检测并防范网站上与账号相关的欺诈活动

本文档介绍如何使用账号防御功能检测并防范网站上与账号相关的欺诈活动。

Fraud Defense 可帮助您保护关键操作,例如登录和结账。不过,通过在一段时间内观察特定用户在网站上的行为,可以检测到许多细微的账号滥用行为。Account Defense 是 Fraud Defense 的一项功能,可帮助识别此类细微的滥用行为。为此,它会为您的网站创建特定于网站的模型,以检测可疑行为的趋势或活动的变化。账号保护程序会使用特定于网站的模型,从而帮助您检测以下各项:

  • 可疑活动
  • 具有类似行为的账号
  • 特定用户标记为可信的设备发出的请求

根据账号卫士的分析和特定于网站的模型,您可以采取以下措施:

  • 限制或停用欺诈性账号。
  • 防止账号盗用尝试。
  • 减少账号盗用成功的情况。
  • 仅向来自合法用户账号的请求授予访问权限。
  • 减少用户通过可信设备登录时的阻力。

准备工作

  1. 为 Google Cloud Fraud Defense 准备环境
  2. 创建基于得分的网站密钥

为 Account Defense 配置网页

账号防御功能需要全面了解账号活动,才能有效检测威胁。如需开始向 Account Defense 提供与账号相关的活动,并创建和改进网站专属模型,请执行以下操作:

  1. 启用横向遥测数据收集
  2. 报告关键用户操作
  3. 评估关键用户事件
  4. 为用户事件添加注释,以调整特定于您网站的模型

启用横向遥测数据收集

账号防御需要全面了解用户操作,例如用户是否已登录或即将登录。如需让账号卫士被动收集横向遥测数据,请在用户工作流程所涉及的所有网页的后台加载 reCAPTCHA JavaScript 脚本,并使用您创建的基于得分的网站密钥。

以下示例展示了如何在网页中加载 reCAPTCHA JavaScript 脚本。

    <head>
    <script src="https://www.google.com/recaptcha/enterprise.js?render=KEY_ID"></script>
    ....
    </head>

报告关键用户操作

为了检测可疑活动模式并构建更完善的网站典型活动模式模型,“账号防御”功能需要了解关键用户操作的相关信息。 因此,请在网页上通过在关键用户操作中调用 grecaptcha.enterprise.execute() 来报告关键用户操作。

我们建议您报告所有关键用户操作,因为这有助于收集更多信号。对于您要报告的每项用户操作,请将 grecaptcha.enterprise.execute()action 参数值替换为描述相应用户操作的操作名称。

下表列出了报告关键用户操作时可以使用的操作名称。

操作名称 用户发起的事件或用户操作
LOGIN

登录网站。

REGISTRATION 在网站上注册。
SECURITY_QUESTION_CHANGE 申请更改安全问题。