重复试用与多账号资源滥用
免费试用、新用户额度、模型推理、存储、短信、代理或其他有成本资源,都可能被多个账号重复领取。只检查邮箱很难识别这类行为,因为邮箱地址容易更换,而同一访问环境可能持续出现。
邮箱变化说明不了设备变化
不同邮箱可能来自同一台设备,也可能来自家庭、学校或团队共享的正常设备。相同邮箱同样可能在多台设备上使用。账号字段和设备上下文解决的是不同问题。
EchoScan 为每次受保护动作提供设备、浏览器环境、网络、自动化和连续性上下文。客户把这些结果与注册时间、权益领取、付款、邀请关系、访问频率和验证状态组合,才能形成更可靠的重复试用策略。
接入重复试用流程
- 在试用申请或资源领取页面运行 Browser Verifier,取得
{ imprint }。 - 把 Imprint 与客户自己的业务请求一起发送到后端。
- 后端使用 Secret API Key 查询 Report API v1。
- 读取
risk.status,并根据套餐使用设备连续性、Pro 风险原因、近期活动和 History。 - 在客户后端执行试用资格、限额、验证和审核策略。
Secret API Key 只保存在后端。浏览器中只使用公开 Environment ID,服务端会校验精确 Allowed Origins。
如何使用 PASS、SUSPICIOUS 与 DECEPTIVE
PASS 表示本次访问没有形成公开商业风险结果。客户仍应执行正常的账号、权益和支付规则。
SUSPICIOUS 表示存在需要关注的风险,但没有达到 DECEPTIVE。在重复试用场景中,通常优先增加邮箱或手机号验证、限制高成本资源、延迟发放,或进入人工审核。
DECEPTIVE 表示存在较明确的高风险迹象。客户可以采用更严格的验证和限制,同时结合账号与业务证据决定是否拒绝。
EchoScan 不直接判定某个人正在骗取试用,也不返回客户的最终动作。风险状态描述访问环境,业务资格由客户定义。
同一设备重复出现不是单独证据
共享电脑、家庭设备、企业终端、测试设备、客服协助和正常回访都会产生重复设备记录。seen_before: true 或较高 access_count 应触发更多上下文检查,而不是自动拒绝。
更可靠的策略会同时考虑:
- 设备出现次数和时间分布;
- 多个账号是否共享同一设备或网络上下文;
- 网络与浏览器环境是否出现异常变化;
- 是否存在自动化或高风险网络结果;
- 客户自身的权益、支付、邀请和验证记录。
Lite 与 Pro 的选择
Lite 适合先接入总体 risk.status、设备是否出现过、访问次数和基础环境结果。它可以支持简单的增加验证或进入审核流程。
Pro 适合需要解释风险类别、查看首次与上次出现时间、评估近期访问密度、检查详细网络上下文或调查 History 的团队。Lite 与 Pro 共用同一个 Report Endpoint,升级后无需更换接入路径。
准备实施时,请查看 开发者接入流程 和 Lite 与 Pro Report。
决策常见问题
同一设备出现两次是否应该直接拒绝?
不应该仅凭这一点直接拒绝。共享电脑、正常回访、客服流程等情况都可能导致设备重复出现。应把它作为上下文,并结合账号、权益、支付、访问频率和验证信息判断。
EchoScan 会直接判断某个用户正在骗取试用吗?
EchoScan 返回设备身份与访问风险结果。客户定义试用资格,并结合自己的业务数据决定放行、增加验证、审核或拒绝。
Lite 是否足够用于重复试用场景?
Lite 提供总体风险状态、基础设备连续性、浏览器、操作系统和网络上下文。Pro 进一步提供产品风险原因、首次与上次出现时间、网络详情、近期活动和 History。所需深度取决于客户策略与审核流程。