过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

手机APP用户恶意注册如何防止?

IT技术 • zhouzhe8013 • 发表于 10 年前 • 最后回复来自 rain2005 • 10 年前

RT 我们最近遇到一个问题,我们的APP遇到一些恶意用户,我们想封掉他们的账号和设备.
我们注册采用短信验证,封锁的方式是根据设备号封锁.
但是实际操作过程中发现在android设备上,设备号是可以造假的.
并且手机号获取验证码,也可以通过一些验证码平台来造假,比如飞Q这类.(我不是很懂,也是刚查的)
这样我们很难防止恶意用户一直注册.
大家有什么好的解决方案吗?

加入收藏 新浪微博 分享到微信 ❤赞 11030 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到8条回复
lee 10 年前 #1 赞 0

没办法防止,发现一个删掉一个吧,设备号、MAC地址、手机验证码甚至身份证号都可以伪造,这个问题无解。

Phenomenon 10 年前 #2 赞 0

注册的时候通过多重验证来提高注册门槛,比如同时采用手机号、邮箱等来验证,但这样又会损失一部分觉得麻烦的用户。

tracymcladdy 10 年前 #3 赞 0

说实话,看到绑定手机注册,这款app就基本和我无缘了,因为手机号交给第三方基本就是铺天盖地的垃圾短信。
一个app你请求我的设备号,通讯录,相册等基本也和我无缘了。

还是喜欢linux的哲学Write programs that do one thing and do it well。

推荐一个google play里面的app —— LockNow ,就做一件事,锁屏,不需要任何权限,这样的才是好的app。

对于你们的注册,我很推荐做个微信 google 和Facebook 的 oAuth2来登录。专注做app的功能,把恶意注册这样的问题丢给那些互联网巨头去吧

zhouzhe8013 楼主 10 年前 #4 赞 0

@tracymcladdy 感谢建议,做社区App的时候我会严重参考你的建议.
绑定手机注册时麻烦一些,但是从运营角度来说,对于后期的运营,追溯,客服方面,还是有一些便利性.所以还是看项目来吧.

zhouzhe8013 楼主 10 年前 #5 赞 0

@lee 是的,基本都可以伪造. 根据注册时的位置信息,发现恶意注册者就在珠江路手机市场活动.应该比我更内行.

lee 10 年前 #6 赞 0

@zhouzhe8013 看起来像是专业刷机的班子,也许伪造设备号是在拿你们的app做测试。

tracymcladdy 10 年前 #7 赞 0

@zhouzhe8013
手机号硬需要的话我也给个建议,采集,让用户完善资料时自己按意愿来输入,但最好不要强制绑定注册。

像我们做报名只对公务员考试这样的政治性强的考试强制绑定手机注册,一般考试只采集考生的手机(必填项),从不去校验,一是考生数量多,动态校验有经济成本,二是也提高了用户体验。采集来的信息,比如考试前一天给考生发一条考试当天的天气,怎么乘车到考场,也很贴心,也就基本没考生反映强制采集了手机号了。

@philip
你这没有说到点子上,我推荐 微信 google Facebook 这3个是因为这是互联网社交的3巨头,90%以上的全球智能手机用户都至少有这3个应用之一。当然app不考虑海外市场的话 微信 微博就够。
当然一个app能让用户去疯狂的用不同的第三方账号来oAuth2登录,这款app本身也就成功了。

rain2005 10 年前 #8 赞 0

短信验证码,10秒钟有效

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
iOS 过早客没有数据,大佬们求教!
GPT-5
寻有K12教育行业软件开发经验的同学合作
你们都用哪些AI工具,求分享下~
过早客flutter版来了
亲测,鸿蒙开发奖励到手了
感觉gemini已经是一骑绝尘
分享一个拥有很多好看壁纸的插件
作为后端开发工程师,你们有中途转向机器学习/深度学习的吗?
写了个过早客的暗色插件,个人感觉很好用嘿嘿

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号