Google Cloud Fraud Defense 是 reCAPTCHA 的升级版,可为智能体网络提供权威的数字信任层,利用 Google 级智能技术保护整个客户转化历程,从账号创建到付款,全程无忧。
申请演示版以保护网站免遭欺诈和滥用。
功能
保护应用免受自动化和有针对性的账户接管(攻击)(ATO) 攻击。相较于标准机器人得分,我们全新的专用 ATO 得分在检测账户接管(攻击)企图方面的有效性提升了 400%。Google Cloud Fraud Defense 提供风险得分和取证可解释性原因,让您能够根据证据自动制定精细化的安全政策,从而阻止绕过传统检测的攻击。
受益于全球视野,汇总来自数百万个受保护网站的信号和数十亿次日常互动。Fraud Defense 通过关联 Google 生态系统中的匿名遥测数据,提供了一层共享情报,有助于在您的特定环境中出现高风险模式之前识别它们。这种全方位的可见性使我们的模型能够发现协同攻击的细微迹象,为您的安全团队提供必要的背景信息,以便加强防御,抵御新出现的欺诈手段。
微调大量信号(包括用户行为、设备完整性和互动历史记录),以满足贵组织的特定风险偏好。这种适应能力出众的引擎可以高精度地评估意图,确保安全永远不会阻碍您的合法业务增长。通过不断从您网站的独特流量中学习,该引擎会随着时间的推移变得更加准确,从而减少误报并提高转化率。
保护您的组织在所有可能的互动界面上的安全,从旧版浏览器和移动应用到 IoT 设备和新兴的智能体前沿领域,无一例外。Fraud Defense 可提供跨任何数字端点的统一风险视图,包括智能体到智能体 (A2A) 和 Model Context Protocol (MCP) 层,即使在无法运行标准 JavaScript 的环境中也是如此。通过保护人类商务和自主商务的底层基础设施的安全,您可以安全地在整个数字生态系统中实现复杂的交易。
在用户生命周期的每个关键阶段(包括注册、登录、购物车和付款)集成保护机制。通过关联这些里程碑中的遥测数据,Fraud Defense 消除了由孤立的单点解决方案造成的防御盲点。这种整体视图可让您识别可疑模式,这些模式单独来看可能看起来是合法的,但如果将整个历程视为一个整体,则会暴露欺诈意图。
安全地将用户凭证与 Google 的综合数据库(包含因第三方安全事故而泄露的数十亿条记录)进行比对。如果在登录尝试期间发现匹配项,您可以自动警告用户或要求更改密码,以防止撞库攻击成功。这种主动防御机制可以降低账户接管(攻击)的风险,即使用户的密码在网络上的其他地方被泄露也是如此。
通过将 Google 级欺诈情报与我们在付款风险和建模方面的专业知识相结合,识别并阻止欺诈性交易、银行卡测试和退款。您可以选择前端 JavaScript 集成,也可以选择我们全新的纯 API 模式,该模式使用直接的服务器到服务器调用,可在购买时保护结账流程,同时不会增加用户摩擦。
保护您的移动身份验证和注册流程,防范高速“短信注入”攻击。Fraud Defense 利用独特的 Google 级欺诈情报,识别可疑电话号码,防止自动机器人触发代价高昂的欺诈性消息,在不影响合法用户的情况下保护您的财务安全。
通过基于政策的确定性验证,弥合被动风险评分与主动验证之间的差距。通过定义特定操作的得分阈值,安全团队可以自动触发验证,前提是互动低于所选的信任度级别。这种方法可让边缘用户证明自己是人类,同时迫使复杂的机器人遇到 AI 难以克服的障碍,从而减少误报,确保业务增长不会受到自动滥用的阻碍。
利用非监督式聚类和深度神经网络的强大组合,发现最复杂的威胁。我们的模型能够实时识别主动攻击,并揭示看似毫不相干的攻击者及其协同行动之间的隐藏联系。有了这种情报,您的团队就能超越被动拦截,开始瓦解专业诈骗团伙的基础设施。
检测存在可疑或相关行为的账号群组,这些行为表明存在协同攻击或合成身份网络。Fraud Defense 提供了必要的可见性,以便在欺诈团伙扩大运营规模之前采取主动措施,例如停用相关账号或限制特定操作。此功能对于防止大规模注册和保护您的促销预算免遭自动滥用至关重要。
从单个日志分析过渡到高级活动可视化。我们全新的攻击调查视图将数百万个数据点汇总为相关的“攻击”,让分析师能够直观地了解专业欺诈团伙在整个过程中的踪迹。借助取证工具深入分析特定突发事件,这些工具旨在帮助您精准拆解并摧毁协同攻击活动。
根据您独特的流量模式和安全状况,在控制台中获得量身定制的数据驱动型建议。我们的系统会识别您当前实现中存在的潜在差距,并建议特定的配置或政策更新,以最大限度地提高检测准确性。这些主动式数据洞见可确保随着您的业务和威胁形势的不断演变,您的防御措施始终保持最佳状态。
借助自动异常值检测功能,在突发流量高峰和异常行为模式出现时及时发现。这些实时提醒可帮助您的安全团队即时应对智能体网络上出现的零日漏洞攻击或新型欺诈手段。通过为您的特定网站建立正常行为基准,我们可以突出显示表明正在进行新的或复杂的攻击的偏差。
利用先进的客户端存储和匿名化技术,保护您的敏感数据,同时优先保障用户隐私。自 2026 年 4 月 2 日起,我们将改用数据处理方模式,届时贵组织将能够直接控制用户数据,并简化对全球法规的遵守。这种从设计上保障用户隐私的方法可确保您的安全措施不会损害客户的信任。
将 Fraud Defense 与 Cloud Armor 和 Apigee 相结合,创建多层 Web 应用和 API 保护 (WAAP) 架构。这一全面的解决方案可保护您的边界免受 DDoS 攻击,保护您的关键 API 免遭利用,并保护您的用户账号免受自动欺诈。这种统一的防御机制通过单一管理平台进行管理,可简化安全运维,同时为复杂的云原生环境提供卓越的保护。
与您现有的 WAF 提供方(包括 Google Cloud Armor、Fastly 和 Cloudflare)原生集成,以构建强大的防御边界。借助此连接,您可以在网络边缘检测并阻止滥用流量,防止其到达应用的基础设施。通过将机器人缓解的挑战转移到边缘,您可以节省计算成本,并提高 Web 应用对合法流量的性能。
价格
| Fraud Defense 价格 | 价格层级会根据您的用量自动调整,提供免费评估和高级功能,如果价格层级超出用量阈值,则需要支付费用。* | ||
|---|---|---|---|
| 计费项 | 基本功能版 | 高级 | 企业 |
每月费用 | 最多免费进行 1 万次评估† | 需要 Google Cloud 中有效的付款方式 1-10,000 次评估:免费† 10,001-100,000 次评估:每 1,000 次评估 8.00 美元 超过 100,000 次评估:每 1,000 次评估 1.00 美元 | 固定按月评估量承诺,每 1,000 次评估 1 美元。 |
承诺 | 无 | 按月和随用随付 | 订阅(至少 12 个月) |
Bot Defense | 是 | 是 | 是 |
Account Defense | 否 | 是* | 是* |
SMS Defense | 否 | 是* | 是* |
Transaction Defense | 否 | 是* | 是* |
移动 SDK | 否 | 是 | 是 |
* 如需详细了解 Fraud Defense 级别,请参阅 Fraud Defense 文档。
† 每个组织可免费进行 10,000 次评估。该限制用于汇总所有账号和所有网站的使用情况。
‡ 需要额外评估。
Fraud Defense 价格
价格层级会根据您的用量自动调整,提供免费评估和高级功能,如果价格层级超出用量阈值,则需要支付费用。*
每月费用
最多免费进行 1 万次评估†
需要 Google Cloud 中有效的付款方式
1-10,000 次评估:免费†
10,001-100,000 次评估:每 1,000 次评估 8.00 美元
超过 100,000 次评估:每 1,000 次评估 1.00 美元
固定按月评估量承诺,每 1,000 次评估 1 美元。
承诺
无
按月和随用随付
订阅(至少 12 个月)
Bot Defense
是
是
是
Account Defense
否
是*
是*
SMS Defense
否
是*
是*
Transaction Defense
否
是*
是*
移动 SDK
否
是
是
* 如需详细了解 Fraud Defense 级别,请参阅 Fraud Defense 文档。
† 每个组织可免费进行 10,000 次评估。该限制用于汇总所有账号和所有网站的使用情况。
‡ 需要额外评估。
业务用例
利用 Fraud Defense 实现实际业务价值
精选福利
最大限度提高投资回报率
通过减少欺诈造成的损失和运营成本,实现了 545% 的投资回报率。
遏制机器人攻击
有效瓦解恶意自动化攻击,使机器人攻击量降低了 37%。
减少账户接管(攻击)
账户接管(攻击)减少 51%,保护用户信任和品牌声誉。
常见问题解答
常见问题解答
无需迁移。现有 reCAPTCHA 客户会自动成为 Fraud Defense 客户。您现有的网站密钥和集成将继续按其当前工作方式正常运行。
Google Cloud Fraud Defense 代表着从单点解决方案漫游器检测到专为智能体网络设计的综合信任平台的转变。reCAPTCHA 专注于在边界阻止自动化攻击,而 Fraud Defense 则可保护整个客户转化历程 - 从注册和登录到结账和付款。我们应对包括账户接管(攻击)、短信话费欺诈和交易滥用在内的广泛业务挑战,覆盖任何端点,包括 Web、移动、IoT 及新兴的机器对机器层(如 MCP)。这不仅是为了阻止漫游器,也是为了验证意图,并在日益自主的数字经济中实现顺畅的商务运营。
Fraud Defense 提供多层保护,可防范各种威胁,包括自动机器人攻击、账户接管(攻击)、创建虚假账号、短信话费欺诈、欺诈性交易尝试和恶意智能体网络威胁。
我们的平台通过实时检测撞库攻击和暴力破解来保护系统。我们提供准确的风险得分和可解释的遥测数据,让安全团队能够自动做出响应。
Fraud Defense 将 Google 规模的欺诈情报与支付风险建模方面的深厚专业知识相结合,通过直接的服务器到服务器调用或前端集成,在购买时识别卡测试和促销滥用行为。
是。我们为 iOS 和 Android 提供原生 SDK,并为 IoT 和智能设备提供 reCAPTCHA Express,确保在无法运行标准 JavaScript 的任何端点上都能获得统一的风险视图。
该平台专为智能体前沿领域而构建,可提供 A2A 和 MCP 互动的可见性,以区分实用的 AI 助理和试图利用自主商务的恶意漫游器。
是。Fraud Defense 利用全球情报识别可疑电话号码和高速注册模式,在恶意机器人触发代价高昂的欺诈性短信之前将其拦截。
我们的自适应引擎会实时分析行为意图。它可识别授权 AI 智能体的可信通道,同时继续阻止恶意自动化,从而实现安全、顺畅的自主业务增长。
该平台会安全地将用户凭证与 Google 数据库(其中包含因第三方安全事故而泄露的超过 40 亿条记录)进行比对,以便您在用户的密码在其他地方遭到泄露时主动缓解风险。