Häufig gestellte Fragen

Hier finden Sie Informationen zu häufigen Problemen, die bei der Verwendung von Google Cloud Fraud Defense auftreten können, und zu häufig gestellten Fragen.

Allgemein

Hier erfahren Sie, wie Fraud Defense und reCAPTCHA zusammenhängen und mit Ihren bestehenden Integrationen funktionieren.

Was ist der Unterschied zwischen reCAPTCHA und Fraud Defense und was bedeutet das für meine aktuelle Integration?

Fraud Defense ist die nächste Entwicklungsstufe unserer Vertrauensplattform. Sie wurde entwickelt, um digitale Interaktionen vor Bots, menschlichem Betrug und KI-Agents zu schützen. Innerhalb der Fraud Defense-Produktfamilie ist reCAPTCHA weiterhin der wichtigste Schutz vor Bots.

Die zugrunde liegende reCAPTCHA API, die Funktionen zum Schutz vor Bots und die von Ihnen verwendeten Tokens werden weiterhin vollständig unterstützt. Für aktuelle reCAPTCHA-Kunden ist die Umstellung auf Fraud Defense nahtlos:

  • Sie sind automatisch ein Fraud Defense-Kunde.
  • Es ist keine Migration oder Aktion erforderlich.
  • Es gibt keine Änderungen an den Preisen.
  • Ihre bestehenden Website-Schlüssel und Einbindungen funktionieren weiterhin ohne Änderungen am Code oder an der Konfiguration.

Implementierung

Kann ich reCAPTCHA weltweit verwenden?

Ja, Sie können www.recaptcha.net in Ihrem Frontend-Code verwenden, wenn www.google.com für Ihre Nutzer nicht zugänglich ist.

  • Ersetzen Sie zuerst <script src="https://www.google.com/recaptcha/enterprise.js?render=<SITE_KEY>"></script> durch <script src="https://www.recaptcha.net/recaptcha/enterprise.js?render=<SITE_KEY>"></script> und ersetzen Sie <SITE_KEY> durch Ihren Websiteschlüssel.
  • Wenden Sie dann die gleiche Logik auf alle Stellen an, die www.google.com/recaptcha/ auf Ihrer Website verwenden.

Verwendet Fraud Defense Cookies?

Fraud Defense setzt einen erforderlichen Cookie (_GRECAPTCHA), wenn es zur Bereitstellung der Risikoanalyse ausgeführt wird. Wenn Sie nicht die Domain www.google.com verwenden möchten, für die möglicherweise andere Cookies festgelegt sind, können Sie stattdessen www.recaptcha.net verwenden.

Ich möchte das reCAPTCHA-Logo ausblenden. Was ist zulässig?

Sie dürfen das Badge ausblenden, solange Sie darauf hinweisen, dass Sie reCAPTCHA zum Schutz Ihrer Website verwenden. Fügen Sie den folgenden Text ein:

This site is protected by reCAPTCHA.

Beispiel:

Beispiel für die Meldung „Geschützt durch reCAPTCHA“

Weitere Informationen zur Datenverarbeitung bei Fraud Defense

Muss ich das reCAPTCHA-Logo oder ‑Widget in meiner nativen mobilen App einblenden?

Nein. Das reCAPTCHA Mobile SDK wird unsichtbar im Hintergrund ausgeführt und rendert kein Badge oder Widget in Ihrer nativen mobilen App. Sie müssen kein Logo ausblenden oder konfigurieren.

Wenn Sie Nutzer darüber informieren möchten, dass Ihre mobile App durch reCAPTCHA geschützt ist, können Sie in Ihrer App eine Textoffenlegung einblenden, z. B. auf dem Bildschirm „Über“, im Nutzerfluss oder in der Fußzeile. Beispiel:

This app is protected by reCAPTCHA.

Kann ich das reCAPTCHA-Widget oder ‑Logo anpassen?

Ja. reCAPTCHA bietet helle und dunkle Designs. Wenn Sie ein Design auswählen möchten, legen Sie beim Rendern des Widgets oder Banners das data-theme-Attribut oder den theme-Parameter fest.

  • Helles Design:
    reCAPTCHA-Widget oder ‑Logo im hellen Design

  • Dunkles Design:
    reCAPTCHA-Widget oder ‑Logo im dunklen Design

Wir empfehlen, den mit CSP3 dokumentierten Ansatz zu verwenden. Fügen Sie Ihre Einmalnummer in das reCAPTCHA-Script-Tag enterprise.js ein. Wir kümmern uns um den Rest.

Alternativ können Sie den Direktiven die folgenden Werte hinzufügen:

  • script-src https://www.google.com/recaptcha/, https://www.gstatic.com/recaptcha/
  • frame-src https://www.google.com/recaptcha/, https://recaptcha.google.com/recaptcha/
  • connect-src https://www.google.com/recaptcha/

Wie viele Domains kann ich in der Liste „Domains bestätigen“ in der Google Cloud -Konsole hinzufügen?

Pro Schlüssel sind nur bis zu 250 Domains zulässig.

Wenn Sie einen Schlüssel für mehr als 250 Domains verwenden möchten, lesen Sie den Abschnitt Schlüssel für Websites erstellen.

Ich verwende ein Drittanbieter-Plug-in, das die Cloud API von reCAPTCHA nicht offiziell unterstützt, sondern nur die Legacy-reCAPTCHA API siteverify. Kann ich reCAPTCHA weiterhin verwenden?

Ja, der Legacy-Secret-Key ist in der Google Cloud Console verfügbar. Informationen zum Suchen des Legacy-Secret-Schlüssels finden Sie unter Geheimen reCAPTCHA-Legacy-Schlüssel finden.

Wie kann ich vermeiden, dass ich beim Debuggen meiner Website in den Fraud Defense-Code gerate?

Damit Sie beim Debuggen von anderem JavaScript auf Ihrer Website nicht in den reCAPTCHA-Code geraten, fügen Sie das reCAPTCHA-Script /recaptcha__.+\.js$ der Ignorierliste Ihres Browsers hinzu. Eine Anleitung für Chrome finden Sie unter Benutzerdefinierte Liste mit Skripts ignorieren. Ähnliche Funktionen sind in anderen Browsern verfügbar.

Warum wird die Seite nur unter iOS 10 nach unten gescrollt, wenn der Nutzer die Sicherheitsaufgabe ausführt?

Dies ist ein Fokusfehler, den wir Apple gemeldet haben. Das Problem betrifft nur Nutzer von iOS 10 und nur auf einigen Websites. Wenn Sie betroffen sind, können Sie das reCAPTCHA-Widget höher oder tiefer auf der Seite platzieren.

Nutzung

Hier finden Sie Antworten auf Fragen zu Kontingenten, Messwerten und Tests für Google Cloud Fraud Defense.

Warum wird die Meldung „Ihr Computer oder Netzwerk sendet möglicherweise automatisierte Anfragen“ angezeigt?

Möglicherweise wird die Meldung „Ihr Computer oder Netzwerk sendet möglicherweise automatisierte Anfragen. Zum Schutz unserer Nutzer können wir Ihren Antrag derzeit aus einem der folgenden Gründe nicht bearbeiten:

  • Gemeinsam genutzter Netzwerkverkehr: Sie verwenden ein gemeinsam genutztes Netzwerk (z. B. ein Unternehmens-VPN oder öffentliches WLAN), das missbräuchlichen oder automatisierten Traffic generiert.
  • Verdächtige IP-Adresse: Ihr Internetanbieter hat Ihnen eine IP-Adresse zugewiesen, die vor Kurzem mit verdächtigen Aktivitäten in Verbindung gebracht wurde.
  • Aktiver Websiteangriff: Auf die Website, auf die Sie zugreifen möchten, werden viele automatisierte Anfragen oder ein DDoS-Angriff ausgeführt.

Informationen zur Fehlerbehebung finden Sie auf der Hilfeseite zu ungewöhnlichem Traffic. Sie können es auch später noch einmal versuchen.

Gibt es Ratenbeschränkungen für die Nutzung von Fraud Defense?

Ja, siehe Kontingente und Limits.

Welche Zeitzone wird im Fraud Defense-Dashboard verwendet? Kann ich sie ändern?

Diese Zeitzone basiert auf der Client-Zeitzone Ihres Browsers. Diese Einstellung kann derzeit nicht geändert werden.

Wie kann ich die Qualität der von Fraud Defense zurückgegebenen Werte messen?

Letztendlich hängt es von Ihrem Anwendungsfall und den erforderlichen Ergebnissen ab. Im Allgemeinen empfehlen wir, anhand Ihrer eigenen internen Messwerte zum Nutzerverhalten zu prüfen, ob die Bewertung zutreffend war. Dazu gehören:

  • Hat ein Nutzer, der sein Passwort zurückgesetzt hat und später einen höheren Wert erreicht hat, berichtet, dass sein Konto gehackt wurde?
  • Hat ein Nutzer, der sich mit einer niedrigen Punktzahl angemeldet hat, Spam an andere weitergeleitet?
  • Hat ein Nutzer, der sich nicht anmelden konnte und eine niedrige Punktzahl erhalten hat, versucht, sich dann mit verschiedenen Nutzernamen anzumelden?

Wie kann ich mehr über die Zugriffe auf meine Website erfahren?

Details finden Sie in der Google Cloud -Konsole auf der Seite Fraud Defense (Betrugsschutz).

Ich möchte automatisierte Tests mit reCAPTCHA ausführen. Wie gehe ich am besten vor?

Sie können reCAPTCHA-Websiteschlüssel für Tests mit der Google Cloud CLI erstellen. Weitere Informationen finden Sie auf der Seite recaptcha keys create reference unter den Optionen --testing-challenge und --testing-score.

Beispiele

  • Erstellen eines Kästchens für einen Websiteschlüssel, der immer "No CAPTCHA" (keine Identitätsbestätigung) und 1.0 zurückgibt (ändern Sie unten --domains und --display-name).
gcloud recaptcha keys create --testing-challenge=nocaptcha --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always No CAPTCHA" --integration-type=checkbox
  • Erstellen eines Kästchens für einen Websiteschlüssel, der immer eine nicht lösbare Herausforderung zurückgibt (ändern Sie unten --domains und --display-name).
gcloud recaptcha keys create --testing-score=0.0 --testing-challenge=challenge --web --domains="domain1.com,domain2.com" --display-name="Unsolvable Challenge" --integration-type=checkbox
  • Punktebasierten Websiteschlüssel erstellen, der immer eine festgelegte Punktzahl zurückgibt (Änderung--domains, --Anzeigename und--testing-score unten.
gcloud recaptcha keys create --testing-score=1.0 --web --domains="domain1.com,domain2.com" --display-name="Always 1" --integration-type=score

Ich möchte mit der reCAPTCHA REST API kommunizieren. Kann ich davon ausgehen, dass sich das Antwortformat in Zukunft nicht ändern wird?

Im Zuge der Weiterentwicklung unseres Produkts können wir nicht abwärtskompatible Änderungen vornehmen, z. B. neue Felder in unsere API aufnehmen. Wenn Sie JSON verwenden, sollten Sie das Format der Antwort nicht streng validieren, um die Kompatibilität mit zukünftigen Ergänzungen der API zu gewährleisten.

Welche Möglichkeiten habe ich, wenn ich einen klassischen reCAPTCHA-Schlüssel erstellen möchte?

Sie können keine neuen klassischen Schlüssel mehr erstellen. Wenn Sie bereits klassische Schlüssel haben, empfehlen wir Ihnen, von reCAPTCHA Classic zu migrieren. Alle Google Cloud reCAPTCHA-Kunden können jeden Monat 10.000 kostenlose Prüfungen erstellen. Weitere Informationen zur Nutzung und zu den Preisen finden Sie unter reCAPTCHA-Preise.

Datenverarbeitung

Weitere Informationen zur Datenverarbeitung durch Fraud Defense

Welche Auswirkungen und Empfehlungen gibt es in Bezug auf die Entfernung der Verweise auf die Datenschutzerklärung und die Nutzungsbedingungen von Google aus dem reCAPTCHA-Badge und von Kundenwebsites ab dem 2. April 2026?

Ab dem 2. April 2026 werden Verweise auf die Datenschutzerklärung und die Nutzungsbedingungen von Google aus dem reCAPTCHA-Badge entfernt, um die Rolle des Kunden als Datenverantwortlicher und die Rolle von Google als Datenauftragsverarbeiter von Kundendaten widerzuspiegeln. Auch wenn diese Links für andere Google-Produkte aktiv bleiben, empfehlen wir Kunden, diese Verweise proaktiv von ihren eigenen Websites zu entfernen, um eine korrekte Darstellung zu gewährleisten. Sie können das reCAPTCHA-Logo bei Bedarf weiterhin ausblenden.

Übernehmen Kunden die Rolle des Datenverantwortlichen?

Fraud Defense-Kunden waren in Bezug auf ihre Endnutzerdaten schon immer Datenverantwortliche. Google vertrat jedoch weiterhin die Auffassung, dass es in Bezug auf die Bereitstellung von Fraud Defense als unabhängiger Datenverantwortlicher fungierte. Durch den Wechsel in die Rolle des Datenauftragsverarbeiters verzichtet Google auf die Möglichkeit, die Zwecke und Mittel der Verarbeitung von Kundendaten zu bestimmen. Aus diesem Grund sollten Fraud Defense-Kunden Verweise auf die Datenschutzerklärung und die Nutzungsbedingungen von Google entfernen. Ab dem 2. April 2026 sind Fraud Defense-Kunden die alleinigen Datenverantwortlichen für Kundendaten und Google verarbeitet Ihre Fraud Defense-Kundendaten nur gemäß den Google Cloud-Nutzungsbedingungen und dem Zusatz zur Verarbeitung von Cloud-Daten.

Das reCAPTCHA-Cookie (_grecaptcha) bleibt erhalten und ist davon nicht betroffen.

Gibt es Auswirkungen auf aktuelle Fraud Defense-Implementierungen oder die vertragliche Situation mit Google, wenn Google die Rolle des Datenauftragsverarbeiters übernimmt?

Ihre Fraud Defense-Implementierungen oder Ihr Vertragsverhältnis mit Google sind davon nicht betroffen. Sie sollten jedoch Ihre datenschutzbezogenen Offenlegungen für Endnutzer überprüfen, um sicherzustellen, dass sie den Zweck der Verarbeitung durch Fraud Defense abdecken, nämlich Sicherheit, Betrug und Missbrauchsprävention. Google hat die dienstspezifischen Nutzungsbedingungen für Fraud Defense im Rahmen der Umstellung auf einen Datenauftragsverarbeiter aktualisiert. Mit diesem Update werden hauptsächlich Kundenverpflichtungen entfernt, z. B. die Anforderung, Endnutzern die Datenschutzerklärung von Google und die Google-Nutzungsbedingungen anzuzeigen.

Welche Einschränkungen für die Verarbeitung gelten für Kundendaten, die von Fraud Defense verarbeitet werden?

Google verpflichtet sich, Kundendaten, die mit Fraud Defense erfasst werden, nur zu verarbeiten, soweit dies für die Bereitstellung und Wartung des Dienstes erforderlich ist, und um sicherzustellen, dass die Funktionen des Dienstes für Sicherheit, Bedrohungserkennung, Schutz vor und Reaktion auf sich entwickelnde Bedrohungen wirksam bleiben. Diese Zweckbeschränkung ist bereits in den aktuellen dienstspezifischen Nutzungsbedingungen für Fraud Defense enthalten und wird durch unsere Verpflichtungen als Datenauftragsverarbeiter im Zusatz zur Verarbeitung von Cloud-Daten weiter untermauert.

Welche Sitzungsdaten werden von Fraud Defense erfasst und wie schützt Google sie?

Informationen zu den von Fraud Defense erhobenen Daten und den Maßnahmen, die Google zum Schutz von Daten ergreift, finden Sie im Zusatz zur Verarbeitung von Cloud-Daten und in den dienstspezifischen Nutzungsbedingungen für Fraud Defense.

Weitere Informationen zum Schutz von Daten durch Google finden Sie im Whitepaper zur Sicherheit.

Ist Fraud Defense DSGVO-konform?

Ja. Bei Google Cloudsetzen wir uns für Initiativen ein, die Sicherheit und Schutz personenbezogener Daten von Kunden priorisieren und verbessern. Fraud Defense-Kunden sollen darauf vertrauen können, dass Google seine Dienste in Übereinstimmung mit den Anforderungen der DSGVO bereitstellt. Wir verpflichten uns in unserem Zusatz zur Verarbeitung von Cloud-Daten zur Einhaltung der DSGVO in Bezug auf die Verarbeitung personenbezogener Daten von Kunden in allen Google Cloud Diensten, einschließlich Fraud Defense.

Zusätzliche Bedingungen für Fraud Defense finden Sie in den dienstspezifischen Nutzungsbedingungen für Fraud Defense.

Werden Informationen zu Zahlungsvorgängen von Fraud Defense erhoben?

Wenn Sie Fraud Defense auf einer Seite für Zahlungstransaktionen installieren, werden bestimmte Transaktionssignale untersucht, um Sie vor automatisierten Angriffen zu schützen. Viele Kaufversuche pro Sekunde mit demselben Preis können in bestimmten Fällen auf einen Angriff hindeuten.

Bots sind jedoch nur ein Teil des gesamten Betrugsproblems. Für einen umfassenderen Schutz können Sie Fraud Defense einbinden. Damit können Sie detailliertere Transaktionsinformationen senden und Bewertungen für Betrug wie Kartentests und die Verwendung gestohlener Zahlungsmittel erhalten.