Skip to main content
Blog
Blog

Multi-accounting-detectiesoftware: stop bonusmisbruik en referralfraude

Multi-accounting-detectiesoftware koppelt accounts aan dezelfde device fingerprint en vangt bonusmisbruik en referralfraude vóór uitbetaling af.

Aug 04, 2026 5 min read
Multi-accounting-detectiesoftware: stop bonusmisbruik en referralfraude
Inhoudsopgave

Kort samengevat: multi-accountdetectiestack voor gerijpte accounts

  • Verificatie is goedkoop: E-mail- en SIM-verificatie is een lage lat. Wegwerpinboxen en prepaid-SIM's zijn zo goedkoop dat vijftig accounts met vijftig verschillende identifiers toch teruggaan naar één laptop.
  • Wat cside teruggeeft: cside bouwt een device-fingerprint uit 250+ browsersignalen die cookiewissingen, incognito-vensters en VPN-wissels overleeft, en levert zowel een stabiele device-ID als het aantal accounts dat er binnen jouw gekozen tijdvenster al aan gekoppeld is.
  • Hoe te handelen: Financiert je iGaming-welkomstbonus of je SaaS-referralbudget stilletjes de koffie van één operator, hang het signaal in een uitgestelde-eligibility-regel. Staat IP-linking nog op je roadmap, streep het weg.

Weinig tijd? Bekijk cside's realtime signup-fraudedetectie. Dit dekt alles hieronder in één deployment.

Multi-accounting is één persoon die meerdere accounts op hetzelfde platform beheert om een bonus, referralbeloning of promotieaanbieding meer dan één keer te claimen. Multi-accounting-detectiesoftware herleidt die accounts naar één operator, zodat je het misbruik kunt betrappen voordat de uitbetaling de deur uit gaat.

De aanvaller gebruikt voor elk account een nieuw e-mailadres, telefoonnummer en betaalmethode, en daarom missen identiteitscontroles op zichzelf het patroon. De device fingerprint is anders. Die komt voort uit hardware- en browsersignalen die de aanvaller niet kan verwisselen door gegevens te rouleren, dus blijft die constant over alle vijftig accounts en koppelt ze aan elkaar.

ToolGebruikt signaalVangt multi-accounting op hetzelfde apparaatWerkt over incognitosessiesGratis niveau
csideHardware fingerprint op browserniveauJaJaJa, 1,000 API-calls/mnd
E-mail-/telefoonverificatieValidatie van identiteitsdocumentenNee, wegwerp-identifiers omzeilen hetN.v.t.Verschilt
Koppeling op basis van IPCorrelatie van IP-adressenDeels, gedeelde IP's veroorzaken false positivesNeeVerschilt

Waar multi-accounting de meeste schade aanricht

iGaming en online casino's zijn de sector met de grootste blootstelling. Welkomstbonussen, gratis spins en deposit-matchaanbiedingen bestaan om nieuwe klanten te werven. Eén operator die tientallen accounts aanmaakt om elke welkomstaanbieding meerdere keren te claimen, verandert een acquisitiekost in een direct verlies. De rekensom is simpel: als de bonus meer waard is dan de kosten van het aanmaken van een account, levert multi-accounting winst op.

SaaS met referralprogramma's krijgen te maken met een andere versie van dezelfde aanval. Als een referralbonus $50 per aangebrachte nieuwe gebruiker uitkeert, haalt iemand die accounts aanmaakt om naar zichzelf te verwijzen en op elke referral te incasseren, geld rechtstreeks uit het referralbudget.

Fintech en neobanken met bonussen voor nieuwe accounts (aanmeldtegoeden, cashback op eerste transacties) krijgen te maken met multi-accounting door georganiseerde groepen die het aanmaken van accounts als een verdienmodel behandelen.

In al deze gevallen is de tactiek van de aanvaller identiteitsrotatie: een nieuw e-mailadres, een nieuw telefoonnummer, een nieuwe betaalmethode voor elk account. Verificatie die alleen controleert of een e-mailadres of telefoonnummer geldig is, kan onmogelijk zien dat dezelfde persoon op dezelfde laptop vijftig accounts heeft geopend.

cside: device fingerprinting voor het koppelen van meerdere accounts

cside multi-accounting-detectie bouwt tijdens elke registratiesessie een stabiele device fingerprint op uit meer dan 250 browsersignalen. Die fingerprint houdt stand ondanks het wissen van cookies, incognitovensters en VPN-gebruik, de ontwijkingstrucs waar multi-accounters op leunen, omdat die voortkomt uit fysieke hardware: GPU-rendering-output, lettertypemetingen, canvas-entropie, WebGL-gedrag en audiocontext.

Wanneer dezelfde fingerprint op meer dan één account opduikt, markeert cside de koppeling. Het levert een stabiele device-fingerprint-ID voor de sessie op, een signaal of die fingerprint al op andere accounts is gezien, en het aantal accounts dat eraan gekoppeld is binnen een tijdvenster dat jij instelt.

Jouw platform beslist wat het met dat signaal doet: bonusrechten uitstellen voor nieuwe accounts op gekoppelde apparaten, om extra verificatie vragen vóór een waardevolle promotie, of registratie direct blokkeren wanneer het apparaat al gekoppeld is aan een gemarkeerd account.

De detectie draait passief. Een legitieme gebruiker die één account opent vanaf zijn eigen apparaat, ondervindt geen extra wrijving. Alleen registraties vanaf apparaten die al aan andere accounts gekoppeld zijn, komen in het signaal naar boven.

E-mail- en telefoonverificatie

E-mail- en telefoonverificatie bevestigen dat de persoon die zich registreert controle heeft over het ingevoerde e-mailadres of telefoonnummer. Ze vormen een nuttige basislijn tegen multi-accounting met weinig moeite van gelegenheidsfraudeurs die overduidelijk nep-identifiers gebruiken.

Ze doen niets tegen iemand met een voorraad wegwerp-e-mailadressen of prepaid-simkaarten, allebei goedkoop en veel gebruikt door multi-accountingoperaties. Iemand die vijftig accounts registreert met vijftig verschillende e-mailadressen vanaf één laptop, loopt zo langs e-mailverificatie. Device fingerprinting is de controle die dat scenario wél betrapt.

Accountkoppeling op basis van IP

Koppeling op basis van IP markeert accounts die zich vanaf hetzelfde IP-adres registreren. Het vangt sommige gevallen op, vooral aanvallen die vanaf één machine op een statisch IP draaien, maar in de praktijk levert het zowel false positives als false negatives op.

False positives: huishoudens, kantoren en studentenhuizen delen IP-adressen. Markeer je elk account vanaf één IP, dan betrap je multi-accounters samen met legitieme gebruikers die toevallig een verbinding delen.

False negatives: VPN's en residentiële proxy's veranderen het zichtbare IP bij elke sessie. Een operator die VPN-verbindingen rouleert, krijgt voor elke registratie een nieuw IP en glipt volledig langs koppeling op basis van IP.

Device fingerprinting vermijdt beide faalscenario's. De fingerprint verandert alleen wanneer het fysieke apparaat verandert.

Gerelateerde artikelen

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Multi-accountingfraude is één persoon die meerdere accounts op een platform aanmaakt om bonussen, referralbeloningen of promotieaanbiedingen meer dan één keer te claimen. Het komt het meest voor in iGaming, SaaS met referralprogramma's en fintech met bonussen voor nieuwe accounts.

De aanvaller rouleert identiteitsgegevens (e-mailadressen, telefoonnummers, betaalmethoden) om op verschillende gebruikers te lijken terwijl hij vanaf één fysiek apparaat werkt.

Device fingerprinting bouwt een stabiele identifier op uit hardwaresignalen van de browser (GPU-rendering, lettertypemetingen, canvas-entropie, WebGL-output) die blijven bestaan ondanks e-mailwijzigingen, het wissen van cookies, incognitomodus en VPN-gebruik. Wanneer meerdere registraties dezelfde fingerprint opleveren, herleiden ze naar één fysieke operator, ongeacht welke identiteitsgegevens zijn gebruikt.

cside levert het signaal van gekoppelde accounts via zijn API op het moment van registratie, zodat jouw platform erop kan reageren voordat het account is goedgekeurd.

Geavanceerde operators kunnen proberen fingerprinting te omzeilen door per account een ander fysiek apparaat te gebruiken, zoals een verzameling goedkope smartphones of virtuele machines. Dat verhoogt de operationele kosten sterk, omdat elk apparaat dat een aparte fingerprint oplevert een eigen fysieke machine of een goed geïsoleerde virtuele omgeving nodig heeft.

Voor de vele multi-accountingoperaties die op schaal draaien vanaf een handjevol machines, blijft device fingerprinting zeer effectief.

Dat hangt af van de context. Voor bonusrechten is het uitstellen of toevoegen van verificatie voor nieuwe accounts op gekoppelde apparaten meestal genoeg om de economische logica van de aanval te doorbreken zonder echte gebruikers te blokkeren.

Voor gevallen met een hoger risico, zoals een apparaat dat al gekoppeld is aan een gemarkeerd of verbannen account, is het direct blokkeren van registratie gepast. cside levert het signaal; jouw platform bepaalt het reactiebeleid.

Monitor en beveilig je third-party scripts

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Start gratis, of probeer Business met een proefperiode van 14 dagen.

cside-dashboardinterface met scriptmonitoring en beveiligingsanalyses
Related Articles
Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip