Multihunter - Doppelaccountjäger

Wir haben hier seit neuestem den soganannten Multihunter bei uns im Forum integriert. Dabei handelt es such um ein PlugInn, welches durch 6 Prüfroutinen automatisch prüft, ob es sich bei einem Benutzer um einen potentiellen Doppelaccount handelt. Eine Prüfung allein bietet schon einen guten Schutz, doch durch die Kombination dieser, wird der Multihunter zu einem recht produktiven Werkzeug, um Doppelaccounts ausfindig zu machen. Zur Prüfungsroutine gehören:


Die IP PrüfungDiese Überprüfung ist im KKF-Multihunter deaktiviert.


Die Cookie Prüfung
I.d.R bekommt jeder Benutzer im Internet alle 24 Stunden eine neue IP Adresse zugewiesen. Hierdurch wäre eine einfache IP Prüfung bereits nicht mehr in der Lage einen potentiellen Doppelaccount ausfindig zu machen. Aus diesem Grund gibt es die Cookie Prüfung, die bei jedem Login prüft, ob sich durch diesen Browser bereits von einem Benutzeraccount angemeldet wurde.


Die Super Cookie/Flash Cookie Prüfung
Ähnlich der “Cookie Prüfung" wird durch die „Super Cookie Prüfung“ ein Cookie auf dem PC des Benutzers gespeichert, um so einen Doppelaccount finden zu können. Der Unterschied zur normalen „Cookie Prüfung“ ist, dass diese Prüfung browserübergreifend (z.B. IE zu Firefox) funktioniert. Einzige Ausnahme ist an dieser Stelle der Browser Google Chrome, da dieser einen eigenen Flash Player mitbringt.


Die Local Storage Prüfung
Die LocalStorage Prüfung setzt im Endeffekt ein weiteres Cookie bei dem Benutzer ab. Hier wird nur kein PHP, sondern HTML5 verwendet. Aus dieser Neuerung von HTML5 ergab sich fast zwangsläufig die fünfte Prüfroutine des Multihunters.


Die Indexed DB Prüfung
Neben LocalStorages brachte HTML5 auch die sogenannte IndexedDB mit, um Daten bei dem Benutzer zu speichern. Angedacht ist das ganze eigentlich für große Datenmengen, aber für den Sinn und Zweck des Multihunters ist diese Technik optimal. Somit entstand hiermit die siebte Prüfung des Multihunters, um es Doppelaccounts nochmal schwerer zu machen.


Sollte ein Account als Doppelaccount erkannt werden, so wird dieser User automatisch darauf hingewiesen und gebeten, sich über ein Ticket an die Moderatoren des Forums zu wenden. Außerdem wird einer der erkannten Accounts in den dann folgenden 12 Stunden gesperrt. Insgesamt gehen wir nicht davon aus, dass User mit einem Doppelaccount rein böswillige Absichten haben. Allerdings wünschen wir in unserem Forum keine dieser Doppelaccounts. Mitglieder, bei denen also ein Doppelaccount erkannt wurden, werden also zunächst nicht sanktioniert, es wird lediglich ein Account gesperrt, welcher dann i. d. F. auch gelöscht werden muss.