Device Intelligence शब्दावली
ब्राउज़र फ़िंगरप्रिंटिंग, बॉट डिटेक्शन और फ्रॉड रोकथाम के पीछे की अवधारणाओं की स्पष्ट, विश्वकोशीय परिभाषाएँ — हर शब्द का क्या अर्थ है, यह कैसे काम करता है और क्यों मायने रखता है।
73 में से 73 शब्द दिखाए जा रहे हैं
फ़िंगरप्रिंटिंग
21ब्राउज़र फ़िंगरप्रिंटिंग
ब्राउज़र फ़िंगरप्रिंटिंग एक वेब ब्राउज़र और उसके परिवेश के अनेक अवलोकनीय गुणों को एकत्र करके और मिलाकर एक ऐसे पहचानकर्ता में बदलने की प्रथा है, जो किसी डिवाइस को कुकीज़ या लोकल स्टोरेज के बिना पहचान सके। चूँकि हर गुण थोड़ी-थोड़ी जानकारी रखता है, इनका संयोजन प्रायः इतना विशिष्ट होता है कि लाखों में से किसी एक ब्राउज़र को अलग कर दे।
परिभाषा पढ़ेंCanvas Fingerprinting
Canvas fingerprinting एक ऐसी तकनीक है जो किसी HTML5 canvas तत्व पर पाठ या ग्राफ़िक्स रेंडर करती है और परिणामी पिक्सेल डेटा को वापस पढ़कर एक डिवाइस-विशिष्ट पहचानकर्ता व्युत्पन्न करती है। GPU, ग्राफ़िक्स ड्राइवर, फ़ॉन्ट रैस्टराइज़ेशन और एंटी-एलियासिंग में सूक्ष्म अंतर के कारण वही ड्रॉइंग निर्देश भिन्न मशीनों पर हल्के-से भिन्न पिक्सेल उत्पन्न करते हैं।
परिभाषा पढ़ेंWebGL Fingerprinting
WebGL fingerprinting एक ऐसी तकनीक है जो WebGL API के माध्यम से किसी डिवाइस के GPU और ग्राफ़िक्स ड्राइवर से पूछताछ करके renderer स्ट्रिंग, वेंडर, समर्थित एक्सटेंशन और शेडर परिशुद्धता जैसे पहचानकर्ता मेटाडेटा व्युत्पन्न करती है। चूँकि ये मान असली ग्राफ़िक्स हार्डवेयर और ड्राइवर बिल्ड को दर्शाते हैं, WebGL सिग्नल अत्यधिक स्थिर होते हैं और एक ही मशीन पर भिन्न ब्राउज़रों के बीच भी अच्छी तरह भेद करते हैं।
परिभाषा पढ़ेंAudio Fingerprinting
Audio fingerprinting एक ऐसी तकनीक है जो Web Audio API का उपयोग करके एक ध्वनि सिग्नल उत्पन्न और प्रोसेस करती है, फिर एक डिवाइस-विशिष्ट पहचानकर्ता व्युत्पन्न करने के लिए संख्यात्मक आउटपुट मापती है। डिवाइसों में ऑडियो हार्डवेयर, डिजिटल सिग्नल प्रोसेसिंग और फ़्लोटिंग-पॉइंट व्यवहार में अंतर के कारण वही संश्लेषित ऑडियो हल्के-से भिन्न परिणाम उत्पन्न करता है।
परिभाषा पढ़ेंFont Fingerprinting
Font fingerprinting एक ऐसी तकनीक है जो यह निर्धारित करती है कि किसी डिवाइस पर कौन-से फ़ॉन्ट इंस्टॉल या उपलब्ध हैं और वे कैसे रेंडर होते हैं, और परिणामी सूची तथा मापों को एक पहचानकर्ता सिग्नल के रूप में उपयोग करती है। किसी सिस्टम पर फ़ॉन्ट का विशिष्ट समुच्चय उसके ऑपरेटिंग सिस्टम, इंस्टॉल किए गए सॉफ़्टवेयर और उपयोगकर्ता के अनुकूलन को दर्शाता है, जो मिलकर फ़ॉन्ट प्रोफ़ाइल को विशिष्ट बनाते हैं।
परिभाषा पढ़ेंTLS Fingerprinting
TLS fingerprinting एक ऐसी तकनीक है जो किसी HTTPS कनेक्शन बनाने वाले सॉफ़्टवेयर को उसके TLS हैंडशेक के पैरामीटरों, विशेषकर ClientHello संदेश, की जाँच करके पहचानती है। चूँकि भिन्न TLS लाइब्रेरियाँ और क्लाइंट साइफ़र सुइट, एक्सटेंशन और संस्करणों की घोषणा विशिष्ट तरीकों से करते हैं, हैंडशेक बिना किसी अनुप्रयोग-स्तरीय डेटा के भी अंतर्निहित क्लाइंट को उजागर कर देता है।
परिभाषा पढ़ेंJA4 फ़िंगरप्रिंट
JA4 फ़िंगरप्रिंट किसी क्लाइंट के TLS ClientHello से व्युत्पन्न एक मानकीकृत पहचानकर्ता है, जो TLS लाइब्रेरी या क्लाइंट की पहचान के लिए उसके साइफ़र सुइट, एक्सटेंशन और प्रोटोकॉल संस्करणों का सारांश देता है। यह JA3 योजना का उत्तराधिकारी है, जिसे अधिक सशक्त और चोरी में कठिन होने के लिए डिज़ाइन किया गया है, और साथ ही यह IP पते तथा user agent से स्वतंत्र रहता है।
परिभाषा पढ़ेंHTTP/2 Fingerprinting
HTTP/2 fingerprinting एक ऐसी तकनीक है जो किसी क्लाइंट को उस विशिष्ट तरीके से पहचानती है जिससे वह HTTP/2 प्रोटोकॉल का उपयोग करता है, जिसमें उसके settings फ़्रेम, हेडर क्रम, स्ट्रीम प्राथमिकताएँ और विंडो आकार शामिल हैं। ये निम्न-स्तरीय प्रोटोकॉल व्यवहार क्लाइंट की नेटवर्किंग लाइब्रेरी द्वारा सेट किए जाते हैं और असली ब्राउज़रों तथा स्वचालन उपकरणों के बीच भिन्न होते हैं।
परिभाषा पढ़ेंWebRTC लीक
WebRTC लीक किसी डिवाइस के असली स्थानीय या सार्वजनिक IP पते का WebRTC API के माध्यम से उजागर होना है, तब भी जब उपयोगकर्ता किसी VPN या प्रॉक्सी के पीछे हो। यह इसलिए होता है क्योंकि WebRTC पीयर-टू-पीयर कनेक्टिविटी के लिए नेटवर्क अभ्यर्थी एकत्र करता है और ऐसे पते उजागर कर सकता है जिन्हें ब्राउज़र अन्यथा छिपाए रखता।
परिभाषा पढ़ेंScreen Fingerprinting
Screen fingerprinting एक ऐसी तकनीक है जो रिज़ॉल्यूशन, कलर डेप्थ, पिक्सेल अनुपात, उपलब्ध स्क्रीन क्षेत्र और मल्टी-मॉनिटर लेआउट जैसी डिस्प्ले विशेषताओं को पहचानकर्ता सिग्नल के रूप में उपयोग करती है। यद्यपि कोई भी अकेला स्क्रीन मान सामान्य होता है, डिवाइस पिक्सेल अनुपात और व्यूपोर्ट विवरण के साथ उसका संयोजन किसी डिवाइस प्रोफ़ाइल में उपयोगी एन्ट्रॉपी जोड़ता है।
परिभाषा पढ़ेंHardware Fingerprinting
Hardware fingerprinting किसी डिवाइस के भौतिक घटकों, जैसे GPU, CPU कोर संख्या, मेमोरी, सेंसर और ऑडियो हार्डवेयर, से जुड़े सिग्नलों का उपयोग एक स्थिर डिवाइस पहचानकर्ता बनाने के लिए करना है। चूँकि हार्डवेयर सॉफ़्टवेयर कॉन्फ़िगरेशन की तुलना में कहीं कम बदलता है, ये सिग्नल डिवाइस पहचान के लिए कुछ सबसे टिकाऊ आधार बनाते हैं।
परिभाषा पढ़ेंTimezone और Locale फ़िंगरप्रिंटिंग
Timezone और locale फ़िंगरप्रिंटिंग किसी डिवाइस के कॉन्फ़िगर किए गए टाइमज़ोन, भाषा प्राथमिकताओं, तिथि और संख्या स्वरूपण, तथा संबंधित क्षेत्रीय सेटिंग्स को पहचानकर्ता और पुष्टिकारक सिग्नलों के रूप में उपयोग करती है। ये मान दर्शाते हैं कि किसी उपयोगकर्ता ने अपना डिवाइस कहाँ और कैसे सेट किया है, और नेटवर्क भू-स्थान के साथ असंगतियाँ पकड़ने के लिए विशेष रूप से शक्तिशाली हैं।
परिभाषा पढ़ेंएन्ट्रॉपी (फ़िंगरप्रिंटिंग)
फ़िंगरप्रिंटिंग में एन्ट्रॉपी इस बात का माप है कि कोई सिग्नल या सिग्नलों का संयोजन कितनी पहचानकर्ता जानकारी रखता है, जिसे डिवाइसों में भेद करने के लिए आवश्यक बिट्स की संख्या के रूप में व्यक्त किया जाता है। उच्चतर एन्ट्रॉपी का अर्थ है कि कोई सिग्नल जनसंख्या को अधिक भिन्न समूहों में विभाजित करता है, इसलिए उच्च-एन्ट्रॉपी सिग्नलों को मिलाना ही किसी फ़िंगरप्रिंट को अद्वितीय रूप से पहचानकर्ता बनाता है।
परिभाषा पढ़ेंफ़ज़ी मिलान
फ़ज़ी मिलान (fuzzy matching) एक ऐसी तकनीक है जो दो फ़िंगरप्रिंट को एक ही डिवाइस के रूप में पहचानती है, भले ही कुछ सिग्नल मान भिन्न हों, और सटीक मिलान की माँग करने के बजाय समानता मापती है। यह उन छोटे, अपेक्षित बदलावों को सहन करती है जो ब्राउज़र अपडेट होने और कॉन्फ़िगरेशन खिसकने पर होते हैं, और भिन्न डिवाइसों को एक साथ ढहाए बिना ग़लत नकारात्मक घटाती है।
परिभाषा पढ़ेंसिग्नल स्थिरता
सिग्नल स्थिरता वह मात्रा है जिस हद तक कोई फ़िंगरप्रिंटिंग सिग्नल समय के साथ उसी डिवाइस के लिए एकसमान रहता है। GPU मेटाडेटा जैसे स्थिर सिग्नल दीर्घकालिक पहचान का आधार बनते हैं, जबकि सटीक ब्राउज़र संस्करण जैसे अस्थिर सिग्नल बार-बार बदलते हैं और उन्हें सहनशीलता से संभालना पड़ता है।
परिभाषा पढ़ेंपॉलिमॉर्फिक कोड
पॉलिमॉर्फिक कोड ऐसा प्रोग्राम कोड है जो अपने व्यवहार को संरक्षित रखते हुए प्रत्येक निष्पादन या परिनियोजन पर अपनी संरचना या रूप बदल लेता है। फ़िंगरप्रिंटिंग और धोखाधड़ी के संदर्भ में, इसका उपयोग पहचान स्क्रिप्ट द्वारा रिवर्स इंजीनियरिंग और छेड़छाड़ का प्रतिरोध करने के लिए, तथा हमलावरों द्वारा हस्ताक्षर-आधारित बचावों से बचने के लिए — दोनों तरह से किया जाता है।
परिभाषा पढ़ेंउन्नत मिलान
उन्नत मिलान (advanced matching) एक डिवाइस-पहचान दृष्टिकोण है जो सिग्नल मानों में छोटे, अपेक्षित बदलावों को, जैसे किसी ब्राउज़र संस्करण का अपडेट, सहन करता है और फिर भी उसी डिवाइस को पहचानता है। सटीक मिलान के विपरीत, यह नियमित बदलावों से उत्पन्न ग़लत नकारात्मक घटाता है, और किसी डिवाइस के परिवेश के विकसित होने पर उसकी पहचान को स्थिर रखता है।
परिभाषा पढ़ेंसिग्नल हैशिंग
सिग्नल हैशिंग किसी तेज़ एकदिशीय हैश फ़ंक्शन का उपयोग करके फ़िंगरप्रिंट सिग्नल के कच्चे मानों को कुशल तुलना और भंडारण के लिए निश्चित-लंबाई वाले हैश में बदलना है। हैशिंग भारी या संवेदनशील कच्चे मानों को सघन सारांशों में बदल देती है, जिनकी मूल डेटा को बनाए रखे बिना शीघ्र तुलना की जा सकती है।
परिभाषा पढ़ेंसिग्नल अद्वितीयता
सिग्नल अद्वितीयता इस बात का माप है कि कोई सिग्नल कितना विशिष्ट है, जो दर्शाता है कि वह किसी डिवाइस के बारे में कितनी पहचानकर्ता जानकारी रखता है। canvas या WebGL आउटपुट जैसे अत्यधिक अद्वितीय सिग्नल पहचान में प्लेटफ़ॉर्म या भाषा जैसे उन सामान्य सिग्नलों की तुलना में कहीं अधिक योगदान करते हैं जिन्हें अधिकांश उपयोगकर्ता साझा करते हैं।
परिभाषा पढ़ेंक्रॉस-डिवाइस ट्रैकिंग
क्रॉस-डिवाइस ट्रैकिंग किसी व्यक्ति के अनेक डिवाइसों, जैसे फ़ोन, लैपटॉप और टैबलेट, में फैली गतिविधि को एक ही प्रोफ़ाइल में जोड़ने की प्रथा है। यह नियतात्मक हो सकती है, जो साझा लॉगिन या पहचानकर्ता उपयोग करती है, या प्रायिक, जो साझा नेटवर्कों, व्यवहार और सहसंबद्ध सिग्नलों से संबंध अनुमानित करती है।
परिभाषा पढ़ेंकुकीरहित ट्रैकिंग
कुकीरहित ट्रैकिंग (cookieless tracking) लौटते हुए डिवाइसों या उपयोगकर्ताओं को ब्राउज़र कुकीज़ पर निर्भर हुए बिना पहचानना है, सामान्यतः डिवाइस फ़िंगरप्रिंटिंग और सर्वर-साइड सिग्नलों के माध्यम से। इसका महत्व तब बढ़ा जब ब्राउज़र तृतीय-पक्ष कुकीज़ को प्रतिबंधित करते हैं और उपयोगकर्ता उन्हें नियमित रूप से मिटाते या ब्लॉक करते हैं।
परिभाषा पढ़ेंबॉट्स और ऑटोमेशन
12बॉट डिटेक्शन
बॉट डिटेक्शन (bot detection) स्वचालित स्क्रिप्ट, हेडलेस ब्राउज़र और अन्य गैर-मानवीय ट्रैफ़िक की पहचान करने की प्रक्रिया है, जो व्यवहार पैटर्न, ब्राउज़र API की असंगतियों और एनवायरनमेंट सिग्नल का विश्लेषण करके काम करती है। यह वास्तविक मानव विज़िटर्स को उन सॉफ़्टवेयर एजेंट्स से अलग करती है जो उनकी नकल करते हैं।
परिभाषा पढ़ेंहेडलेस ब्राउज़र
हेडलेस ब्राउज़र एक असली ब्राउज़र इंजन है जो किसी दृश्यमान विंडो या ग्राफ़िकल इंटरफ़ेस के बिना चलता है और पूरी तरह कोड द्वारा नियंत्रित होता है। इसका वैध उपयोग परीक्षण और रेंडरिंग के लिए किया जाता है, लेकिन यह स्क्रैपिंग और बॉट हमलों के लिए भी एक सामान्य उपकरण है।
परिभाषा पढ़ेंएंटी-डिटेक्ट ब्राउज़र
एंटी-डिटेक्ट ब्राउज़र एक विशेष ब्राउज़र है जिसे अपने ही fingerprint को गढ़ने या यादृच्छिक बनाने के लिए बनाया गया है, ताकि कई अकाउंट या सेशन ऐसे दिखें जैसे वे अलग-अलग, असंबंधित डिवाइसों से आ रहे हों। यह multi-accounting, प्रोमो के दुरुपयोग और डिवाइस-आधारित धोखाधड़ी नियंत्रणों से बचने का एक प्रमुख उपकरण है।
परिभाषा पढ़ेंCDP पहचान
CDP पहचान उन ब्राउज़रों की पहचान है जो Chrome DevTools Protocol के माध्यम से नियंत्रित किए जा रहे होते हैं — वह निम्न-स्तरीय इंटरफ़ेस जिसका उपयोग कई स्वचालन उपकरण Chromium को चलाने के लिए करते हैं। इसकी मौजूदगी इस बात का एक मज़बूत संकेत है कि एक सेशन किसी मानव द्वारा संचालित होने के बजाय स्क्रिप्टेड है।
परिभाषा पढ़ेंWebDriver पहचान
WebDriver पहचान उन ब्राउज़रों की पहचान है जो W3C WebDriver मानक के माध्यम से नियंत्रित किए जाते हैं — वह इंटरफ़ेस जो Selenium जैसे उपकरणों के पीछे है। क्लासिक सिग्नल navigator.webdriver प्रॉपर्टी है, हालाँकि मज़बूत पहचान इससे कहीं आगे तक देखती है।
परिभाषा पढ़ेंरेज़िडेंशियल प्रॉक्सी
एक रेज़िडेंशियल प्रॉक्सी ट्रैफ़िक को उन IP पतों के माध्यम से रूट करता है जिन्हें उपभोक्ता इंटरनेट प्रोवाइडर वास्तविक घरों को आवंटित करते हैं, जिससे स्वचालित अनुरोध ऐसे प्रतीत होते हैं जैसे वे साधारण उपयोगकर्ताओं से उत्पन्न हो रहे हों। यह वह नेटवर्क परत है जिसका उपयोग हमलावर IP-आधारित ब्लॉकिंग और प्रतिष्ठा जाँचों से बचने के लिए करते हैं।
परिभाषा पढ़ेंडेटासेंटर प्रॉक्सी
एक डेटासेंटर प्रॉक्सी ट्रैफ़िक को उपभोक्ता ISP के बजाय होस्टिंग और क्लाउड प्रोवाइडरों के स्वामित्व वाले IP पतों के माध्यम से रूट करता है। यह सस्ती, उच्च-मात्रा वाली गुमनामी प्रदान करता है लेकिन तुलनात्मक रूप से इसे पहचानना आसान है क्योंकि इसके पते रेज़िडेंशियल नेटवर्कों से संबंधित नहीं होते।
परिभाषा पढ़ेंCAPTCHA फ़ार्म
एक CAPTCHA फ़ार्म एक ऐसी सेवा है जो बड़े पैमाने पर CAPTCHA हल करती है, चाहे कम-वेतन वाले मानव श्रमिकों के माध्यम से या स्वचालित solvers के माध्यम से, ताकि बॉट उन चुनौतियों को दरकिनार कर सकें जो उन्हें रोकने के लिए बनाई गई हैं। यह CAPTCHA को एक बाधा से बदलकर प्रति-अनुरोध एक छोटी, कीमत-निर्धारित लागत बना देती है।
परिभाषा पढ़ेंवेब स्क्रैपिंग
वेब स्क्रैपिंग उन प्रोग्रामों द्वारा वेबसाइटों से डेटा का स्वचालित निष्कर्षण है जो पेजों का अनुरोध करते हैं और उनकी सामग्री को बड़े पैमाने पर पार्स करते हैं। यह सौम्य indexing से लेकर कीमत, सामग्री और व्यक्तिगत डेटा की दुरुपयोगकारी कटाई तक फैला हुआ है।
परिभाषा पढ़ेंक्रेडेंशियल स्टफ़िंग बॉट
एक क्रेडेंशियल स्टफ़िंग बॉट एक स्वचालन है जो चुराए गए यूज़रनेम और पासवर्ड जोड़ों की बड़ी सूचियों को किसी login endpoint के विरुद्ध आज़माता है ताकि उन अकाउंट्स को खोजा जा सके जो वही क्रेडेंशियल दोबारा उपयोग करते हैं। यह अन्य सेवाओं के breach डेटा को लक्ष्य पर account takeovers में बदल देता है।
परिभाषा पढ़ेंAI एजेंट (स्वचालित ब्राउज़िंग)
एक AI एजेंट, ब्राउज़िंग के अर्थ में, एक भाषा मॉडल द्वारा संचालित एक स्वायत्त प्रोग्राम है जो पेजों की व्याख्या करके और अपनी क्रियाएँ स्वयं तय करके वेबसाइटों पर नेविगेट करता है और कार्य पूरे करता है। यह बॉट और मानव के बीच की रेखा को धुँधला कर देता है क्योंकि यह किसी निश्चित स्क्रिप्ट का अनुसरण करने के बजाय लक्ष्यों के बारे में तर्क करता है।
परिभाषा पढ़ेंऑटोमेशन फ्रेमवर्क
एक ऑटोमेशन फ्रेमवर्क एक सॉफ़्टवेयर लाइब्रेरी या टूलकिट है जो किसी ब्राउज़र को प्रोग्राम के ज़रिए नियंत्रित करता है, जैसे Selenium, Playwright या Puppeteer। ये उपकरण वैध परीक्षण को शक्ति देते हैं लेकिन साथ ही अधिकांश परिष्कृत बॉट की नींव भी हैं।
परिभाषा पढ़ेंफ्रॉड के प्रकार
15अकाउंट टेकओवर (ATO)
अकाउंट टेकओवर (ATO) फ्रॉड का एक रूप है जिसमें हमलावर किसी वैध उपयोगकर्ता के अकाउंट पर अनधिकृत नियंत्रण हासिल कर लेता है और उसका उपयोग चोरी, आगे की धोखाधड़ी या पुनर्विक्रय के लिए करता है। यह आमतौर पर किसी नए नकली अकाउंट के निर्माण के बजाय लॉगिन क्रेडेंशियल के समझौते के बाद होता है।
परिभाषा पढ़ेंपेमेंट फ्रॉड
पेमेंट फ्रॉड कोई भी ऐसा लेन-देन है जिसमें बिना अधिकार के सामान, सेवाएँ या पैसा प्राप्त करने के लिए चुराए गए, नकली या हेरफेर किए गए भुगतान विवरण का उपयोग किया जाता है। इसमें कार्ड-नॉट-प्रेज़ेंट फ्रॉड, चुराए-गए-अकाउंट से खरीदारी और भुगतान प्रवाहों में हेरफेर शामिल है।
परिभाषा पढ़ेंकार्डिंग
कार्डिंग चुराए गए क्रेडिट कार्ड नंबरों को यह पुष्टि करने के लिए परखने और उपयोग करने की प्रथा है कि कौन-से वैध हैं और फिर उनसे मूल्य निकालने की। यह आमतौर पर स्वचालित छोटे-मूल्य लेन-देन से शुरू होती है जो किसी कार्ड को बड़ी धोखाधड़ी में उपयोग होने से पहले सत्यापित करते हैं।
परिभाषा पढ़ेंचार्जबैक फ्रॉड
चार्जबैक फ्रॉड किसी वैध शुल्क को उलटने और प्राप्त सामान या सेवाओं को अपने पास रखने के लिए भुगतान विवाद प्रक्रिया का दुरुपयोग है। इसमें चुराए-गए-कार्ड लेन-देन के आपराधिक विवाद और असली ग्राहकों द्वारा दायर बेईमान विवाद दोनों शामिल हैं।
परिभाषा पढ़ेंप्रोमो दुरुपयोग
प्रोमो दुरुपयोग प्रचार प्रस्तावों, छूटों और कूपनों का उनकी इच्छित शर्तों से परे शोषण है, जो आमतौर पर नकली या डुप्लिकेट पहचानों के ज़रिए उन्हें बार-बार भुनाकर किया जाता है। यह असली ग्राहकों को आकर्षित करने के लिए बने मार्केटिंग प्रोत्साहनों को नुकसान के स्रोत में बदल देता है।
परिभाषा पढ़ेंमल्टी-अकाउंटिंग
मल्टी-अकाउंटिंग एक व्यक्ति या इकाई द्वारा ऐसा लाभ पाने के लिए कई अकाउंट संचालित करने की प्रथा है जो एक अकेला अकाउंट अनुमति नहीं देता। यह बार-बार प्रोमो भुनाई से लेकर मिलीभगत, बैन चोरी और प्लेटफ़ॉर्मों के हेरफेर तक के दुरुपयोगों की नींव में है।
परिभाषा पढ़ेंट्रायल दुरुपयोग
ट्रायल दुरुपयोग किसी सशुल्क उत्पाद को अनिश्चित काल तक मुफ़्त पाने के लिए नए अकाउंट बनाकर फ्री-ट्रायल पेशकशों का बार-बार शोषण है। यह एक अकेले उपयोगकर्ता को किसी सशुल्क सब्सक्रिप्शन में परिवर्तित होने के बजाय ट्रायल मूल्य को बार-बार उपभोग करने देता है।
परिभाषा पढ़ेंरिफंड फ्रॉड
रिफंड फ्रॉड सामान अपने पास रखते हुए या किसी वैध कारण के बिना पैसा वापस पाने के लिए किसी व्यापारी की वापसी और रिफंड प्रक्रिया का दुरुपयोग है। यह व्यक्तिगत खरीदारों के झूठे दावों से लेकर उन संगठित सेवाओं तक फैला है जो शुल्क के बदले रिफंड की गारंटी देती हैं।
परिभाषा पढ़ेंविज्ञापन फ्रॉड
विज्ञापन फ्रॉड विज्ञापनदाताओं और विज्ञापन नेटवर्कों से पैसा चुराने के लिए नकली विज्ञापन गतिविधि, जैसे धोखाधड़ी वाले इंप्रेशन, क्लिक, इंस्टॉल या रूपांतरण, का जानबूझकर उत्पादन है। यह इस तथ्य का फायदा उठाता है कि डिजिटल विज्ञापन उन मापे गए इवेंट पर भुगतान करता है जिन्हें नकली बनाया जा सकता है।
परिभाषा पढ़ेंक्लिक फ्रॉड
क्लिक फ्रॉड किसी विज्ञापनदाता के बजट को खाली करने या पब्लिशर के रूप में अवैध राजस्व अर्जित करने के लिए पे-पर-क्लिक विज्ञापनों पर नकली क्लिक का उत्पादन है। यह विज्ञापन फ्रॉड का एक विशिष्ट, उच्च-प्रभाव वाला रूप है जो क्लिक इवेंट पर केंद्रित है।
परिभाषा पढ़ेंबोनस दुरुपयोग
बोनस दुरुपयोग साइन-अप बोनस, डिपॉज़िट मैच और रिवॉर्ड प्रोत्साहनों का उनकी इच्छित शर्तों से परे शोषण है, जो अक्सर कई अकाउंटों के ज़रिए किया जाता है। यह iGaming, सट्टेबाज़ी और फिनटेक में विशेष रूप से प्रचलित है, जहाँ बोनस प्रत्यक्ष नकद-समतुल्य मूल्य रखते हैं।
परिभाषा पढ़ेंफ्रेंडली फ्रॉड
फ्रेंडली फ्रॉड तब होता है जब कोई असली ग्राहक अपने बैंक के साथ किसी वैध शुल्क पर विवाद करता है ताकि सामान या सेवाएँ अपने पास रखते हुए पैसा वापस पा सके। आपराधिक फ्रॉड के विपरीत, यह असली कार्डधारक द्वारा किया जाता है, जो इसे पहचानने में विशिष्ट रूप से कठिन बनाता है।
परिभाषा पढ़ेंसिंथेटिक आइडेंटिटी फ्रॉड
सिंथेटिक आइडेंटिटी फ्रॉड सत्यापन पास करने और अकाउंट खोलने के लिए असली और गढ़ी गई व्यक्तिगत जानकारी को मिलाकर काल्पनिक पहचानें बनाना है। चूँकि पहचान किसी एकल असली पीड़ित से मेल नहीं खाती, यह पारंपरिक पहचान जाँचों से लंबे समय तक बच सकती है।
परिभाषा पढ़ेंसिम स्वैप फ्रॉड
सिम स्वैप फ्रॉड एक हमला है जिसमें कोई अपराधी किसी पीड़ित के फ़ोन नंबर को अपने नियंत्रण वाले SIM पर स्थानांतरित कर देता है, कॉल और टेक्स्ट को अपहृत करते हुए। इसका उपयोग वन-टाइम पासकोड और अकाउंट-रिकवरी संदेशों को इंटरसेप्ट करने के लिए किया जाता है, SMS-आधारित ऑथेंटिकेशन को हराते हुए और अकाउंट टेकओवर को सक्षम करते हुए।
परिभाषा पढ़ेंनई अकाउंट फ्रॉड
नई अकाउंट फ्रॉड शुरू से ही फ्रॉड करने के लिए चुराई गई, नकली या सिंथेटिक पहचानों का उपयोग करके अकाउंट बनाना है। अकाउंट टेकओवर के विपरीत, जो किसी मौजूदा अकाउंट को अपहृत करता है, यह दुरुपयोग के वाहन के रूप में नए अकाउंट गढ़ती है।
परिभाषा पढ़ेंजोखिम और डिटेक्शन
17डिवाइस इंटेलिजेंस
Device intelligence, डिवाइस सिग्नल्स को इकट्ठा करने, उनका विश्लेषण करने और उन्हें समृद्ध करने की वह प्रक्रिया है जिससे विज़िटर्स की पहचान की जाती है, धोखाधड़ी का पता लगाया जाता है, जोखिम का आकलन किया जाता है और अनुभवों को पर्सनलाइज़ किया जाता है — वह भी केवल PII या cookies पर निर्भर हुए बिना। यह कच्चे ब्राउज़र और नेटवर्क एट्रिब्यूट्स को इस बात की कार्रवाई-योग्य तस्वीर में बदल देती है कि किसी अनुरोध के पीछे कौन या क्या है।
परिभाषा पढ़ेंविज़िटर ID
विज़िटर ID एक स्थिर, अनूठा टोकन है जो किसी डिवाइस के fingerprint सिग्नल्स से व्युत्पन्न होता है और सेशन-दर-सेशन किसी लौटने वाले विज़िटर की पहचान करता है। किसी cookie के विपरीत, यह incognito मोड, cookie मिटाने और ब्राउज़र रीस्टार्ट के बावजूद बना रहता है, क्योंकि इसकी गणना डिवाइस से की जाती है, न कि इसे उस पर संग्रहीत किया जाता है।
परिभाषा पढ़ेंकॉन्फिडेंस स्कोर
कॉन्फिडेंस स्कोर 0 से 1 तक का एक संख्यात्मक मान है जो व्यक्त करता है कि कोई identification सिस्टम इस बारे में कितना निश्चित है कि वर्तमान विज़िटर किसी पहले देखी गई पहचान से मेल खाता है। उच्चतर मानों का अर्थ है वर्तमान सिग्नल्स और किसी ज्ञात डिवाइस प्रोफ़ाइल के बीच प्रबलतर सहसंबंध।
परिभाषा पढ़ेंरिस्क स्कोर
रिस्क स्कोर एक एकल संख्यात्मक मान है जो इस बात का सार प्रस्तुत करता है कि कोई दिया गया विज़िटर, सेशन या लेनदेन कितना संभावित रूप से धोखाधड़ीपूर्ण है। यह कई अंतर्निहित सिग्नल्स को एक ही आँकड़े में संघनित कर देता है जिसकी तुलना धोखाधड़ी सिस्टम किसी सीमा से करके किसी क्रिया को अनुमति दे, चुनौती दे या रोक सकते हैं।
परिभाषा पढ़ेंSuspect Score
Suspect score एक समग्र रिस्क स्कोर है, जो 0-से-100 के पैमाने पर होता है और bot सिग्नल्स, IP प्रतिष्ठा, परिवेश की विसंगतियों तथा व्यवहारगत संकेतकों को एक ही मान में एकत्रित करता है। उच्चतर स्कोर का अर्थ है कि विज़िटर के धोखाधड़ीपूर्ण या स्वचालित होने की अधिक संभावना है।
परिभाषा पढ़ेंवर्डिक्ट इंजन
वर्डिक्ट इंजन वह निर्णय-निर्माण परत है जो कच्चे सिग्नल्स और रिस्क स्कोर को allow, deny या review जैसे किसी ठोस परिणाम में बदल देती है। यह वही जगह है जहाँ मापन समाप्त होता है और कार्रवाई शुरू होती है, जो किसी विज़िटर के बारे में एकत्र प्रमाणों पर नीति लागू करती है।
परिभाषा पढ़ेंवेलोसिटी चेक्स
वेलोसिटी चेक्स (velocity checks) ऐसे धोखाधड़ी-विरोधी नियम हैं जो यह मापते हैं कि एक ही इकाई द्वारा किसी समय-खिड़की के भीतर कोई क्रिया कितनी बार की जाती है। वे उस दुरुपयोग को पकड़ते हैं जो गति और मात्रा से स्वयं को प्रकट करता है, जैसे एक ही डिवाइस द्वारा कई खाते बनाना या एक ही कार्ड द्वारा मिनटों में कई लेनदेन का प्रयास।
परिभाषा पढ़ेंडिवाइस ग्राफ़
डिवाइस ग्राफ़ एक डेटा संरचना है जो डिवाइसों, पहचानकर्ताओं और खातों को उनके बीच देखे गए संबंधों द्वारा आपस में जोड़ती है। यह उन कनेक्शनों को उजागर करती है जिन्हें कोई एकल-विज़िट दृष्टि चूक जाती, जैसे कई खातों का एक ही डिवाइस साझा करना या एक व्यक्ति का कई डिवाइसों पर संचालन करना।
परिभाषा पढ़ेंSmart Signals
Smart signals सर्वर-गणित संवर्धन सिग्नल्स हैं जो किसी विज़िट में जोखिम और पहचान का संदर्भ जोड़ते हैं, और bot confidence, VPN डिटेक्शन, incognito डिटेक्शन तथा suspect scoring जैसे क्षेत्रों को कवर करते हैं। इनकी गणना सर्वर-साइड की जाती है ताकि इन्हें क्लाइंट उस तरह स्पूफ़ न कर सके जैसे कच्चे ब्राउज़र मान किए जा सकते हैं।
परिभाषा पढ़ेंIP Intelligence
IP intelligence, IP पतों का सर्वर-साइड संवर्धन है जिससे VPNs, proxies, Tor, datacenter होस्टिंग और residential proxies का पता लगाया जाता है, तथा भौगोलिक और नेटवर्क-जोखिम संदर्भ जोड़ा जाता है। यह एक नंगे IP पते को इस आकलन में बदल देती है कि ट्रैफ़िक आप तक कैसे पहुँच रहा है और उस पर कितना भरोसा किया जाए।
परिभाषा पढ़ेंVPN डिटेक्शन
VPN डिटेक्शन उन विज़िटर्स की पहचान है जो अपने ट्रैफ़िक को किसी virtual private network (VPN) के माध्यम से रूट करते हैं, जिसमें IP प्रतिष्ठा, timezone बेमेल, WebRTC leak विश्लेषण और DNS पैटर्न जैसे सिग्नल्स का उपयोग होता है। यह उजागर करती है कि किसी उपयोगकर्ता का आभासी नेटवर्क स्थान किसी एन्क्रिप्टेड सुरंग द्वारा कब छिपाया जा रहा है।
परिभाषा पढ़ेंTor डिटेक्शन
Tor डिटेक्शन उस ट्रैफ़िक की पहचान है जो Tor गुमनामी नेटवर्क के माध्यम से आता है, जो ज्ञात exit-node सूचियों, नेटवर्क विशेषताओं और Tor Browser कॉन्फ़िगरेशन पैटर्न पर आधारित होती है। यह नेटवर्क अनामीकरण के सबसे प्रबल रूपों में से एक को चिह्नित करती है जिसका उपयोग कोई विज़िटर कर सकता है।
परिभाषा पढ़ेंप्रॉक्सी डिटेक्शन
प्रॉक्सी डिटेक्शन उन विज़िटर्स की पहचान है जो ट्रैफ़िक को किसी proxy, VPN या अन्य अनामीकरण-उपकरण के माध्यम से रूट करते हैं, जिसमें IP प्रतिष्ठा, समय-निर्धारण विश्लेषण और HTTP header निरीक्षण का उपयोग होता है। यह उजागर करती है कि कोई अनुरोध उपयोगकर्ता के डिवाइस से सीधे आने के बजाय किसी मध्यस्थ के माध्यम से कब प्रसारित किया जा रहा है।
परिभाषा पढ़ेंASN (Autonomous System Number)
ASN, या Autonomous System Number, किसी नेटवर्क ऑपरेटर को सौंपा गया एक विश्व-स्तर पर अनूठा पहचानकर्ता है जो एकल राउटिंग नीति के तहत IP पतों के एक ब्लॉक को नियंत्रित करता है। किसी IP को उसके ASN से मानचित्रित करना यह उजागर करता है कि ट्रैफ़िक किस संगठन का है, जैसे कोई घरेलू ISP, कोई क्लाउड प्रदाता या कोई होस्टिंग कंपनी।
परिभाषा पढ़ेंइनकॉग्निटो डिटेक्शन
इनकॉग्निटो डिटेक्शन उन विज़िटर्स की पहचान है जो किसी निजी या इनकॉग्निटो विंडो में ब्राउज़ कर रहे हैं, जिसका अनुमान storage APIs के व्यवहार और अन्य ब्राउज़र विशेषताओं से लगाया जाता है जो निजी मोड में भिन्न होती हैं। यह उजागर करती है कि किसी उपयोगकर्ता ने वह स्थायी स्थिति कब अक्षम कर दी है जिस पर धोखाधड़ी नियंत्रण अक्सर निर्भर करते हैं।
परिभाषा पढ़ेंआइडेंटिफिकेशन एल्गोरिदम
आइडेंटिफिकेशन एल्गोरिदम वह विधि है जो कच्चे डिवाइस सिग्नल्स को एक स्थिर विज़िटर पहचानकर्ता में बदल देती है, सिग्नल्स को स्थिरता स्तरों में अलग करके, प्रत्येक स्तर को हैश करके, और उन्हें भारित confidence के साथ संयोजित करके। यह इस तरह इंजीनियर किया गया है कि अलग-अलग सिग्नल्स के नियमित उतार-चढ़ाव के बावजूद वह समय के साथ उसी डिवाइस को पहचान सके।
परिभाषा पढ़ेंट्रांसपोर्ट एन्क्रिप्शन
ट्रांसपोर्ट एन्क्रिप्शन सिग्नल डेटा की उस सुरक्षा है जब वह ब्राउज़र से server तक यात्रा करता है, ताकि उसे मार्ग में न पढ़ा जा सके और न ही उससे छेड़छाड़ की जा सके। device intelligence में यह आम तौर पर मानक TLS को payload के एक अतिरिक्त एप्लिकेशन-परत रूपांतरण के साथ जोड़ता है, इससे पहले कि वह पृष्ठ छोड़े।
परिभाषा पढ़ेंगोपनीयता और अनुपालन
8GDPR
GDPR (जनरल डेटा प्रोटेक्शन रेगुलेशन) यूरोपीय संघ का व्यापक डेटा संरक्षण कानून है, जो मई 2018 से लागू है और यह नियंत्रित करता है कि संगठन EU और EEA में व्यक्तियों के व्यक्तिगत डेटा को कैसे एकत्र, संसाधित और संग्रहीत करते हैं।
परिभाषा पढ़ेंPII (व्यक्तिगत पहचान योग्य जानकारी)
PII (व्यक्तिगत पहचान योग्य जानकारी) कोई भी ऐसा डेटा है जिसका उपयोग, स्वयं या अन्य जानकारी के संयोजन में, किसी विशिष्ट व्यक्ति की पहचान करने, उसका पता लगाने या उससे संपर्क करने के लिए किया जा सकता है।
परिभाषा पढ़ेंफर्स्ट-पार्टी डेटा
फर्स्ट-पार्टी डेटा वह जानकारी है जो कोई कंपनी अपने स्वयं के उपयोगकर्ताओं, ग्राहकों और आगंतुकों से सीधे अपनी वेबसाइटों, ऐप्स और प्रणालियों के माध्यम से, उनके साथ अपने प्रत्यक्ष संबंध के आधार पर एकत्र करती है।
परिभाषा पढ़ेंसहमति
डेटा संरक्षण में सहमति, एक स्वतंत्र रूप से दिया गया, विशिष्ट, सूचित और स्पष्ट संकेत है जिसके द्वारा कोई व्यक्ति एक परिभाषित उद्देश्य के लिए अपने व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमत होता है।
परिभाषा पढ़ेंनिजी ब्राउज़िंग
निजी ब्राउज़िंग, जिसे इनकॉग्निटो मोड भी कहा जाता है, एक ब्राउज़र सुविधा है जो एक ऐसा सत्र खोलती है जो विंडो बंद होने के बाद स्थानीय इतिहास, कुकीज़, फ़ॉर्म प्रविष्टियाँ, या साइट डेटा को सहेजता नहीं है।
परिभाषा पढ़ेंकुकी परसिस्टेंस
कुकी परसिस्टेंस किसी कुकी की ब्राउज़िंग सत्रों के पार जीवित रहने की क्षमता है, ताकि कोई वेबसाइट ब्राउज़र के बंद और पुनः खोले जाने के बाद किसी लौटने वाले आगंतुक को पहचान सके।
परिभाषा पढ़ेंPrivacy Sandbox
Privacy Sandbox, Chrome ब्राउज़र और Android के लिए Google की एक पहल है जिसका उद्देश्य थर्ड-पार्टी कुकीज़ और अन्य क्रॉस-साइट ट्रैकिंग तंत्रों को गोपनीयता-संरक्षित APIs के एक समूह से प्रतिस्थापित करना है।
परिभाषा पढ़ेंITP (इंटेलिजेंट ट्रैकिंग प्रिवेंशन)
ITP (इंटेलिजेंट ट्रैकिंग प्रिवेंशन) Apple के Safari ब्राउज़र में निर्मित एक गोपनीयता सुविधा है जो थर्ड-पार्टी कुकीज़ को प्रतिबंधित करके और कुछ कुकीज़ एवं अन्य संग्रहीत डेटा के जीवनकाल को छोटा करके क्रॉस-साइट ट्रैकिंग को सीमित करती है।
परिभाषा पढ़ेंशुरू करने के लिए तैयार हैं?
Tracio को हर महीने 2,500 API कॉल के साथ निःशुल्क आज़माएँ। किसी क्रेडिट कार्ड की आवश्यकता नहीं।