Cloudflare Account Abuse Protection 발표: 봇과 사람의 사기 공격을 차단하다
핵심 내용
Disposable email, email risk, Hashed User IDs로 계정 사기와 ATO를 막는다.
자세히 보기
Cloudflare가 Account Abuse Protection을 선보이며, 봇뿐 아니라 인간이 개입한 사기성 계정 남용까지 막는 새 방어 체계를 내놨다. Bot Management Enterprise 고객은 현재 Early Access로 추가 비용 없이 사용할 수 있고, 정식 Cloudflare Fraud Prevention은 올해 말 공개될 예정이다.
이제 핵심 방어 수단은 세 가지다. Disposable email check는 일회용 이메일로 가입하는 계정을 식별하고, email risk는 이메일 패턴과 인프라를 기반으로 low, medium, high 위험도를 제공한다. 여기에 Hashed User IDs를 더해, 사용자 이름을 암호화 해시한 도메인별 식별자로 계정 단위의 의심 행위를 추적하고 완화할 수 있다.
Cloudflare는 배경 문제도 함께 짚는다. 지난해 기준 네트워크 전체 로그인 중 **41%**가 유출된 자격 증명을 사용했고, 2024년 Black Friday 분석에서는 로그인 페이지 트래픽의 60% 이상이 자동화된 트래픽이었다. 지난주에는 ATO 감지 기능들이 하루 평균 69억 건의 의심 로그인 시도를 포착했으며, Cloudflare는 이를 통해 계정 생성부터 로그인, 계정 탈취까지 이어지는 공격을 한층 더 정교하게 막겠다는 전략을 제시한다.
핵심 기능은 다음과 같다.
- Disposable email check: 프로모션 악용과 가짜 계정 생성에 자주 쓰이는 일회용 메일을 차단하거나 challenge를 부여
- Email risk: 이메일의 패턴과 인프라를 바탕으로 가입 단계에서 위험도를 평가
- Hashed User IDs: 사용자 이름을 평문 저장하지 않고 해시된 식별자로 계정 수준의 행동 패턴을 분석
Cloudflare는 네트워크/IP 중심 방어만으로는 부족하고, 이제는 authenticity와 identity를 함께 봐야 한다고 강조한다. 이 기능들은 Security analytics, Security rules, Managed Transforms에서 활용할 수 있으며, 프라이버시를 유지하면서도 반복적이고 표적화된 사기 행위를 더 잘 드러내는 데 초점을 맞춘다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.