Cómo prevenir y manejar el account sharing indebido en tu servidor de MU Online
Entiende cuándo compartir una cuenta se convierte en un riesgo real para tu servidor de MU Online — venta de cuentas, disputas de propiedad, uso de bots por turnos — y cómo configurar límites de sesión, logs de IP y una política de soporte para manejar el problema sin perder jugadores.
Compartir cuentas en MU Online es una zona gris que la mayoría de los servidores prefiere no regular hasta que aparece el problema: un jugador se queja de que "prestó" la cuenta y el amigo cambió la contraseña, dos clanes disputan la posesión de un personaje endgame comprado informalmente, o un grup
Compartir cuentas en MU Online es una zona gris que la mayoría de los servidores prefiere no regular hasta que aparece el problema: un jugador se queja de que "prestó" la cuenta y el amigo cambió la contraseña, dos clanes disputan la posesión de un personaje endgame comprado informalmente, o un grupo se turna para iniciar sesión y mantener un personaje farmeando 24 horas al día sin violar directamente las reglas de bot. Este tutorial explica cómo definir una política clara sobre account sharing, qué señales técnicas indican un uso indebido, y cómo responder a disputas sin que el servidor se convierta en árbitro de acuerdos que no debería haber mediado.
Por qué el account sharing es un problema del servidor, no solo entre jugadores
Cuando dos jugadores comparten una cuenta informalmente, el riesgo parece pertenecerles solo a ellos — pero se convierte en un problema del servidor en el momento en que uno de los dos abre un ticket de soporte pidiendo recuperar la contraseña, revertir ítems, o banear al "invasor". Sin una política clara, el equipo de soporte se ve forzado a investigar disputas de posesión que no puede comprobar, gastando tiempo y creando la percepción de que el servidor "elige bandos". Definir la política antes de que aparezca el primer caso evita decisiones improvisadas e inconsistentes.
Diferenciar los tipos de compartición
No todo account sharing tiene el mismo riesgo. Clasifica los casos antes de decidir la política:
| Tipo | Descripción | Riesgo para el servidor |
|---|---|---|
| Informal entre amigos/familia | Dos personas de confianza usan la misma cuenta ocasionalmente | Bajo |
| Uso por turnos para farmear 24h | Grupo coordinado alterna el inicio de sesión para mantener el personaje siempre activo | Medio-alto (equivale a bot manual) |
| Venta de cuenta | Transferencia de propiedad mediante pago | Alto (riesgo de contracargo, estafa, disputa futura) |
| Alquiler temporal de cuenta | Préstamo mediante pago por tiempo determinado | Alto (mismo riesgo que la venta, más frecuente) |
| Cuenta compartida en servicio de boost | Un tercero inicia sesión en la cuenta del cliente para nivelar/farmear por pago | Alto (mezcla compartición con servicio no autorizado) |
Definir esta clasificación en la política pública del servidor (reglas/términos de uso) da una base objetiva para actuar cuando aparezca un caso.
Qué poner en los términos de uso
Sé explícito, evitando ambigüedades que se conviertan en munición para disputas después:
5.1 - El uso compartido informal de la cuenta entre personas de confianza
del titular es tolerado, pero el titular original de la cuenta (identificado
por el correo de registro) es el único responsable y beneficiario
reconocido por el soporte.
5.2 - La venta, alquiler o transferencia de cuenta mediante pago está
prohibida. Las cuentas identificadas en transacciones de este tipo pueden
ser suspendidas.
5.3 - El servidor no arbitra disputas de posesión entre terceros que
compartieron una cuenta informalmente. La recuperación de contraseña y
el soporte siempre siguen el correo de registro original.
Este último punto es el más importante operativamente: le da al soporte una regla objetiva ("sigue el correo de registro") en lugar de pedirle al agente que decida quién tiene la razón.
Señales técnicas de uso por turnos y venta
Configura logs y alertas para los siguientes patrones, sin necesidad de acceder a contenido personal del jugador:
| Señal | Qué indica |
|---|---|
| Múltiples IPs distantes iniciando sesión en la misma cuenta en pocas horas | Uso por turnos entre personas en lugares diferentes |
| Sesión activa 20+ horas al día durante varios días seguidos | Farm coordinado por turnos, posible uso conjunto con bot |
| Cambio abrupto de patrón de juego (build, horario, estilo de chat) | Posible cambio de propiedad (venta) no declarado |
| Inicio de sesión desde una IP nueva seguido de cambio de correo/contraseña en poco tiempo | Posible cuenta vendida y el comprador intentando asumir el control total |
| Reclamos de "acceso perdido" recurrentes en la misma cuenta | Disputa de posesión no resuelta, señal de venta anterior |
Limitar sesiones simultáneas en el servidor
La mayoría de los emuladores permite limitar el inicio de sesión simultáneo por cuenta. Activa este bloqueo para impedir, como mínimo, dos sesiones activas al mismo tiempo con el mismo login:
[AccountSystem]
AllowMultipleLogin = 0
MaxConcurrentSessions = 1
KickOldSessionOnNewLogin = 1
Esto no impide el uso por turnos secuencial, pero elimina el caso más común de disputa: dos personas conectadas al mismo tiempo creyendo que tienen control exclusivo simultáneo del personaje.
Registrar el historial de IP y horario por cuenta
Mantén una tabla de log simple que asocie cuenta, IP y timestamp de cada inicio de sesión. Esto no sirve para vigilar al jugador, sino para tener una base de comparación cuando aparezca una disputa o sospecha de venta:
SELECT account_id, ip_address, login_time
FROM account_login_log
WHERE account_id = 'CONTA123'
ORDER BY login_time DESC
LIMIT 50;
Un salto abrupto de región de IP, combinado con un cambio de patrón de juego, es la señal más confiable de un cambio de propiedad no declarado — más confiable que solo el número de IPs distintas, que puede explicarse por internet móvil o una VPN legítima.
Protocolo de respuesta ante disputas de posesión
Cuando dos jugadores abren un ticket disputando la misma cuenta:
- No tomes partido de inmediato. Explica que el soporte sigue el registro (correo original) por política.
- Pide comprobación objetiva solo al titular registrado (acceso al correo de registro, respuesta a preguntas de seguridad si existen).
- No reviertas ítems ni personajes movidos durante el período de acceso compartido — el servidor no puede arbitrar qué fue transferido de buena fe y qué fue una estafa.
- Aplica la política de venta/alquiler prohibido si hay evidencia clara (print de chat confirmando el pago, por ejemplo), suspendiendo la cuenta conforme a los términos.
- Documenta la decisión internamente para mantener consistencia en casos futuros.
Casos en que vale la pena suspender preventivamente
Suspende la cuenta (no necesariamente banear) mientras investigas cuando: hay reclamo simultáneo de dos personas alegando ser el titular, hay evidencia de venta reciente, o el patrón de uso sugiere uso conjunto con un servicio de boost no autorizado. La suspensión temporal protege la cuenta de movimientos adicionales mientras el soporte decide, sin castigar precipitadamente a quien puede ser el titular legítimo.
Diferencia entre account sharing y uso de bot por turnos
Es importante no confundir ambos en la comunicación con la comunidad: el account sharing por sí solo no es un bot. El problema surge cuando el uso por turnos manual sustituye la necesidad de detección de bot — un grupo que mantiene un personaje activo 24h por turnos humanos tiene el mismo efecto económico que un bot, pero técnicamente no viola la regla de "no usar software de automatización". Si esto es indeseable en tu servidor, declara explícitamente en las reglas que el uso por turnos coordinado para farmear de forma continua también está prohibido, sin importar el uso de software.
Errores comunes y soluciones
| Síntoma | Causa probable | Solución |
|---|---|---|
| El soporte se convierte en árbitro de peleas de posesión | Falta de regla objetiva en los términos de uso | Definir que el soporte siempre sigue el correo de registro original |
| Cuenta con sesiones simultáneas desde IPs diferentes | Falta de límite de inicio de sesión concurrente | Activar MaxConcurrentSessions = 1 en la config del servidor |
| Denuncias de venta de cuenta sin prueba | Falta de log de historial de IP/horario | Mantener una tabla de log de inicio de sesión por cuenta |
| El jugador pierde la cuenta vendida y pide reversión | Ausencia de prohibición explícita de venta | Incluir cláusula de prohibición y suspensión en los términos |
| Farm 24h sin detección de bot | Uso por turnos humano coordinado no cubierto por la regla | Prohibir explícitamente el uso por turnos para farmear de forma continua |
Lista de verificación de política de account sharing
- Términos de uso con cláusula clara sobre compartición, venta y disputa de posesión.
- Límite de sesiones simultáneas configurado en el emulador.
- Log de historial de IP y horario de inicio de sesión por cuenta activo.
- Protocolo de respuesta a disputas de posesión documentado y seguido por el equipo.
- Regla explícita sobre el uso por turnos coordinado para farmear de forma continua.
- Suspensión preventiva definida como práctica estándar en caso de disputa activa.
Con la política de cuentas definida, vale la pena revisar también los controles de seguridad de la propia infraestructura que aloja estos datos de jugadores — la guía de creación de servidor de MU Online cubre la base sobre la que se monta este sistema de cuentas.
Preguntas frecuentes
¿Compartir una cuenta con un amigo siempre está prohibido?
Depende de la política de tu servidor. Muchos servidores toleran el compartir informal entre amigos/familia, pero prohíben el uso por turnos coordinado para farmear 24 horas o la venta de acceso temporal. Define esto explícitamente en los términos de uso — la ambigüedad es lo que genera disputas después.
¿Cómo identifico el account sharing sin invadir la privacidad del jugador?
Usa señales indirectas y no invasivas: múltiples IPs geográficamente distantes iniciando sesión en la misma cuenta en un intervalo corto, patrones de escritura/juego muy diferentes entre sesiones, u horarios de conexión incompatibles con el historial del jugador. No es necesario monitorear contenido personal, solo metadatos de sesión.
¿Qué hacer cuando dos jugadores disputan la posesión de una cuenta compartida?
Sin prueba de compra documentada (comprobante de transferencia, historial de chat que confirme la venta), el servidor no debe arbitrar la disputa de posesión — es un acuerdo entre particulares. Recomienda que lo resuelvan entre ellos e informa que el servidor no garantiza la reversión de ítems movidos durante el conflicto.
¿Bloquear el inicio de sesión simultáneo en dos máquinas resuelve el problema?
Resuelve parte de él — impide la sesión doble activa, pero no impide el uso por turnos secuencial (una persona se desconecta, otra se conecta). Para el uso por turnos, la señal más fuerte es la variación de IP y un horario incompatible con el patrón histórico de la cuenta.
¿Vender cuentas debería estar prohibido en el servidor?
La mayoría de los servidores prohíbe la venta de cuentas por los riesgos de contracargo, disputa y uso de la cuenta para estafas (phishing a otros jugadores). Déjalo explícito en los términos y trata las cuentas vendidas identificadas como una violación, no como un problema solo entre las partes.