Visão geral do Google Cloud Fraud Defense

O Google defende milhões de sites com o reCAPTCHA há mais de uma década. O reCAPTCHA agora faz parte do Google Cloud Fraud Defense, uma plataforma de prevenção contra fraudes e abusos para proteção de bots, contas e transações na Web agêntica. Com o Fraud Defense, você pode adicionar uma camada de proteção ao seu site ou aplicativos para dispositivos móveis contra spam e abuso, além de detectar outros tipos de atividades fraudulentas, como ataque de preenchimento de credenciais, sequestro de conta (ATO) e criação automática de contas. O Fraud Defense oferece detecção aprimorada com pontuações mais granulares, códigos de motivo para eventos arriscados, SDKs de apps para dispositivos móveis, defesa de senhas, autenticação multifator (MFA) e a capacidade de ajustar o modelo específico do site para proteger empresas.

Níveis do Fraud Defense

O Fraud Defense oferece três níveis de uso: Enterprise, Premium e Essentials.

Para comparar os recursos entre os níveis, consulte Comparar recursos entre os níveis do Fraud Defense.

Como o Fraud Defense funciona

Quando o Fraud Defense é implantado no seu ambiente, ele interage com o back-end e o cliente (páginas da Web ou aplicativos para dispositivos móveis).

Quando um usuário final acessa uma página da Web ou usa um aplicativo para dispositivos móveis, os seguintes eventos são acionados em sequência:

  1. O cliente carrega a página da Web do back-end ou inicia o aplicativo para dispositivos móveis.
  2. A página da Web ou o aplicativo para dispositivos móveis inicializa a API JavaScript do reCAPTCHA ou o SDK para dispositivos móveis, que começa a coletar sinais.
  3. Quando o usuário final aciona uma ação protegida pelo Fraud Defense, como o login, a API JavaScript do reCAPTCHA ou o SDK para dispositivos móveis no cliente solicita um veredito do Fraud Defense.
  4. O Fraud Defense retorna um token reCAPTCHA criptografado ao cliente para uso posterior.
  5. O cliente envia o token reCAPTCHA criptografado ao back-end para avaliação.
  6. O back-end envia a solicitação de criação da avaliação (assessments.create) e o token reCAPTCHA criptografado para o Fraud Defense.
  7. O Fraud Defense retorna um veredito ao back-end com base no risco avaliado da solicitação. O veredito inclui uma pontuação de risco de 0,0 a 1,0 e códigos de motivo.
  8. Dependendo do veredito, você pode determinar as próximas etapas a serem seguidas para essa solicitação ou ação específica do usuário.

O diagrama de sequência a seguir mostra o fluxo de trabalho do Fraud Defense:

Diagrama de sequência mostrando a interação entre o cliente, o back-end e o Fraud Defense ao criar uma avaliação.

A seguir