Ocena ryzyka oparta na urządzeniu wychwytuje próby przejęcia konta, których same hasła i MFA nie są w stanie zatrzymać. TRACIO rozpoznaje zaufane urządzenia i weryfikuje nieznane — w sposób niewidoczny.
TRACIO dodaje warstwę zaufania urządzenia do Twojego procesu uwierzytelniania, nie zmieniając doświadczenia legalnych użytkowników.
Każda próba logowania jest porównywana z listą znanych urządzeń konta. Zaufane urządzenia przechodzą po cichu — bez dodatkowego tarcia.
Nierozpoznane urządzenia uruchamiają ocenę ryzyka: status VPN, sygnały botów, tryb incognito, wiek urządzenia i geograficzna wiarygodność są oceniane w czasie rzeczywistym.
Logowania wysokiego ryzyka uruchamiają dodatkową weryfikację (MFA, potwierdzenie e-mail lub CAPTCHA). Nowe urządzenia niskiego ryzyka otrzymują lekką weryfikację w postaci e-maila potwierdzającego.
Po zalogowaniu TRACIO monitoruje anomalie sesji: zmianę urządzenia w trakcie sesji, nagłe zmiany IP i szybkie próby eskalacji uprawnień.
Przejęcie konta to najszybciej rosnąca kategoria oszustw tożsamościowych. Atakujący kupują ważne dane uwierzytelniające z logów infostealerów, przejmują numery telefonów metodą SIM-swap i przechwytują kody jednorazowe za pomocą zestawów phishingowych działających w czasie rzeczywistym. Logowanie wygląda na legalne, bo dane uwierzytelniające są legalne.
MFA dodaje tarcia dla każdego użytkownika, ale jedynie spowalnia wyrafinowanych atakujących. Przejmowanie sesji, ataki zmęczeniowe MFA i proxy phishingowe (takie jak EvilProxy i Evilginx) całkowicie omijają drugi składnik. Gdy już wejdą, atakujący w ciągu kilku minut zmieniają adresy e-mail do odzyskiwania konta.
Sygnałem, którego nie da się sfałszować, jest samo urządzenie. Gdy wiesz, że próba logowania pochodzi z nierozpoznanego urządzenia — niezależnie od ważnych danych uwierzytelniających — możesz zażądać dodatkowej weryfikacji lub zablokować dostęp, zanim dojdzie do szkód.
Każda technika wykorzystuje inną słabość uwierzytelniania opartego na danych uwierzytelniających. TRACIO obejmuje je wszystkie dzięki analizie urządzeń.
Boty przelatują przez miliony wyciekłych par login–hasło. Ograniczanie częstotliwości na poziomie urządzenia zatrzymuje je nawet wtedy, gdy działają przez tysiące proxy rezydencjalnych.
Skradzione tokeny sesji pozwalają atakującym całkowicie pominąć logowanie. TRACIO wykrywa, gdy sesja przenosi się na inne urządzenie w locie, i wymusza ponowne uwierzytelnienie.
Proxy phishingowe działające w czasie rzeczywistym (EvilProxy, Evilginx) w sposób przezroczysty przekazują dane uwierzytelniające i tokeny MFA. TRACIO oznacza urządzenie proxy jako nierozpoznane, blokując przekazywaną sesję.
Atakujący bombardują użytkowników powiadomieniami push lub przechwytują kody SMS. Weryfikacja urządzenia w TRACIO działa przed MFA — nieznane urządzenia są poddawane weryfikacji lub od razu blokowane.
strat z tytułu przejęć kont w 2024 roku, w porównaniu z 12,7 mld $ rok wcześniej — ATO jest obecnie najszybciej rosnącą kategorią oszustw tożsamościowych.
Javelin Strategy & Research, 2025 Identity Fraud Study
Wyniki oparte na benchmarkach branżowych i opublikowanych badaniach.
próby ATO przechwycone przed uzyskaniem dostępu
Aite-Novarica / Datos Insights, 2024
spadek liczby zgłoszeń wsparcia dotyczących przejętych kont
Javelin Strategy & Research, 2025
wskaźnik fałszywych alarmów przy legalnych logowaniach
Experian Fraud Research, 2024
redukcja tarcia MFA w porównaniu z MFA dla wszystkich
Forrester IAM Research, 2024
Wyniki różnią się w zależności od branży, wolumenu ataków i istniejącego stacku bezpieczeństwa. Podane liczby przedstawiają zakresy zaobserwowane w opublikowanych badaniach i nie stanowią gwarancji.
Lista dozwolonych urządzeń dla każdego konta, budowana automatycznie na podstawie historii logowań. Znane urządzenia pomijają tarcie; nieznane uruchamiają weryfikację.
Ocena ryzyka w czasie poniżej 50 ms dla każdej próby uwierzytelnienia. Łączy zaufanie urządzenia, analizę IP, częstotliwość i sygnały behawioralne.
Wykrywaj przeglądarki headless, Selenium, Puppeteer i frameworki automatyzacji. Oznaczaj boty do credential stuffingu, zanim dotrą do Twojego punktu uwierzytelniania.
Wykrywaj zmianę urządzenia w trakcie aktywnej sesji. Oznaczaj, gdy token sesji przenosi się na inną przeglądarkę, system operacyjny lub profil sprzętowy.
Identyfikuj, gdy to samo urządzenie uzyskuje dostęp do wielu kont. Ujawniaj wzorce współdzielonych urządzeń wskazujące na grupy ATO lub handel danymi uwierzytelniającymi.
Oznaczaj logowania z geograficznie niewiarygodnych lokalizacji następujące w szybkim tempie. Łącz geolokalizację IP z ciągłością urządzenia, aby uzyskiwać alerty o wysokiej pewności.
Kilka linii kodu, jedna odpowiedź API ze wszystkim, czego potrzebujesz.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Powiązane produkty
Powiązane materiały
Zatrzymywanie credential stuffingu na brzegu sieciZacznij od planu bezpłatnego. Wdróż w kilka minut. Zobacz efekty od pierwszego dnia.