这不仅仅是一个黑卡、养卡的知识贴,更是一个讨论帖。希望在反欺诈上能为各位提供变量思路,一起进步哈。

首先先说一下东西 ——‘猫池’。猫池是:早起公司用来群发短信的一个本来用于商用的机器。它就像一个能插多张手机卡的简易手机,可以理解为n卡n待。把大量的手机sim卡插入猫池——不管有没有实名或是否欠费,只要可以接收短信,就可以使用。一台电脑,连接几台“猫池”,每台猫池根据端口数量的不同,同时插入8张至64张的手机sim卡,就可以形成验证码接收平台,从而以新账号的姿态在各种平台上注册,成为所谓的新用户。一些小型商家自己买猫池、收手机sim卡,在qq群里兜售接受验证码的服务。

你可以理解为这是一个比双卡双待2.0的设备,那么这种sim卡其实在早期,还不是互金时代的时候就已经在用了,不过那会可能还没有可以打电话的功能。

前几年,安卓苹果机时代兴起,app的热度开始的时候,那会我在上大学,团购,网上点餐特别火,因为那会经常有个惯用的伎俩的,那就是新用户优惠力度特别大,接近免单了。这时候猫池的作用起来了,收购只要能收短信的手机卡,大批量注册收取验证码,产生大批量的首单名额,这时候尽管半价卖出去,无论卖家买家都是赚的,这就是电商行业猫池的一个作用,你可以理解为收入相对较低的薅羊毛。

到现在你去qq搜这种首单还有很多,包括口碑啊,美团啊。当然要是高端一点的羊毛党,可以用一个号码薅上千上万张的也有,他们是食物链的顶端,一群让我钦佩的高级程序员。

手机号码哪里来?应该明确一点就是,要是通过一个一个的收购,这个过程其实是很浪费时间的,所以一般猫池的卡可以从以下三个渠道来:

1、运营商的内部的人大批量的拿出来卖,这种卡一般数量很多,但是有个缺点就是无实名认证,一张身份证理论上是可以开手机号达到200-300,具体的数字我忘记了。

2、某些比较黑心的营业厅,当你拿身份证去开卡的时候,备份你的身份证资料,同时用你的身份证开多张卡,这么干的有些是为了完成运营商的指标,有些就是为了买号了,但也有可能两种嫌疑都有的。

3、直接在黑市购买身份证信息进行注册,这种买身份证注册的,那就是一张身份证就不是注册一张手机卡了,发挥最大的效益的注册。只有身份证信息为什么会被卖,这就不能怨恨国家监管不严了,我说了薅羊毛的人都是高级的程序员,望成莫及的那种。

以上就是我所了解到的基本的三种来源,手机卡要是实名了的,从黑卡市场的进价会相对高出许多,因为这张卡就不止止拿来拿首单优惠的用处了。

用途:这里的话,我就我了解到的资料做一个整合。只在互金行业的。

在互金的最大的一次大规模的薅羊毛的行动发生在某互金公司(名字就不提了,我搜到这条新闻,可能被公关了),这是我刚进公司,领导就告诉了我这件事,某互金公司新搞了一个活动,注册送50现金,可能前端对于手机号码风控规则可能比较薄弱,一夜之间被薅掉几千万资金。羊毛党不是一个团伙,羊毛党是互金行业的黑社会,有文化的黑社会!

一旦被羊毛党攻破一个规则之后,那么你的这个风控规则就不是秘密了,就在羊毛群里面的广而告之了,毕竟大家在同个道上混,大家有饭一直吃,情比金坚啊。但是我必须提到一点就是在消费金融平台,羊毛党薅一些小恩小惠的折扣。

这在早期平台起来的这部分流量是可以被平台接受的,但是无耻的是,某些羊毛直接就是薅了款,用的是假的身份资料,直接上升为欺诈客户了。

表现:

1、 新上线产品。羊毛党会有一个信息共享平台(我猜测的),能够掌握每家公司新上线的产品,新上线的产品平台会推出一定的优惠,低级的羊毛就是‘薅’这些小优惠,举个例子,平台推出1万块钱30天免息,那么我同时用多份信息申请100万,就算放余额宝,就当年化是3.5%算的话,那么一个月我把钱还回去,我都可以得到2916.6块钱,这是建立在风控规则没有被攻破的情况下。

2、 线上借款平台,在‘薅’不到小恩小惠的情况下,那就搞平台性能,对于互联网金融平台来说,“羊毛党”为平台带来大量的数据,但区分不出来哪些是真实用户,尤其是当“羊毛党”批量注册时对系统的冲击性很大,造成网站营运速度变慢,另外,“羊毛党”批量养号,也会批量提现,导致平台大量资金同一时间撤退。

风控:

在了解了猫池的一些信息之后,产生风控手段的前提是,需要知道在猫池里面的sim是如何操作让手机拥有通话记录以及通话清单的。

1、 短信。猫池中的sim可以设定定时,编辑短信发送,那么要发送就一定要有收取的一方,收取的也可以同样是猫池中的其他sim卡,也可以是猫池以外正常的卡片。至于编辑什么内容也是可以的。这里不说那种个人的用户,就说猫池中的短信sim卡,正常的用户,一般手机短信会包括以下几类短信:银行扣款、外卖短信、短信验证码、运营商扣款短信、门店折扣信息短信。这时候要抓出异常的用户就可以从短信类型,短信数量,以及短信的发送时间入手,不排除羊程序员也做了这个数据分析。

2、 通话记录。短信可以互发,同样的,电话也可以,那么在根据通话记录产生规则的时候,可以考虑到是否异常电话较多,或者通话记录号码较少的是否有嫌疑,都可以往这方面想,在通话记录中找规则是一个开发脑洞的过程,所以你就尽情发挥你的脑洞吧。

3、 流量。本身猫池的卡就是批量买的,那样子可以降低成本,设想一下,为了降低手机卡的价格吗,是否流量的类型以及费用就会相对不会用太贵的。

手机套餐。还是成本的问题,套餐会不会办的是最低价格的套餐,这里我就想问现在还有2g的套餐吗,我奶奶的手机办的都是4g的套餐。

那么以上这些,就是我自己猜测的一些可以根据手机卡在风控规则上可以衍生的一些思路,这里我就第三方机构中的多头借贷这些数据,或者复杂网络,因为这些在一定程度上还是比较考验技术以及数据的。

大数据风控-反欺诈之黑卡与养卡相关推荐

  1. P2P暴雷后续 完善互联网金融大数据风控模型成为命门

    金融的本质就是信用.风险.交易.融资.财富管理,信用是整个金融领域的根本基石,所以金融风控是被很多金融公司摆放在第一位,资产规模放在第二位,2018年P2P行业暴雷对整个金融理财贷款行业产生了巨大的影 ...

  2. 分享关于风控反欺诈系统的资料

    1) 阿里金融云决策平台与应用: http://www.infoq.com/cn/presentations/alibaba-financial-decision-making-platform-an ...

  3. 利用大数据风控教你全栈式实时反欺诈

    "很久没有碰到这么大的漏洞了,你们继续,我睡了." 2019年1月20日凌晨1点半,在某"羊毛党"聚集的电报(Telegram,一款社交APP)群里,一位圈内& ...

  4. 个推一键认证反欺诈,基于大数据风控引擎助力APP防薅羊毛

    ​​"君不见,羊毛党如蜂拥来,掳走福利就溜哉:君不见,黑产刷量强注水,白白消耗推广费". 近年来,羊毛党薅羊毛.机器刷量等黑产行为花样百出,层出不穷,如何防薅羊毛,成为很多APP运 ...

  5. 大数据风控实践 - 反欺诈之设备指纹

    很多人看见指纹两个字,认为是有特定的设备仪器来采集,类似人的指纹. 设备指纹里的指纹换成ID(唯一标识)更合适. 强ID-手机出厂/使用自带的唯一标识 设备指纹-弱特征生成唯一标识 设备指纹生成 在g ...

  6. 【大数据风控体系】理想大数据风控体系

      对数据分析.机器学习.数据科学.金融风控等感兴趣的小伙伴,需要数据集.代码.行业报告等各类学习资料,可关注微信公众号:风控圏子(别打错字,是圏子,不是圈子,算了直接复制吧!)   关注公众号后,可 ...

  7. 包银消费CTO汤向军:消费金融大数据风控架构与实践

    01 风险在哪里 1.1 信用风险 根据银行业的风险理论,信用风险是指借款人因各种原因未能及时.足额偿还债权人或银行贷款而违约的可能性. 信用风险的风控重点在于,甄别客户违约的原因究竟是还款能力,还是 ...

  8. 银行大数据风控平台的建设要点与应用

    金融行业是经营风险的行业,风险控制能力是金融机构的核心竞争力.通常而言,金融机构一般是通过给客户的信用状况评分来计量贷款违约的可能性,并通过客户的风险水平进行利率定价. 而传统的信用测算主要是利用历史 ...

  9. 互联网金融学习总结(4)——大数据风控的九种维度

    前言 在互联网金融迅猛发展的背景下,风险控制问题已然成为行业焦点,基于大数据的风控模型正在成为互联网金融领域的热门战场.那么,大数据风控到底是怎么一回事呢?与传统风控相比,它又是怎样来进行风险识别的呢 ...

最新文章

  1. Elasticsearch学习之路(一)
  2. 管理输入光标的 WIN32 API 函数
  3. 吴恩达最新斯坦福课程《深度学习》全部视频已送达,请签收!
  4. IO设备在OS中的权衡
  5. 2016012009 马佳欣 散列函数的应用及其安全性
  6. Scala中zip或者zipWithIndex的计数器用法
  7. Java将XML类型的文本转换为JSON
  8. React组件: 提取图片颜色
  9. 存档修改 html,制作可以修改.rpgsave存档的网页
  10. Cortex-M3 (NXP LPC1788)之ADC模/数转换器
  11. LHC有望揭示新的物理学理论
  12. 【精品软件】鼠标右键菜单设置管理工具
  13. it高手与it民工区别
  14. html操作sqlite,JavaScript操作sqlite
  15. hadoop面试题 5 ---有用
  16. React文件预览,React实现在线预览docx,xslx,pdf格式文件
  17. 里氏代换和依赖倒转原则(二)
  18. L2-032 彩虹瓶——栈
  19. (二)计算机的协议及协议的通信仿真
  20. 世界500强面试题----数学能力

热门文章

  1. java同步异步调用_详解java 三种调用机制(同步、回调、异步)
  2. 爬虫 python 爬取php的网页,带有post参数的网页如何爬取
  3. python分析双十一销量
  4. python 控件显示时间_设置tkinter标签以显示倒计时时间
  5. 中加减乘除_【泓泰花园】精雕细琢的好房子,加减乘除里都是幸福
  6. 服务器网站目录,服务器网站目录
  7. C++学习 之 fill和memeset的区别
  8. 12. Leetcode 350. 两个数组的交集 II (数组-分离双指针)
  9. R语言应用实战-聚类分析以及k-means的优缺点
  10. 深度学习核心技术精讲100篇(四十七)-做推荐系统之余,我们该思考什么?