Skip to main content

Hidra: a besta que se multiplica

O multi-accounting se espalha do mesmo jeito que a Hidra cresce: bloqueie uma conta falsa e duas outras surgem em seu lugar, cada uma explorando testes gratuitos, indicações e bônus de cadastro.

Você capturou a Hidra. Sua próxima pista da trilha está desbloqueada no final desta página.

A Hidra faz brotar duas cabeças novas para cada uma que você corta. Os multi-accounters agem da mesma forma: elimine uma conta falsa e duas novas surgem, explorando testes gratuitos, créditos de indicação e bônus de cadastro mais rápido do que você consegue bani-las.

Como prevenir o ataque da Hidra

O multi-accounting acontece quando uma pessoa, ou um script automatizado, cria muitas contas para reivindicar recompensas destinadas a novos usuários: testes gratuitos, créditos de indicação, bônus de boas-vindas e preços promocionais. Como cada conta parece legítima por si só, o abuso passa despercebido até que o custo de todos esses incentivos de 'primeira vez' se acumule.

Banir contas uma a uma é uma batalha perdida: os atacantes rotacionam e-mails, IPs e proxies para gerar substitutas instantaneamente. Uma prevenção eficaz vincula as contas ao dispositivo e navegador por trás delas, para que você veja todo o grupo em vez de perseguir cabeças individuais.

Carta de bestiário da Hidra: o dragão de várias cabeças que representa os ataques de multi-accounting

Checklist de prevenção

  • Vincule as contas ao dispositivo e navegador por trás delas, não apenas ao e-mail ou IP, que rotacionam de forma livre e barata.
  • Aplique fingerprinting às sessões no cadastro para que um dispositivo recorrente seja reconhecido mesmo com um e-mail novo e um proxy novo.
  • Fique atento a grupos de contas que compartilham hardware, tempo ou padrões de comportamento e reivindicam o mesmo incentivo.
  • Limite a taxa e desafie os novos cadastros pela reputação do dispositivo em vez de adicionar fricção para cada cliente genuíno.
  • Detecte navegadores headless e frameworks de automação que exploram testes antes mesmo de o bônus ser concedido.

Sinais de risco e como responder

Muitas contas de um mesmo dispositivo

O que pode indicar Multi-accounting ou trial farming
Resposta Vincule as contas por dispositivo e bloqueie o grupo

Cadastros rápidos após cada banimento

O que pode indicar Contas de substituição automatizadas
Resposta Desafie os dispositivos novos, não apenas os e-mails novos

E-mails e proxies rotativos, mesmo fingerprint

O que pode indicar Evasão de limites baseados em e-mail e IP
Resposta Combine por sinais de dispositivo e comportamento

Bônus reivindicados e depois contas ficam inativas

O que pode indicar Abuso de indicações e promoções
Resposta Sinalize para revisão as contas voltadas apenas a incentivos

Como aparece no cside

Painel do cside mostrando a detecção de sessões simultâneas e a aplicação gradual para contas vinculadas

Sinais de sessões simultâneas e de dispositivo

O cside vincula as contas a dispositivos compartilhados e aplica respostas graduais à medida que o risco aumenta.

Painel do cside mostrando os sinais de sessão usados para detectar a criação de contas falsas

Sinais de sessão suspeitos

Sinais no nível da sessão revelam o tráfego automatizado que cria contas falsas para explorar bônus.

Próxima pista da trilha

A próxima criatura espera por perto. Usa a pista abaixo para a encontrar e digitaliza a sua carta para continuar.

Encontra onde varas altas brilham contra a escuridão. Na orla desse campo, alguém deixou palavras gravadas em pedra. Procura ao lado delas.

Por favor, deixa a caixa exatamente onde a encontraste para que o próximo jogador também a possa encontrar. Leva uma carta e volta a colocar as restantes.

Agende uma demonstração