Sicherheits-Wiki
Verständliche Definitionen zu CAPTCHA, Bot-Schutz, Online-Betrug und Web-Sicherheit vom CaptchaFox-Team.
Price Scraping ist das automatisierte Massen-Auslesen von Preisen einer Konkurrenz-Website — Treibstoff für Unterbietungs-Strategien und ständige Crawler-Last.
WeiterlesenPrivacy by Design ist das Prinzip, Datenschutz von der ersten Architekturentscheidung an in Systeme einzubauen — statt ihn nachträglich anzuflanschen.
WeiterlesenProof of Work ist ein kryptografisches Verfahren, das vor jeder Aktion eine Rechenaufgabe verlangt — und Missbrauch im großen Stil teuer macht.
WeiterlesenProxy-Rotation ist das laufende Wechseln der ausgehenden IP-Adresse, damit große Mengen automatisierter Anfragen wie viele verschiedene Quellen aussehen.
WeiterlesenRate Limiting begrenzt, wie viele Anfragen ein Client in einem Zeitfenster senden darf — es schützt Dienste vor Überlast und bremst Missbrauch.
WeiterlesenRetourenbetrug ist der Missbrauch von Rückgaberichtlinien — von Wardrobing bis zur leeren Box — zunehmend organisiert über Refund-Services und Kontonetzwerke.
WeiterlesenSchrems II ist das EuGH-Urteil von 2020, das das Privacy Shield kippte und neu ordnete, wie personenbezogene Daten aus der EU in die USA fließen dürfen.
WeiterlesenSIM-Swapping kapert die Rufnummer eines Opfers, indem sie auf die SIM des Angreifers portiert wird — SMS-Sicherheitscodes werden zur Post des Angreifers.
WeiterlesenSMS-Pumping ist eine Betrugsmasche, bei der Bots massenhaft Verifizierungs-SMS an Premium-Nummern auslösen — die Rechnung zahlt das angegriffene Unternehmen.
WeiterlesenTLS-Fingerprinting erkennt Client-Software daran, wie sie Verschlüsselung aushandelt — und entlarvt Bots mit falschem User Agent vor dem ersten Seitenaufruf.
WeiterlesenToll Fraud löst Anrufe oder SMS an Premium-Nummern aus, an denen der Angreifer mitverdient — oft durch Bot-Missbrauch der Telefon-Verifizierung einer App.
WeiterlesenTriangulationsbetrug kassiert über einen falschen Shop das Geld echter Käufer und erfüllt deren Bestellungen mit gestohlenen Karten bei legitimen Händlern.
WeiterlesenVerhaltensanalyse unterscheidet Menschen von Automatisierung anhand der Interaktion — Cursor-Bewegung, Tipprhythmus, Scrollen — ganz ohne Nutzeraufwand.
WeiterlesenWeb Scraping ist das automatisierte Extrahieren von Daten aus Websites — es treibt Suchmaschinen und Preisvergleiche an, aber auch Diebstahl und Missbrauch.
WeiterlesenZahlungsbetrug ist jede Transaktion mit gestohlenen, gefälschten oder missbrauchten Zahlungsdaten — von Käufen mit gestohlenen Karten bis Chargeback-Missbrauch.
WeiterlesenZwei-Faktor-Authentifizierung sichert Logins durch einen zweiten, unabhängigen Identitätsnachweis neben dem Passwort — Wissen, Besitz oder Biometrie.
WeiterlesenPersonenbezogene Daten (PII) sind alle Informationen, die eine Person identifizieren können — von Namen und E-Mails bis zu IP-Adressen und Gerätekennungen.
WeiterlesenPrivate Access Tokens sind kryptografische Bestätigungen des Geräteherstellers, die für die Legitimität eines Clients bürgen — manche überspringen so CAPTCHAs.
WeiterlesenNach der DSGVO bestimmt der Verantwortliche Zweck und Mittel der Verarbeitung, der Auftragsverarbeiter handelt auf Weisung — die Rollen verteilen die Haftung.
WeiterlesenBots bekämpfen und Benutzerdaten schützen.
Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.