Крупнейшая игровая компания Юго-Восточной Азии с капитализацией 2,4 млрд долл. выбрала GeeTest для защиты своей экосистемы, усиления безопасности аккаунтов и поддержания честного игрового процесса в масштабах всей своей платформы, поскольку столкнулась с проблемой стремительного роста автоматизированных атак и снижением доверия со стороны пользователей. Разбираем кейс в статье.

Профиль компании
Являясь лидером игровой индустрии и входя в пятерку самых прибыльных компаний региона, эта компания разрабатывает увлекательные игры для мобильных устройств и ПК, сочетающие в себе потрясающую графику, социальные функции и динамично развивающуюся внутриигровую экономику. Штаб-квартира компании расположена в оживленном технологическом центре Юго-Восточной Азии. Благодаря аудитории в миллионы ежедневно активных пользователей, компания активно развивает киберспортивную составляющую, проводя многочисленные турниры и мероприятия.
Обладая глобальным присутствием и разнообразным портфелем игр (от казуальных до хардкорных жанров), компания выдерживает жесткую конкуренцию благодаря передовому пользовательскому опыту и постоянным обновлениям, ориентированным на сообщество, при этом обеспечивая защиту ценных активов игроков, таких как учетные записи и игровой прогресс.
Проблема
По мере расширения деятельности в странах Юго-Восточной Азии, компания столкнулась с резким ростом автоматизированных атак, которые начали подрывать безопасность игроков и стабильность внутриигровой экосистемы.
Первая проблема была связана с безопасностью аккаунтов. Злоумышленники использовали массовый перебор украденных паролей и пытались захватить учетные записи тех игроков, которые за годы игры смогли заполучить самые редкие предметы, вложив в игру немало сил, времени и эмоций. Взлом каждого аккаунта стоил компании и денег, и времени: через службу поддержки приходилось выплачивать компенсации и оформлять возвраты платежей. Но хуже всего было то, что это подрывало доверие даже самых лояльных игроков.
Параллельно страдал и игровой процесс. Автоматизированные сторонние инструменты и взломы аккаунтов напрямую начали влиять на игровой баланс, подрывать экономику и снижать количество игроков, так как те попросту уходили из экосистемы, которая перестала быть для них честной и интересной.
На фоне падения активности компания осознала, что подобные проблемы напрямую угрожают долгосрочной прибыли всех ее проектов.
До внедрения Geetest компания использовала устаревшее CAPTCHA-решение, предназначенное для блокировки автоматизированных угроз. Однако система оказалась неэффективной против сложных скриптов, имитирующих поведение человека, и при этом создавала значительные неудобства для реальных игроков.
Прохождение проверки зачастую занимало более 10 секунд, что приводило к заметному оттоку пользователей на этапах входа в систему и регистрации. Такой медленный и монотонный процесс проверки способствовал заметному уменьшению пользователей, особенно среди новых игроков, которые бросали процесс регистрации на этапе проверки.
Между тем вредоносные боты продолжали обходить устаревшую защиту, создавая дополнительную нагрузку на службы безопасности и поддержки. Компании потребовалась более адаптивная, точная и удобная для пользователей система защиты, которая позволила бы восстановить целостность платформы без ущерба для комфорта игроков.
Решение
По мере того как случаи взлома учетных записей и мошенничество в игре становились все более распространенными, они начали мешать игровому процессу и отпугивать игроков. Компании срочно потребовалось решение, которое могло бы обеспечить безопасность пользователей, сохранив при этом плавный и приятный игровой опыт.
Стремясь защитить игру и обеспечить ее долгосрочную устойчивость, компания, после тщательного анализа нескольких решений, остановилась на выборе GeeTest.
Адаптивная защита, предотвращающая захват аккаунтов (ATO) и массовый перебор украденных паролей
Для сдерживания растущей волны массового подбора паролей и несанкционированного доступа к аккаунтам игроков при помощи ботов и других инструментов компания интегрировала GeeTest Adaptive CAPTCHA во все точки входа, связанные с безопасностью учетных записей, включая процессы входа в систему, восстановления пароля и привязки устройств.
Механизм оценки рисков GeeTest непрерывно анализирует поведенческие модели, характеристики устройств и сеансов, чтобы отличать реальных пользователей от автоматизированных скриптов. При появлении попыток массового подбора учетных данных, часто характеризующихся высокой частотой повторных попыток входа, однообразным ритмом ввода или повторяющимися отпечатками устройств, GeeTest мгновенно выявлял эти аномалии и ужесточал требования к проверке.

Автоматизированные угрозы, использующие такие инструменты, как Selenium (браузеры без графического интерфейса) или генерируемые ИИ движения, имитирующие человеческое поведение, не смогли обойти динамические модели взаимодействия GeeTest. Эти модели включают вариации движений в реальном времени, проверки целостности устройств и детальный анализ микропаттернов, которые скриптовая автоматизация не в состоянии имитировать.
Перехватывая вредоносный трафик на этапе входа, система предотвращала несанкционированный доступ к инвентарю, игровым активам и прогрессу игроков, представляющим значительные временные и финансовые вложения для игроков.
«Уже на этапе внедрения мы обнаружили, что GeeTest обеспечивает значительно более высокий уровень безопасности, чем наше предыдущее решение. Его динамическая CAPTCHA эффективно блокировала вредоносные автоматизированные скрипты и атаки ботов, которые не смогли интерпретировать или выполнить задания. Тем самым GeeTest предотвратил несанкционированный доступ и защитил нашу платформу от утечки данных», — сообщил GeeTest руководитель службы безопасности ведущей игровой платформы Юго-Восточной Азии.
Многоуровневая поведенческая защита для предотвращения мошенничества в играх
GeeTest укрепляет игровые экосистемы за счет проактивного мониторинга поведения игроков на основе искусственного интеллекта. Чтобы выявить механическое однообразие, свидетельствующее об использовании автоматизированных скриптов, GeeTest тщательно анализирует схемы перемещений, время нажатий, ритм ввода и последовательности взаимодействий.
В сочетании с анализом устройств и игровой среды система распознает тревожные сигналы — признаки эмуляторов, внедренный код, аномальные вызовы API или несоответствия в отпечатках устройств. При обнаружении аномалий с высоким риском GeeTest запускает адаптивные контекстные проверки, которые боты и злоумышленники попросту не могут имитировать.
Благодаря непрерывному машинному обучению на телеметрии живого геймплея система эволюционирует в реальном времени и успешно противодействует новым инструментам злоумышленников, сохраняя честную игру и обеспечивая комфорт для более чем 90% реальных игроков.
Комфорт для добросовестных игроков
Адаптивные проверки GeeTest срабатывают только при повышенном риске. Решение полностью настраивается под игровые интерфейсы, включая индивидуальные скины CAPTCHA, которые органично вписываются в игровую эстетику, сводя к минимуму визуальный диссонанс и усиливая эффект погружения. При этом оно использует граничные вычисления, обеспечивая задержки менее 2 секунд.
Бета-тестирование показало рост успешного прохождения верификации с 65% до 98%, практически полностью устранив случаи, когда игроки в раздражении бросали вход или регистрацию. Данная ориентация на комфорт работает и на защиту от захвата аккаунтов — входы с низким риском проходят незаметную проверку, сохраняя скорость и обеспечивая идеальный баланс между надежной защитой и динамикой, к которой привыкли игроки.
Интеллектуальный режим дополнительно снижает нагрузку на обычных пользователей. CAPTCHA оценивает риск по данным об устройстве, особенностям поведения и другим параметрам запроса, безошибочно отличая людей от машин и подбирая оптимальную форму проверки.

Для максимальной автономии и удобства управлять стилями всплывающих окон можно в один клик, а снижение сложности для реальных пользователей уменьшает неудобства и обеспечивает более плавное взаимодействие без ущерба для защиты.
Результат
После внедрения GeeTest игровая компания отметила резкое сокращение числа автоматизированных угроз на всей своей платформе. Попытки атак с подбором учетных данных и захвата аккаунтов, ранее нацеленные на аккаунты с высокими достижениями, перехватывались еще до того, как достигали ценных внутриигровых активов.
Благодаря адаптивной верификации GeeTest, основанной на анализе поведения, более 98% автоматизированных попыток входа, включая изощренные бот-скрипты и генерируемые ИИ действия, имитирующие поведение человека, были эффективно заблокированы.
В то же время более 90% обычных игроков получили беспрепятственный доступ. Этот двойной успех обеспечил безопасность миллионов игровых аккаунтов, предотвратив значительные финансовые потери, а также положив начало восстановлению доверия к безопасности и целостности платформы.
«Изменения после внедрения GeeTest CAPTCHA были не только ощутимыми, но и мгновенными. Число автоматизированных атак, которые ранее перегружали наши шлюзы входа и регистрации, сократилось практически до нуля. Использование GeeTest позволило нам стабилизировать основные операции и сосредоточиться на расширении платформы, а не на постоянном реагировании на инциденты, вызванные ботами», — сообщил GeeTest руководитель службы безопасности ведущей игровой платформы Юго-Восточной Азии.
Повышение безопасности аккаунтов естественным образом привело к усилению справедливости в игровой среде. Автоматизированные скрипты и сторонние программы, которые ранее искажали игровой процесс, теперь выявлялись и нейтрализовались с помощью многоуровневого мониторинга поведения, анализа устройств и контекстных проверок.
Система непрерывно улучшалась на данных из реального игрового процесса, что позволяло ей адаптироваться к новым инструментам злоумышленников в режиме реального времени. В результате удержание игроков в играх с высокой посещаемостью выросло на 15%, а показатели вовлеченности, такие как количество ежедневно активных пользователей и доля завершенных матчей, увеличились на 12%. Игроки вернулись к соревновательным матчам и внутриигровым мероприятиям, будучи уверенными в том, что экосистема является справедливой и увлекательной.
Пользовательский опыт остался таким же комфортным и быстрым. Адаптивные проверки GeeTest срабатывали только при повышенном риске, обеспечивая задержку менее двух секунд, и были органично интегрированы в игровой интерфейс. В ходе бета-тестирования показатель завершения проверки вырос с 65% до 98%, что привело к сокращению числа случаев, когда игроки в порыве злости выходили из игры или бросали процесс входа и регистрации.
Команды безопасности и поддержки также отметили, что обращений, связанных с ботами, стало на 40% меньше. Это позволило компании высвободить ресурсы для развития и инноваций. Благодаря сочетанию надежной защиты и комфортного доступа, компания укрепила целостность платформы, повысила доверие игроков и обеспечила долгосрочный устойчивый рост своих проектов.
Geetest официально в России
В Geetest сообщили, что они вышли на рынок в РФ. Компания отметила, что это первый шаг к созданию прозрачной, юридически чистой и технологически доступной экосистемы для российского бизнеса, который нуждается в надежной аутентификации пользователей.
Реклама. ООО «САНГРУС», ИНН: 9703113484.