设备指纹识别如何捕获可疑行为者
如果您的企业在线运营——例如,作为在线市场、社交媒体平台、在线约会网站,或者实际上只是一家拥有网站的企业——那么您已经知道欺诈问题有 多么严重。 只需点击几下,不良行为者就可以开设虚假账户(或侵入并接管合法账户)并使用这些个人资料进行各种欺诈活动,包括洗钱和其他金融犯罪。 好消息是,有了正确的身份验证和身份验证解决方案,就可以更容易地在潜在的不良行为者成为问题之前识别出他们。 身份验证和认证都是从用户那里收集信息。必须向用户请求其中一些信息,例如个人的社会安全号码或驾驶执照。但用户也会自动为您提供大量信息,您可以使用这些信息来识别和阻止欺诈——只要您知道要寻找什么。设备指纹就是这样的一种数据。 下面,我们将仔细研究设备指纹识别,了解其工作原理,并解释它可以帮助在线企业检测和阻止欺诈的不同方式。
什么是设备指纹识别?
设备指纹识别是收集有关设备(例如智能手机或台式电脑)信息的过程,然后可以使用这些信息来识别该设备并将其与其他设备区分开来,并在以后重新识别该设备。 设备指纹识别可以成为识别和防止欺诈的极其强大的工具,因为它可以帮助企业了解何时将单个设备绑定到多个帐户,何时使用单个设备开设可疑的大量帐户,或者何时使用单个设备。被用来尝 玻利维亚 WhatsApp 号码列表 试登录多个帐户等。 生成设备指纹需要哪些具体信息?虽然这可能会有所不同,但它通常包括有关设备硬件和软件的数据,包括(但不限于): IP地址 VPN 和浏览器信息 操作系统 时区 语言设定 HTTP 请求标头 安装的插件/字体 电池信息 屏幕分辨率 用户代理 闪存数据 值得注意的是,虽然每个数据点本身都可以充当欺诈信号,但它们都不是设备指纹。只有当这些信息组合在一起时,它才变得足够唯一,可以用作用户设备的标识符。
每当用户通过您的网站与您
的企业交互时,设备指纹识别通常会在后台自动发生。一些最重要的“时刻”或交互包括新用户开设帐户时、现有用户登录其帐户时或其他高风险活动期间(例如用户在在线市场中完成购买时)。 收集这些数据后,会将其组合起来形成 文本服务 指纹,该指纹对于给定的设备/浏览器组合来说是唯一的。 设备指纹识别是否适用于基于应用程序的应用程序? 很不幸的是,不行。 设备指纹识别需要收集有关用户硬件(他们的设备)和软件(他们用来访问您的网站的浏览器)的数据。这意味着它实际上只能用于网站或基于浏览器的应用程序。 也就是说,还有其他方法可以在移动应用程序上重新识别用户。例如,在 Persona,当用户与其移动应用程序交互时,我们的客户可以收集称为 IDFV (iOS) 或应用程序集 ID (Android) 的数据。这条信息的作用与设备指纹在基于网络的应用程序中的作用大致相同。 为什么您应该考虑将设备指纹添加到 IDV 流程中 大多数形式的身份验证都要求您向用户请求信息。