ข้ามไปยังเนื้อหา
บอตและระบบอัตโนมัติ

บอต Credential Stuffing

บอต credential stuffing คือระบบอัตโนมัติที่ทดลองรายการคู่ชื่อผู้ใช้และรหัสผ่านที่ถูกขโมยจำนวนมากกับปลายทางการเข้าสู่ระบบ เพื่อค้นหาบัญชีที่ใช้ข้อมูลรับรองเดียวกันซ้ำ มันแปลงข้อมูลจากการรั่วไหลของบริการอื่นให้กลายเป็นการยึดบัญชีบนเป้าหมาย

วิธีการทำงาน

บอต Credential Stuffing ทำงานอย่างไร

credential stuffing ใช้ประโยชน์จากข้อเท็จจริงที่ว่าผู้คนใช้รหัสผ่านซ้ำข้ามไซต์ต่าง ๆ ผู้โจมตีได้รายการชุด (combolist) ของชื่อผู้ใช้และรหัสผ่านที่รั่วไหลจากการละเมิดที่ไม่เกี่ยวข้องกัน จากนั้นใช้บอตเพื่อส่งแต่ละคู่ไปยังฟอร์มการเข้าสู่ระบบของเป้าหมาย ทุกการเข้าสู่ระบบที่สำเร็จคือบัญชีที่ผู้โจมตีสามารถควบคุม สร้างรายได้ หรือขายต่อได้ในตอนนี้

เพื่อให้สำเร็จในปริมาณมาก บอตต้องหลบเลี่ยงการจำกัดอัตราและการตรวจจับ มันกระจายความพยายามไปตามที่อยู่ IP จำนวนมากโดยใช้พูลพร็อกซี กำหนดจังหวะคำขอเพื่อหลีกเลี่ยงการสะดุดเกณฑ์ และมักขับเคลื่อนเบราว์เซอร์แบบ headless เพื่อให้สามารถรัน JavaScript และการท้าทายที่หน้าเข้าสู่ระบบสมัยใหม่นำเสนอ เมื่อการท้าทายปรากฏขึ้น การดำเนินการอาจส่งต่อพวกมันไปยังฟาร์ม CAPTCHA

เศรษฐศาสตร์เอียงไปในทางที่เอื้อประโยชน์ต่อผู้โจมตี แม้อัตราความสำเร็จต่ำก็ยังทำกำไรได้ เพราะข้อมูลรับรองที่นำเข้ามีราคาถูกและกระบวนการเป็นอัตโนมัติทั้งหมด ดังนั้นความพยายามหลายล้านครั้งจึงสามารถให้ผลเป็นจำนวนการเข้าสู่ระบบที่ถูกต้องที่คุ้มค่า นี่คือเหตุผลว่าทำไมปริมาณความพยายามดิบ ไม่ใช่ความฉลาดต่อความพยายาม จึงเป็นตัวกำหนดภัยคุกคาม

การป้องกันมุ่งที่จะทำลายปริมาณแทนที่จะตัดสินแต่ละความพยายามอย่างโดดเดี่ยว การตรวจสอบความเร็ว (velocity check) จับการโจมตีเป็นชุดต่อบัญชีจำนวนมาก ข่าวกรองเครือข่ายทำเครื่องหมายต้นทางที่น่าสงสัย และการระบุตัวตนอุปกรณ์เชื่อมโยงความพยายามที่หมุนเวียนการปลอมตัวเชิงพื้นผิวของมัน การรู้จักตัวระบบอัตโนมัติเองคือสิ่งที่ป้องกันไม่ให้บอตเพียงแค่กระจายความพยายามของมันให้บางพอที่จะเล็ดลอดผ่านขีดจำกัดต่อบัญชี

เหตุใดจึงสำคัญ

เหตุใด บอต Credential Stuffing จึงสำคัญต่อการป้องกันการฉ้อโกง

credential stuffing เป็นหนึ่งในสาเหตุที่พบบ่อยที่สุดของการยึดบัญชี และมันขยายขนาดไปพร้อมกับอุปทานที่ไม่รู้จบของข้อมูลรับรองที่รั่วไหล การเข้าสู่ระบบที่สำเร็จเพียงครั้งเดียวสามารถนำไปสู่การฉ้อโกง การขโมยข้อมูล และการสูญเสียความไว้วางใจของลูกค้า ในขณะที่กระแสน้ำหลากของความพยายามเข้าสู่ระบบสร้างภาระให้กับโครงสร้างพื้นฐานการยืนยันตัวตน เนื่องจากการโจมตีอาศัยระบบอัตโนมัติและการกระจาย การตรวจจับบอตและการประสานงานของมันจึงเป็นจุดป้องกันที่มีประสิทธิภาพที่สุด ซึ่งอยู่เหนือความเสียหายที่การยึดบัญชีก่อขึ้น

ด้วย TRACIO

TRACIO จัดการเรื่องนี้อย่างไร

TRACIO มอบตัวระบุอุปกรณ์ที่เสถียรและคำตัดสินเรื่องระบบอัตโนมัติให้กับการป้องกันการเข้าสู่ระบบ ซึ่งคงอยู่แม้ในขณะที่บอต stuffing หมุนเวียนที่อยู่ IP และลายนิ้วมือ เพื่อให้ความพยายามแบบกระจายสามารถเชื่อมโยงและตรวจสอบความเร็วในระดับอุปกรณ์ได้ แทนที่จะเป็นเพียงต่อบัญชีหรือต่อ IP ผลลัพธ์ของ Bot Detection และ Smart Signals แสดงระบบอัตโนมัติและความเสี่ยงของเครือข่ายแบบเรียลไทม์ ทำให้ทีมงานยกระดับการยืนยันตัวตนหรือบล็อกความพยายามที่ประสานงานกันได้ ในขณะที่การลงชื่อเข้าใช้ที่แท้จริงดำเนินไปด้วยแรงเสียดทานน้อยที่สุด

อ่านเพิ่มเติมที่เกี่ยวข้อง

สำรวจเพิ่มเติม

FAQ

คำถามที่พบบ่อย

ระบุทุกอุปกรณ์ได้อย่างมั่นใจ

เริ่มต้นด้วยแพ็กเกจฟรี API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต