Zurück zum Blog

Umgebungs- und Datenanforderungen für den Betrieb mehrerer Target-Konten

Target bewertet Kontoverknüpfungen anhand von Gerätemerkmalen, Zahlungsmethoden, Lieferadressen und Anmeldeverhalten. Der Beitrag erklärt, welche Signale zusammenwirken und welche Anforderungen Umgebung und Kontodaten erfüllen sollten.

Target ist nach Walmart die zweitgrößte Einzelhandelsplattform in den USA und deckt unter anderem Alltagswaren, Babyartikel, Bekleidung, Elektronik und Haushaltsprodukte ab. Die große Nutzerbasis und der stabile Traffic machen die Plattform auch für viele grenzüberschreitend arbeitende Teams interessant, die Konten aufbauen möchten.

Die Risikokontrollen sind in den vergangenen Jahren strenger geworden und reagieren empfindlich auf Massenanmeldungen, auffällige Geräte und häufige Änderungen von Zahlungsadressen. Viele glauben, dass zwischen Konten alles in Ordnung sei, solange sie sich nicht gegenseitig verdrängen. Tatsächlich betrachtet die Plattform jedoch ein ganzes Bündel von Merkmalen und bewertet diese gemeinsam.

Die Plattform sieht nicht nur ein Konto, sondern eine Kombination aus Geräte- und Browsermerkmalen

Cookies sind nur ein Teil davon. Zu den vom Browser übermittelten Informationen gehören außerdem User-Agent, Engine-Version, Zeitzone und Sprache, Betriebssystem, Bildschirmauflösung und die Liste installierter Schriftarten; auf Grafikebene kommen Canvas-Rendering-Ergebnisse, WebGL-Berichte und das GPU-Modell hinzu; auf Speicherebene Cookies, LocalStorage und IndexedDB. Zusammengenommen reichen diese Parameter aus, um ein Gerät von einem anderen zu unterscheiden.

Wenn mehrere Konten denselben Computer und denselben Browser verwenden, überschneiden sich diese Parameter stark. Die Plattform muss nicht feststellen, wer du bist; eine übereinstimmende Gerätespur kann bereits als Grundlage für eine Zuordnung dienen.

Drei Spuren: Zahlung, Adresse und Anmeldeort

Identitätsbezogene Angaben sind noch schwerer zu erklären als Gerätedaten. Lieferadresse, Zahlungsmethode und verknüpfte Telefonnummer gelten in der Regel als zentrale Identitätsmerkmale. Werden diese Angaben zwischen Konten wiederverwendet oder nur um wenige Zeichen verändert, kann eine Verknüpfung weiterhin bestehen.

Der Anmeldeort ist eine weitere Spur. Berücksichtigt werden können die Region der Exit-IP, ob der Anbieter als Privatanschluss oder Rechenzentrum eingestuft wird und ob dies zur registrierten Region des Kontos passt. Schnelle Länderwechsel und mehrere Konten aus demselben Subnetz sind deutliche Signale.

Auch der Verhaltensrhythmus wird erfasst. Sofortige Klicks, immer identische Klickpfade und fehlende Verweildauer auf Seiten unterscheiden sich im System kaum von skriptgesteuerten Abläufen.

Warum mehrere Konten leicht gemeinsam zugeordnet werden

Werden all diese Spuren zusammen betrachtet, wird das Problem deutlich: Nutzen mehrere Konten dieselbe Umgebung und ähnliche Datenstrukturen und führen sie zudem zu ähnlichen Zeiten ähnliche Aktionen aus, erscheinen sie im System nicht mehr als unabhängige Nutzer, sondern als mehrere Spuren derselben Operationsgruppe.

Deshalb bringt es wenig, nur einen einzelnen Punkt zu ändern. Ein neuer IP-Ausgang bei unveränderter Umgebung oder geänderte Daten bei weiterhin vorlagenartiger Adressstruktur lassen weiterhin Verknüpfungshinweise zurück.

Auf Umgebungsebene ist entscheidend, Überschneidungen zu vermeiden

Für Teams, die tatsächlich mehrere Konten betreiben müssen, ist die Anforderung einfach: Jedes Konto sollte eine eigene Browserumgebung haben. Fingerprint, Cookies, lokaler Speicher und Netzwerkausgang sollten sich nicht mit anderen Konten überschneiden. Anmeldestatus, Cache und Exit-IP dürfen nicht vermischt werden.

Werkzeuge zur gezielten Isolierung von Multi-Account-Umgebungen, etwa PurpleMark, lösen genau dieses Problem, indem Browserumgebung und Netzwerkkonfiguration jedes Kontos getrennt bleiben. So muss nicht manuell festgehalten werden, welcher Computer zu welchem Konto gehört.

Beim Netzwerkausgang wird leicht ein Punkt übersehen: Region und Typ sollten langfristig stabil bleiben. Ein Konto, das dauerhaft einen Ausgang derselben Region nutzt, entspricht eher normalem Nutzerverhalten als eines mit häufigen Wechseln. Stark wiederverwendete Rechenzentrums-IPs gelten bereits für sich als Hochrisikosignal.

Kontodaten müssen zum realen Träger passen

Bei Registrierungsdaten geht es nicht darum, ob sie zufällig genug sind, sondern ob sie zu einer realen Person oder Organisation passen. Werden Lieferadresse, Zahlungsmethode oder Kontaktdaten desselben Trägers über mehrere Konten hinweg wiederverwendet, beseitigt eine andere Schreibweise die Verbindung nicht.

Ebenfalls ungünstig sind massenhaft sehr ähnliche Formulareinträge: gleichartige Namensmuster, ähnliche E-Mail-Namen oder Adressen, die sich nur um wenige Ziffern unterscheiden. Die Ähnlichkeitsprüfung der Plattform ist gerade auf solche Kombinationen ausgelegt, sodass eine ganze Kontogruppe gemeinsam bearbeitet werden kann.

Ein normaler Betriebsrhythmus enthält von Natur aus Zufall

Neue Konten werden in der Anfangszeit üblicherweise genauer beobachtet. Reales menschliches Verhalten enthält jedoch von selbst Pausen und Schwankungen: Die Verweildauer ist unterschiedlich, Wege wiederholen sich nicht exakt und vor einer Bestellung wird gezögert und verglichen.

Praktischer ist daher nicht ein minutengenauer Zeitplan, sondern ein Verhalten, das sich am tatsächlichen Geschäft orientiert. In den Daten lässt sich erkennen, ob Aktionen aus einem echten Bedarf entstehen oder nur künstlich erzeugt werden.

Stabilität entsteht aus dem Geschäft selbst

Die Schwierigkeit beim Betrieb mehrerer Konten liegt nicht darin, ob die Technik grundsätzlich funktioniert, sondern ob der Betrieb langfristig stabil bleibt. Getrennte Umgebungen, zum realen Träger passende Daten und ein Verhalten entlang echter Geschäftsabläufe bilden eine solide Grundlage. Wo dagegen mit Stückwerk oder künstlichem Auffüllen gearbeitet wird, kann dies später in Form von Kontobeschränkungen zurückkehren.