Hidra: la bestia que se multiplica
El multi-accounting se propaga igual que crece la Hidra: bloqueas una cuenta falsa y aparecen dos más en su lugar, cada una explotando pruebas gratuitas, referidos y bonificaciones de registro.
Has capturado a la Hidra. Tu próxima pista del rastro está desbloqueada al final de esta página.
La Hidra hace brotar dos cabezas nuevas por cada una que cortas. Los multi-accounters actúan igual: eliminas una cuenta falsa y crean dos más, explotando pruebas gratuitas, créditos por referidos y bonificaciones de registro más rápido de lo que puedes banearlas.
Cómo prevenir el ataque de la Hidra
El multi-accounting ocurre cuando una persona, o un script automatizado, crea muchas cuentas para reclamar recompensas destinadas a usuarios nuevos: pruebas gratuitas, créditos por referidos, bonificaciones de bienvenida y precios promocionales. Como cada cuenta parece legítima por sí sola, el abuso pasa desapercibido hasta que el coste de todos esos incentivos de 'primera vez' se acumula.
Banear cuentas una a una es una batalla perdida: los atacantes rotan correos, IPs y proxies para generar reemplazos al instante. Una prevención eficaz vincula las cuentas al dispositivo y navegador que hay detrás de ellas, para que veas todo el grupo en lugar de perseguir cabezas individuales.
Lista de prevención
- Vincula las cuentas al dispositivo y navegador que hay detrás, no solo al correo o la IP: esos rotan de forma libre y barata.
- Aplica fingerprinting a las sesiones en el registro para reconocer un dispositivo que regresa incluso con un correo nuevo y un proxy nuevo.
- Vigila los grupos de cuentas que comparten hardware, tiempos o patrones de comportamiento y reclaman el mismo incentivo.
- Limita la tasa y desafía los nuevos registros según la reputación del dispositivo en lugar de añadir fricción a cada cliente genuino.
- Detecta navegadores headless y frameworks de automatización que explotan pruebas antes de que se conceda la bonificación.
Señales de riesgo y cómo responder
Muchas cuentas desde un mismo dispositivo
Registros rápidos tras cada baneo
Correos y proxies rotativos, mismo fingerprint
Bonificaciones reclamadas y luego cuentas inactivas
| Señal de riesgo | Qué puede indicar | Respuesta |
|---|---|---|
| Muchas cuentas desde un mismo dispositivo | Multi-accounting o trial farming | Vincula las cuentas por dispositivo y bloquea el grupo |
| Registros rápidos tras cada baneo | Cuentas de reemplazo automatizadas | Desafía los dispositivos nuevos, no solo los correos nuevos |
| Correos y proxies rotativos, mismo fingerprint | Evasión de límites basados en correo e IP | Compara por señales de dispositivo y comportamiento |
| Bonificaciones reclamadas y luego cuentas inactivas | Abuso de referidos y promociones | Marca para revisión las cuentas solo de incentivos |
Cómo se ve en cside
Señales de sesiones concurrentes y de dispositivo
cside vincula las cuentas a dispositivos compartidos y aplica respuestas graduadas a medida que aumenta el riesgo.
Señales de sesión sospechosas
Las señales a nivel de sesión revelan el tráfico automatizado que crea cuentas falsas para explotar bonificaciones.
Siguiente pista del rastro
La siguiente criatura espera cerca. Usa la pista de abajo para encontrarla y escanea su carta para continuar.
Encuentra donde unos palos altos brillan contra la oscuridad. Al borde de ese campo, alguien ha dejado unas palabras grabadas en piedra. Busca junto a ellas.
Por favor, deja la caja exactamente donde la encontraste para que el siguiente jugador también pueda encontrarla. Coge una carta y vuelve a poner el resto.