Comment stopper l'abus de bonus et la fraude multi-comptes
L'abus de bonus et la fraude multi-comptes épuisent les budgets promotionnels. Découvrez comment les fraudeurs utilisent proxys et VPN pour simuler des utilisateurs uniques, et comment les détecter et les stopper via l'adresse IP.
Les bonus d'inscription, essais gratuits et récompenses de parrainage sont des leviers de croissance, jusqu'à ce que des fraudeurs les transforment en fuite de revenus en les réclamant à répétition. Le mécanisme est presque toujours la fraude multi-comptes, et elle se joue au niveau de l'IP.
Comment fonctionne la fraude
Votre règle promotionnelle dit « un par client ». Le travail du fraudeur consiste à ressembler à de nombreux clients :
- Faire passer chaque compte par une IP différente, souvent un proxy résidentiel, pour ressembler à un vrai utilisateur à domicile.
- Utiliser des e-mails jetables et des empreintes d'appareil neuves.
- Répéter l'opération en réclamant le bonus à chaque fois.
Comme les IP semblent résidentielles et changent constamment, une règle naïve « bloquer les IP en double » ne se déclenche jamais.
Vérifier une IP pour détecter proxy et contournement
Les signaux qui la révèlent
- Détection de proxy résidentiel : le signal le plus important, car les fraudeurs achètent spécifiquement des IP résidentielles pour déjouer les contrôles. Utilisez la détection de proxy résidentiel.
- VPN / proxy de datacenter : les fraudeurs les moins équipés y ont encore recours.
- Réputation de l'IP : historique d'abus répétés sur l'adresse ou la plage.
- Vélocité : de nombreuses inscriptions ou réclamations groupées dans le temps.
Combinez-les en un score de fraude IP sur lequel vous pouvez fixer un seuil au moment de la réclamation.
Une défense en plusieurs couches
La détection IP est la première couche, et la plus rentable, mais la fraude multi-comptes justifie une défense en profondeur :
| Couche | Détecte |
|---|---|
| Score IP (proxy/VPN/résidentiel) | Création en masse derrière des anonymiseurs |
| Fingerprinting d'appareil | Même appareil, plusieurs comptes |
| Liaison de comptes | Moyens de paiement, adresses et boucles de parrainage partagés |
| Limites de vélocité | Pics d'inscriptions/réclamations |
Où appliquer les contrôles
- À l'inscription : conditionnez l'éligibilité au bonus, pas seulement la création de compte. Voir comment prévenir les inscriptions de faux comptes.
- Au moment de la réclamation ou du retrait : vérifiez à nouveau, car c'est là que l'argent circule.
- Sur les parrainages : les récompenses de parrainage sont une cible privilégiée.
Éviter les dommages collatéraux
Les foyers et les bureaux partagent des IP de façon légitime, ne bloquez donc pas sur la seule correspondance d'IP brute. Appuyez-vous sur les signaux de proxy résidentiel et de réputation, associés à la liaison d'appareil et de compte, et utilisez un score afin que les vrais clients sur des connexions partagées ne soient pas pénalisés.
L'essentiel
L'abus de bonus est une fraude multi-comptes dissimulée derrière des proxys tournants, le plus souvent résidentiels. Détectez l'infrastructure d'anonymisation, attribuez-lui un score, et appliquez les contrôles à l'inscription, à la réclamation et au parrainage, appuyés par des couches de liaison d'appareil et de compte. Cela protège le budget promotionnel sans bloquer les utilisateurs légitimes partageant une IP.