Nó chỉ hoạt động nếu tài khoản bị ràng buộc chặt chẽ với một cái gì đó có giá trị và có thể xác minh được mà xác định duy nhất chủ sở hữu của nó.
Những thứ không hoạt động:
Các địa chỉ IP
Chúng không phải là duy nhất (nghĩ tường lửa của công ty, quán cà phê internet, IP động được sử dụng lại trên mạng di động, proxy, v.v.), cũng không đổi (nhiều kết nối internet có IP động, đặc biệt là di động). Kiểm tra IP cũng dễ dàng phá vỡ: hầu hết mọi người ngày nay đều có ít nhất hai kết nối internet có sẵn cho họ (di động và nhà, hoặc nhà và cơ quan, v.v.), và nếu bạn không tìm thấy dịch vụ proxy phù hợp thì không ' t khó cả. Những người vẫn đang quay số chỉ có thể đóng và mở lại kết nối của họ, thường cung cấp cho họ một địa chỉ IP khác. Nếu vẫn thất bại, Tor cung cấp một dòng địa chỉ IP luôn thay đổi để sử dụng.
Bánh quy
Đây là những cách dễ dàng để phá vỡ - chỉ cần xóa cookie của bạn và bạn tốt cho một tài khoản giả mạo khác.
Chuỗi tác nhân người dùng
Mặc dù các chuỗi tác nhân người dùng là những mẩu thông tin thú vị ngày nay và gần như độc đáo, chúng chỉ dễ giả mạo như cookie và thông tin tương tự.
Đề án khác dựa trên sự vắng mặt của một cái gì đó
Tất cả những điểm trên đều có điểm chung là họ xác minh rằng một cái gì đó chưa tồn tại , điều này dễ dàng bỏ qua bằng cách đơn giản loại bỏ hoặc thay đổi điều bạn đang kiểm tra. Bất cứ điều gì bạn tự đưa ra, nếu nó kiểm tra rằng người dùng không có thứ gì đó, nó sẽ không hoạt động. Nó giống như cố gắng hạn chế quyền truy cập vào một nhà hát bằng cách cho mọi người đã từng mua vé, sau đó từ chối truy cập vào tất cả những người có thể sản xuất một vé hợp lệ.
Các dịch vụ khác
Bạn có thể sử dụng tài khoản tại một dịch vụ khác (ví dụ: OpenID, Facebook, Twitter, v.v.), nhưng sau đó bạn chỉ đang chuyển vấn đề - nếu mọi người có thể tạo tài khoản giả tại trang web của bạn, họ có thể làm như vậy tại một trang web khác. E-mail cũng không hoạt động: thiết lập tài khoản e-mail giả cũng dễ như thiết lập tài khoản twitter giả, nếu không dễ dàng hơn và thế giới có rất nhiều nhà cung cấp dịch vụ email.
Những thứ có thể làm việc
Tài khoản trả phí.
Cách an toàn nhất là biến điều của bạn thành một dịch vụ trả phí; nếu mọi người phải trả tiền cho tài khoản của họ, họ không thể mở tài khoản giả. Nhưng rất có thể, bạn không muốn điều đó.
Nhận dạng thế giới thực.
Tie tài khoản cho các đối tượng trong thế giới thực. Điện thoại di động hoạt động tốt, vì những chi phí này và có thể được xác minh bằng cách gửi tin nhắn văn bản. Thẻ tín dụng cũng hoạt động, nhưng chúng làm tăng ngưỡng tin cậy - mọi người sẽ không chỉ cung cấp cho bạn dữ liệu thẻ tín dụng của họ như số điện thoại di động hoặc địa chỉ email của họ. Bạn cũng sẽ phải chịu các yêu cầu hạn chế hơn về phía bạn. Số hộ chiếu và số an sinh xã hội sẽ là tuyệt vời nếu chỉ bạn có thể xác minh chúng; nhưng rất có thể, bạn không thể. Snail mail về mặt lý thuyết sẽ hoạt động, nhưng nó sẽ tạo ra một quy trình đăng ký rườm rà và tôi hy vọng nó sẽ khiến nhiều người sợ hãi hơn những gì bạn giành được thông qua chương trình khuyến mãi.
Tài khoản có giá trị.
Nếu trang web của bạn có một số tính năng 'nghiệp' (như danh tiếng trên Stackexchange hoặc điểm nghiệp trên reddit), bạn có thể giới hạn quảng cáo cho các tài khoản đã thu được số điểm nghiệp tối thiểu, cả trên người truyền bá và mới. tài khoản - ví dụ: tài khoản mới chỉ có thể được tính sau khi thu thập 100 điểm và chỉ những tài khoản hiện có 1000 điểm trở lên mới đủ điều kiện. Bằng cách này, việc xây dựng một số lượng lớn tài khoản thu hoạch sẽ tốn rất nhiều công sức và nếu hệ thống nghiệp của bạn thực sự hoạt động, việc khai thác quảng cáo chỉ làm cho trang web của bạn tốt hơn. Cơ chế tương tự có thể được sử dụng cho các trang web có liên quan đến nội dung (ví dụ như một số lượng tối thiểu của hình ảnh được tải lên, vv), nhưng bạn phải cẩn thận - người chỉ có thể tải lên bất cứ điều gì, vì vậy chỉ cần một thực tế rằng có là nội dung là không đủ để làm cho nócó giá trị .