IMPRONTA DIGITALE DEL DISPOSITIVO
Impedire ai truffatori di resettare la propria cronologia dei rischi
Restituisce un ID persistente dell'impronta digitale del visitatore, un livello di minaccia composito e segnali relativi al routing di rete, all'integrità del dispositivo e al rilevamento delle elusioni, per ogni evento di verifica.
Decisioni più rapide in materia di frode; Rilevamento più efficace
COPERTURA DEL SETTORE
Intelligence sui dispositivi per ogni settore: obiettivi antifrode
I venditori bannati ritornano dietro nuovi account.
I venditori bannati registrano nuovi account dallo stesso dispositivo per continuare a operare. Shufti mantiene la cronologia del dispositivo collegata alle nuove registrazioni degli account, smascherando i recidivi prima che rientrino nel mercato.
Domande frequenti
Quali informazioni vengono restituite dall'identificazione univoca del dispositivo nella risposta dell'API?
Cinque elementi: un ID di impronta digitale del visitatore (un ID stabile per il dispositivo), un livello di minaccia (un punteggio di rischio complessivo), dettagli di rete e posizione (IP, ASN, routing), segnali di elusione (VPN, TOR, emulatore, jailbreak, manomissione del browser) e segnali di stabilità (cambiamenti di IP, discrepanze di paese e fuso orario).
In che modo il fingerprinting del dispositivo si differenzia dal tracciamento basato sui cookie?
I cookie vengono memorizzati sul dispositivo dell'utente e possono essere eliminati. Le impronte digitali del dispositivo vengono memorizzate sui server di Shufti e non possono essere cancellate dall'utente. L'impronta digitale rimane invariata anche dopo la cancellazione dei cookie, l'utilizzo della navigazione in incognito o il cambio di rete.
Qual è la differenza tra impronta digitale del dispositivo e biometria comportamentale?
L'identificazione univoca del dispositivo si chiede: questo dispositivo e questa connessione sono affidabili? La biometria comportamentale si chiede: la persona che lo utilizza si comporta come un utente reale? Il primo metodo verifica il dispositivo, il secondo il comportamento. Insieme, forniscono un quadro più completo.
In quale fase del flusso di verifica si applica l'identificazione univoca del dispositivo?
Al momento dell'accesso, del recupero dell'account, dei pagamenti, dei prelievi, della registrazione e dell'onboarding sul marketplace. Ovunque la coerenza del dispositivo e l'integrità della rete siano importanti per la decisione sul rischio.
Cosa fanno di solito le squadre con i segnali?
Tre azioni. Consenti quando tutto sembra normale e il livello di minaccia è basso. Intensifica l'autenticazione quando il rischio aumenta: VPN rilevata, nuovo dispositivo, mancata corrispondenza dell'indirizzo IP. Blocca o esamina quando si presentano combinazioni di elusione efficaci, come TOR con un emulatore o un indirizzo IP di un data center con segnali di automazione.
La rilevazione delle impronte digitali dei dispositivi è conforme al GDPR?
Sì. La prevenzione delle frodi si qualifica come interesse legittimo ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR, come confermato dal considerando 47. Il consenso individuale non è richiesto. Le aziende dovrebbero documentare questa base giuridica e divulgarla nella propria informativa sulla privacy.
Come funziona il riconoscimento delle impronte digitali dei dispositivi in combinazione con la biometria comportamentale?
L'identificazione biometrica del dispositivo definisce il contesto di rischio. La biometria comportamentale verifica le attività dell'utente durante la sessione. Un dispositivo pulito con un comportamento insolito attiva un controllo biometrico più approfondito. Un dispositivo segnalato con un comportamento normale attiva una revisione della rete. L'utilizzo di entrambi i metodi colma le lacune che ciascuno di essi, preso singolarmente, non è in grado di coprire.
Fermate i truffatori prima che cambino le loro tracce
Individua dispositivi già utilizzati, reti mascherate, strumenti di elusione e sessioni ad alto rischio prima che si traducano in pagamenti, prelievi o creazione ripetuta di account.
