Arbitrajcılar için en acı verici senaryolardan biri, Facebook veya Google Ads'in yalnızca bir hesabı değil, tüm ödeme bilgilerini yasaklamasıdır. Bunun ardından, reklam hesabınızı doldurduğunuz kart, bu platformla çalışmak için sonsuza dek kullanılamaz hale gelir. Bu durum, hesaplar arasında reklam kampanyalarının kopyalanması (kopyalar) sırasında özellikle sık görülmektedir; platformlar, billing verileri üzerinden bağlantıları izlemeyi öğrendi ve bir seferde tüm hesap gruplarını yasaklayabiliyor.
Bu makalede, billing üzerinden zincir yasaklamaların teknik nedenlerini inceleyecek, platformların hesapları nasıl ödeme verileriyle ilişkilendirdiğini gösterecek ve kopyalar üzerinden ölçeklenirken kartlarınızı ve hesaplarınızı koruma konusunda somut talimatlar vereceğiz.
Billing yasaklaması nedir ve neden normal hesap yasaklamasından daha tehlikelidir
Billing yasaklaması (billing ban), platform tarafından belirli bir reklam hesabının değil, ödeme bilgilerinin: kart numarası, PayPal hesabı, banka hesabı veya hatta kart sahibinin adı gibi bilgilerin engellenmesidir. Böyle bir yasak sonrası, bu ödeme bilgilerini bu platformda yeni veya mevcut hiçbir reklam hesabında kullanamazsınız.
Normal bir yasak ile billing yasaklaması arasındaki fark kritiktir:
Normal hesap yasaklaması:
- Belirli bir reklam hesabı engellenir
- Aynı ödeme bilgileriyle yeni bir hesap oluşturulabilir
- Kart diğer hesaplarda çalışmaya devam eder
- Kayıp: bir hesap ve içindeki kampanyalar
Billing yasaklaması:
- Ödeme bilgileri sonsuza dek engellenir
- Bu kartla tüm hesaplar yasaklanır (chain-ban)
- Bu bilgilerle yeni bir hesap oluşturmak imkansızdır
- Kayıp: tüm hesap grubu + kart devre dışı kalır
10-50 hesapla çalışan bir arbitrajcı için billing yasaklaması, bir farm yapısının tamamının kaybı anlamına gelir. Eğer bir karta bağlı 15 Facebook Ads hesabı varsa ve toplam günlük bütçesi 3000 $ ise, billing yasaklaması bu trafik akışını anında durdurur. Ayrıca, kart "kirli" hale gelir - bu platformda kişisel bir hesap oluşturmak için bile kullanılamaz.
Özellikle kurumsal kartlar veya kendi adınıza olan kartları kullananlar için bu durum çok daha acı vericidir - billing yasaklamasından sonra gerçek bilgileriniz platformun kara listesine düşer ve bunu aşmak, sadece yeni bir hesap satın almaktan daha zor hale gelir.
Facebook ve Google, ödeme verileri üzerinden bağlantıları nasıl izler
Reklam platformları, billing bilgileri üzerinden hesapları ilişkilendirmek için çok katmanlı bir sistem kullanır. Bu sadece kart numaralarının karşılaştırılması değil, aynı zamanda ödeme verileri ve davranışlarının onlarca parametresinin kapsamlı bir analizidir.
Billing izleme ana noktaları
| Parametre | Neler izleniyor | Bağlantı riski |
|---|---|---|
| Kart numarası (BIN) | Kartın ilk 6-8 rakamı (banka tanımlayıcısı) | Kritik |
| Son 4 rakam | Arayüzde görüntülenir, veritabanında saklanır | Kritik |
| Kart sahibi adı | Karttaki gibi Latin alfabesiyle ad-soyad | Kritik |
| Billing adresi | Kartın bağlı olduğu adres (sokak, şehir, ZIP) | Yüksek |
| Kart ekleme sırasında IP | Ödeme bilgisi hangi IP üzerinden eklendi | Yüksek |
| Cihaz parmak izi | Ödeme sırasında tarayıcı/cihaz parmak izi | Yüksek |
| Ödeyenin e-posta adresi | Ödeme sisteminde belirtilen e-posta | Orta |
| İşlem kalıpları | Yatırma miktarları, sıklık, ödeme zamanları | Orta |
Facebook ve Google, ödeme verilerini hash'ler — tam kart numarasını açık bir şekilde saklamazlar, ancak parametrelerin kombinasyonuna dayalı benzersiz bir hash (sayısal parmak izi) oluştururlar. Eğer iki hesap aynı veya benzer billing hash'ine sahipse, sistem otomatik olarak bunları ilişkili olarak işaretler.
Billing üzerinden chain-ban nasıl çalışır
Arbitrajcı için tipik bir senaryoyu düşünelim:
1. Gün: Visa kartınızı **1234, Facebook Ads hesabı #1'e bağlıyorsunuz. Her şey çalışıyor.
5. Gün: Hesap #2'yi oluşturuyorsunuz, aynı kartı **1234 bağlıyorsunuz. Yükleme yapıyorsunuz, kampanyaları başlatıyorsunuz.
10. Gün: Aynı kartla hesap #3. Artık aynı billing üzerinde 3 hesabınız var.
15. Gün: Hesap #2, ihlal nedeniyle yasaklanıyor (örneğin, agresif bir yaratım).
16. Gün: Facebook, yasaklanan hesabın bağlantılarını analiz ediyor, ortak billing **1234'ü buluyor, kartı yasaklıyor ve otomatik olarak hesap #1 ve #3'ü kapatıyor. Tüm üç hesap ölü, kart kara listede.
Bu klasik bir chain-ban'dır. Platformlar, bu tür bağlantıları özellikle arıyor çünkü bir ihlalci nadiren tek bir hesapla çalışır - genellikle bu bir farm yapısıdır. Billing yasaklaması, tüm çiftliği tek bir hareketle "silmelerine" olanak tanır.
Kampanya kopyalamanın zincir yasaklamaları nasıl tetiklediği
Reklam kampanyalarının kopyalanması (kopyalar), arbitrajda ölçeklenmenin standart bir pratiğidir. Bir hesapta kazanan bir yaratım + hedefleme kombinasyonu buluyorsunuz ve bunu 5-10 diğer hesapta çoğaltıyorsunuz, böylece trafik hacmini artırıyorsunuz. Ancak kopyalar, platformların anti-fraud sistemleri için en belirgin sinyalleri oluşturur.
Platformlar kampanya kopyalarken neleri görür
Bir kampanyayı hesap A'dan hesap B'ye kopyaladığınızda, Facebook ve Google birçok benzer parametreyi kaydeder:
- Aynı yaratımlar: Aynı resim/video dosyası (dosya adı değil, dosya hash'i üzerinden kontrol edilir)
- Aynı reklam metinleri: Başlıklar, açıklamalar, CTA - %80'lik bir eşleşme bile bir sinyal oluşturur
- Benzer hedefleme ayarları: Aynı ilgi alanları, yaş, coğrafya, yerleşimler
- Aynı açılış sayfaları: Açılış sayfasının URL'si, özellikle agresif bir teklifse
- Eş zamanlı oluşturma zamanı: Farklı hesaplarda kampanyalar 5-30 dakika arayla oluşturulmuştur
- Benzer bütçeler: Örneğin, tüm kampanyalar günde 50 $ ile başlıyor
Bu faktörlerin her biri ayrı ayrı kritik değildir. Ancak algoritma, hemen hemen aynı anda oluşturulmuş 5-10 hesapta benzer kampanyalar gördüğünde ve ortak bir öğe (örneğin, billing) bulduğunda, bunun bir sahibi olan hesapların koordine bir ağı olduğu sonucuna varır ve çok hesaplılık kurallarını ihlal ettiğini düşünür.
Kopyalar sırasında billing'in ana bağlantı unsuru olması
Sorun şu ki, diğer parametreler (IP, tarayıcı, yaratımlar) arbitrajcılar tarafından Dolphin Anty veya AdsPower gibi anti-detect tarayıcılar aracılığıyla izole edilmiştir ve rezidans proxy'leri kullanılmıştır. Ancak billing genellikle ortak kalır - çünkü kart yetersizdir veya arbitrajcı bu bağlantının kritik olduğunu anlamaz.
Kopyalar sırasında tipik hata:
Arbitrajcı, Dolphin Anty'de 10 profil oluşturur, her birine benzersiz bir proxy ve parmak izi atar. Başarılı bir kampanyayı tüm 10 hesaba kopyalar. Ancak tüm 10 hesabı tek bir kartla doldurur. 2-3 gün içinde yasaklama dalgası gelir - platform, hesapları billing üzerinden bağlar, benzer kampanyaları görür ve bunu bir spam ağı olarak değerlendirir. Sonuç: tüm 10 hesabın yasaklanması + kart kara listede.
Kampanya kopyalamak kendisi yasak değildir, ancak bu, anti-fraud sistemlerinin hesaplar arasındaki bağlantıları aramasını sağlayan belirgin bir kalıp oluşturur. Ve eğer ortak bir billing bulurlarsa - bu ihlal kanıtı haline gelir ve chain-ban kaçınılmazdır.
Billing izolasyonu: hesap ve kart yapısı
Doğru billing izolasyonu, yalnızca "bir kart bir hesaba" değil, aynı zamanda riskleri, kart maliyetlerini ve iş süreçlerinizi dikkate alan düşünülmüş bir yapıdır. Farklı stratejileri, muhafazakar olanlardan agresif olanlara kadar inceleyelim.
Strateji 1: Tam izolasyon (1 kart = 1 hesap)
En güvenli ama en pahalı yaklaşım. Her reklam hesabı, başka hesaplarda asla kullanılmayan benzersiz bir kart alır.
Avantajlar:
- Billing üzerinden chain-ban riski sıfır
- Bir hesabın yasaklanması diğerlerini etkilemez
- Bağlantı korkusu olmadan agresif kampanya kopyalayabilirsiniz
Dezavantajlar:
- Yüksek maliyet: sanal kartlar 2-5 $/adet, 50 hesap için = 100-250 $
- Yönetim zorluğu: 50 farklı kartın bakiyelerini takip etmek gerekir
- Yükleme sorunları: tüm bankalar çok sayıda sanal kart vermez
Bu strateji, yüksek güven puanına sahip pahalı, ısınmış hesaplar için veya başlangıçta yüksek yasaklama riski olan agresif teklifler (nutra, kumar, kripto) ile çalışmak için mantıklıdır.
Strateji 2: Küme izolasyonu (1 kart = 3-5 hesap)
Kompromis bir seçenek. 3-5 hesaptan oluşan kümeler oluşturuyorsunuz, her küme ayrı bir kart üzerinde çalışıyor. Küme içindeki hesaplar billing ile bağlıdır, ancak kümeler birbirinden izole edilmiştir.
| Küme | Hesaplar | Kart | Teklifler |
|---|---|---|---|
| Küme A | ACC-001, ACC-002, ACC-003 | Kart **1234 | E-ticaret (düşük risk) |
| Küme B | ACC-004, ACC-005, ACC-006, ACC-007 | Kart **5678 | Bilgi iş (orta risk) |
| Küme C | ACC-008, ACC-009, ACC-010 | Kart **9012 | Nutra (yüksek risk) |
| Küme D | ACC-011, ACC-012, ACC-013, ACC-014, ACC-015 | Kart **3456 | Dating (yüksek risk) |
Küme izolasyonunun temel kuralları:
- Kümeler arasında kampanya kopyalamayın: Kopyalar yalnızca bir küme içinde (yani aynı kartta bulunan hesaplar arasında) izinlidir
- Risk seviyesine göre ayırın: Agresif teklifler - minimum hesap sayısıyla ayrı bir kümeye yerleştirin
- Kümeler için farklı proxy'ler kullanın: Küme A, ABD proxy'si üzerinden çalışırken, küme B Almanya üzerinden çalışsın vb.
- Zamanı yayarak ayırın: Küme içindeki tüm hesapları bir günde oluşturmayın
Bir kümedeki bir hesabın yasaklanması, tüm kümenin (3-5 hesap) kaybı riskini taşır, ancak diğer kümeler hayatta kalır. Bu, kart maliyetleri ile güvenlik arasında mantıklı bir denge sağlar.
Strateji 3: Zamanla kart döngüsü
Daha gelişmiş bir yöntem. Bir kartı birkaç hesap için kullanıyorsunuz, ancak aynı anda değil, ardışık olarak büyük zaman aralıklarıyla.
İş akışı örneği:
1. Kartı **1234, ACC-001 hesabına bağlıyorsunuz, 30 gün çalışıyorsunuz
2. Kartı ACC-001'den ayırıyorsunuz, başka bir kart **5678 ekliyorsunuz
3. 14 gün sonra kartı **1234, yeni hesap ACC-002'ye bağlıyorsunuz
4. Böylece bir kart 3-4 hesabı destekliyor, ancak asla aynı anda kullanılmıyor
Bu strateji, platformların birden fazla hesapta aynı anda billing kullanımına daha fazla tepki vermesidir. Eğer bir kart, eski hesaptan ayrıldıktan bir ay sonra yeni bir hesapta görünüyorsa, bağlantı daha az belirgin olur.
Ancak risk yine de vardır: kartın kullanıldığı hesaplardan biri yasaklanırsa, platform bu kartın geçmişini analiz edebilir ve onu geriye dönük olarak yasaklayabilir, mevcut hesabı etkileyebilir.
Farklı billingler ile çalışmak için anti-detect tarayıcı ayarları
Anti-detect tarayıcılar (Dolphin Anty, AdsPower, Multilogin, GoLogin), parmak izi ve çerezleri izole eder, ancak kendileri billing üzerinden bağlantıyı korumaz. Ancak, anti-detect'teki profillerin doğru organizasyonu, kartlarla çalışırken kritik hatalar yapmamanıza yardımcı olur.
Billing kümeleri için profil yapısı
Hangi billingin hangi hesaba bağlı olduğunu görsel olarak gösteren bir profil isimlendirme ve etiketleme sistemi oluşturun. Dolphin Anty'deki örnek:
Profil: FB_USA_Cluster-A_001
- Etiketler: [ClusterA] [Billing-1234] [USA] [E-commerce]
- Proxy: ABD rezidans (bu profil için benzersiz)
- Not: "Kart **1234, 15.01.2024'te çıkarıldı, limit 5000 $"
Profil: FB_USA_Cluster-A_002
- Etiketler: [ClusterA] [Billing-1234] [USA] [E-commerce]
- Proxy: ABD rezidans (farklı IP, ancak aynı alt ağ/sağlayıcı)
- Not: "Kart **1234, 15.01.2024'te çıkarıldı, limit 5000 $"
Bu yapı, aşağıdakileri sağlar:
- Hangi profillerin aynı billing'i kullandığını anında görmek (etiket [Billing-1234] filtresi ile)
- Farklı kümeler arasında kampanya kopyalamaktan kaçınmak
- Bir yasaklama durumunda, hangi diğer hesapların tehdit altında olduğunu hızlıca belirlemek
- Her kümenin kendi proxy havuzunu kullandığını kontrol etmek
Billing güvenliği için parmak izi ayarları
Parmak izi doğrudan billing ile ilişkili olmasa da, platformların ödeme bilgileri eklenirken kontrol ettiği bazı parametreler vardır:
| Parametre | Öneri | Neden önemli |
|---|---|---|
| User-Agent | Windows için güncel Chrome/Edge sürümlerini kullanın | Eski veya egzotik UA'lar, ödeme sırasında şüphe uyandırır |
| WebGL | Açık, gerçek bir render ile (değiştirilmemiş) | Ödeme formları, anti-fraud için WebGL'i kontrol eder |
| Canvas | Her profil için benzersiz, ancak kararlı | Canvas parmak izi, 3D Secure kontrollerinde kullanılır |
| Zaman dilimi | Proxy ve billing adresi ile eşleşiyor | Zaman dilimi ve kart adresinin uyuşmaması - kırmızı bayrak |
| Dil | Tarayıcı dili, kartın ülkesine uygun olmalıdır | ABD kartı + Rusça tarayıcı dili = şüpheli |
| Ekran çözünürlüğü | Tipik çözünürlükler (1920x1080, 1366x768) | Egzotik çözünürlükler dikkat çeker |
Özellikle önemli: bir kartı hesaba ilk eklediğinizde, bu profilin parmak izini en az 30 gün değiştirmeyin. Platformlar, ödeme bilgisinin hangi "cihazdan" eklendiğini hatırlar ve eğer bir hafta sonra aynı hesap tamamen farklı bir parmak izi ile giriş yaparsa - bu, bir ihlal veya hesabın devri sinyali olur.
Ödeme verilerinin korunmasında proxy'nin rolü
Proxy'ler, billing'i doğrudan korumaz - platformlar, hesapları kart numarası üzerinden ilişkilendirir, IP üzerinden değil. Ancak, proxy'lerin doğru kullanımı, anti-fraud sisteminin billing üzerinden bağlantıları arama olasılığını azaltır.
Ödeme bilgileri eklenirken IP
Bir kartı reklam hesabına bağladığınızda, platform bu işlemin yapıldığı IP adresini kaydeder. Bu IP, ödeme bilgilerinin "profilinin" bir parçası haline gelir. Kritik kurallar:
Asla farklı kartları aynı IP'den eklemeyin!
Eğer kartı **1234, A hesabına 192.168.1.1 IP'si ile bağladıysanız ve bir saat sonra kartı **5678, B hesabına aynı IP 192.168.1.1 ile bağlarsanız - platform, her iki kartın aynı cihazdan/konumdan yönetildiğini kaydedecektir. Bu, hesaplar arasında doğrudan bir bağlantıdır.
Doğru yaklaşım:
- Bir proxy = bir billing: Eğer A, B, C hesapları kart **1234'ü kullanıyorsa, hepsi aynı proxy üzerinden (veya en azından aynı alt ağdan) çalışmalıdır
- Farklı kümeler = farklı proxy'ler: **1234 kartı olan küme ABD proxy'si üzerinden çalışırken, **5678 kartı olan küme İngiltere proxy'si üzerinden çalışmalıdır
- Billing işlemleri sırasında proxy'yi değiştirmeyin: Kart ekleme, limit değiştirme, yükleme - her zaman ana hesabın çalıştığı IP'den yapılmalıdır
Billing ile çalışmak için hangi proxy türünü seçmelisiniz
Ödeme verileriyle ilgili görevler için yalnızca rezidans ve mobil proxy'ler uygundur. Veri merkezi proxy'leri çok fazla dikkat çeker ve genellikle ödeme sistemlerinin kara listelerinde bulunur.
| Proxy türü | Billing için | Yorum |
|---|---|---|
| Rezidans (Residential) | ✅ Harika | Gerçek ev kullanıcılarının IP'leri, yüksek güven. Facebook Ads, Google Ads için en iyi seçim |
| Mobil (Mobile 4G/5G) | ✅ Harika | Maksimum güven, TikTok Ads, Instagram için mükemmel. Rezidanslardan daha pahalı |
| Veri merkezleri (Datacenter) | ❌ Tavsiye edilmez | Kart eklerken yasaklama riski yüksek, ödeme sistemleri bunları tespit eder |
| Ücretsiz/kamu | ❌ Asla | Kesin yasaklama, bu IP'ler tüm platformların kara listelerinde |
Rezidans proxy'leri ile çalışmanın özelliği: birçok sağlayıcı IP döngüsü sunar (IP her 5-30 dakikada bir değişir). Billing ile çalışmak için bu uygun değildir - size oturum boyunca veya birkaç gün boyunca süren bir yapışkan (sticky) IP gerekir.
Billing için proxy ayarları önerisi:
1. En az 24 saat süreyle yapışkan oturum (sticky session) ile rezidans proxy'leri satın alın
2. Bir IP'yi bir hesap kümesine (ortak billing ile) bağlayın
3. Kart eklendikten sonra bu proxy'yi en az 30 gün değiştirmeyin
4. Proxy'nin coğrafyası, kartın billing adresi ile eşleşmelidir (ABD kartı = ABD proxy'si)
Billing'i açığa çıkaran proxy hataları
Arbitrajcıların proxy ve ödeme bilgileri ile çalışırken yaptığı tipik hatalar:
- Tüm hesaplar için tek bir proxy kullanmak: Tüm hesaplarınız aynı IP'den giriş yapıyor → platform bunları bağlıyor → farklı billing'leri buluyor → çok hesaplılık şüphesi → yasaklamalar
- Oturum içinde sık IP değiştirmek: Kartı IP 1.1.1.1 ile eklediniz, 10 dakika sonra IP 2.2.2.2 ile yükleme yaptınız → platform anomali görüyor → billing kontrolü → olası yasaklama
- Proxy ve kart coğrafyasının uyuşmaması: Kart ABD'de çıkarılmış, billing adresi New York'ta, ancak Hindistan proxy'si üzerinden çalışıyorsunuz → 3D Secure geçmeyecek, kart bloke edilecektir
- "Kirli" IP'yi yeniden kullanmak: Proxy daha önce yasaklanmış bir hesap için kullanılmış → yeni bir hesapla yeni bir kartla bu IP üzerinden → IP itibarı üzerinden bağlantı → önleyici yasaklama
Proxy, billing'i koruma aracı değil, izolasyon aracıdır. Doğru kart ve hesap yapısıyla birlikte çalışmalıdır, onun yerine geçmemelidir.
Kampanya kopyalama için güvenli iş akışı
Şimdi her şeyi tek bir süreçte toplayalım: başarılı kampanyaları hesaplar arasında kopyalarken billing üzerinden zincir yasaklama riskini en aza indirmek.
Adım 1: Altyapının hazırlanması
Kopyalamaya başlamadan önce, doğru yapının hazır olduğundan emin olun:
✅ Altyapı kontrol listesi:
- [ ] Hesaplar 3-5'li kümelere ayrılmış
- [ ] Her kümenin benzersiz bir kartı (veya kartları, ancak diğer kümelerden izole) var
- [ ] Her küme, kendi rezidans proxy havuzunu kullanıyor (her küme için bir bölge)
- [ ] Anti-detect tarayıcıda profiller, küme ve billing numarası etiketleriyle işaretlenmiş
- [ ] Hangi hesap → hangi kart → hangi proxy eşleşmesi için bir tablonuz var
- [ ] Proxy'ler yapışkan oturum (sticky session) için ayarlanmış (IP en az 24 saat değişmiyor)
Adım 2: Donör ve alıcıların belirlenmesi
Diyelim ki, ACC-001 hesabında başarılı bir kampanyanız var (Küme A, kart **1234). Bunu diğer hesaplara kopyalayarak ölçeklenmek istiyorsunuz.
Güvenli kopyalama seçenekleri:
Seçenek 1: Küme içinde kopyalama (düşük risk)
Kampanyayı ACC-001'den ACC-002 ve ACC-003'e kopyalıyorsunuz, bu hesaplar aynı Küme A'da (aynı kart **1234). Risk minimumdur çünkü bu hesaplar ZATEN billing ile bağlıdır ve platform bunu bilir. Bağlantı içinde kampanya kopyalamak yeni sinyaller eklemez.
Seçenek 2: Küme arasında modifikasyon ile kopyalama (orta risk)
Kampanyayı ACC-001'den (Küme A, kart **1234) ACC-010'a (Küme C, kart **9012) kopyalıyorsunuz. ANCAK başlatmadan önce değiştiriyorsunuz:
- [ ] Kartı değiştirin
- [ ] Hedefleme ayarlarını değiştirin
- [ ] Yaratımı değiştirin