Chấm điểm rủi ro dựa trên thiết bị bắt được các nỗ lực chiếm đoạt tài khoản mà chỉ mật khẩu và MFA không thể ngăn. TRACIO nhận ra các thiết bị đáng tin cậy và thử thách những thiết bị lạ — một cách vô hình.
TRACIO bổ sung một lớp tin cậy thiết bị vào luồng xác thực của bạn mà không thay đổi trải nghiệm của người dùng hợp pháp.
Mọi nỗ lực đăng nhập đều được đối chiếu với danh sách thiết bị quen thuộc của tài khoản. Các thiết bị đáng tin cậy đi qua âm thầm — không thêm ma sát.
Các thiết bị không được nhận ra kích hoạt đánh giá rủi ro: trạng thái VPN, tín hiệu bot, chế độ ẩn danh, tuổi thiết bị và tính hợp lý về địa lý được đánh giá theo thời gian thực.
Các lần đăng nhập rủi ro cao kích hoạt xác thực bổ sung (MFA, xác minh qua email hoặc CAPTCHA). Các thiết bị mới rủi ro thấp được thử thách nhẹ bằng một email xác nhận.
Sau khi đăng nhập, TRACIO giám sát các bất thường của phiên: đổi thiết bị giữa phiên, IP thay đổi đột ngột và các nỗ lực leo thang đặc quyền nhanh chóng.
Chiếm đoạt tài khoản là hạng mục gian lận danh tính tăng trưởng nhanh nhất. Kẻ tấn công mua thông tin đăng nhập hợp lệ từ các bản log của infostealer, tráo SIM số điện thoại và chặn bắt các mã dùng một lần bằng bộ kit lừa đảo thời gian thực. Lần đăng nhập trông hợp pháp vì thông tin đăng nhập là hợp pháp.
MFA thêm ma sát cho mọi người dùng nhưng chỉ làm chậm những kẻ tấn công tinh vi. Cướp phiên, tấn công gây mệt mỏi MFA và các proxy lừa đảo (như EvilProxy và Evilginx) vượt qua hoàn toàn yếu tố thứ hai. Một khi đã vào trong, kẻ tấn công thay đổi email khôi phục chỉ trong vài phút.
Tín hiệu không thể giả mạo chính là bản thân thiết bị. Khi bạn biết rằng một nỗ lực đăng nhập bắt nguồn từ một thiết bị không được nhận ra — bất kể thông tin đăng nhập có hợp lệ — bạn có thể thử thách hoặc chặn trước khi thiệt hại xảy ra.
Mỗi kỹ thuật khai thác một điểm yếu khác nhau của xác thực dựa trên thông tin đăng nhập. TRACIO bao phủ tất cả bằng thông tin thiết bị.
Bot rà quét hàng triệu cặp tên người dùng và mật khẩu bị rò rỉ. Giới hạn tần suất ở cấp thiết bị chặn chúng ngay cả khi chúng xoay vòng qua hàng nghìn proxy dân cư.
Các token phiên bị đánh cắp cho phép kẻ tấn công bỏ qua hoàn toàn bước đăng nhập. TRACIO phát hiện khi một phiên di chuyển sang một thiết bị khác giữa chừng và buộc phải xác thực lại.
Các proxy lừa đảo thời gian thực (EvilProxy, Evilginx) chuyển tiếp thông tin đăng nhập và token MFA một cách trong suốt. TRACIO gắn cờ thiết bị proxy là không được nhận ra, chặn phiên được chuyển tiếp.
Kẻ tấn công dội bom người dùng bằng thông báo đẩy hoặc chặn bắt mã SMS. Kiểm tra thiết bị của TRACIO chạy trước MFA — các thiết bị lạ bị thử thách hoặc chặn thẳng.
bị mất do gian lận chiếm đoạt tài khoản trong năm 2024, tăng từ 12,7 tỷ USD của năm trước — ATO hiện là hạng mục gian lận danh tính tăng trưởng nhanh nhất.
Javelin Strategy & Research, 2025 Identity Fraud Study
Kết quả dựa trên các chuẩn tham chiếu ngành và nghiên cứu đã công bố.
nỗ lực ATO bị chặn trước khi truy cập
Aite-Novarica / Datos Insights, 2024
giảm ticket hỗ trợ về tài khoản bị xâm phạm
Javelin Strategy & Research, 2025
tỷ lệ dương tính giả trên các lần đăng nhập hợp pháp
Experian Fraud Research, 2024
giảm ma sát MFA so với MFA áp dụng đại trà
Forrester IAM Research, 2024
Kết quả thay đổi tùy theo ngành, khối lượng tấn công và bộ công cụ bảo mật hiện có. Các con số thể hiện những khoảng giá trị quan sát được trong nghiên cứu đã công bố và không phải là cam kết.
Danh sách cho phép thiết bị theo từng tài khoản, được dựng tự động từ lịch sử đăng nhập. Các thiết bị quen thuộc bỏ qua ma sát; các thiết bị lạ kích hoạt xác minh.
Đánh giá rủi ro dưới 50ms cho mỗi nỗ lực xác thực. Kết hợp độ tin cậy thiết bị, thông tin IP, tần suất và các tín hiệu hành vi.
Phát hiện trình duyệt headless, Selenium, Puppeteer và các framework tự động hóa. Gắn cờ các bot credential stuffing trước khi chúng đến được điểm cuối xác thực của bạn.
Phát hiện việc đổi thiết bị trong một phiên đang hoạt động. Gắn cờ khi một token phiên di chuyển sang một trình duyệt, hệ điều hành hoặc hồ sơ phần cứng khác.
Nhận diện khi cùng một thiết bị truy cập nhiều tài khoản. Làm lộ các mẫu thiết bị dùng chung cho thấy các đường dây ATO hoặc buôn bán thông tin đăng nhập.
Gắn cờ các lần đăng nhập từ những vị trí không hợp lý về mặt địa lý trong khoảng thời gian ngắn liên tiếp. Kết hợp định vị IP với tính liên tục của thiết bị để có cảnh báo độ tin cậy cao.
Vài dòng mã, một phản hồi API với mọi thứ bạn cần.
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result at loginconst result = await tracio.getResult()// Send to your auth backendconst res = await fetch("/api/auth/login", { method: "POST", body: JSON.stringify({ visitorId: result.visitorId, botDetected: result.bot.detected, email: form.email, password: form.password, }),})Sản phẩm liên quan
Bài đọc liên quan
Chặn đứng Credential Stuffing ngay tại EdgeBắt đầu với gói miễn phí. Triển khai trong vài phút. Thấy kết quả ngay từ ngày đầu.