In diesem Dokument werden die Arten von Fraud Defense-Bestätigungsaufgaben beschrieben, die Sie in Ihre Websites oder Anwendungen einbinden können, um Menschen von automatisierten Bedrohungen zu unterscheiden. Fraud Defense bietet visuelle, Audio- und QR‑Code-Herausforderungen.
Visuelle Herausforderungen
Bei visuellen Aufgaben müssen Nutzer bestimmte Objekte in einem Raster von Bildern identifizieren und auswählen.
Um eine visuelle Identitätsbestätigung abzuschließen, lesen Nutzer den Prompt und wählen die Bildquadrate aus, die dazu passen (z. B. mit Ampeln). Nutzern werden möglicherweise zusätzliche Bilder präsentiert.
Herausforderungen bei der Audioausgabe
Audio-Herausforderungen sind eine Bedienungshilfe für Nutzer, die keine visuelle Herausforderung lösen können oder möchten. Audio-Challenges funktionieren mit den wichtigsten Screenreadern wie ChromeVox, JAWS, NVDA und VoiceOver.
Nutzer spielen ein Audio-Snippet ab oder laden es herunter und geben die Zahlen, die sie hören, in das Textfeld ein.
Herausforderungen mit QR‑Codes
Die QR‑Code-Bestätigung ist ein KI‑resistenter, mobilgerätezentrierter Bestätigungsmechanismus. Visuelle oder Audio-Herausforderungen können manchmal durch ausgeklügelte Automatisierung oder Clickfarms umgangen werden. Die QR‑Code-Herausforderung bietet mehr Sicherheit, da der Bestätigungsprozess auf das Smartphone des Nutzers verlagert wird. Diese Trennung erschwert es Angreifern, groß angelegte Angriffe zu starten.
Wenn eine QR‑Code-Challenge ausgelöst wird, arbeiten zwei Geräte zusammen, um die Bestätigung abzuschließen:
- Browsing-Gerät:Zeigt einen QR‑Code im Browser- oder Anwendungsfenster an.
- Mobilgerät:Der Nutzer scannt den angezeigten QR‑Code mit seinem Smartphone und führt die Bestätigung in der vertrauenswürdigen Ausführungsumgebung des Mobilgeräts durch.
Für die Verifizierung ist auf Android- und iOS-Geräten nur eine minimale Einrichtung durch den Nutzer erforderlich. Auf Android-Geräten ist die Überprüfungssoftware integriert. Auf iOS-Geräten werden Apple App Clips verwendet, sodass keine separate App installiert werden muss. QR-Code-Herausforderungen funktionieren auch direkt in mobilen Browsern und WebViews. Dort wird der QR-Code durch eine Schaltfläche ersetzt, mit der der mobile Bestätigungsprozess direkt gestartet wird.
Wenn Sie QR-Code-Herausforderungen in Ihre Websites oder Anwendungen einbinden, führen Nutzer die folgenden Schritte aus, um Zugriff zu erhalten:
Android
Voraussetzung: Google Play-Dienste-Version 25.41.30 oder höher.
Schritte:
- Scannen Sie den QR‑Code mit einem Android-Gerät.
- Klicken Sie auf Bestätigung bestätigen.
- Klicken Sie auf Fertig.
iOS
Voraussetzungen:
- iOS 16 oder höher
- reCAPTCHA-App (Apple App Store) oder iOS-App-Clip.
Schritte:
- Scannen Sie den QR‑Code mit einem iOS‑Gerät.
- Klicken Sie auf Fertig.
Schwierigkeitsstufen für Aufgaben
Visuelle und Audio-Herausforderungen bieten Schwierigkeitsstufen, um die Nutzerfreundlichkeit und Sicherheit in Einklang zu bringen. Wenn eine Challenge ausgelöst wird (z. B. wenn eine Regel für Challenge-Richtlinien übereinstimmt), beginnt Fraud Defense mit einer visuellen Challenge. Sie können nicht festlegen, dass bei einer Übereinstimmung mit einer Regel zuerst eine Audio-Challenge präsentiert wird, da die Auswahl des Challenge-Typs nicht unterstützt wird. Nutzer können direkt über das Bestätigungs-Widget zu einer Audio-Challenge wechseln.
Da Herausforderungen standardmäßig als visuelle Herausforderungen beginnen, gilt der von Ihnen konfigurierte Schwierigkeitsgrad direkt für visuelle Herausforderungen. Wenn ein Nutzer während der Bestätigung zu einer Audio-Challenge wechselt, wird der konfigurierte Schwierigkeitsgrad wie folgt auf die Audio-Challenge übertragen:
- Einfach (
USABILITY): Hier wird eine einfache visuelle Aufgabe gestellt. Wenn der Nutzer zu einem Audio-Captcha wechselt, wird ein einfaches Audio-Captcha angezeigt. - Mittel (
BALANCE): Hier wird eine mittlere visuelle Herausforderung gestellt. Wenn der Nutzer zu einem Audio-Captcha wechselt, wird ein einfaches Audio-Captcha angezeigt, da für Audio-Captchas kein mittlerer Schwierigkeitsgrad verfügbar ist. - Schwer (
SECURITY): Hier ist eine hohe visuelle Konzentration erforderlich. Wenn der Nutzer zu einer Audio-Authentifizierung wechselt, wird eine schwierige Audio-Authentifizierung angezeigt.
Aufgaben mit der Policy Engine konfigurieren
Wenn Ihre Organisation die Policy Engine von Fraud Defense verwendet, können Sie benutzerdefinierte Regeln (challenge_rule_groups) erstellen, um deterministisch Challenges basierend auf bestimmten Anfragebedingungen auszulösen.
Nächste Schritte
- Policy Engine mit einem universellen Schlüssel einrichten
- Informationen zum Bewerten des Fraud Defense-Antworttokens finden Sie unter Bewertungen für Websites erstellen.