Skip to main content

Prevención de Fraude Multicuenta: detén el abuso de pruebas

Prevención de fraude multicuenta que vincula muchas cuentas a un solo dispositivo, atrapa el trial farming y el abuso de bonos, y deduplica los registros duplicados antes del pago, incluso cuando los correos, las IP y los proxies rotan.

Una persona, muchas cuentas

Las multicuentas son uno de los impulsores más constantes del uso indebido por la propia parte: una sola persona real que crea muchas cuentas para reclamar un valor que pretendías dar una sola vez. Los correos desechables, los proxies residenciales y los navegadores anti-detección hacen que cada duplicado parezca un usuario completamente nuevo.

Aumento del uso indebido por la propia parte

El 64% de los comercios reporta un aumento significativo del uso indebido por la propia parte, y las multicuentas son uno de los principales impulsores.

Pagos de bonos y referidos

Cada cuenta duplicada reclama de nuevo los bonos de registro y explota las recompensas por referidos mediante bucles de autorreferencia.

Trial farming

Las pruebas gratuitas extendidas indefinidamente a través de una secuencia de correos nuevos convierten a posibles clientes en aprovechados permanentes.

Volumen impulsado por IA

El fraude impulsado por IA aumentó un 1.210% en 2025, permitiendo a un solo operador manejar cientos de cuentas a la vez.

Por qué las multicuentas siguen creciendo

Los servicios de correo desechable generan bandejas de entrada funcionales en segundos, y los dominios recién registrados superan cualquier verificación de listas de bloqueo. Las redes de proxies residenciales rotan las IP para que cada registro parezca un hogar diferente. Para las verificaciones basadas en IP y correo, un solo operador parece docenas de usuarios no relacionados.

Un operador que entiende los umbrales que monitorizan tus reglas de velocidad puede mantenerse por debajo de ellos indefinidamente espaciando la creación de cuentas y rotando identificadores. Las reglas de velocidad atrapan el caso obvio y se les escapa el paciente.

Herramientas comerciales como Multilogin y GoLogin presentan una huella digital de dispositivo única y sintética por cuenta, falsificando canvas, WebGL, audio, fuentes y zona horaria. Combinadas con correos y proxies rotados, cada cuenta duplicada parece hardware completamente nuevo para las verificaciones tradicionales.

CON CSIDE
Correlaciona más de 250 señales de dispositivo, red y comportamiento en cada registro para vincular las cuentas a un solo operador.
Marca muchas cuentas que comparten una sola huella digital de dispositivo, la señal de multicuentas más fuerte que existe, incluso cuando los correos y las IP rotan.
Detecta navegadores anti-detección y automatización que rotan el único identificador del que dependen las reglas de velocidad.
Envía señales de riesgo en tiempo real a tu stack de registro, referidos y reglas para deduplicar antes de conceder bonos o pruebas.

Cómo cside detecta las multicuentas

Device
IP
Timezone
Network
Canvas
Language
visitor_8f92a4c7

Genera la huella digital de cada registro

cside recopila más de 250 señales de dispositivo, red y comportamiento en cada registro para construir un ID de visitante persistente que se mantiene entre sesiones, modo incógnito, almacenamiento borrado y VPN.

  • Construye una huella digital de dispositivo estable que persiste incluso cuando el operador rota proveedores de correo e IP de proxy.
  • Revela la misma huella digital apareciendo en muchos registros con diferentes correos e IP, la señal de multicuentas más fuerte que existe.
  • Detecta que se está usando un navegador anti-detección o un framework de automatización, no solo la salida falsificada que produce.
IP RiskHigh
DeviceSpoofed
BehaviorBot-like
Rules Engine

Deduplica antes del pago

La prevención de fraude multicuenta ocurre en el paso del pago: atrapa las cuentas duplicadas antes de que se acredite un bono, se conceda una prueba o se pague una recompensa por referido. Envía las señales a tu motor de reglas para fusionar, desafiar o bloquear en tiempo real.

  • Correlaciona huellas digitales de dispositivo entre registros y marca las cuentas que comparten una como probablemente operadas por la misma persona.
  • Decide en el paso de referido o de prueba, antes de pagar la recompensa, lo que resulta mucho más barato que recuperarla después.
  • Aplica fricción adicional solo cuando las señales superan un umbral, para que los usuarios nuevos legítimos se registren sin fricción.

Señales sin procesar para la detección de fraude multicuenta

Accede a las señales a través de una API o webhooks pensados para desarrolladores. Protege registros, programas de referidos y conversiones de pruebas.

Geolocation
VPN
IP Address
Proxy
WebGL
WebGPU
Velocity Signals
Bot Detection
AI Agent Detection
Device Fingerprint
TOR
Font Set
Virtual Machine

Prevención de fraude multicuenta más allá de los controles basados en velocidad

cside añade una identidad de dispositivo persistente que las verificaciones de correo y las reglas de velocidad no pueden ver.

vs. Reglas de velocidad
vs. Verificación por correo/teléfono
vs. Herramientas antifraude del servidor
Vincula cuentas por hardware compartido, no por tasa de solicitudes Detecta el mismo dispositivo detrás de muchas bandejas de entrada diferentes Captura señales del lado del cliente invisibles para los logs del servidor
Atrapa al operador paciente que espacia los registros Marca duplicados incluso cuando cada teléfono y correo es válido Ve navegadores anti-detección ejecutándose dentro de Chrome real
Correlaciona entre cuentas en lugar de una a la vez Decide antes de conceder el bono o la prueba Se activa durante el registro, antes en el flujo

Empieza con cside

El plan gratuito incluye 1.000 llamadas API al mes con señales básicas. Actualiza para inteligencia completa desde $99/mes para 50K llamadas API.

La confianza de equipos empresariales de seguridad y antifraude:

8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl 8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl
“Las tácticas de fraude en evolución y los cambios en el comportamiento del consumidor están colisionando para los comerciantes. Al unir fuerzas con cside, estamos ofreciendo soluciones que abordan problemas reales con los que los comerciantes luchan a diario, como los contracargos por fraude amistoso.”

Monica Eaton, CEO de Chargebacks911.

cside Session Activity dashboard showing fingerprint data, device info, and security checks

Detección sin fricción para usuarios reales

cside recopila señales del dispositivo y del navegador de forma pasiva mientras un visitante se registra. Los usuarios nuevos legítimos se registran sin pasos adicionales, mientras que las cuentas duplicadas y farmeadas son marcadas por el dispositivo que no pueden rotar.

Un dispositivo, muchas cuentas

Un operador puede rotar proveedores de correo e IP de proxy con libertad, pero el hardware rara vez se rota. La misma huella digital del dispositivo apareciendo en quince registros a lo largo de una semana, cada uno con un correo diferente, es una fuerte señal de multicuentas incluso cuando cada registro individual superó tus reglas de velocidad sin problemas.

Atrapa el abuso en el paso de referido y de prueba

Agrega el script de cside a tus flujos de registro, referidos y pruebas. El fingerprinting empieza de inmediato, y puedes correlacionar cuentas antes de que se acredite un bono o se conceda una prueba, en lugar de recuperar el valor después de que se haya ido.

FAQ

Preguntas frecuentes

Ver todas las preguntas frecuentes

cside captura las características de hardware y software del navegador y del dispositivo en cada registro. Estas son mucho más estables que una dirección de correo o una IP: el mismo dispositivo produce la misma huella digital incluso cuando el operador rota proveedores de correo y proxies. cside correlaciona huellas digitales entre registros y marca las cuentas que comparten una como probablemente operadas por la misma persona, y la detección de navegadores anti-detección atrapa a los operadores que usan herramientas de perfiles para rotar su huella digital.

No. Las API de correos desechables generan bandejas de entrada funcionales en segundos, cada una superando la verificación, y un operador que entiende tus umbrales de velocidad puede mantenerse por debajo de ellos indefinidamente espaciando la creación de cuentas y rotando identificadores. La velocidad atrapa al operador descuidado y se le escapa el paciente. cside vincula las cuentas por el dispositivo que hay detrás, que el operador no puede cambiar tan fácilmente.

Una huella digital de dispositivo es mucho más difícil de cambiar que una dirección de correo o una IP. Un operador que ejecuta una campaña desde el mismo hardware deja una huella digital consistente en cada registro, incluso con proveedores de correo y proxies rotados. La misma huella digital en muchos registros es una fuerte señal de multicuentas incluso cuando cada cuenta parece única para las verificaciones de correo e IP.

Las multicuentas consisten en una sola persona que crea muchas cuentas para reclamar un valor pensado para darse una sola vez, como bonos, referidos o pruebas gratuitas. El uso compartido de cuentas consiste en muchas personas que usan una sola cuenta para evitar pagar asientos o suscripciones adicionales. Las señales de detección se solapan, pero el objetivo difiere. cside cubre ambos casos; consulta nuestro caso de uso de uso compartido de cuentas.

Sí. cside funciona de forma pasiva, recopilando señales del dispositivo y del navegador mientras un visitante se registra, sin desafíos ni pasos adicionales. Los usuarios reales convierten sin fricción alguna. Aplicas fricción adicional o bloqueas solo cuando las señales superan un umbral, de modo que el trial farming se detiene sin penalizar los registros legítimos.

La prevención de fraude multicuenta es la práctica de impedir que una sola persona cree muchas cuentas para reclamar un valor pensado para darse una sola vez, como bonos de registro, recompensas por referidos y pruebas gratuitas. cside la aborda generando la huella digital de cada registro con más de 250 señales de dispositivo, red y comportamiento, vinculando las cuentas a un solo dispositivo incluso cuando los correos, las IP y los proxies rotan, de modo que los duplicados se atrapan antes de conceder un bono o una prueba en lugar de recuperarlos después.

No. cside se implementa como una sola etiqueta de JavaScript propio que recopila señales del dispositivo y del navegador en segundo plano mientras el visitante completa tu formulario de registro. No se sitúa delante de tu tráfico ni bloquea la carga de la página, por lo que la experiencia de registro no cambia para los usuarios legítimos. La correlación y la puntuación de los fingerprints ocurren en la infraestructura de cside, manteniendo ese trabajo fuera de tu ruta crítica.

Sí. cside identifica un dispositivo por sus características de hardware y software en lugar de una cookie, por lo que el fingerprint persiste incluso cuando un usuario borra las cookies o abre una ventana de incógnito. Como la señal se deriva de la configuración del dispositivo y no de un identificador personal almacenado, cside puede vincular cuentas a un dispositivo compartido sin depender de cookies. Esto mantiene el enfoque respetuoso con la privacidad y a la vez atrapa a los operadores que reinician el almacenamiento del navegador entre registros.

Compartir un dispositivo o una red no se trata como fraude por sí solo. cside correlaciona más de 250 señales de dispositivo, red y comportamiento, de modo que un hogar donde dos personas se registran una vez cada una se ve muy distinto de un operador que crea decenas de cuentas desde el mismo hardware en poco tiempo. Tú defines el umbral y la acción, de modo que los casos límite pueden desencadenar una revisión o una verificación adicional en lugar de un bloqueo automático, lo que mantiene bajos los falsos positivos.

En ambos, y cside admite la comprobación en cualquiera de los dos puntos. Comprobar en el registro detiene los duplicados antes de conceder un bono o una prueba, lo que resulta más barato que recuperar el valor después. Comprobar de nuevo en el pago o en el canje de recompensas atrapa a los operadores que permanecieron inactivos para evitar una detección temprana. Como el fingerprint del dispositivo se captura en cada sesión, puedes correlacionar una cuenta con su dispositivo de origen siempre que la evalües.

El abuso de referidos y bonos suele consistir en que una persona se registra a la vez como quien refiere y como referido, o en crear muchas cuentas falsas para acumular recompensas de registro. cside vincula esas cuentas por el dispositivo que hay detrás, de modo que las redes de autorreferido y las granjas de bonos aparecen como muchas cuentas que comparten un mismo fingerprint aunque los correos, los datos de pago y las IP difieran. Puedes retener o rechazar la recompensa antes de que se pague en lugar de revertirla después.

Sí. Junto al cliente web, cside ofrece SDK nativos de iOS y Android en beta que ejecutan el mismo motor y capturan las mismas más de 250 señales que el cliente web, además de señales que solo una aplicación puede ver, como la detección de emuladores, jailbreak y root. Esto ayuda a atrapar a los operadores que acumulan cuentas desde emuladores o aplicaciones manipuladas. El acceso a los SDK móviles es de acceso anticipado hoy, así que habla con nosotros para habilitarlo en tu aplicación.

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Reserva una demo personalizada para ver:

Cómo cumplir los requisitos 6.4.3 y 11.6.1 de PCI DSS en 1 día
Por qué los scripts de terceros son un riesgo de seguridad para ti y tus visitantes
Cómo monitorizar fugas de privacidad y consentimiento (RGPD, CCPA) en cada tercero
Cómo frenar el abuso de registros, el uso compartido de cuentas y el fraude de contracargos con device intelligence
Cómo detectar y controlar agentes de IA y bots que llegan a tu sitio en tiempo real

¿Prefieres mandarnos una pregunta?

Usa este mismo correo al reservar con Google. Es posible que Google te pida introducirlo de nuevo.

Usamos tu correo para relacionar la reserva con tu visita y medir cómo nos encuentran. No es una suscripción a nuestra newsletter.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco