搜索社区话题
查找 SDK 接入、独立环境、Cookie 会话、MCP 和自动化相关讨论。
摘要: 随着自动化攻击、虚假注册、薅羊毛和账户接管持续升级,传统基于规则和静态特征的风控体系正显露疲态。围绕设备、浏览器和网络环境生成的“实时设备情报”,正在成为反欺诈体系的重要补充。本文结合...
摘要: Fingerprint 与 Oscilar 宣布合作,面向金融科技、银行和信用合作机构提供“设备智能+AI 风险决策”一体化反欺诈能力。这不仅是一次产品集成,更折射出金融反欺诈行业从单...
摘要: 反欺诈的核心不只是“识别设备”,而是把分散的数据串起来。本文基于 Fingerprint 最新事件能力,拆解两项关键更新:一是为历史识别事件补写 linkedId 与 tag ,二是为...
摘要: 美国联邦贸易委员会(FTC)更新后的《Safeguards Rule》已进入全面执行阶段,要求广义“金融机构”建立书面化、持续化、可审计的信息安全体系,并在特定安全事件中向监管机构报告...
摘要:Firefox 一直把隐私与安全作为核心卖点。本文从增强型跟踪保护、Cookie 与历史管理、HTTPS-Only、恶意站点防护,到浏览器指纹对抗机制,系统梳理 Firefox 的关键能...
摘要: Fingerprint 宣布推出面向 Akamai 的代理集成方案,核心目标是把访客识别请求从第三方 CDN 路径转为站内路径,以降低广告拦截器和严格隐私策略浏览器的拦截概率,提升识别...
摘要: 在线用户识别的核心目标,是确认“当前访问者是否真的是账户本人”。仅依赖用户名和密码,早已无法应对撞库、钓鱼、账号接管等现实风险。本文从技术视角拆解常见识别手段:密码体系、2FA/MFA...
摘要: 在获客成本持续走高、隐私监管不断收紧的背景下,“回访用户体验”(RUX)正从产品细节升级为企业增长策略。更精准地识别老用户、减少登录与支付摩擦、提供连续性的个性化服务,不仅能提升转化率...
摘要: 账号接管(ATO)早已不是“撞库+弱密码”那么简单。攻击者会结合信息窃取木马、会话劫持、反检测浏览器和指纹伪装技术,复刻受害者设备环境,绕过仅依赖前端的设备识别方案。本文从技术原理、有...
摘要: 短信 2FA 易接入、用户接受度高,但调用成本会随着登录量快速上升。本文基于一个 Node.js + Express 示例,讲解如何将浏览器指纹作为短信二次验证的补充信号:对“已知设备...
摘要: 疫情并没有创造网络欺诈,只是把原本缓慢演进的风险集中放大:远程办公、线上消费、供应链波动与数字支付普及,共同推动欺诈手法升级,也迫使企业从“事后补救”转向“实时识别+组织治理+合规协同...
摘要: “线上下单、门店自提”(BOPIS)原本是零售数字化转型中的效率利器,但也正在成为欺诈高发场景。随着自提订单占比持续提升,欺诈者利用“无配送地址、弱身份核验、门店流程松散”等漏洞实施盗...
摘要: “Card Cracking”通常被译为撞卡或卡片测试,是当前增长较快的支付欺诈类型之一,约占电商欺诈的16%。它表面上是黑灰产利用机器人批量测试信用卡信息,实质上却折射出电商支付链路...
摘要: 在金融科技行业,反欺诈早已不是单纯“拦截风险”的技术命题,而是用户体验、业务增长与合规治理之间的系统性平衡。本文基于一篇关于“如何在不增加摩擦的情况下阻止金融欺诈”的文章,拆解当前 f...
摘要: Fingerprint 面向 Android 推出 Device Reputation Network(DRN),将单次设备识别升级为跨客户、跨场景的历史信誉查询能力。它不仅补足了移动...
摘要: TLS 指纹识别通过分析握手阶段暴露的明文元数据(如 TLS 版本、密码套件、扩展、曲线与 ALPN),在 Cookie、IP、User-Agent 不可靠时,仍可识别客户端类型与可疑...
摘要: 免费试用长期被视为SaaS、流媒体、游戏等行业拉新的高效手段,但其背后也隐藏着被薅羊毛、批量注册、账号共享和黑灰产渗透的风险。表面看,这是一次简单的营销漏洞利用;本质上,它已经演变为影...
摘要: Fingerprint 宣布赞助 2023 年 Open Source Summit North America,并在现场展示其开源浏览器指纹与设备识别能力。表面上看,这是一次常规的品...
摘要: 对金融科技公司而言,欺诈早已不是单纯的“坏账”问题,而是直接影响获客效率、放贷能力、交易体验和产品创新节奏的系统性成本。随着补贴获客、BNPL、数字开户等模式普及,欺诈风险被同步放大。...
摘要: 在金融服务行业,安全与体验不再是非此即彼的选择题。随着账户接管、生成式AI欺诈和实时支付风险上升,银行与金融科技公司正从“统一加码验证”转向“基于风险的动态摩擦”策略:对可信用户尽量无...