WhatsAppプロファイルAPIによる不正防止登録検証

登録時に使い捨て電話番号や使い捨て電話番号を拒否するには、その番号がWhatsAppに登録されているかどうかを確認してください。使い捨てSMS番号にはWhatsAppアカウントが登録されていることはほとんどありません。この一つの指標だけで、登録詐欺の大部分を排除できます。

不正行為の兆候

ほとんどの使い捨てSMS/OTP受信サービスは、WhatsAppアカウントが存在しないか、頻繁に更新されている番号を公開しています。サインアップ時にisWAContactとプロフィール情報(自己紹介/写真)の充実度を確認することで、より厳格な本人確認を行う前に、低コストで手間のかからない第一段階のフィルタリングが可能になります。

効果的な採点ルール

信号リスクウェイト
isWAContact: false高い ― 特にWhatsAppのリーチが密集している消費者向け製品の場合
有効、プロフィール写真なし、「自己紹介」なし中級 — 新規/捨てアカウント
請求先住所と一致しない国のビジネスアカウント中くらい
アカウントのプロフィール画像がデフォルトに設定されました / サムネイルがありません低い(特定の人口層によく見られる)

地域ごとにしきい値を調整してください。WhatsAppの普及率は地域によって異なり、ラテンアメリカ、インド、東南アジアでは約90%以上、北米では約45~60%です。

統合パターン

  1. ユーザーは電話番号を記入した登録フォームを送信します。
  2. サーバー側でヘッダー x-rapidapi-key: <direct-purchase-key> を指定して GET https://whatsapp-proxy.checkleaked.cc/number/{number} を呼び出します(キーをクライアント側に公開しないでください)。RapidAPI マーケットプレイスユーザーの場合:ベース URL を wp-data.p.rapidapi.com に変更し、x-rapidapi-host ヘッダーを追加します。
  3. WhatsAppのシグナルを、他の不正検知シグナル(IPアドレスの評判、メールアドレスの有効期限、デバイスのフィンガープリント)と組み合わせてください。
  4. リスクスコアが高い場合は、SMSによるワンタイムパスワード認証(OTP)または本人確認(KYC)の強化を実施します。リスクスコアが低い場合は、登録手続きを完了させます。

コスト対不正損失の計算

1回のチェックにつき0.005ドル(MEGAプラン)なので、不正チェック1回あたりの費用はわずか0.5セントです。ほとんどのSaaS、フィンテック、eコマースのサインアップでは、月に数件の偽アカウントをブロックするだけで、この価格で無制限のチェックを行う費用を賄うことができます。リトライ頻度の高いサインアップフローでの二重請求を避けるため、結果をサーバー側で24時間キャッシュしてください。

関連している

ユーザーの声

満足した顧客からの実際のレビュー

4.5/5 (176 レビュー)