← 所有文章

交付后的前 15 分钟:按分钟操作顺序

付款确认后几秒钟,账号数据行就会出现在个人中心:现货位由库存直接发出,几乎瞬时;其余位置的等待最多约一分钟。真正决定这批货命运的,是随后的前十五分钟。在这段时间里,账号要么平稳落入配置文件并开始工作,要么触发验证拦截,变成一次更换申请。下面是按分钟排列的操作顺序,就按这个顺序执行。

00:00–00:02 — 先保存,再打开

拿到数据后的第一个动作不是登录。订单卡片里每个位置都有「下载 .txt」,整单则有「下载全部」和「复制全部」。文件保存后的名称形如 order-4872-sku345.txtsku 后面的数字是该位置的货号,日后凭它就能看出这一行出自哪一批。订单含多个位置时,名称里还会加上序号:order-4872-2-sku228.txt

在首次登录之前就下载。个人中心里的这一行此后不会变,变的是账号本身——如果一小时后需要核对最初的密码或最初的 cookies,而数据只存在于浏览器标签页里,就无从可比。一单一个文件,按日期归档,不要在聊天软件里转发。

00:02–00:04 — 按分隔符拆解数据行

格式直接写在商品标题里,位于「格式」一词之后。店内共有八种,差别并不只是写法。

  • Login:Pass|Cookie — 基础型。冒号分隔账号字段,竖线切出 cookie 块。
  • Login:Pass:2FA_code|Cookie — 第三个字段是供验证码生成器使用的 base32 密钥,不是现成的六位数字。
  • Login:Pass:2FA_code|Cookie|Email:EmailPass — 第四块是绑定邮箱的访问权限,邮箱账号与密码之间用冒号分隔。
  • IAMIAM(无 Cookie)IAM|Email:EmailPassIGAMINSTAMEN — 为特定账号管理软件整装的完整行。不要手工切分,直接粘贴进对应软件的导入框。

若拿到的是管理软件格式,而你打算在浏览器里操作,这一行同样有用:真正的 sessionid 就藏在它的请求头块里,包在 Bearer IGT:2: 之中。转换器的反向模式会把它连同 ds_user_idmid 一起取出,拼成浏览器 cookies。IAM 共四块——账号、形如 Instagram … Android (25/…) 的 User-Agent、device-id 和请求头;若附带邮箱,则接在双竖线之后的尾部。

同一步顺手数一下文件里的行数。行数应与购买数量完全一致;对不上五秒就能看出来,能在你花掉半小时建配置文件之前解决。

00:04–00:06 — 代理先于配置文件

顺序就是这样:先有可用出口,再有运行环境。没挂代理就创建并打开过一次的配置文件,已经把你的家庭 IP 和指纹摆在了一起,事后无法抹除。

  • 类型——移动或住宅。机房 IP 段在首次请求时即被识别,随后就是访问受限。
  • 地区与账号国家一致。「Real Device SMS|哥伦比亚」这一批走欧洲出口,还没看到信息流就会先收到验证。
  • 同一会话内一个账号一个出口。登录过程中途轮换,会被读作更换设备。
  • 配置文件的时区与界面语言按出口国家设置,而不是按你所在地。
  • 导入前核对实际地址及其归属——不是取用出口的面板上写的,而是实际对外呈现的那一个。

00:06–00:09 — 配置文件与 cookies

配置文件要从空白起步:自己的指纹、自己的代理,不从相邻配置继承任何东西。账号靠 cookies 而不是密码进入其中——数据行里带 Cookie 块正是为此。AdsPower 给新用户两个免费配置文件,处理最初的一两行足够用,也就不必把买到的账号塞进开着个人账号的那个浏览器。

cookies 可能以 csrftoken=…;sessionid=… 字符串形式到达,也可能是 JSON 数组,而配置文件的输入框需要的是带完整属性的对象数组。不必手工搬运:格式转换器会把数据行拼成面向 .instagram.com 的现成 JSON——路径 /、secure、sessionid 为 httpOnly。订单卡片里有按钮直接跳转,并自动带上选中的行。

00:09–00:11 — 首次登录及其结果

完成身份验证的是 sessionidcsrftoken 由 Instagram 在首次请求时自行下发,因此 cookie 集合里没有它并不算错误。接着看打开的是什么。

  • 信息流加载出来、头像在位——正常,别再动其他任何东西。
  • 出现选择邮箱或手机的确认提示——会话仍然有效,只是要求验明身份。若随附邮箱,验证码从那里取。
  • 要求自拍视频——这一行已不适合投入使用,继续下去没有意义。
  • 登录环节直接报请求错误——多半是与出口冲突,而非封禁。换个地址,只重试一次。
  • 显示密码表单而不是信息流——cookies 没生效。常见原因是导入时的域或路径,较少见的是会话已被注销。

这一步不要手动输入密码。在活动会话之上手工登录有可能把它作废,届时再导入 cookies 也救不回来:同样的确认提示会再次出现。

00:11–00:13 — 更换窗口

30 分钟内更换无效账号,是从购买时刻开始计算,而不是从你腾出手看这一行开始。上面这套顺序正是为此:到第十一分钟,账号状态已经清楚,还剩下将近一倍的余量。提交时需要订单号与位置货号——两者都在下载文件的名称里——以及首次登录呈现的结果。

五十行以上的批次不逐条检查。从文件的不同位置抽 5–10 行取样:开头、中间、末尾。同一批交付内部的行是同质的,取样干净,其余就可以放心分配到各个配置文件;若五行里出现两行无效,问题就要按整个位置来提,并且同样在这个窗口之内。

00:13–00:15 — 这几分钟里不要做的事

  • 不改密码。改密码会注销其他全部会话,在刚登录时看起来就像被盗号;放到第二天再说。
  • 随附 2FA 的,不要关掉它。
  • 不动头像、名称、简介和主页链接。
  • 不关注、不点赞、不发私信。
  • 不在同一环境里同时开两个标签页——工作的和个人的。
  • 不在配置文件代理之上再叠加 VPN 扩展:两条线路会造成地址与时区不一致。

越过第十五分钟带走什么

此后就关掉配置文件、放置不动;预热从第二天开始,按自己的节奏走。前十五分钟需要带出去的是五件事:文件已保存并以货号命名、格式已辨明、出口与地区一致、登录是靠 cookies 而非密码完成、可疑的行已在窗口内提交更换。再往后就是干活,而不是验收了。

各个位置的格式与货号可在目录中查看,把发到手的数据行改成需要的样子可用转换器