eBay Aynı Cihazdan Açılan Birden Fazla Hesabı Nasıl Tespit Eder?
Aynı cihazdan ikinci bir eBay hesabı açmak nasıl tespit edilir? App silme, IP değiştirme ve yeniden kurma senaryosunda eBay'in cihaz kimliği, reklam kimliği ve hesap grafiği üzerinden nasıl yakaladığını anlatıyoruz.

Bir önceki yazıda eBay'in risk skorunu oluşturan sinyalleri katman katman anlatmıştık. Bu yazıda o sinyallerin en kritik olanına — cihaz kimliğine — odaklanıp, çok satıcının merak ettiği somut bir senaryoyu ele alacağız: aynı cihazdan ikinci bir hesap açmak eBay tarafından nasıl tespit edilir?
Senaryo: Aynı Cihazdan İkinci Hesap
Şöyle bir akış düşün: bir kişi mobil cihazına eBay uygulamasını indiriyor, mobil ağıyla giriş yapıp bilgilerini girerek satıcı hesabı açıyor. Hesap sorunsuz açılıyor. Birkaç gün sonra uygulamayı siliyor, mobil ağını kapatıp açarak farklı bir baz istasyonuna bağlanıyor (dolayısıyla farklı bir IP alıyor), uygulamayı yeniden kuruyor ve aynı adımları tekrarlayıp ikinci bir hesap açıyor.
Soru şu: eBay bu ikinci hesabın, ilk hesabı açan kişiyle aynı kişi olduğunu nereden anlar?
Kısa Cevap: IP Değişimi Kozmetik, Cihaz Kimliği Değişmedi
Bu senaryo, "kaçınma girişimi" olarak düşünüldüğünde en zayıf olanlardan biri — çünkü kişi değiştirmesi en zor şeyi (cihazı) değiştirmiyor, sadece en kolay değişen şeyi (IP'yi) değiştiriyor.
eBay mobilde zaten IP'ye neredeyse hiç güvenmez: mobil IP'ler CGNAT (Carrier-Grade NAT) yüzünden paylaşımlıdır ve sürekli değişir. eBay'in çapası cihaz kimliğidir ve bu senaryoda cihaz hiç değişmedi. Uygulamayı silmek + yeniden kurmak, cihazı tanımlayan kritik kimlikleri sıfırlamaz. Yani ikinci hesap, ilk hesaba cihaz parmak izi üzerinden anında bağlanır.
Ne Değişti, Ne Değişmedi
| Sinyal | Değişti mi? | eBay'in gördüğü |
|---|---|---|
| IP adresi | Evet (farklı baz istasyonu) | Ama aynı operatör/ASN, aynı bölge → "aynı kişi" |
| Uygulama kurulumu | Evet (silindi + yeniden kuruldu) | "Bu cihaz daha önce uygulamamızı kullanıyordu" kaydı duruyor |
| Cihaz donanımı | Hayır | Aynı cihaz parmak izi |
| Reklam kimliği (GAID/IDFA) | Hayır | Aynı kimlik |
| Android ID / IDFV | Hayır (çoğu durumda) | Aynı kimlik |
| iOS Keychain | Hayır (silmede silinmez) | Aynı token |
| Davranış biyometrisi | Hayır (aynı insan) | Aynı dokunma/yazma ritmi |
| Telefon / e-posta / ödeme / ad | Hayır (aynıysa) | Hesap grafiği bağlar |
Uygulama Silmeye Rağmen Kalıcı Olan Kimlikler
Burası senaryonun kalbi. "Uygulamayı sildim, her şey sıfırlandı" varsayımı yanlış — işletim sistemi seviyesinde birçok kimlik uygulama silmeden hayatta kalır.
Android: Reklam Kimliği ve Android ID
- GAID (Google Advertising ID) — uygulama silme/yeniden kurmadan etkilenmez. Sadece kullanıcı Google ayarlarından elle sıfırlarsa değişir. En güvenilir çapraz-kurulum kimliği.
- Android ID (SSAID) — uygulama yeniden kurulsa da aynı kalır; sadece fabrika ayarlarına dönüşte sıfırlanır.
- Donanım parmak izi — cihaz modeli, build fingerprint, ekran/GPU/bellek kombinasyonu. Tek başına benzersiz değil ama diğer sinyallerle birleşince ayırt edici.
iOS: Keychain Tuzağı
- Keychain — iOS'un en kritik tuzağı: Keychain verisi uygulama silinse bile silinmez. eBay cihaza bir token yazdıysa, uygulamayı silip yeniden kursan da o token orada durur. iOS'ta cihaz tanımlamanın en sağlam yolu budur.
- IDFA — iOS 14.5'ten beri kullanıcı izin verirse erişilir; izin verildiyse uygulama silmede değişmez.
- IDFV — aynı vendor'ın tüm uygulamaları silinirse sıfırlanır (bu senaryoda sıfırlanabilir), ama Keychain zaten bunu telafi eder.
Not
IMEI ve MAC adresi artık bu işe yaramıyor — Android 10+ IMEI'yi, Android 6+ MAC'i uygulamalara kapatıyor. Modern tespit bu "eski" kimliklere değil, reklam kimliği + Android ID/Keychain + davranış biyometrisine dayanıyor.
Mobil Ağ Açısından: Neden IP Değişimi İşe Yaramıyor
"Farklı baz istasyonuna bağlandım, farklı IP aldım" — bu eBay için neredeyse görünmez:
- Aynı operatör (ASN). IP değişse de aynı mobil operatörün IP bloğunda kalıyor. eBay "aynı taşıyıcı" görüyor.
- Aynı coğrafya. Baz istasyonları birbirine birkaç kilometre mesafede — coğrafi konum tutarlı kalıyor.
- CGNAT. Mobil operatörler Carrier-Grade NAT kullanır; yüzlerce kullanıcı aynı public IP'yi paylaşır. Yani mobilde IP zaten zayıf ve paylaşımlı bir sinyal — eBay mobil kullanıcıyı IP'den değil, cihazdan tanır.
Yani IP'yi değiştirmek, eBay'in mobilde zaten güvenmediği bir sinyali değiştirmek demek. Hiçbir şey kazandırmaz.
Davranışsal Biyometri: Aynı İnsan, Aynı İmza
Uygulama silinip yeniden kurulsa da ekrana dokunan aynı parmak. eBay'in mobil uygulaması şunları ölçer:
- Dokunma basıncı, kaydırma hızı ve yörüngesi
- Klavye ritmi (tuşlar arası gecikme, hata/düzeltme deseni)
- Uygulama içi gezinme deseni, form doldurma hızı
İki "farklı" hesap aynı davranış imzasını taşıyorsa, büyük olasılıkla aynı kişi. Bu, cihaz kimliği sıfırlansa bile yakalayan ikinci katman.
Hesap Grafiği: Aynı Bilgileri Tekrar Kullandıysan
Cihaz kimliği bir şekilde atlatılsa bile, ikinci hesap açarken şunlardan herhangi biri aynıysa grafik bağlar:
- Aynı telefon numarası (doğrulama için) — en güçlü bağ
- Aynı e-posta veya benzer desen (
kullanici1@,kullanici2@) - Aynı kart/IBAN (Managed Payments)
- Aynı ad/soyad/adres (kimlik doğrulama)
Bu senaryoda kişi "adımları tekrarladı" — yani büyük olasılıkla aynı telefon, aynı kimlik, aynı ödeme bilgisini girdi. Bunların her biri tek başına hesabı bağlamaya yeter.
"Temiz Kurulum" Paradoksu
İlginç olan şu: silme + yeniden kurma olayının kendisi bir sinyal. eBay'in backend'i şunu görür:
Bu cihaz kimliği daha önce uygulamamızı kullanıyordu → bir süre sessiz kaldı (uygulama silindi) → şimdi yeniden kuruldu ve yeni bir hesap açtı.
Gerçek bir kullanıcı uygulamayı silip yeniden kurduğunda genelde aynı hesaba giriş yapar. Aynı cihazdan yeni bir hesap açmak, "eski hesabı terk edip temiz bir kimlikle yeniden başlama" desenine uyar — bu tam olarak fraud sistemlerinin aradığı velocity/anomali sinyalidir.
eBay'in Yakalama Noktaları
- Uygulama ilk açılışta: cihaz parmak izi + reklam kimliği + Android ID/Keychain okunur → "bu cihazı tanıyorum" eşleşmesi.
- Hesap açma anında: cihaz kimliği + IP + telefon + e-posta + ödeme + ad hepsi kaydedilir.
- İkinci hesap açma anında: aynı cihaz kimliği tekrar görülür → ilk hesapla anında bağlanır. IP farklı olsa da cihaz aynı.
- Arka planda: hesap grafiği iki hesabı aynı düğüme bağlar; davranış biyometrisi "aynı insan" der.
Birden Fazla Mağaza Yönetiyorsan Doğru Yaklaşım
Buradaki amaç sistemi "atlatmak" değil — zaten atlatmaya çalışmak kendi başına bir risk sinyalidir. eBay birden fazla hesaba izin verir, ama her biri ayrı ve meşru bir işletme/kimlik olmalı. Doğru yaklaşım şu:
- Her mağaza için ayrı, gerçek bir cihaz kullan. Aynı cihazdan birden fazla hesap açma.
- Ayrı gerçek bağlantı kullan. Her mağaza için ayrı bir hat/operatör veya ayrı bir residential bağlantı; datacenter IP ve VPN'den uzak dur.
- Ayrı gerçek kimlik ve vergi bilgileri kullan. eBay işletme hesabı gerçek bir işletmeyi temsil etmeli.
- Aynı telefon, e-posta ve ödeme bilgisini tekrar kullanma. Bunlar hesap grafiğinin en güçlü bağları.
- Bağlantıyı gizlemeye çalışma. Meşru birden fazla mağaza, gizlenmeye çalışan "temizlenmiş" hesaplardan farklı görünür.
İpucu
Risk skorunu düşüren şey, sistemi kandırmak değil, gerçek ve tutarlı bir satıcı profili oluşturmaktır. Aynı cihazdan ikinci hesap açmak yerine, ikinci mağazanı da ayrı bir cihaz ve ayrı gerçek bilgilerle kurmak hem daha güvenli hem de uzun vadede daha sürdürülebilir.
Sık Sorulan Sorular
Uygulamayı silip yeniden kurmak cihaz kimliğini sıfırlar mı?
Hayır. Android'de reklam kimliği (GAID) ve Android ID, iOS'ta ise Keychain verisi uygulama silinse bile hayatta kalır. Bu yüzden uygulamayı silip yeniden kurmak, eBay'in cihazı tanımasını engellemez.
Farklı baz istasyonuna bağlanıp IP değiştirmek işe yarar mı?
Hayır. IP değişse de aynı mobil operatörün (ASN) bloğunda ve aynı coğrafi bölgede kalırsın. Ayrıca mobil IP'ler CGNAT yüzünden zaten paylaşımlı ve sürekli değişir — eBay mobilde IP'ye değil, cihaz kimliğine güvenir.
eBay aynı cihazdan birden fazla hesaba izin veriyor mu?
eBay birden fazla hesaba izin verir, ama her biri ayrı ve meşru bir işletme/kimlik olmalı. Aynı cihazdan, aynı telefon/e-posta/ödeme bilgisiyle açılan hesaplar birbirine bağlanır ve risk oluşturur.
Birden fazla mağaza yönetiyorsam ne yapmalıyım?
Her mağaza için ayrı ve gerçek bir cihaz, ayrı bir bağlantı, ayrı kimlik/vergi bilgileri ve ayrı ödeme yöntemi kullan. Aynı telefon, e-posta veya kartı tekrar kullanma — bunlar hesap grafiğinin en güçlü bağlarıdır.
Aynı telefon numarasını ikinci hesapta kullanmak riskli mi?
Evet, en riskli bağlardan biri. Telefon numarası doğrulama için kullanılır ve hesap grafiğinde iki hesabı anında birbirine bağlar. İkinci hesap için ayrı bir gerçek numara kullanmalısın.
Cihaz kimliği fabrika ayarlarına dönüşte sıfırlanır mı?
Android ID fabrika ayarlarına dönüşte sıfırlanır, ama reklam kimliği (GAID) kullanıcı elle sıfırlamadıkça kalır. Ayrıca donanım parmak izi ve davranış biyometrisi fabrika ayarlarından etkilenmez — yani cihazı tamamen 'temizlemek' bile tek başına yeterli değildir.
Yeni rehberlerden haberdar ol
Spam yok, istediğin zaman ayrıl.
Mağazalarını doğru şekilde yönet
Birden fazla mağaza yönetmek riskli olmak zorunda değil — doğru kurulum ve otomasyonla hem hesaplarını korur hem de büyürsün. DropThatShip ile stok, fiyat ve sipariş senkronunu otomatikleştirip büyümeye odaklanabilirsin.