เอกลักษณ์อุปกรณ์ถาวรตรวจจับความพยายามเข้าสู่ระบบที่ถูกบุกรุกซึ่งรหัสผ่านและ MFA ไม่สามารถหยุดได้อย่างน่าเชื่อถือ TRACIO จดจำอุปกรณ์ที่รู้จัก กำหนดความเสี่ยงให้อุปกรณ์ใหม่ และเรียกการยืนยันตัวตนเฉพาะเมื่อจำเป็น
TRACIO เพิ่มชั้นความน่าเชื่อถือของอุปกรณ์เข้ากับกระบวนการยืนยันตัวตนของคุณโดยไม่เปลี่ยนประสบการณ์ของผู้ใช้ที่ถูกต้อง
ความพยายามเข้าสู่ระบบทุกครั้งจะถูกจับคู่กับรายการอุปกรณ์ที่รู้จักของบัญชี อุปกรณ์ที่เชื่อถือได้จะผ่านไปอย่างเงียบ ๆ — ไม่มีอุปสรรคเพิ่มเติม
อุปกรณ์ที่ไม่รู้จักกระตุ้นการประเมินความเสี่ยง: สถานะ VPN สัญญาณบอต โหมดไม่ระบุตัวตน อายุของอุปกรณ์ และความเป็นไปได้ทางภูมิศาสตร์จะถูกประเมินเรียลไทม์
การเข้าสู่ระบบที่มีความเสี่ยงสูงกระตุ้นการยืนยันตัวตนเพิ่ม (MFA การยืนยันทางอีเมล หรือ CAPTCHA) อุปกรณ์ใหม่ที่มีความเสี่ยงต่ำจะถูกขอให้ยืนยันแบบเบา ๆ ผ่านอีเมลยืนยัน
หลังจากเข้าสู่ระบบ TRACIO ตรวจสอบความผิดปกติของเซสชัน: การสลับอุปกรณ์กลางเซสชัน การเปลี่ยน IP อย่างกะทันหัน และความพยายามยกระดับสิทธิ์อย่างรวดเร็ว
การยึดบัญชีเป็นหมวดหมู่การฉ้อโกงเอกลักษณ์ที่เติบโตเร็วที่สุด ผู้โจมตีซื้อข้อมูลรับรองที่ถูกต้องจากล็อกของ infostealer สลับซิมหมายเลขโทรศัพท์ และดักจับรหัสแบบใช้ครั้งเดียวด้วยชุดฟิชชิงเรียลไทม์ การเข้าสู่ระบบดูเหมือนถูกต้องเพราะข้อมูลรับรองนั้นถูกต้อง
MFA เพิ่มอุปสรรคให้กับผู้ใช้ทุกคน แต่เพียงชะลอผู้โจมตีที่ซับซ้อนเท่านั้น การจี้เซสชัน การโจมตีแบบ MFA fatigue และพร็อกซีฟิชชิง (เช่น EvilProxy และ Evilginx) หลบเลี่ยงปัจจัยที่สองได้ทั้งหมด เมื่อเข้าไปข้างในแล้ว ผู้โจมตีจะเปลี่ยนอีเมลกู้คืนภายในไม่กี่นาที
สัญญาณที่ไม่สามารถปลอมแปลงได้คือตัวอุปกรณ์เอง เมื่อคุณรู้ว่าความพยายามเข้าสู่ระบบมาจากอุปกรณ์ที่ไม่รู้จัก — ไม่ว่าข้อมูลรับรองจะถูกต้องก็ตาม — คุณสามารถขอการยืนยันเพิ่มเติมหรือบล็อกได้ก่อนที่ความเสียหายจะเกิดขึ้น
แต่ละเทคนิคใช้ประโยชน์จากจุดอ่อนที่แตกต่างกันในการยืนยันตัวตนที่อิงข้อมูลรับรอง TRACIO ครอบคลุมทั้งหมดด้วย device intelligence
บอตวนซ้ำผ่านคู่ชื่อผู้ใช้และรหัสผ่านที่รั่วไหลนับล้านคู่ การจำกัดอัตราระดับอุปกรณ์หยุดพวกมันได้แม้เมื่อพวกมันหมุนเวียนผ่านพร็อกซีที่อยู่อาศัยนับพันตัว
โทเค็นเซสชันที่ถูกขโมยทำให้ผู้โจมตีข้ามการเข้าสู่ระบบได้ทั้งหมด TRACIO ตรวจจับเมื่อเซสชันย้ายไปยังอุปกรณ์อื่นกลางคันและบังคับให้ยืนยันตัวตนใหม่
พร็อกซีฟิชชิงเรียลไทม์ (EvilProxy, Evilginx) ส่งผ่านข้อมูลรับรองและโทเค็น MFA โดยที่ผู้ใช้ไม่รู้ตัว TRACIO ตั้งค่าสถานะอุปกรณ์พร็อกซีว่าไม่รู้จัก และบล็อกเซสชันที่ถูกส่งผ่านมา
ผู้โจมตีถล่มผู้ใช้ด้วยการแจ้งเตือนแบบพุชหรือดักจับรหัส SMS การตรวจสอบอุปกรณ์ของ TRACIO ทำงานก่อน MFA — อุปกรณ์ที่ไม่รู้จักจะถูกขอการยืนยันเพิ่มเติมหรือถูกบล็อกทันที
สูญเสียให้กับการฉ้อโกงยึดบัญชีในปี 2024 เพิ่มขึ้นจาก $12.7B ในปีก่อนหน้า — ATO เป็นหมวดหมู่การฉ้อโกงเอกลักษณ์ที่เติบโตเร็วที่สุดในปัจจุบัน
Javelin Strategy & Research, 2025 Identity Fraud Study
อ้างอิงจากเกณฑ์มาตรฐานและงานวิจัยที่เผยแพร่
ความพยายาม ATO ที่ถูกสกัดก่อนการเข้าถึง
Aite-Novarica / Datos Insights, 2024
การลดลงของทิกเก็ตสนับสนุนจากบัญชีที่ถูกบุกรุก
Javelin Strategy & Research, 2025
อัตราผลบวกลวงในการเข้าสู่ระบบที่ถูกต้อง
Experian Fraud Research, 2024
การลดอุปสรรค MFA เทียบกับ MFA แบบครอบคลุมทั้งหมด
Forrester IAM Research, 2024
ผลลัพธ์ขึ้นกับอุตสาหกรรม ปริมาณการโจมตี และสแตกความปลอดภัยที่มีอยู่ ตัวเลขคือช่วงค่าจากงานวิจัยที่เผยแพร่ ไม่ใช่การรับประกัน
รายการอนุญาตอุปกรณ์ต่อบัญชีที่สร้างขึ้นอัตโนมัติจากประวัติการเข้าสู่ระบบ อุปกรณ์ที่รู้จักข้ามอุปสรรค อุปกรณ์ที่ไม่รู้จักกระตุ้นการยืนยัน
การประเมินความเสี่ยงแบบเรียลไทม์สำหรับความพยายามยืนยันตัวตนทุกครั้ง ผสมผสานความน่าเชื่อถือของอุปกรณ์ IP intelligence ความเร็ว และสัญญาณเชิงพฤติกรรม
ตรวจจับเบราว์เซอร์ headless, Selenium, Puppeteer และเฟรมเวิร์กอัตโนมัติ ตั้งค่าสถานะบอต credential stuffing ก่อนที่จะไปถึงจุดยืนยันตัวตนของคุณ
ตรวจจับการสลับอุปกรณ์ภายในเซสชันที่ใช้งานอยู่ ตั้งค่าสถานะเมื่อโทเค็นเซสชันย้ายไปยังเบราว์เซอร์ ระบบปฏิบัติการ หรือโปรไฟล์ฮาร์ดแวร์อื่น
ระบุเมื่ออุปกรณ์เดียวกันเข้าถึงหลายบัญชี เปิดโปงรูปแบบอุปกรณ์ที่ใช้ร่วมกันซึ่งบ่งชี้ถึงแก๊ง ATO หรือการซื้อขายข้อมูลรับรอง
ตั้งค่าสถานะการเข้าสู่ระบบจากตำแหน่งที่ไม่น่าเป็นไปได้ทางภูมิศาสตร์ในเวลาต่อเนื่องอย่างรวดเร็ว ผสมผสานการระบุตำแหน่งทางภูมิศาสตร์ของ IP เข้ากับความต่อเนื่องของอุปกรณ์เพื่อการแจ้งเตือนที่มีความเชื่อมั่นสูง
โค้ดเพียงไม่กี่บรรทัด พร้อมการตอบกลับ API หนึ่งครั้งที่มีทุกอย่างที่คุณต้องการ
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})ผลิตภัณฑ์ที่เกี่ยวข้อง
บทความที่เกี่ยวข้อง
หยุด Credential Stuffing ตั้งแต่ที่ Edgeเริ่มด้วยแพ็กเกจฟรี ใช้งานได้ในไม่กี่นาที เห็นผลตั้งแต่วันแรก