Kort samengevat: multi-accountdetectiestack voor gerijpte accounts
- Verificatie is goedkoop: E-mail- en SIM-verificatie is een lage lat. Wegwerpinboxen en prepaid-SIM's zijn zo goedkoop dat vijftig accounts met vijftig verschillende identifiers toch teruggaan naar één laptop.
- Wat cside teruggeeft: cside bouwt een device-fingerprint uit 250+ browsersignalen die cookiewissingen, incognito-vensters en VPN-wissels overleeft, en levert zowel een stabiele device-ID als het aantal accounts dat er binnen jouw gekozen tijdvenster al aan gekoppeld is.
- Hoe te handelen: Financiert je iGaming-welkomstbonus of je SaaS-referralbudget stilletjes de koffie van één operator, hang het signaal in een uitgestelde-eligibility-regel. Staat IP-linking nog op je roadmap, streep het weg.
Weinig tijd? Bekijk cside's realtime signup-fraudedetectie. Dit dekt alles hieronder in één deployment.
Multi-accounting is één persoon die meerdere accounts op hetzelfde platform beheert om een bonus, referralbeloning of promotieaanbieding meer dan één keer te claimen. Multi-accounting-detectiesoftware herleidt die accounts naar één operator, zodat je het misbruik kunt betrappen voordat de uitbetaling de deur uit gaat.
De aanvaller gebruikt voor elk account een nieuw e-mailadres, telefoonnummer en betaalmethode, en daarom missen identiteitscontroles op zichzelf het patroon. De device fingerprint is anders. Die komt voort uit hardware- en browsersignalen die de aanvaller niet kan verwisselen door gegevens te rouleren, dus blijft die constant over alle vijftig accounts en koppelt ze aan elkaar.
| Tool | Gebruikt signaal | Vangt multi-accounting op hetzelfde apparaat | Werkt over incognitosessies | Gratis niveau |
|---|---|---|---|---|
| cside | Hardware fingerprint op browserniveau | Ja | Ja | Ja, 1,000 API-calls/mnd |
| E-mail-/telefoonverificatie | Validatie van identiteitsdocumenten | Nee, wegwerp-identifiers omzeilen het | N.v.t. | Verschilt |
| Koppeling op basis van IP | Correlatie van IP-adressen | Deels, gedeelde IP's veroorzaken false positives | Nee | Verschilt |
Waar multi-accounting de meeste schade aanricht
iGaming en online casino's zijn de sector met de grootste blootstelling. Welkomstbonussen, gratis spins en deposit-matchaanbiedingen bestaan om nieuwe klanten te werven. Eén operator die tientallen accounts aanmaakt om elke welkomstaanbieding meerdere keren te claimen, verandert een acquisitiekost in een direct verlies. De rekensom is simpel: als de bonus meer waard is dan de kosten van het aanmaken van een account, levert multi-accounting winst op.
SaaS met referralprogramma's krijgen te maken met een andere versie van dezelfde aanval. Als een referralbonus $50 per aangebrachte nieuwe gebruiker uitkeert, haalt iemand die accounts aanmaakt om naar zichzelf te verwijzen en op elke referral te incasseren, geld rechtstreeks uit het referralbudget.
Fintech en neobanken met bonussen voor nieuwe accounts (aanmeldtegoeden, cashback op eerste transacties) krijgen te maken met multi-accounting door georganiseerde groepen die het aanmaken van accounts als een verdienmodel behandelen.
In al deze gevallen is de tactiek van de aanvaller identiteitsrotatie: een nieuw e-mailadres, een nieuw telefoonnummer, een nieuwe betaalmethode voor elk account. Verificatie die alleen controleert of een e-mailadres of telefoonnummer geldig is, kan onmogelijk zien dat dezelfde persoon op dezelfde laptop vijftig accounts heeft geopend.
cside: device fingerprinting voor het koppelen van meerdere accounts
cside multi-accounting-detectie bouwt tijdens elke registratiesessie een stabiele device fingerprint op uit meer dan 250 browsersignalen. Die fingerprint houdt stand ondanks het wissen van cookies, incognitovensters en VPN-gebruik, de ontwijkingstrucs waar multi-accounters op leunen, omdat die voortkomt uit fysieke hardware: GPU-rendering-output, lettertypemetingen, canvas-entropie, WebGL-gedrag en audiocontext.
Wanneer dezelfde fingerprint op meer dan één account opduikt, markeert cside de koppeling. Het levert een stabiele device-fingerprint-ID voor de sessie op, een signaal of die fingerprint al op andere accounts is gezien, en het aantal accounts dat eraan gekoppeld is binnen een tijdvenster dat jij instelt.
Jouw platform beslist wat het met dat signaal doet: bonusrechten uitstellen voor nieuwe accounts op gekoppelde apparaten, om extra verificatie vragen vóór een waardevolle promotie, of registratie direct blokkeren wanneer het apparaat al gekoppeld is aan een gemarkeerd account.
De detectie draait passief. Een legitieme gebruiker die één account opent vanaf zijn eigen apparaat, ondervindt geen extra wrijving. Alleen registraties vanaf apparaten die al aan andere accounts gekoppeld zijn, komen in het signaal naar boven.
E-mail- en telefoonverificatie
E-mail- en telefoonverificatie bevestigen dat de persoon die zich registreert controle heeft over het ingevoerde e-mailadres of telefoonnummer. Ze vormen een nuttige basislijn tegen multi-accounting met weinig moeite van gelegenheidsfraudeurs die overduidelijk nep-identifiers gebruiken.
Ze doen niets tegen iemand met een voorraad wegwerp-e-mailadressen of prepaid-simkaarten, allebei goedkoop en veel gebruikt door multi-accountingoperaties. Iemand die vijftig accounts registreert met vijftig verschillende e-mailadressen vanaf één laptop, loopt zo langs e-mailverificatie. Device fingerprinting is de controle die dat scenario wél betrapt.
Accountkoppeling op basis van IP
Koppeling op basis van IP markeert accounts die zich vanaf hetzelfde IP-adres registreren. Het vangt sommige gevallen op, vooral aanvallen die vanaf één machine op een statisch IP draaien, maar in de praktijk levert het zowel false positives als false negatives op.
False positives: huishoudens, kantoren en studentenhuizen delen IP-adressen. Markeer je elk account vanaf één IP, dan betrap je multi-accounters samen met legitieme gebruikers die toevallig een verbinding delen.
False negatives: VPN's en residentiële proxy's veranderen het zichtbare IP bij elke sessie. Een operator die VPN-verbindingen rouleert, krijgt voor elke registratie een nieuw IP en glipt volledig langs koppeling op basis van IP.
Device fingerprinting vermijdt beide faalscenario's. De fingerprint verandert alleen wanneer het fysieke apparaat verandert.








