十多年来,Google 已使用 reCAPTCHA 为数以百万计的网站提供安全守护。reCAPTCHA 现已集成到 Google Cloud Fraud Defense 中,后者是一个反欺诈与滥用防护平台,为智能体驱动的网络提供聊天机器人、账号及交易全场景防护。借助 Fraud Defense,您可以为网站或移动应用添加一层保护,防范垃圾内容和滥用行为,并检测其他类型的欺诈活动,例如撞库攻击、账号盗用 (ATO) 和自动创建账号。欺诈防御功能提供增强的检测功能,包括更精细的分数、高风险事件的原因代码、移动应用 SDK、密码防御、多重身份验证 (MFA),以及根据您的网站的具体需要微调模型以保护企业业务的能力。
Fraud Defense 方案
欺诈防御功能提供三种基于用量的层级:企业版、高级版和基本版。
如需比较各层级的功能,请参阅比较 Fraud Defense 各层级的功能。
Fraud Defense 的运作方式
在您的环境中部署 Fraud Defense 后,它会与您的后端和客户端(网页或移动应用)进行互动。
当最终用户访问网页或使用移动应用时,会按顺序触发以下事件:
- 客户端从后端加载网页或启动移动应用。
- 网页或移动应用初始化 reCAPTCHA JavaScript API 或移动 SDK,开始收集信号。
- 当最终用户触发受 Fraud Defense 保护的操作(例如登录)时,客户端中的 reCAPTCHA JavaScript API 或移动 SDK 会向 Fraud Defense 请求判定结果。
- Fraud Defense 会向客户端返回加密的 reCAPTCHA 令牌以供日后使用。
- 客户端将加密的 reCAPTCHA 令牌发送给后端以进行评估。
- 后端将创建评估 (
assessments.create) 请求和加密的 reCAPTCHA 令牌发送给 Fraud Defense。 - Fraud Defense 会根据评估的请求风险向后端返回判定结果。判定结果包括 0.0 到 1.0 之间的风险得分和原因代码。
- 您可以根据判定结果确定针对相应用户请求或操作采取的后续步骤。
以下序列图显示了欺诈防御工作流: