备、浏览器环境、网络、自动化和连续性上下文。客户把这些结果与注册时间、权益领取、付款、邀请关系、访问频率和验证状态组合,才能形成更可靠的重复试用策略。

接入重复试用流程

  1. 在试用申请或资源领取页面运行 Browser Verifier,取得 { imprint }
  2. 把 Imprint 与客户自己的业务请求一起发送到后端。
  3. 后端使用 Secret API Key 查询 Report API v1。
  4. 读取 risk.status,并根据套餐使用设备连续性、Pro 风险原因、近期活动和 History。
  5. 在客户后端执行试用资格、限额、验证和审核策略。

Secret API Key 只保存在后端。浏览器中只使用公开 Environment ID,服务端会校验精确 Allowed Origins。

如何使用 PASS、SUSPICIOUS 与 DECEPTIVE

PASS 表示本次访问没有形成公开商业风险结果。客户仍应执行正常的账号、权益和支付规则。

SUSPICIOUS 表示存在需要关注的风险,但没有达到 DECEPTIVE。在重复试用场景中,通常优先增加邮箱或手机号验证、限制高成本资源、延迟发放,或进入人工审核。

DECEPTIVE 表示存在较明确的高风险迹象。客户可以采用更严格的验证和限制,同时结合账号与业务证据决定是否拒绝。

EchoScan 不直接判定某个人正在骗取试用,也不返回客户的最终动作。风险状态描述访问环境,业务资格由客户定义。

同一设备重复出现不是单独证据

共享电脑、家庭设备、企业终端、测试设备、客服协助和正常回访都会产生重复设备记录。seen_before: true 或较高 access_count 应触发更多上下文检查,而不是自动拒绝。

更可靠的策略会同时考虑:

  • 设备出现次数和时间分布;
  • 多个账号是否共享同一设备或网络上下文;
  • 网络与浏览器环境是否出现异常变化;
  • 是否存在自动化或高风险网络结果;
  • 客户自身的权益、支付、邀请和验证记录。

Lite 与 Pro 的选择

Lite 适合先接入总体 risk.status、设备是否出现过、访问次数和基础环境结果。它可以支持简单的增加验证或进入审核流程。

Pro 适合需要解释风险类别、查看首次与上次出现时间、评估近期访问密度、检查详细网络上下文或调查 History 的团队。Lite 与 Pro 共用同一个 Report Endpoint,升级后无需更换接入路径。

准备实施时,请查看 开发者接入流程Lite 与 Pro Report

决策常见问题

同一设备出现两次是否应该直接拒绝?

不应该仅凭这一点直接拒绝。共享电脑、正常回访、客服流程等情况都可能导致设备重复出现。应把它作为上下文,并结合账号、权益、支付、访问频率和验证信息判断。

EchoScan 会直接判断某个用户正在骗取试用吗?

EchoScan 返回设备身份与访问风险结果。客户定义试用资格,并结合自己的业务数据决定放行、增加验证、审核或拒绝。

Lite 是否足够用于重复试用场景?

Lite 提供总体风险状态、基础设备连续性、浏览器、操作系统和网络上下文。Pro 进一步提供产品风险原因、首次与上次出现时间、网络详情、近期活动和 History。所需深度取决于客户策略与审核流程。