Skip to main content
Blog
Blog

Software de deteção de multi-accounting: pare o abuso de bónus e a fraude de referências

Software de deteção de multi-accounting liga contas por impressão digital e apanha abuso de bónus e fraude de referências antes dos pagamentos.

Aug 04, 2026 6 min read
Software de deteção de multi-accounting: pare o abuso de bónus e a fraude de referências
Índice

Resumo: stack de deteção multi-conta para contas maduras

  • A verificação é barata: A verificação de e-mail e SIM é uma fasquia baixa. Caixas descartáveis e SIMs pré-pagos são tão baratos que cinquenta contas com cinquenta identificadores diferentes continuam a apontar para o mesmo portátil.
  • O que a cside devolve: A cside constrói uma impressão de dispositivo a partir de mais de 250 sinais do navegador que sobrevive à limpeza de cookies, janelas de incógnito e trocas de VPN, e devolve tanto um ID de dispositivo estável como o número de contas já ligadas na janela temporal que escolheres.
  • Como agir: Se os bónus de boas-vindas de iGaming ou os pagamentos de referral SaaS financiam discretamente o café de um só operador, encaixa o sinal numa regra de elegibilidade adiada. Se ainda tens IP linking no roadmap, cancela.

Sem tempo? Veja a deteção de fraude no registo em tempo real da cside. Cobre tudo o que se segue numa única implementação.

O multi-accounting é uma pessoa a gerir várias contas na mesma plataforma para reclamar um bónus, recompensa de referência ou oferta promocional mais do que uma vez. O software de deteção de multi-accounting liga essas contas a um único operador para que possa apanhar o abuso antes de o pagamento sair.

O atacante usa um email, número de telefone e método de pagamento novos para cada conta, e é por isso que as verificações de identidade sozinhas não detetam o padrão. A impressão digital de dispositivo é diferente. Vem de sinais de hardware e de browser que o atacante não consegue trocar alternando credenciais, por isso mantém-se constante nas cinquenta contas e liga-as entre si.

FerramentaSinal utilizadoApanha multi-accounting no mesmo dispositivoFunciona em sessões anónimasNível gratuito
csideImpressão digital de hardware na camada do browserSimSimSim, 1,000 chamadas API/mês
Verificação de email/telefoneValidação de documento de identidadeNão, identificadores descartáveis contornam-naN/DVaria
Ligação baseada em IPCorrelação de endereços IPParcial, IPs partilhados causam falsos positivosNãoVaria

Onde o multi-accounting causa mais danos

iGaming e casinos online são o setor de maior exposição. Bónus de boas-vindas, rodadas grátis e ofertas de correspondência de depósito existem para adquirir novos clientes. Um único operador que cria dezenas de contas para reclamar cada oferta de boas-vindas várias vezes transforma um custo de aquisição numa perda direta. A economia é simples: se o bónus vale mais do que o custo de criar uma conta, o multi-accounting dá lucro.

SaaS com programas de referências enfrenta uma versão diferente do mesmo ataque. Se um bónus de referência paga 50 $ por cada novo utilizador indicado, uma pessoa que cria contas para se indicar a si mesma e receber por cada referência está a retirar dinheiro diretamente do orçamento de referências.

Fintech e neobancos com bónus de nova conta (créditos de inscrição, cashback nas primeiras transações) enfrentam multi-accounting de grupos organizados que tratam a criação de contas como uma operação de receita.

Em cada um destes casos, a jogada do atacante é a rotação de identidade: um novo email, um novo número de telefone, um novo método de pagamento para cada conta. A verificação que apenas confirma se um email ou telefone é válido não tem forma de saber que a mesma pessoa no mesmo portátil abriu cinquenta contas.

cside: impressão digital de dispositivo para ligar multi-contas

A deteção de multi-accounting da cside constrói uma impressão digital de dispositivo estável a partir de mais de 250 sinais do browser durante cada sessão de registo. Essa impressão digital aguenta a limpeza de cookies, as janelas anónimas e o uso de VPN, os truques de evasão em que quem faz multi-accounting se apoia, porque vem de hardware físico: saída de renderização de GPU, métricas de fontes, entropia de canvas, comportamento de WebGL e contexto de áudio.

Quando a mesma impressão digital aparece em mais do que uma conta, a cside sinaliza a ligação. Devolve um ID de impressão digital de dispositivo estável para a sessão, um sinal que indica se essa impressão digital já foi vista noutras contas e o número de contas a ela associadas dentro de uma janela de tempo que você define.

A sua plataforma decide o que fazer com esse sinal: atrasar a elegibilidade de bónus para novas contas em dispositivos ligados, pedir verificação adicional antes de uma promoção de alto valor ou bloquear o registo de imediato quando o dispositivo já está ligado a uma conta sinalizada.

A deteção corre de forma passiva. Um utilizador legítimo que abre uma única conta a partir do seu próprio dispositivo não sente atrito adicional. Só os registos de dispositivos já associados a outras contas surgem no sinal.

Verificação de email e telefone

A verificação de email e telefone confirma que a pessoa que se regista controla o endereço de email ou o número de telefone que introduziu. São uma base útil contra o multi-accounting de baixo esforço de agentes maliciosos ocasionais que usam identificadores obviamente falsos.

Não fazem nada contra quem tem um fornecimento de endereços de email descartáveis ou cartões SIM pré-pagos, ambos baratos e amplamente usados por operações de multi-accounting. Alguém que regista cinquenta contas com cinquenta emails diferentes a partir de um portátil passa direto pela verificação de email. A impressão digital de dispositivo é o controlo que apanha esse cenário.

Ligação de contas baseada em IP

A ligação baseada em IP sinaliza contas que se registam a partir do mesmo endereço IP. Apanha alguns casos, sobretudo ataques executados a partir de uma única máquina num IP estático, mas na prática produz tanto falsos positivos como falsos negativos.

Falsos positivos: lares, escritórios e residências de estudantes partilham endereços IP. Sinalize todas as contas de um IP e apanha quem faz multi-accounting juntamente com utilizadores legítimos que por acaso partilham uma ligação.

Falsos negativos: VPNs e proxies residenciais mudam o IP aparente a cada sessão. Um operador que alterna ligações VPN obtém um IP novo para cada registo e escapa por completo à ligação baseada em IP.

A impressão digital de dispositivo evita ambos os modos de falha. A impressão digital só muda quando o dispositivo físico muda.

Leitura relacionada

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

A fraude de multi-accounting é uma pessoa a criar várias contas numa plataforma para reclamar bónus, recompensas de referência ou ofertas promocionais mais do que uma vez. Aparece sobretudo em iGaming, SaaS com programas de referências e fintech com bónus de nova conta.

O atacante alterna as credenciais de identidade (endereços de email, números de telefone, métodos de pagamento) para parecer utilizadores diferentes enquanto opera a partir de um único dispositivo físico.

A impressão digital de dispositivo constrói um identificador estável a partir de sinais de hardware do browser (renderização de GPU, métricas de fontes, entropia de canvas, saída de WebGL) que persistem apesar de mudanças de email, limpeza de cookies, modo de navegação anónima e uso de VPN. Quando vários registos produzem a mesma impressão digital, ligam-se a um único operador físico, independentemente das credenciais de identidade utilizadas.

A cside expõe o sinal de contas ligadas através da sua API no momento do registo, para que a sua plataforma possa agir antes de a conta ser aprovada.

Operadores sofisticados podem tentar contornar a impressão digital usando um dispositivo físico diferente por conta, como um conjunto de smartphones baratos ou máquinas virtuais. Isso aumenta acentuadamente o custo operacional, porque cada dispositivo que gera uma impressão digital distinta precisa da sua própria máquina física ou de um ambiente virtual devidamente isolado.

Para as muitas operações de multi-accounting que funcionam em escala a partir de um punhado de máquinas, a impressão digital de dispositivo mantém-se altamente eficaz.

Depende do contexto. Para a elegibilidade de bónus, atrasar ou acrescentar verificação para novas contas em dispositivos ligados costuma ser suficiente para quebrar a economia do ataque sem bloquear utilizadores reais.

Para casos de maior risco, como um dispositivo já associado a uma conta sinalizada ou banida, bloquear o registo de imediato é apropriado. A cside devolve o sinal; a sua plataforma define a política de resposta.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário