Skip to main content

Hydre : la bête qui se multiplie

Le multi-accounting se propage comme l'Hydre grandit : bloquez un faux compte et deux autres prennent sa place, chacun exploitant essais gratuits, parrainages et bonus d'inscription.

Vous avez capturé l'Hydre. Votre prochain indice de piste est débloqué en bas de cette page.

L'Hydre fait repousser deux têtes pour chacune que vous tranchez. Les multi-accounters agissent de la même façon : supprimez un faux compte et ils en créent deux autres, exploitant essais gratuits, crédits de parrainage et bonus d'inscription plus vite que vous ne pouvez les bannir.

Comment prévenir l'attaque de l'Hydre

Le multi-accounting, c'est lorsqu'une personne, ou un script automatisé, crée de nombreux comptes pour réclamer des récompenses destinées aux nouveaux utilisateurs : essais gratuits, crédits de parrainage, bonus de bienvenue et tarifs promotionnels. Comme chaque compte paraît légitime pris isolément, l'abus passe inaperçu jusqu'à ce que le coût de tous ces avantages de « première fois » s'accumule.

Bannir les comptes un par un est une bataille perdue d'avance : les attaquants font tourner e-mails, IP et proxies pour générer des remplaçants instantanément. Une prévention efficace relie les comptes à l'appareil et au navigateur qui les sous-tendent, afin de voir l'ensemble du groupe plutôt que de courir après des têtes individuelles.

Carte de bestiaire de l'Hydre : le dragon à plusieurs têtes représentant les attaques de multi-accounting

Liste de prévention

  • Reliez les comptes à l'appareil et au navigateur qui les sous-tendent, pas seulement à l'e-mail ou à l'IP : ceux-ci tournent librement et à bas coût.
  • Appliquez le fingerprinting aux sessions dès l'inscription pour reconnaître un appareil de retour même via un nouvel e-mail et un nouveau proxy.
  • Surveillez les groupes de comptes partageant matériel, timing ou schémas comportementaux qui réclament le même avantage.
  • Limitez le débit et challengez les nouvelles inscriptions selon la réputation de l'appareil plutôt que d'ajouter de la friction pour chaque client authentique.
  • Détectez les navigateurs headless et les frameworks d'automatisation qui exploitent les essais avant même que le bonus ne soit accordé.

Signaux de risque et comment réagir

De nombreux comptes depuis un seul appareil

Ce que cela peut indiquer Multi-accounting ou trial farming
Réponse Reliez les comptes par appareil et bloquez le groupe

Inscriptions rapides après chaque bannissement

Ce que cela peut indiquer Comptes de remplacement automatisés
Réponse Challengez les nouveaux appareils, pas seulement les nouveaux e-mails

E-mails et proxies rotatifs, même fingerprint

Ce que cela peut indiquer Contournement des limites basées sur l'e-mail et l'IP
Réponse Comparez sur les signaux d'appareil et de comportement

Bonus réclamés, puis comptes dormants

Ce que cela peut indiquer Abus de parrainage et de promotions
Réponse Signalez pour examen les comptes uniquement liés aux avantages

À quoi cela ressemble dans cside

Tableau de bord cside affichant la détection de sessions concurrentes et l'application graduée pour les comptes liés

Signaux de sessions concurrentes et d'appareil

cside relie les comptes aux appareils partagés et applique des réponses graduées à mesure que le risque augmente.

Tableau de bord cside affichant les signaux de session utilisés pour détecter la création de faux comptes

Signaux de session suspects

Les signaux au niveau de la session révèlent le trafic automatisé qui crée de faux comptes pour exploiter les bonus.

Prochain indice de piste

La créature suivante attend tout près. Suis l'indice ci-dessous pour la trouver, puis scanne sa carte pour continuer.

Trouve l'endroit où de grands bâtons brillent dans l'obscurité. À la lisière de ce champ, quelqu'un a laissé des mots gravés dans la pierre. Cherche à côté d'eux.

Merci de laisser la boîte exactement là où tu l'as trouvée pour que le prochain joueur puisse la trouver aussi. Prends une seule carte et remets les autres en place.

Réserver une démonstration