Device Intelligence อภิธานศัพท์
คำจำกัดความที่ชัดเจนและครบถ้วนของแนวคิดเบื้องหลัง browser fingerprinting การตรวจจับบอต และการป้องกันการฉ้อโกง — แต่ละคำหมายถึงอะไร ทำงานอย่างไร และเหตุใดจึงสำคัญ
แสดง 73 จาก 73 คำ
Fingerprinting
21การพิมพ์ลายนิ้วมือของเบราว์เซอร์
การพิมพ์ลายนิ้วมือของเบราว์เซอร์ (browser fingerprinting) คือแนวปฏิบัติในการเก็บและรวมคุณลักษณะที่สังเกตได้จำนวนมากของเว็บเบราว์เซอร์และสภาพแวดล้อมของมันให้เป็นตัวระบุเดียวที่สามารถจดจำอุปกรณ์ได้โดยไม่ต้องใช้คุกกี้หรือที่จัดเก็บในเครื่อง เนื่องจากแต่ละคุณลักษณะให้ข้อมูลเพียงเล็กน้อย การนำมารวมกันจึงมักมีความจำเพาะมากพอที่จะแยกเบราว์เซอร์หนึ่งออกจากอีกนับล้านได้
อ่านคำจำกัดความCanvas Fingerprinting
Canvas fingerprinting คือเทคนิคที่เรนเดอร์ข้อความหรือกราฟิกลงบนอิลิเมนต์ canvas ของ HTML5 แล้วอ่านข้อมูลพิกเซลที่ได้กลับมาเพื่อสร้างตัวระบุที่จำเพาะต่ออุปกรณ์ ความแตกต่างเพียงเล็กน้อยใน GPU ไดรเวอร์กราฟิก การแรสเตอร์ไรซ์ฟอนต์ และการลบรอยหยัก (anti-aliasing) ทำให้คำสั่งวาดชุดเดียวกันสร้างพิกเซลที่ต่างกันเล็กน้อยบนเครื่องต่างกัน
อ่านคำจำกัดความWebGL Fingerprinting
WebGL fingerprinting คือเทคนิคที่สอบถาม GPU และไดรเวอร์กราฟิกของอุปกรณ์ผ่าน WebGL API เพื่อสร้างเมทาดาทาที่ใช้ระบุตัวตน เช่น สตริง renderer ผู้ผลิต ส่วนขยายที่รองรับ และความละเอียดของ shader เนื่องจากค่าเหล่านี้สะท้อนฮาร์ดแวร์กราฟิกและบิลด์ไดรเวอร์จริง สัญญาณ WebGL จึงเสถียรสูงและจำแนกได้ดีแม้แต่ระหว่างเบราว์เซอร์ต่างกันบนเครื่องเดียวกัน
อ่านคำจำกัดความAudio Fingerprinting
Audio fingerprinting คือเทคนิคที่ใช้ Web Audio API สร้างและประมวลผลสัญญาณเสียง แล้ววัดผลลัพธ์เชิงตัวเลขเพื่อสร้างตัวระบุที่จำเพาะต่ออุปกรณ์ ความแตกต่างในฮาร์ดแวร์เสียง การประมวลผลสัญญาณดิจิทัล และพฤติกรรมทศนิยมระหว่างอุปกรณ์ ทำให้เสียงสังเคราะห์ชุดเดียวกันให้ผลลัพธ์ที่ต่างกันเล็กน้อย
อ่านคำจำกัดความFont Fingerprinting
Font fingerprinting คือเทคนิคที่พิจารณาว่าฟอนต์ใดถูกติดตั้งหรือมีอยู่บนอุปกรณ์และมันเรนเดอร์อย่างไร โดยใช้รายการและเมตริกที่ได้เป็นสัญญาณระบุตัวตน ชุดฟอนต์เฉพาะบนระบบสะท้อนระบบปฏิบัติการ ซอฟต์แวร์ที่ติดตั้ง และการปรับแต่งของผู้ใช้ ซึ่งเมื่อรวมกันแล้วทำให้โปรไฟล์ฟอนต์มีความจำเพาะ
อ่านคำจำกัดความTLS Fingerprinting
TLS fingerprinting คือเทคนิคที่ระบุซอฟต์แวร์ซึ่งกำลังสร้างการเชื่อมต่อ HTTPS โดยตรวจสอบพารามิเตอร์ของ TLS handshake โดยเฉพาะข้อความ ClientHello เนื่องจากไลบรารีและไคลเอนต์ TLS ที่ต่างกันประกาศ cipher suite ส่วนขยาย และเวอร์ชันในลักษณะที่เป็นเอกลักษณ์ handshake จึงเผยไคลเอนต์พื้นฐานได้แม้ปราศจากข้อมูลระดับแอปพลิเคชันใด ๆ
อ่านคำจำกัดความพิมพ์นิ้วมือ JA4
พิมพ์นิ้วมือ JA4 คือตัวระบุมาตรฐานที่ได้จาก TLS ClientHello ของไคลเอนต์ ซึ่งสรุป cipher suite ส่วนขยาย และเวอร์ชันโปรโตคอลเพื่อระบุไลบรารีหรือไคลเอนต์ TLS มันเป็นตัวสืบทอดของรูปแบบ JA3 ที่ออกแบบมาให้แข็งแกร่งกว่าและหลบเลี่ยงได้ยากกว่า ในขณะที่ยังคงเป็นอิสระจากที่อยู่ IP และ user agent
อ่านคำจำกัดความHTTP/2 Fingerprinting
HTTP/2 fingerprinting คือเทคนิคที่ระบุไคลเอนต์จากลักษณะเฉพาะที่มันใช้โปรโตคอล HTTP/2 รวมถึง settings frame ของมัน การเรียงลำดับส่วนหัว ลำดับความสำคัญของสตรีม และขนาดหน้าต่าง พฤติกรรมโปรโตคอลระดับต่ำเหล่านี้ถูกกำหนดโดยไลบรารีเครือข่ายของไคลเอนต์และแตกต่างกันระหว่างเบราว์เซอร์จริงกับเครื่องมือระบบอัตโนมัติ
อ่านคำจำกัดความการรั่วไหลของ WebRTC
การรั่วไหลของ WebRTC คือการเปิดเผยที่อยู่ IP ภายในหรือสาธารณะที่แท้จริงของอุปกรณ์ผ่าน WebRTC API แม้ในขณะที่ผู้ใช้อยู่หลัง VPN หรือพร็อกซี มันเกิดขึ้นเพราะ WebRTC รวบรวมผู้เข้าชิงเครือข่าย (network candidate) สำหรับการเชื่อมต่อแบบ peer-to-peer และสามารถเผยที่อยู่ที่มิฉะนั้นเบราว์เซอร์จะซ่อนไว้
อ่านคำจำกัดความScreen Fingerprinting
Screen fingerprinting คือเทคนิคที่ใช้ลักษณะของจอแสดงผล เช่น ความละเอียด ความลึกของสี อัตราส่วนพิกเซล พื้นที่หน้าจอที่ใช้ได้ และเลย์เอาต์หลายจอ เป็นสัญญาณระบุตัวตน แม้ค่าหน้าจอเดี่ยวใด ๆ จะเป็นเรื่องปกติทั่วไป แต่การรวมกับอัตราส่วนพิกเซลของอุปกรณ์และรายละเอียด viewport ก็เพิ่มเอนโทรปีที่มีประโยชน์ให้กับโปรไฟล์อุปกรณ์
อ่านคำจำกัดความHardware Fingerprinting
Hardware fingerprinting คือการใช้สัญญาณที่ผูกกับองค์ประกอบทางกายภาพของอุปกรณ์ เช่น GPU จำนวนคอร์ของ CPU หน่วยความจำ เซนเซอร์ และฮาร์ดแวร์เสียง เพื่อสร้างตัวระบุอุปกรณ์ที่เสถียร เนื่องจากฮาร์ดแวร์เปลี่ยนน้อยกว่าการกำหนดค่าซอฟต์แวร์มาก สัญญาณเหล่านี้จึงก่อเป็นจุดยึดที่คงทนที่สุดบางส่วนสำหรับการจดจำอุปกรณ์
อ่านคำจำกัดความการพิมพ์ลายนิ้วมือเขตเวลาและการตั้งค่าภูมิภาค
การพิมพ์ลายนิ้วมือเขตเวลาและการตั้งค่าภูมิภาคใช้เขตเวลาที่กำหนดของอุปกรณ์ ค่ากำหนดภาษา การจัดรูปแบบวันที่และตัวเลข และการตั้งค่าภูมิภาคที่เกี่ยวข้อง เป็นสัญญาณระบุตัวตนและยืนยันสนับสนุน ค่าเหล่านี้สะท้อนว่าผู้ใช้ตั้งค่าอุปกรณ์ที่ไหนและอย่างไร และทรงพลังเป็นพิเศษในการตรวจจับความไม่สอดคล้องกับตำแหน่งทางภูมิศาสตร์ของเครือข่าย
อ่านคำจำกัดความเอนโทรปี (fingerprinting)
เอนโทรปีในการพิมพ์ลายนิ้วมือคือหน่วยวัดว่าสัญญาณหนึ่งหรือการรวมสัญญาณให้ข้อมูลระบุตัวตนมากเพียงใด แสดงเป็นจำนวนบิตที่จำเป็นในการแยกแยะอุปกรณ์ เอนโทรปีที่สูงกว่าหมายความว่าสัญญาณแบ่งประชากรออกเป็นกลุ่มที่ต่างกันมากขึ้น ดังนั้นการรวมสัญญาณที่มีเอนโทรปีสูงคือสิ่งที่ทำให้พิมพ์นิ้วมือระบุตัวตนได้อย่างเป็นเอกลักษณ์
อ่านคำจำกัดความการจับคู่แบบยืดหยุ่น
การจับคู่แบบยืดหยุ่น (fuzzy matching) คือเทคนิคที่จดจำพิมพ์นิ้วมือสองชุดว่าเป็นอุปกรณ์เดียวกันแม้ค่าสัญญาณบางค่าจะต่างกัน โดยวัดความคล้ายคลึงแทนที่จะกำหนดให้ตรงกันแบบเป๊ะ มันทนต่อการเปลี่ยนแปลงเล็ก ๆ ที่คาดหมายได้ซึ่งเกิดขึ้นเมื่อเบราว์เซอร์อัปเดตและการกำหนดค่าเลื่อนไป ลดผลลบลวงโดยไม่ยุบรวมอุปกรณ์ที่ต่างกันเข้าด้วยกัน
อ่านคำจำกัดความความเสถียรของสัญญาณ
ความเสถียรของสัญญาณคือระดับที่สัญญาณการพิมพ์ลายนิ้วมือคงที่สำหรับอุปกรณ์เดียวกันตลอดเวลา สัญญาณที่เสถียรอย่างเมทาดาทา GPU ยึดการจดจำระยะยาว ในขณะที่สัญญาณที่ผันผวนอย่างเวอร์ชันเบราว์เซอร์ที่แน่นอนเปลี่ยนบ่อยและต้องจัดการด้วยความยืดหยุ่น
อ่านคำจำกัดความโค้ดพหุสัณฐาน
โค้ดพหุสัณฐาน (polymorphic code) คือโค้ดของโปรแกรมที่เปลี่ยนโครงสร้างหรือรูปแบบของตัวเองในทุกการทำงานหรือการนำไปใช้งาน โดยรักษาพฤติกรรมไว้ ในบริบทของการพิมพ์ลายนิ้วมือและการฉ้อโกง มันถูกใช้ทั้งโดยสคริปต์ตรวจจับเพื่อต้านทานการทำวิศวกรรมย้อนกลับและการดัดแปลง และโดยผู้โจมตีเพื่อหลบเลี่ยงการป้องกันที่อิงลายเซ็น
อ่านคำจำกัดความการจับคู่ขั้นสูง
การจับคู่ขั้นสูง (advanced matching) คือแนวทางการจดจำอุปกรณ์ที่ทนต่อการเปลี่ยนแปลงเล็ก ๆ ที่คาดหมายได้ในค่าสัญญาณ เช่น การอัปเดตเวอร์ชันของเบราว์เซอร์ โดยยังคงจดจำอุปกรณ์เดียวกัน ต่างจากการจับคู่แบบเป๊ะ มันลดผลลบลวงที่เกิดจากการเปลี่ยนแปลงตามปกติ โดยรักษาตัวตนของอุปกรณ์ให้เสถียรในขณะที่สภาพแวดล้อมของมันวิวัฒน์
อ่านคำจำกัดความการแฮชสัญญาณ
การแฮชสัญญาณคือการใช้ฟังก์ชันแฮชทางเดียวที่รวดเร็วเพื่อแปลงค่าสัญญาณพิมพ์นิ้วมือดิบให้เป็นแฮชความยาวคงที่สำหรับการเปรียบเทียบและการจัดเก็บที่มีประสิทธิภาพ การแฮชเปลี่ยนค่าดิบที่มีขนาดใหญ่หรือมีความอ่อนไหวให้เป็นไดเจสต์ที่กระชับซึ่งสามารถจับคู่ได้อย่างรวดเร็วโดยไม่ต้องเก็บข้อมูลต้นฉบับ
อ่านคำจำกัดความความเป็นเอกลักษณ์ของสัญญาณ
ความเป็นเอกลักษณ์ของสัญญาณคือหน่วยวัดว่าสัญญาณหนึ่งจำเพาะเพียงใด สะท้อนว่ามันให้ข้อมูลระบุตัวตนเกี่ยวกับอุปกรณ์มากเพียงใด สัญญาณที่เป็นเอกลักษณ์สูงอย่างผลลัพธ์ canvas หรือ WebGL มีส่วนต่อการระบุตัวตนมากกว่าสัญญาณทั่วไปอย่างแพลตฟอร์มหรือภาษาที่ผู้ใช้ส่วนใหญ่ใช้ร่วมกันมาก
อ่านคำจำกัดความการติดตามข้ามอุปกรณ์
การติดตามข้ามอุปกรณ์ (cross-device tracking) คือแนวปฏิบัติในการเชื่อมโยงกิจกรรมข้ามอุปกรณ์หลายเครื่องของบุคคลหนึ่ง เช่น โทรศัพท์ แล็ปท็อป และแท็บเล็ต ให้เป็นโปรไฟล์เดียว มันสามารถเป็นแบบกำหนดแน่นอน (deterministic) โดยใช้การล็อกอินหรือตัวระบุร่วม หรือแบบความน่าจะเป็น (probabilistic) โดยอนุมานความเชื่อมโยงจากเครือข่ายที่ใช้ร่วมกัน พฤติกรรม และสัญญาณที่สัมพันธ์กัน
อ่านคำจำกัดความการติดตามแบบไร้คุกกี้
การติดตามแบบไร้คุกกี้ (cookieless tracking) คือการจดจำอุปกรณ์หรือผู้ใช้ที่กลับมาโดยไม่พึ่งพาคุกกี้ของเบราว์เซอร์ โดยทั่วไปด้วยการใช้การพิมพ์ลายนิ้วมืออุปกรณ์และสัญญาณฝั่งเซิร์ฟเวอร์ มันมีความสำคัญเพิ่มขึ้นเมื่อเบราว์เซอร์จำกัดคุกกี้จากบุคคลที่สามและผู้ใช้ล้างหรือบล็อกพวกมันเป็นประจำ
อ่านคำจำกัดความบอตและระบบอัตโนมัติ
12การตรวจจับบอต
การตรวจจับบอตคือกระบวนการระบุสคริปต์อัตโนมัติ เบราว์เซอร์แบบ headless และทราฟฟิกที่ไม่ใช่มนุษย์อื่น ๆ ด้วยการวิเคราะห์รูปแบบพฤติกรรม ความไม่สอดคล้องกันของ API เบราว์เซอร์ และสัญญาณจากสภาพแวดล้อม โดยแยกผู้เข้าชมที่เป็นมนุษย์จริงออกจากซอฟต์แวร์เอเจนต์ที่ปลอมตัวเป็นพวกเขา
อ่านคำจำกัดความเบราว์เซอร์แบบ Headless
เบราว์เซอร์แบบ headless คือเอนจินเบราว์เซอร์จริงที่ทำงานโดยไม่มีหน้าต่างที่มองเห็นได้หรืออินเทอร์เฟซแบบกราฟิก ควบคุมทั้งหมดด้วยโค้ด มันถูกใช้อย่างถูกต้องสำหรับการทดสอบและการเรนเดอร์ แต่ก็เป็นเครื่องมือทั่วไปสำหรับการขูดข้อมูลและการโจมตีด้วยบอตด้วยเช่นกัน
อ่านคำจำกัดความเบราว์เซอร์ต่อต้านการตรวจจับ
เบราว์เซอร์ต่อต้านการตรวจจับคือเบราว์เซอร์เฉพาะทางที่สร้างขึ้นเพื่อปลอมหรือสุ่มลายนิ้วมือของตัวเอง เพื่อให้หลายบัญชีหรือหลายเซสชันดูเหมือนมาจากอุปกรณ์ที่แตกต่างและไม่เกี่ยวข้องกัน มันเป็นเครื่องมือหลักสำหรับการทำหลายบัญชี (multi-accounting) การใช้โปรโมชันในทางที่ผิด และการหลบเลี่ยงมาตรการควบคุมการฉ้อโกงที่อิงกับอุปกรณ์
อ่านคำจำกัดความการตรวจจับ CDP
การตรวจจับ CDP คือการระบุเบราว์เซอร์ที่ถูกควบคุมผ่าน Chrome DevTools Protocol ซึ่งเป็นอินเทอร์เฟซระดับล่างที่เครื่องมืออัตโนมัติจำนวนมากใช้ในการขับเคลื่อน Chromium การมีอยู่ของมันเป็นตัวบ่งชี้ที่ชัดเจนว่าเซสชันทำงานด้วยสคริปต์แทนที่จะถูกขับเคลื่อนโดยมนุษย์
อ่านคำจำกัดความการตรวจจับ WebDriver
การตรวจจับ WebDriver คือการระบุเบราว์เซอร์ที่ถูกควบคุมผ่านมาตรฐาน W3C WebDriver ซึ่งเป็นอินเทอร์เฟซที่อยู่เบื้องหลังเครื่องมืออย่าง Selenium สัญญาณคลาสสิกคือคุณสมบัติ navigator.webdriver แม้ว่าการตรวจจับที่แข็งแกร่งจะมองไปไกลกว่านั้นมาก
อ่านคำจำกัดความพร็อกซีที่อยู่อาศัย
พร็อกซีที่อยู่อาศัยกำหนดเส้นทางทราฟฟิกผ่านที่อยู่ IP ที่ผู้ให้บริการอินเทอร์เน็ตสำหรับผู้บริโภคจัดสรรให้กับบ้านจริง ทำให้คำขออัตโนมัติดูเหมือนมีต้นทางมาจากผู้ใช้ทั่วไป มันเป็นชั้นเครือข่ายที่ผู้โจมตีใช้เพื่อหลบเลี่ยงการบล็อกและการตรวจสอบชื่อเสียงที่อิงกับ IP
อ่านคำจำกัดความพร็อกซีดาต้าเซ็นเตอร์
พร็อกซีดาต้าเซ็นเตอร์กำหนดเส้นทางทราฟฟิกผ่านที่อยู่ IP ที่ผู้ให้บริการโฮสติ้งและคลาวด์เป็นเจ้าของ แทนที่จะเป็น ISP สำหรับผู้บริโภค มันมอบความนิรนามที่ราคาถูกและปริมาณสูง แต่ค่อนข้างจดจำได้ง่าย เพราะที่อยู่ของมันไม่ได้เป็นของเครือข่ายที่อยู่อาศัย
อ่านคำจำกัดความฟาร์ม CAPTCHA
ฟาร์ม CAPTCHA คือบริการที่แก้ CAPTCHA ในระดับใหญ่ ไม่ว่าจะผ่านแรงงานมนุษย์ค่าจ้างต่ำหรือตัวแก้อัตโนมัติ เพื่อให้บอตสามารถข้ามการท้าทายที่ออกแบบมาเพื่อหยุดพวกมันได้ มันเปลี่ยน CAPTCHA จากสิ่งกีดขวางให้กลายเป็นต้นทุนเล็กน้อยที่ตั้งราคาต่อคำขอ
อ่านคำจำกัดความการขูดข้อมูลเว็บ
การขูดข้อมูลเว็บคือการสกัดข้อมูลจากเว็บไซต์แบบอัตโนมัติโดยโปรแกรมที่ร้องขอหน้าเว็บและแยกวิเคราะห์เนื้อหาของมันในระดับใหญ่ มันมีตั้งแต่การจัดทำดัชนีที่ไม่เป็นอันตรายไปจนถึงการเก็บเกี่ยวราคา เนื้อหา และข้อมูลส่วนบุคคลในทางที่ผิด
อ่านคำจำกัดความบอต Credential Stuffing
บอต credential stuffing คือระบบอัตโนมัติที่ทดลองรายการคู่ชื่อผู้ใช้และรหัสผ่านที่ถูกขโมยจำนวนมากกับปลายทางการเข้าสู่ระบบ เพื่อค้นหาบัญชีที่ใช้ข้อมูลรับรองเดียวกันซ้ำ มันแปลงข้อมูลจากการรั่วไหลของบริการอื่นให้กลายเป็นการยึดบัญชีบนเป้าหมาย
อ่านคำจำกัดความเอเจนต์ AI (การเรียกดูอัตโนมัติ)
เอเจนต์ AI ในความหมายของการเรียกดู คือโปรแกรมอิสระที่ขับเคลื่อนด้วยโมเดลภาษาซึ่งนำทางเว็บไซต์และทำงานให้เสร็จโดยการตีความหน้าเว็บและตัดสินใจการกระทำของตัวเอง มันทำให้เส้นแบ่งระหว่างบอตกับมนุษย์พร่าเลือน เพราะมันให้เหตุผลเกี่ยวกับเป้าหมายแทนที่จะทำตามสคริปต์ตายตัว
อ่านคำจำกัดความเฟรมเวิร์กอัตโนมัติ
เฟรมเวิร์กอัตโนมัติคือไลบรารีซอฟต์แวร์หรือชุดเครื่องมือที่ควบคุมเบราว์เซอร์แบบโปรแกรม เช่น Selenium, Playwright หรือ Puppeteer เครื่องมือเหล่านี้ขับเคลื่อนการทดสอบที่ถูกต้อง แต่ก็เป็นรากฐานของบอตที่ซับซ้อนส่วนใหญ่ด้วยเช่นกัน
อ่านคำจำกัดความประเภทของการฉ้อโกง
15การเข้าครอบครองบัญชี (ATO)
การเข้าครอบครองบัญชี (ATO ย่อมาจาก account takeover) เป็นรูปแบบหนึ่งของการฉ้อโกงที่ผู้โจมตีเข้าควบคุมบัญชีของผู้ใช้ที่ถูกต้องตามกฎหมายโดยไม่ได้รับอนุญาต แล้วนำไปใช้เพื่อการโจรกรรม การฉ้อโกงต่อเนื่อง หรือการนำไปขายต่อ โดยทั่วไปเกิดขึ้นหลังจากข้อมูลรับรองการเข้าสู่ระบบถูกบุกรุก มากกว่าการสร้างบัญชีปลอมขึ้นใหม่
อ่านคำจำกัดความการฉ้อโกงการชำระเงิน
การฉ้อโกงการชำระเงินคือธุรกรรมใด ๆ ที่มีการใช้ข้อมูลการชำระเงินที่ถูกขโมย ปลอมแปลง หรือถูกดัดแปลง เพื่อให้ได้มาซึ่งสินค้า บริการ หรือเงิน โดยไม่ได้รับอนุญาต ครอบคลุมทั้งการฉ้อโกงแบบไม่มีบัตรอยู่ (card-not-present) การซื้อจากบัญชีที่ถูกขโมย และการดัดแปลงกระแสการชำระเงิน
อ่านคำจำกัดความCarding
carding คือการทดสอบและใช้เลขบัตรเครดิตที่ถูกขโมย เพื่อยืนยันว่าใบไหนใช้ได้ แล้วจึงดึงมูลค่าออกจากมัน โดยทั่วไปเริ่มจากธุรกรรมมูลค่าน้อยแบบอัตโนมัติที่ตรวจสอบบัตรก่อนนำไปใช้ในการฉ้อโกงที่ใหญ่ขึ้น
อ่านคำจำกัดความการฉ้อโกง chargeback
การฉ้อโกง chargeback คือการใช้กระบวนการโต้แย้งการชำระเงินในทางมิชอบ เพื่อกลับรายการเรียกเก็บเงินที่ถูกต้องและเก็บสินค้าหรือบริการที่ได้รับไว้ ครอบคลุมทั้งการโต้แย้งเชิงอาชญากรรมของธุรกรรมที่ใช้บัตรถูกขโมย และการโต้แย้งที่ไม่ซื่อสัตย์ซึ่งยื่นโดยลูกค้าตัวจริง
อ่านคำจำกัดความการใช้โปรโมชันในทางมิชอบ
การใช้โปรโมชันในทางมิชอบคือการฉวยประโยชน์จากข้อเสนอส่งเสริมการขาย ส่วนลด และคูปอง เกินกว่าเงื่อนไขที่ตั้งใจไว้ โดยทั่วไปด้วยการแลกรับซ้ำ ๆ ผ่านตัวตนปลอมหรือตัวตนที่ซ้ำกัน มันเปลี่ยนสิ่งจูงใจทางการตลาดที่ตั้งใจดึงดูดลูกค้าตัวจริงให้กลายเป็นแหล่งความสูญเสีย
อ่านคำจำกัดความการทำหลายบัญชี
การทำหลายบัญชีคือการที่คนหรือหน่วยงานหนึ่งควบคุมหลายบัญชี เพื่อให้ได้เปรียบในแบบที่บัญชีเดียวจะทำไม่ได้ มันเป็นรากฐานของการใช้ในทางมิชอบตั้งแต่การแลกรับโปรโมชันซ้ำ ๆ ไปจนถึงการสมรู้ร่วมคิด การหลบเลี่ยงการแบน และการปั่นแพลตฟอร์ม
อ่านคำจำกัดความการใช้ทดลองใช้ฟรีในทางมิชอบ
การใช้ทดลองใช้ฟรีในทางมิชอบคือการฉวยประโยชน์ซ้ำ ๆ จากข้อเสนอทดลองใช้ฟรี ด้วยการสร้างบัญชีใหม่เพื่อให้ได้ผลิตภัณฑ์แบบเสียเงินมาใช้ฟรีอย่างไม่จำกัด มันทำให้ผู้ใช้คนเดียวเสพมูลค่าจากการทดลองใช้ครั้งแล้วครั้งเล่า แทนที่จะเปลี่ยนมาเป็นสมาชิกแบบเสียเงิน
อ่านคำจำกัดความการฉ้อโกงการคืนเงิน
การฉ้อโกงการคืนเงินคือการใช้กระบวนการคืนสินค้าและคืนเงินของร้านค้าในทางมิชอบ เพื่อให้ได้เงินคืนโดยเก็บสินค้าไว้หรือโดยไม่มีเหตุผลอันชอบธรรม มันมีตั้งแต่การอ้างเท็จโดยผู้ซื้อรายบุคคล ไปจนถึงบริการที่จัดตั้งขึ้นเป็นขบวนการซึ่งรับประกันการคืนเงินโดยคิดค่าธรรมเนียม
อ่านคำจำกัดความการฉ้อโกงโฆษณา
การฉ้อโกงโฆษณาคือการสร้างกิจกรรมโฆษณาปลอมโดยเจตนา เช่น การแสดงผล คลิก การติดตั้ง หรือคอนเวอร์ชันที่ฉ้อโกง เพื่อขโมยเงินจากผู้ลงโฆษณาและเครือข่ายโฆษณา มันฉวยประโยชน์จากข้อเท็จจริงที่ว่าโฆษณาดิจิทัลจ่ายเงินตามเหตุการณ์ที่วัดได้ซึ่งสามารถปลอมได้
อ่านคำจำกัดความการฉ้อโกงคลิก
การฉ้อโกงคลิกคือการสร้างคลิกปลอมบนโฆษณาแบบจ่ายต่อคลิก เพื่อดูดงบของผู้ลงโฆษณา หรือเพื่อหารายได้อันไม่ชอบธรรมในฐานะผู้เผยแพร่ มันเป็นรูปแบบเฉพาะที่มีผลกระทบสูงของการฉ้อโกงโฆษณา ซึ่งมุ่งเน้นที่เหตุการณ์การคลิก
อ่านคำจำกัดความการใช้โบนัสในทางมิชอบ
การใช้โบนัสในทางมิชอบคือการฉวยประโยชน์จากโบนัสสมัครสมาชิก การจับคู่เงินฝาก และสิ่งจูงใจรางวัล เกินกว่าเงื่อนไขที่ตั้งใจไว้ ส่วนใหญ่ผ่านหลายบัญชี มันแพร่หลายเป็นพิเศษใน iGaming การพนัน และฟินเทค ที่โบนัสมีมูลค่าเทียบเท่าเงินสดโดยตรง
อ่านคำจำกัดความการฉ้อโกงแบบมิตร (friendly fraud)
การฉ้อโกงแบบมิตร (friendly fraud) คือการที่ลูกค้าตัวจริงโต้แย้งการเรียกเก็บเงินที่ถูกต้องกับธนาคารเพื่อให้ได้เงินคืน ในขณะที่ยังเก็บสินค้าหรือบริการไว้ ต่างจากการฉ้อโกงเชิงอาชญากรรม มันกระทำโดยเจ้าของบัตรตัวจริง ซึ่งทำให้ตรวจจับได้ยากเป็นพิเศษ
อ่านคำจำกัดความการฉ้อโกงตัวตนสังเคราะห์
การฉ้อโกงตัวตนสังเคราะห์คือการสร้างตัวตนสมมติด้วยการผสมผสานข้อมูลส่วนบุคคลจริงและที่ปลอมแปลงขึ้น เพื่อผ่านการยืนยันตัวตนและเปิดบัญชี เนื่องจากตัวตนนั้นไม่ตรงกับเหยื่อจริงเพียงรายเดียว มันจึงสามารถหลบเลี่ยงการตรวจสอบตัวตนแบบดั้งเดิมได้เป็นเวลานาน
อ่านคำจำกัดความการฉ้อโกง SIM swap
การฉ้อโกง SIM swap คือการโจมตีที่อาชญากรโอนย้ายหมายเลขโทรศัพท์ของเหยื่อไปยัง SIM ที่ตนควบคุม เพื่อยึดสายโทรและข้อความ มันถูกใช้ดักจับรหัสผ่านครั้งเดียวและข้อความกู้คืนบัญชี เอาชนะการยืนยันตัวตนที่อาศัย SMS และเปิดทางให้เกิดการเข้าครอบครองบัญชี
อ่านคำจำกัดความการฉ้อโกงบัญชีใหม่
การฉ้อโกงบัญชีใหม่คือการสร้างบัญชีโดยใช้ตัวตนที่ถูกขโมย ปลอม หรือสังเคราะห์ เพื่อก่อการฉ้อโกงตั้งแต่ต้น ต่างจากการเข้าครอบครองบัญชีที่ยึดบัญชีที่มีอยู่ มันผลิตบัญชีใหม่ขึ้นมาเป็นเครื่องมือสำหรับการใช้ในทางมิชอบ
อ่านคำจำกัดความความเสี่ยงและการตรวจจับ
17Device Intelligence
Device intelligence คือแนวปฏิบัติในการเก็บรวบรวม วิเคราะห์ และเพิ่มข้อมูลให้กับสัญญาณของอุปกรณ์ เพื่อระบุตัวผู้เยี่ยมชม ตรวจจับการฉ้อโกง ประเมินความเสี่ยง และปรับประสบการณ์ให้เหมาะกับแต่ละบุคคล โดยไม่ต้องพึ่งพาข้อมูลส่วนบุคคล (PII) หรือคุกกี้เพียงอย่างเดียว มันเปลี่ยนคุณลักษณะดิบของเบราว์เซอร์และเครือข่ายให้กลายเป็นภาพที่นำไปใช้ได้จริงว่าใครหรือสิ่งใดอยู่เบื้องหลังคำขอหนึ่ง ๆ
อ่านคำจำกัดความรหัสผู้เยี่ยมชม
รหัสผู้เยี่ยมชม (visitor ID) คือโทเคนที่เสถียรและไม่ซ้ำ ซึ่งได้มาจากสัญญาณ fingerprint ของอุปกรณ์ และใช้ระบุผู้เยี่ยมชมที่กลับมาข้ามเซสชัน ต่างจากคุกกี้ตรงที่มันคงอยู่ผ่านโหมดไม่ระบุตัวตน การล้างคุกกี้ และการรีสตาร์ทเบราว์เซอร์ เพราะมันถูกคำนวณจากตัวอุปกรณ์แทนที่จะถูกจัดเก็บไว้บนอุปกรณ์
อ่านคำจำกัดความคะแนนความเชื่อมั่น
คะแนนความเชื่อมั่น (confidence score) คือค่าตัวเลขตั้งแต่ 0 ถึง 1 ที่แสดงว่าระบบระบุตัวตนมั่นใจเพียงใดว่าผู้เยี่ยมชมปัจจุบันตรงกับตัวตนที่เคยเห็นมาก่อน ค่าที่สูงกว่าหมายถึงความสัมพันธ์ที่แข็งแกร่งกว่าระหว่างสัญญาณปัจจุบันกับโปรไฟล์อุปกรณ์ที่รู้จัก
อ่านคำจำกัดความคะแนนความเสี่ยง
คะแนนความเสี่ยง (risk score) คือค่าตัวเลขค่าเดียวที่สรุปว่าผู้เยี่ยมชม เซสชัน หรือธุรกรรมหนึ่ง ๆ มีแนวโน้มจะเป็นการฉ้อโกงมากเพียงใด มันย่อสัญญาณเบื้องหลังจำนวนมากให้เหลือตัวเลขเดียวที่ระบบป้องกันการฉ้อโกงสามารถเปรียบเทียบกับเกณฑ์เพื่ออนุญาต ท้าทาย หรือบล็อกการกระทำได้
อ่านคำจำกัดความSuspect Score
Suspect score คือคะแนนความเสี่ยงแบบผสม บนมาตราส่วน 0 ถึง 100 ที่รวมสัญญาณบอต ชื่อเสียงของ IP ความผิดปกติของสภาพแวดล้อม และตัวบ่งชี้เชิงพฤติกรรมเข้าเป็นค่าเดียว คะแนนที่สูงกว่าหมายความว่าผู้เยี่ยมชมมีแนวโน้มจะเป็นการฉ้อโกงหรือการทำงานอัตโนมัติมากกว่า
อ่านคำจำกัดความเอนจินตัดสิน
เอนจินตัดสิน (verdict engine) คือชั้นการตัดสินใจที่เปลี่ยนสัญญาณดิบและคะแนนความเสี่ยงให้เป็นผลลัพธ์ที่เป็นรูปธรรม เช่น อนุญาต ปฏิเสธ หรือตรวจสอบ มันคือจุดที่การวัดผลสิ้นสุดลงและการลงมือเริ่มต้นขึ้น โดยนำนโยบายไปใช้กับหลักฐานที่เก็บรวบรวมเกี่ยวกับผู้เยี่ยมชม
อ่านคำจำกัดความการตรวจสอบความถี่
การตรวจสอบความถี่ (velocity checks) คือกฎป้องกันการฉ้อโกงที่วัดว่าการกระทำหนึ่งถูกดำเนินการโดยเอนทิตีเดียวกันบ่อยเพียงใดภายในกรอบเวลาหนึ่ง มันจับการละเมิดที่เผยตัวผ่านความเร็วและปริมาณ เช่น อุปกรณ์เดียวสร้างหลายบัญชี หรือบัตรเดียวพยายามทำธุรกรรมหลายรายการภายในไม่กี่นาที
อ่านคำจำกัดความกราฟอุปกรณ์
กราฟอุปกรณ์ (device graph) คือโครงสร้างข้อมูลที่เชื่อมโยงอุปกรณ์ ตัวระบุ และบัญชีเข้าด้วยกันตามความสัมพันธ์ที่สังเกตได้ระหว่างพวกมัน มันเผยให้เห็นการเชื่อมโยงที่มุมมองการเยี่ยมชมครั้งเดียวจะพลาดไป เช่น หลายบัญชีใช้อุปกรณ์เดียวร่วมกัน หรือคนคนเดียวปฏิบัติการข้ามอุปกรณ์หลายเครื่อง
อ่านคำจำกัดความSmart Signals
Smart signals คือสัญญาณการเพิ่มข้อมูลที่คำนวณบนเซิร์ฟเวอร์ซึ่งเพิ่มบริบทด้านความเสี่ยงและตัวตนให้กับการเยี่ยมชม ครอบคลุมด้านต่าง ๆ เช่น ความเชื่อมั่นของบอต การตรวจจับ VPN การตรวจจับโหมดไม่ระบุตัวตน และการให้คะแนนความน่าสงสัย พวกมันถูกคำนวณฝั่งเซิร์ฟเวอร์ จึงไม่สามารถถูกปลอมโดยไคลเอนต์ได้เหมือนที่ค่าดิบของเบราว์เซอร์ทำได้
อ่านคำจำกัดความIP Intelligence
IP intelligence คือการเพิ่มข้อมูลฝั่งเซิร์ฟเวอร์ให้กับที่อยู่ IP เพื่อตรวจจับ VPN, proxy, Tor, การโฮสต์ในดาต้าเซ็นเตอร์ และ proxy แบบที่พักอาศัย และเพื่อเพิ่มบริบทด้านภูมิศาสตร์และความเสี่ยงของเครือข่าย มันเปลี่ยนที่อยู่ IP เปล่า ๆ ให้เป็นการประเมินว่าทราฟฟิกมาถึงคุณอย่างไรและควรไว้วางใจมากเพียงใด
อ่านคำจำกัดความการตรวจจับ VPN
การตรวจจับ VPN คือการระบุผู้เยี่ยมชมที่กำหนดเส้นทางทราฟฟิกของตนผ่านเครือข่ายส่วนตัวเสมือน (VPN) โดยใช้สัญญาณ เช่น ชื่อเสียงของ IP ความไม่ตรงกันของเขตเวลา การวิเคราะห์การรั่วไหลของ WebRTC และรูปแบบ DNS มันเผยให้เห็นเมื่อตำแหน่งเครือข่ายที่ปรากฏของผู้ใช้กำลังถูกปกปิดด้วยอุโมงค์เข้ารหัส
อ่านคำจำกัดความการตรวจจับ Tor
การตรวจจับ Tor คือการระบุทราฟฟิกที่มาถึงผ่านเครือข่ายนิรนาม Tor โดยอิงจากรายการ exit node ที่รู้จัก คุณลักษณะของเครือข่าย และรูปแบบการกำหนดค่าของ Tor Browser มันตั้งธงหนึ่งในรูปแบบการปกปิดตัวตนบนเครือข่ายที่แข็งแกร่งที่สุดที่ผู้เยี่ยมชมสามารถใช้ได้
อ่านคำจำกัดความการตรวจจับ proxy
การตรวจจับ proxy คือการระบุผู้เยี่ยมชมที่กำหนดเส้นทางทราฟฟิกผ่าน proxy, VPN หรือเครื่องมือปกปิดตัวตนอื่น โดยใช้ชื่อเสียงของ IP การวิเคราะห์จังหวะเวลา และการตรวจสอบ HTTP header มันเผยให้เห็นเมื่อคำขอกำลังถูกส่งต่อผ่านตัวกลางแทนที่จะมาจากอุปกรณ์ของผู้ใช้โดยตรง
อ่านคำจำกัดความASN (Autonomous System Number)
ASN หรือ Autonomous System Number คือตัวระบุที่ไม่ซ้ำในระดับโลกที่กำหนดให้กับผู้ดำเนินการเครือข่ายซึ่งควบคุมบล็อกของที่อยู่ IP ภายใต้นโยบายการกำหนดเส้นทางเดียว การจับคู่ IP กับ ASN ของมันเผยให้เห็นว่าทราฟฟิกเป็นขององค์กรใด เช่น ISP ตามบ้าน ผู้ให้บริการคลาวด์ หรือบริษัทโฮสติง
อ่านคำจำกัดความการตรวจจับโหมดไม่ระบุตัวตน
การตรวจจับโหมดไม่ระบุตัวตนคือการระบุผู้เยี่ยมชมที่เรียกดูในหน้าต่างส่วนตัวหรือแบบไม่ระบุตัวตน อนุมานจากพฤติกรรมของ storage API และคุณลักษณะอื่นของเบราว์เซอร์ที่ต่างออกไปในโหมดส่วนตัว มันเผยให้เห็นเมื่อผู้ใช้ได้ปิดการใช้งานสถานะแบบคงอยู่ที่การควบคุมการฉ้อโกงมักพึ่งพา
อ่านคำจำกัดความอัลกอริทึมการระบุตัวตน
อัลกอริทึมการระบุตัวตนคือวิธีที่เปลี่ยนสัญญาณดิบของอุปกรณ์ให้เป็นตัวระบุผู้เยี่ยมชมที่เสถียร โดยแยกสัญญาณออกเป็นชั้นความเสถียร แฮชแต่ละชั้น และรวมเข้าด้วยกันด้วยความเชื่อมั่นที่ถ่วงน้ำหนัก มันถูกออกแบบมาเพื่อจดจำอุปกรณ์เดียวกันตลอดเวลาแม้จะมีการเปลี่ยนแปลงตามปกติของสัญญาณแต่ละตัว
อ่านคำจำกัดความการเข้ารหัสการขนส่ง
การเข้ารหัสการขนส่ง (transport encryption) คือการปกป้องข้อมูลสัญญาณในขณะที่มันเดินทางจากเบราว์เซอร์ไปยังเซิร์ฟเวอร์ เพื่อไม่ให้ถูกอ่านหรือดัดแปลงระหว่างการส่ง ใน device intelligence มันมักผสม TLS มาตรฐานเข้ากับการแปลงเพิ่มเติมในชั้นแอปพลิเคชันของ payload ก่อนที่มันจะออกจากหน้าเว็บ
อ่านคำจำกัดความความเป็นส่วนตัวและการปฏิบัติตามข้อกำหนด
8GDPR
GDPR (General Data Protection Regulation) คือกฎหมายคุ้มครองข้อมูลที่ครอบคลุมของสหภาพยุโรป ซึ่งมีผลบังคับใช้ตั้งแต่เดือนพฤษภาคม 2018 โดยกำกับดูแลว่าองค์กรต่าง ๆ เก็บรวบรวม ประมวลผล และจัดเก็บข้อมูลส่วนบุคคลของบุคคลในสหภาพยุโรปและ EEA อย่างไร
อ่านคำจำกัดความPII (ข้อมูลที่ระบุตัวบุคคลได้)
PII (Personally Identifiable Information หรือข้อมูลที่ระบุตัวบุคคลได้) คือข้อมูลใด ๆ ที่สามารถใช้ได้ ไม่ว่าโดยลำพังหรือเมื่อรวมกับข้อมูลอื่น เพื่อระบุตัวตน ระบุตำแหน่ง หรือติดต่อบุคคลใดบุคคลหนึ่งโดยเฉพาะ
อ่านคำจำกัดความข้อมูลเฟิร์สต์พาร์ตี้
ข้อมูลเฟิร์สต์พาร์ตี้คือข้อมูลที่บริษัทเก็บรวบรวมโดยตรงจากผู้ใช้ ลูกค้า และผู้เยี่ยมชมของตนเอง ผ่านเว็บไซต์ แอป และระบบของบริษัทเอง โดยอาศัยความสัมพันธ์โดยตรงกับพวกเขา
อ่านคำจำกัดความการให้ความยินยอม
การให้ความยินยอมในด้านการคุ้มครองข้อมูล คือการแสดงเจตนาที่ให้โดยอิสระ เฉพาะเจาะจง ได้รับข้อมูลครบถ้วน และไม่กำกวม ซึ่งบุคคลตกลงยินยอมให้มีการประมวลผลข้อมูลส่วนบุคคลของตนเพื่อวัตถุประสงค์ที่กำหนดไว้
อ่านคำจำกัดความการเรียกดูแบบส่วนตัว
การเรียกดูแบบส่วนตัว หรือที่รู้จักกันในชื่อโหมดไม่ระบุตัวตน (incognito) คือคุณสมบัติของเบราว์เซอร์ที่เปิดเซสชันซึ่งไม่บันทึกประวัติในเครื่อง คุกกี้ ข้อมูลที่กรอกในแบบฟอร์ม หรือข้อมูลเว็บไซต์หลังจากปิดหน้าต่าง
อ่านคำจำกัดความความคงอยู่ของคุกกี้
ความคงอยู่ของคุกกี้คือความสามารถของคุกกี้ในการคงอยู่ข้ามเซสชันการเรียกดู เพื่อให้เว็บไซต์สามารถจดจำผู้เยี่ยมชมที่กลับมาซ้ำได้หลังจากที่ปิดและเปิดเบราว์เซอร์ใหม่
อ่านคำจำกัดความPrivacy Sandbox
Privacy Sandbox คือโครงการริเริ่มของ Google สำหรับเบราว์เซอร์ Chrome และ Android ที่มุ่งแทนที่คุกกี้เธิร์ดพาร์ตี้และกลไกการติดตามข้ามเว็บไซต์อื่น ๆ ด้วยชุด API ที่รักษาความเป็นส่วนตัว
อ่านคำจำกัดความITP (การป้องกันการติดตามอัจฉริยะ)
ITP (Intelligent Tracking Prevention หรือการป้องกันการติดตามอัจฉริยะ) คือคุณสมบัติด้านความเป็นส่วนตัวที่มีอยู่ในตัวเบราว์เซอร์ Safari ของ Apple ซึ่งจำกัดการติดตามข้ามเว็บไซต์ด้วยการจำกัดคุกกี้เธิร์ดพาร์ตี้และตัดอายุการใช้งานของคุกกี้บางประเภทและข้อมูลที่จัดเก็บอื่น ๆ ให้สั้นลง
อ่านคำจำกัดความพร้อมเริ่มต้นใช้งานแล้วหรือยัง?
ทดลองใช้ Tracio ฟรีพร้อม API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต