Solo funciona si la cuenta está vinculada a algo valioso y verificable que identifica de forma exclusiva a su propietario.
Cosas que no funcionan:
Direcciones IP
Estos no son únicos (piense en firewalls corporativos, cibercafés, IP dinámicas reutilizadas en redes móviles, servidores proxy, etc.) ni constantes (muchas conexiones de Internet tienen IP dinámicas, especialmente móviles). Una comprobación de IP también es fácil de eludir: la mayoría de las personas en estos días tienen al menos dos conexiones a Internet disponibles (móvil y hogar, hogar y trabajo, etc.), y si no lo hace, encontrar un servicio proxy adecuado no es No es difícil en absoluto. Aquellos que todavía están conectados pueden simplemente cerrar y volver a abrir su conexión, lo que generalmente les da una dirección IP diferente. Si todo lo demás falla, Tor proporciona un flujo constante de direcciones IP en constante cambio para usar.
Galletas
Estos son ridículamente fáciles de eludir: simplemente borre sus cookies y será bueno para otra cuenta falsa.
Cadenas de agente de usuario
Si bien las cadenas de agentes de usuario son fragmentos de información interesantes en estos días y casi únicas, son tan fáciles de falsificar como las cookies e información similar.
Otros esquemas que se basan en la ausencia de algo
Todo lo anterior tiene en común que verifican que algo aún no existe , lo cual es fácil de evitar simplemente quitando o cambiando la cosa con la que está comprobando. Sea lo que sea que se te ocurra, si verifica que el usuario no tiene algo, no funcionará. Es como tratar de restringir el acceso a un teatro al dar a todos los que ya han recibido una entrada, y luego denegar el acceso a todos los que pueden producir una entrada válida.
Otros servicios
Puede usar una cuenta en otro servicio (por ejemplo, OpenID, Facebook, Twitter, etc.), pero entonces simplemente está cambiando el problema: si las personas pueden crear cuentas falsas en su sitio, pueden hacerlo en otro. El correo electrónico tampoco funciona: configurar cuentas de correo electrónico falsas es tan fácil como configurar cuentas de Twitter falsas, si no es más fácil, y el mundo está lleno de proveedores de correo electrónico desechable.
Cosas que podrían funcionar
Cuentas pagas
La forma más segura es convertir su cosa en un servicio pago; Si las personas tienen que pagar sus cuentas, no pueden simplemente abrir cuentas ficticias. Pero lo más probable es que no quieras eso.
Identificación del mundo real.
Ate cuentas a objetos del mundo real. Los teléfonos celulares funcionan bien, ya que cuestan dinero y se pueden verificar enviando mensajes de texto. Las tarjetas de crédito también funcionan, pero aumentan el umbral de confianza: las personas no solo le darán sus datos de tarjeta de crédito tan voluntariamente como su número de teléfono celular o dirección de correo electrónico. También estará sujeto a requisitos más restrictivos por su parte. Los números de pasaporte y de seguridad social serían excelentes si solo pudieras verificarlos; pero lo más probable es que no puedas. El correo postal funcionaría teóricamente, pero sería un proceso de registro engorroso, y esperaría que asuste a más personas de las que ganaría con la promoción.
Cuentas valiosas.
Si su sitio tiene algún tipo de función de 'karma' (como reputación en Stackexchange o puntos de karma en reddit), puede limitar la promoción a las cuentas que han acumulado una cantidad mínima de puntos de karma, tanto en la persona que lo difunde como en el nuevo cuenta: por ejemplo, una cuenta nueva solo puede contar después de la recolección de 100 puntos, y solo las cuentas existentes con 1000 puntos o más serían elegibles. De esta manera, crear una gran cantidad de cuentas de recolección requeriría mucho esfuerzo, y si su sistema de karma realmente funciona, explotar la promoción solo mejora su sitio. Mecanismos similares pueden ser utilizados para los sitios que implican contenidos (por ejemplo, un número mínimo de imágenes cargadas, etc.), pero hay que tener cuidado - la gente puede subir nada, por lo que sólo el hecho de que no es contenido no es suficiente para que seavaliosa .