reCAPTCHA: parte di Google Cloud Fraud Defense

Blocca gli attacchi automatizzati con una protezione moderna dai bot

Proteggi le tue app web e mobile da minacce sofisticate con una soluzione agevole. reCAPTCHA fornisce il motore di verifica visiva di base che alimenta la piattaforma Google Cloud Fraud Defense ampliata.

Blocca i bot avanzati e le minacce web agentiche. Scopri Google Cloud Fraud Defense.

Funzionalità

Rilevamento avanzato di bot e comportamenti illeciti automatizzati

reCAPTCHA sfrutta un motore di analisi del rischio sofisticato e adattabile per proteggersi dal software automatizzato, sventando le attività illecite all'interno del sito web e delle app mobile di un'organizzazione.

Proteggiti da violazioni degli account e utenti fraudolenti online

reCAPTCHA è la tua difesa in prima linea contro i bot, progettata per farti da scudo contro gli attacchi di credential stuffing automatizzato. Per la difesa completa del tuo account, in grado di contrastare identità sintetiche, takeover dell'account e abusi agentici lungo l'intero customer journey, passa alla fase successiva con Google Cloud Fraud Defense.

Mitigazione dei bot con un'esperienza utente senza interruzioni

Tutela il tuo sito web e le tue applicazioni mobile dal traffico illecito senza compromettere l'esperienza utente. reCAPTCHA utilizza un meccanismo di rilevamento invisibile basato sul punteggio per distinguere tra utenti legittimi e bot o altri attacchi dannosi.

Protezione dalle truffe online contro gli attacchi di frode tariffaria SMS

Blocca l'abuso delle registrazioni ad alta velocità e l'SMS pumping costoso. SMS Defense è ora incluso nella piattaforma Google Cloud Fraud Defense.

Proteggiti da transazioni fraudolente

Proteggi i tuoi funnel di pagamento da carding automatizzato e abuso di promozioni. La difesa avanzata delle transazioni, che valuta i segnali di rischio durante l'intero processo di pagamento, è disponibile tramite Google Cloud Fraud Defense.

Supporto per qualsiasi endpoint

Protegge la tua organizzazione da frodi e abusi quando si ha a che fare con il traffico proveniente da qualsiasi endpoint. Oltre alla sicurezza dei siti web, reCAPTCHA fornisce SDK per dispositivi mobili nativi per iOS e Android. Per gli endpoint che non possono eseguire JavaScript web o gli SDK per mobile, reCAPTCHA Express può supportare client come smart device e dispositivi IoT.

Gestione delle attività fraudolente online su scala Google

Fornisce insight globali contro le attività fraudolente utilizzando la telemetria di threat intelligence di trilioni di transazioni, miliardi di utenti e dispositivi e milioni di siti web. reCAPTCHA fornisce insight globali contro le attività fraudolente. Queste informazioni sono alla base dei nostri modelli di rilevamento e ci aiutano a proteggere da attività fraudolente, spam e comportamenti illeciti.

Copertura di protezione dei siti web dai bot per l'intero customer journey

Se reCAPTCHA mette in sicurezza il tuo perimetro, Google Cloud Fraud Defense colma ogni lacuna difensiva con un livello unificato che protegge l'intero customer journey, dalla registrazione dell'account al pagamento finale.

Rilevamento delle minacce basato su AI/ML

Utilizza una potente combinazione di intelligenza artificiale (AI), machine learning (ML), clustering e reti neurali per scoprire le minacce più sofisticate. Il nostro sistema di rilevamento delle minacce basato su AI/ML è in grado di identificare gli attacchi attivi e di scoprire i collegamenti tra gli aggressori e le loro operazioni.

Autenticazione a più fattori

L'autenticazione a più fattori (MFA) con reCAPTCHA offre un livello di sicurezza avanzato introducendo un passaggio di autenticazione aggiuntivo per gli accessi e altri flussi utente. Questo approccio aiuta le organizzazioni a combattere gli attacchi di credential stuffing e a proteggere dalle violazioni degli account.

Password defense e identificazione di account dannosi

Previeni il credential stuffing segnalando i dati violati e proteggendo la tua piattaforma dalle frodi umane e dagli agenti automatizzati. Queste protezioni approfondite basate sull'identità sono componenti fondamentali di Google Cloud Fraud Defense.

Esegui l'integrazione con il web application firewall (WAF)

Si integra con il WAF (web application firewall) esistente per fornire rilevamento e protezione avanzate a livello perimetrale della rete. Questa integrazione funziona con provider WAF come Google Cloud Armor, Fastly e Cloudflare. Il deployment di reCAPTCHA come servizio a livello WAF ti consente di rilevare e bloccare il traffico illecito ancora prima che raggiunga l'infrastruttura della tua applicazione web.

Web App and API Protection (WAAP) completo

La soluzione di protezione delle app web e delle API (WAAP, web app and API protection) di Google Cloud combina reCAPTCHA Enterprise, Cloud Armor e Apigee per una protezione incredibile. reCAPTCHA Enterprise offre funzionalità avanzate di rilevamento dei bot e protezione antifrode, Cloud Armor funge da web application firewall (WAF) per bloccare gli attacchi e Apigee protegge le tue API attraverso gestione e analisi. Insieme, forniscono una difesa a più livelli contro varie minacce web.

Motore di analisi del rischio adattivo

Analizza un'ampia gamma di indicatori, tra cui il comportamento degli utenti, le informazioni del dispositivo, gli indirizzi IP e i pattern di interazione cronologici, per valutare il livello di rischio associato a una determinata azione sul tuo sito o nella tua app mobile. Le organizzazioni possono mettere a punto il motore di analisi del rischio in base alle esigenze specifiche del tuo sito.

Dashboard unificate di visibilità e analisi

Utilizza dashboard in tempo reale e strumenti di analisi forense per identificare campagne multifase collegando eventi isolati. La visibilità di livello enterprise sia per il traffico umano che per quello basato su agenti è completamente integrata in Google Cloud Fraud Defense.

Tutela della privacy fin dalla primo utilizzo

reCAPTCHA protegge i dati con tecnologie di archiviazione lato client, anonimizzazione e privacy. I dati accolti vengono utilizzati solo per il funzionamento e la sicurezza di reCAPTCHA, non per la pubblicità personalizzata di Google. Per maggiori informazioni, consulta i Termini di servizio di reCAPTCHA.

Come funziona

reCAPTCHA è un potente strumento per bloccare bot che protegge i siti web da spam, abusi e frodi. Analizza il comportamento degli utenti e altri fattori per determinare se un'azione è stata eseguita da una persona o da un bot. Se viene rilevata un'attività sospetta, reCAPTCHA può intervenire per impedire l'accesso non autorizzato, ad esempio presentando una sfida o bloccando del tutto l'interazione. Ciò contribuisce a garantire che i siti web rimangano protetti, riducendo al minimo le interruzioni per gli utenti legittimi.

Ecco tre funzionalità chiave:

  • Valutazione adattiva del rischio: analizza vari fattori per valutare il rischio che un utente sia un bot e adatta la sua risposta di conseguenza
  • Rilevamento avanzato dei bot: utilizza tecniche sofisticate per distinguere gli esseri umani dai bot, garantendo un'identificazione accurata
  • Apprendimento continuo: utilizza il machine learning per migliorare costantemente l'accuratezza del rilevamento dei bot e adattarsi alle nuove minacce

Utilizzi comuni

Protezione dai bot

Difenditi dagli attacchi informatici automatizzati

I bot informatici rappresentano una minaccia significativa in vari settori, causando problemi come spam, scraping di contenuti, takeover dell'account, recensioni false e abuso di risorse automatizzate. Ciò può interrompere la customer experience, alterare i dati e danneggiare la reputazione del brand. In qualità di tecnologia di difesa dai bot visivi di base, reCAPTCHA offre un motore di analisi del rischio adattabile per proteggersi dal software automatizzato, sventando le attività illecite all'interno del sito web e delle app mobile di un'organizzazione. Implementando reCAPTCHA nel perimetro, le aziende ottengono una protezione proattiva contro i bot dannosi, garantendo un ambiente sicuro che funge da base per la più ampia piattaforma Google Cloud Fraud Defense.

I 10 principali casi d'uso per reCAPTCHA Enterprise per difendersi dagli attacchi automatizzati per ambienti web OWASP
    Difenditi dagli attacchi informatici automatizzati

    I bot informatici rappresentano una minaccia significativa in vari settori, causando problemi come spam, scraping di contenuti, takeover dell'account, recensioni false e abuso di risorse automatizzate. Ciò può interrompere la customer experience, alterare i dati e danneggiare la reputazione del brand. In qualità di tecnologia di difesa dai bot visivi di base, reCAPTCHA offre un motore di analisi del rischio adattabile per proteggersi dal software automatizzato, sventando le attività illecite all'interno del sito web e delle app mobile di un'organizzazione. Implementando reCAPTCHA nel perimetro, le aziende ottengono una protezione proattiva contro i bot dannosi, garantendo un ambiente sicuro che funge da base per la più ampia piattaforma Google Cloud Fraud Defense.

    I 10 principali casi d'uso per reCAPTCHA Enterprise per difendersi dagli attacchi automatizzati per ambienti web OWASP

      Protezione account

      Mitiga le violazioni degli account

      Gli attacchi di takeover dell'account (ATO) rappresentano una preoccupazione crescente per la sicurezza, che causano violazioni dei dati e transazioni fraudolente. Mentre reCAPTCHA fornisce la difesa di prima linea contro il credential stuffing automatizzato, le funzionalità complete di Account Defense e Password Defense sono ora centralizzate in Google Cloud Fraud Defense. Esegui l'upgrade per bloccare le identità sintetiche e proteggere la tua piattaforma dalle frodi umane e dagli agenti automatizzati.

      Workflow di prevenzione delle attività fraudolente di Google
        Mitiga le violazioni degli account

        Gli attacchi di takeover dell'account (ATO) rappresentano una preoccupazione crescente per la sicurezza, che causano violazioni dei dati e transazioni fraudolente. Mentre reCAPTCHA fornisce la difesa di prima linea contro il credential stuffing automatizzato, le funzionalità complete di Account Defense e Password Defense sono ora centralizzate in Google Cloud Fraud Defense. Esegui l'upgrade per bloccare le identità sintetiche e proteggere la tua piattaforma dalle frodi umane e dagli agenti automatizzati.

        Workflow di prevenzione delle attività fraudolente di Google

          Protezione contro gli account fittizi

          Proteggiti dalla creazione di account falsi

          Gli account falsi favoriscono spam, abusi e frodi. Blocca le registrazioni automatizzate fin dal perimetro con reCAPTCHA e passa a Google Cloud Fraud Defense per ottenere funzionalità di protezione avanzate. Questa piattaforma evoluta sfrutta l'intelligence su scala Google per mettere in sicurezza l'intero customer journey, distinguendo gli assistenti AI autorizzati dai bot dannosi.

          Come funziona la creazione di account falsi
            Proteggiti dalla creazione di account falsi

            Gli account falsi favoriscono spam, abusi e frodi. Blocca le registrazioni automatizzate fin dal perimetro con reCAPTCHA e passa a Google Cloud Fraud Defense per ottenere funzionalità di protezione avanzate. Questa piattaforma evoluta sfrutta l'intelligence su scala Google per mettere in sicurezza l'intero customer journey, distinguendo gli assistenti AI autorizzati dai bot dannosi.

            Come funziona la creazione di account falsi

              Protezione antifrode tariffaria SMS

              Proteggiti dagli attacchi di SMS pumping

              La frode tariffaria SMS (nota anche come SMS pumping) genera addebiti fraudolenti massicci per le piattaforme che utilizzano gli SMS per l'autenticazione a due fattori (2FA). La funzionalità specializzata SMS defense, progettata per bloccare l'abuso di registrazione ad alta velocità e il traffico gonfiato artificialmente (AIT), è una funzionalità fondamentale della piattaforma Google Cloud Fraud Defense.

              Risultati relativi alle frodi tariffarie SMS per SMS pumping
              Demo SMS
                Proteggiti dagli attacchi di SMS pumping

                La frode tariffaria SMS (nota anche come SMS pumping) genera addebiti fraudolenti massicci per le piattaforme che utilizzano gli SMS per l'autenticazione a due fattori (2FA). La funzionalità specializzata SMS defense, progettata per bloccare l'abuso di registrazione ad alta velocità e il traffico gonfiato artificialmente (AIT), è una funzionalità fondamentale della piattaforma Google Cloud Fraud Defense.

                Risultati relativi alle frodi tariffarie SMS per SMS pumping
                Demo SMS

                  Protezione delle transazioni

                  Proteggiti da transazioni fraudolente

                  Le frodi sui pagamenti, attraverso tattiche come il carding e l'utilizzo di carte di credito rubate, causano perdite finanziarie significative. Advanced Transaction Defense, che protegge i funnel di pagamento e impedisce l'abuso delle promozioni, consentendo ad agenti e persone fidati di completare senza problemi i pagamenti di alto valore, è completamente integrato in Google Cloud Fraud Defense.

                  Componenti di prevenzione delle attività fraudolente di reCAPTCHA Enterprise
                    Proteggiti da transazioni fraudolente

                    Le frodi sui pagamenti, attraverso tattiche come il carding e l'utilizzo di carte di credito rubate, causano perdite finanziarie significative. Advanced Transaction Defense, che protegge i funnel di pagamento e impedisce l'abuso delle promozioni, consentendo ad agenti e persone fidati di completare senza problemi i pagamenti di alto valore, è completamente integrato in Google Cloud Fraud Defense.

                    Componenti di prevenzione delle attività fraudolente di reCAPTCHA Enterprise

                      Prezzi

                      Prezzi di reCAPTCHAI livelli di prezzo si adeguano automaticamente in base al tuo utilizzo, offrendo valutazioni senza costi e funzionalità avanzate, mentre i livelli più alti comportano addebiti per il superamento delle soglie di utilizzo.*
                      ElementoreCAPTCHA EssentialsreCAPTCHA PremiumreCAPTCHA Enterprise

                      Costo al mese

                      Senza costi fino a 10.000 test


                      Richiede uno strumento di pagamento valido in Google Cloud

                      1-10.000 test: senza costi

                      10.001-100.000 test: tariffa fissa di 8,00 $

                      Più di 100.000 test: 1,00 $ per 1000 test

                      Impegno di volume mensile fisso a 1 $ per 1000 test.

                      Impegno

                      Nessuno

                      Mensile + pagamento a consumo

                      Abbonamento (minimo 12 mesi)

                      Difesa dai bot

                      Password defense

                      No

                      Account defense

                      No

                      SMS defense

                      No

                      Transaction defense

                      No

                      SDK mobile

                      No

                      * Ulteriori dettagli su ciascun livello sono disponibili in Confronta i livelli.

                      I 10.000 test senza costi per organizzazione. Il limite aggrega l'utilizzo di tutti gli account e di tutti i siti.

                      È necessario un test aggiuntivo.

                      Prezzi di reCAPTCHA

                      I livelli di prezzo si adeguano automaticamente in base al tuo utilizzo, offrendo valutazioni senza costi e funzionalità avanzate, mentre i livelli più alti comportano addebiti per il superamento delle soglie di utilizzo.*

                      Costo al mese

                      reCAPTCHA Essentials

                      Senza costi fino a 10.000 test


                      reCAPTCHA Premium

                      Richiede uno strumento di pagamento valido in Google Cloud

                      1-10.000 test: senza costi

                      10.001-100.000 test: tariffa fissa di 8,00 $

                      Più di 100.000 test: 1,00 $ per 1000 test

                      reCAPTCHA Enterprise

                      Impegno di volume mensile fisso a 1 $ per 1000 test.

                      Impegno

                      reCAPTCHA Essentials

                      Nessuno

                      reCAPTCHA Premium

                      Mensile + pagamento a consumo

                      reCAPTCHA Enterprise

                      Abbonamento (minimo 12 mesi)

                      Difesa dai bot

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Password defense

                      reCAPTCHA Essentials

                      No

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Account defense

                      reCAPTCHA Essentials

                      No

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      SMS defense

                      reCAPTCHA Essentials

                      No

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Transaction defense

                      reCAPTCHA Essentials

                      No

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      SDK mobile

                      reCAPTCHA Essentials

                      No

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      * Ulteriori dettagli su ciascun livello sono disponibili in Confronta i livelli.

                      I 10.000 test senza costi per organizzazione. Il limite aggrega l'utilizzo di tutti gli account e di tutti i siti.

                      È necessario un test aggiuntivo.

                      Inizia senza costi

                      Usa reCAPTCHA Essentials per una soluzione semplice e senza costi per salvaguardare il tuo sito web da spam e comportamenti illeciti.

                      Richiedi una demo live

                      Scopri come reCAPTCHA aumenta la sicurezza del tuo sito web con una demo interattiva personalizzata.

                      Scopri di più su reCAPTCHA

                      Report: SANS ha esaminato reCAPTCHA Enterprise e ha valutato le sue funzionalità principali eseguendo il deployment di un sito di esempio in un account Google Cloud e testando diversi casi d'uso comuni.

                      Webinar: esperti di SANS e Google discutono delle funzionalità di reCAPTCHA Enterprise nel rilevare e rispondere alle attività fraudolente attraverso l'analisi del comportamento degli utenti in tempo reale.

                      Webinar: Proteggere la tua attività dalle frodi basate sugli account con reCAPTCHA

                      Webinar: Proteggi la tua azienda dai takeover dell'account con reCAPTCHA

                      Webinar: Proteggere gli utenti dalle fughe di password con reCAPTCHA

                      Business case

                      GoFundMe: protezione delle donazioni dalle attività fraudolente con reCAPTCHA Enterprise


                      logo gofundme

                      "La vasta esperienza in materia di sicurezza di Google e l'attenzione di GoFundMe alla prevenzione delle frodi sta già dando risultati promettenti nel tentativo di rendere la nostra piattaforma il posto più sicuro per donare online".

                      Matthew Murray, Director of Risk, GoFundMe

                      Scopri come GoFundMe utilizza reCAPTCHA Enterprise per combattere le frodi finanziarie, gli account falsi e le campagne false, migliorando in ultima analisi la fiducia dei donatori e garantendo che tutte le donazioni vadano a chi ne ha bisogno.

                      Vantaggi in primo piano

                      Esperienza senza interruzioni

                      Sblocco di milioni di dollari di fondi aggiuntivi con un'esperienza senza interruzioni.

                      Intelligence sulle frodi

                      Integrazione degli indicatori di intelligence sulle frodi su scala Google in reCAPTCHA per fornire dati ai modelli ML interni.


                      Protezione delle transazioni

                      Prendere di mira pagamenti fraudolenti e mitigarli in tempo reale, consentendo al contempo che i pagamenti vadano a buon fine.

                      Domande frequenti

                      Scopri in che modo reCAPTCHA può proteggere il tuo sito web

                      Domande frequenti

                      Domande frequenti

                      Come faccio ad accedere alla Console di amministrazione classica legacy di reCAPTCHA?

                      La Console di amministrazione classica (in precedenza all'indirizzo google.com/recaptcha) è ora accessibile qui e tramite il link "Console di amministrazione legacy" nella barra di navigazione a sinistra. Puoi anche continuare ad accedere alla console utilizzando lo stesso URL, senza dover aggiornare i preferiti esistenti. Tutte le solite funzionalità sono disponibili e le tue credenziali di accesso esistenti continueranno a funzionare.

                      reCAPTCHA è la tecnologia di difesa visiva dai bot che alimenta la piattaforma Google Cloud Fraud Defense. Aiuta a neutralizzare sofisticati attori non umani utilizzando l'AI adattiva e l'immunità collettiva derivata dalla rete globale di Google per le minacce.

                      reCAPTCHA è il brand che si riferisce alla nostra tecnologia di difesa visiva dai bot. Google Cloud Fraud Defense è l'evoluzione di reCAPTCHA, che si espande in una piattaforma di fiducia completa per il web agentico. Mentre reCAPTCHA si concentra specificamente sulla difesa visiva dai bot, Fraud Defense protegge l'intero customer journey, dalla creazione dell'account e dall'accesso al pagamento.

                      Per iniziare a utilizzare reCAPTCHA, crea un account senza costi. Successivamente, integra alcune righe di codice nel tuo sito web. Dopodiché, connetti reCAPTCHA al tuo backend e progetta i test. Quando gli utenti intraprendono azioni come la verifica dell'utente o le procedure di pagamento, reCAPTCHA valuta l'interazione dell'utente e fornisce un punteggio. In base a questo punteggio, puoi determinare le azioni appropriate per il tuo sito web.

                      reCAPTCHA è la nostra tecnologia di difesa visiva dai bot. Oltre alle sfide visive, include controlli resistenti all'AI che utilizzano un dispositivo mobile per scansionare un codice QR per verificare la presenza umana e l'integrità del dispositivo. Per le organizzazioni che richiedono valutazioni in background invisibili e senza attriti in oltre il 99% delle sessioni, queste funzionalità sono centralizzate all'interno della piattaforma completa Google Cloud Fraud Defense.

                      Sì, puoi integrare reCAPTCHA con vari altri strumenti di prevenzione delle frodi. reCAPTCHA è progettato per funzionare con le soluzioni di protezione antifrode esistenti e, aggiungendo reCAPTCHA al tuo sito web o alla tua app mobile, ottieni un ulteriore livello di sicurezza basato sull'intelligence antifrode su scala Google.

                      Sì, reCAPTCHA è disponibile per le app mobile tramite i nostri SDK facili da integrare. Gli SDK per mobile di reCAPTCHA ti consentono di proteggere le tue app per iOS e Android da attività fraudolente, spam e comportamenti illeciti. Aggiungendo poche righe di codice, puoi utilizzare reCAPTCHA per verificare le risposte degli utenti e impedire a strumenti automatici di accedere alla tua app.

                      In quanto tecnologia di difesa visiva dai bot, reCAPTCHA fornisce una protezione di prima linea fondamentale contro sofisticati attori non umani e bot automatizzati dannosi. Per proteggere dalle campagne di frode multifase, si integra perfettamente nella piattaforma completa Google Cloud Fraud Defense. Questa piattaforma ampliata fornisce una protezione specializzata contro le minacce del web agentico, le identità sintetiche, i takeover dell'account (ATO), il credential stuffing, la frode tariffaria SMS e il carding.

                      Security
                      Google Cloud