يلتقط تسجيل المخاطر القائم على الجهاز محاولات الاستيلاء على الحسابات التي تعجز كلمات المرور والمصادقة متعددة العوامل وحدها عن صدّها. يتعرّف TRACIO على الأجهزة الموثوقة ويتحدّى المجهولة — بشكل غير مرئي.
يضيف TRACIO طبقة ثقة بالجهاز إلى تدفق المصادقة لديك دون تغيير تجربة المستخدمين الشرعيين.
تُقارَن كل محاولة تسجيل دخول بقائمة الأجهزة المعروفة للحساب. وتمرّ الأجهزة الموثوقة بصمت — دون احتكاك إضافي.
تُطلق الأجهزة غير المعروفة تقييم المخاطر: تُقيَّم حالة الـ VPN، وإشارات الروبوتات، والوضع المتخفي، وعمر الجهاز، والمعقولية الجغرافية في الوقت الفعلي.
تُطلق عمليات الدخول عالية المخاطر مصادقة إضافية (MFA أو التحقق بالبريد أو CAPTCHA). وتتلقّى الأجهزة الجديدة منخفضة المخاطر تحديًا خفيفًا برسالة تأكيد بالبريد.
بعد تسجيل الدخول، يراقب TRACIO شذوذات الجلسة: تبديل الجهاز في منتصف الجلسة، والتغيرات المفاجئة في عنوان IP، ومحاولات تصعيد الصلاحيات السريعة.
الاستيلاء على الحسابات هو أسرع فئات احتيال الهوية نموًّا. يشتري المهاجمون بيانات اعتماد صالحة من سجلات برمجيات سرقة المعلومات، وينفّذون تبديل شرائح SIM لأرقام الهواتف، ويعترضون رموز الاستخدام لمرة واحدة بأدوات تصيّد لحظية. ويبدو تسجيل الدخول شرعيًا لأن بيانات الاعتماد شرعية.
تضيف المصادقة متعددة العوامل احتكاكًا لجميع المستخدمين، لكنها لا تؤخّر سوى المهاجمين المتمرّسين. فاختطاف الجلسات، وهجمات إنهاك المصادقة متعددة العوامل، ووكلاء التصيّد (مثل EvilProxy وEvilginx) تتجاوز العامل الثاني بالكامل. وبمجرد الدخول، يبدّل المهاجمون بريد الاسترداد في دقائق.
الإشارة التي لا يمكن انتحالها هي الجهاز نفسه. فعندما تعرف أن محاولة تسجيل دخول تأتي من جهاز غير معروف — بصرف النظر عن صلاحية بيانات الاعتماد — يمكنك التحدّي أو الحظر قبل وقوع الضرر.
تستغل كل تقنية ضعفًا مختلفًا في المصادقة القائمة على بيانات الاعتماد. ويغطّيها TRACIO جميعًا بذكاء الأجهزة.
تجوب الروبوتات ملايين أزواج اسم المستخدم وكلمة المرور المسرّبة. ويصدّها تحديد المعدل على مستوى الجهاز حتى عندما تعمل عبر آلاف البروكسيات السكنية.
تتيح رموز الجلسة المسروقة للمهاجمين تخطّي تسجيل الدخول بالكامل. ويكشف TRACIO متى تنتقل جلسة إلى جهاز مختلف أثناء تشغيلها ويفرض إعادة المصادقة.
تنقل وكلاء التصيّد اللحظية (EvilProxy وEvilginx) بيانات الاعتماد ورموز المصادقة متعددة العوامل بشفافية. ويُعلّم TRACIO جهاز الوكيل كجهاز غير معروف، حاجبًا الجلسة المنقولة.
يغرق المهاجمون المستخدمين بإشعارات دفع أو يعترضون رموز الرسائل النصية. ويعمل تحقق الجهاز في TRACIO قبل المصادقة متعددة العوامل — فتُتحدّى الأجهزة المجهولة أو تُحظر فورًا.
خُسرت جرّاء احتيال الاستيلاء على الحسابات في 2024، مقابل 12.7 مليار دولار في العام السابق — وأصبح الـ ATO اليوم أسرع فئات احتيال الهوية نموًّا.
Javelin Strategy & Research, 2025 Identity Fraud Study
نتائج مبنية على قياسات القطاع المرجعية والأبحاث المنشورة.
محاولات ATO المعترَضة قبل الوصول
Aite-Novarica / Datos Insights, 2024
انخفاض تذاكر الدعم بسبب الحسابات المخترَقة
Javelin Strategy & Research, 2025
معدل الإيجابيات الكاذبة في عمليات الدخول الشرعية
Experian Fraud Research, 2024
خفض احتكاك MFA مقابل تطبيقها على الجميع
Forrester IAM Research, 2024
تتفاوت النتائج بحسب القطاع وحجم الهجمات ومنظومة الأمان القائمة. وتمثّل الأرقام نطاقات مرصودة في أبحاث منشورة وليست ضمانات.
قائمة سماح للأجهزة لكل حساب، تُبنى تلقائيًا من سجل عمليات الدخول. تتجنّب الأجهزة المعروفة الاحتكاك، بينما تُطلق المجهولة تحققًا.
تقييم للمخاطر في أقل من 50ms لكل محاولة مصادقة. يجمع بين ثقة الجهاز، وذكاء عناوين IP، والسرعة، والإشارات السلوكية.
اكشف المتصفحات المُشغَّلة بلا واجهة وSelenium وPuppeteer وأطر الأتمتة. علّم روبوتات حشو بيانات الاعتماد قبل وصولها إلى نقطة نهاية المصادقة لديك.
اكشف تبديل الجهاز داخل جلسة نشطة. علّم متى ينتقل رمز جلسة إلى متصفح أو نظام تشغيل أو ملف عتاد آخر.
حدّد متى يصل الجهاز نفسه إلى عدة حسابات. اكشف أنماط الأجهزة المشتركة التي تشير إلى شبكات ATO أو تجارة بيانات الاعتماد.
علّم عمليات الدخول من مواقع غير معقولة جغرافيًا في تعاقب سريع. اجمع بين الموقع الجغرافي لعنوان IP واستمرارية الجهاز لتنبيهات عالية الثقة.
بضعة أسطر من التعليمات البرمجية، واستجابة API واحدة تحتوي على كل ما تحتاجه.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})قراءات ذات صلة
إيقاف حشو بيانات الاعتماد عند الحافةابدأ بخطة مجانية. انشر في دقائق. شاهد النتائج من اليوم الأول.