十多年來,Google 一直使用 reCAPTCHA 為數百萬個網站提供完善的保護機制。reCAPTCHA 現已整合至 Google Cloud Fraud Defense,成為詐欺和濫用防範平台,可以保護整個代理功能網頁中的機器人、帳戶和交易。Fraud Defense 可為網站或行動應用程式新增一層防護機制,防範垃圾內容和濫用行為,並偵測其他類型的詐欺活動,例如憑證填充、帳戶入侵 (ATO) 和自動建立帳戶。Fraud Defense 提供更精細的分數、高風險事件原因代碼、行動應用程式 SDK、Password Defense、多重驗證 (MFA),以及可微調網站專屬模型等強化偵測功能,協助保護企業業務。
Fraud Defense 方案
Fraud Defense 提供三種用量級別:Enterprise、Premium 和 Essentials。
如要比較各層級的功能,請參閱「比較 Fraud Defense 各層級的功能」。
Fraud Defense 的運作方式
在環境中部署 Fraud Defense 後,系統會與後端和用戶端 (網頁或行動應用程式) 互動。
當使用者造訪網頁或使用行動應用程式時,系統會依序觸發下列事件:
- 用戶端從後端載入網頁,或啟動行動應用程式。
- 網頁或行動應用程式會初始化 reCAPTCHA JavaScript API 或行動 SDK,開始收集信號。
- 當使用者觸發受 Fraud Defense 保護的動作 (例如登入) 時,用戶端中的 reCAPTCHA JavaScript API 或行動 SDK 會向 Fraud Defense 要求判決。
- Fraud Defense 會將加密的 reCAPTCHA 權杖傳回給用戶端,供日後使用。
- 用戶端會將加密的 reCAPTCHA 權杖傳送至後端進行評估。
- 後端會將建立評估 (
assessments.create) 要求和加密的 reCAPTCHA 權杖傳送至 Fraud Defense。 - Fraud Defense 會根據評估要求風險,將判定結果傳回後端。判決結果包括 0.0 到 1.0 的風險分數和原因代碼。
- 根據判定結果,您可以決定該特定使用者要求或動作的後續步驟。
下圖顯示 Fraud Defense 工作流程: