您现在的位置是:主页 > FB BM广告号 >
如何确保FB不被盗广告费,避免丢失和被盗用。
2024-05-09 15:41FB BM广告号 人已围观
简介最近因为 Facebook 的风控,很多耐用号出现了手机验证。导致目前市场上操作号鱼龙混杂,部分商家会重新扫描以前的账户,然后拿好的账户对外销售。因此衍生出了各种情况,比如说广...
最近因为 Facebook 的风控,很多耐用号出现了手机验证。导致目前市场上操作号鱼龙混杂,部分商家会重新扫描以前的账户,然后拿好的账户对外销售。因此衍生出了各种情况,比如说广告费被盗刷,资产被转移走等等各类问题。
打个广告,如果感觉维护账户太累,欢迎来体验我们尤里改,简单开户即可直接通过内置广告账户投放,无需操心这些杂七杂八的东西。专注于优化 ROI 即可。注册链接:https://tracker.mediabuy.ai/VTchF
保护自己的账户是一个老生常谈的问题,之前也有一些热门文章,讲了一些耐用号设置 2FA,修改密码更换邮箱等方法。但最近 Facebook 风控,一些敏感操作会导致耐用号被锁,而且被锁之后,基本上都是需要使用手机验证码来解锁。而这个验证码,大部分人都是没有的。
因此如何稳定修改自己的资料,避免账户被盗用,是很多人都会面对的问题。除了这个问题之外,因为耐用号丢失导致 BM 丢失,也困扰了很多团队。包括我们自己,在这个环节上也困扰了很久。
单纯丢失的话,其实损失不会特别大,最多损失一些人工。一些重复的授权工作需要做一下。但如果是耐用号被人盗用,那么损失的可能就是很多广告费了。这个账户被盗用的问题,我们也遇到过很多次,后面我们想了个办法,基本上可以一劳永逸的来解决被盗刷的问题。
本篇文章,将分享 3 个方向的内容。一个是如何稳定修改自己的资料,提高账户的稳定性。一个就是如何保护好自己的 BM,避免账户丢失权限,最后一个,就是如何一劳永逸,通过脚本程序,防止广告户被盗刷。
“
一、如何稳定修改自己的资料
及保护好自己的操作号
我们在申请 APP 的过程中,想要注册成为开发者,是需要对身份进行验证的。这个验证与个户的 ID 验证不同,这里是可以选择验证邮箱或者是通过绑定信用卡验证。
开发者注册的地址:
https://developers.facebook.com/async/registration/dialog/?src=default
在这个页面,我们可以点击Update Email 对账户的邮箱进行更换。
![](/uploads/allimg/240509/1-24050915125N20.png)
当然,有一部分账户显示的界面是另外一种
![图片](/uploads/allimg/240509/1-240509151310409.png)
这种是普通耐用号最常见的,这里需要点击下面的 adding a credit card 来进行验证,这个权重比上面的手机号要高很多。
你可以直接访问下面的地址来绑定你自己的卡片
https://secure.facebook.com/facebook_pay/?referrer=accounts_center
![图片](/uploads/allimg/240509/1-2405091513232L.png)
在新窗口中输入你自己的卡片信息即可。
请注意,这个卡片需要是你长期可以拥有的,可以截图卡片消费记录的(虚拟卡就可以,实体卡当然更好)
绑定完成之后,就可以在 Contact info 的步骤中更新邮箱了。
更新完成之后,就可以随意对密码进行修改了,万一被锁,如果你有绑定过卡片,就可以通过卡片的卡号来解锁账户了。(在账户被锁之后,界面可以选择通过卡片解锁,点击之后就可以通过输入完整卡片信息来解锁账户)。如果没有绑定过卡片,也可以通过接收邮箱验证码的方式来解锁。
请注意,现在有一些团队有过审的 APP,他们会在出售耐用号或者在拿到你耐用号权限之后,会使用这个账户授权 APP,通过这个 APP 可以拿到一个长效的 Token,这个 Token 可以直接使用你耐用号的权限及身份来发布广告。但如果你修改了耐用号的密码,部分 APP 的相应授权就会丢失,需要重新获取授权。所以拿到一个账户及时修改密码,是最好的选择。但是有一部分授权是不会丢失的,所以修改密码之后,需要检查自己耐用号的授权 APP 列表,移除未知的 APP 授权。
授权 APP 的查看地址
https://www.facebook.com/settings/?tab=applications
正常的界面截图
![图片](/uploads/allimg/240509/1-240509151F53G.png)
上面我们讲完了如何稳定修改自己的个户信息及移除 APP,下一个就是如何保护好自己的 BM 了。
“
二、如何保护好自己的 BM
在聊如何保护自己的 BM 之前,我们先了解下 BM 的权限体系。我们可以通过多种方式来管理我们的BM,比如说有 Everything 权限的 User、以及 Admin 权限的 System User。
因此我们在拿到一个 BM 之前,要保证自己的 BM 内所有 User 及 System User 都是干净的。这样才能保证所有的操作都是我们自己完成的。
首先,我们需要检查下 BM 的完整 People 的名单,确保下面的总数字与你当前列表的总人数相同。如果不同,比如说像下图这样,列表里显示7个,总人数是8个。则说明 BM 里有个隐藏管理员(这个隐藏管理员有多种方式可以制作)。这种情况下你可以通过各种插件对这个隐藏管理员进行删除。
当列表人数与显示总数完全相同之后,你就可以通过前文中描写的稳定修改资料的方法来对耐用号的资料进行修改,这样能保证 BM 里面的所有用户都只有你们自己可以登录。
再之后就需要检查 BM 里有没有 System User
正常的 BM 应该是这样的,如果你的 BM 里有一个 System User,且类型为管理,那么你就需要移除该用户已经生成的 Token(System User 是无法删除的)
![图片](/uploads/allimg/240509/1-240509151HV51.png)
你需要点击 Revoke Tokens 按钮来删除以前所有生成的 Token
![图片](/uploads/allimg/240509/1-24050915313O01.png)
通过以上的处理,我们可以差不多认为主页权限已经干净了。之后就是移除一些广告号里不在 BM 里的管理员,主页中不在 BM 里的管理员。这样相应的资产的管理权限,就绝对干净了。
“
三、一劳永逸解决盗刷问题,
通过脚本防止广告户被盗刷
上面讲的是一些基础措施,就是能保证资产在拿到后,权限是干净的。但是随着使用时间越来越长,说不准就会出现其他问题,比如说优化师遇到电脑中毒或者是钓鱼等其他问题,导致权限再次泄露。
所以我们还需要再配合其他方案,保证我们的资产哪怕被别人获得权限的情况下,也不会造成广告费用被盗刷。
这里,我们就需要使用上面提到的 System User,来制作一个简单的脚本成本,去判断广告户里面的广告是不是我们发布的,或者是我们广告最终的落地页是不是我们的,来确保账户里面动钱的广告永远都是我们自己许可的。
下面我会发一个简单的例子,有技术的团队就可以依据这个例子来制作一个本地版的广告账户监控系统,确保广告户能一直处于自己的监控下。如果没有技术的团队,可以找我们代为开发本地监控脚本,或者直接使用我们尤里改广告投放系统来投放。
首先,我们需要创建一个 APP。创建之前,我们的操作号需要注册成为开发者,这个在上文中有讲,那个步骤我们就不再重复。当你注册成为开发者之后,你就可以在 Facebook APP 后台创建一个 APP。
![图片](/uploads/allimg/240509/1-240509153254504.png)
选择 Other
![图片](/uploads/allimg/240509/1-240509153322K2.png)
选择 Business
![图片](/uploads/allimg/240509/1-240509153345H4.png)
然后填写 APP 名称以及邮箱,选择你自己的 BM,就可以创建一个 APP 了。
![图片](/uploads/allimg/240509/1-24050915335Qc.png)
APP 创建好之后,我们在 Products 选项中,增加两个内容
![图片](/uploads/allimg/240509/1-240509153409633.png)
这样我们 APP 就创建好了,可以去 BM 里面创建 System User 及生成 Token。
创建 System User 的过程比较简单,注意选择类型为 Admin 即可。
![图片](/uploads/allimg/240509/1-24050915341N25.png)
再之后,就可以点击 Generate New Token 来生成 Token 了。
![图片](/uploads/allimg/240509/1-24050915342WT.png)
其中要注意的是, Ads management 及 Ads read 权限被勾选,其他权限留空即可。因为这个新建的 APP 并没有这些权限,勾选了也没有作用。(我们有过审的 APP 出售,感兴趣可以私聊我们)
点击 Generate Token,就会生成一个 Token,复制,保存好,这个就是你后续做脚本用的关键 Token。
拿到 Token 之后,就可以开发脚本了。
脚本开发的逻辑
:
1、列出 BM 下所有广告号下的所有广告
2、检查所有广告的投放地址,是否在白名单内
3、如果广告地址不在白名单,则关闭此广告对应的系列
我这边使用简单的 Python 代码来举例,方便各位直接套用。
![图片](/uploads/allimg/240509/1-24050915344a24.png)
上面的代码是直接可以使用的代码,只需要替换 ACCESS_TOKEN 及 WHITELIST就可以使用此脚本。
最后打个广告,如果感觉维护账户太累,欢迎来体验我们尤里改,简单开户即可直接通过内置广告账户投放,无需操心这些杂七杂八的东西。专注于优化 ROI 即可。注册链接:https://tracker.mediabuy.ai/VTchF
Tags: