验证类型

本文档介绍了您可以集成到网站或应用中的 Fraud Defense 验证挑战类型,以帮助您区分人类用户和自动化威胁。Fraud Defense 提供视觉、音频和二维码挑战。

视觉挑战

视觉挑战要求用户在图片网格中识别并选择特定对象。

如需完成视觉挑战,用户需要阅读提示,然后选择与提示匹配的图片方块(例如,包含红绿灯的方块)。系统可能会向用户显示其他图片。

音频挑战

音频挑战是一种无障碍功能选项,适用于无法或不愿完成视觉挑战的用户。音频挑战适用于主要的屏幕阅读器,例如 ChromeVox、JAWS、NVDA 和 VoiceOver。

用户可以播放或下载音频片段,然后在文本字段中输入听到的数字。

二维码挑战

二维码挑战是一种可抵御 AI 的以移动设备为中心的验证机制。视觉或音频挑战有时会被复杂的自动化或点击农场绕过。二维码挑战通过将验证过程转移到用户的手机来提供增强的安全性。这种分离使得攻击者更难发起大规模攻击。

触发二维码挑战时,两个设备会协同工作以完成验证:

  1. 浏览设备 :在浏览器或应用窗口中显示二维码。
  2. 移动设备 :用户使用手机扫描显示的二维码,并在移动设备的可信执行环境中执行验证。

验证过程需要在 Android 和 iOS 设备上进行最少的用户设置。Android 设备内置了验证软件。iOS 设备 使用 Apple App Clips,因此 无需安装单独的应用。二维码挑战还可直接在移动浏览器和 WebView 上运行,在这些浏览器和 WebView 中,二维码会被一个按钮取代,该按钮可直接启动移动验证流程。

将二维码挑战集成到网站或应用中后,用户需要完成以下高级别步骤才能获得访问权限:

Android

前提条件:Google Play 服务版本 25.41.30 或更高版本。

步骤

  1. 使用 Android 设备扫描二维码。
  2. 确认验证
  3. 完成

iOS

前提条件:

  • iOS 16 或更高版本。
  • reCAPTCHA 应用 (Apple App Store) 或 iOS App Clip。

步骤

  1. 使用 iOS 设备扫描二维码。
  2. 完成

挑战难度等级

视觉和音频挑战提供不同的难度等级,以平衡用户摩擦与安全性。当挑战被触发时(例如,当挑战政策规则匹配时),Fraud Defense 会先显示视觉挑战。您无法选择在规则匹配时最初提供音频挑战,因为系统不支持选择挑战类型。用户可以直接从验证小部件中选择切换到音频挑战。

由于挑战默认以视觉挑战开始,因此您配置的难度等级直接适用于视觉挑战。如果用户在验证期间切换到音频挑战,则配置的难度等级会映射到音频挑战,如下所示:

  • 简单 (USABILITY) :提供简单的视觉挑战。如果用户切换到音频挑战,系统会提供简单的音频挑战。
  • 中等 (BALANCE) :提供中等难度的视觉挑战。如果用户切换到音频挑战,系统会提供简单的音频挑战,因为音频挑战没有中等难度等级。
  • 困难 (SECURITY) :提供困难的视觉挑战。 如果用户切换到音频挑战,系统会提供困难的音频挑战。

使用政策引擎配置挑战

如果您的组织使用 Fraud Defense 政策引擎,您可以创建自定义规则 (challenge_rule_groups),以根据 特定的 请求条件确定性地触发挑战。

后续步骤