过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

手机APP用户恶意注册如何防止?

IT技术 • zhouzhe8013 • 发表于 9 年前 • 最后回复来自 rain2005 • 9 年前

RT 我们最近遇到一个问题,我们的APP遇到一些恶意用户,我们想封掉他们的账号和设备.
我们注册采用短信验证,封锁的方式是根据设备号封锁.
但是实际操作过程中发现在android设备上,设备号是可以造假的.
并且手机号获取验证码,也可以通过一些验证码平台来造假,比如飞Q这类.(我不是很懂,也是刚查的)
这样我们很难防止恶意用户一直注册.
大家有什么好的解决方案吗?

加入收藏 新浪微博 分享到微信 ❤赞 10831 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到8条回复
lee 9 年前 #1 赞 0

没办法防止,发现一个删掉一个吧,设备号、MAC地址、手机验证码甚至身份证号都可以伪造,这个问题无解。

Phenomenon 9 年前 #2 赞 0

注册的时候通过多重验证来提高注册门槛,比如同时采用手机号、邮箱等来验证,但这样又会损失一部分觉得麻烦的用户。

tracymcladdy 9 年前 #3 赞 0

说实话,看到绑定手机注册,这款app就基本和我无缘了,因为手机号交给第三方基本就是铺天盖地的垃圾短信。
一个app你请求我的设备号,通讯录,相册等基本也和我无缘了。

还是喜欢linux的哲学Write programs that do one thing and do it well。

推荐一个google play里面的app —— LockNow ,就做一件事,锁屏,不需要任何权限,这样的才是好的app。

对于你们的注册,我很推荐做个微信 google 和Facebook 的 oAuth2来登录。专注做app的功能,把恶意注册这样的问题丢给那些互联网巨头去吧

zhouzhe8013 楼主 9 年前 #4 赞 0

@tracymcladdy 感谢建议,做社区App的时候我会严重参考你的建议.
绑定手机注册时麻烦一些,但是从运营角度来说,对于后期的运营,追溯,客服方面,还是有一些便利性.所以还是看项目来吧.

zhouzhe8013 楼主 9 年前 #5 赞 0

@lee 是的,基本都可以伪造. 根据注册时的位置信息,发现恶意注册者就在珠江路手机市场活动.应该比我更内行.

lee 9 年前 #6 赞 0

@zhouzhe8013 看起来像是专业刷机的班子,也许伪造设备号是在拿你们的app做测试。

tracymcladdy 9 年前 #7 赞 0

@zhouzhe8013
手机号硬需要的话我也给个建议,采集,让用户完善资料时自己按意愿来输入,但最好不要强制绑定注册。

像我们做报名只对公务员考试这样的政治性强的考试强制绑定手机注册,一般考试只采集考生的手机(必填项),从不去校验,一是考生数量多,动态校验有经济成本,二是也提高了用户体验。采集来的信息,比如考试前一天给考生发一条考试当天的天气,怎么乘车到考场,也很贴心,也就基本没考生反映强制采集了手机号了。

@philip
你这没有说到点子上,我推荐 微信 google Facebook 这3个是因为这是互联网社交的3巨头,90%以上的全球智能手机用户都至少有这3个应用之一。当然app不考虑海外市场的话 微信 微博就够。
当然一个app能让用户去疯狂的用不同的第三方账号来oAuth2登录,这款app本身也就成功了。

rain2005 9 年前 #8 赞 0

短信验证码,10秒钟有效

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
华为麒麟X90用5nm工艺
开发了一个管理 Linux 服务器的桌面可视化管理工具,求蹂躏
服务器可视化采用纯前端渲染,这个技术实现难度如何
最近时间少了, 隔了这么久, 才做了一个网站
做了一款摸鱼软件,有人要试用吗?
有搞嵌入式硬件的吗?
搞了个AI 生图的网站,不需要登录,永久免费
社友们,你们是怎么入编程这行的?
计算机相关5000本电子书PDF分享
求推荐一个AI智能体客服

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号