Pages:
Author

Topic: Защита от фейковых аккаунтов. Есть идеи? (Read 14626 times)

newbie
Activity: 103
Merit: 0
Тут вот все вносят свои идеи, а я,  наоборот, чужие хочу почитать.
Итак, задача - есть гипотетическая децентрализованная сеть, в которой регистрируются реальные люди... пока пофиг, для каких целей, денежки кидать, общаться или голосовать, неважно.
Суть в том, что надо защитить сеть от:
- ботов
- фейковых аккаунтов.
Чтоб отсеять всякие левые варианты, напишу, что мне приходит на ум в первую очередь:
1. Самое надежное - ЭЦП. Нет ЭЦП - ты бот, иди лесом. Минусы - жутко неудобно, надо заводить ЭЦП. Это главное препятствие для расширения сети.
2. На первый взгляд, система инвайтов неплоха, но по сути уязвима.
Положим, чтоб зарегить акк, нужен один инвайт от проверенного акка. Тогда злоумышленник вешает на свой акк цепочку фейковых аккаунтов, передавая этот инвайт по цепочке.
Если нужно два инвайта от проверенных акков, тогда два злоумышленника организуют сговор и цепочка просто становится сложнее по структуре, но суть не меняется. То же самое с тремя и более инвайтами.
Вобщем, тоже не канает.
Вносите свои предложения.

Ну на счет персональных данных думаю все равно будут фейковые давать, а вот настоящие мало кто захочет к тому же какие гарантии что их не будут использовать в своих целях?
full member
Activity: 434
Merit: 100
Может из данных (ФИО, телефон, номер паспорта и тд) составляется что-то подобное QR-кода и пользователь, считывая приложением на телефоне этот код получает желаемое.
newbie
Activity: 60
Merit: 0
Тут вот все вносят свои идеи, а я,  наоборот, чужие хочу почитать.
Итак, задача - есть гипотетическая децентрализованная сеть, в которой регистрируются реальные люди... пока пофиг, для каких целей, денежки кидать, общаться или голосовать, неважно.
Суть в том, что надо защитить сеть от:
- ботов
- фейковых аккаунтов.
Чтоб отсеять всякие левые варианты, напишу, что мне приходит на ум в первую очередь:
1. Самое надежное - ЭЦП. Нет ЭЦП - ты бот, иди лесом. Минусы - жутко неудобно, надо заводить ЭЦП. Это главное препятствие для расширения сети.
2. На первый взгляд, система инвайтов неплоха, но по сути уязвима.
Положим, чтоб зарегить акк, нужен один инвайт от проверенного акка. Тогда злоумышленник вешает на свой акк цепочку фейковых аккаунтов, передавая этот инвайт по цепочке.
Если нужно два инвайта от проверенных акков, тогда два злоумышленника организуют сговор и цепочка просто становится сложнее по структуре, но суть не меняется. То же самое с тремя и более инвайтами.
Вобщем, тоже не канает.
Вносите свои предложения.


а если заставлять номера кошельков указывать? если есть хоть одна транзакция - значит не бот
GFE
full member
Activity: 336
Merit: 100
Тут вот все вносят свои идеи, а я,  наоборот, чужие хочу почитать.
Итак, задача - есть гипотетическая децентрализованная сеть, в которой регистрируются реальные люди... пока пофиг, для каких целей, денежки кидать, общаться или голосовать, неважно.
Суть в том, что надо защитить сеть от:
- ботов
- фейковых аккаунтов.
Чтоб отсеять всякие левые варианты, напишу, что мне приходит на ум в первую очередь:
1. Самое надежное - ЭЦП. Нет ЭЦП - ты бот, иди лесом. Минусы - жутко неудобно, надо заводить ЭЦП. Это главное препятствие для расширения сети.
2. На первый взгляд, система инвайтов неплоха, но по сути уязвима.
Положим, чтоб зарегить акк, нужен один инвайт от проверенного акка. Тогда злоумышленник вешает на свой акк цепочку фейковых аккаунтов, передавая этот инвайт по цепочке.
Если нужно два инвайта от проверенных акков, тогда два злоумышленника организуют сговор и цепочка просто становится сложнее по структуре, но суть не меняется. То же самое с тремя и более инвайтами.
Вобщем, тоже не канает.
Вносите свои предложения.

Мне кажется фейковые аккаунты будут всегда и от этого не уйти) Также что ещё подразумевается под фейковым аккаунтом - это может быть как человек, так и бот
member
Activity: 196
Merit: 11
Taklimakan Network : Business Platform for Crypto
А зачем вообще защита от фейков нужна? А боты можно просто банить и все
member
Activity: 434
Merit: 10
Верификацию делать по фото с паспортом в руках, вот и всё
Согласен, банальная, но достаточно єфективная защита от ботов,но в даркнете и это сейчас продается, единественное будет ли целесообразно покупать доки в даном случае
member
Activity: 134
Merit: 10
Верификацию делать по фото с паспортом в руках, вот и всё
full member
Activity: 354
Merit: 103
Проверка по ПД Grin
legendary
Activity: 1792
Merit: 1028
dzyk.ru
единственный подход - комплексный... уже был озвучен выше
newbie
Activity: 24
Merit: 0
а как отличить фейковый акк, от новичка, который решил заняться криптовалютами? или его тоже сразу в фейки зачислим
member
Activity: 70
Merit: 10
По мне ... так самое эффективное, это поставить геолокацию, капча с вопросами не самыми банальными, подтверждение по телефону.. А по другому и никак. Или люди не будут заинтересованы , или слишком легко будет для обхода ботам.
full member
Activity: 504
Merit: 102
⚜️Johnny⚜️
По-моему это будет какая-то вечная погоня-борьба - тот кто заинтересован в том чтобы были только реальные пользователи - будет вечно придумывать новые фишки. А тот кто заинтересован в том чтобы это все обходить - будет каждый раз придумывать способы ухода. 
full member
Activity: 462
Merit: 101
Регистрация по телефону - снизит количество фейка
Обходится с помощью покупки "одноразовой"  симки

Я не сказал, что исключил. Я сказал, что снизит и это работает 100%. Уже проверено. Полностью исключить феков невозможно. Даже счета в банке на фейков открывают, что уж тут говорить о сетевых проектах
full member
Activity: 336
Merit: 100
WPP ENERGY - BACKED ASSET GREEN ENERGY TOKEN
Регистрация по телефону - снизит количество фейка
Обходится с помощью покупки "одноразовой"  симки
newbie
Activity: 8
Merit: 0
Ну, задача-то не новая... Всего факторов аутентификации не так много.
- Знание
- Владение
- Подтверждение агентом
- Биометрика
- Геолокация
Применение - дело фантазии. Но вот так, чтобы совсем исключить подделку в сети - не получится, можно только усложнить.
full member
Activity: 462
Merit: 101
Регистрация по телефону - снизит количество фейка
sr. member
Activity: 644
Merit: 252
legendary
Activity: 2534
Merit: 1510
sr. member
Activity: 644
Merit: 252
Может предложение немного не совсем в тему поста, или скорее всего - совсем не в тему) потому как не подразумевает умных мыслей от программиста, но выскажусь тоже. Почему бы не использовать информацию о ДНК человека каким-то образом для его идентификации при взаимодействии с тем или иным аппаратным средством. Допустим (гипотетически) что существует база данных ДНК кодов всех людей на планете. Это же возможно в будущем в принципе, верно ? ДНК геном у каждого человека индивидуален настолько же как и индивидуален любой биткоин адрес только во много раз сложнее. То-есть у человека в наличии некий уникальный идентификатор который в случае наличия некоего стандартного протокола идентификации - подтверждает что человек есть человек. Вы же об этом тут вообще ? Или нет ? Или Вы хотите придуматься некий математико-криптографический вариант решения проблемы? А я - о техническом) В общем такая вот идея пришла. Сканер радужки - можно обмануть, отпечатки - подделать, и тд. с ДНК возможно несколько сложнее обстояло бы дело ? Ну в общем такие вот мысли какие-то) 
legendary
Activity: 2294
Merit: 1047
проблемы фейковых аккаунтов скоро не будет
чип будет не возможно подделать http://www.fontanka.ru/2015/03/17/097/
http://www.kinopoisk.ru/film/77720/
Ага идея фильма хорошая , но реализация подкачала.
Pages:
Jump to: