Правильний пароль ще не гарантує, що в акаунт входить його власник. Коли користувач відкриває Фаворит вход, електронну пошту, банківський застосунок або робочий кабінет, сервіс перевіряє не лише введені дані. Система також звертає увагу на пристрій, країну, час входу та попередні дії. Штучний інтелект допомагає швидко помітити ситуації, які не схожі на звичну поведінку користувача.
Що система перевіряє під час входу
Онлайн-сервіс може знати, з якого телефона чи комп’ютера людина зазвичай заходить у профіль. Він також враховує браузер, IP-адресу, приблизне місцеперебування та час авторизації.
Підозру можуть викликати такі ситуації:
- вхід із нового пристрою та іншої країни;
- кілька невдалих спроб поспіль;
- різка зміна місцеперебування;
- надто швидке введення багатьох паролів;
- використання даних, які раніше з’являлися у витоках;
- незвична активність одразу після авторизації.
Одна ознака не завжди означає небезпеку. Людина могла поїхати за кордон, змінити смартфон або підключитися до іншої мережі. Тому система оцінює одразу кілька факторів і лише після цього обирає реакцію.
Як працює захист Microsoft Entra
Microsoft Entra ID Protection використовують компанії для захисту робочих акаунтів і сервісів Microsoft 365. Розглянемо простий приклад. Працівник зазвичай входить у профіль із ноутбука в Києві. Через десять хвилин ті самі дані використовують на невідомому пристрої в іншій країні.
Система порівнює обидві спроби та бачить, що людина фізично не могла так швидко змінити місцеперебування. Вона також перевіряє, чи знайомий браузер, чи використовувалася корпоративна мережа та чи не був пароль скомпрометований.
Залежно від рівня ризику Microsoft Entra може попросити підтвердити вхід через Microsoft Authenticator, змінити пароль або повторно авторизуватися. Якщо загроза виглядає серйозною, активні сеанси можуть бути завершені.
Як Google розпізнає автоматичний підбір паролів
Зловмисники часто не підбирають пароль вручну. Спеціальна програма бере тисячі комбінацій із попередніх витоків і перевіряє їх на різних сайтах. Такий спосіб атаки називають credential stuffing.
Google reCAPTCHA Account Defender аналізує не лише одну спробу входу, а всю картину. Наприклад, за кілька хвилин з однієї мережі надходять сотні запитів із різними логінами. Усі вони виконуються з однаковою швидкістю та за тим самим сценарієм.
Для звичайного користувача це неприродно, а для програми — типова поведінка. Система може позначити такі запити як підозрілі та передати сервісу сигнал для додаткової перевірки або блокування.
Як Cloudflare відрізняє людину від програми
Cloudflare Bot Management оцінює кожен запит і визначає, наскільки він схожий на дію реального користувача. Система аналізує браузер, частоту звернень, послідовність переходів та інші технічні сигнали.
Людина зазвичай відкриває сторінку, читає її, вводить дані та натискає кнопку. Програма може за той самий час надіслати десятки запитів, змінюючи логіни й паролі.
Власник онлайн-сервісу сам визначає, що робити з підозрілим трафіком. Можна показати додаткову перевірку, обмежити кількість спроб або тимчасово заблокувати звернення до форми входу. При цьому звичайні сторінки залишаються доступними.
Чому контроль триває після авторизації
Небезпека не завжди зникає після правильного введення пароля. Іноді стороння людина отримує вже активний сеанс і може користуватися профілем без повторного входу.
Тому система продовжує стежити за діями усередині акаунта. Наприклад, користувач заходить із нового браузера, одразу змінює контактну адресу, створює пересилання пошти та відкриває конфіденційні документи. Окремо кожна дія може бути звичайною, але разом вони виглядають підозріло.
У такому випадку сервіс може завершити сеанс і попросити повторно підтвердити особу. Це допомагає зупинити сторонній доступ навіть після успішної авторизації.
Яку роль відіграють passkey
Штучний інтелект знаходить підозрілу активність, але особу підтверджують інші засоби. Одним із сучасних рішень є passkey — цифровий ключ, пов’язаний із конкретним сайтом або застосунком.
Для входу користувач вводить PIN на пристрої, сканує відбиток пальця або проходить розпізнавання обличчя. Такий ключ не можна випадково передати через підроблену сторінку, як це іноді відбувається з паролем.
Сучасний захист працює в кілька етапів. Штучний інтелект оцінює обставини входу, помічає нетипові дії та визначає рівень ризику. Після цього сервіс або пропускає користувача без затримки, або просить додаткове підтвердження. Завдяки цьому звичні входи залишаються простими, а підозрілі спроби отримують посилену перевірку.
