Google Cloud Fraud Defense 概览

十多年来,Google 已使用 reCAPTCHA 为数以百万计的网站提供安全守护。reCAPTCHA 现已集成到 Google Cloud Fraud Defense 中,后者是一个反欺诈与滥用防护平台,为智能体驱动的网络提供聊天机器人、账号及交易全场景防护。借助 Fraud Defense,您可以为网站或移动应用添加一层保护,防范垃圾内容和滥用行为,并检测其他类型的欺诈活动,例如撞库攻击、账号盗用 (ATO) 和自动创建账号。欺诈防御功能提供增强的检测功能,包括更精细的分数、高风险事件的原因代码、移动应用 SDK、密码防御、多重身份验证 (MFA),以及根据您的网站的具体需要微调模型以保护企业业务的能力。

Fraud Defense 方案

欺诈防御功能提供三种基于用量的层级:企业版、高级版和基本版。

如需比较各层级的功能,请参阅比较 Fraud Defense 各层级的功能

Fraud Defense 的运作方式

在您的环境中部署 Fraud Defense 后,它会与您的后端和客户端(网页或移动应用)进行互动。

当最终用户访问网页或使用移动应用时,会按顺序触发以下事件:

  1. 客户端从后端加载网页或启动移动应用。
  2. 网页或移动应用初始化 reCAPTCHA JavaScript API 或移动 SDK,开始收集信号。
  3. 当最终用户触发受 Fraud Defense 保护的操作(例如登录)时,客户端中的 reCAPTCHA JavaScript API 或移动 SDK 会向 Fraud Defense 请求判定结果。
  4. Fraud Defense 会向客户端返回加密的 reCAPTCHA 令牌以供日后使用。
  5. 客户端将加密的 reCAPTCHA 令牌发送给后端以进行评估。
  6. 后端将创建评估 (assessments.create) 请求和加密的 reCAPTCHA 令牌发送给 Fraud Defense。
  7. Fraud Defense 会根据评估的请求风险向后端返回判定结果。判定结果包括 0.0 到 1.0 之间的风险得分和原因代码。
  8. 您可以根据判定结果确定针对相应用户请求或操作采取的后续步骤。

以下序列图显示了欺诈防御工作流:

序列图,显示了在创建评估时客户端、后端和 Fraud Defense 之间的互动。

后续步骤