Obsługa przypadków użycia związanych z zapobieganiem oszustwom

Walka z oszustwami i spamem ma kluczowe znaczenie dla utrzymania zdrowego i bezpiecznego ekosystemu online dla użytkowników, wydawców i reklamodawców. Dostęp do adresów IP odgrywa kluczową rolę w zapobieganiu oszukańczym transakcjom handlowym i spamowi na dużą skalę.

Serwery proxy w internecie zapewniają użytkownikom większą anonimowość online, ale mogą też pomagać atakującym w ukrywaniu działań takich jak ataki typu DoS. Ochrona IP będzie zawierać funkcje zmniejszające ryzyko wykorzystania serwerów proxy przez potencjalnych atakujących.

Tokeny ujawniania probabilistycznego

Tokeny ujawniania probabilistycznego (PRT) umożliwiają opóźniony dostęp do losowej próbki adresów IP. Dzięki temu firmy mogą monitorować poziom oszustw w swoich systemach i reagować na pojawiające się nieuczciwe działania. PRT będą umieszczane w żądaniach przekazywanych przez serwer proxy w nagłówku HTTP dodawanym przez Chrome w przypadku domen, które je włączają.

PRT może zostać odszyfrowany po pewnym czasie za pomocą klucza wydanego przez Google i w niewielkim odsetku wydanych tokenów będzie zawierać adres IP inny niż serwera proxy. Opóźnienie sprawia, że pierwotnego adresu IP użytkownika nie można używać do śledzenia aktywności w czasie rzeczywistym.

Więcej informacji znajdziesz w wyjaśnieniu dotyczącym tokenów ujawniania probabilistycznego.

Ograniczanie dostępu do serwerów proxy

Ochrona IP korzysta z uwierzytelniania klienta, aby ograniczyć możliwość wykorzystywania serwerów proxy przez osoby o złych zamiarach do wzmacniania ataków na usługi z listy zamaskowanych domen. Dlatego ochrona adresu IP jest dostępna tylko dla użytkowników, którzy przed otwarciem nowego okna incognito zalogowali się w Chrome na swoje konto Google.

Chrome używa algorytmu ślepych podpisów RSA do uwierzytelniania klienta. Ma to zapobiegać łączeniu przez serwery proxy obsługiwanego ruchu z kontem użytkownika.

Ograniczanie wydawania tokenów uwierzytelniania

Istnieje maksymalny limit tokenów wydawanych użytkownikowi dziennie, a tokeny mają stosunkowo krótki okres ważności. Dodatkowo serwery proxy ograniczają ilość ruchu sieciowego, który można wygenerować na token.

Ochrona adresu IP ma na celu zapewnienie większości użytkowników wystarczającej liczby tokenów do przekierowywania całego ruchu do domen na liście MDL. W praktyce oznacza to, że użytkownicy o średnim natężeniu ruchu prawdopodobnie otrzymają wystarczającą liczbę tokenów, aby za każdym razem maskować swój adres IP, ale użytkownicy o niezwykle wysokiej aktywności lub użytkownicy, którzy wykazują inne wskaźniki ryzyka oszustwa, mogą mieć ograniczony dostęp.

Jeśli użytkownik nie ma tokenów, żądania do domen na liście MDL będą kierowane bezpośrednio, bez przekierowania przez serwer proxy. Limity tokenów mogą się zmieniać w czasie w odpowiedzi na zgłoszone lub zaobserwowane wzorce oszukańczej aktywności.

Zgłaszanie oszukańczych zachowań

Oprócz środków zapobiegawczych udostępniamy witrynom możliwość zgłaszania ataków DoS lub innych oszukańczych działań. W tym celu należy skontaktować się z nami, wysyłając e-maila na adres ip-protection-abuse-report@google.com. W miarę pojawiania się nowych zagrożeń Chrome będzie w razie potrzeby rozwijać taktykę ograniczania oszustw i spamu za pomocą serwerów proxy IP.

Angażowanie się i przesyłanie opinii

Jeśli masz jakieś uwagi, chętnie je poznamy.