Перейти к содержимому
Риск и детекция

Проверки частоты

Проверки частоты (velocity checks) — это антифрод-правила, измеряющие, насколько часто одно и то же действие выполняется одной и той же сущностью в пределах временного окна. Они ловят злоупотребления, которые выдают себя скоростью и объёмом, такие как одно устройство, создающее множество аккаунтов, или одна карта, пытающаяся провести множество транзакций за минуты.

Как это работает

Как работает Проверки частоты

Проверка частоты считает события, привязанные к некой личности — устройству, IP-адресу, аккаунту, карте или email, — в пределах скользящего временного окна и сравнивает этот счёт с пределом. Десять регистраций с одного устройства за час или пятьдесят попыток оформления заказа с одного IP за минуту — это паттерны, которые легитимное использование порождает редко, а автоматизированное злоупотребление — рутинно.

Надёжность проверки частоты сильно зависит от качества ключа, по которому она считает. Подсчёт по IP легко обходится прокси, а подсчёт по cookie побеждается очисткой cookies, поэтому злоумышленники распределяют активность, чтобы оставаться ниже пределов. Стабильный идентификатор устройства, переживающий эти уклонения, делает проверки частоты гораздо труднее обходимыми, потому что счётчик следует за устройством, а не за одноразовым значением.

Окна и пороги настраиваются под действие и под риск. Короткие окна ловят всплесковые автоматизированные атаки, тогда как более длинные окна выявляют медленное распределённое злоупотребление. Сигналы частоты редко используются в одиночку; они питают более широкий скоринг риска, где высокая частота в сочетании с другими тревожными флагами порождает сильный вердикт.

Почему это важно

Почему Проверки частоты важен для защиты от мошенничества

Многие типы мошенничества по своей сути про объём: credential stuffing (подстановка учётных данных), тестирование карт, злоупотребление промоакциями и триалами и массовое создание аккаунтов — все зависят от повторения действия гораздо быстрее, чем это делал бы реальный человек. Проверки частоты — среди самых простых и эффективных контрмер, потому что бьют по этому общему поведению напрямую. Привязка их к долговечному идентификатору устройства — это то, что мешает злоумышленникам сбрасывать счётчик по своему усмотрению.

С TRACIO

Как TRACIO это обрабатывает

TRACIO делает проверки частоты осмысленными, предоставляя ID посетителя, который сохраняется через очистку cookies, режим инкогнито и ротацию IP, так что счёты следуют за реальным устройством, а не за легко сбрасываемым ключом. Команды сочетают этот стабильный идентификатор и Smart Signals платформы в собственном принятии решений, чтобы применять основанные на частоте правила, которые злоумышленники не могут тривиально обойти.

FAQ

Частые вопросы

Идентифицируйте каждое устройство с уверенностью

Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.