Skip to content

Prevenção de Fraude

A Prevenção de Fraude informa se cada visita ao seu site, app ou página é uma pessoa real ou tráfego automatizado, inválido ou de outra forma fraudulento. Ela coloca um veredito claro sobre cada visita, para que você possa identificar e agir contra bots, tráfego inválido e comportamento abusivo antes que eles lhe custem caro — onde quer que esse tráfego apareça.

Fraude não é um único problema. São bots drenando orçamentos, tráfego inválido inflando seus números, scrapers coletando seu conteúdo, scripts fabricando cadastros e contas falsas lotando sua comunidade. A Prevenção de Fraude é o guarda-chuva único para tudo isso: um veredito por visita, uma integração, muitos casos de uso.

Casos de uso

Estes são todos o mesmo produto. Você escolhe a proteção de que precisa hoje e adiciona mais conforme cresce — o veredito sobre o qual você age é idêntico em todos eles.

  • Tráfego falso e inválido (IVT) — mantenha tráfego automatizado e não humano fora das suas páginas e funis, para que suas métricas reflitam intenção real e visitantes reais.
  • Antiscraping — proteja seu conteúdo, preços e dados contra coleta automatizada, para que o valor que você publica continue sendo seu.
  • Proteção de contas — proteja cadastros e logins contra registros falsos e automação abusiva, para que suas contas pertençam a pessoas reais.
  • Proteção de conteúdo — mantenha spam, contas falsas e abuso automatizado fora de plataformas de conteúdo e sociais, para que as comunidades permaneçam genuínas e confiáveis.

Uma integração, todos os cenários

Todos os casos de uso acima funcionam sobre os mesmos blocos de construção — o SDK, o veredito e a Data API. Em todos eles, a Prevenção de Fraude faz uma coisa: dá a cada visita um veredito humano / bot. O que muda de um cenário para outro é apenas o que você faz com esse veredito depois de tê-lo — excluí-lo de um funil, bloquear um cadastro ou descartar um scraper.

Como funciona em alto nível

A Prevenção de Fraude avalia cada visita com um modelo de risco avançado e retorna um único veredito fácil de consumir: a visita provavelmente é um bot, quão suspeita ela é e o que recomendamos que você faça a respeito.

Você integra em duas camadas:

  1. SDK — um pequeno script na sua página que solicita um veredito para a visita atual e o entrega ao seu código por meio de um callback. Veja o Web SDK.
  2. Data API — uma API do lado do servidor para obter vereditos, agregar estatísticas e exportar dados para relatórios e conciliação. Veja a Data API.

Os campos do veredito (is_bot, score, level, action, …) e como agir sobre cada um estão documentados na Referência de Veredito.

Um veredito, sem detalhes internos

O SDK e as APIs retornam apenas o veredito final — não os detalhes internos de pontuação. Isso mantém sua integração simples e estável, enquanto o modelo de detecção é mantido e aprimorado do nosso lado, de modo que você nunca precise acompanhar atualizações de assinaturas.

Guias de cenário

A integração principal acima é a mesma em todos os lugares. Alguns cenários acrescentam algumas especificidades por cima dela — passos extras, convenções ou campos de que só aquele cenário precisa. Essas especificidades ficam em guias dedicados:

  • Fraude em anúncios — protegendo tráfego pago e campanhas, onde um terceiro entrega visitantes e ambos os lados precisam conciliar com base em uma conclusão humano/bot independente por clique (tokens de clique, papéis de anunciante / provedor, liquidação).

Próximos passos

MIT-licensed examples · CaptchaLa is operated independently