En marzo anunciamos la compatibilidad con CAPTCHA para las salas de espera. Ahora, sacamos esta función de la fase beta e introducimos dos nuevas funciones de seguridad: la identificación de dispositivos y la detección de anomalías.
CAPTCHA
A principios de este año, activamos Google reCAPTCHA como función en fase beta para todos los planes Standard, Plus, Professional y Enterprise de CrowdHandler. Ahora, esta función ha salido de la fase beta y está totalmente disponible en los planes «Standard» y superiores.
Más: Lee nuestro anuncio original sobre la función CAPTCHA
Más: Lee la guía de usuario sobre la integración de Google reCAPTCHA
Novedad: Identificación de dispositivos
Este mes, presentamos la tecnología de identificación de dispositivos.
Cuando los usuarios se incorporan a tu sala de espera, son anónimos. Para asegurarnos de poder identificarlos a lo largo de su visita, asignamos a cada usuario un token único, que se genera en el momento en que se incorporan a la cola.
Sin embargo, dado que un usuario con conocimientos técnicos podría identificar y compartir tokens que considere que tienen una posición favorable, hemos introducido la identificación de dispositivos como medida de seguridad adicional.
La técnica de «huella digital» identifica una combinación de atributos del navegador o dispositivo individual de cada usuario, creando así una «huella digital». A continuación, si un usuario con un token específico accede a la sala de espera utilizando un dispositivo que no coincide con la huella digital original, se le asigna un nuevo token.
En otras palabras, si el usuario A comparte su token con el usuario B, a este último se le asignará un nuevo token y pasará al final de la cola, como si no hubiera recibido el token compartido.
Más: Lee la guía de usuario sobre la identificación de dispositivos
La función de reconocimiento de huellas dactilares ya está disponible en los planes Standard y superiores.
Novedad: Detección de anomalías
También vamos a introducir una nueva función, que estará disponible en versión beta durante un tiempo: la detección de anomalías.
¿Por qué? Bueno, los ataques a las salas de espera y a los puntos de entrega pueden adoptar diversas formas. Además de los usuarios humanos que colaboran para burlar el sistema de colas, creando numerosas entradas o compartiendo «tokens válidos», las páginas web de ventas y venta de entradas también deben protegerse contra una variedad cada vez mayor de bots.
Entre ellos pueden encontrarse los «drop checkers» (también conocidos como «spinner bots»), que exploran las páginas para intentar adelantarse en cuanto sale el producto al mercado; los bots de adquisición, que intentan reservar productos e impedir que los usuarios legítimos accedan a ellos; o los bots de agilización, que intentan realizar compras, a menudo utilizando tarjetas fraudulentas... Por citar algunos ejemplos.
Pero la detección de anomalías puede ser de ayuda.
La detección de anomalías consiste en analizar los recorridos de los usuarios en tu dominio, tanto en la sala de espera como en tu sitio web, y detectar sesiones con patrones atípicos.
Mediante el análisis en tiempo real de una serie de factores relacionados con los usuarios y la comparación de cada recorrido con los realizados por la mayoría de los usuarios de una sala de espera, CrowdHandler puede asignar a cada usuario una puntuación de riesgo de 0 a 100.

A continuación, puedes revisar y filtrar las sesiones sospechosas y, o bien eliminar su token, o bien bloquear las direcciones IP asociadas.

Si, tras una inspección minuciosa de las sesiones marcadas, estás seguro de que estamos identificando correctamente los comportamientos sospechosos, puedes establecer un umbral de riesgo para bloquear automáticamente las direcciones IP que superen una determinada puntuación de riesgo.
Más: Lee la guía del usuario de Detección de anomalías
La detección de anomalías ya está disponible como función beta en los planes Professional y superiores.
Durante este periodo de prueba beta, seguiremos analizando el tráfico en tiempo real, y agradecemos cualquier comentario sobre la utilidad de esta función.
¿Te está llegando el tipo de público equivocado? Nosotros nos encargamos de ello
No olvides que todas estas nuevas funciones de seguridad se suman a los controles de cortafuegos basados en IP, que te permiten bloquear y priorizar rangos de direcciones IP, y que ya están disponibles en los planes Plus y superiores.
La identificación de dispositivos y la detección de anomalías son las últimas novedades de una serie de funciones de seguridad de CrowdHandler, una serie que ampliamos y mejoramos constantemente, así que no te pierdas las novedades.