Cihaz tabanlı risk puanlama; parolaların ve MFA'nın tek başına durduramadığı hesap ele geçirme (ATO) girişimlerini yakalar. TRACIO güvenilir cihazları tanır ve bilinmeyenleri — görünmez biçimde — sınar.
TRACIO, meşru kullanıcıların deneyimini değiştirmeden kimlik doğrulama akışınıza bir cihaz güveni katmanı ekler.
Her oturum açma girişimi, hesabın bilinen cihazlar listesiyle karşılaştırılır. Güvenilir cihazlar sessizce geçer — ekstra sürtünme yok.
Tanınmayan cihazlar risk değerlendirmesini tetikler: VPN durumu, bot sinyalleri, gizli mod, cihaz yaşı ve coğrafi olabilirlik gerçek zamanlı değerlendirilir.
Yüksek riskli oturum açmalar step-up kimlik doğrulamasını (MFA, e-posta doğrulama veya CAPTCHA) tetikler. Düşük riskli yeni cihazlar, bir onay e-postasıyla hafif bir sınamadan geçer.
Oturum açmadan sonra TRACIO oturum anomalilerini izler: oturum ortasında cihaz değişimi, ani IP değişiklikleri ve hızlı ayrıcalık yükseltme girişimleri.
Hesap ele geçirme, en hızlı büyüyen kimlik dolandırıcılığı kategorisidir. Saldırganlar; infostealer loglarından geçerli kimlik bilgileri satın alır, telefon numaralarına SIM-swap uygular ve gerçek zamanlı kimlik avı kitleriyle tek kullanımlık kodları ele geçirir. Kimlik bilgileri geçerli olduğu için oturum açma meşru görünür.
MFA tüm kullanıcılar için sürtünme ekler ama yalnızca sofistike saldırganları yavaşlatır. Oturum ele geçirme, MFA yorgunluğu saldırıları ve kimlik avı proxy'leri (EvilProxy ve Evilginx gibi) ikinci faktörü tamamen atlatır. İçeri girdikten sonra saldırganlar kurtarma e-postalarını dakikalar içinde değiştirir.
Taklit edilemeyen sinyal, cihazın kendisidir. Bir oturum açma girişiminin tanınmayan bir cihazdan geldiğini bildiğinizde — geçerli kimlik bilgilerinden bağımsız olarak — zarar oluşmadan önce sınayabilir veya engelleyebilirsiniz.
Her teknik, kimlik bilgisi tabanlı kimlik doğrulamanın farklı bir zayıflığını sömürür. TRACIO hepsini cihaz istihbaratıyla kapsar.
Botlar, sızdırılmış milyonlarca kullanıcı adı-parola çiftini dener. Cihaz düzeyinde hız sınırlaması, binlerce konut proxy'si üzerinden çalışsalar bile onları durdurur.
Çalınan oturum belirteçleri, saldırganların oturum açmayı tamamen atlamasını sağlar. TRACIO, bir oturum uçuş sırasında farklı bir cihaza taşındığında bunu tespit eder ve yeniden kimlik doğrulamayı zorunlu kılar.
Gerçek zamanlı kimlik avı proxy'leri (EvilProxy, Evilginx) kimlik bilgilerini ve MFA belirteçlerini şeffaf biçimde iletir. TRACIO proxy'nin cihazını tanınmayan olarak işaretler ve iletilen oturumu engeller.
Saldırganlar kullanıcıları push bildirimleriyle bombalar veya SMS kodlarını ele geçirir. TRACIO'nun cihaz doğrulaması MFA'dan önce çalışır — bilinmeyen cihazlar anında sınanır veya engellenir.
2024'te hesap ele geçirme dolandırıcılığı nedeniyle kaybedildi; bir önceki yıldaki 12,7 milyar dolara kıyasla — ATO artık en hızlı büyüyen kimlik dolandırıcılığı kategorisi.
Javelin Strategy & Research, 2025 Identity Fraud Study
Sonuçlar, sektör kıyaslamalarına ve yayımlanmış araştırmalara dayanır.
erişimden önce engellenen ATO girişimi
Aite-Novarica / Datos Insights, 2024
ele geçirilmiş hesaplara ilişkin destek taleplerinde düşüş
Javelin Strategy & Research, 2025
meşru oturum açmalarda hatalı pozitif oranı
Experian Fraud Research, 2024
herkese MFA'ya kıyasla MFA sürtünmesinde azalma
Forrester IAM Research, 2024
Sonuçlar; sektöre, saldırı hacmine ve mevcut güvenlik yığınınıza göre değişir. Sayılar, yayımlanmış araştırmalarda gözlemlenen aralıkları temsil eder ve garanti değildir.
Oturum açma geçmişinden otomatik olarak oluşturulan hesap başına cihaz izin listesi. Bilinen cihazlar sürtünmeden kaçınır; bilinmeyenler doğrulamayı tetikler.
Her kimlik doğrulama girişimi için 50ms'nin altında risk değerlendirmesi. Cihaz güvenini, IP istihbaratını, hızı ve davranışsal sinyalleri birleştirir.
Başsız tarayıcıları, Selenium, Puppeteer ve otomasyon çerçevelerini tespit edin. Credential stuffing botlarını kimlik doğrulama uç noktanıza ulaşmadan işaretleyin.
Aktif bir oturum içinde cihaz değişimini tespit edin. Bir oturum belirteci başka bir tarayıcıya, işletim sistemine veya donanım profiline taşındığında işaretleyin.
Aynı cihazın birden fazla hesaba eriştiği durumları tespit edin. ATO çetelerine veya kimlik bilgisi ticaretine işaret eden paylaşılan cihaz kalıplarını ortaya çıkarın.
Kısa süre içinde coğrafi olarak olanaksız konumlardan gelen oturum açmaları işaretleyin. Yüksek güvenilirlikte uyarılar için IP coğrafi konumunu cihaz sürekliliğiyle birleştirin.
Birkaç satır kod, ihtiyacınız olan her şeyi içeren tek bir API yanıtı.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})İlgili okumalar
Credential Stuffing Saldırılarını Edge'de DurdurmakÜcretsiz bir planla başlayın. Dakikalar içinde devreye alın. İlk günden sonuç görün.