A tecnologia de geolocalização da Incognia

Entenda como a nossa tecnologia é única, precisa e capaz de solucionar múltiplos desafios de prevenção à fraude, trust & safety, verificação e autenticação digital. 
Entre em contato
solutions-hero-image

A história da fundação da Incognia

A Incognia iniciou o desenvolvimento de sua tecnologia de localização em 2011, em 2014, publicou um estudo sobre a localização de usuários em ambientes internos. Na época, o principal desafio com a localização indoor era que os sinais de GPS eram bloqueados por barreiras físicas, como concreto, reduzindo significativamente a precisão. Para melhorar a precisão e possibilitar a localização interna, a equipe da Incognia utilizou uma combinação de sinais de rádio, incluindo wifi, Bluetooth e outros dados de sensores de telefones móveis, como giroscópios e acelerômetros.

Os fundadores da Incognia, liderados por Andre Ferraz e Alan Gomes, participaram de uma competição de localização interna patrocinada pela Microsoft e foram reconhecidos pela tecnologia de localização interna mais precisa, alcançando um erro de distância de menos de 2,81 metros.

Nos últimos dez anos, a Incognia tem trabalhado para adaptar sua tecnologia de localização ao mercado de identificação. Em 2022, a equipe de engenharia da Incognia publicou um artigo intitulado "Utilizando a Localização como uma etapa para Confirmar Identidade Online", demonstrando que a tecnologia da Incognia, aproveitando sensores de celulares e sinais de GPS, pode identificar um indivíduo com uma taxa de precisão de 1 em 17 milhões usando cinco pontos espaço-temporais. A precisão demonstrada pela tecnologia da Incognia é muito superior à Taxa de Aceitação Falsa (False Acceptance Rate) das tecnologias biométricas comerciais, como o Apple Face ID, que tem uma FAR autodeclarada de 1 em 1 milhão de usuários. Com base nesses números, a tecnologia da Incognia proporciona uma melhoria de 17 vezes em relação à principal tecnologia de reconhecimento facial móvel, o que resulta em melhores resultados para negócios, como uma maior prevenção de fraudes.

O poder da tecnologia de localização a nível de localização

A tecnologia de localização da Incognia é tão precisa que identifica ambientes específicos a partir dos quais os dispositivos se conectam.

Cada microlocalização possui uma assinatura única de coordenadas de GPS e sinais disponíveis de Wi-Fi, Bluetooth e redes celulares. A Incognia mapeia e correlaciona essas assinaturas para criar ambientes únicos e utiliza essas informações para identificar a localização de um dispositivo com alta precisão e exatidão, mesmo em ambientes internos.

Nem todos os sinais de localização são iguais

Vamos analisar as principais tecnologias usadas para verificação de localização hoje.

1. Global Positioning System (GPS)

O GPS é a tecnologia de geolocalização mais conhecida e utilizada em dispositivos móveis e se tornou, também, um alvo frequente de falsificação. A geolocalização do GPS é baseada em satélites de comunicação que orbitam a Terra, transmitindo de forma contínua o status, a localização e o momento exatos. Um dispositivo GPS que recebe esses sinais pode, então, determinar a localização GPS. A precisão da localização do GPS depende de vários fatores, como as condições atmosféricas, o bloqueio de sinal e o design e a qualidade do receptor, variando entre 10 e 100 metros. Os fraudadores usam diferentes técnicas para falsificar a localização, como aplicativos de falsificação de GPS, VPNs, proxies e emuladores.

2. Posicionamento e localização utilizando Wi-Fi

O posicionamento Wi-Fi, conhecido como a configuração protegida de Wi-Fi WPS ou WiPS, é baseado em hotspots Wi-FI e pontos de acesso sem fio. O método mais comum de geolocalização se baseia na intensidade do sinal de recepção - conhecido como o indicador de intensidade do sinal recebido, ou RSSI que é a sigla para Received Signal Strength Indication em inglês, de vários pontos de acesso ou pontos de acesso Wi-Fi. O posicionamento Wi-Fi é particularmente útil para a detecção de posições em ambientes fechados com mais precisão, funcionando melhor do que o GPS.

3. Posicionamento e localização utilizando dados celulares 

Os sinais de celular utilizam uma rede de torres de telefonia que transmitem ondas de rádio usadas para a comunicação mobile. Do mesmo modo que as transmissões de sinal de satélite são usadas para localizar um dispositivo, os sinais dessas torres também podem ser usados ​​para a geolocalização, apesar de esse método não ser tão exato quanto o GPS, tendo maior precisão em uma área de cerca de um quilômetro.

4. Posicionamento e localização utilizando Bluetooth

O Bluetooth é uma tecnologia sem fio usada para conectar dispositivos a uma curta distância usando curtas ondas de rádio, com precisão aproximada entre 1 e 2 metros. Muitos smartphones já trazem a versão mais recente, chamada de BLE que é a sigla para Bluetooth Low Energy em inglês. Os smartphones podem determinar a localização com base na captação de sinais de beacons usando a tecnologia BLE e oferecendo um sistema de posicionamento interno.

Utilizando a Localização como Identificação

Para utilizar a localização como um identificação, a tecnologia subjacente deve abranger quatro características principais: precisão, consistência, eficiência e privacidade.

A precisão e a consistência dos dados de localização são os detalhes que distinguem nossos padrões de comportamento dos de nossos vizinhos e usuários legítimos de fraudadores. A precisão, ou seja, a capacidade de determinar a localização real de um dispositivo, e a consistência, que se refere à uniformidade dos dados de localização coletados, são cruciais para garantir que os dados sejam confiáveis e distinguíveis.

A eficiência na coleta de dados também é essencial para garantir que os dados de localização possam ser atualizados continuamente. Uma impressão digital de localização precisa ser atualizada em tempo real para incluir detalhes suficientes para ser usada como um identificador único. Saber quando e onde coletar dados torna esse nível de detalhe possível sem esgotar a bateria do smartphone e impactar a experiência do usuário.

O passo final e mais crítico no uso do comportamento de localização para a identidade é garantir a privacidade do usuário. Técnicas criptográficas e sistemas como a privacidade diferencial, tornam possível o ato de não identificar os dados de localização, de modo que eles não possam ser vinculados à identidade de qualquer indivíduo no mundo real.

Prevenir Fraudes com a Verificação de Localização

De todos os sinais de reconhecimento, a localização precisa é incrivelmente eficaz na prevenção de fraudes. Hoje, os dispositivos móveis são uma extensão de nós - carregamos nossos celulares para todos os lugares. Além disso, o comportamento de localização de cada pessoa é único e, portanto, pode ser usado para criar um padrão exclusivo de seu comportamento. A capacidade dos dados de localização de identificar de forma única 99,9999% dos indivíduos torna-o um sinal mais confiável do que até mesmo o reconhecimento facial.

Utilizar uma biometria de comportamento de localização, como parte da autenticação baseada em riscos, em dispositivos móveis, oferece a oportunidade de fornecer uma opção inicial de autenticação com praticamente nenhum atrito  para usuários legítimos e invocar apenas métodos de autenticação de alta segurança, alto atrito, para acessos de alto risco ou transações sensíveis.

Ao analisar dados de localização de dispositivos na rede da Incognia:

  • 85% das aberturas de contas bancárias por dispositivos móveis ocorrem a partir do endereço de casa do usuário.
  • 93% das transações de comércio eletrônico contêm um endereço (cobrança ou entrega) que o usuário visita com frequência.
  • 90% dos logins e 95% das transações sensíveis em aplicativos de serviços financeiros ocorrem de um local confiável (casa, trabalho ou outro local que se frequenta com frequência).
  • 88% das transações de comércio eletrônico ocorrem a partir de um local confiável.

O que é location fingerprint?

A Incognia também utiliza tecnologia avançada para criar uma impressão digital única para cada dispositivo, permitindo que ele seja reconhecido de forma rápida e fácil em visitas futuras. O location fingerprinting é uma maneira de combinar determinados atributos de software e hardware de um dispositivo, como marca, modelo, resolução de tela, tamanho da memória, versão do sistema operacional, entre outros, para identificá-lo como um dispositivo único. Essa primeira camada de proteção estabelece as bases para a criação de locais confiáveis e ajuda a proteger o processo de integração contra ameaças, como a criação de contas falsas.

Localização confiável

A Incognia desenvolveu algoritmos proprietários que estabelecem um padrão de comportamento de localização para cada usuário com base em três critérios:

  • Impressão digital da localização: o padrão de comportamento de localização do dispositivo.

  • Localização confiável: locais altamente frequentados específicos para cada usuário.

  • Comportamento do dispositivo: usando a impressão digital do dispositivo, a Incognia verifica se o mesmo dispositivo está acessando várias contas, se vários dispositivos estão acessando a mesma conta e o número de reinstalação do aplicativo no dispositivo.

Quando a Incognia detecta que um usuário está em um de seus locais confiáveis, há uma alta probabilidade de que a transação seja legítima e de baixo risco de fraude, permitindo que o aplicativo ofereça uma experiência de autenticação sem fricção.

A Incognia requer pelo menos três logins para criar uma impressão digital de localização inicial para um usuário. Logins subsequentes nos permitem refinar e personalizar este conjunto para maior proteção.

Este processo é equivalente ao "estágio de inscrição" em outros sistemas de autenticação. A inscrição é o processo de coleta de amostras de dados de uma pessoa e posterior armazenamento dos dados em um modelo de referência que representa a identidade de um usuário a ser usado para comparação posterior.

Em 2022, a equipe de engenharia da Incognia publicou um artigo intitulado "Usando a localização como um sinal para afirmar a identidade online", demonstrando que a tecnologia da Incognia pode identificar um indivíduo com uma taxa de precisão de 1 em 17 milhões usando cinco pontos espaço-temporais.

O tempo necessário para estabelecer o conjunto de "locais confiáveis" e iniciar a proteção "avançada" depende do modelo de uso do aplicativo:

  • Para um aplicativo de jogos ou criptografia acessado várias vezes ao dia, o conjunto de locais confiáveis ​​é estabelecido em poucas horas.
  • Para um aplicativo de delivery de comida acessado uma vez ao dia para pedir comida, o conjunto de locais confiáveis ​​é estabelecido em alguns dias.
  • Para aplicativos de serviços financeiros acessados algumas vezes por semana para verificar saldos e pagar contas, pode levar até duas semanas.

Os usuários se movem, e nossa tecnologia entende isso. A Incognia mantém o conjunto de locais confiáveis ​​do usuário seguro e atualizado. Mesmo se o usuário viajar, monitoramos continuamente as mudanças de localização para garantir que nossos algoritmos se ajustem de acordo - executando tarefas básicas diariamente e outras mais abrangentes, semanalmente, para máxima segurança.

Localizações suspeitas

Localizações Suspeitas é um recurso usado para sinalizar o nível de risco de eventos no aplicativo que ocorrem em locais específicos. Isso permite que os aplicativos associem dispositivos e contas suspeitas por localização e bloqueiem automaticamente as sessões que se originam de lá. Soluções com menor precisão de localização, como aquelas baseadas exclusivamente em GPS ou IP, gerariam muitos falsos positivos, impactando negativamente a experiência de usuários legítimos.

Localizações Suspeitas é usado para prevenir fraudes detectando e sinalizando a localização de “fazendas de fraudes” (ou fazendas de dispositivos) usadas em operações de fraude organizadas. Esta técnica também permite que as empresas mantenham uma lista de observação de localização para que possam bloquear maus atores imediatamente com base em sua localização.

O "Incognia Suspicious Locations" fornece uma nova camada de inteligência de fraude analisando dados de localização em tempo real, permitindo que as empresas tomem uma decisão de risco automática. Está disponível como um complemento para qualquer solução Incognia existente, incluindo Incognia Address Verification, Passwordless Authentication e Location Spoofing Detection.

O recurso alerta as equipes de fraude e risco quando:

  • Uma quantidade suspeita de dispositivos de alto risco estão concentrados em uma microlocalização, como um apartamento ou sala pequena.
  • Um dispositivo se conecta de um local que foi previamente associado a uma atividade fraudulenta confirmada.

As equipes de fraude e risco podem usar este recurso para detectar a criação sistemática de contas falsas e tentativas organizadas de aquisição de contas. Uma vez que a avaliação de risco da Incognia é recebida, o sinal flexível pode ser usado para acionar um usuário sendo adicionado a uma watchlist, submetido a medidas de segurança intensificadas ou bloqueado completamente.

Ao aproveitar o novo recurso Localizações Suspeitas, os clientes podem identificar locais de apartamentos com alto risco de fraude. Este recurso permite que as equipes confiem não apenas na tecnologia de localização, mas também na verdadeira inteligência de localização.

O efeito de rede de localização

A Incognia se diferencia de outras tecnologias de localização devido à nossa experiência de trabalho com centenas de aplicativos móveis em todo o mundo, de todos os tamanhos e categorias.

Trabalhar com esses aplicativos nos permitiu desenvolver um forte efeito de rede, com a Incognia agora implantada em mais de 200 milhões de dispositivos, o que nos permite fornecer avaliações de risco altamente precisas sem a necessidade de um longo período para treinar modelos ou desenvolver regras.

A combinação de sinais de localização, dispositivo e conta

A tecnologia de identidade de localização é baseada no comportamento de localização, que pode começar a proteger contra o acesso não autorizado imediatamente com base no estabelecimento de relações entre:

  • Conta do usuário: a conta on-line que o usuário acessa

  • Dispositivo do usuário: o telefone celular usado para acessar a conta

  • Localização do dispositivo: a localização atual do telefone celular

  • Comportamento do dispositivo: usando a impressão digital do dispositivo, a Incognia verifica se o mesmo dispositivo está acessando várias contas, se vários dispositivos estão acessando a mesma conta e o número de reinstalações do aplicativo no dispositivo

A Incognia exige pelo menos três logins para criar uma impressão digital de localização inicial para um usuário.  Os logins subsequentes nos permitem refinar e personalizar esse conjunto para aumentar a proteção.

Depois de estabelecer essas relações, o SDK da Incognia oferece proteção em várias camadas, proporcionando segurança por meio de uma combinação de sinais de identidade do usuário. Ele fornece dois níveis primários de proteção contra acesso não autorizado e protege o processo de autenticação.

Combinação de ID de dispositivo e verificação de localização

As tecnologias de detecção de fraude que antes eram extremamente confiáveis se tornaram menos eficazes, especificamente a impressão digital do dispositivo. As razões para isso variam:

  • As famílias têm um maior número de dispositivos conectados para a mesma pessoa
  • O compromisso da Apple e do Google com a privacidade restringe a coleta de dados para impressão digital

Além disso, como os IDs de dispositivo são criados a partir de diferentes características do dispositivo, pois é uma tecnologia que existe há muito tempo, uma vez que os fraudadores sabem quais dados eles precisam imitar para criar um novo dispositivo "sintético", é fácil enganar um mecanismo de fraude usando o ID do dispositivo como parte de suas investigações de autenticação.

Os IDs de dispositivo não são perfeitos. É por isso que eles são mais eficazes quando combinados com sinais adicionais, como comportamento de localização. A Incognia aproveita comportamentos de localização anônimos e à prova de falsificação para diferenciar fraudadores de clientes confiáveis, o que, combinado com seu ID de dispositivo proprietário, fornecerá resultados como os mostrados abaixo.

Aplicações práticas e descrições de casos de sucesso

A tecnologia de comportamento de localização da Incognia pode ser usada em vários setores e em diversas situações:

Delivery - Falsificação de GPS e golpes de engenharia social 

Uma empresa líder em entrega de alimentos na América Latina percebeu que muitos entregadores estavam usando aplicativos para falsificação de GPS. Ao gerar dados falsos de GPS, os entregadores conseguiam fraudar a plataforma cobrando por pedidos que não entregavam, informando viagens mais longas e aceitando pedidos de bairros movimentados, mesmo que não estivessem próximos.

Esses falsos entregadores também estavam executando um esquema de engenharia social que envolvia o uso de uma máquina de POS móvel externa para roubar grandes somas de dinheiro de usuários desavisados. Eles alegavam que a transação original não havia sido concluída e que precisavam passar o cartão do cliente novamente no momento da entrega.

A empresa optou por aproveitar dois recursos da solução de identidade de localização da Incognia em diferentes momentos na jornada do usuário. Ela decidiu utilizar a API da Incognia no 1) login para verificar o dispositivo na watchlist da Incognia e reconhecer novamente os dispositivos de entrega e 2) logo antes de um entregador aceitar uma entrega para detectar falsificação de GPS.

Após integrar o SDK da Incognia e as APIs de pontuação de risco, a Incognia analisou um mês de dados de localização de 1,3 milhão de entregadores. A Incognia determinou que aproximadamente 3% dos entregadores acessaram pelo menos duas contas e ~1% de todos os entregadores estavam falsificando sua localização.

Após a implementação da Incognia, o aplicativo de entrega reduziu significativamente a falsificação de GPS e os estornos associados à fraude de mPOS. A precisão da localização e a impressão digital do dispositivo da Incognia garantiram que os malfeitores fossem identificados e que a taxa de falsos positivos permanecesse baixa, evitando a fraude antes mesmo dela acontecer.

Social Media - Verificação global de usuários em tempo real

Esse aplicativo líder no mercado de mídias sociais exige que cada novo usuário verifique seu endereço antes de abrir uma conta. Com as soluções de validação de endereço existentes, o aplicativo verificava aproximadamente 70% dos usuários, com desempenho inferior nos mercados internacionais. A equipe da Trust & Safety precisava de uma solução para aumentar a taxa global de verificação de endereço em tempo real do aplicativo em mercados estabelecidos e emergentes.

Inicialmente, a equipe da Trust & Safety concentrou-se em encontrar um banco de dados de identidade com alta cobertura global. A equipe descobriu que, às vezes, os bancos de dados estavam desatualizados, resultando na incapacidade de validar os endereços de 30% dos novos usuários e, muitas vezes, até mais em determinados mercados internacionais.

Por essas razões, a empresa optou por testar a solução de Validação de Endereço Global em tempo real da Incognia para mobile. Depois que o SDK da Incognia foi integrado ao aplicativo, a Incognia analisou 30 dias de dados de localização de 2,5 milhões de novos usuários em 11 países e forneceu uma avaliação de risco com base na proximidade do usuário com seu endereço declarado.

A Incognia foi capaz de fornecer uma taxa de cobertura de 94,9%. Além disso, a Incognia verificou 63% dos novos usuários que as soluções existentes do aplicativo não puderam verificar. A Incognia também determinou que 35% desses novos usuários não verificados não tinham eventos de localização próximos ao endereço fornecido na integração, garantindo uma avaliação de alto risco. O uso da Incognia no aplicativo móvel permitiu que a empresa de rede social aumentasse sua taxa de verificação em tempo real em até 24%.

Mercado de e-Commerce  - Autenticação sem uso de senhas

Um grande mercado de comércio eletrônico lançou um novo super aplicativo para oferecer aos seus clientes recursos mais fáceis de gerenciamento de cartão de crédito e permitir pagamentos instantâneos. Esse aplicativo tornou-se imediatamente alvo de fraude de sequestro de contas. Para garantir a segurança da conta, a empresa precisava adicionar sinais de autenticação mais avançados no login e na transação para detectar comportamentos suspeitos e desafiar ou bloquear o acesso à conta automaticamente.

A Incognia foi implementada e chamada via API em vários momentos do fluxo do aplicativo, incluindo a abertura da conta e a autenticação no login do usuário. Quando tiveram a opção de escolher, 84% dos usuários permitiram que o aplicativo coletasse seus dados de localização em troca de maior segurança da conta.

A Incognia se tornou a principal forma de autenticação, distinguindo os proprietários de contas dos malfeitores com base no comportamento de localização e sem introduzir atrito no fluxo de login. Por fim, a Incognia proporcionou uma experiência de login segura e sem atritos para 75% da base de usuários do aplicativo que recebeu avaliações de baixo risco.

"Queríamos nos concentrar em evitar o atrito com o usuário dentro do aplicativo, mas também resolver nossos problemas de segurança. É por isso que optamos por usar a solução da Incognia. Com o uso dessa solução, conseguimos tornar o aplicativo mais seguro para nossos clientes - dando a eles a tranquilidade de saber que suas contas não serão roubadas."

Proprietário do Produto de Aplicativo Móvel

iGaming - Conluio entre jogadores

Um aplicativo móvel líder em mobile gaming oferece jogos de habilidade para vários jogadores, como pôquer, rummy e ludo. O aplicativo exige que os usuários compartilhem sua localização por dois motivos principais:

  • Cumprir as regulamentações: esses tipos de jogos on-line são regulamentados e só são legais em alguns estados/jurisdições, portanto, as operadoras devem ter recursos de delimitação geográfica para permitir ou proibir jogadores dependendo da localização do usuário.

  • Combate à fraude de jogadores: um dos tipos de fraude mais comuns nesses jogos de habilidade on-line é o conluio entre jogadores que estão jogando na mesma mesa virtual.

Mesmo que funcionais do ponto de vista da conformidade, os recursos existentes de delimitação geográfica de aplicativos móveis eram ineficazes na detecção de jogadores que usavam técnicas de falsificação de localização para cometer fraudes ou jogar em locais não autorizados. A equipe de produtos precisava de uma solução para evitar que os fraudadores fizessem conluio no aplicativo de jogos móveis.

Para cometer a fraude de conluio, os malfeitores usam três métodos diferentes. Enquanto jogam o jogo na mesma mesa virtual, eles estão fisicamente sentados próximos uns dos outros, compartilhando cartas e dados do jogo:

  1. Usando GPS Spoofing para mascarar sua localização real

  2. Fazendo login em várias contas a partir de um dispositivo

Fazer login na mesma conta a partir de vários dispositivos para oferecer suporte a um ambiente de jogo justo e confiável. A empresa precisava de uma solução escalável de detecção de falsificação de GPS e inteligência de dispositivo.

Depois que o SDK da Incognia foi integrado ao aplicativo, a Incognia analisou 30 dias de dados coletados de mais de 3,1 milhões de usuários de jogos em vários tipos de dispositivos e locais. Para os usuários que concederam permissões de localização ao aplicativo, a Incognia forneceu uma avaliação de risco (baixo/alto) para 94,3% dos usuários. Das mais de 3,1 milhões de contas analisadas durante a avaliação, a Incognia identificou o seguinte:

  • Mais de 5 mil contas sinalizadas por falsificação de GPS

  • Mais de 13 mil contas acessadas por dispositivos suspeitos

  • Mais de 1.000 contas acessadas por quatro ou mais dispositivos

  • Mais de 30 mil contas tinham seis ou mais instalações

  • Mais de 400 locais suspeitos

  • Mais de 10 mil contas associadas a locais suspeitos

  • Mais de 50 mil contas suspeitas detectadas em cinco listas de observação

Usando a Incognia, a empresa de jogos sociais detectou e interrompeu a fraude de conluio sistemático ao identificar casos de falsificação de GPS, contas suspeitas, dispositivos suspeitos e locais suspeitos. Com base no aumento do bloqueio de fraudadores, a Incognia foi selecionada pela equipe de produtos e foi implementada em todos os 70 milhões de usuários do aplicativo de jogos.

FinTech - Reduzir a dependência da autenticação biométrica

Uma fintech queria aumentar a segurança de suas contas e a proteção contra fraudes. Como etapa inicial, ela implementou uma nova etapa de biometria facial para aumentar a segurança das transações confidenciais.

Infelizmente, essa nova etapa de segurança foi vista como de "alto atrito" por uma porcentagem relevante de seus usuários, especialmente por usuários idosos e não familiarizados com a tecnologia. Além disso, essa etapa aumentou os custos de autenticação da empresa.

A empresa escolheu a Incognia para manter um alto nível de segurança e, ao mesmo tempo, permitir a autenticação sem atrito para usuários legítimos. Ao chamar a Incognia no login e em outros momentos sensíveis da jornada do usuário, a fintech conseguiu adotar uma abordagem adaptativa baseada em risco para a segurança da conta. 

  • Cada vez que a Incognia fornece uma resposta de baixo risco, uma etapa para o reconhecimento facial é ignorada e os usuários podem acessar suas contas sem atritos.

  • Quando a Incognia fornece uma avaliação de "Alto risco", a empresa aciona um desafio de reconhecimento facial. 

Com essa abordagem, a alta fricção é reservada para cenários de alto risco. 

Depois de implementar a Incognia, a fintech conseguiu autenticar sem atrito 45% dos usuários antes de permitir que eles fizessem transações.

A fintech também conseguiu reduzir os custos de autenticação em 51%.


Esses são apenas alguns exemplos de diferentes casos de uso da Incognia. Para mais estudos de caso, acesse a  página de recursos da Incognia.

Fale conosco

Preencha o formulário para sabermos mais sobre os desafios do seu negócio. O time da Incognia entrará em contato para uma conversa.