En bref : pile de détection multi-compte pour comptes matures
- La vérification est bon marché : La vérification par e-mail et SIM est une barre basse. Les boîtes jetables et les cartes SIM prépayées sont si bon marché que cinquante comptes avec cinquante identifiants différents remontent tous au même portable.
- Ce que renvoie cside : cside construit une empreinte d'appareil à partir de plus de 250 signaux navigateur qui survit au nettoyage des cookies, aux fenêtres privées et aux changements de VPN, et renvoie à la fois un ID d'appareil stable et le nombre de comptes déjà liés dans la fenêtre temporelle que vous choisissez.
- Comment agir : Si les bonus de bienvenue iGaming ou les paiements de parrainage SaaS financent discrètement le café d'un seul opérateur, branchez le signal dans une règle d'éligibilité différée. Si le linkage par IP est encore à votre feuille de route, annulez-le.
Peu de temps ? Découvrez la détection de fraude à l'inscription en temps réel de cside. Elle couvre tout ce qui suit en un seul déploiement.
Le multi-comptes, c'est une seule personne qui gère plusieurs comptes sur la même plateforme pour réclamer un bonus, une récompense de parrainage ou une offre promotionnelle plus d'une fois. Le logiciel de détection du multi-comptes relie ces comptes à un seul opérateur, afin que vous puissiez repérer l'abus avant que le versement ne parte.
L'attaquant utilise une nouvelle adresse e-mail, un nouveau numéro de téléphone et un nouveau moyen de paiement pour chaque compte, et c'est pourquoi les seules vérifications d'identité passent à côté du schéma. L'empreinte d'appareil, elle, est différente. Elle provient de signaux matériels et de navigateur que l'attaquant ne peut pas changer en faisant tourner ses identifiants, elle reste donc constante sur l'ensemble des cinquante comptes et les relie entre eux.
| Outil | Signal utilisé | Détecte le multi-comptes sur un même appareil | Fonctionne en navigation privée | Offre gratuite |
|---|---|---|---|---|
| cside | Empreinte matérielle au niveau du navigateur | Oui | Oui | Oui, 1,000 appels API/mois |
| Vérification e-mail/téléphone | Validation de document d'identité | Non, les identifiants jetables la contournent | N/A | Variable |
| Liaison par IP | Corrélation d'adresses IP | Partiel, les IP partagées créent des faux positifs | Non | Variable |
Où le multi-comptes cause le plus de dégâts
L'iGaming et les casinos en ligne sont le secteur le plus exposé. Les bonus de bienvenue, les tours gratuits et les offres de match sur dépôt existent pour acquérir de nouveaux clients. Un seul opérateur qui crée des dizaines de comptes pour réclamer chaque offre de bienvenue à plusieurs reprises transforme un coût d'acquisition en perte directe. Le calcul est simple : si le bonus vaut plus que le coût de création d'un compte, le multi-comptes devient rentable.
Les SaaS dotés de programmes de parrainage subissent une autre version de la même attaque. Si un bonus de parrainage rapporte 50 $ par nouvel utilisateur parrainé, une personne qui crée des comptes pour se parrainer elle-même et encaisser chaque parrainage puise directement dans le budget de parrainage.
Les fintechs et néobanques qui offrent des bonus à l'ouverture de compte (crédits d'inscription, cashback sur les premières transactions) font face à un multi-comptes mené par des groupes organisés qui traitent la création de comptes comme une activité génératrice de revenus.
Dans chacun de ces cas, la manœuvre de l'attaquant est la rotation d'identité : une nouvelle adresse e-mail, un nouveau numéro de téléphone, un nouveau moyen de paiement pour chaque compte. Une vérification qui contrôle seulement si un e-mail ou un téléphone est valide n'a aucun moyen de savoir que la même personne, sur le même ordinateur portable, a ouvert cinquante comptes.
cside : l'empreinte d'appareil pour relier les comptes multiples
La détection du multi-comptes de cside construit une empreinte d'appareil stable à partir de plus de 250 signaux du navigateur pendant chaque session d'inscription. Cette empreinte tient bon malgré la suppression des cookies, les fenêtres de navigation privée et l'usage d'un VPN, les astuces d'évasion sur lesquelles s'appuient les adeptes du multi-comptes, parce qu'elle provient du matériel physique : sortie de rendu GPU, métriques de polices, entropie du canvas, comportement WebGL et contexte audio.
Lorsque la même empreinte apparaît sur plus d'un compte, cside signale le lien. Elle renvoie un identifiant d'empreinte d'appareil stable pour la session, un signal indiquant si cette empreinte a déjà été vue sur d'autres comptes, et le nombre de comptes qui y sont rattachés dans une fenêtre temporelle que vous définissez.
Votre plateforme décide de la marche à suivre avec ce signal : retarder l'éligibilité aux bonus pour les nouveaux comptes sur des appareils liés, demander une vérification supplémentaire avant une promotion à forte valeur, ou bloquer purement et simplement l'inscription lorsque l'appareil est déjà lié à un compte signalé.
La détection s'exécute de façon passive. Un utilisateur légitime qui ouvre un seul compte depuis son propre appareil ne subit aucune friction supplémentaire. Seules les inscriptions provenant d'appareils déjà rattachés à d'autres comptes remontent dans le signal.
Vérification e-mail et téléphone
La vérification e-mail et téléphone confirme que la personne qui s'inscrit contrôle bien l'adresse e-mail ou le numéro de téléphone saisi. C'est une base utile contre le multi-comptes peu élaboré d'acteurs malveillants occasionnels qui utilisent des identifiants manifestement faux.
Elle ne fait rien contre quiconque dispose d'un stock d'adresses e-mail jetables ou de cartes SIM prépayées, toutes deux bon marché et largement utilisées par les opérations de multi-comptes. Quelqu'un qui inscrit cinquante comptes avec cinquante e-mails différents depuis un seul ordinateur portable passe tout droit devant la vérification e-mail. L'empreinte d'appareil est le contrôle qui attrape ce scénario.
Liaison de comptes par IP
La liaison par IP signale les comptes qui s'inscrivent depuis la même adresse IP. Elle attrape certains cas, surtout les attaques menées depuis une seule machine sur une IP statique, mais en pratique elle produit à la fois des faux positifs et des faux négatifs.
Faux positifs : les foyers, les bureaux et les résidences étudiantes partagent des adresses IP. Signalez chaque compte provenant d'une même IP et vous attrapez les adeptes du multi-comptes en même temps que des utilisateurs légitimes qui partagent simplement une connexion.
Faux négatifs : les VPN et les proxys résidentiels changent l'IP apparente à chaque session. Un opérateur qui fait tourner ses connexions VPN obtient une nouvelle IP pour chaque inscription et échappe complètement à la liaison par IP.
L'empreinte d'appareil évite ces deux modes d'échec. L'empreinte ne change que lorsque l'appareil physique change.








