跳至正文
风险与检测

速度检查

速度检查(velocity checks)是一类欺诈规则,衡量同一实体在某个时间窗口内执行某项操作的频繁程度。它们捕获那些通过速度与数量暴露出来的滥用,例如一台设备创建许多账户,或一张卡在几分钟内尝试许多笔交易。

工作原理

速度检查 的工作原理

速度检查在一个滚动的时间窗口内,对以某个身份(设备、IP 地址、账户、卡或电子邮件)为键的事件进行计数,并将该计数与一个上限比较。一小时内来自一台设备的十次注册,或一分钟内来自一个 IP 的五十次结账尝试,都是合法使用极少产生、而自动化滥用却例行产生的模式。

速度检查的可靠性在很大程度上取决于其计数所依据的键的质量。按 IP 计数容易被代理规避,按 cookie 计数则会因清除 cookie 而失效,于是攻击者把活动分散开来,以保持在上限之下。一个能经受住这些规避手段的稳定设备标识符,会让速度检查大大更难被蒙混过关,因为计数器跟随的是设备,而非一个用完即弃的值。

窗口与阈值会针对每项操作、每种风险加以调校。短窗口捕获爆发式的自动化攻击,而较长的窗口则揭示缓慢、分布式的滥用。速度信号很少单独使用;它们汇入更广的风险评分,在那里,高频率若与其他危险信号相结合,便会产生一个有力的结论。

为何重要

速度检查 对欺诈防护为何重要

许多类型的欺诈本质上都关乎数量:撞库、试卡、促销与试用滥用以及批量创建账户,全都依赖以远超真人的速度反复执行某项操作。速度检查是最简单、最有效的对策之一,因为它们直接瞄准这种共同的行为。把它们锚定到一个持久的设备标识符上,正是阻止攻击者随意重置计数器的关键。

使用 TRACIO

TRACIO 如何应对

TRACIO 通过提供一个能经受住清除 cookie、无痕模式与 IP 轮换的访客 ID,让速度检查变得有意义,从而使计数跟随的是实际的设备,而非一个容易被重置的键。团队在自己的决策中把这个稳定的标识符与平台的 Smart Signals 结合起来,以执行攻击者无法轻易规避的、基于频率的规则。

常见问题

常见问题

自信识别每一台设备

从每月 2,500 次 API 调用的免费方案开始。无需信用卡。