reCAPTCHA:已整合至 Google Cloud Fraud Defense

運用現代化機器人防範機制,抵禦自動化攻擊

reCAPTCHA 解決方案操作簡便,可保護網頁和行動應用程式免於複雜威脅。reCAPTCHA 是擴充版 Google Cloud Fraud Defense 平台的核心視覺驗證引擎。

阻止進階機器人和代理式網站威脅。瞭解 Google Cloud Fraud Defense

功能

進階機器人和自動濫用行為偵測功能

reCAPTCHA 採用複雜靈活的風險分析引擎,能阻擋自動化軟體,制止機構網站和行動應用程式中的濫用活動。

防範線上帳戶盜用和詐欺使用者

reCAPTCHA 可提供第一線的機器人防護,抵禦自動化憑證填充攻擊。如要全面防範合成身分、帳戶入侵和代理式濫用行為,保護整個顧客歷程,可進一步採用Google Cloud Fraud Defense

用流暢的使用者體驗防範機器人

保護網站和行動應用程式不受濫用流量的影響,同時兼顧使用者體驗。reCAPTCHA 採用隱形的計分型偵測機制,可區分正常使用者與機器人或其他惡意攻擊。

防範網路簡訊話費詐欺的詐騙攻擊

SMS Defense 現已納入 Google Cloud Fraud Defense 平台,可防範高頻率註冊濫用行為和高額垃圾簡訊攻擊。

防範詐欺交易

如要保護結帳程序免於自動盜刷和促銷濫用行為,建議使用 Google Cloud Fraud Defense,這項服務會評估整個付款流程的風險信號,提供進階交易防護。

支援所有端點

提供妥善保護,讓貴機構處理來自任何端點的流量時,都免受詐欺與濫用行為的侵擾。除了保護網站安全外,reCAPTCHA 也提供 iOS 和 Android 行動裝置專用的原生 SDK。我們另提供支援智慧型裝置和 IoT 裝置的 reCAPTCHA Express,適用於無法執行網路 JavaScript 或行動裝置 SDK 的端點。

Google 規模的線上詐欺管理

reCAPTCHA 使用威脅情報遙測資料來深入分析全球詐欺行為,這些資料來自數兆筆交易、數十億個使用者和裝置,以及數百萬個網站。這些深入分析結果可強化我們的偵測模型,協助防範詐欺活動、垃圾內容和濫用行為。

涵蓋整個顧客歷程的網站機器人防護功能

reCAPTCHA 可保護系統邊界,而 Google Cloud Fraud Defense 則能透過統合式防護層,消除防禦漏洞,保護整個顧客歷程,從帳戶註冊到最終付款程序都滴水不漏。

威脅偵測功能採用 AI/機器學習技術

結合強大的人工智慧 (AI)、機器學習 (ML)、分群技術以及類神經網路,找出最複雜的威脅。我們的威脅偵測模型採用 AI/機器學習技術,能識別主動式攻擊並找出攻擊者與其行動之間的關聯。

多重驗證

reCAPTCHA 的多重驗證 (MFA) 功能會針對登入和其他使用者流程導入額外的驗證步驟,來強化安全防護機制。這種方法有助於機構對抗憑證填充攻擊,防範帳戶遭到入侵。

Password Defense 與惡意帳戶識別

Google Cloud Fraud Defense 的核心功能是根據身分提供深度防護,可標示遭入侵的資料,並保護平台免受人為詐欺集團和自動化代理程式的侵害,防範憑證填充攻擊。

整合網頁應用程式防火牆 (WAF)

整合現有的網路應用程式防火牆,強化網路邊緣的偵測和防護功能。reCAPTCHA 可整合各大供應商的網路應用程式防火牆服務,例如 Google Cloud Armor、Fastly 和 Cloudflare。將 reCAPTCHA 部署為網路應用程式防火牆層的服務,即可提早偵測並封鎖濫用流量,避免流量觸及網路應用程式的基礎架構。

全方位的網頁應用程式與 API 防護 (WAAP)

Google Cloud 的 Web App and API Protection (WAAP) 解決方案結合 reCAPTCHA Enterprise、Cloud Armor 與 Apigee,可提供強大防護。reCAPTCHA Enterprise 具備進階機器人偵測和詐騙防護功能,Cloud Armor 可做為網頁應用程式防火牆 (WAF) 來封鎖攻擊,Apigee 則可透過管理和分析功能保護 API。這些工具共同提供多層防禦機制,協助您抵禦各種網路威脅。

適應性風險分析引擎

分析使用者行為、裝置資訊、IP 位址和歷來互動模式等多種信號,評估網站或行動應用程式上特定動作的風險程度。機構可根據網站的具體需求,微調風險分析引擎。

整合式資料檢視與數據分析資訊主頁

透過即時資訊主頁和數位鑑識工具,將個別事件串聯起來,找出多階段攻擊活動。Google Cloud Fraud Defense 完全整合了企業級的流量監控功能,可掌握人類和 AI 代理流量。

立即可用的隱私權保護機制

reCAPTCHA 會透過用戶端儲存空間、去識別化和隱私權技術來保護資料。收集的資料只會用於 reCAPTCHA 作業和安全防護工作,不會供 Google 放送 Google 個人化廣告。如需更多資訊,請參閱 reCAPTCHA 的《服務條款》。

運作方式

reCAPTCHA 是強大的機器人阻擋工具,可保護網站免於遭受垃圾內容、濫用行為和詐欺侵擾。reCAPTCHA 會分析使用者行為和其他因素,判斷執行動作的是真人還是機器人。如果偵測到可疑活動,reCAPTCHA 會採取行動來防止未經授權的存取行為,例如顯示驗證問題或完全封鎖互動。這麼做有助確保網站安全無虞,將合法使用者受到的干擾降到最低。

reCAPTCHA 有三項重要功能:

  • 適應性風險評估:分析各種因素,評估使用者是否為機器人,並據此調整回應
  • 進階機器人偵測功能:採用精密技術區分真人和機器人,確保準確識別
  • 持續學習:利用機器學習技術不斷提升機器人偵測準確率,以利適應新的威脅

常見用途

防範機器人

防範自動化網路攻擊

網路機器人對各種產業造成了重大威脅,引發垃圾內容、內容抓取、帳戶入侵、不實評論和自動化資源濫用行為等問題。這會干擾顧客體驗、導致資料偏差及損害品牌聲譽。reCAPTCHA 是 Google 的核心視覺機器人防禦技術,具備靈活的風險分析引擎,能阻擋自動化軟體,抵禦機構組織網站和行動應用程式中的濫用活動。在邊界導入 reCAPTCHA 後,企業就能主動防範惡意機器人,確保環境安全無虞,為更廣泛的 Google Cloud Fraud Defense 平台奠定基礎。

reCAPTCHA Enterprise 防範 OWASP 10 大網路自動化攻擊的應用實例
    防範自動化網路攻擊

    網路機器人對各種產業造成了重大威脅,引發垃圾內容、內容抓取、帳戶入侵、不實評論和自動化資源濫用行為等問題。這會干擾顧客體驗、導致資料偏差及損害品牌聲譽。reCAPTCHA 是 Google 的核心視覺機器人防禦技術,具備靈活的風險分析引擎,能阻擋自動化軟體,抵禦機構組織網站和行動應用程式中的濫用活動。在邊界導入 reCAPTCHA 後,企業就能主動防範惡意機器人,確保環境安全無虞,為更廣泛的 Google Cloud Fraud Defense 平台奠定基礎。

    reCAPTCHA Enterprise 防範 OWASP 10 大網路自動化攻擊的應用實例

      帳戶防護

      減輕帳戶盜用問題

      帳戶入侵 (ATO) 攻擊是新興安全性問題,會引發資料侵害事件和詐欺交易。雖然 reCAPTCHA 提供第一線機器人防範機制,可有效防範自動化憑證填充攻擊,但 Google Cloud Fraud Defense 還集中整合了全方位的帳戶防護和密碼防護功能。建議您升級這項服務,防範合成身分行為,保護平台免受真人詐騙集團和自動化代理程式的攻擊。

      Google 詐欺防範工作流程
        減輕帳戶盜用問題

        帳戶入侵 (ATO) 攻擊是新興安全性問題,會引發資料侵害事件和詐欺交易。雖然 reCAPTCHA 提供第一線機器人防範機制,可有效防範自動化憑證填充攻擊,但 Google Cloud Fraud Defense 還集中整合了全方位的帳戶防護和密碼防護功能。建議您升級這項服務,防範合成身分行為,保護平台免受真人詐騙集團和自動化代理程式的攻擊。

        Google 詐欺防範工作流程

          防範假帳戶

          防範假造帳戶

          假帳戶會導致垃圾內容、濫用行為和詐欺行為。歡迎使用 reCAPTCHA 在邊界阻擋自動註冊,並升級至 Google Cloud Fraud Defense,取得進階帳戶防護功能。擴充後的平台會運用 Google 等級的情報,保護整個顧客歷程的安全,並區分已授權的 AI 助理與惡意機器人。

          假帳戶的建立流程
            防範假造帳戶

            假帳戶會導致垃圾內容、濫用行為和詐欺行為。歡迎使用 reCAPTCHA 在邊界阻擋自動註冊,並升級至 Google Cloud Fraud Defense,取得進階帳戶防護功能。擴充後的平台會運用 Google 等級的情報,保護整個顧客歷程的安全,並區分已授權的 AI 助理與惡意機器人。

            假帳戶的建立流程

              簡訊費用詐欺防護功能

              防範垃圾簡訊攻擊

              簡訊話費詐欺又稱垃圾簡訊攻擊,會對採用簡訊雙重驗證機制的平台產生大量詐欺費用。SMS Defense 是 Google Cloud Fraud Defense 平台的核心功能,經過專門設計,可封鎖高頻率註冊濫用行為和人為灌水流量 (AIT)。

              垃圾簡訊攻擊的簡訊費用詐欺結果
              簡訊示範
                防範垃圾簡訊攻擊

                簡訊話費詐欺又稱垃圾簡訊攻擊,會對採用簡訊雙重驗證機制的平台產生大量詐欺費用。SMS Defense 是 Google Cloud Fraud Defense 平台的核心功能,經過專門設計,可封鎖高頻率註冊濫用行為和人為灌水流量 (AIT)。

                垃圾簡訊攻擊的簡訊費用詐欺結果
                簡訊示範

                  交易保護

                  防範詐欺交易

                  信用卡盜刷和使用遭竊信用卡等付款詐欺手法,會造成重大財務損失。Google Cloud Fraud Defense 完整整合了 Advanced Transaction Defense,可保護結帳漏斗,防止促銷活動濫用行為,讓可信任的代理商和使用者順暢完成高額付款交易。

                  reCAPTCHA Enterprise 詐欺防範元件
                    防範詐欺交易

                    信用卡盜刷和使用遭竊信用卡等付款詐欺手法,會造成重大財務損失。Google Cloud Fraud Defense 完整整合了 Advanced Transaction Defense,可保護結帳漏斗,防止促銷活動濫用行為,讓可信任的代理商和使用者順暢完成高額付款交易。

                    reCAPTCHA Enterprise 詐欺防範元件

                      定價

                      reCAPTCHA 定價價格級別會根據用量自動調整,並提供免費評估和進階功能,而較高的級別會針對超過使用門檻的部分收費*。
                      項目reCAPTCHA EssentialsreCAPTCHA PremiumreCAPTCHA Enterprise

                      每月費用

                      最多可免費進行 10,000 次評估


                      須在 Google Cloud 中提供有效的收費方式

                      1 至 10,000 次評估:免付費

                      10,001 至 100,000 次評估:固定費用 $8.00 美元

                      超過 100,000 次評估:每 1,000 次評估 $1.00 美元

                      每月固定承諾用量,每 1,000 次評估收費 $1 美元。

                      承諾使用合約

                      按月付費,即付即用

                      訂閱 (至少 12 個月)

                      防範機器人

                      Password Defense

                      沒有

                      Account Defense

                      沒有

                      SMS Defense

                      沒有

                      Transaction Defense

                      沒有

                      行動 SDK

                      沒有

                      * 如要進一步瞭解各級別的詳細資訊,請參閱「比較級別」。

                      每個機構可免費進行 10,000 次評估。對所有帳戶和網站的評估總次數不得超過此上限。

                      需要額外評估。

                      reCAPTCHA 定價

                      價格級別會根據用量自動調整,並提供免費評估和進階功能,而較高的級別會針對超過使用門檻的部分收費*。

                      每月費用

                      reCAPTCHA Essentials

                      最多可免費進行 10,000 次評估


                      reCAPTCHA Premium

                      須在 Google Cloud 中提供有效的收費方式

                      1 至 10,000 次評估:免付費

                      10,001 至 100,000 次評估:固定費用 $8.00 美元

                      超過 100,000 次評估:每 1,000 次評估 $1.00 美元

                      reCAPTCHA Enterprise

                      每月固定承諾用量,每 1,000 次評估收費 $1 美元。

                      承諾使用合約

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      按月付費,即付即用

                      reCAPTCHA Enterprise

                      訂閱 (至少 12 個月)

                      防範機器人

                      reCAPTCHA Essentials

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Password Defense

                      reCAPTCHA Essentials

                      沒有

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Account Defense

                      reCAPTCHA Essentials

                      沒有

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      SMS Defense

                      reCAPTCHA Essentials

                      沒有

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      Transaction Defense

                      reCAPTCHA Essentials

                      沒有

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      行動 SDK

                      reCAPTCHA Essentials

                      沒有

                      reCAPTCHA Premium

                      reCAPTCHA Enterprise

                      * 如要進一步瞭解各級別的詳細資訊,請參閱「比較級別」。

                      每個機構可免費進行 10,000 次評估。對所有帳戶和網站的評估總次數不得超過此上限。

                      需要額外評估。

                      免費開始使用

                      使用操作簡便的免付費 reCAPTCHA Essentials 解決方案,保護網站不受垃圾內容和濫用行為侵擾。

                      申請現場示範

                      透過個人化互動式示範,瞭解 reCAPTCHA 如何提升網站安全性。

                      進一步瞭解 reCAPTCHA

                      報告:SANS 將 reCAPTCHA Enterprise 部署至 Google Cloud 帳戶內的範例網站,並測試數個常見用途,以審視及評估其主要功能的成效。

                      網路研討會:SANS 和 Google 專家討論 reCAPTCHA Enterprise 透過即時分析使用者行為,偵測及應對詐欺情形的能力。

                      網路研討會:使用 reCAPTCHA,保護企業不成為帳戶型詐欺犯罪的受害者

                      網路研討會:使用 reCAPTCHA,保護企業不成為帳戶盜用的受害者

                      網路研討會:使用 reCAPTCHA 保護使用者密碼不外洩

                      企業案例

                      GoFundMe:運用 reCAPTCHA Enterprise 防範捐款遭詐騙


                      GoFundMe 標誌

                      「我們致力讓 GoFundMe 成為最安全的線上群眾募資平台,而將 Google 豐富的安全防護專業知識結合 GoFundMe 防範詐欺的目標,帶來相當出色的成果。」

                      GoFundMe 風險總監 Matthew Murray

                      瞭解 GoFundMe 如何使用 reCAPTCHA Enterprise 打擊金融詐欺、造假帳戶和偽造行動,最終提升捐款者的信任,確保所有捐款都能順利發放給有需要的人。

                      主要優點

                      流暢使用體驗

                      提供流暢使用體驗,讓募得的資金增加數百萬美元。

                      詐欺情報

                      reCAPTCHA 整合 Google 規模的詐欺情報信號,做為內部機器學習模型的參考依據。


                      交易保護

                      即時降低詐欺性付款風險,同時確保正常付款交易順利進行。

                      常見問題

                      瞭解 reCAPTCHA 如何保護網站

                      常見問題

                      常見問題

                      如何存取舊版 reCAPTCHA Classic 管理控制台?

                      這裡或點選左側導覽列中的「舊版管理控制台」連結,即可使用 Classic 管理控制台 (先前位於 google.com/recaptcha)。您也可以繼續透過相同的網址使用控制台,不必更新現有的書籤。各項原有功能都會照常運作,您現有的登入憑證也能繼續使用。

                      reCAPTCHA 是 Google Cloud Fraud Defense 平台採用的視覺機器人防禦技術。這項服務運用能自動調適的 AI 和 Google 全球威脅網路的集體免疫力,協助抵禦複雜的非真人攻擊行為。

                      reCAPTCHA 是我們的視覺機器人防護技術品牌。Google Cloud Fraud Defense 是 reCAPTCHA 的進化版,將其擴展為代理式網站的全方位信任平台。reCAPTCHA 專門抵禦視覺機器人,而 Fraud Defense 則能保護整個顧客歷程,包括帳戶建立、登入、結帳和付款程序。

                      如要開始使用 reCAPTCHA,請建立免費帳戶,然後在網站中加入幾行程式碼。接著請將 reCAPTCHA 連線至後端並設計評估機制。當使用者進行使用者驗證或處理付款等動作時,reCAPTCHA 會評估使用者互動型情並評分。您可以根據這個分數,判斷使用者在網站中的動作是否適當。

                      reCAPTCHA 專門做為 Google 的視覺機器人防護技術。除了圖像驗證問題,還包含防範 AI 攻擊的控管機制,可使用行動裝置掃描 QR code,驗證使用者是否為真人,以及裝置的完整性。如果組織需要在 99% 的工作階段中採用隱形且無須互動的背景評估,這些功能皆已納入全方位的 Google Cloud Fraud Defense 平台。

                      是,您可以將 reCAPTCHA 整合至其他多種詐欺防範工具。reCAPTCHA 可與現有詐騙防護解決方案搭配運作,只要將 reCAPTCHA 加入網站或行動應用程式,即可運用 Google 規模的詐欺情報,多添一層安全保障。

                      是,reCAPTCHA 可透過我們容易整合的 SDK 用於行動應用程式。reCAPTCHA 行動 SDK 可讓您保護 iOS 和 Android 應用程式不受詐欺活動、垃圾內容和濫用行為侵擾。只要新增幾行程式碼,就能使用 reCAPTCHA 驗證使用者回應,防範自動化工具存取應用程式。

                      reCAPTCHA 是 Google 的視覺機器人防護技術,可提供重要的第一線防護,抵禦複雜的非人類攻擊者和惡意自動化機器人。這項服務與完整的 Google Cloud Fraud Defense 平台流暢整合,可防範多階段詐欺活動。這個擴充後的平台可提供專門防護,抵禦代理式網站威脅、合成身分、帳戶入侵 (ATO)、憑證填充、簡訊話費詐欺和盜刷行為。

                      Google Cloud