Hidra: a besta que se multiplica
O multi-accounting se espalha do mesmo jeito que a Hidra cresce: bloqueie uma conta falsa e duas outras surgem em seu lugar, cada uma explorando testes gratuitos, indicações e bônus de cadastro.
Você capturou a Hidra. Sua próxima pista da trilha está desbloqueada no final desta página.
A Hidra faz brotar duas cabeças novas para cada uma que você corta. Os multi-accounters agem da mesma forma: elimine uma conta falsa e duas novas surgem, explorando testes gratuitos, créditos de indicação e bônus de cadastro mais rápido do que você consegue bani-las.
Como prevenir o ataque da Hidra
O multi-accounting acontece quando uma pessoa, ou um script automatizado, cria muitas contas para reivindicar recompensas destinadas a novos usuários: testes gratuitos, créditos de indicação, bônus de boas-vindas e preços promocionais. Como cada conta parece legítima por si só, o abuso passa despercebido até que o custo de todos esses incentivos de 'primeira vez' se acumule.
Banir contas uma a uma é uma batalha perdida: os atacantes rotacionam e-mails, IPs e proxies para gerar substitutas instantaneamente. Uma prevenção eficaz vincula as contas ao dispositivo e navegador por trás delas, para que você veja todo o grupo em vez de perseguir cabeças individuais.
Checklist de prevenção
- Vincule as contas ao dispositivo e navegador por trás delas, não apenas ao e-mail ou IP, que rotacionam de forma livre e barata.
- Aplique fingerprinting às sessões no cadastro para que um dispositivo recorrente seja reconhecido mesmo com um e-mail novo e um proxy novo.
- Fique atento a grupos de contas que compartilham hardware, tempo ou padrões de comportamento e reivindicam o mesmo incentivo.
- Limite a taxa e desafie os novos cadastros pela reputação do dispositivo em vez de adicionar fricção para cada cliente genuíno.
- Detecte navegadores headless e frameworks de automação que exploram testes antes mesmo de o bônus ser concedido.
Sinais de risco e como responder
Muitas contas de um mesmo dispositivo
Cadastros rápidos após cada banimento
E-mails e proxies rotativos, mesmo fingerprint
Bônus reivindicados e depois contas ficam inativas
| Sinal de risco | O que pode indicar | Resposta |
|---|---|---|
| Muitas contas de um mesmo dispositivo | Multi-accounting ou trial farming | Vincule as contas por dispositivo e bloqueie o grupo |
| Cadastros rápidos após cada banimento | Contas de substituição automatizadas | Desafie os dispositivos novos, não apenas os e-mails novos |
| E-mails e proxies rotativos, mesmo fingerprint | Evasão de limites baseados em e-mail e IP | Combine por sinais de dispositivo e comportamento |
| Bônus reivindicados e depois contas ficam inativas | Abuso de indicações e promoções | Sinalize para revisão as contas voltadas apenas a incentivos |
Como aparece no cside
Sinais de sessões simultâneas e de dispositivo
O cside vincula as contas a dispositivos compartilhados e aplica respostas graduais à medida que o risco aumenta.
Sinais de sessão suspeitos
Sinais no nível da sessão revelam o tráfego automatizado que cria contas falsas para explorar bônus.
Próxima pista da trilha
A próxima criatura espera por perto. Usa a pista abaixo para a encontrar e digitaliza a sua carta para continuar.
Encontra onde varas altas brilham contra a escuridão. Na orla desse campo, alguém deixou palavras gravadas em pedra. Procura ao lado delas.
Por favor, deixa a caixa exatamente onde a encontraste para que o próximo jogador também a possa encontrar. Leva uma carta e volta a colocar as restantes.