Panoramica di Google Cloud Fraud Defense

Da oltre un decennio, Google protegge milioni di siti con reCAPTCHA, che è diventato parte di Google Cloud Fraud Defense, una piattaforma di prevenzione di attività fraudolente e abusi per la protezione di bot, account e transazioni nel web agentico. Con Fraud Defense, puoi aggiungere un livello di protezione al tuo sito web o alle tue applicazioni mobile contro spam e abusi e rilevare altri tipi di attività fraudolente, come credential stuffing, takeover dell'account (ATO) e creazione automatica di account. Fraud Defense offre un rilevamento avanzato con punteggi più granulari, codici di motivazione per eventi rischiosi, SDK per app mobile, Password defense, autenticazione a più fattori (MFA) e la possibilità di ottimizzare il modello specifico del tuo sito per proteggere le attività aziendali.

Livelli di Fraud Defense

Fraud Defense offre tre livelli basati sull'utilizzo: Enterprise, Premium ed Essentials.

Per confrontare le funzionalità tra i livelli, consulta Confrontare le funzionalità tra i livelli di Fraud Defense.

Come funziona Fraud Defense

Quando Fraud Defense viene eseguito il deployment nel tuo ambiente, interagisce con il backend e il client (pagine web o applicazioni mobile).

Quando un utente finale visita una pagina web o utilizza un'applicazione mobile, vengono attivati i seguenti eventi in sequenza:

  1. Il client carica la pagina web dal backend o avvia l'applicazione mobile.
  2. La pagina web o l'applicazione mobile inizializza l'API JavaScript reCAPTCHA o l'SDK mobile, che inizia a raccogliere i segnali.
  3. Quando l'utente finale attiva un'azione protetta da Fraud Defense, ad esempio l'accesso, l'API JavaScript reCAPTCHA o l'SDK mobile nel client richiede un verdetto a Fraud Defense.
  4. Fraud Defense restituisce un token reCAPTCHA criptato al client per un utilizzo successivo.
  5. Il client invia il token reCAPTCHA criptato al backend per la valutazione.
  6. Il backend invia la richiesta di creazione della valutazione (assessments.create) e il token reCAPTCHA criptato a Fraud Defense.
  7. Fraud Defense restituisce un verdetto al backend in base al rischio valutato della richiesta. Il verdetto include un punteggio di rischio compreso tra 0,0 e 1,0 e i codici di motivazione.
  8. A seconda del verdetto, puoi determinare i passaggi successivi da intraprendere per la richiesta o l'azione specifica dell'utente.

Il seguente diagramma di sequenza mostra il flusso di lavoro di Fraud Defense:

Diagramma di sequenza che mostra l'interazione tra il client, il backend e Fraud Defense durante la creazione di una valutazione.

Passaggi successivi