Chuyển đến nội dung
Rủi ro & Phát hiện

Kiểm tra tần suất

Kiểm tra tần suất (velocity checks) là các quy tắc chống gian lận đo mức độ thường xuyên một hành động được thực hiện bởi cùng một thực thể trong một cửa sổ thời gian. Chúng bắt được hành vi lạm dụng tự bộc lộ qua tốc độ và khối lượng, chẳng hạn một thiết bị tạo nhiều tài khoản hoặc một thẻ thử nhiều giao dịch trong vài phút.

Cách hoạt động

Kiểm tra tần suất hoạt động như thế nào

Một kiểm tra tần suất đếm các sự kiện gắn với một danh tính nào đó, một thiết bị, địa chỉ IP, tài khoản, thẻ hoặc email, trong một cửa sổ thời gian trượt và so sánh số đếm đó với một giới hạn. Mười lần đăng ký từ một thiết bị trong một giờ, hoặc năm mươi lần thử thanh toán từ một IP trong một phút, là những mẫu mà việc sử dụng hợp pháp hiếm khi tạo ra nhưng lạm dụng tự động lại tạo ra một cách thường xuyên.

Độ tin cậy của một kiểm tra tần suất phụ thuộc rất nhiều vào chất lượng của khóa mà nó đếm theo. Đếm theo IP dễ bị né tránh bằng proxy, và đếm theo cookie bị đánh bại bằng cách xóa cookie, nên kẻ tấn công phân tán hoạt động để giữ dưới các giới hạn. Một định danh thiết bị ổn định, thứ sống sót qua những cách né tránh đó, khiến các kiểm tra tần suất khó lách hơn nhiều, bởi vì bộ đếm bám theo thiết bị chứ không phải một giá trị dùng một lần rồi bỏ.

Cửa sổ và ngưỡng được tinh chỉnh theo hành động và theo rủi ro. Cửa sổ ngắn bắt được các cuộc tấn công tự động dồn dập, trong khi cửa sổ dài hơn làm lộ ra hành vi lạm dụng chậm, phân tán. Các tín hiệu tần suất hiếm khi được dùng một mình; chúng nuôi dưỡng một hệ thống chấm điểm rủi ro rộng hơn, nơi một tỷ lệ cao kết hợp với các dấu hiệu cảnh báo khác tạo ra một phán quyết mạnh.

Vì sao quan trọng

Vì sao Kiểm tra tần suất quan trọng đối với việc ngăn chặn gian lận

Nhiều loại gian lận về cơ bản là về khối lượng: credential stuffing (nhồi thông tin đăng nhập), thử thẻ, lạm dụng khuyến mãi và dùng thử, cùng việc tạo tài khoản hàng loạt đều dựa vào việc lặp lại một hành động nhanh hơn nhiều so với một người thật. Các kiểm tra tần suất nằm trong số các biện pháp đối phó đơn giản và hiệu quả nhất bởi vì chúng nhắm thẳng vào hành vi chung đó. Neo chúng vào một định danh thiết bị bền vững là điều ngăn kẻ tấn công đặt lại bộ đếm tùy ý.

Với TRACIO

TRACIO xử lý điều này như thế nào

TRACIO làm cho các kiểm tra tần suất trở nên có ý nghĩa bằng cách cung cấp một ID khách truy cập tồn tại qua việc xóa cookie, chế độ ẩn danh và việc xoay IP, để các số đếm bám theo thiết bị thực chứ không phải một khóa dễ đặt lại. Các đội kết hợp định danh ổn định đó và Smart Signals của nền tảng trong cách ra quyết định của riêng họ để thực thi các quy tắc dựa trên tỷ lệ mà kẻ tấn công không thể né tránh một cách tầm thường.

FAQ

Câu hỏi thường gặp

Nhận diện mọi thiết bị một cách tự tin

Bắt đầu với gói miễn phí 2,500 lượt gọi API mỗi tháng. Không cần thẻ tín dụng.