TikTok Ads рубає білінги: антифрод вимагає жорсткого збігу BIN та IP

111

Команда безпеки TikTok Ads без публічних анонсів оновила протоколи платіжного шлюзу, пов'язавши валідацію банківських карток із мережевими параметрами сесії. Система почала в реальному часі звіряти геопозицію IP-адреси, з якої виконується вхід до рекламного кабінету, з кодом країни банку-емітента платіжного інструменту за його BIN (першими шістьма-вісьмома цифрами номера картки).

У разі виявлення розбіжностей алгоритм моментально реджектить платіжку та вішає на рекламний кабінет статус Suspicious Payment Activity. Якщо раніше платформа припускала певний люфт — наприклад, прив'язку віртуальних карток британських фінтехів до профілів, зареєстрованих через нідерландські чи німецькі сервери, — то тепер будь-яка неузгодженість автоматично інтерпретується як спроба фроду.

Що змінилося в алгоритмах платіжного скорингу

Оновлення торкнулося не лише прямої перевірки країни, а й супутніх цифрових відбитків:

  • Звірка таймзони та гео IP із білінг-адресою. Платформа перевіряє відповідність часового поясу пристрою, мови операційної системи та введеної платіжної адреси (billing address) регіону випуску картки. Розрив між геолокацією проксі та штатом емітента в США став частою причиною відхилення предавторизації.

  • Чорні списки популярних фінтех-емітентів. Під фільтри потрапили масові пули віртуальних карток від посередницьких сервісів випуску карток. Якщо з одного діапазону BIN фіксується сплеск неоплачених інвойсів або чарджбеків, TikTok блокує весь префікс незалежно від трасту профілю.

  • Каскадні бани через Business Center. Прив'язка скомпрометованої картки на один дочірній акаунт усе частіше тригерить ручну перевірку всього керуючого агентського кабінету або бізнес-центру, зупиняючи відкрутку решти рекламних кампаній.

  • Посилення холдів на перший платіж. Під час першої транзакції система запитує мікроплатіж для верифікації й одночасно аналізує стабільність TCP/IP-з'єднання. Будь-яке падіння швидкості або скидання DNS у момент списання розцінюється як застосування тунелів і призводить до відхилення картки.

Перебудова розхідників і нова економіка сетапів

Для медіабаєрів та арбітражних команд, які працювали на потоці, оновлення зруйнувало універсальні схеми заливу. Практика закупівлі однакових пакетів серверних проксі під усі потреби остаточно втратила сенс: прив'язка карток США через європейські IP спалює акаунти ще до першого показу оголошень.

У результаті команди змушені кардинально змінювати технічний сетап:

  1. Перехід на чисті резидентські проксі. Баєри переходять на індивідуальні резидентські IP суворо під країну та конкретний регіон банку, що випустив платіжний засіб, що помітно підвищує собівартість підготовки кожного робочого місця.

  2. Відмова від публічних платіжних сервісів. Пріоритет зміщується в бік приватних банківських рішень та локальних фінтех-стартапів із незаспамленими діапазонами BIN, де емісія кожної картки вимагає підтвердження особи.

  3. Подовження ланцюжка прогріву. Свіжі профілі більше не пускають під моментальний залив: перед введенням платіжних даних баєри нагулюють кукі, імітують органічні дії всередині кабінету та витримують акаунти у відлежці від кількох діб, щоб знизити базовий рівень підозрілості антифрод-системи.

Підписуйтесь на наш Telegram-канал «Новини Арбітражу» – лише найважливіші новини, оновлення та інсайди зі світу affiliate-маркетингу.


Нема коментарів

Схожі новости

⇧ Наверх