Skip to main content

Hidra: la bestia que se multiplica

El multi-accounting se propaga igual que crece la Hidra: bloqueas una cuenta falsa y aparecen dos más en su lugar, cada una explotando pruebas gratuitas, referidos y bonificaciones de registro.

Has capturado a la Hidra. Tu próxima pista del rastro está desbloqueada al final de esta página.

La Hidra hace brotar dos cabezas nuevas por cada una que cortas. Los multi-accounters actúan igual: eliminas una cuenta falsa y crean dos más, explotando pruebas gratuitas, créditos por referidos y bonificaciones de registro más rápido de lo que puedes banearlas.

Cómo prevenir el ataque de la Hidra

El multi-accounting ocurre cuando una persona, o un script automatizado, crea muchas cuentas para reclamar recompensas destinadas a usuarios nuevos: pruebas gratuitas, créditos por referidos, bonificaciones de bienvenida y precios promocionales. Como cada cuenta parece legítima por sí sola, el abuso pasa desapercibido hasta que el coste de todos esos incentivos de 'primera vez' se acumula.

Banear cuentas una a una es una batalla perdida: los atacantes rotan correos, IPs y proxies para generar reemplazos al instante. Una prevención eficaz vincula las cuentas al dispositivo y navegador que hay detrás de ellas, para que veas todo el grupo en lugar de perseguir cabezas individuales.

Carta de bestiario de la Hidra: el dragón de varias cabezas que representa los ataques de multi-accounting

Lista de prevención

  • Vincula las cuentas al dispositivo y navegador que hay detrás, no solo al correo o la IP: esos rotan de forma libre y barata.
  • Aplica fingerprinting a las sesiones en el registro para reconocer un dispositivo que regresa incluso con un correo nuevo y un proxy nuevo.
  • Vigila los grupos de cuentas que comparten hardware, tiempos o patrones de comportamiento y reclaman el mismo incentivo.
  • Limita la tasa y desafía los nuevos registros según la reputación del dispositivo en lugar de añadir fricción a cada cliente genuino.
  • Detecta navegadores headless y frameworks de automatización que explotan pruebas antes de que se conceda la bonificación.

Señales de riesgo y cómo responder

Muchas cuentas desde un mismo dispositivo

Qué puede indicar Multi-accounting o trial farming
Respuesta Vincula las cuentas por dispositivo y bloquea el grupo

Registros rápidos tras cada baneo

Qué puede indicar Cuentas de reemplazo automatizadas
Respuesta Desafía los dispositivos nuevos, no solo los correos nuevos

Correos y proxies rotativos, mismo fingerprint

Qué puede indicar Evasión de límites basados en correo e IP
Respuesta Compara por señales de dispositivo y comportamiento

Bonificaciones reclamadas y luego cuentas inactivas

Qué puede indicar Abuso de referidos y promociones
Respuesta Marca para revisión las cuentas solo de incentivos

Cómo se ve en cside

Panel de cside mostrando la detección de sesiones concurrentes y la aplicación graduada para cuentas vinculadas

Señales de sesiones concurrentes y de dispositivo

cside vincula las cuentas a dispositivos compartidos y aplica respuestas graduadas a medida que aumenta el riesgo.

Panel de cside mostrando las señales de sesión usadas para detectar la creación de cuentas falsas

Señales de sesión sospechosas

Las señales a nivel de sesión revelan el tráfico automatizado que crea cuentas falsas para explotar bonificaciones.

Siguiente pista del rastro

La siguiente criatura espera cerca. Usa la pista de abajo para encontrarla y escanea su carta para continuar.

Encuentra donde unos palos altos brillan contra la oscuridad. Al borde de ese campo, alguien ha dejado unas palabras grabadas en piedra. Busca junto a ellas.

Por favor, deja la caja exactamente donde la encontraste para que el siguiente jugador también pueda encontrarla. Coge una carta y vuelve a poner el resto.

Reservar una demo