Sicherheits-Wiki
Verständliche Definitionen zu CAPTCHA, Bot-Schutz, Online-Betrug und Web-Sicherheit vom CaptchaFox-Team.
Schrems II ist das EuGH-Urteil von 2020, das das Privacy Shield kippte und neu ordnete, wie personenbezogene Daten aus der EU in die USA fließen dürfen.
WeiterlesenSession Hijacking stiehlt das nach erfolgreichem Login ausgestellte Token, der Angreifer agiert als Nutzer, ganz ohne Passwort oder MFA-Code.
WeiterlesenSIM-Swapping kapert die Rufnummer eines Opfers, indem sie auf die SIM des Angreifers portiert wird, sodass SMS-Sicherheitscodes zur Post des Angreifers werden.
WeiterlesenSMS-Pumping ist eine Betrugsmasche, bei der Bots massenhaft Verifizierungs-SMS an Premium-Nummern auslösen; die Rechnung zahlt das angegriffene Unternehmen.
WeiterlesenStarke Kundenauthentifizierung ist die PSD2-Pflicht, elektronische Zahlungen im EWR mit zwei unabhängigen Faktoren zu bestätigen, sie prägt jeden Checkout.
WeiterlesenTLS-Fingerprinting erkennt Client-Software daran, wie sie Verschlüsselung aushandelt, und entlarvt Bots mit falschem User Agent vor dem ersten Seitenaufruf.
WeiterlesenToll Fraud löst Anrufe oder SMS an Premium-Nummern aus, an denen der Angreifer mitverdient, oft durch Bot-Missbrauch der Telefon-Verifizierung einer App.
WeiterlesenTriangulationsbetrug kassiert über einen falschen Shop das Geld echter Käufer und erfüllt deren Bestellungen mit gestohlenen Karten bei legitimen Händlern.
WeiterlesenVerhaltensanalyse unterscheidet Menschen von Automatisierung anhand der Interaktion, von Cursor-Bewegung über Tipprhythmus bis Scrollen, ganz ohne Nutzeraufwand.
WeiterlesenWeb Scraping ist das automatisierte Extrahieren von Daten aus Websites; es treibt Suchmaschinen und Preisvergleiche an, aber auch Diebstahl und Missbrauch.
WeiterlesenWeb-Skimming schleust bösartigen Code in Checkout-Seiten, um Kartendaten beim Tippen abzugreifen, oft Magecart genannt, nach seiner berüchtigtsten Form.
WeiterlesenZahlungsbetrug ist jede Transaktion mit gestohlenen, gefälschten oder missbrauchten Zahlungsdaten, von Käufen mit gestohlenen Karten bis Chargeback-Missbrauch.
WeiterlesenZwei-Faktor-Authentifizierung sichert Logins durch einen zweiten, unabhängigen Identitätsnachweis neben dem Passwort, ob Wissen, Besitz oder Biometrie.
WeiterlesenPersonenbezogene Daten (PII) sind alle Informationen, die eine Person identifizieren können, von Namen und E-Mails bis zu IP-Adressen und Gerätekennungen.
WeiterlesenPrivate Access Tokens sind kryptografische Bestätigungen des Geräteherstellers, die für die Legitimität eines Clients bürgen, sodass manche CAPTCHAs überspringen.
WeiterlesenNach der DSGVO bestimmt der Verantwortliche Zweck und Mittel der Verarbeitung, der Auftragsverarbeiter handelt auf Weisung; die Rollen verteilen die Haftung.
WeiterlesenBots bekämpfen und Benutzerdaten schützen.
Gib Betrügern und Spammern keine Chance! Schütze deine Website und deine Benutzer ab jetzt mit CaptchaFox.