Impressão Digital do Visitante: Melhorando a precisão além da impressão digital de dispositivos

team
Sardine Team
bg-image
bg-image
Apresentando o Visitor Fingerprint: aumentando a precisão além da identificação de dispositivos
Subscribe to newsletter
Share

Todo sistema de fraude depende de uma capacidade central: reconhecer quem está realmente por trás de uma interação.

A impressão digital do dispositivo é uma maneira de fazer isso. É uma técnica que cria um identificador único (impressão digital) para um dispositivo com base na combinação de detalhes de hardware e software, como o user-agent, que é uma sequência de texto que o dispositivo envia para sites e que identifica o navegador, o sistema operacional e o próprio dispositivo.

Impressão digital do dispositivo: uma técnica que cria um identificador único (uma "impressão digital") para um dispositivo ao coletar suas informações específicas de hardware e software, como navegador, sistema operacional, plugins e resolução de tela.

A impressão digital do dispositivo pode ajudar a reconhecer dispositivos que retornam em diferentes sessões e, em alguns casos, mesmo depois que os cookies são apagados, mas é sensível a mudanças no ambiente e fácil de ser interrompida.

Essa sensibilidade cria um trade-off. Se a impressão digital for rígida demais, pequenas mudanças no navegador ou no ambiente podem dividir um único usuário real em várias identidades, chamadas de divisões. Se a impressão digital for muito flexível, várias pessoas podem ser agrupadas na mesma identidade, resultando em uma colisão.

Ambos os resultados prejudicam a precisão. As divisões fragmentam o comportamento e ocultam atividades recorrentes, enquanto as colisões misturam usuários não relacionados, aumentando falsos positivos e minando a confiança nas regras e modelos subsequentes. A maioria das equipes acaba otimizando um em detrimento do outro.

O Visitor Fingerprint da Sardine foi criado para resolver esse problema. Nós aprimoramos a identificação de dispositivos adicionando contexto de localização e de rede, além de recursos de estabilidade, oferecendo às equipes de fraude uma forma mais precisa de diferenciar usuários reais, resistente a redefinições comuns.

Resumo:

  • A identificação tradicional de dispositivos obriga a um compromisso entre colisões e divisões, o que reduz a precisão e a confiança nas decisões de fraude.
  • O Visitor Fingerprint aprimora a técnica de fingerprinting ao combinar sinais do dispositivo, navegador e rede com recursos adicionais de estabilidade e uma Pontuação de Confiança, um método mais confiável de avaliar a precisão.
  • Em testes no mundo real, o Visitor Fingerprint reduziu as taxas de colisão em até 97% e as taxas de divisão em até 95% em comparação com as abordagens legadas.
  • Uma identidade mais limpa leva a regras melhores, modelos mais robustos, detecção de fraude mais precoce e menos atrito para usuários legítimos.

O que é uma impressão digital de visitante?

Visitor Fingerprint é um identificador persistente que reconhece usuários em diferentes sessões, dispositivos e redes, com maior precisão e estabilidade do que a simples impressão digital de dispositivo.

Em vez de depender apenas de atributos do dispositivo ou do navegador, o Visitor Fingerprint analisa todo o ambiente em que o usuário opera, incluindo localização, comportamento de rede e outros fatores de estabilidade.

Juntas, esses sinais criam um identificador mais persistente, que é difícil de contornar usando técnicas comuns como limpeza de cookies, reinstalação de aplicativos ou outras mudanças no ambiente.

Como nenhum identificador é perfeito, a Sardine associa cada Visitor Fingerprint a uma Pontuação de Confiança. Uma forma mais confiável de avaliar a precisão, essa pontuação ajuda as equipes a entender quão único e confiável é um fingerprint, para que possa ser usado adequadamente em regras, modelos e investigações.

Como o Visitor Fingerprint é diferente da tradicional impressão digital de dispositivo

A identificação tradicional de dispositivos concentra-se principalmente na aparência do dispositivo. O Visitor Fingerprint amplia essa visão com o contexto de rede e a estabilidade da identidade ao longo do tempo.

Capacidade

Impressão digital tradicional de dispositivo

Impressão digital do visitante

Entradas de identidade

Atributos de dispositivo e navegador

Contexto de dispositivo, navegador e rede

Resistência a repetições

Baixo a moderado

Alto

Tratamento de colisões

Visibilidade limitada

A Pontuação de Confiança ajuda a quantificar o risco

Divisão responsável

Sensível a pequenas mudanças

Projetado para manter a estabilidade ao longo do tempo

Regras utilizáveis e aprendizado de máquina

Flexibilidade limitada

Ajustável por meio de limites de confiança

Quando testado em condições reais contra abordagens legadas baseadas em dispositivo e localização, o Visitor Fingerprint apresentou reduções significativas tanto nas taxas de divisão quanto de colisão, com melhorias de até 95% e 97%, respectivamente.

Ao reduzir colisões e divisões, sua equipe melhora a precisão, diminui falsos positivos e fornece entradas mais limpas para as regras e modelos subsequentes.

Sistema operacional

Taxa de divisão de impressão digital legada

Taxa de divisão de impressão digital do visitante

Melhoria

iOS

27%

1%

95%

Web

4%

4%

8%

Android

10%

2%

74%

Sistema operacional

Taxa de colisão de impressão digital legada

Taxa de colisão de impressão digital de visitante

Melhoria

iOS

28%

1%

95%

Web

23%

3%

87%

Android

30%

1%

97%

Como usar o Visitor Fingerprint na detecção de fraudes

Quando as atividades são corretamente vinculadas, as equipes podem aplicar regras de agregação para revelar padrões que não aparecem no nível da sessão, ajudando a identificar grupos de comportamentos suspeitos e a responder mais cedo a ataques emergentes. Isso pode se manifestar da seguinte forma:

Detecção de abuso coordenado em tráfego web

Usando Impressões Digitais de Visitantes de alta confiança, as equipes podem sinalizar comportamentos de risco, como:

  • Uma impressão digital associada a muitos dispositivos em um curto intervalo de tempo
  • Uma impressão digital compartilhada entre várias contas de clientes em um único dia

Uma regra simples poderia ser assim:

  • Confiança da impressão digital do visitante ≥ 70
  • Impressão digital vinculada a mais de quatro dispositivos em sete dias
  • Impressão digital compartilhada por mais de cinco usuários em um único dia

Quando combinados com sinais como IPs não residenciais ou uso de emuladores, esses padrões podem ser fortes indicadores de anéis de fraude coordenada.

Um novo padrão em identificação de usuários

Visitor Fingerprint faz parte das amplas capacidades de dispositivo e comportamento, desenvolvidas para oferecer às equipes de fraude uma identidade duradoura, sinais mais claros e mais controle sobre as decisões de risco.

Para descobrir como o Visitor Fingerprint pode aprimorar suas capacidades de detecção de fraude, solicite uma demonstração aqui.

Perguntas frequentes

Como o Visitor Fingerprint reduz colisões de identidade?

O Visitor Fingerprint cria um identificador de usuário persistente ao agregar sinais de dispositivo, navegador, rede e cliente. Isso reduz drasticamente colisões e fragmentações de identidade, garantindo uma atribuição de sessão‑para‑usuário mais confiável em diferentes modelos e sistemas.

O que impede fraudadores de contornar o Visitor Fingerprint?

O sistema combina inteligência de dispositivo em baixo nível com dados comportamentais e de rede. Ele resiste a técnicas comuns de evasão, como “navegadores antidetect”, limpeza de cookies, navegação anônima, uso de VPN e ambientes de emuladores móveis, ancorando a identificação em sinais difíceis de serem replicados.

Como o Visitor Fingerprint contribui para a detecção de redes de fraude?

Ao vincular sessões e dispositivos relacionados por meio de sinais compartilhados, o Visitor Fingerprint revela padrões de atividade coordenada. Ele ajuda as equipes a identificar grupos de contas conectadas a um mesmo usuário ou rede de dispositivos, o que é essencial para detectar quadrilhas de fraude e operações de laranjas.

O Visitor Fingerprint pode melhorar os dados de entrada de modelos de aprendizado de máquina?

Sim. O Visitor Fingerprint estabiliza a camada de identidade que alimenta os modelos de fraude. Isso reduz o ruído de jornadas de usuário fragmentadas, melhora a qualidade do sinal e aumenta a precisão dos modelos para decisões em tempo real.

Como a pontuação de exclusividade afeta os fluxos de trabalho de risco?

O sistema atribui a cada impressão digital do visitante uma pontuação de exclusividade que varia de baixa a alta confiança. Uma pontuação alta indica uma forte atribuição ao dispositivo e permite uma progressão sem fricção, enquanto uma pontuação baixa pode acionar verificações adicionais ou medidas de segurança reforçadas.

O Visitor Fingerprint funciona para usuários com pouco histórico ou de primeira viagem?

Ele captura o contexto ambiental e comportamental desde a primeira sessão. Mesmo quando os dados tradicionais de identidade são escassos, ele fornece sinais de risco antecipados que ajudam a diferenciar usuários legítimos de perfis sintéticos ou de alto risco.

Em que isso é diferente dos métodos tradicionais de impressão digital?

A identificação tradicional por impressão digital depende de atributos estáticos e é vulnerável a redefinições ou falsificações. O Visitor Fingerprint é dinâmico, adaptável e resiliente. Ele persiste entre sessões e ambientes, oferecendo uma referência de identidade mais precisa e estável para prevenção de fraudes.