Resumen: pila de detección multi-cuenta para cuentas maduradas
- La verificación es barata: La verificación de email y SIM es un listón bajo. Las bandejas desechables y las SIMs de prepago son tan baratas que cincuenta cuentas con cincuenta identificadores distintos siguen apuntando al mismo portátil.
- Qué devuelve cside: cside construye una huella de dispositivo desde más de 250 señales del navegador que sobrevive a la limpieza de cookies, ventanas de incógnito y cambios de VPN, y devuelve tanto un ID de dispositivo estable como el número de cuentas ya vinculadas dentro de la ventana temporal que elijas.
- Cómo actuar: Si los bonos de bienvenida de iGaming o los pagos por referidos SaaS financian discretamente el café de un solo operador, mete la señal en una regla de elegibilidad retardada. Si aún tienes el enlace basado en IP en el roadmap, cancélalo.
¿Poco tiempo? Consulta la detección de fraude en el registro en tiempo real de cside. Cubre todo lo de abajo en un solo despliegue.
El multi-accounting consiste en que una sola persona gestiona varias cuentas en la misma plataforma para reclamar un bono, una recompensa por referidos o una oferta promocional más de una vez. El software de detección de multicuentas vincula esas cuentas a un mismo operador para que puedas frenar el abuso antes de que salga el pago.
El atacante usa un correo, un número de teléfono y un método de pago nuevos para cada cuenta, por eso las verificaciones de identidad por sí solas no detectan el patrón. La huella de dispositivo es distinta. Procede de señales de hardware y del navegador que el atacante no puede cambiar rotando credenciales, así que se mantiene constante en las cincuenta cuentas y las vincula entre sí.
| Herramienta | Señal utilizada | Detecta multicuentas del mismo dispositivo | Funciona entre sesiones de incógnito | Plan gratuito |
|---|---|---|---|---|
| cside | Huella de hardware a nivel de navegador | Sí | Sí | Sí, 1,000 llamadas API/mes |
| Verificación de correo/teléfono | Validación de documento de identidad | No, los identificadores desechables la sortean | N/D | Variable |
| Vinculación por IP | Correlación de direcciones IP | Parcial, las IP compartidas causan falsos positivos | No | Variable |
Dónde causa más daño el multi-accounting
El iGaming y los casinos online son el sector de mayor exposición. Los bonos de bienvenida, las tiradas gratis y las ofertas de igualación de depósito existen para captar clientes nuevos. Un solo operador que crea decenas de cuentas para reclamar cada oferta de bienvenida varias veces convierte un coste de captación en una pérdida directa. La lógica económica es simple: si el bono vale más que el coste de crear una cuenta, el multi-accounting da beneficio.
El SaaS con programas de referidos se enfrenta a otra versión del mismo ataque. Si un bono por referido paga 50 $ por cada usuario nuevo referido, una persona que crea cuentas para referirse a sí misma y cobrar por cada referido está sacando dinero directamente del presupuesto de referidos.
Las fintech y los neobancos con bonos por cuenta nueva (créditos de registro, cashback en las primeras transacciones) sufren multi-accounting de grupos organizados que tratan la creación de cuentas como una operación de ingresos.
En todos estos casos la jugada del atacante es la rotación de identidad: un correo nuevo, un número de teléfono nuevo, un método de pago nuevo para cada cuenta. Una verificación que solo comprueba si un correo o un teléfono es válido no tiene forma de saber que la misma persona, en el mismo portátil, abrió cincuenta cuentas.
cside: huella de dispositivo para vincular multicuentas
La detección de multicuentas de cside construye una huella de dispositivo estable a partir de más de 250 señales del navegador durante cada sesión de registro. Esa huella resiste el borrado de cookies, las ventanas de incógnito y el uso de VPN, los trucos de evasión en los que se apoyan los operadores de multicuentas, porque procede del hardware físico: la salida de renderizado de la GPU, las métricas de fuentes, la entropía de canvas, el comportamiento de WebGL y el contexto de audio.
Cuando la misma huella aparece en más de una cuenta, cside marca el vínculo. Devuelve un ID de huella de dispositivo estable para la sesión, una señal de si esa huella ya se ha visto en otras cuentas y el número de cuentas asociadas a ella dentro de una ventana temporal que tú defines.
Tu plataforma decide qué hacer con esa señal: retrasar la elegibilidad de bonos para las cuentas nuevas en dispositivos vinculados, pedir verificación adicional antes de una promoción de alto valor o bloquear el registro directamente cuando el dispositivo ya está vinculado a una cuenta marcada.
La detección funciona de forma pasiva. Un usuario legítimo que abre una única cuenta desde su propio dispositivo no ve ninguna fricción adicional. Solo aparecen en la señal los registros que provienen de dispositivos ya asociados a otras cuentas.
Verificación de correo y teléfono
La verificación de correo y teléfono confirma que la persona que se registra controla la dirección de correo o el número de teléfono que introdujo. Es una base útil frente al multi-accounting de bajo esfuerzo de actores maliciosos ocasionales que usan identificadores obviamente falsos.
No hace nada contra quien dispone de direcciones de correo desechables o tarjetas SIM de prepago, ambas baratas y muy usadas por las operaciones de multicuentas. Alguien que registra cincuenta cuentas con cincuenta correos distintos desde un solo portátil pasa de largo la verificación de correo sin problema. La huella de dispositivo es el control que atrapa ese escenario.
Vinculación de cuentas por IP
La vinculación por IP marca las cuentas que se registran desde la misma dirección IP. Detecta algunos casos, sobre todo ataques ejecutados desde una única máquina con IP estática, pero en la práctica produce tanto falsos positivos como falsos negativos.
Falsos positivos: los hogares, las oficinas y las residencias de estudiantes comparten direcciones IP. Si marcas todas las cuentas de una misma IP, atrapas a los operadores de multicuentas junto con usuarios legítimos que simplemente comparten conexión.
Falsos negativos: las VPN y los proxies residenciales cambian la IP aparente en cada sesión. Un operador que rota conexiones VPN obtiene una IP nueva para cada registro y elude por completo la vinculación por IP.
La huella de dispositivo evita ambos modos de fallo. La huella solo cambia cuando cambia el dispositivo físico.








