Google公開預覽帳戶防護工具(Account Defender),來進一步打擊線上詐欺。該新功能包含在Google的線上詐欺偵測服務reCAPTCHA Enterprise,可供網站擁有者確認用戶在網站的操作,是否與過去的典型行為一致。
reCAPTCHA Enterprise可防止腳本、機器人和人類所進行的詐欺和攻擊行為,當reCAPTCHA Enterprise安裝在網頁頁面上的行動點,諸如登入、購買和帳戶創建,該服務能以順暢的用戶體驗,允許合法用戶繼續操作,並且阻擋虛假用戶和機器人。
而帳戶防護工具推進reCAPTCHA Enterprise的偵測方法,能夠分析請求,以確保來自特定帳戶的請求,與該帳戶過去在所有網站的行為一致,Google解釋,帳戶防護工具所執行的分析,使用特殊的模型來偵測可疑行為和活動變化
該帳戶防護工具能夠發現遭到接管或是假帳戶的可疑行為,並發現網站上存在類似行為的帳戶,還能偵測來自被標記為對特定使用者可信的裝置請求,也就是說,帳戶防護工具能夠限制和停用詐欺帳戶,避免駭客嘗試接管帳戶,並且只接受來自合法帳戶的請求,也能減少用戶從受信任裝置登入時,所產生的使用體驗摩擦。
帳戶防護工具的運作原理,是網站擁有者會對用戶生成唯一的隱私雜湊ID,來自該用戶的請求,都必須要包含該雜湊ID,Google舉例,網站所有者會替用戶生成像是36228b7496a6ab9bb5fecf12b5799105這樣的雜湊ID,而用戶要進行登入、註冊、付款和搜尋,都必須包含該雜湊ID。這個方法讓reCAPTCHA Enterprise能夠建構特定網站的偵測模型,以及時發現遭到劫持或是偽造的帳戶。
而網站藉由使用現有的Annotations API,可以向Google發送帳戶相關的後設資料,包括錯誤的密碼輸入或是雙因素驗證等資訊,這將有助於reCAPTCHA Enterprise發現可疑的活動模式。根據活動模式,reCAPTCHA Enterprise將回傳該請求為用戶預期行為,還是可疑登入或帳戶創建。
當網站整合reCAPTCHA Enterprise的多因素身分驗證功能,帳戶防護工具將會回傳操作建議,指示網站再次驗證用戶與否,以減少真實用戶的使用摩擦。在網站偵測到用戶詐欺時,便可以使用相關的帳戶API,進一步搜尋類似的用戶,而該搜尋的結果會分享給其他網站擁有者,以調查這些帳戶相關的詐欺行為。
精選專案.網頁設計.RWD響應式網站.行動版網站.企業形象網站 / 醫療衛生類
網站技術:PHP . Javascript
提供專業輔具工具來幫助行動不便的民眾,協助他們提高自主生活同時減輕照護者負擔。 針對經常會搬運工作的用戶也有推出搬運使用的輔助裝,減少搬運人員腰部的負擔。 有需要的民眾可以在網站上申請體驗喔!!
網頁設計.RWD響應式網站 / 醫療衛生類
網站技術:PHP . Javascript/MySql
網頁設計,網頁切版,後台程式管理
精選專案.APP / 流行時尚類
網站技術:iOS . Android
夏姿‧陳專屬APP「SHIATZY CHEN」,會員利用APP預定試穿、接收新消息與客服互動..等等。 會員透過消費可以獲得點數紀錄於APP並能利用點數進行消費折抵,也可以進行提貨劵/優惠劵的兌換。
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策