Skip to content

反詐欺

**反詐欺(Fraud Prevention)**判斷到達你網站、應用程式或頁面的每一次訪問,到底是真人, 還是自動化、無效或其他形式的詐欺流量。它為每一次訪問給出清晰裁決,讓你在機器人、 無效流量與濫用行為造成損失之前——無論它們出現在哪裡——就把它們辨識並據以行動。

詐欺從來不是單一問題:它是消耗預算的機器人、虛增數據的無效流量、採集你內容的 爬蟲、批量薅註冊的指令稿,以及擠占你社群的虛假帳號。反詐欺是涵蓋這一切的同一個大類: 每次訪問一份裁決,一套接入,適用眾多場景。

使用場景

它們都是同一個產品。你先用上今天最需要的防護,再隨業務成長按需擴展——而你據以行動的 那份裁決,在每個場景裡都是同一份。

  • 虛假與無效流量(IVT) —— 把自動化與非人類流量擋在你的頁面和漏斗之外, 讓指標反映真實意圖與真實訪客。
  • 反爬蟲(Anti-Scraping) —— 保護你的內容、價格與資料免遭自動化採集, 讓你發布的價值仍歸你所有。
  • 帳號防護(Account Protection) —— 守護註冊與登入,抵禦虛假註冊和濫用性自動化, 讓帳號都屬於真實使用者。
  • 內容保護(Content Protection) —— 把垃圾內容、虛假帳號與自動化濫用擋在內容與 社交平台之外,讓社群保持真實可信。

一套接入,適配所有場景

上面每個場景都跑在同一套基礎能力上——SDK、裁決,以及資料 API。在所有場景裡, 反詐欺只做一件事:為每一次訪問給出真人/機器人裁決。從一個場景換到另一個,變的 只是你拿到裁決後怎麼用它——把它從漏斗剔除、攔下一次註冊,或擋掉一個爬蟲。

高層運作方式

反詐欺用先進的風控模型評估每一次訪問,並回傳一份簡單易用的裁決:它大機率是 不是機器人、可疑程度有多高,以及我們建議你怎麼處理。

接入分兩層:

  1. SDK —— 一段放在你頁面上的小指令稿,為當前訪問請求一份裁決,並透過回呼交給你的 程式碼。見 Web SDK
  2. 資料 API —— 伺服器端 API,用於拉取裁決、彙總統計、匯出資料,用於報表與對帳。 見 資料 API

裁決欄位(is_botscorelevelaction 等)及各自的處理方式見 裁決欄位參考

只回傳裁決,不暴露內部

SDK 與 API 只回傳最終裁決,不暴露內部評分細節。這讓你的接入保持簡單、穩定; 偵測模型由我們持續維護與迭代,你無需自己跟進辨識規則的更新。

場景指南

上面的核心接入在每個場景裡都一樣。有些場景會在此之上補充一點專屬內容——只有那個場景 才需要的額外步驟、約定或欄位。這些放在各自的專項指南裡:

  • 廣告反作弊 —— 保護付費流量與投放:由第三方把訪客送來, 雙方需要就一份獨立的、逐點擊的真人/機器人結論對帳(點擊 token、廣告主/服務商兩端、 按點擊結算)。

下一步

MIT-licensed examples · CaptchaLa is operated independently