סקירה כללית על Google Cloud Fraud Defense

‫Google מגנה על מיליוני אתרים באמצעות reCAPTCHA כבר יותר מעשור. reCAPTCHA הפך לחלק מ-Google Cloud Fraud Defense, פלטפורמה למניעת הונאות וניצול לרעה להגנה על בוטים, חשבונות ועסקאות באינטרנט. בעזרת Fraud Defense, אתם יכולים להוסיף שכבת הגנה לאתרים או לאפליקציות לנייד מפני ספאם והתנהלות פוגעת, ולזהות סוגים אחרים של פעילויות שמקורן בתרמית, כמו מילוי פרטי כניסה, השתלטות על חשבון (ATO) ויצירת חשבון אוטומטית. Fraud Defense מציעה זיהוי משופר עם ניקוד מפורט יותר, קודי סיבה לאירועים מסוכנים, ערכות SDK לאפליקציות לנייד, הגנה על הסיסמה, אימות רב-שלבי (MFA) ואפשרות לכוונן את המודל הספציפי לאתר כדי להגן על עסקים ארגוניים.

רמות של Fraud Defense

ל-Fraud Defense יש שלוש רמות שימוש: Enterprise,‏ Premium ו-Essentials.

במאמר השוואה בין התכונות של מסלולי Fraud Defense מפורט מה מקבלים בכל מסלול.

איך פועלת ההגנה מפני הונאות

כש-Fraud Defense נפרס בסביבה שלכם, הוא יוצר אינטראקציה עם הבק-אנד והלקוח (דפי אינטרנט או אפליקציות לנייד).

כשמשתמש קצה מבקר בדף אינטרנט או משתמש באפליקציה לנייד, האירועים הבאים מופעלים ברצף:

  1. הלקוח טוען את דף האינטרנט מהקצה העורפי או מפעיל את האפליקציה לנייד.
  2. דף האינטרנט או האפליקציה לנייד מאתחלים את reCAPTCHA JavaScript API או את ה-SDK לנייד, ומתחילים לאסוף אותות.
  3. כשמשתמש קצה מפעיל פעולה שמוגנת על ידי Fraud Defense, כמו התחברות, reCAPTCHA JavaScript API או SDK לנייד בלקוח מבקשים פסיקה מ-Fraud Defense.
  4. Fraud Defense מחזירה ללקוח טוקן reCAPTCHA מוצפן לשימוש מאוחר יותר.
  5. הלקוח שולח את טוקן reCAPTCHA המוצפן אל ה-backend לצורך בדיקה.
  6. הקצה העורפי שולח את הבקשה ליצירת בדיקה (assessments.create) ואת טוקן reCAPTCHA המוצפן אל Fraud Defense.
  7. Fraud Defense מחזירה לשרת העורפי פסק דין על סמך הסיכון שנבדק בבקשה הזו. הפסיקה הזו מורכבת מציונים מ-0.0 עד 1.0 ומקודי סיבה.
  8. בהתאם לתוצאת הבדיקה, אתם (המפתחים) יכולים לקבוע את השלבים הבאים שצריך לבצע לגבי בקשת משתמש או פעולה ספציפית.

תרשים הרצף הבא מציג את הייצוג הגרפי של תהליך העבודה של Fraud Defense:

המאמרים הבאים