Hidra: a besta que se multiplica
O multi-accounting se espalha do mesmo jeito que a Hidra cresce: bloqueie uma conta falsa e duas outras surgem em seu lugar, cada uma explorando testes gratuitos, indicações e bônus de cadastro.
Você capturou a Hidra. Sua próxima pista da trilha está desbloqueada no final desta página.
A Hidra faz brotar duas cabeças novas para cada uma que você corta. Os multi-accounters agem da mesma forma: elimine uma conta falsa e duas novas surgem, explorando testes gratuitos, créditos de indicação e bônus de cadastro mais rápido do que você consegue bani-las.
Como prevenir o ataque da Hidra
O multi-accounting acontece quando uma pessoa, ou um script automatizado, cria muitas contas para reivindicar recompensas destinadas a novos usuários: testes gratuitos, créditos de indicação, bônus de boas-vindas e preços promocionais. Como cada conta parece legítima por si só, o abuso passa despercebido até que o custo de todos esses incentivos de 'primeira vez' se acumule.
Banir contas uma a uma é uma batalha perdida: os atacantes rotacionam e-mails, IPs e proxies para gerar substitutas instantaneamente. Uma prevenção eficaz vincula as contas ao dispositivo e navegador por trás delas, para que você veja todo o grupo em vez de perseguir cabeças individuais.
Checklist de prevenção
- Vincule as contas ao dispositivo e navegador por trás delas, não apenas ao e-mail ou IP, que rotacionam de forma livre e barata.
- Aplique fingerprinting às sessões no cadastro para que um dispositivo recorrente seja reconhecido mesmo com um e-mail novo e um proxy novo.
- Fique atento a grupos de contas que compartilham hardware, tempo ou padrões de comportamento e reivindicam o mesmo incentivo.
- Limite a taxa e desafie os novos cadastros pela reputação do dispositivo em vez de adicionar fricção para cada cliente genuíno.
- Detecte navegadores headless e frameworks de automação que exploram testes antes mesmo de o bônus ser concedido.
Sinais de risco e como responder
Muitas contas de um mesmo dispositivo
Cadastros rápidos após cada banimento
E-mails e proxies rotativos, mesmo fingerprint
Bônus reivindicados e depois contas ficam inativas
| Sinal de risco | O que pode indicar | Resposta |
|---|---|---|
| Muitas contas de um mesmo dispositivo | Multi-accounting ou trial farming | Vincule as contas por dispositivo e bloqueie o grupo |
| Cadastros rápidos após cada banimento | Contas de substituição automatizadas | Desafie os dispositivos novos, não apenas os e-mails novos |
| E-mails e proxies rotativos, mesmo fingerprint | Evasão de limites baseados em e-mail e IP | Combine por sinais de dispositivo e comportamento |
| Bônus reivindicados e depois contas ficam inativas | Abuso de indicações e promoções | Sinalize para revisão as contas voltadas apenas a incentivos |
Como aparece no cside
Sinais de sessões simultâneas e de dispositivo
O cside vincula as contas a dispositivos compartilhados e aplica respostas graduais à medida que o risco aumenta.
Sinais de sessão suspeitos
Sinais no nível da sessão revelam o tráfego automatizado que cria contas falsas para explorar bônus.
Próxima pista da trilha
A próxima criatura ainda está escondida. Esta pista guiará os jogadores até o próximo esconderijo assim que a localização final for confirmada.
PISTA EM BREVE: [Inserir aqui o enigma da próxima localização]
Mantenha esta página nos favoritos. O enigma aparecerá aqui quando a trilha for aberta.