TRACIO는 정상 사용자의 경험을 바꾸지 않으면서 인증 흐름에 디바이스 신뢰 계층을 추가합니다.
모든 로그인 시도는 계정의 알려진 디바이스 목록과 대조됩니다. 신뢰할 수 있는 디바이스는 추가 마찰 없이 조용히 통과합니다.
인식되지 않은 디바이스는 위험 평가를 유발합니다: VPN 상태, 봇 신호, 시크릿 모드, 디바이스 사용 기간, 지리적 타당성이 실시간으로 평가됩니다.
고위험 로그인은 추가 인증(MFA, 이메일 인증, CAPTCHA)을 유발합니다. 저위험 신규 디바이스는 확인 이메일로 가벼운 추가 인증을 받습니다.
로그인 이후 TRACIO는 세션 이상 징후를 모니터링합니다: 세션 중간의 디바이스 전환, 갑작스러운 IP 변경, 빠른 권한 상승 시도.
계정 탈취는 가장 빠르게 성장하는 신원 사기 범주입니다. 공격자는 인포스틸러 로그에서 유효한 자격 증명을 구매하고, 전화번호를 SIM 스와핑하며, 실시간 피싱 키트로 일회용 코드를 가로챕니다. 자격 증명이 정상이기 때문에 로그인은 정상처럼 보입니다.
MFA는 모든 사용자에게 마찰을 더하지만 정교한 공격자는 지연시킬 뿐입니다. 세션 하이재킹, MFA 피로 공격, 피싱 프록시(EvilProxy, Evilginx 등)는 2차 인증을 완전히 우회합니다. 일단 침입하면 공격자는 몇 분 만에 복구 이메일을 변경합니다.
위조할 수 없는 신호는 디바이스 그 자체입니다. 로그인 시도가 인식되지 않은 디바이스에서 발생했다는 사실을 알면 — 자격 증명이 유효하더라도 — 피해가 발생하기 전에 추가 인증을 요구하거나 차단할 수 있습니다.
각 기법은 자격 증명 기반 인증의 서로 다른 약점을 악용합니다. TRACIO는 디바이스 인텔리전스로 모두 커버합니다.
봇은 유출된 수백만 개의 아이디-비밀번호 쌍을 순회합니다. 디바이스 수준 속도 제한은 공격자가 수천 개의 주거용 프록시를 통해 돌아가도 이들을 차단합니다.
도난된 세션 토큰은 공격자가 로그인을 완전히 건너뛰게 합니다. TRACIO는 세션이 실행 도중 다른 디바이스로 이동하는 것을 탐지하고 재인증을 강제합니다.
실시간 피싱 프록시(EvilProxy, Evilginx)는 자격 증명과 MFA 토큰을 투명하게 중계합니다. TRACIO는 프록시 디바이스를 인식되지 않은 것으로 표시하여 중계된 세션을 차단합니다.
공격자는 사용자에게 푸시 알림을 퍼붓거나 SMS 코드를 가로챕니다. TRACIO의 디바이스 검사는 MFA 이전에 실행됩니다 — 미지의 디바이스는 즉시 추가 인증을 요구받거나 차단됩니다.
2024년 계정 탈취 사기로 인한 손실로, 전년의 127억 달러에서 증가했습니다 — ATO는 이제 가장 빠르게 성장하는 신원 사기 범주입니다.
Javelin Strategy & Research, 2025 Identity Fraud Study
업계 벤치마크와 공개된 조사에 기반한 결과입니다.
접근 전에 차단된 ATO 시도
Aite-Novarica / Datos Insights, 2024
탈취된 계정 관련 지원 티켓 감소
Javelin Strategy & Research, 2025
정상 로그인에 대한 오탐률
Experian Fraud Research, 2024
일괄 MFA 대비 MFA 마찰 감소
Forrester IAM Research, 2024
결과는 업종, 공격 볼륨, 기존 보안 스택에 따라 달라집니다. 수치는 공개된 조사에서 관찰된 범위를 나타내며 보장이 아닙니다.
로그인 이력에서 자동으로 구축되는 계정별 디바이스 허용 목록. 알려진 디바이스는 마찰을 건너뛰고, 미지의 디바이스는 인증을 유발합니다.
모든 인증 시도에 대한 50ms 이내의 위험 평가. 디바이스 신뢰도, IP 인텔리전스, 속도, 행동 신호를 결합합니다.
헤드리스 브라우저, Selenium, Puppeteer, 자동화 프레임워크를 탐지합니다. 크리덴셜 스터핑 봇이 인증 엔드포인트에 도달하기 전에 표시합니다.
활성 세션 내의 디바이스 전환을 탐지합니다. 세션 토큰이 다른 브라우저, OS, 하드웨어 프로필로 이동할 때 표시합니다.
동일한 디바이스가 여러 계정에 접근하는 경우를 식별합니다. ATO 조직이나 자격 증명 거래를 나타내는 공유 디바이스 패턴을 드러냅니다.
짧은 시간에 지리적으로 불가능한 위치에서 발생한 로그인을 표시합니다. IP 지오로케이션과 디바이스 연속성을 결합해 높은 신뢰도의 경보를 제공합니다.
몇 줄의 코드와 필요한 모든 것을 담은 하나의 API 응답.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})