Sicherheits-Wiki
Verständliche Definitionen zu CAPTCHA, Bot-Schutz, Online-Betrug und Web-Sicherheit vom CaptchaFox-Team.
Eine Fake-Bewertung ist eine fabrizierte Kundenrezension, die täuschen soll, massenhaft gepostet über Fake-Accounts und Bots, zunehmend als Betrug reguliert.
WeiterlesenEine IP-Adresse ist die numerische Kennung, über die Netzwerke Traffic zu einem Gerät leiten, eines der meistgenutzten, meistüberschätzten Sicherheitssignale.
WeiterlesenEine WAF inspiziert HTTP-Traffic und filtert Anfragen, die Angriffsmustern wie SQL-Injection und XSS entsprechen, eine eigene Schicht neben dem Bot-Management.
WeiterlesenEN 301 549 ist der europäische Barrierefreiheitsstandard für IKT-Produkte und -Dienste, die technische Spezifikation, auf die Gesetze wie der EAA verweisen.
WeiterlesenFake-Account-Erstellung ist die automatisierte Massenregistrierung von Konten unter falschen Identitäten, Infrastruktur für Spam, Promo-Missbrauch und Betrug.
WeiterlesenFormular-Spam ist das automatisierte Absenden von Junk-Inhalten über Website-Formulare; er verschmutzt Postfächer und CRMs und begräbt echte Leads.
WeiterlesenFullz ist Untergrund-Slang für ein komplettes gestohlenes Identitätspaket (Name, Ausweisnummer, Finanzdaten), bepreist und gehandelt als eine Einheit.
WeiterlesenIdentitätsdiebstahl ist die Nutzung fremder persönlicher Daten für Betrug in deren Namen, das Dachverbrechen hinter Account Takeover und synthetischen Identitäten.
WeiterlesenIP-Geolokalisierung ordnet einer IP-Adresse eine physische Region zu (Land, Stadt, teils Postleitzahlgebiet) für Lokalisierung, Compliance und Betrugsprüfung.
WeiterlesenIP-Reputation bewertet, wie vertrauenswürdig Traffic von einer IP-Adresse ist, nach Historie, Netzwerktyp und Nähe zu Proxies oder Botnets.
WeiterlesenKlickbetrug ist das automatisierte oder bezahlte Klicken auf Anzeigen, um Werbebudgets zu leeren oder Publisher-Umsätze aufzublähen, ohne Kaufabsicht.
WeiterlesenMFA-Bypass umfasst die Techniken, mit denen Angreifer Multi-Faktor-Authentifizierung aushebeln: Phishing-Proxies, Push-Müdigkeit, OTP-Abfang, Token-Diebstahl.
WeiterlesenPrice Scraping ist das automatisierte Massen-Auslesen von Preisen einer Konkurrenz-Website, Treibstoff für Unterbietungs-Strategien und ständige Crawler-Last.
WeiterlesenPrivacy by Design ist das Prinzip, Datenschutz von der ersten Architekturentscheidung an in Systeme einzubauen, statt ihn nachträglich anzuflanschen.
WeiterlesenProof of Work ist ein kryptografisches Verfahren, das vor jeder Aktion eine Rechenaufgabe verlangt, und Missbrauch im großen Stil teuer macht.
WeiterlesenProxy-Rotation ist das laufende Wechseln der ausgehenden IP-Adresse, damit große Mengen automatisierter Anfragen wie viele verschiedene Quellen aussehen.
WeiterlesenRate Limiting begrenzt, wie viele Anfragen ein Client in einem Zeitfenster senden darf; es schützt Dienste vor Überlast und bremst Missbrauch.
WeiterlesenRetourenbetrug ist der Missbrauch von Rückgaberichtlinien, von Wardrobing bis zur leeren Box, zunehmend organisiert über Refund-Services und Kontonetzwerke.
WeiterlesenRisikobasierte Authentifizierung passt die Login-Reibung dem bewerteten Risiko jedes Versuchs an, unsichtbar im Alltag, verschärft bei auffälliger Beweislage.
Weiterlesenrobots.txt ist die Datei, in der eine Website erklärt, welche Crawler welche Pfade betreten dürfen, ein freiwilliges Protokoll, das nur höfliche Bots ehren.
WeiterlesenBots bekämpfen und Benutzerdaten schützen.
Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.