ניקוד סיכון מבוסס מכשיר תופס ניסיונות השתלטות על חשבון שסיסמאות ו-MFA לבדם אינם יכולים לעצור. TRACIO מזהה מכשירים מהימנים ומאתגרת את הלא מוכרים — באופן בלתי נראה.
TRACIO מוסיפה שכבת אמון מכשיר לתהליך האימות שלכם מבלי לשנות את חוויית המשתמשים הלגיטימיים.
כל ניסיון התחברות מושווה לרשימת המכשירים המוכרים של החשבון. מכשירים מהימנים עוברים בשקט — ללא חיכוך נוסף.
מכשירים לא מוכרים מפעילים הערכת סיכון: סטטוס VPN, אותות בוט, מצב גלישה בסתר, גיל המכשיר וסבירות גיאוגרפית מוערכים בזמן אמת.
התחברויות בסיכון גבוה מפעילות אימות מוגבר (MFA, אימות בדוא"ל או CAPTCHA). מכשירים חדשים בסיכון נמוך מקבלים אתגר רך עם דוא"ל אישור.
לאחר ההתחברות, TRACIO מנטרת חריגות סשן: החלפת מכשיר באמצע הסשן, שינויי IP פתאומיים וניסיונות הסלמת הרשאות מהירים.
השתלטות על חשבון היא קטגוריית הונאת הזהות הצומחת ביותר. תוקפים רוכשים אישורים תקפים מלוגים של infostealer, מבצעים SIM-swap למספרי טלפון ומיירטים קודים חד-פעמיים באמצעות ערכות פישינג בזמן אמת. ההתחברות נראית לגיטימית משום שהאישורים לגיטימיים.
MFA מוסיף חיכוך לכל משתמש אך רק מאט תוקפים מתוחכמים. חטיפת סשנים, מתקפות עייפות MFA ופרוקסי פישינג (כמו EvilProxy ו-Evilginx) עוקפים לחלוטין את הגורם השני. ברגע שהם בפנים, התוקפים מחליפים את כתובות הדוא"ל לשחזור תוך דקות.
האות שאי אפשר לזייף הוא המכשיר עצמו. כשאתם יודעים שניסיון התחברות מגיע ממכשיר לא מוכר — ללא קשר לאישורים תקפים — תוכלו לאתגר או לחסום לפני שנגרם נזק.
כל טכניקה מנצלת חולשה שונה באימות מבוסס אישורים. TRACIO מכסה את כולן עם מודיעין מכשיר.
בוטים סורקים מיליוני צמדי שם משתמש וסיסמה שדלפו. הגבלת קצב ברמת המכשיר עוצרת אותם גם כשהם מסתובבים דרך אלפי פרוקסי ביתיים.
אסימוני סשן גנובים מאפשרים לתוקפים לדלג לגמרי על ההתחברות. TRACIO מזהה מתי סשן נודד למכשיר אחר תוך כדי תנועה ומאלצת אימות מחדש.
פרוקסי פישינג בזמן אמת (EvilProxy, Evilginx) מעבירים אישורים ואסימוני MFA באופן שקוף. TRACIO מסמנת את מכשיר הפרוקסי כלא מוכר, וחוסמת את הסשן המועבר.
תוקפים מפציצים משתמשים בהתראות דחיפה או מיירטים קודי SMS. בדיקת המכשיר של TRACIO רצה לפני MFA — מכשירים לא מוכרים מאותגרים או נחסמים מיד.
אבדו להונאת השתלטות על חשבון ב-2024, לעומת 12.7 מיליארד דולר בשנה הקודמת — ATO היא כיום קטגוריית הונאת הזהות הצומחת ביותר.
Javelin Strategy & Research, 2025 Identity Fraud Study
תוצאות מבוססות על מדדי תעשייה ומחקרים שפורסמו.
ניסיונות ATO מיורטים לפני הגישה
Aite-Novarica / Datos Insights, 2024
ירידה בפניות תמיכה בגין חשבונות שנפרצו
Javelin Strategy & Research, 2025
שיעור חיוביות שגויה בהתחברויות לגיטימיות
Experian Fraud Research, 2024
הפחתת חיכוך MFA מול MFA לכולם
Forrester IAM Research, 2024
התוצאות משתנות לפי ענף, נפח מתקפות ומערך האבטחה הקיים. הנתונים מייצגים טווחים שנצפו במחקרים שפורסמו ואינם ערובה.
רשימת היתר של מכשירים לכל חשבון, הנבנית אוטומטית מהיסטוריית ההתחברויות. מכשירים מוכרים מדלגים על החיכוך; לא מוכרים מפעילים אימות.
הערכת סיכון בפחות מ-50ms לכל ניסיון אימות. משלבת אמון מכשיר, מודיעין IP, מהירות ואותות התנהגותיים.
זהו דפדפנים headless, Selenium, Puppeteer ומסגרות אוטומציה. סמנו בוטים של credential stuffing לפני שהם מגיעים לנקודת הקצה של האימות.
זהו החלפת מכשיר בתוך סשן פעיל. סמנו מתי אסימון סשן נודד לדפדפן, מערכת הפעלה או פרופיל חומרה אחרים.
זהו מתי אותו מכשיר ניגש למספר חשבונות. חשפו דפוסי מכשיר משותף המצביעים על רשתות ATO או סחר באישורים.
סמנו התחברויות ממיקומים בלתי סבירים גיאוגרפית ברצף מהיר. שלבו מיקום IP עם רציפות מכשיר להתראות בביטחון גבוה.
כמה שורות קוד, ותגובת API אחת עם כל מה שאתם צריכים.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})קריאה קשורה
עצירת credential stuffing ב-Edgeהתחילו בתוכנית חינמית. הטמיעו תוך דקות. ראו תוצאות כבר מהיום הראשון.