工作原理
设备图谱 的工作原理
设备图谱把实体——设备、账户、IP、电子邮件、支付工具——建模为节点,把它们之间被观察到的关联建模为边。当一台设备登录三个账户,或两个账户反复共用同一台设备与网络时,这些共现便成为边,随时间累积成一幅相互连接的画像。
分析人员与自动化系统遍历该图谱,以回答逐个请求的视角无法回答的问题。这个新账户是否与一台此前被封禁的设备相关联?这五十个看似彼此独立的账户,是否实际上聚集在少数几台设备周围?图的结构揭示出孤立事件所隐藏的团伙与共享基础设施。
图谱的可信程度,取决于锚定它的那些标识符。脆弱或可重置的键会使图谱碎片化,让本相关的实体显得互不相连;而一个稳定的设备标识符,即便攻击者轮换 IP 或清除 cookie,也能保持连接完好无损。诸如共享 IP 段或 ASN 之类的丰富信息,则增添上下文,以把巧合的重叠与协同的行为区分开来。
为何重要
设备图谱 对欺诈防护为何重要
一些危害最大的欺诈,本质上是串通且多账户的:奖金与促销滥用团伙、多账户操作以及有组织的欺诈,运作着许多单看起来干净的身份。设备图谱揭示出把这些身份捆绑在一起的共享设备与基础设施,把一组看似无关的账户变成一个可见的簇,从而可以作为一个整体加以处置。它还通过把真正的共享设备情形与滥用区分开来,保护了合法用户。
使用 TRACIO
TRACIO 如何应对
TRACIO 稳定的访客 ID 是让设备图谱分析变得可靠的锚点,因为即便攻击者清除 cookie 或轮换 IP,连接依然存续。再结合 IP Intelligence 提供的上下文(例如 ASN 与网络类型),该标识符便让团队能够把账户与设备连接起来,并发现表明协同滥用的共享基础设施簇。
常见问题