13-05 · 历史登录 IP 使用说明¶
目标读者:副组长、风控专员 核心问题:某个会员过去登录过哪些 IP?用过哪些设备?有没有异地登录或设备切换? 资料来源:非凡包网后台产品说明文档 · 历史登录 IP 使用说明 最后更新:2026-04-11 作者:Bob
一、功能定位¶
历史登录 IP 是 IP 稽查的反向工具:
- IP 稽查:输入 IP → 查会员
- 历史登录 IP:输入商户 ID / 会员 ID → 查这个会员所有登录过的 IP
两者是对偶关系,排查代理刷单、账号被盗、一人多号时必须交叉使用。
┌──────────────────────────────┐
│ 历史登录 IP (本文档) │
└──────────────┬───────────────┘
│
输入:会员 ID / 商户 ID
│
▼
返回:
- 登录时间线(按时间倒序)
- 每次登录的 IP
- 每次登录的设备(手机型号、UA 等)
- 登录结果(成功/失败)❓
二、进入路径¶
后台 → 会员管理 → 历史登录 IP
三、使用方式¶
搜索框只有一个「用户 ID」输入框 + 「查询」按钮。录入待查 ID 后点击查询。
3.1 列表展示列(按 img01 截图)¶
| 列 | 含义 | 截图示例 |
|---|---|---|
| 登录时间 | UTC+7 时间戳 | 2025-10-27 16:23:50 |
| 会员 ID | 蓝色可点击 | 10007 |
| 登录 IP | 本次登录 IP | 47.83.169.10 |
| 同 IP 用户数 | 本次 IP 下挂的会员数(反欺诈关键字段,>1 = 多账号共用 IP) | 0 |
| IP 归属地 | 国家 / 城市 | United States / Japan Osaka |
| 浏览器信息 | UA 浏览器 | Chrome 141.0 / Safari 18.1 |
| 操作系统 | OS 版本 | Mac 15.6 / Mac 10.15 |
| 设备类型 | desktop / mobile | desktop |
| 手机品牌 | 设备品牌 | Apple |
| 手机型号 | 具体型号 | (截图为空) |
📷 与 02-IP 稽查 的列表对比,本页多一列「同 IP 用户数」。该字段对识别"一人多号"非常关键,遇到 >0 的行立即去 02-IP 稽查反查同 IP 的具体会员。
❓ 截图未演示项: - 是否支持时间范围筛选?(搜索区只有一个「用户 ID」字段) - 能否区分登录成功 / 失败?(截图未显示登录结果列) - 历史数据保留时长?

四、副组长典型场景¶
4.1 异地登录检测¶
会员投诉:账号被别人登录了
│
▼
历史登录 IP → 输入会员 ID
│
├─ 最近出现陌生 IP(不同国家/城市) → 账号被盗
├─ 最近出现陌生设备 → 账号被盗
└─ 全部为熟悉 IP → 会员误报 / 可能钓鱼
│
▼
立即锁定账号 + 通知客服联系会员
参考:[11-用户锁定列表](./11-用户锁定列表.md)
4.2 代理自刷识别¶
代理 A 发起提现
│
▼
代理直属列表(03)→ 拉出所有 L1 下线 B₁…Bₙ
│
▼
对每个 Bᵢ 查历史登录 IP
│
├─ Bᵢ 的登录 IP 和代理 A 高度重叠 → 自刷强嫌疑
├─ Bᵢ 的登录设备和 A 完全相同 → 100% 自刷
└─ 分散、独立 → 正常
4.3 一人多号识别¶
发现两个会员(X, Y)有可疑关联
│
▼
分别查 X 和 Y 的历史登录 IP
│
└─ 若 X、Y 的 IP / 设备交集显著 → 一人多号
五、注意事项¶
- 印尼移动网络 IP 漂移:印尼 Telkomsel / Indosat 等运营商的 IP 切换很频繁,单次不同 IP 不代表异常,要看"同一时段在不同国家 IP 切换"这种明显矛盾
- 设备指纹比 IP 更可靠:判断自刷时,设备指纹 > IP
- 商户 ID vs 会员 ID 术语混用:原文档用「商户 ID」,实际就是后台的会员 ID。不要被术语搞懵
- 和 IP 稽查交叉使用:单用任一工具都有盲区
- 时区是 UTC+7:所有时间戳均为雅加达时间
六、经验积累 & 踩坑¶
- (待补充)
- ❓ 是否记录登录失败?若记录,可用于识别撞库攻击
- ❓ 能否按时间范围过滤?
- ❓ 保留时长?过老的数据会不会被清理?
七、交叉引用¶
- 反向工具:02-IP 稽查
- 被盗账号处置:11-用户锁定列表
- 代理反作弊:03-代理直属列表
- 副组长决策:09-岗位指南与SOP/02-运营线/01-副组长-工作指南
- 防恶意注册:02-防恶意注册风控机制