Skip to main content

Prevenção de Fraude Multi-Contas: pare o abuso de trial

Prevenção de fraude multi-contas que vincula várias contas a um único dispositivo, captura trial farming e abuso de bônus e deduplica cadastros duplicados antes do pagamento, mesmo quando e-mails, IPs e proxies mudam.

Uma Pessoa, Muitas Contas

Multi-contas é um dos motores mais consistentes do uso indevido por parte do próprio cliente: uma única pessoa real criando muitas contas para reivindicar um valor que você pretendia dar apenas uma vez. E-mails descartáveis, proxies residenciais e anti-detect browsers fazem cada duplicata parecer um usuário totalmente novo.

Uso Indevido pelo Próprio Cliente em Alta

64% dos comerciantes relatam um aumento significativo no uso indevido pelo próprio cliente, e multi-contas é um dos principais motores.

Pagamentos de Bônus e Indicações

Cada conta duplicada reivindica bônus de cadastro novamente e farma recompensas de indicação por meio de loops de auto-indicação.

Trial Farming

Testes gratuitos estendidos indefinidamente por meio de uma sequência de novos e-mails transformam clientes em potencial em aproveitadores permanentes.

Volume Impulsionado por IA

A fraude impulsionada por IA cresceu 1.210% em 2025, permitindo que um único operador rode centenas de contas de uma vez.

Por que Multi-Contas Continua Crescendo

Serviços de e-mail descartável geram caixas de entrada funcionais em segundos, e domínios recém-registrados passam por toda verificação de blocklist. Redes de proxy residencial rotacionam IPs para que cada registro pareça vir de uma residência diferente. Para verificações baseadas em IP e e-mail, um operador parece dezenas de usuários não relacionados.

Um operador que entende os limiares que suas regras de velocidade monitoram pode permanecer abaixo deles indefinidamente, espaçando a criação de contas e rotacionando identificadores. As regras de velocidade pegam o caso óbvio e deixam passar o paciente.

Ferramentas comerciais como Multilogin e GoLogin apresentam um fingerprint de dispositivo único e sintético por conta, falsificando canvas, WebGL, áudio, fontes e fuso horário. Combinadas com e-mails e proxies rotativos, cada conta duplicada parece um hardware totalmente novo para as verificações tradicionais.

COM CSIDE
Correlacione mais de 250 sinais de dispositivo, rede e comportamento em cada registro para vincular contas a um único operador.
Sinalize várias contas que compartilham um único fingerprint de dispositivo, o sinal de multi-contas mais forte que existe, mesmo quando e-mails e IPs mudam.
Detecte anti-detect browsers e automação que rotacionam o único identificador do qual as regras de velocidade dependem.
Envie sinais de risco em tempo real para sua stack de cadastro, indicações e regras para deduplicar antes que bônus ou testes sejam concedidos.

Como o cside detecta multi-contas

Device
IP
Timezone
Network
Canvas
Language
visitor_8f92a4c7

Gere fingerprint de cada registro

O cside coleta mais de 250 sinais de dispositivo, rede e comportamento em cada cadastro para construir um ID de visitante persistente que se mantém entre sessões, navegação anônima, armazenamento limpo e VPNs.

  • Construa um fingerprint de dispositivo estável que persiste mesmo quando o operador rotaciona provedores de e-mail e IPs de proxy.
  • Revele o mesmo fingerprint aparecendo em vários registros com e-mails e IPs diferentes, o sinal de multi-contas mais forte que existe.
  • Detecte que um anti-detect browser ou framework de automação está em uso, não apenas a saída falsificada que ele produz.
IP RiskHigh
DeviceSpoofed
BehaviorBot-like
Rules Engine

Deduplique antes do pagamento

A prevenção de fraude multi-contas acontece na etapa do pagamento: capture contas duplicadas antes que um bônus seja creditado, um teste seja concedido ou uma recompensa de indicação seja paga. Envie sinais para seu motor de regras para mesclar, desafiar ou bloquear em tempo real.

  • Correlacione fingerprints de dispositivo entre registros e sinalize contas que compartilham um como provavelmente operadas pela mesma pessoa.
  • Decida na etapa de indicação ou teste, antes que a recompensa seja paga, o que é materialmente mais barato do que recuperá-la depois.
  • Aplique fricção adicional apenas quando os sinais cruzam um limiar, para que novos usuários legítimos se cadastrem sem fricção.

Sinais brutos para detecção de fraude multi-contas

Acesse sinais por meio de uma API amigável para desenvolvedores ou webhooks. Proteja cadastros, programas de indicação e conversões de testes.

Geolocation
VPN
IP Address
Proxy
WebGL
WebGPU
Velocity Signals
Bot Detection
AI Agent Detection
Device Fingerprint
TOR
Font Set
Virtual Machine

Prevenção de fraude multi-contas além dos controles baseados em velocidade

O cside adiciona uma identidade de dispositivo persistente que as verificações de e-mail e as regras de velocidade não conseguem ver.

vs. Regras de Velocidade
vs. Verificação de E-mail/Telefone
vs. Ferramentas antifraude server-side
Vincula contas por hardware compartilhado, não por taxa de requisições Captura o mesmo dispositivo por trás de muitas caixas de entrada diferentes Captura sinais client-side invisíveis para logs do servidor
Pega o operador paciente que espaça os cadastros Sinaliza duplicatas mesmo quando cada telefone e e-mail é válido Enxerga anti-detect browsers rodando dentro do Chrome real
Correlaciona entre contas em vez de uma de cada vez Decide antes que o bônus ou teste seja concedido Atua durante o registro, mais cedo no fluxo

Comece a usar o cside

O plano gratuito inclui 1.000 chamadas de API por mês com sinais básicos. Faça upgrade para inteligência completa a partir de $99/mês para 50K chamadas de API.

Usado por equipes de segurança e antifraude corporativas:

8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl 8020CluelyDIY NetworkeviivoFleetGenesis KioskGFA WorldJomashopKikoffMeeting EvolutionOpenPlayMetricsPowerhouse DynamicsProfessional CreditSpecsSystems EastTixWazuhBoldBeryl
“Táticas de fraude em evolução e mudanças no comportamento do consumidor estão se chocando para os comerciantes. Ao unir forças com o cside, estamos entregando soluções que resolvem problemas reais que os comerciantes enfrentam diariamente, como chargebacks por fraude amigável.”

Monica Eaton, CEO da Chargebacks911.

cside Session Activity dashboard showing fingerprint data, device info, and security checks

Detecção sem fricção para usuários reais

O cside coleta sinais de dispositivo e navegador de forma passiva enquanto um visitante se registra. Novos usuários legítimos se cadastram sem nenhuma etapa adicional, enquanto contas duplicadas e farmadas são sinalizadas pelo dispositivo que não conseguem rotacionar.

Um dispositivo, muitas contas

Um operador pode rotacionar provedores de e-mail e IPs de proxy livremente, mas o hardware é raro de rotacionar. O mesmo fingerprint de dispositivo aparecendo em quinze registros ao longo de uma semana, cada um com um e-mail diferente, é um forte sinal de multi-contas mesmo quando cada cadastro individual passou pelas suas regras de velocidade sem problemas.

Capture o abuso na etapa de indicação e teste

Adicione o script do cside aos seus fluxos de registro, indicação e teste. O fingerprinting começa imediatamente, e você pode correlacionar contas antes que um bônus seja creditado ou um teste seja concedido, em vez de recuperar o valor depois que ele já se foi.

FAQ

Perguntas Frequentes

Ver todas as perguntas frequentes

O cside captura as características de hardware e software do navegador e do dispositivo em cada registro. Elas são muito mais estáveis do que um endereço de e-mail ou um IP: o mesmo dispositivo produz o mesmo fingerprint mesmo quando o operador rotaciona provedores de e-mail e proxies. O cside correlaciona fingerprints entre registros e sinaliza contas que compartilham um como provavelmente operadas pela mesma pessoa, e a detecção de anti-detect browser captura operadores que usam ferramentas de perfil para rotacionar seu fingerprint.

Não. APIs de e-mail descartável geram caixas de entrada funcionais em segundos, cada uma passando pela verificação, e um operador que entende seus limiares de velocidade pode permanecer abaixo deles indefinidamente, espaçando a criação de contas e rotacionando identificadores. A velocidade pega o operador descuidado e deixa passar o paciente. O cside vincula contas pelo dispositivo por trás delas, que o operador não consegue trocar com tanta facilidade.

Um fingerprint de dispositivo é muito mais difícil de mudar do que um endereço de e-mail ou um IP. Um operador rodando uma campanha a partir do mesmo hardware deixa um fingerprint consistente em cada registro, mesmo com provedores de e-mail e proxies rotativos. O mesmo fingerprint em vários cadastros é um forte sinal de multi-contas mesmo quando cada conta parece única para as verificações de e-mail e IP.

Multi-contas é uma pessoa criando muitas contas para reivindicar um valor que deveria ser dado apenas uma vez, como bônus, indicações ou testes gratuitos. Compartilhamento de contas é muitas pessoas usando uma conta para evitar pagar por assentos ou assinaturas adicionais. Os sinais de detecção se sobrepõem, mas o objetivo difere. O cside cobre ambos; veja nosso caso de uso de compartilhamento de contas.

Sim. O cside roda de forma passiva, coletando sinais de dispositivo e navegador enquanto um visitante se registra, sem desafios ou etapas extras. Usuários reais convertem com zero fricção. Você aplica fricção adicional ou bloqueia apenas quando os sinais cruzam um limiar, para que o trial farming seja interrompido sem sobrecarregar cadastros legítimos.

Prevenção de fraude multi-contas é a prática de impedir que uma única pessoa crie muitas contas para reivindicar um valor destinado a ser dado apenas uma vez, como bônus de cadastro, recompensas de indicação e testes gratuitos. O cside aborda isso gerando o fingerprint de cada registro com mais de 250 sinais de dispositivo, rede e comportamento, vinculando as contas a um único dispositivo mesmo quando e-mails, IPs e proxies mudam, de modo que as duplicatas sejam capturadas antes que um bônus ou teste seja concedido, em vez de recuperadas depois.

Não. O cside é implementado como uma única tag de JavaScript próprio que coleta sinais do dispositivo e do navegador em segundo plano enquanto o visitante preenche o seu formulário de cadastro. Ele não fica na frente do seu tráfego nem bloqueia o carregamento da página, então a experiência de cadastro permanece inalterada para os usuários legítimos. A correlação e a pontuação das impressões digitais acontecem na infraestrutura do cside, mantendo esse trabalho fora do seu caminho crítico.

Sim. O cside identifica um dispositivo pelas suas características de hardware e software em vez de um cookie, então a impressão digital persiste mesmo quando o usuário limpa os cookies ou abre uma janela anônima. Como o sinal deriva da configuração do dispositivo e não de um identificador pessoal armazenado, o cside consegue vincular contas a um dispositivo compartilhado sem depender de cookies. Isso mantém a abordagem atenta à privacidade e, ao mesmo tempo, captura operadores que reiniciam o armazenamento do navegador entre os cadastros.

Compartilhar um dispositivo ou uma rede não é tratado como fraude por si só. O cside correlaciona mais de 250 sinais de dispositivo, rede e comportamento, então um lar em que duas pessoas se cadastram uma vez cada parece muito diferente de um operador que cria dezenas de contas a partir do mesmo hardware em pouco tempo. Você define o limite e a ação, então casos limite podem acionar uma revisão ou uma verificação adicional em vez de um bloqueio automático, o que mantém os falsos positivos baixos.

Ambos, e o cside oferece suporte à verificação em qualquer um dos momentos. Verificar no cadastro interrompe duplicatas antes de conceder um bônus ou teste, o que é mais barato do que recuperar o valor depois. Verificar novamente no pagamento ou no resgate da recompensa captura operadores que ficaram inativos para evitar a detecção precoce. Como uma impressão digital do dispositivo é capturada em cada sessão, você pode correlacionar uma conta ao seu dispositivo de origem sempre que a avaliar.

O abuso de indicações e bônus geralmente significa uma pessoa se cadastrando ao mesmo tempo como quem indica e como quem é indicado, ou criando muitas contas falsas para acumular recompensas de cadastro. O cside vincula essas contas pelo dispositivo por trás delas, então redes de autoindicação e fazendas de bônus aparecem como muitas contas que compartilham uma mesma impressão digital, mesmo quando os e-mails, os dados de pagamento e os IPs diferem. Você pode reter ou recusar a recompensa antes que ela seja paga, em vez de revertê-la depois.

Sim. Além do cliente web, o cside oferece SDKs nativos de iOS e Android em beta que executam o mesmo motor e capturam os mesmos mais de 250 sinais do cliente web, além de sinais que apenas um aplicativo consegue ver, como detecção de emulador, jailbreak e root. Isso ajuda a capturar operadores que acumulam contas a partir de emuladores ou aplicativos adulterados. O acesso aos SDKs móveis é de acesso antecipado hoje, então fale conosco para habilitá-lo no seu aplicativo.

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Use este mesmo e-mail ao agendar pelo Google. O Google pode pedir que você o informe novamente.

Usamos seu e-mail para associar a reserva à sua visita e medir como as pessoas nos encontram. Isto não é uma inscrição na newsletter.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário