Tipos de desafio

Este documento descreve os tipos de desafios de verificação do Fraud Defense que podem ser integrados aos seus sites ou aplicativos para ajudar a distinguir humanos de ameaças automatizadas. O Fraud Defense oferece desafios visuais, de áudio e de QR code.

Desafios visuais

Os desafios visuais exigem que os usuários identifiquem e selecionem objetos específicos em uma grade de imagens.

Para concluir um desafio visual, os usuários leem o comando e selecionam os quadrados de imagem que correspondem a ele (por exemplo, com semáforos). Outras imagens podem ser apresentadas aos usuários.

Desafios de áudio

Os desafios de áudio são uma opção de acessibilidade para usuários que não podem ou preferem não concluir um desafio visual. Os desafios de áudio funcionam com os principais leitores de tela, como ChromeVox, JAWS, NVDA e VoiceOver.

Os usuários reproduzem ou fazem o download de um trecho de áudio e inserem os números que ouvem no campo de texto.

Desafios de QR code

O desafio de QR code é um mecanismo de verificação resistente à IA e focado em dispositivos móveis. Os desafios visuais ou de áudio podem ser contornados por automação sofisticada ou click farms. O desafio de QR code oferece segurança aprimorada, transferindo o processo de verificação para o smartphone do usuário. Essa separação dificulta o lançamento de ataques em grande escala.

Quando um desafio de QR code é acionado, dois dispositivos trabalham juntos para concluir a verificação:

  1. Dispositivo de navegação:mostra um QR code na janela do navegador ou do aplicativo.
  2. Dispositivo móvel:o usuário lê o QR code mostrado usando o smartphone e realiza a verificação no ambiente de execução confiável do dispositivo móvel.

O processo de verificação exige uma configuração mínima do usuário em dispositivos Android e iOS. Os dispositivos Android têm o software de verificação integrado. Os dispositivos iOS usam os App Clips da Apple, o que elimina a necessidade de instalar um aplicativo separado. Os desafios de QR code também funcionam diretamente em navegadores para dispositivos móveis e WebViews, em que o QR code é substituído por um botão que inicia diretamente o fluxo de verificação para dispositivos móveis.

Ao integrar desafios de QR code aos seus sites ou aplicativos, os usuários seguem estas etapas gerais para ter acesso:

Android

Pré-requisito: versão 25.41.30 ou mais recente do Google Play Services.

Etapas:

  1. Leia o QR code usando um dispositivo Android.
  2. Pressione Confirmar verificação.
  3. Pressione Concluído.

iOS

Pré-requisitos:

  • iOS 16 ou mais recente.
  • App reCAPTCHA (Apple App Store) ou App Clip do iOS.

Etapas:

  1. Leia o QR code usando um dispositivo iOS.
  2. Pressione Concluído.

Níveis de dificuldade do desafio

Os desafios visuais e de áudio oferecem níveis de dificuldade para equilibrar o atrito do usuário com a segurança. Quando um desafio é acionado (por exemplo, quando uma regra de política de desafio corresponde), o Fraud Defense começa apresentando um desafio visual. Não é possível escolher disponibilizar um desafio de áudio inicialmente quando uma regra corresponde, porque a seleção do tipo de desafio não é compatível. Os usuários podem mudar para um desafio de áudio diretamente no widget de verificação.

Como os desafios são visuais por padrão, o nível de dificuldade configurado se aplica diretamente aos desafios visuais. Se um usuário mudar para um desafio de áudio durante a verificação, o nível de dificuldade configurado será mapeado para o desafio de áudio da seguinte maneira:

  • Fácil (USABILITY): apresenta um desafio visual fácil. Se o usuário mudar para um desafio de áudio, um desafio de áudio fácil será apresentado.
  • Médio (BALANCE): apresenta um desafio visual médio. Se o usuário mudar para um desafio de áudio, um desafio de áudio fácil será apresentado, porque um nível de dificuldade médio não está disponível para desafios de áudio.
  • Difícil (SECURITY): apresenta um desafio visual difícil. Se o usuário mudar para um desafio de áudio, um desafio de áudio difícil será apresentado.

Configurar desafios com o Policy Engine

Se sua organização usa o Policy Engine do Fraud Defense, você pode criar regras personalizadas (challenge_rule_groups) para acionar desafios de forma determinística com base em condições de solicitação específicas.

A seguir