Hydre : la bête qui se multiplie
Le multi-accounting se propage comme l'Hydre grandit : bloquez un faux compte et deux autres prennent sa place, chacun exploitant essais gratuits, parrainages et bonus d'inscription.
Vous avez capturé l'Hydre. Votre prochain indice de piste est débloqué en bas de cette page.
L'Hydre fait repousser deux têtes pour chacune que vous tranchez. Les multi-accounters agissent de la même façon : supprimez un faux compte et ils en créent deux autres, exploitant essais gratuits, crédits de parrainage et bonus d'inscription plus vite que vous ne pouvez les bannir.
Comment prévenir l'attaque de l'Hydre
Le multi-accounting, c'est lorsqu'une personne, ou un script automatisé, crée de nombreux comptes pour réclamer des récompenses destinées aux nouveaux utilisateurs : essais gratuits, crédits de parrainage, bonus de bienvenue et tarifs promotionnels. Comme chaque compte paraît légitime pris isolément, l'abus passe inaperçu jusqu'à ce que le coût de tous ces avantages de « première fois » s'accumule.
Bannir les comptes un par un est une bataille perdue d'avance : les attaquants font tourner e-mails, IP et proxies pour générer des remplaçants instantanément. Une prévention efficace relie les comptes à l'appareil et au navigateur qui les sous-tendent, afin de voir l'ensemble du groupe plutôt que de courir après des têtes individuelles.
Liste de prévention
- Reliez les comptes à l'appareil et au navigateur qui les sous-tendent, pas seulement à l'e-mail ou à l'IP : ceux-ci tournent librement et à bas coût.
- Appliquez le fingerprinting aux sessions dès l'inscription pour reconnaître un appareil de retour même via un nouvel e-mail et un nouveau proxy.
- Surveillez les groupes de comptes partageant matériel, timing ou schémas comportementaux qui réclament le même avantage.
- Limitez le débit et challengez les nouvelles inscriptions selon la réputation de l'appareil plutôt que d'ajouter de la friction pour chaque client authentique.
- Détectez les navigateurs headless et les frameworks d'automatisation qui exploitent les essais avant même que le bonus ne soit accordé.
Signaux de risque et comment réagir
De nombreux comptes depuis un seul appareil
Inscriptions rapides après chaque bannissement
E-mails et proxies rotatifs, même fingerprint
Bonus réclamés, puis comptes dormants
| Signal de risque | Ce que cela peut indiquer | Réponse |
|---|---|---|
| De nombreux comptes depuis un seul appareil | Multi-accounting ou trial farming | Reliez les comptes par appareil et bloquez le groupe |
| Inscriptions rapides après chaque bannissement | Comptes de remplacement automatisés | Challengez les nouveaux appareils, pas seulement les nouveaux e-mails |
| E-mails et proxies rotatifs, même fingerprint | Contournement des limites basées sur l'e-mail et l'IP | Comparez sur les signaux d'appareil et de comportement |
| Bonus réclamés, puis comptes dormants | Abus de parrainage et de promotions | Signalez pour examen les comptes uniquement liés aux avantages |
À quoi cela ressemble dans cside
Signaux de sessions concurrentes et d'appareil
cside relie les comptes aux appareils partagés et applique des réponses graduées à mesure que le risque augmente.
Signaux de session suspects
Les signaux au niveau de la session révèlent le trafic automatisé qui crée de faux comptes pour exploiter les bonus.
Prochain indice de piste
La créature suivante attend tout près. Suis l'indice ci-dessous pour la trouver, puis scanne sa carte pour continuer.
Trouve l'endroit où de grands bâtons brillent dans l'obscurité. À la lisière de ce champ, quelqu'un a laissé des mots gravés dans la pierre. Cherche à côté d'eux.
Merci de laisser la boîte exactement là où tu l'as trouvée pour que le prochain joueur puisse la trouver aussi. Prends une seule carte et remets les autres en place.