การให้คะแนนความเสี่ยงจากอุปกรณ์จับความพยายามยึดบัญชีที่รหัสผ่านและ MFA เพียงอย่างเดียวไม่สามารถหยุดได้ TRACIO จดจำอุปกรณ์ที่เชื่อถือได้และท้าทายอุปกรณ์ที่ไม่รู้จัก — อย่างมองไม่เห็น
TRACIO เพิ่มชั้นความน่าเชื่อถือของอุปกรณ์เข้ากับกระบวนการยืนยันตัวตนของคุณโดยไม่เปลี่ยนประสบการณ์ของผู้ใช้ที่ถูกต้อง
ความพยายามเข้าสู่ระบบทุกครั้งจะถูกจับคู่กับรายการอุปกรณ์ที่รู้จักของบัญชี อุปกรณ์ที่เชื่อถือได้จะผ่านไปอย่างเงียบ ๆ — ไม่มีอุปสรรคเพิ่มเติม
อุปกรณ์ที่ไม่รู้จักกระตุ้นการประเมินความเสี่ยง: สถานะ VPN สัญญาณบอต โหมดไม่ระบุตัวตน อายุของอุปกรณ์ และความเป็นไปได้ทางภูมิศาสตร์จะถูกประเมินเรียลไทม์
การเข้าสู่ระบบที่มีความเสี่ยงสูงกระตุ้นการยืนยันตัวตนเพิ่ม (MFA การยืนยันทางอีเมล หรือ CAPTCHA) อุปกรณ์ใหม่ที่มีความเสี่ยงต่ำจะถูกท้าทายอย่างนุ่มนวลด้วยอีเมลยืนยัน
หลังจากเข้าสู่ระบบ TRACIO ตรวจสอบความผิดปกติของเซสชัน: การสลับอุปกรณ์กลางเซสชัน การเปลี่ยน IP อย่างกะทันหัน และความพยายามยกระดับสิทธิ์อย่างรวดเร็ว
การยึดบัญชีเป็นหมวดหมู่การฉ้อโกงเอกลักษณ์ที่เติบโตเร็วที่สุด ผู้โจมตีซื้อข้อมูลรับรองที่ถูกต้องจากล็อกของ infostealer สลับซิมหมายเลขโทรศัพท์ และดักจับรหัสแบบใช้ครั้งเดียวด้วยชุดฟิชชิงเรียลไทม์ การเข้าสู่ระบบดูเหมือนถูกต้องเพราะข้อมูลรับรองนั้นถูกต้อง
MFA เพิ่มอุปสรรคให้กับผู้ใช้ทุกคน แต่เพียงชะลอผู้โจมตีที่ซับซ้อนเท่านั้น การจี้เซสชัน การโจมตีแบบ MFA fatigue และพร็อกซีฟิชชิง (เช่น EvilProxy และ Evilginx) หลบเลี่ยงปัจจัยที่สองได้ทั้งหมด เมื่อเข้าไปข้างในแล้ว ผู้โจมตีจะเปลี่ยนอีเมลกู้คืนภายในไม่กี่นาที
สัญญาณที่ไม่สามารถปลอมแปลงได้คือตัวอุปกรณ์เอง เมื่อคุณรู้ว่าความพยายามเข้าสู่ระบบมาจากอุปกรณ์ที่ไม่รู้จัก — แม้มีข้อมูลรับรองที่ถูกต้อง— คุณสามารถท้าทายหรือบล็อกได้ก่อนที่ความเสียหายจะเกิดขึ้น
แต่ละเทคนิคใช้ประโยชน์จากจุดอ่อนที่แตกต่างกันในการยืนยันตัวตนที่อิงข้อมูลรับรอง TRACIO ครอบคลุมทั้งหมดด้วย device intelligence
บอตวนซ้ำผ่านคู่ชื่อผู้ใช้และรหัสผ่านที่รั่วไหลนับล้านคู่ การจำกัดอัตราระดับอุปกรณ์หยุดพวกมันได้แม้เมื่อพวกมันหมุนเวียนผ่านพร็อกซีที่อยู่อาศัยนับพันตัว
โทเค็นเซสชันที่ถูกขโมยทำให้ผู้โจมตีข้ามการเข้าสู่ระบบได้ทั้งหมด TRACIO ตรวจจับเมื่อเซสชันย้ายไปยังอุปกรณ์อื่นกลางคันและบังคับให้ยืนยันตัวตนใหม่
พร็อกซีฟิชชิงเรียลไทม์ (EvilProxy, Evilginx) ถ่ายทอดข้อมูลรับรองและโทเค็น MFA อย่างโปร่งใส TRACIO ตั้งค่าสถานะอุปกรณ์พร็อกซีว่าไม่รู้จัก โดยบล็อกเซสชันที่ถูกถ่ายทอด
ผู้โจมตีถล่มผู้ใช้ด้วยการแจ้งเตือนแบบพุชหรือดักจับรหัส SMS การตรวจสอบอุปกรณ์ของ TRACIO ทำงานก่อน MFA — อุปกรณ์ที่ไม่รู้จักจะถูกท้าทายหรือบล็อกทันที
สูญเสียให้กับการฉ้อโกงยึดบัญชีในปี 2024 เพิ่มขึ้นจาก $12.7B ในปีก่อนหน้า — ATO เป็นหมวดหมู่การฉ้อโกงเอกลักษณ์ที่เติบโตเร็วที่สุดในปัจจุบัน
Javelin Strategy & Research, 2025 Identity Fraud Study
อ้างอิงจากเกณฑ์มาตรฐานและงานวิจัยที่เผยแพร่
ความพยายาม ATO ที่ถูกสกัดก่อนการเข้าถึง
Aite-Novarica / Datos Insights, 2024
การลดลงของทิกเก็ตสนับสนุนจากบัญชีที่ถูกบุกรุก
Javelin Strategy & Research, 2025
อัตราผลบวกลวงในการเข้าสู่ระบบที่ถูกต้อง
Experian Fraud Research, 2024
การลดอุปสรรค MFA เทียบกับ MFA แบบครอบคลุมทั้งหมด
Forrester IAM Research, 2024
ผลลัพธ์ขึ้นกับอุตสาหกรรม ปริมาณการโจมตี และสแตกความปลอดภัยที่มีอยู่ ตัวเลขคือช่วงค่าจากงานวิจัยที่เผยแพร่ ไม่ใช่การรับประกัน
รายการอนุญาตอุปกรณ์ต่อบัญชีที่สร้างขึ้นอัตโนมัติจากประวัติการเข้าสู่ระบบ อุปกรณ์ที่รู้จักข้ามอุปสรรค อุปกรณ์ที่ไม่รู้จักกระตุ้นการยืนยัน
การประเมินความเสี่ยงในเวลาต่ำกว่า 50ms สำหรับความพยายามยืนยันตัวตนทุกครั้ง ผสมผสานความน่าเชื่อถือของอุปกรณ์ ข่าวกรอง IP ความเร็ว และสัญญาณเชิงพฤติกรรม
ตรวจจับเบราว์เซอร์ headless, Selenium, Puppeteer และเฟรมเวิร์กอัตโนมัติ ตั้งค่าสถานะบอต credential stuffing ก่อนที่จะไปถึงจุดยืนยันตัวตนของคุณ
ตรวจจับการสลับอุปกรณ์ภายในเซสชันที่ใช้งานอยู่ ตั้งค่าสถานะเมื่อโทเค็นเซสชันย้ายไปยังเบราว์เซอร์ ระบบปฏิบัติการ หรือโปรไฟล์ฮาร์ดแวร์อื่น
ระบุเมื่ออุปกรณ์เดียวกันเข้าถึงหลายบัญชี เปิดโปงรูปแบบอุปกรณ์ที่ใช้ร่วมกันซึ่งบ่งชี้ถึงแก๊ง ATO หรือการซื้อขายข้อมูลรับรอง
ตั้งค่าสถานะการเข้าสู่ระบบจากตำแหน่งที่เป็นไปไม่ได้ทางภูมิศาสตร์ในเวลาต่อเนื่องอย่างรวดเร็ว ผสมผสานการระบุตำแหน่งทางภูมิศาสตร์ของ IP เข้ากับความต่อเนื่องของอุปกรณ์เพื่อการแจ้งเตือนที่มีความมั่นใจสูง
โค้ดเพียงไม่กี่บรรทัด พร้อมการตอบกลับ API หนึ่งครั้งที่มีทุกอย่างที่คุณต้องการ
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})ผลิตภัณฑ์ที่เกี่ยวข้อง
บทความที่เกี่ยวข้อง
หยุด Credential Stuffing ตั้งแต่ที่ Edgeเริ่มด้วยแพ็กเกจฟรี ใช้งานได้ในไม่กี่นาที เห็นผลตั้งแต่วันแรก