Hydra-Kontennetzwerke: Wie 20.000 Konten zu einem Akteur werden
Ein Konto abschneiden und zwei weitere erscheinen. Hydra-Netzwerke umgehen die individuelle Kontenprüfung. Hier erfahren Sie, wie die kontoübergreifende Verknüpfung – Gesicht, Gerät, IP, E-Mail, Telefon – Tausende von Konten zu.

Die nützlichste Zahl in Anthropic's Bericht vom Februar 2026 über Destillationsangriffe sind nicht die 16 Millionen Austausche oder die rund 24.000 betrügerischen Konten. Es ist diese: „Ein einzelnes Proxy-Netzwerk verwaltete gleichzeitig mehr als 20.000 betrügerische Konten.“
Gleichzeitig. Zwanzigtausend Konten, gleichzeitig aktiv, unter einem einzigen Betreiber.
Das ist ein Hydra-Netzwerk, und es ist ein spezifisches Angreiferdesign – keine Nachlässigkeit, kein Opportunismus, sondern eine Architektur, die explizit darauf ausgelegt ist, die erwartete Verteidigung zu überleben. Zu verstehen, warum es funktioniert, ist die Voraussetzung, um es zu durchbrechen, denn das Versagen, das es ausnutzt, ist keine fehlende Regel oder ein schlecht abgestimmter Schwellenwert. Es ist ein Kategorienfehler in dem, was die Verteidigung misst.
Wichtigste Erkenntnisse
- Ein Hydra-Netzwerk verteilt eine Kampagne auf Tausende von Konten, so dass kein einzelnes Konto einen Schwellenwert überschreitet.
- Das Senken von Schwellenwerten hilft nicht. Der Angreifer fügt einfach Konten hinzu – den günstigsten Input im System.
- Die Signale, die diese Netzwerke aufdecken, sind relational: gemeinsame Geräte, gemeinsame Netzwerke, gemeinsame Zahlungsmethoden, gemeinsame Zeitpunkte, gemeinsame Biometrie. Ein Urteil pro Konto kann sie nicht liefern.
- Gesichtssuche 1:N verknüpft zwei Konten mit einem Menschen. Geräte- und IP-Analyse verknüpft Konten mit gemeinsam genutzter Infrastruktur. Zusammen führen sie den Kontengraphen zu einem Akteurgraphen zusammen.
- Der wertvollste einzelne Code in diesem Zusammenhang ist
DEVICE_RECOVERED_HIGH_CONFIDENCE– ein Gerät, das zuvor gesehen wurde und nach einem Reset oder einer Neuinstallation zurückkehrt. Das ist Regeneration, an der Tür ertappt. - Verknüpfung ist keine Anschuldigung. Doppelte Signale sind standardmäßig informativ – Sie legen die Richtlinie fest.
Was ein Hydra-Netzwerk tatsächlich ist
Abgesehen von den Besonderheiten hat ein Hydra-Netzwerk vier Eigenschaften.
Horizontale Verteilung. Die Arbeitslast wird so aufgeteilt, dass das Verhalten jedes Kontos bequem innerhalb des Normalbereichs liegt. Anthropic beschrieb Muster, die „Lastverteilung nahelegten“ – was genau das richtige Wort ist. Dies ist ein Infrastrukturproblem, das mit Infrastrukturdenken gelöst wird.
Günstige Regeneration. Neue Konten können schneller erstellt werden, als alte entfernt werden. Jede Entfernung ist ein Rundungsfehler gegenüber dem Angebot.
Gemeinsames Substrat. Unter der Oberfläche laufen die Konten auf einem endlichen Pool realer Ressourcen – Geräten, IP-Bereichen, Telefonnummern, Zahlungsinstrumenten und in vielen Fällen einer kleinen Anzahl tatsächlicher Menschen, die alle bestehenden Überprüfungen durchführen.
Verhaltenshomogenität. Da ein einziger Betreiber sie alle steuert, konvergieren die Konten. Anthropic beobachtete „identische Muster, gemeinsame Zahlungsmethoden und koordinierte Zeitpunkte“ sowie prompt-Variationen, die „zehntausende Male über Hunderte von koordinierten Konten hinweg“ auftraten.
Die dritte Eigenschaft ist die Schwachstelle. Verteilung ist auf der Kontoebene günstig und auf der physischen Ebene teuer. Sie können 20.000 E-Mail-Adressen umsonst erstellen. Sie können nicht 20.000 menschliche Gesichter, 20.000 unmodifizierte Mobiltelefone oder 20.000 private IP-Adressen in unabhängigen Bereichen ohne skalierende Kosten erstellen.
Jedes Hydra-Netzwerk ist unten schmaler als oben. Das ganze Spiel besteht darin, unten zu messen.
Warum Schwellenwerte das falsche Instrument sind
Betrachten Sie eine Plattform, die jedes Konto kennzeichnet, das in einem Monat 50.000 Anfragen mit einer konzentrierten Abfrageverteilung überschreitet. Angemessene Regel. Gegen ein einzelnes missbräuchliches Konto funktioniert sie.
Gegen einen Betreiber mit 20.000 Konten bedeutet dies, dass jedes Konto 2.500 Anfragen stellen kann, ohne jemals überprüft zu werden – 50 Millionen Anfragen, völlig unter dem Radar. Senken Sie den Schwellenwert auf 5.000, und der Betreiber wechselt zu 250 Anfragen pro Konto und fügt bei Bedarf weitere Konten hinzu. Jede Reduzierung des Schwellenwerts kostet Sie Fehlalarme bei echten Entwicklern und kostet den Angreifer fast nichts.
Dies ist ein verlustreicher Austausch, und er verliert aus einem strukturellen Grund: Der Schwellenwert ist in der Einheit angegeben, die der Angreifer kontrolliert.
Der Angreifer wählt, wie viele Konten er verwenden möchte. Er wählt nicht, wie viele Gesichter er hat, wie viele physische Geräte er besitzt oder wie viele unabhängige Netzwerkpfade er erreichen kann. Verlagern Sie die Messung auf eine Einheit, die der Angreifer nicht kontrolliert, und die Wirtschaftlichkeit kehrt sich um.
Die Verknüpfungs-Primitive
Vier Signalfamilien führen die Zusammenführung durch. Jede beantwortet eine andere Version von „Habe ich das schon einmal gesehen?“
Biometrie — ist das dieselbe Person?
Gesichtssuche 1:N sucht ein Gesicht in jedem bereits von Ihrer Anwendung durchgeführten genehmigten Verifizierung. Sie ist kostenlos mit der Didit-Identitätsverifizierung und liefert Ergebnisse in unter zwei Sekunden.
curl -X POST 'https://verification.didit.me/v3/face-search/' \
-H 'x-api-key: YOUR_API_KEY' \
-F 'user_image=@./selfie.jpg' \
-F 'search_type=most_similar' \
-F 'save_api_request=true' \
-F 'vendor_data=account-8842'
Die Antwort umschließt ein einzigartiges face_search-Objekt – { request_id, face_search: { ... } } – das total_matches und ein matches-Array enthält, wobei jeder Treffer session_id, similarity_percentage, vendor_data, verification_date und is_blocklisted umfasst. Wenn derselbe Betreiber 40 Konten mit demselben Gesicht verifiziert hat, zeigt ein Aufruf alle 40 an – mit Ihren eigenen vendor_data für jedes, so dass Sie sie direkt den Konto-IDs zuordnen können.
Dies läuft automatisch während der Lebenderkennung innerhalb einer Verifizierungssitzung ab, sodass Sie im Normalfall das Signal erhalten, ohne einen separaten Aufruf tätigen zu müssen.
Gerät — ist das dieselbe Maschine?
Geräte- und IP-Analyse kostet 0,03 $ und ist im Verifizierungs-Bundle für 0,33 $ enthalten. Die für die Kontenvervielfachung wichtigen Codes:
| Warnung | Was sie Ihnen sagt |
|---|---|
DUPLICATED_DEVICE_FINGERPRINT | Dasselbe Gerät steckt hinter mehreren Verifizierungen |
DEVICE_RECOVERED_HIGH_CONFIDENCE | Ein zuvor gesehenes Gerät, das nach einem Reset oder einer Neuinstallation zurückkehrt |
DUPLICATED_IP_ADDRESS | Dieselbe Adresse steckt hinter mehreren Verifizierungen |
AUTOMATION_FRAMEWORK_DETECTED | Der Client ist skriptgesteuert statt menschlich bedient |
DEVICE_EMULATOR_DETECTED | Ein Emulator, kein echtes Mobiltelefon |
DEVICE_ROOTED_OR_JAILBROKEN | Ein kompromittiertes Betriebssystem |
DEVICE_RUNTIME_HOOKING_DETECTED | Laufzeit-Instrumentierung auf dem Client |
DEVICE_APP_TAMPERED | Eine modifizierte Anwendungsbinärdatei |
PRIVATE_NETWORK_DETECTED | Ein privater oder anonymisierender Netzwerkpfad |
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP | Dokument- und Netzwerkgeographie stimmen nicht überein |
DEVICE_RECOVERED_HIGH_CONFIDENCE verdient besondere Aufmerksamkeit. Didit unterscheidet ein dupliziertes Gerät von einem wiederhergestellten Gerät – ein Gerät, das nach dem Löschen, Zurücksetzen oder der Neuinstallation der App wieder auftaucht. Das Löschen des Geräts ist der Standardvorgang für einen Betreiber, der Konten nach einem Verbot neu generiert. Dieser Code macht den Regenerationsschritt der Hydra sichtbar.
Kontakt — ist das dieselbe erreichbare Identität?
E-Mail- und Telefonverifizierung (0,03 $ für E-Mail; Telefon per SMS, WhatsApp, Telegram, RCS oder Sprache) testen, ob ein Kontaktpunkt real und erreichbar ist, anstatt nur wohlgeformt. Gefarmte Konten setzen stark auf Wegwerfadressen und recycelte Nummern. Telefonwerte normalisieren sich zu E.164, sodass dieselbe Nummer sich nicht hinter Formatierungsunterschieden verstecken kann.
Dokument — ist das dieselbe Anmeldeinformation?
Die Identitätsverifizierung gibt DUPLICATED_DOCUMENT aus, wenn dasselbe Dokument erneut eingereicht wird, und POSSIBLE_DUPLICATED_USER, wenn eine Einreichung einer Person zugeordnet wird, die sich bereits in Ihrem verifizierten Satz befindet. Beide erfassen Konten, die dieselben Anmeldeinformationen teilen, auch wenn Gesicht oder Gerät unterschiedlich sind – und POSSIBLE_DUPLICATED_USER wird übersprungen, wenn die Dokumentennummer auf Ihrer Dokumenten-Zulassungsliste steht, so dass bekannte, gültige Anmeldeinformationen keinen Lärm erzeugen.
Vom Kontengraphen zum Akteurgraphen
Einzeln sind dies nur Warnungen. Zusammen lassen sie einen Graphen kollabieren.
Angenommen, Ihre Traffic-Schicht kennzeichnet das Konto acct_7781 – konzentrierte Abfragen gegen eine Funktion, ungewöhnliches Timing. Eine pro-Konto-Überprüfung liefert Ihnen ein Urteil über ein Konto.
Stattdessen nehmen Sie die Verifizierungssitzung hinter diesem Konto und drehen sie um:
- Gesicht – suchen Sie das Gesicht der Sitzung unter Ihren verifizierten Benutzern. Zwölf Konten teilen es.
- Gerät – die Sitzung trägt
DUPLICATED_DEVICE_FINGERPRINT. Neun weitere Konten teilen das Gerät, von denen vier nicht im Gesichtssatz enthalten sind, weil eine andere Person diese Überprüfungen durchgeführt hat. - Netzwerk –
DUPLICATED_IP_ADDRESSüber einen CIDR-Bereich zieht einen weiteren Cluster an. - Kontakt – drei der neu aufgedeckten Konten teilen eine Telefonnummer im E.164-Format.
Ein gekennzeichnetes Konto ist zu einem Cluster von über dreißig geworden, entdeckt durch einen einzigen Alarm, unter Verwendung von Signalen, die bereits beim Onboarding gesammelt wurden. Und Sie mussten keine einzige Eingabeaufforderung überprüfen, um dorthin zu gelangen. Die Traffic-Schicht sagte Ihnen: Hier stimmt etwas nicht; die Identitätsauflösung sagte Ihnen: Wie weit es geht.
Was auch die Grenze dessen ist, was dies leistet. Die Identitätsauflösung verhindert keine Modellextraktion und erkennt sie auch nicht. Sie sieht niemals Ihre Prompts. Was sie tut, ist, einen Alarm in die vollständige Menge der dahinter stehenden Konten umzuwandeln und die Erstellung des nächsten Kontos mit demselben Gesicht, Gerät oder Netzwerk teuer zu machen. Modell-Level-Ausgabekontrollen und semantische Traffic-Erkennung bleiben separate, notwendige Schichten – und sie bleiben Ihre.
Die Regel, die dies ehrlich hält
Eine Verknüpfung ist kein Urteil.
Didit ist hier bewusst. Bei der Gesichtssuche ist der status nur dann "Declined", wenn eine Übereinstimmung mit einer Blocklist gefunden wird. Eine reine Duplikatsübereinstimmung gibt "Approved" mit DUPLICATED_FACE in den Warnungen zurück – informativ. Die Deduplizierungsrichtlinie ist Ihre, nicht unsere.
Diese Standardeinstellung ist korrekt, da Duplikate unschuldige Erklärungen haben können. Ein Entwickler mit einem persönlichen Konto und einem Firmenkonto. Ein gemeinsames Büronetzwerk, das für ein Dutzend unabhängiger Ingenieure DUPLICATED_IP_ADDRESS erzeugt. Ein Familiengerät. Ein Universitätslabor, in dem zwanzig Studenten aus demselben Raum verifizieren.
Der richtige Weg, Links zu verwenden, ist als Beweismittel, das eine bereits getroffene Entscheidung untermauert oder schwächt, nicht als automatisches Verbot. Zwei Konten, die ein Gesicht teilen, sind allein schwach. Zwölf Konten, die ein Gesicht, ein Gerät, einen Netzwerkbereich und eine Abfragesignatur teilen, sind überhaupt nicht schwach. Warnaktionen sind pro Code konfigurierbar – ein Blocklist-Treffer kann eine Ablehnung erzwingen, während ein Signal für ein wiederhergestelltes Gerät zur Überprüfung weitergeleitet wird – die Eskalationsleiter können Sie also selbst festlegen.
Anwendungsfälle
KI-API-Plattformen, die einen Traffic-Layer-Alarm mit der gesamten Menge der von einem Betreiber kontrollierten Konten korrelieren, anstatt eines zu sperren und auf das nächste zu warten.
Test- und Kreditmissbrauch – Free-Tier-Farming verwendet identische Mechanismen. Dieselben Grundelemente, die einen Destillationscluster aufdecken, decken auch einen Promo-Missbrauchscluster auf.
Marktplätze und Gig-Plattformen, die Verkäufer oder Kuriere erkennen, die sich nach der Entfernung erneut registrieren.
iGaming, das Einzelkontenregeln und Selbstausschluss durchsetzt, wobei dieselbe Person, die unter einer neuen Identität zurückkehrt, der zentrale Compliance-Fehler ist.
Häufig gestellte Fragen
Erfordert dies die Speicherung biometrischer Daten?
Die Gesichtssuche läuft anhand des Gesichtsindex, den Ihre Anwendung durch vorherige Verifizierungen erstellt – Sitzungen mit save_api_request=true oder Passive Liveness mit save_api_request=true. Sie steuern, was in den Index gelangt, und Sie steuern die Aufbewahrung gemäß Ihrer eigenen Datenschutzerklärung und Rechtsgrundlage. Wenn Sie keine Gesichter aufnehmen, hat die 1:N-Suche nichts zu suchen.
Was, wenn der Betreiber für jedes Konto andere Personen verwendet?
Dann wird die biometrische Schicht dünner, und die Geräte-, Netzwerk- und Kontaktschichten tragen die Hauptlast – genau deshalb verwendet die Verknüpfung mehrere unabhängige Familien und nicht nur eine. Das Bezahlen echter Menschen für die Durchführung von Überprüfungen ist auch die teuerste Art, Konten zu farmen, und das ist der Punkt: Es verschiebt den Angreifer auf Kosten, die skalieren.
Wie schnell ist eine 1:N-Suche?
Antwortzeit unter zwei Sekunden. Sie läuft auch automatisch während der Lebenderkennung innerhalb einer Verifizierungssitzung ab, sodass in den meisten Abläufen das Verknüpfungssignal mit dem Verifizierungsergebnis eintrifft.
Wird dies nicht zu Fehlalarmen bei gemeinsam genutzten Netzwerken führen?
DUPLICATED_IP_ADDRESS allein ist ein schwaches Signal und sollte auch so behandelt werden – Büros, Universitäten und Mobilfunkbetreiber-NAT erzeugen es alle legitim. Gewichten Sie es niedrig, fordern Sie eine Bestätigung von einer unabhängigen Familie an und konfigurieren Sie die Aktion pro Code, anstatt bei jeder einzelnen Warnung abzulehnen.
Kann ich ein Gesicht durchsuchen, das nie eine Didit-Verifizierung durchlaufen hat?
Ja. Die Gesichtssuche akzeptiert jedes user_image (jpg, jpeg, png, tiff oder webp, bis zu 5 MB – PDFs werden nicht akzeptiert) und durchsucht es in Ihrem Index. Wenn kein Gesicht erkannt wird, gibt der Aufruf HTTP 400 zurück.
Bereit zum Start?
Die kontoübergreifende Verknüpfung ist auf jedem Didit-Konto verfügbar – kein separates Produkt, keine Mindestmenge.
- Lesen Sie die Dokumentation – Gesichtssuche 1:N und den Warnkatalog für IP- und Geräteanalyse.
- Sehen Sie sich das Produkt an – Benutzerverifizierung.
- Prüfen Sie die Preise – öffentlich gelistet: Gesichtssuche 1:N kostenlos, IP- und Geräteanalyse 0,03 $, vollständiges Verifizierungs-Bundle 0,33 $.
- Kostenlos starten – business.didit.me, 500 KYC-Verifizierungen pro Monat kostenlos.
Ähnliche Artikel
- Die Deepfake-Regel der EU ist in Kraft und zielt auf das Werkzeug, nicht auf den Betrug
- KI im Glücksspiel: Herausforderungen bei Identitätsprüfungen
- Die Identitätsregel für Stablecoins: Ausgabe und Einlösung im Fokus, nicht der Sekundärmarkt
- Ägypten übernimmt die Kosten der KYC-Aktualisierung, statt sie an den Kunden weiterzugeben
- Unico und Didit: Erweiterter Zugang zu moderner Identitätsprüfung für KMU in Brasilien
- Didit und Onfido im Vergleich: Abdeckung, Preise, Automatisierung und Migration