INTEGRITY Dokumentace

Account Abuse Protection (Early Access)

Identifikujte útoky na účty vašich zákazníků a uživatelů a zmírněte jejich dopad.

Zneužívání účtů, tedy hromadné zakládání účtů a útoky spočívající v převzetí účtu, může způsobit finanční ztráty a narušit důvěru uživatelů. Detekce podvodů vám umožní tyto útoky ve vašem provozu odhalit a zmírnit. Signály podvodného chování můžete využít k aktualizovat nebo vytvořit nová pravidla kvůli podezřelé aktivitě na účtu, nebo předávat signály na váš origin server k integraci do systémů autentizace a autorizace.

Dostupnost

Account Abuse Protection je v rámci Early Access dostupná pro Bot Management Enterprise zákazníka. Tyto funkce můžete po omezenou dobu, než budou obecně dostupné, používat bez dalších nákladů.

Pokud chcete požádat o přístup, kontaktujte tým spravující váš účet Cloudflare.


Základní pojmy

User ID

User ID je kryptograficky hašovaný identifikátor jedinečný pro danou zónu, který mohou zákazníci použít v Security Analytics, Security Rules, a Managed Transforms. Hashed User ID vznikají zašifrováním primárních přihlašovacích údajů, které zadávají vaši uživatelé, čímž se převedou na neprůhledné identifikátory jedinečné pro vaši zónu. To umožňuje analýzu provozu při zachování soukromí uživatelů. S přístupem k hashed User ID mohou provozovatelé webu:

User ID je volitelná funkce, kterou lze zapnout v Security Settings.

Zapnutí, úprava nebo vypnutí nastavení:

  1. V dashboardu Cloudflare přejděte na Security Settings stránce.

    Přejděte na Nastavení ↗
  2. Filtrovat podle Fraud.

  3. Přejděte na User ID.

  4. Zapněte User ID zapnuto nebo vypnuto.

Ephemeral IDs

Zákazníci používající Cloudflare Turnstile může pro Fraud detection využívat ephemeral ID.

Viz Detekce podvodů pomocí dočasných ID s dalšími informacemi.

Detekce převzetí účtu

Cloudflare Bot Management obsahuje vyhrazená ID detekce pro útoky typu převzetí účtu.

Viz Detekce převzetí účtu s dalšími informacemi.


Začínáme

Předpoklady

Aby detekce podvodů dokázala správně identifikovat podezřelé chování, je nutné povolit následující konfigurace a nastavení.

Security Settings

Způsobilý provoz

Cloudflare automaticky rozpoznává určitý provoz spojený s přihlašováním a registrací ve vašich aplikacích a tyto detekce spouští bez jakéhokoli dalšího nastavování.

Ověřte, že jsou vaše koncové body správně označené, aby je Cloudflare mohl správně rozpoznávat a sledovat.


Detekce

Detekce podvodů se zaměřují na útoky zneužívající účty, jako je jejich převzetí, hromadné zakládání účtů a kvalita přihlašovacích údajů. Tyto detekce běží na veškerém způsobilém provozu a lze je použít napříč Cloudflare Rules k zaznamenávání, vyzvání nebo blokování požadavků na vaše endpointy registrace a přihlášení.

Zakládání účtu

Disposable Email Checks rozpoznávají, kdy se uživatelé registrují pomocí jednorázových e-mailových adres běžně používaných ke zneužívání promo akcí a k vytváření falešných účtů. Tyto služby jednorázových e-mailů umožňují útočníkům vytvářet tisíce jedinečných účtů bez nutnosti udržovat skutečnou infrastrukturu.

Při vytváření pravidel pro vynucení bezpečnostních preferencí můžete použít následující binární pole a zvolit, zda chcete rovnou blokovat všechny dočasné e-maily, nebo vydat challenge komukoli, kdo se pokusí vytvořit účet pomocí jednorázového e-mailu.

Podezřelé e-maily

Cloudflare analyzuje jednotlivé části e-mailu použitého při registraci, a pomáhá tak odhalit podezřelé vzorce. Více informací najdete v předpoklady aby byl váš provoz způsobilý pro detekce.

Cloudflare během této analýzy neukládá e-mailové adresy. Všechny detekce probíhají bez ukládání dat nebo použití mezipaměti.

Značka detekce Popis
cf.fraud_detection.disposable_email Identifikuje e-maily s doménami, které se běžně vyskytují v seznamech dočasných nebo jednorázových e-mailových služeb.
cf.fraud.email_risk Analyzuje náhodnost (entropii) znaků v uživatelském jménu e-mailu a v doméně nejvyššího řádu. Například [email protected] má vysokou entropii (velmi náhodné znaky), zatímco [email protected] má nízkou entropii (rozpoznatelný vzor).
E-maily s vysokým rizikem vykazují vysokou entropii, zatímco e-maily se středním a nízkým rizikem vykazují v řetězci znaků menší náhodnost.

Zmírňující opatření

Následující pole Fraud Detection lze použít v Security Rules k identifikaci a zmírnění podezřelého provozu.

Security Rules

Následující pole lze použít v nových i stávajících Security Rules.

Pole Popis Hodnoty
cf.fraud_detection.disposable_domain Označuje, zda je doména dané e-mailové adresy uvedena ve známém seznamu poskytovatelů dočasných e-mailů. True nebo False
cf.fraud.email_risk Měří rizikovost e-mailu na základě náhodnosti znaků v uživatelském jménu a doméně. Low představuje nízké riziko kvůli nižší náhodnosti a jednoduchým e-mailovým adresám.
Medium představuje střední riziko na základě delších řetězců s o něco vyšší náhodností.
High představuje vysoké riziko na základě delších a náhodných řetězců znaků.
Unknown

Ostatní pravidla

Data Fraud detection můžete použít v Request Header Transform Rules k předání informací na origin.

LogPush

Pole Fraud detection můžete přidat do stávajících nebo nových LogPush úloh.


Analytics

Data a detekce týkající se Fraud najdete v Security Analytics, kde uvidíte i nejčastější User IDs.

Přejděte na Analytics ↗

Pole Fraud lze použít jako filtry k identifikaci podezřelých vzorců ve vašem provozu.

Hashované pole User ID v Security Analytics navíc poskytuje zákazníkům Fraud data, která pomáhají posuzovat detekce a vzorce podle jednotlivých uživatelů, nikoli jen podle požadavků. Můžete si prohlédnout agregace na úrovni uživatele pro IP adresy a jejich počty, typy událostí (přihlášení nebo registrace), lokality, zařízení a prohlížeče.

Profil na úrovni uživatele navíc umožňuje rychle zkontrolovat nejnovější události spojené s daným uživatelem, takže můžete odhalit případné anomálie a vytvořit vlastní pravidlo, které tohoto uživatele zaznamená, zablokuje nebo mu zobrazí výzvu.