En este documento, se describen los tipos de desafíos de verificación de Fraud Defense que puedes integrar en tus sitios web o aplicaciones para ayudarte a distinguir a los humanos de las amenazas automatizadas. Fraud Defense proporciona desafíos visuales, de audio y de código QR.
Desafíos visuales
Los desafíos visuales requieren que los usuarios identifiquen y seleccionen objetos específicos dentro de una cuadrícula de imágenes.
Para completar un desafío visual, los usuarios leen la instrucción y seleccionan los cuadrados de imagen que coinciden con ella (por ejemplo, con semáforos). Es posible que se les muestren imágenes adicionales.
Desafíos de audio
Los desafíos de audio son una opción de accesibilidad para los usuarios que no pueden o prefieren no completar un desafío visual. Los desafíos de audio funcionan con los principales lectores de pantalla, como ChromeVox, JAWS, NVDA y VoiceOver.
Los usuarios reproducen o descargan un fragmento de audio y, luego, ingresan los números que escuchan en el campo de texto.
Desafíos de código QR
El desafío de código QR es un mecanismo de verificación resistente a la IA y centrado en dispositivos móviles. Los desafíos visuales o de audio a veces pueden eludirse con automatización sofisticada o granjas de clics. El desafío de código QR ofrece mayor seguridad, ya que traslada el proceso de verificación al teléfono celular del usuario. Esta separación dificulta que los atacantes lancen ataques a gran escala.
Cuando se activa un desafío de código QR, dos dispositivos trabajan juntos para completar la verificación:
- Dispositivo de navegación: Muestra un código QR en la ventana del navegador o de la aplicación.
- Dispositivo móvil: El usuario escanea el código QR que se muestra con su teléfono celular y realiza la verificación en el entorno de ejecución confiable del dispositivo móvil.
El proceso de verificación requiere una configuración mínima del usuario en dispositivos Android y iOS. Los dispositivos Android tienen el software de verificación integrado. Los dispositivos iOS usan App Clips de Apple, lo que elimina la necesidad de instalar una aplicación independiente. Los desafíos de código QR también funcionan directamente en navegadores para dispositivos móviles y WebView, en los que el código QR se reemplaza por un botón que inicia directamente el flujo de verificación para dispositivos móviles.
Cuando integras desafíos de código QR en tus sitios web o aplicaciones, los usuarios completan los siguientes pasos generales para obtener acceso:
Android
Requisito previo: Servicios de Google Play versión 25.41.30 o posterior.
Pasos:
- Escanea el código QR con un dispositivo Android.
- Presiona Confirmar verificación.
- Presiona Listo.
iOS
Requisitos previos:
- iOS 16 o versiones posteriores
- app de reCAPTCHA (App Store de Apple) o App Clip de iOS.
Pasos:
- Escanea el código QR con un dispositivo iOS.
- Presiona Listo.
Niveles de dificultad de los desafíos
Los desafíos visuales y de audio ofrecen niveles de dificultad para equilibrar la fricción del usuario con la seguridad. Cuando se activa un desafío (por ejemplo, cuando coincide una regla de política de desafío), Fraud Defense comienza presentando un desafío visual. No puedes elegir publicar un desafío de audio inicialmente cuando coincide una regla porque no se admite la selección del tipo de desafío. Los usuarios pueden optar por cambiar a un desafío de audio directamente desde el widget de verificación.
Debido a que los desafíos comienzan como visuales de forma predeterminada, el nivel de dificultad que configures se aplica directamente a los desafíos visuales. Si un usuario cambia a un desafío de audio durante la verificación, el nivel de dificultad configurado se asigna al desafío de audio de la siguiente manera:
- Fácil (
USABILITY): Publica un desafío visual fácil. Si el usuario cambia a un desafío de audio, se presenta un desafío de audio fácil. - Medio (
BALANCE): Publica un desafío visual medio. Si el usuario cambia a un desafío de audio, se presenta un desafío de audio fácil porque no hay un nivel de dificultad medio disponible para los desafíos de audio. - Difícil (
SECURITY): Publica un desafío visual difícil. Si el usuario cambia a un desafío de audio, se presenta un desafío de audio difícil.
Configura desafíos con Policy Engine
Si tu organización usa Fraud Defense Policy Engine, puedes crear reglas personalizadas
(challenge_rule_groups) para activar desafíos de forma determinista en función de
condiciones de solicitud específicas.
¿Qué sigue?
- Configura Policy Engine con una llave universal.
- Para evaluar el token de respuesta de Fraud Defense, consulta Cómo crear evaluaciones para sitios web.