A apropriação de contas baseada em sessão é difícil de detetar porque o atacante aproveita um token de sessão válido em vez de iniciar sessão de novo. O cside resolve isto calculando a impressão digital do dispositivo em cada pedido, não apenas no início de sessão. Quando um token que se autenticou num dispositivo passa a ser usado a partir de outro dispositivo a meio da sessão, a impressão digital de mais de 250 sinais deixa de corresponder e o cside sinaliza a sessão em tempo real, sem cookies, a partir de um único script próprio. Como também deteta o uso de VPN/proxy e clientes automatizados ou agênticos, separa uma mudança de rede genuína de uma sessão sequestrada entregue a outro dispositivo ou bot.
Como as equipes de fraude impedem o account takeover antes de o login ser concluído?
O cside pontua o dispositivo e a sessão no momento em que as credenciais são enviadas, retornando um sinal de risco antes de o login ser aceito.
O que é fraude de multi-accounting e como você a detecta?
Multi-accounting é uma pessoa ou quadrilha criando muitas contas para abusar de bônus e trials. O cside vincula contas ao mesmo dispositivo por meio de mais de 250 sinais sem cookies.
Como os negócios de assinatura detectam o compartilhamento de senhas e contas?
O cside faz a impressão digital de cada dispositivo em uma conta e sinaliza quando o número e o padrão de dispositivos indicam compartilhamento, sem cookies e sem atrito no login.
Como impedir o abuso de trials gratuitos sem prejudicar os cadastros reais?
A chave é distinguir um dispositivo repetido de um cliente genuinamente novo no cadastro. O cside reconhece dispositivos que já fizeram um trial e sinaliza apenas esses.