סקירה כללית על Google Cloud Fraud Defense

‫Google מגנה על מיליוני אתרים באמצעות reCAPTCHA כבר יותר מעשור. reCAPTCHA הפך לחלק מ-Google Cloud Fraud Defense, פלטפורמה למניעת הונאות וניצול לרעה להגנה על בוטים, חשבונות ועסקאות באינטרנט. בעזרת Fraud Defense, אתם יכולים להוסיף שכבת הגנה לאתרים או לאפליקציות לנייד מפני ספאם והתנהלות פוגעת, ולזהות סוגים אחרים של פעילויות שמקורן בתרמית, כמו מילוי פרטי כניסה, השתלטות על חשבון (ATO) ויצירת חשבון אוטומטית. Fraud Defense מציעה זיהוי משופר עם ניקוד מפורט יותר, קודי סיבה לאירועים מסוכנים, ערכות SDK לאפליקציות לנייד, הגנה על הסיסמה, אימות רב-שלבי (MFA) ואפשרות לכוונן את המודל הספציפי לאתר כדי להגן על עסקים ארגוניים.

רמות של Fraud Defense

ההגנה מפני הונאה מציעה שלוש רמות שימוש: Enterprise,‏ Premium ו-Essentials.

כדי להשוות בין התכונות בכל הרמות, אפשר לעיין במאמר השוואה בין התכונות בכל הרמות של Fraud Defense.

איך פועלת ההגנה מפני הונאות

כש-Fraud Defense נפרס בסביבה שלכם, הוא יוצר אינטראקציה עם הבק-אנד והלקוח (דפי אינטרנט או אפליקציות לנייד).

כשמשתמש קצה מבקר בדף אינטרנט או משתמש באפליקציה לנייד, האירועים הבאים מופעלים ברצף:

  1. הלקוח טוען את דף האינטרנט מהקצה העורפי או מפעיל את האפליקציה לנייד.
  2. דף האינטרנט או האפליקציה לנייד מאתחלים את reCAPTCHA JavaScript API או את ה-SDK לנייד, ומתחילים לאסוף אותות.
  3. כשמשתמש קצה מפעיל פעולה שמוגנת על ידי Fraud Defense, כמו התחברות, reCAPTCHA JavaScript API או SDK לנייד בלקוח מבקשים פסיקה מ-Fraud Defense.
  4. Fraud Defense מחזירה ללקוח טוקן reCAPTCHA מוצפן לשימוש מאוחר יותר.
  5. הלקוח שולח את טוקן reCAPTCHA המוצפן אל ה-backend לצורך בדיקה.
  6. הקצה העורפי שולח את הבקשה ליצירת בדיקה (assessments.create) ואת טוקן reCAPTCHA המוצפן אל Fraud Defense.
  7. Fraud Defense מחזירה פסק דין לשרת העורפי על סמך הסיכון שנבדק בבקשה. הקביעה כוללת ציון סיכון מ-0.0 עד 1.0 וקודי סיבה.
  8. בהתאם לתוצאה, תוכלו לקבוע את השלבים הבאים שצריך לבצע לגבי בקשת המשתמש או הפעולה הספציפית הזו.

תרשים הרצף הבא מציג את תהליך העבודה של Fraud Defense:

דיאגרמת רצף שמציגה את האינטראקציה בין הלקוח, הקצה העורפי ו-Fraud Defense כשיוצרים הערכה.

המאמרים הבאים