Pular para o conteúdo principal
Didit levanta US$ 7,5 milhões para construir a infraestrutura para identidade e fraude
Didit
Voltar para o blog
Blog · 4 de agosto de 2026

Redes Hydra de Contas: Como 20.000 Contas Se Tornam Um Ator Único (PT-BR)

Corte uma conta e duas mais aparecerão. Redes Hydra superam a revisão por conta individual por design. Veja como o link entre contas – face, dispositivo, IP, e-mail, telefone – colapsa milhares de contas em um único ator.

Por DiditAtualizado
hydra-account-networks-ai-api-abuse.png

O número mais útil no relatório de fevereiro de 2026 da Anthropic sobre ataques de destilação não são os 16 milhões de trocas ou as aproximadamente 24.000 contas fraudulentas. É este: "uma única rede proxy gerenciou mais de 20.000 contas fraudulentas simultaneamente."

Simultaneamente. Vinte mil contas, ativas ao mesmo tempo, sob um único operador.

Essa é uma rede hydra, e é um projeto adversário específico — não desleixo, não oportunismo, mas uma arquitetura construída explicitamente para sobreviver à defesa que espera encontrar. Entender por que funciona é o pré-requisito para quebrá-la, porque a falha que ela explora não é uma regra ausente ou um limite mal ajustado. É um erro de categoria no que a defesa está medindo.

Principais pontos

  • Uma rede hydra espalha uma campanha por milhares de contas para que nenhuma conta individual exceda qualquer limite por conta.
  • Reduzir os limites não ajuda. O atacante simplesmente adiciona contas — o insumo mais barato do sistema.
  • Os sinais que expõem essas redes são relacionais: dispositivos compartilhados, redes compartilhadas, métodos de pagamento compartilhados, tempo compartilhado, biometria compartilhada. Um veredito por conta não pode produzi-los.
  • Busca Facial 1:N liga duas contas a um ser humano. Análise de Dispositivo e IP liga contas à infraestrutura compartilhada. Juntos, eles colapsam o grafo de contas em um grafo de atores.
  • O código único mais valioso neste contexto é DEVICE_RECOVERED_HIGH_CONFIDENCE — um dispositivo que já foi visto antes, retornando após uma redefinição ou reinstalação. Essa é a regeneração, pega na porta.
  • A ligação não é acusação. Sinais duplicados são informativos por padrão — você decide a política.

O que é uma rede hydra na verdade

Tirando as especificidades, uma rede hydra tem quatro propriedades.

Distribuição horizontal. A carga de trabalho é dividida para que o comportamento de cada conta se encaixe confortavelmente dentro do normal. A Anthropic descreveu padrões que "sugeriam 'balanceamento de carga'" — que é exatamente a palavra certa. Este é um problema de infraestrutura sendo resolvido com pensamento de infraestrutura.

Regeneração barata. Novas contas podem ser criadas mais rápido do que as antigas são removidas. Cada remoção é um erro de arredondamento contra a oferta.

Substrato compartilhado. Por baixo da superfície, as contas rodam em um pool finito de recursos reais — dispositivos, faixas de IP, números de telefone, instrumentos de pagamento e, em muitos casos, um pequeno número de seres humanos reais completando quaisquer verificações existentes.

Homogeneidade comportamental. Como um operador os impulsiona, as contas convergem. A Anthropic observou "padrões idênticos, métodos de pagamento compartilhados e tempo coordenado", e variações de prompt chegando "dezenas de milhares de vezes em centenas de contas coordenadas."

A terceira propriedade é a vulnerabilidade. A distribuição é barata na camada da conta e cara na camada física. Você pode criar 20.000 endereços de e-mail por nada. Você não pode criar 20.000 rostos humanos, 20.000 aparelhos não modificados ou 20.000 endereços IP residenciais em faixas não relacionadas sem um custo que escala.

Toda rede hydra é mais estreita na base do que no topo. O jogo todo é medir na base.

Por que os limites são o instrumento errado

Considere uma plataforma que sinaliza qualquer conta que exceda 50.000 solicitações em um mês com uma distribuição de consulta concentrada. Regra razoável. Contra uma única conta abusiva, funciona.

Contra um operador com 20.000 contas, isso significa que cada conta pode fazer 2.500 solicitações sem nunca ser examinada — 50 milhões de solicitações, inteiramente sob o radar. Baixe o limite para 5.000 e o operador passa para 250 solicitações por conta e adiciona contas se necessário. Cada redução no limite custa falsos positivos em desenvolvedores reais e custa quase nada ao atacante.

Esta é uma troca perdedora, e perde por uma razão estrutural: o limite é denominado na unidade que o atacante controla.

O atacante escolhe quantas contas usar. Eles não escolhem quantos rostos têm, quantos dispositivos físicos possuem ou quantos caminhos de rede independentes podem alcançar. Mova a medição para uma unidade que o atacante não controla e a economia se inverte.

As primitivas de ligação

Quatro famílias de sinais fazem o colapso. Cada uma responde a uma versão diferente de "já vi isso antes?"

Biométrico — é a mesma pessoa?

Busca Facial 1:N pesquisa um rosto contra cada verificação aprovada que seu aplicativo já realizou. É gratuita com a verificação de identidade Didit e retorna em menos de dois segundos.

curl -X POST 'https://verification.didit.me/v3/face-search/' \
  -H 'x-api-key: SUA_CHAVE_API' \
  -F 'user_image=@./selfie.jpg' \
  -F 'search_type=most_similar' \
  -F 'save_api_request=true' \
  -F 'vendor_data=account-8842'

A resposta envolve um objeto singular face_search{ request_id, face_search: { ... } } — contendo total_matches e um array matches, onde cada correspondência inclui session_id, similarity_percentage, vendor_data, verification_date e is_blocklisted. Se o mesmo operador verificou 40 contas com o mesmo rosto, uma chamada exibe todas as 40 — com seu próprio vendor_data em cada uma, para que você possa mapeá-las diretamente para os IDs das contas.

Isso é executado automaticamente durante a prova de vida dentro de uma sessão de verificação, então, no caso comum, você obtém o sinal sem fazer uma chamada separada.

Dispositivo — é a mesma máquina?

A análise de dispositivo e IP custa US$ 0,03 e está incluída no pacote de verificação de US$ 0,33. Os códigos que importam para a multiplicação de contas:

AlertaO que ele informa
DUPLICATED_DEVICE_FINGERPRINTO mesmo dispositivo está por trás de múltiplas verificações
DEVICE_RECOVERED_HIGH_CONFIDENCEUm dispositivo visto antes, retornando após uma redefinição ou reinstalação
DUPLICATED_IP_ADDRESSO mesmo endereço está por trás de múltiplas verificações
AUTOMATION_FRAMEWORK_DETECTEDO cliente é roteirizado em vez de humano
DEVICE_EMULATOR_DETECTEDUm emulador, não um aparelho real
DEVICE_ROOTED_OR_JAILBROKENUm sistema operacional comprometido
DEVICE_RUNTIME_HOOKING_DETECTEDInstrumentação de tempo de execução no cliente
DEVICE_APP_TAMPEREDUm binário de aplicativo modificado
PRIVATE_NETWORK_DETECTEDUm caminho de rede privado ou anônimo
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IPDocumento e geografia da rede não coincidem

DEVICE_RECOVERED_HIGH_CONFIDENCE merece atenção especial. A Didit distingue um dispositivo duplicado de um dispositivo recuperado — um dispositivo que reaparece depois de ser apagado, redefinido ou ter o aplicativo reinstalado. Limpar o dispositivo é o movimento padrão para um operador que regenera contas após um banimento. Esse código é a etapa de regeneração da hydra, tornada visível.

Contato — é a mesma identidade alcançável?

A verificação de e-mail e telefone (US$ 0,03 para e-mail; telefone via SMS, WhatsApp, Telegram, RCS ou voz) testa se um ponto de contato é real e alcançável, em vez de apenas bem-formado. Contas criadas em massa dependem muito de endereços descartáveis e números reciclados. Os valores do telefone normalizam para E.164, então o mesmo número não pode se esconder atrás de diferenças de formatação.

Documento — é a mesma credencial?

A verificação de identidade emite DUPLICATED_DOCUMENT quando o mesmo documento é enviado novamente, e POSSIBLE_DUPLICATED_USER quando um envio resolve para uma pessoa já em seu conjunto verificado. Ambos capturam contas que compartilham uma credencial, mesmo quando o rosto ou o dispositivo difere — e POSSIBLE_DUPLICATED_USER é ignorado quando o número do documento está em sua lista de permissões de documentos, para que credenciais conhecidas e válidas não gerem ruído.

Do grafo de contas ao grafo de atores

Individualmente, estes são apenas avisos. Juntos, eles colapsam um grafo.

Suponha que sua camada de tráfego sinalize a conta acct_7781 — consultas concentradas contra uma capacidade, tempo incomum. A revisão por conta individual lhe dá um veredito sobre uma conta.

Em vez disso, pegue a sessão de verificação por trás dessa conta e pivoteie:

  1. Rosto — pesquise o rosto da sessão entre seus usuários verificados. Doze contas o compartilham.
  2. Dispositivo — a sessão carrega DUPLICATED_DEVICE_FINGERPRINT. Mais nove contas compartilham o dispositivo, quatro das quais não estão no conjunto facial porque uma pessoa diferente completou essas verificações.
  3. RedeDUPLICATED_IP_ADDRESS em uma faixa CIDR puxa outro cluster.
  4. Contato — três das contas recém-descobertas compartilham um número de telefone em formato E.164.

Uma conta sinalizada se tornou um cluster de mais de trinta, descoberto a partir de um único alerta, usando sinais que já haviam sido coletados no onboarding. E você não precisou inspecionar um único prompt para chegar lá. A camada de tráfego lhe disse algo está errado aqui; a resolução de identidade lhe disse o quão longe isso vai.

Que é também o limite do que isso faz. A resolução de identidade não impede a extração de modelo, e não a detecta. Ela nunca vê seus prompts. O que ela faz é transformar um alerta no conjunto completo de contas por trás dele, e tornar a próxima conta com o mesmo rosto, dispositivo ou rede cara de criar. Controles de saída em nível de modelo e detecção de tráfego semântico permanecem camadas separadas e necessárias — e elas continuam sendo suas.

A regra que mantém isso honesto

Um link não é um veredito.

A Didit é deliberada sobre isso. Na Busca Facial, o status é "Declined" apenas quando uma correspondência de lista de bloqueio é encontrada. Uma correspondência de duplicidade pura retorna "Approved" com DUPLICATED_FACE nos avisos — informativo. A política de desduplicação é sua, não nossa.

Esse padrão está correto, porque duplicatas têm explicações inocentes. Um desenvolvedor com uma conta pessoal e uma conta da empresa. Uma rede de escritório compartilhada produzindo DUPLICATED_IP_ADDRESS para uma dúzia de engenheiros não relacionados. Um dispositivo familiar. Um laboratório universitário onde vinte alunos verificam da mesma sala.

A maneira correta de usar links é como evidência que aumenta ou diminui uma decisão que você já estava tomando, não como uma proibição automática. Duas contas compartilhando um rosto é fraco por si só. Doze contas compartilhando um rosto, um dispositivo, uma faixa de rede e uma assinatura de consulta não é fraco de forma alguma. As ações de alerta são configuráveis por código — um acerto de lista de bloqueio pode forçar uma recusa enquanto um sinal de dispositivo recuperado é encaminhado para revisão — então a escada de escalada é sua para definir.

Casos de uso

Plataformas de API de IA correlacionando um alerta da camada de tráfego ao conjunto completo de contas que um operador controla, em vez de banir uma e esperar pela próxima.

Abuso de testes e crédito — a criação de contas em massa de nível gratuito usa mecânicas idênticas. As mesmas primitivas que identificam um cluster de destilação identificam um cluster de abuso de promoção.

Mercados e plataformas de gig detectando vendedores ou entregadores se registrando novamente após a remoção.

iGaming aplicando regras de conta única e autoexclusão, onde a mesma pessoa retornando sob uma nova identidade é a principal falha de conformidade.

Perguntas frequentes

Isso requer o armazenamento de dados biométricos?

A Busca Facial é executada contra o índice facial que seu aplicativo constrói por meio de verificações anteriores — sessões com save_api_request=true, ou Prova de Vida Passiva com save_api_request=true. Você controla o que entra no índice e você controla a retenção, de acordo com seu próprio aviso de privacidade e base legal. Se você não registrar rostos, a pesquisa 1:N não tem nada para pesquisar.

E se o operador usar pessoas diferentes para cada conta?

Então a camada biométrica se dilui e as camadas de dispositivo, rede e contato carregam o peso — que é exatamente o motivo pelo qual a ligação usa várias famílias independentes em vez de uma. Pagar humanos reais para concluir verificações também é a maneira mais cara de criar contas em massa, que é o ponto: isso move o atacante para custos que escalam.

Qual a velocidade de uma busca 1:N?

Resposta em menos de dois segundos. Ela também é executada automaticamente durante a prova de vida dentro de uma sessão de verificação, então na maioria dos fluxos o sinal de ligação chega com o resultado da verificação.

Isso não gerará falsos positivos em redes compartilhadas?

DUPLICATED_IP_ADDRESS sozinho é um sinal fraco e deve ser tratado dessa forma — escritórios, universidades e NAT de operadoras móveis o produzem legitimamente. Dê-lhe um peso baixo, exija corroboração de uma família independente e configure a ação por código em vez de recusar com base em um único aviso.

Posso pesquisar um rosto que nunca passou por uma verificação Didit?

Sim. A Busca Facial aceita qualquer user_image (jpg, jpeg, png, tiff ou webp, até 5 MB — PDFs não são aceitos) e o pesquisa contra seu índice. Se nenhum rosto for detectado, a chamada retorna HTTP 400.

Pronto para começar?

A ligação entre contas está disponível em todas as contas Didit — sem produto separado, sem mínimo.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitoramento de Transações e Análise de Carteiras. Integre em 5 minutos.

Peça para uma IA resumir esta página
Redes Hydra de Contas e Abuso de API de IA | Didit.