Google Cloud Fraud Defense, la evolución de reCAPTCHA, proporciona la capa definitiva de confianza digital para la web basada en agentes, ya que protege todo el recorrido del cliente, desde la creación de la cuenta hasta el pago, con la inteligencia a escala de Google.
Solicita una demo para proteger tu sitio web frente a fraudes y abusos.
La plataforma de confianza para la Web agéntica, que protege tanto a los usuarios humanos como a los agentes de IA
Con la tecnología de inteligencia a escala de Google para identificar amenazas sofisticadas e intenciones de agentes maliciosos
Acelera el crecimiento de tu empresa eliminando de forma segura la fricción para los usuarios y agentes de confianza
Características
Fraud Defense utiliza un sofisticado motor de análisis de riesgos adaptable para protegerse del software automatizado. Está diseñado específicamente para orquestar la confianza en la web basada en agentes, neutralizando los scrapers maliciosos y dando la bienvenida a los agentes de IA legítimos.
Protege las aplicaciones frente a los ataques automatizados y dirigidos de apropiación de cuentas (ATO). Nuestra nueva puntuación de ATO específica es un 400 % más eficaz a la hora de detectar intentos de apropiación de cuentas que las puntuaciones de bots estándar. Google Cloud Fraud Defense proporciona puntuaciones de riesgo y explicabilidad forense, lo que te permite automatizar políticas de seguridad granulares con pruebas que detienen los ataques que eluden la detección tradicional.
Aprovecha una perspectiva global que agrega señales de millones de sitios protegidos y miles de millones de interacciones diarias. Al correlacionar la telemetría anonimizada en todo el ecosistema de Google, Fraud Defense proporciona una capa de inteligencia compartida que ayuda a identificar patrones de alto riesgo antes de que se manifiesten en tu entorno específico. Esta visibilidad de amplio espectro permite a nuestros modelos detectar indicadores sutiles de ataques coordinados, lo que proporciona a tu equipo de seguridad el contexto necesario para reforzar las defensas frente a las nuevas tácticas de fraude.
Ajusta una amplia variedad de señales, como el comportamiento de los usuarios, la integridad del dispositivo y el historial de interacciones, para adaptarte al nivel de riesgo que tu organización esté dispuesta a asumir. Este motor adaptativo evalúa la intención con gran precisión para que la seguridad nunca obstaculice el crecimiento legítimo de tu empresa. Al aprender continuamente del tráfico único de tu sitio, el motor se vuelve más preciso con el tiempo, lo que reduce los falsos positivos y mejora la conversión.
Protege tu organización en todas las superficies de interacción posibles, desde navegadores antiguos y aplicaciones móviles hasta dispositivos IoT y la nueva frontera de los agentes. Fraud Defense ofrece una vista unificada del riesgo en cualquier endpoint digital, incluidas las capas de Agent-to-Agent (A2A) y Model Context Protocol (MCP), incluso en entornos que no pueden ejecutar JavaScript estándar. Al proteger la infraestructura subyacente del comercio humano y autónomo, puedes habilitar de forma segura transacciones complejas en todo tu ecosistema digital.
Integra la protección en todas las fases críticas del ciclo de vida del usuario, como el registro, el inicio de sesión, el carrito y el pago. Al correlacionar la telemetría de estos hitos, Fraud Defense elimina los puntos ciegos defensivos creados por soluciones específicas que están desconectadas. Esta visión holística te permite identificar patrones sospechosos que podrían parecer legítimos de forma aislada, pero que revelan una intención fraudulenta cuando se ven como un recorrido completo.
Compara de forma segura las credenciales de los usuarios con la base de datos exhaustiva de Google, que contiene miles de millones de registros filtrados procedentes de brechas de seguridad de terceros. Si se encuentra una coincidencia durante un intento de inicio de sesión, puedes advertir automáticamente al usuario o pedirle que cambie su contraseña para evitar que se produzcan ataques de relleno de credenciales. Esta defensa proactiva mitiga el riesgo de que se vulneren cuentas, incluso cuando la contraseña de un usuario se ha puesto en riesgo en otro sitio web.
Identifica y bloquea las transacciones fraudulentas, las pruebas de tarjetas y las devoluciones de cargos combinando la inteligencia contra fraudes de Google con nuestra experiencia en modelización y riesgos de pagos. Elige entre una integración de JavaScript en el frontend o nuestro nuevo modo solo de API, que usa llamadas directas de servidor a servidor para proteger tu proceso de compra en el momento de la compra sin añadir fricción al usuario.
Protege tus flujos de autenticación y registro en móviles frente a ataques de "SMS pumping" de alta velocidad. Fraud Defense utiliza la inteligencia antifraude única de Google para identificar números de teléfono sospechosos e impedir que los bots automatizados envíen mensajes fraudulentos que generen costes. De esta forma, protege tu seguridad financiera sin afectar a los usuarios legítimos.
Salva la brecha entre la puntuación de riesgo pasiva y la verificación activa con pruebas deterministas basadas en políticas. Al definir umbrales de puntuación específicos para cada acción, los equipos de seguridad pueden activar automáticamente las pruebas solo cuando una interacción se sitúa por debajo de un nivel de fiabilidad determinado. Este enfoque reduce los falsos positivos al dar a los usuarios que se encuentran en el límite una forma de demostrar que son humanos, al tiempo que obliga a los bots sofisticados a superar obstáculos resistentes a la IA, lo que garantiza que el crecimiento no se vea obstaculizado por el abuso automatizado.
Descubre las amenazas más sofisticadas con una potente combinación de agrupaciones no supervisadas y redes neuronales profundas. Nuestros modelos son capaces de identificar ataques activos en tiempo real y descubrir conexiones ocultas entre adversarios aparentemente dispares y sus operaciones coordinadas. Esta inteligencia permite a tu equipo ir más allá del bloqueo reactivo y empezar a desmantelar la infraestructura de las redes de fraude profesionales.
Detecta grupos de cuentas que muestran un comportamiento sospechoso o relacionado que sugiere un ataque coordinado o una red de identidades sintéticas. Fraud Defense proporciona la visibilidad necesaria para tomar medidas proactivas, como inhabilitar cuentas relacionadas o restringir acciones específicas, antes de que una red de fraude pueda ampliar sus operaciones. Esta capacidad es esencial para evitar los registros masivos y proteger tus presupuestos promocionales frente a los abusos automatizados.
Pasa del análisis de registros individuales a la visualización de campañas de alto nivel. Nuestra nueva vista de investigación de ataques agrega millones de puntos de datos en "ataques" correlacionados, lo que permite a los analistas visualizar la huella de las redes de fraude profesionales en todo el recorrido. Analiza incidentes concretos en profundidad con herramientas forenses diseñadas para ayudarte a desglosar y detener campañas coordinadas con precisión.
Recibe recomendaciones personalizadas basadas en datos en la consola, en función de tus patrones de tráfico y tu posición de seguridad únicos. Nuestro sistema identifica posibles carencias en tu implementación actual y sugiere configuraciones específicas o actualizaciones de políticas para maximizar la precisión de la detección. Estas estadísticas proactivas garantizan que tu defensa siga optimizada a medida que tu empresa y el panorama de amenazas evolucionan.
Identifica los picos de tráfico repentinos y los patrones de comportamiento inusuales a medida que se producen con la detección de anomalías automatizada. Estas alertas en tiempo real ayudan a tus equipos de seguridad a responder al instante a ataques de día cero o a nuevas tácticas de fraude que surjan en la web basada en agentes. Al establecer una línea base de comportamiento normal para tu sitio específico, podemos destacar las desviaciones que indican que se está produciendo un ataque nuevo o sofisticado.
Protege tus datos sensibles con técnicas avanzadas de almacenamiento y anonimización del lado del cliente que priorizan la privacidad del usuario. A partir del 2 de abril del 2026, nuestra transición a un modelo de encargado del tratamiento de datos dará a tu organización un control directo sobre los datos de usuario y simplificará el cumplimiento de las normativas internacionales. Este enfoque de privacidad desde el diseño garantiza que tus medidas de seguridad nunca pongan en riesgo la confianza de tus clientes.
Combina Fraud Defense con Cloud Armor y Apigee para crear una arquitectura de protección de aplicaciones web y APIs (WAAP) multicapa. Esta solución integral protege tu perímetro frente a ataques DDoS, tus APIs críticas frente a la explotación y tus cuentas de usuario frente al fraude automatizado. Esta defensa unificada, que se gestiona a través de una herramienta unificada, simplifica las operaciones de seguridad y, al mismo tiempo, ofrece una protección superior para entornos complejos nativos de la nube.
Integración nativa con tu proveedor de WAF actual, como Google Cloud Armor, Fastly y Cloudflare, para crear un perímetro de defensa robusto. Esta conexión te permite detectar y bloquear el tráfico inadecuado en el perímetro de la red antes de que llegue a la infraestructura de tu aplicación. Al descargar la mitigación de bots en el perímetro, ahorras costes de computación y mejoras el rendimiento de tus aplicaciones web para el tráfico legítimo.
Cómo funciona
Google Cloud Fraud Defense funciona de la siguiente manera:
Google Cloud Fraud Defense, la evolución de reCAPTCHA, ofrece una protección sólida frente a ciberataques automatizados, como los de bots de scraping, bots de reventa y bots sofisticados. Al analizar la telemetría global de miles de millones de interacciones, nuestros modelos distinguen entre la automatización maliciosa y los usuarios legítimos en tiempo real. De esta forma, te aseguras de que tu valioso inventario y tus recursos informáticos se reserven para clientes de alto valor en lugar de para agentes maliciosos. Nuestro motor de análisis de riesgos adaptativo evoluciona a la par que el panorama de amenazas, lo que te permite ir un paso por delante de las campañas de bots de vulnerabilidad de día cero.
Google Cloud Fraud Defense, la evolución de reCAPTCHA, ofrece una protección sólida frente a ciberataques automatizados, como los de bots de scraping, bots de reventa y bots sofisticados. Al analizar la telemetría global de miles de millones de interacciones, nuestros modelos distinguen entre la automatización maliciosa y los usuarios legítimos en tiempo real. De esta forma, te aseguras de que tu valioso inventario y tus recursos informáticos se reserven para clientes de alto valor en lugar de para agentes maliciosos. Nuestro motor de análisis de riesgos adaptativo evoluciona a la par que el panorama de amenazas, lo que te permite ir un paso por delante de las campañas de bots de vulnerabilidad de día cero.
Protege tu ecosistema de usuarios identificando y mitigando los ataques de apropiación fraudulenta de cuentas (ATO) automatizados y dirigidos. Al correlacionar señales en todo el proceso de inicio de sesión, Fraud Defense identifica los ataques de relleno de credenciales y de fuerza bruta que eluden las soluciones puntuales tradicionales. Proporcionamos a los equipos de seguridad puntuaciones de riesgo precisas y códigos de motivo legibles para humanos, lo que ofrece las pruebas forenses necesarias para automatizar respuestas precisas, como activar la MFA solo para eventos de alto riesgo. De esta forma, se minimizan las fricciones para los usuarios legítimos y se mantiene la integridad de la cuenta.
Protege tu ecosistema de usuarios identificando y mitigando los ataques de apropiación fraudulenta de cuentas (ATO) automatizados y dirigidos. Al correlacionar señales en todo el proceso de inicio de sesión, Fraud Defense identifica los ataques de relleno de credenciales y de fuerza bruta que eluden las soluciones puntuales tradicionales. Proporcionamos a los equipos de seguridad puntuaciones de riesgo precisas y códigos de motivo legibles para humanos, lo que ofrece las pruebas forenses necesarias para automatizar respuestas precisas, como activar la MFA solo para eventos de alto riesgo. De esta forma, se minimizan las fricciones para los usuarios legítimos y se mantiene la integridad de la cuenta.
Evita la creación de cuentas falsas automatizadas e identidades sintéticas que contaminan tu base de usuarios y agotan los presupuestos promocionales. Aprovechamos la visibilidad sin precedentes de Google en billones de interacciones digitales para detectar grupos de cuentas que muestran comportamientos sospechosos relacionados en el momento del registro. Esto ayuda a identificar redes de fraude coordinadas que intentan registrarse en masa para abusar de promociones o manipular las plataformas. Con Fraud Defense, puedes verificar la intención de los registros en milisegundos, lo que te permite fomentar una comunidad de gran confianza y proteger las inversiones en marketing.
Evita la creación de cuentas falsas automatizadas e identidades sintéticas que contaminan tu base de usuarios y agotan los presupuestos promocionales. Aprovechamos la visibilidad sin precedentes de Google en billones de interacciones digitales para detectar grupos de cuentas que muestran comportamientos sospechosos relacionados en el momento del registro. Esto ayuda a identificar redes de fraude coordinadas que intentan registrarse en masa para abusar de promociones o manipular las plataformas. Con Fraud Defense, puedes verificar la intención de los registros en milisegundos, lo que te permite fomentar una comunidad de gran confianza y proteger las inversiones en marketing.
Protege tus resultados financieros frente al "SMS pumping" de alta velocidad y el fraude de servicios telefónicos. Fraud Defense utiliza una inteligencia única a escala de Google para analizar los números de teléfono y el comportamiento de registro, identificando bots maliciosos antes de que puedan activar mensajes de autenticación automatizados y costosos. Al neutralizar el abuso en el registro desde el origen, se evitan de forma proactiva las pérdidas económicas y los costes de infraestructura significativos asociados a los flujos de autenticación móvil fraudulentos. De esta forma, tus experiencias de registro con prioridad para los dispositivos móviles seguirán siendo seguras y rentables a medida que crezcas a nivel mundial.
Protege tus resultados financieros frente al "SMS pumping" de alta velocidad y el fraude de servicios telefónicos. Fraud Defense utiliza una inteligencia única a escala de Google para analizar los números de teléfono y el comportamiento de registro, identificando bots maliciosos antes de que puedan activar mensajes de autenticación automatizados y costosos. Al neutralizar el abuso en el registro desde el origen, se evitan de forma proactiva las pérdidas económicas y los costes de infraestructura significativos asociados a los flujos de autenticación móvil fraudulentos. De esta forma, tus experiencias de registro con prioridad para los dispositivos móviles seguirán siendo seguras y rentables a medida que crezcas a nivel mundial.
Protege tus flujos de trabajo de pago y reduce las devoluciones de cargos identificando las transacciones fraudulentas y las pruebas de tarjetas en el momento de la compra. Al combinar la inteligencia de Google con nuestra amplia experiencia en modelado y riesgos de pagos, Fraud Defense protege tu proceso de compra sin poner en riesgo la experiencia de usuario. Puedes elegir entre una integración de JavaScript en el frontend o nuestro modo especializado solo para APIs, que utiliza llamadas directas de servidor a servidor para ofrecer una protección sin fricciones. Esto identifica la intención fraudulenta y el uso inadecuado de promociones en tiempo real, lo que te permite aceptar más pedidos legítimos de forma segura.
Protege tus flujos de trabajo de pago y reduce las devoluciones de cargos identificando las transacciones fraudulentas y las pruebas de tarjetas en el momento de la compra. Al combinar la inteligencia de Google con nuestra amplia experiencia en modelado y riesgos de pagos, Fraud Defense protege tu proceso de compra sin poner en riesgo la experiencia de usuario. Puedes elegir entre una integración de JavaScript en el frontend o nuestro modo especializado solo para APIs, que utiliza llamadas directas de servidor a servidor para ofrecer una protección sin fricciones. Esto identifica la intención fraudulenta y el uso inadecuado de promociones en tiempo real, lo que te permite aceptar más pedidos legítimos de forma segura.
Lidera la transición a la próxima generación de negocios digitales habilitando una web segura basada en agentes. Fraud Defense ofrece visibilidad en las capas de comunicación emergentes del comercio autónomo, incluidas las interacciones Model Context Protocol (MCP) y de Agent-to-Agent (A2A). Nuestro marco basado en la confianza te permite distinguir entre los agentes buenos que actúan en nombre de los clientes y los bots maliciosos que intentan hackear las transacciones entre máquinas. Al verificar la intención de los agentes autónomos, puedes dar la bienvenida de forma segura a asistentes de compras útiles y, al mismo tiempo, bloquear con precisión quirúrgica a los agentes maliciosos.
Lidera la transición a la próxima generación de negocios digitales habilitando una web segura basada en agentes. Fraud Defense ofrece visibilidad en las capas de comunicación emergentes del comercio autónomo, incluidas las interacciones Model Context Protocol (MCP) y de Agent-to-Agent (A2A). Nuestro marco basado en la confianza te permite distinguir entre los agentes buenos que actúan en nombre de los clientes y los bots maliciosos que intentan hackear las transacciones entre máquinas. Al verificar la intención de los agentes autónomos, puedes dar la bienvenida de forma segura a asistentes de compras útiles y, al mismo tiempo, bloquear con precisión quirúrgica a los agentes maliciosos.
Precios
| Precios de Fraud Defense | Los niveles de precios se ajustan automáticamente en función de tu uso, por lo que puedes disfrutar de evaluaciones y funciones avanzadas sin coste. Los niveles superiores conllevan un cargo por superar los umbrales de uso.* | ||
|---|---|---|---|
| Elemento | Essentials | Premium | Enterprise |
Coste mensual | Las primeras 10.000 evaluaciones sin coste* | Requiere un instrumento de facturación válido en Google Cloud De 1 a 10.000 evaluaciones: sin coste económico† De 10.001 a 100.000 evaluaciones: 8,00 USD por cada 1000 evaluaciones Más de 100.000 evaluaciones: 1,00 USD por cada 1000 evaluaciones | Compromiso de volumen mensual fijo a 1 USD por cada 1000 evaluaciones. |
Compromiso | Ninguno | Mensual y pago por uso | Suscripción (mínimo de 12 meses) |
Bot defense | Sí | Sí | Sí |
Account defense | No | Sí* | Sí* |
SMS defense | No | Sí* | Sí* |
Transaction defense | No | Sí* | Sí* |
SDKs para dispositivos móviles | No | Sí | Sí |
* Para obtener información detallada sobre los niveles de Fraud Defense, consulta la documentación de Fraud Defense.
† Las 10.000 evaluaciones sin coste son para cada organización. El límite suma el uso de todas las cuentas y todos los sitios.
‡ Requiere una evaluación adicional.
Precios de Fraud Defense
Los niveles de precios se ajustan automáticamente en función de tu uso, por lo que puedes disfrutar de evaluaciones y funciones avanzadas sin coste. Los niveles superiores conllevan un cargo por superar los umbrales de uso.*
Coste mensual
Las primeras 10.000 evaluaciones sin coste*
Requiere un instrumento de facturación válido en Google Cloud
De 1 a 10.000 evaluaciones: sin coste económico†
De 10.001 a 100.000 evaluaciones: 8,00 USD por cada 1000 evaluaciones
Más de 100.000 evaluaciones: 1,00 USD por cada 1000 evaluaciones
Compromiso de volumen mensual fijo a 1 USD por cada 1000 evaluaciones.
Compromiso
Ninguno
Mensual y pago por uso
Suscripción (mínimo de 12 meses)
Bot defense
Sí
Sí
Sí
Account defense
No
Sí*
Sí*
SMS defense
No
Sí*
Sí*
Transaction defense
No
Sí*
Sí*
SDKs para dispositivos móviles
No
Sí
Sí
* Para obtener información detallada sobre los niveles de Fraud Defense, consulta la documentación de Fraud Defense.
† Las 10.000 evaluaciones sin coste son para cada organización. El límite suma el uso de todas las cuentas y todos los sitios.
‡ Requiere una evaluación adicional.
Caso de negocio
Cómo generar valor empresarial real con Fraud Defense
IDC: The Business Value of Google Cloud Fraud Defense
Descubre cómo aprovechan las empresas internacionales la inteligencia antifraude de Google para proteger sus plataformas y, al mismo tiempo, conseguir un valor empresarial significativo y medible en cada interacción.
Ventajas destacadas
Retorno de inversión maximizado
545 % de retorno de la inversión al reducir las pérdidas relacionadas con el fraude y los costes operativos.
Mitigación de bots
Reducción del 37 % de los ataques de bots al neutralizar la automatización maliciosa.
Reducción de la apropiación de cuentas
Reducción del 51 % en las apropiaciones de cuentas para proteger la confianza de los usuarios y la reputación de la marca.
Preguntas frecuentes
Preguntas frecuentes
Sin necesidad de realizar ninguna migración. Los clientes de reCAPTCHA ya son clientes de Fraud Defense. Tus claves de sitio e integraciones seguirán funcionando exactamente igual que ahora.
Google Cloud Fraud Defense representa un cambio de la detección de bots como solución específica a una plataforma de confianza integral diseñada para la Web basada en agentes. Mientras que reCAPTCHA se centra en detener la automatización en el perímetro, Fraud Defense protege todo el recorrido del cliente, desde el registro y el inicio de sesión hasta el proceso de pago. Abordamos retos empresariales más amplios, como la apropiación de cuentas, el fraude de servicios telefónicos por SMS y el abuso de transacciones en cualquier endpoint, incluidos la Web, los dispositivos móviles, el internet de las cosas y las capas emergentes de máquina a máquina, como MCP. No se trata solo de detener a los bots, sino de verificar la intención y permitir el comercio sin fricciones en una economía digital cada vez más autónoma.
Fraud Defense ofrece una protección multicapa frente a una amplia gama de amenazas, como ataques de bots automatizados, apropiación fraudulenta de cuentas, creación de cuentas falsas, fraude de servicios telefónicos por SMS, intentos de transacciones fraudulentas y amenazas web de agentes maliciosos.
Nuestra plataforma protege los sistemas detectando ataques de rellenado de credenciales y de fuerza bruta en tiempo real. Proporcionamos puntuaciones de riesgo precisas y telemetría explicable que permite a los equipos de seguridad automatizar las respuestas.
Al combinar la inteligencia antifraude a escala de Google con una amplia experiencia en modelado de riesgos de pago, Fraud Defense identifica las pruebas de tarjetas y el uso fraudulento de promociones en el momento de la compra mediante llamadas directas de servidor a servidor o integraciones de frontend.
Sí. Proporcionamos SDKs nativos para iOS y Android, así como reCAPTCHA Express para dispositivos inteligentes y del Internet de las cosas, lo que garantiza una visión unificada del riesgo en cualquier endpoint que no pueda ejecutar JavaScript estándar.
La plataforma se ha creado específicamente para la frontera de los agentes, ya que ofrece visibilidad de las interacciones A2A y MCP para diferenciar entre los asistentes de IA útiles y los bots maliciosos que intentan aprovechar el comercio autónomo.
Sí. Fraud Defense utiliza inteligencia global para identificar números de teléfono sospechosos y patrones de registro de alta velocidad, bloqueando bots maliciosos antes de que puedan activar mensajes SMS fraudulentos y costosos.
Nuestro motor adaptativo analiza la intención de comportamiento en tiempo real. Reconoce los canales de confianza de los agentes de IA autorizados y sigue bloqueando la automatización maliciosa, lo que permite un crecimiento empresarial autónomo, seguro y sin fricciones.
La plataforma compara de forma segura las credenciales de los usuarios con la base de datos de Google, que contiene más de 4000 millones de registros filtrados procedentes de brechas de seguridad de terceros. De esta forma, puedes mitigar los riesgos de forma proactiva si la contraseña de un usuario se ha vulnerado en otro sitio.