• Проєкти 4
  • Оцінка 4.4
  • Рейтинг 518

Бюджет: 10000 UAH Термін: 7 днів

Доброго дня! Антибот на формах замовлення робив, і випадок у вас класичний — мобільні оператори садять абонентів під CGNAT, тому по IP ви ботів від живих клієнтів не відділите ніколи.

Я б взагалі не блокував. Замовлення створюється завжди, але отримує бал підозрілості, і підозріле лягає в модерацію замість відмови — так помилка детекту нікого не втрачає, а це у вас головний ризик. Бали набираються з поведінки на чекауті: жива людина рухає мишею і друкує з паузами, бот заповнює форму миттєво або взагалі без подій вводу. Другий сильний сигнал — відбиток браузера, бо коли одна й та сама сигнатура приходить з двох сотень адрес, вона світиться сама. Третій — вигаданість телефону й адреси, там рандом видно одразу.

По рекламі заллю найагресивніші IP у виключення через API. Беру в ваш бюджет, тиждень роботи.

Чекаут у вас стоковий опенкартівський чи однокроковий модуль?

  • Проєкти 37
  • Оцінка 5.0
  • Рейтинг 2 055

Бюджет: 10000 UAH Термін: 10 днів

Добрий день! Напиішть в лічку, обговоримо більш детально задачі...дякую...

  • Проєкти 10
  • Оцінка 5.0
  • Рейтинг 736

Бюджет: 10000 UAH Термін: 1 день

Вітаю! В мене повно досвіду, в цьому напрямку. Можете подивитись в профілі. Неодноразово розробляв захист для лендингів, в різних виглядах. Пишіть обговоримо.

  • Проєкти 41
  • Оцінка 5.0
  • Рейтинг 3 086

Бюджет: 10000 UAH Термін: 10 днів

Доброго дня.

У вашому випадку проблема вже не в Cloudflare або CAPTCHA. Якщо боти працюють через реальні браузери та мобільні IP, то блокування за IP дійсно принесе більше шкоди, ніж користі.

Я б будував захист як антифрод з оцінкою ризику, а не як набір жорстких блокувань. Спочатку аналіз логів і останніх фейкових замовлень, потім додавання поведінкових і серверних сигналів, таких як швидкість і послідовність заповнення форми, події введення, повторюваність пристрою та сесії, шаблони даних, коректність контактної інформації та інші ознаки. За сукупністю факторів кожному замовленню присвоюється ризик.

На першому етапі система може працювати тільки в режимі спостереження без блокування. Це дозволить підібрати пороги на реальних даних і практично виключити втрату справжніх покупців. Після цього підозрілі замовлення можна відправляти на модерацію або в карантин замість повного відхилення.

Для рекламного акаунта передавав би через API тільки підтверджені повторювані джерела атаки з автоматичним терміном дії блокування. Це безпечніше для мобільних IP і не створює постійно зростаючий список виключень.

  • Проєкти -
  • Оцінка -
  • Рейтинг 372

Бюджет: 10000 UAH Термін: 4 дні

Вітаю! Завдання цікаве і знайоме. Якщо боти йдуть через мобільні проксі українських операторів і проходять Cloudflare з капчею, значить працює хороша автоматизація з нагулянними профілями. Блокувати за IP — постріл собі в ногу, ви праві.
Як будемо вирішувати, щоб не зачепити ваші 10-20 реальних замовлень:
Переходимо від блокування за IP до поведінкового аналізу (JS на клієнті). Боти заповнюють форми не так, як люди (швидкість введення, відсутність хаотичних рухів миші, миттєва вставка тексту).
Впровадимо динамічні приховані поля (Honeypot) і складну генерацію токена при сабміті форми. Токен буде збиратися з рухів миші + таймінгів. Якщо токена немає або він згенерований машинним алгоритмом — замовлення відсікається на рівні PHP.
IP адреси відсіяних ботів будемо одразу пушити за вашим ключем API для блокування показів у рекламі.
У мене великий досвід у розробці систем автоматизації та парсингу, тому я чудово знаю, як ці боти пишуться і, відповідно, за які вразливі місця їх можна ловити. Бюджет 10 000 грн за кастомну антифрод-логіку цілком адекватний. Пишіть у особисті повідомлення, обговоримо деталі інтеграції з вашим OpenCart.

  • Проєкти -
  • Оцінка -
  • Рейтинг 324

Бюджет: 10000 UAH Термін: 5 днів

Доброго дня. Тут не можна чесно обіцяти 100% блокування: при реальних браузерах і мобільних IP правильніше спочатку збирати сигнали і відправляти підозрілі замовлення в карантин, не відмовляючи живому покупцеві.

У мене великий практичний досвід браузерної автоматизації, HTTP/API-розбору, проксі, антибот-обмежень і Playwright. Це допомагає бачити, які ознаки автоматизація дійсно залишає: швидкість і порядок заповнення, повторюваність сесії і пристрою, однакові шаблони полів, частоту спроб і поведінку після помилок. Прямий production-кейс антифрода саме на OpenCart/PHP не приписую.

Перший етап: вивчу логи Cloudflare і checkout, візьму вибірку реальних і фейкових замовлень, додам журнал сигналів і risk score в shadow-режимі. Після перевірки порогів підключу карантин для високого ризику, зрозумілі причини спрацьовування і можливість швидкого відкоту. Передачу IP в рекламний API обмежу стійкими повторними порушниками, з TTL, щоб не накопичувати мобільні адреси назавжди.

Ставка 10 000 грн, термін 5 днів за аудит і перший робочий захисний етап в існуючому магазині. Повну переробку checkout або зовнішній антифрод, якщо вони знадобляться, оцінюємо окремо після даних.

Який checkout використовується, штатний OpenCart 3 чи сторонній модуль, і доступні ли сирі запити/логи останніх фейкових замовлень?

  • Проєкти 6
  • Оцінка 5.0
  • Рейтинг 886

Бюджет: 10000 UAH Термін: 8 днів

Доброго дня!

Завдання дійсно нетривіальне. У вашому випадку класичні методи захисту (Cloudflare, CAPTCHA, блокування за IP або User-Agent) вже неефективні, оскільки атакуючий використовує реальні браузери, мобільні IP і успішно проходить первинні перевірки.

Я б запропонував будувати захист на багаторівневому антифроді, а не на одному ознаці.

Мій підхід:

* аналіз поведінкових факторів під час оформлення замовлення (швидкість заповнення, послідовність дій, таймінги, події миші та клавіатури, навігація);
* серверний ризик-скоринг кожного замовлення за сукупністю десятків факторів, а не за одним критерієм;

  • Проєкти 67
  • Оцінка 5.0
  • Рейтинг 12 691

Бюджет: 25000 UAH Термін: 10 днів

Вітаю! Виконаю ваше завдання швидко і якісно. Знаю як виконати вірно і відсіяти всіх ботів.

Останні мої роботи
https://indexfast.pro - швидка індексація сайту
https://mono-bank.pp.ua - все про монобанк
https://mamamia.pp.ua - інтернет магазин
https://programist.pp.ua/ua/portfolio/ - портфоліо робіт
https://monitortest.pp.ua - тестування монітора
https://keytest.pp.ua - тестування клавіатури
https://pctest.pp.ua - тестування компютера

  • Проєкти 35
  • Оцінка 5.0
  • Рейтинг 2 368

Бюджет: 10000 UAH Термін: 5 днів

Вітаю!
Пропоную впровадити аналіз поведінки та JS-фінгерпринтинг прямо у формі чекауту. Для виявлених ботів зробимо тіньове блокування: вони бачитимуть успішне замовлення, але в базу OpenCart воно не потраплятиме і не відволікатиме менеджерів.
Готовий розпочати роботу.

  • Проєкти 11
  • Оцінка 5.0
  • Рейтинг 2 881

Бюджет: 10000 UAH Термін: 14 днів

Доброго дня!
Займаюся розробкою на Python!
В будь-якій подібній атаці важлива сума - яку витрачає зловмисник на Proxy + антикапча сервіси та інші інструменти.
При збільшенні ціни - можна буде позбутися атаки через її невигідність. Щодо методів - їх існує велика кількість, але кожен кейс унікальний у своєму випадку.
Для початку хотілося б ознайомитися з кодовою базою Вашого сайту - для того, щоб мати детальне розуміння вразливих місць. Далі, чи є на зараз якась аналітика дій Ваших клієнтів на сайті? Для того, щоб новий обхід не заважав справжнім клієнтам.
В будь-якому випадку хотілося б більш детально і предметно обговорити.

  • Проєкти -
  • Оцінка -
  • Рейтинг 290

Бюджет: 10000 UAH Термін: 5 днів

Вітаю.
Описаний кейс не вирішується простим блокуванням IP або ще однією CAPTCHA: за наявності реального браузера, мобільних IP і проходження Cloudflare потрібна поведінкова та серверна антифрод-логіка.
За вказаний бюджет пропоную перший етап: технічний аудит потоку оформлення замовлення, аналіз доступних сигналів, визначення точок інтеграції в OpenCart 3/PHP 7.3 та впровадження базового захисту з логуванням і мінімальним ризиком блокування реальних покупців.
Перевірятиму не лише IP, а й швидкість/послідовність дій, повторювані патерни полів, сесії, fingerprint-сигнали, аномалії checkout та правила для підозрілих замовлень. Після аудиту надам план наступного етапу з окремою оцінкою, якщо знадобиться глибша інтеграція або зовнішній anti-fraud сервіс.
У ставці не обіцяю «100% блокування» — коректний критерій тут: суттєво знизити фейкові замовлення, не вдаривши по конверсії реальних клієнтів.
Готовий почати з короткого доступу до логів, OpenCart і поточного checkout.

  • Проєкти 9
  • Оцінка 5.0
  • Рейтинг 656

Бюджет: 10000 UAH Термін: 1 день

Доброго дня!

Ознайомився з вашою задачею. Розумію обсяг робіт та можливі варіанти його реалізації.

Буду радий обговорити деталі проекту та запропонувати оптимальне рішення.

  • Проєкти -
  • Оцінка -
  • Рейтинг 164

Бюджет: 10000 UAH Термін: 2 дні

Снижую потік фейкових замовлень без грубої блокування мобільних IP і з контрольованим ризиком для реальних покупців. Спочатку розберу логи і послідовність checkout-запитів, виділю стійкі сигнали по сесії, пристрою, швидкості дій і повторюваності даних. Потім додам серверний risk-scoring для OpenCart: пропуск низького ризику, м'яка перевірка або карантин для підозрілих замовлень, журнал причин і налаштовувані пороги. Окремо налаштуваю передачу тільки підтверджених агресивних IP в рекламний API з TTL і можливістю відкоту. Робочий MVP, тестовий режим і інструкція будуть готові за 2 дні, вартість 10 000 грн. Чи є зараз доступ до логів Cloudflare і сирих даних останніх фейкових замовлень?

  • Проєкти 118
  • Оцінка 5.0
  • Рейтинг 3 340

Бюджет: 10000 UAH Термін: 1 день

Доброго дня.
Є список рекомендацій які не раз спасали сайти моїх клієнтів від спаму.
Якщо у вас є питання можете написати мені в ПП.

  • Проєкти -
  • Оцінка -
  • Рейтинг 229

Бюджет: 17000 UAH Термін: 7 днів

Поставлю FastAPI-мідлварь (Docker) перед OpenCart: JS-челлендж (PoW + Canvas/WebGL фингерпринт + динаміка миші/тача) на чекауті → скоринг Isolation Forest за поведінковими ознаками → сесійний бан бота без прив'язки до IP. Блокування в Ads API — тільки за стійкими фингерпринтами/поведінкою, виключаючи IP-пули мобільних операторів. Інтеграція через OCMod/Event, сумісно з PHP 7.3.

Досвід: антифрод для хайлоуда з ML-детектором ботів у браузері та синхронізацією ризик-лістів у Google/Meta Ads API за пристроями, не за IP.

Питання: які події чекауту (add_payment_method, confirm_order) логуєте зараз для навчання моделі?

  • Проєкти 20
  • Оцінка 5.0
  • Рейтинг 2 430

Бюджет: 10000 UAH Термін: 1 день

Доброго дня, готовий виконати ваше завдання швидко та якісно. маю великий досвід у створенні різноманітних ботів. Напишіть у особисті повідомлення обговоримо деталі. Залюбки допоможу)

У списку не показані ставки, приховані замовником чи фрилансером з Plus, а також ставки, що порушують правила