reCAPTCHA:Google Cloud Fraud Defense 的一部分

利用现代化的漫游器防护功能阻止自动化攻击

使用流畅的解决方案保护您的 Web 应用和移动应用免受复杂威胁的侵扰。reCAPTCHA 提供核心视觉挑战引擎,为扩展后的 Google Cloud Fraud Defense 平台提供支持。

阻止高级机器人和智能体驱动的网络威胁。了解 Google Cloud Fraud Defense

功能

高级机器人和自动滥用检测

reCAPTCHA 采用先进且适应面广的风险分析引擎来抵御自动化软件,从而阻止组织网站和移动应用中的滥用行为。

防范在线账号盗用和欺诈性用户

reCAPTCHA 提供第一道防线,抵御自动撞库攻击。如需全面防御账号,阻止整个客户历程中的合成身份、账号接管攻击和智能体滥用,请使用 Google Cloud Fraud Defense

缓解漫游器攻击,同时确保顺畅用户体验

保护您的网站和移动应用免受滥用流量的侵扰,而不会影响用户体验。reCAPTCHA 采用基于得分的隐形检测机制,可将合法用户与机器人或其他恶意攻击进行区分

在线诈骗防护,可防范短信话费欺诈攻击

阻止高速注册滥用和代价高昂的短信注入攻击。SMS Defense 现已包含在 Google Cloud Fraud Defense 平台中。

防范欺诈性交易

保护结账漏斗免受自动盗卡和促销滥用行为的侵害。Google Cloud Fraud Defense 提供高级 Transaction Defense,可评估整个支付过程中的风险信号。

支持任何端点

在处理来自任何端点的流量时,保护您的组织免受欺诈和滥用行为的侵扰。除了网站安全外,reCAPTCHA 还提供适用于 iOS 和 Android 的原生移动 SDK。对于无法运行 Web JavaScript 或移动 SDK 的端点,reCAPTCHA Express 可以支持智能设备和 IoT 设备等客户端。

Google 级规模的在线欺诈管理

reCAPTCHA 使用从数以万亿计的交易、数十亿用户和设备以及数百万个网站中收集的威胁情报遥测数据提供关于防范欺诈的全球数据洞见。这些数据洞见为我们的检测模型提供支持,帮助防范欺诈活动、垃圾内容和滥用行为。

网站漫游器防护覆盖整个客户历程

reCAPTCHA 可保护您的边界,而 Google Cloud Fraud Defense 则通过统一的保护层消除防御漏洞,保护整个客户历程,从账号注册到最终付款,全程无忧。

依托 AI/机器学习技术的威胁检测

它使用人工智能 (AI)、机器学习 (ML)、聚类和神经网络的强大组合,发现最复杂的威胁。我们 AI/机器学习驱动的威胁检测能够识别主动攻击,并发现攻击者与其行动之间的联系。

多重身份验证

将多重身份验证 (MFA) 与 reCAPTCHA 结合使用,可为登录和其他用户体验流程额外引入一个身份验证步骤,从而提高了安全性。这种方法可帮助组织打击撞库攻击,并防范账号盗用。

Password Defense 和恶意账号识别

通过标记遭入侵的数据,防止撞库攻击,并保护您的平台免受人工欺诈团伙和自动智能体的侵害。这些基于身份的深度保护是 Google Cloud Fraud Defense 的核心组成部分。

与 Web 应用防火墙 (WAF) 集成

与现有 WAF(Web 应用防火墙)集成,在网络边缘提供增强的检测和保护。此集成适用于 Google Cloud Armor、Fastly 和 Cloudflare 等 WAF 提供商。通过在 WAF 层将 reCAPTCHA 作为一项服务部署,您可以在滥用流量到达 Web 应用的基础设施之前就将其检测出并进行阻止。

全面的 Web 应用和 API 防护机制 (WAAP)

Google Cloud 的 Web 应用和 API 保护 (WAAP) 解决方案将 reCAPTCHA Enterprise、Cloud Armor 和 Apigee 相结合,可提供强大的保护。reCAPTCHA Enterprise 提供高级机器人检测和欺诈防护,Cloud Armor 充当 Web 应用防火墙 (WAF) 来阻止攻击,Apigee 通过管理和分析保护您的 API。它们共同提供多层防御来抵抗各种网络威胁。

适应面广的风险分析引擎

分析一系列信号(包括用户行为、设备信息、IP 地址和历史互动模式),以评估与网站或移动应用中的特定操作相关的风险等级。组织可以根据您网站的具体需求微调风险分析引擎。

统一的监测和分析信息中心

使用实时信息中心和取证工具,通过将孤立事件联系起来,识别多阶段攻击活动。Google Cloud Fraud Defense 全面集成了企业级的人类流量和智能体流量可见性。

开箱即用的隐私保护功能

reCAPTCHA 使用客户端存储、匿名化和隐私保护技术来保护数据。Google 只会将收集的数据用于 reCAPTCHA 的运行和安全保护,而不会用于投放个性化广告。如需了解详情,请参阅 reCAPTCHA 服务条款

工作方式

reCAPTCHA 是一种强大的漫游器拦截工具,可保护网站免受网络垃圾、滥用行为和欺诈行为的侵害。它通过分析用户行为和其他因素来确定操作是由真人还是漫游器执行的。如果检测到可疑活动,reCAPTCHA 可能会采取措施来防止未经授权的访问,例如显示验证挑战或完全阻止互动。这有助于确保网站保持受保护状态,同时尽可能减少对合法用户的干扰。

以下是三项关键功能:

  • 自适应风险评估:分析各种因素,评估用户是漫游器的风险,并相应地调整响应
  • 高级漫游器检测:采用先进技术区分真人与漫游器,确保准确识别
  • 持续学习:运用机器学习技术不断提高漫游器检测的准确率,并根据新的威胁做出调整

常见用途

漫游器防护

防御自动化网络攻击

网络机器人对各个行业构成了重大威胁,会导致出现垃圾邮件、内容爬取、账号盗用、虚假评价和自动滥用资源等问题。这可能会破坏客户体验、数据倾斜并损害品牌声誉。作为我们的核心视觉漫游器防御技术,reCAPTCHA 提供适应面广的风险分析引擎来抵御自动化软件,从而阻止组织网站和移动应用中的滥用行为。通过在边界实施 reCAPTCHA,企业可以主动防范恶意机器人,确保安全的环境,为更广泛的 Google Cloud Fraud Defense 平台奠定基础。

reCAPTCHA Enterprise 防范 OWASP 网络自动攻击的 10 大应用场景
    防御自动化网络攻击

    网络机器人对各个行业构成了重大威胁,会导致出现垃圾邮件、内容爬取、账号盗用、虚假评价和自动滥用资源等问题。这可能会破坏客户体验、数据倾斜并损害品牌声誉。作为我们的核心视觉漫游器防御技术,reCAPTCHA 提供适应面广的风险分析引擎来抵御自动化软件,从而阻止组织网站和移动应用中的滥用行为。通过在边界实施 reCAPTCHA,企业可以主动防范恶意机器人,确保安全的环境,为更广泛的 Google Cloud Fraud Defense 平台奠定基础。

    reCAPTCHA Enterprise 防范 OWASP 网络自动攻击的 10 大应用场景

      账号保护

      减少账号盗用

      账号接管 (ATO) 攻击是一个日益严重的安全问题,此类攻击可导致数据泄露和欺诈性交易。reCAPTCHA 可提供针对自动化撞库攻击的前线机器人防御,而全面的Account Defense和Password Defense功能现在都集中在 Google Cloud Fraud Defense 中。升级后,即可阻止合成身份,保护您的平台免受人工欺诈团伙和自动化智能体的侵害。

      Google 欺诈防范工作流程
        减少账号盗用

        账号接管 (ATO) 攻击是一个日益严重的安全问题,此类攻击可导致数据泄露和欺诈性交易。reCAPTCHA 可提供针对自动化撞库攻击的前线机器人防御,而全面的Account Defense和Password Defense功能现在都集中在 Google Cloud Fraud Defense 中。升级后,即可阻止合成身份,保护您的平台免受人工欺诈团伙和自动化智能体的侵害。

        Google 欺诈防范工作流程

          虚假账号防护

          防范虚假账号创建

          虚假账号会带来垃圾邮件、滥用和欺诈行为。使用 reCAPTCHA 在边界阻止自动注册,并升级到 Google Cloud Fraud Defense 以获得高级账号防御功能。扩展后的平台利用 Google 级智能技术保护整个客户历程,并区分授权的 AI 助理和恶意机器人。

          虚假账号创建的运作方式
            防范虚假账号创建

            虚假账号会带来垃圾邮件、滥用和欺诈行为。使用 reCAPTCHA 在边界阻止自动注册,并升级到 Google Cloud Fraud Defense 以获得高级账号防御功能。扩展后的平台利用 Google 级智能技术保护整个客户历程,并区分授权的 AI 助理和恶意机器人。

            虚假账号创建的运作方式

              短信话费欺诈防护

              防范短信流量造假攻击

              短信话费欺诈(又称短信注入)会导致利用短信进行双重身份验证的平台产生大量欺诈性费用。Google Cloud Fraud Defense 平台的核心功能是专门的 SMS Defense,旨在阻止高速注册滥用和人为虚增流量 (AIT)。

              与短信流量造假相关的短信话费欺诈结果
              短信演示
                防范短信流量造假攻击

                短信话费欺诈(又称短信注入)会导致利用短信进行双重身份验证的平台产生大量欺诈性费用。Google Cloud Fraud Defense 平台的核心功能是专门的 SMS Defense,旨在阻止高速注册滥用和人为虚增流量 (AIT)。

                与短信流量造假相关的短信话费欺诈结果
                短信演示

                  交易保护

                  防范欺诈性交易

                  支付欺诈(例如盗用信用卡和使用被盗信用卡)会造成严重的经济损失。Advanced Transaction Defense 可保护结账漏斗并防止滥用促销活动,让可信的代理和用户能够顺畅地完成高价值支付,该功能已完全集成到 Google Cloud Fraud Defense 中。

                  reCAPTCHA Enterprise 欺诈防范组件
                    防范欺诈性交易

                    支付欺诈(例如盗用信用卡和使用被盗信用卡)会造成严重的经济损失。Advanced Transaction Defense 可保护结账漏斗并防止滥用促销活动,让可信的代理和用户能够顺畅地完成高价值支付,该功能已完全集成到 Google Cloud Fraud Defense 中。

                    reCAPTCHA Enterprise 欺诈防范组件

                      价格

                      reCAPTCHA 价格价格层级会根据您的用量自动调整,提供免费评估和高级功能,如果价格层级超出用量阈值,则需要支付费用。*
                      计费项reCAPTCHA EssentialsreCAPTCHA PremiumreCAPTCHA Enterprise

                      每月费用

                      最多免费进行 10,000 次评估


                      需要 Google Cloud 中有效的付款方式

                      1-10,000 次评估:免费

                      10,001-100,000 次评估:固定费用 8.00 美元

                      超过 100,000 次评估:每 1,000 次评估 1.00 美元

                      固定按月评估量承诺,每 1,000 次评估 1 美元。

                      承诺

                      按月 + 随用随付

                      订阅(至少 12 个月)

                      Bot Defense

                      Password Defense

                      Account Defense

                      SMS Defense

                      Transaction Defense

                      移动 SDK

                      * 如需详细了解各个层级,请参阅比较层级

                      每个组织可免费进行 10,000 次评估。该限制用于汇总所有账号和所有网站的使用情况。

                      需要额外评估。

                      reCAPTCHA 价格

                      价格层级会根据您的用量自动调整,提供免费评估和高级功能,如果价格层级超出用量阈值,则需要支付费用。*

                      每月费用

                      reCAPTCHA Essentials

                      最多免费进行 10,000 次评估


                      reCAPTCHA Premium

                      需要 Google Cloud 中有效的付款方式

                      1-10,000 次评估:免费

                      10,001-100,000 次评估:固定费用 8.00 美元

                      超过 100,000 次评估:每 1,000 次评估 1.00 美元

                      reCAPTCHA Enterprise

                      固定按月评估量承诺,每 1,000 次评估 1 美元。

                      承诺

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      按月 + 随用随付

                      reCAPTCHA Enterprise

                      订阅(至少 12 个月)

                      Bot Defense

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Password Defense

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Account Defense

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      SMS Defense

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Transaction Defense

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      移动 SDK

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      * 如需详细了解各个层级,请参阅比较层级

                      每个组织可免费进行 10,000 次评估。该限制用于汇总所有账号和所有网站的使用情况。

                      需要额外评估。

                      开始免费使用

                      使用 reCAPTCHA Essentials 获得简单易用的免费解决方案,保护网站免受垃圾内容和滥用行为的侵扰。

                      申请现场演示

                      通过个性化的互动演示来了解 reCAPTCHA 如何提高网站安全性。

                      详细了解 reCAPTCHA

                      报告:SANS 在 Google Cloud 账号中部署示例网站并测试多种常见应用场景,来审核 reCAPTCHA Enterprise 并评估其主要功能。

                      在线讲座:来自 SANS 和 Google 的专家讨论了 reCAPTCHA Enterprise 通过实时用户行为分析来检测和应对欺诈方面的功能。

                      在线讲座:使用 reCAPTCHA 保护您的业务免受账号欺诈的侵害

                      在线讲座:使用 reCAPTCHA 保护您的企业,防范账号盗用

                      在线讲座:使用 reCAPTCHA 保护您的用户,防止密码泄露

                      业务用例

                      GoFundMe:使用 reCAPTCHA Enterprise 保护捐款免遭欺诈


                      gofundme 徽标

                      “结合 Google 丰富的安全专业知识和 GoFundMe 对欺诈防范的关注,我们努力让平台成为最安全的在线众筹网站,目前已经取得了可喜的成果。”

                      Matthew Murray,GoFundMe 风险总监

                      了解 GoFundMe 如何使用 reCAPTCHA Enterprise 来打击金融欺诈、伪造账号和虚假宣传,最终提高捐赠人对该平台的信任,并确保所有捐款都流向有需要的人。

                      精选福利

                      顺畅的体验

                      顺畅无碍地赚取数百万美元的额外资金。

                      欺诈情报

                      将 Google 级欺诈情报信号整合到 reCAPTCHA 中,为内部机器学习模型提供决策依据。


                      交易保护

                      实时识别并拦截欺诈支付,同时保障正常支付顺利完成。

                      常见问题解答

                      了解 reCAPTCHA 如何保护您的网站

                      常见问题解答

                      常见问题解答

                      如何访问旧版 reCAPTCHA 传统版管理控制台?

                      您现在可以通过此处访问传统版管理控制台(以前位于 google.com/recaptcha),也可以通过左侧导航栏中的“旧版管理控制台”链接访问。此外,您无需更新现有书签,即可继续使用同一网址访问控制台。所有功能都保持不变,您现有的登录凭证仍有效。

                      reCAPTCHA 是一种视觉机器人防御技术,为 Google Cloud Fraud Defense 平台提供支持。它利用自适应 AI 和从 Google 全球威胁网络获得的集体免疫力,帮助抵御复杂的非真人行为者。

                      reCAPTCHA 是指我们的可视化机器人防御技术的品牌。Google Cloud Fraud Defense 是 reCAPTCHA 的升级版,将其扩展为智能体网络的综合信任平台。reCAPTCHA 专门专注于可视化机器人防御,而 Fraud Defense 则可保护整个客户历程,从账号创建和登录到结账和付款,全程无忧。

                      如需开始使用 reCAPTCHA,请创建一个免费账号。接下来,将几行代码集成到您的网站中。然后,将 reCAPTCHA 连接到后端并设计评估方案。当用户进行身份验证或支付等操作时,reCAPTCHA 会评估用户交互行为并生成风险评分。您可根据该评分结果,为网站采取相应的安全措施。

                      reCAPTCHA 专门用作我们的可视化机器人防御技术。除了视觉挑战,它还包括 AI 防护控制,使用移动设备扫描二维码来验证用户是真人,并验证设备的完整性。对于需要在超过 99% 的会话中进行无感、顺畅的后台评估的组织,这些功能都集中在全面的 Google Cloud Fraud Defense 平台中。

                      是的,您可以将 reCAPTCHA 与各种其他欺诈防范工具集成。根据设计,reCAPTCHA 可与现有的欺诈防护解决方案搭配使用。通过将 reCAPTCHA 添加到您的网站或移动应用,您可以额外获得一道依托 Google 级欺诈情报的安全屏障。

                      reCAPTCHA 可通过我们易于集成的 SDK 用于移动应用。利用 reCAPTCHA 移动 SDK,您可以保护 iOS 和 Android 应用免受欺诈活动、垃圾邮件和滥用行为的侵扰。通过添加几行代码,您就可以使用 reCAPTCHA 验证用户响应,并防止自动化工具访问您的应用。

                      作为我们的视觉机器人防御技术,reCAPTCHA 可针对复杂的非真人行为者和恶意自动机器人提供关键的前线保护。为了防范多阶段欺诈活动,它与完整的 Google Cloud Fraud Defense 平台无缝集成。这个扩展平台可提供专门的保护,防范智能体网络威胁、合成身份、账号接管攻击 (ATO)、撞库攻击、短信话费欺诈和银行卡盗刷。

                      Security