这个是四川省眉山市破获了一桩线上团伙骗贷案件,该欺诈案件涉案金额达十亿。该案件引发了诸多风控人围观。
据悉该团伙为一个上百人的骗贷团伙,控制着上百家公司账号,为六千多名从未有过贷款记录的“白户”缴纳公积金1.2亿,然后利用公积金缴纳数据,通过线上渠道向全国多家银行申请贷款,平均单人贷款额度高达20万-30万,最终造成了逾10亿元的坏账。
公积金贷是市面上银行常见的产品,比如江苏银行的金e租,民生银行公喜贷,北京银行的金贷宝等,都是参考公积金缴纳数据给授信人发放贷款的产品。产品逻辑也相对简单:以公积金缴纳情况判断客户工作的稳定性,一般要求客户公积金连续一年以上不断缴。与公积金相仿的还有社保贷产品、保单贷等产品。

这个新闻,让作为风控人的我又思考了一些问题,其中就包括:
黑产为什么会盯上银行的公积金产品呢?
来算一笔账就知道了。公积金基本有需要大家缴纳一年及以上时间,按照某家公司常规缴纳512%的缴纳比例(我们本次就以10%作为缴纳比例),工资以1万元作为缴纳基数,缴纳一年期的公积金,一年成本大概需要:1万*10%*12=12000。而常规上的产品,授信额度基本为工资的1030倍,也即月薪1万可贷10万。一个普通的客户,用12000的成本,可以收割10万的回报。很多产品都是先息后本,这投入产出比已有十个点的利率,妥妥地赚钱。
随着报道深入,我了解到该欺诈团伙的强大的群体作战能力。
这个骗贷团伙分工明确,组织有序,拥有8层级组织架构的严密体系,其中包括渠道掌控者、渠道组织者、渠道管理者、操作团队、垫资金主、洗钱团队、一般介绍人、贷款人,各层级之间相互不认识。
而这些名义贷款人,一般是居住在偏远山区,从未贷过款或者申请过信用卡的农民等为主,金主替其垫钱补交公积金后,通过手机申请个人信用贷款,完成审核等,由于贷款人本身资质没太大问题,几乎当天就能拿到20万-30余万贷款。但在前7级渠道层层提取后,贷款人往往只能拿到数百元至数万元不等的资金,有些贷款人甚至一分钱都拿不到。一般黑产的组织跟结构都是如此。

黑产如此,我们不禁要问银行的风控呢?为什么这次没有有效拦住欺诈?
前面提到,目前市面上的公积金贷款产品,产品基本是:借贷人的公积金缴交情况稳定=借贷人工资收入稳定=借贷人有一定还款能力。本来,在只做白名单客群的情况下,这样的逻辑简单粗暴却行之有效,可以省力地筛选出优质客户。然而,随着产品迭代,白名单客群也已经被覆盖得七七八八。换句话说能吃的都吃了,业绩的KPI却没有停止,于是银行只能继续发展下沉市场。
开拓下沉市场是迟早的事情。但是,市场变了,客群变了,风控的逻辑和策略却没有跟上变化。小伙伴们都知道,产品的风控系统有了漏洞,问题和黑产大军就都杀过来了。相信银行也是在这次与黑产的作战中没有升级段位,导致被薅了羊毛。道高一丈,魔高一尺。
反观这些年黑产的群体不断壮大,手法也一直更新,基本上保持着每月迭代的玩法,其欺诈的规模和涉及到的金额之大实在让人瞪目咂舌。作为风控人面对这些层出不穷的黑产欺诈又该如何是好?
其实说难也难,但要想做好,起码要在以下这些环节把控好。面对复杂的交易场景,风控人在与黑产交手的时候,要能清楚整个交易链条的组织关系,要能完整资金链的分析中对背后的贷款人关系网络进行深度挖掘,要能获取贷款人在银行的清晰关系链路?比如,客户A和客户B之间的关系,是否固定为某个村或某个单位的人?贷款者是否集中来自某个地区等等。而这些功力的修炼,全在日常对风控能力的修炼上。
具体到细节处,在产品的设计上,设计系统性的数据埋点,能利用每个环节中采集到的埋点数据做好层层递进的策略。做过策略部署的同学一定清楚注册页面、登陆页面、OCR人脸页面以及授信后的提现页面,这些模块看似割裂又互相联系,在做策略分析的时候都需带着业务思维去逐一部署能防范欺诈的策略,比如在这些相关的数据中中设备指纹数据、GPS定位的数据都在这些环节中,都能做成强相关变量策略。只有基于业务思维,由此衍生的风控策略才能简单有效。策略贵精不在多,有效的一两条策略虽然不能100%拦住坏人但能拔高欺诈成本让80%的坏人止步,我就觉得非常高效,这也是风险策略的精髓所在。

有部电影叫——《巨额来电》,电影讲的也是电信诈骗的上游组织开始拆解,逐步向下挖掘,展现了“菜商”一直到最后分赃的"水房"整条利益链的大致运作。电影来源生活,但生活中的黑产欺诈似乎比电影中提到的内容更复杂,随着网络互联网发达,现今生活中的黑产链条分工更细化。我们在其中与之对抗,似乎是以个人对对抗一个庞大的黑产组织,似乎有心无力。而去年至今的疫情更加大了这一难度。
疫情至今,让各行各业的数字化进程全面提速。特别是在金融领域,“非接触”金融服务也推动金融机构纷纷从传统网点走到线上,市场竞争日趋白热化。加上金融监管的变化以及金融供给侧改革,多种因素叠加驱动金融业数字化转型步伐加快。批量性系统攻击和远程行为欺诈风险高发。从各个维度的欺诈维度来看,骗子不但没有停止活动,反而更加活跃了。欺诈与反欺诈的攻与防不会停止,这种情况下对风控从业者的素质及业务能力要求将会更高。
面对信贷中反欺诈攻防方面,从业者内功修炼已经迫在眉睫?除了上面提到的种种,最后再稍微补充些与欺诈相关修炼内功还包括有:名单库的建设、反欺诈引擎以及反欺诈相关关系网络、序列挖掘以及异常检测算法的熟练运用,并且反欺诈相关的策略与优化以及相关模型等都应该烂熟于心…如果能将上述所涉及的内容都梳理清晰,网络黑产必定毫无立锥之地。但整个流程梳理下来耗时过长,有没有更快的方法快速学习相关内容?
详细请继续关注!

原创文章

end

想要羊毛薅得少,欺诈防控少不了相关推荐

  1. 利用关联网络,防控信用卡“养卡套现”

    信用卡是最常见金融信贷产品,初衷是为了解决用户提前消费和便捷支付的需求.发卡机构根据申请人的信用资质授予其可以使用的信用额度,申请人可以在多个消费场景使用信用卡额度进行便捷的信用支付,而已经使用的额度 ...

  2. 创蓝253防薅羊毛---风控系统防控原理

    通过大数据分析和数据模型来确定手机号码是否为羊毛党,从而对薅羊毛行为进行防控. 通俗点说就是:当用户传送一个手机号码时,创蓝253防薅羊毛---风控系统就会在各种数据库里面去筛选,发现和这个手机号码有 ...

  3. 今天薅羊毛薅的好爽啊

    今天薅羊毛薅的好爽啊,哈哈

  4. 企业风控如何搭建四大体系,实现全局防控?

    随着企业数字化转型的深入,黑产气焰日盛.中国信通院<移动数字广告与互联网反欺诈蓝皮报告>显示,2020年,中国黑产从业人员规模达到500万,国内黑产欺诈造成的财产损失达到5150亿元,其中 ...

  5. 【保密知识】排查失泄密隐患 防控保密风险点

    为全面有效地做好保密工作undefined严格按照各级保密工作要求,对单位保密工作存在的问题和潜在风险点进行梳理,重点排查涉密人员.网络设备.文件信息.涉密场所.定密管理等方面存在的风险点,针对性地制 ...

  6. 新冠疫情防控背后有哪些鲜为人知的技术?

    1. 前言 从2019年末从武汉市发现新冠肺炎病毒确诊病例开始,到现在已经有两年多的时间了.在这两年中,从最初的恐慌变得自信,从开始的逃离疫区.抢购物资.扎堆就医,到现在配合流调.主动检测.积极接种疫 ...

  7. [附源码]Python计算机毕业设计SSM基于社区疫情防控管理系统(程序+LW)

    项目运行 环境配置: Jdk1.8 + Tomcat7.0 + Mysql + HBuilderX(Webstorm也行)+ Eclispe(IntelliJ IDEA,Eclispe,MyEclis ...

  8. (附源码)springboot校园疫情智慧防控微信小程序 毕业设计011133

    小程序spring boot校园疫情智慧防控 摘 要 信息化社会内需要与之针对性的信息获取途径,但是途径的扩展基本上为人们所努力的方向,由于站在的角度存在偏差,人们经常能够获得不同类型信息,这也是技术 ...

  9. “公司要求提前复工,我辞职了”,这种情况该怎么办? (附上班后疫情防控权威指南)...

    点击上方 "程序员小乐"关注, 星标或置顶一起成长 每天凌晨00点00分, 第一时间与你相约 每日英文 No matter when U start, you do not sto ...

最新文章

  1. 简述BT下载技术及其公司发展现状
  2. OpenDNSSEC 1.3.12 发布
  3. 拍个自拍,让Python告诉你,军训过后你黑了几度?
  4. 2021年河北高考生成绩排名查询,2021年河北高考成绩查询网站查分网址:http://www.hebeea.edu.cn/...
  5. irc ubuntu_让我们聊聊写作:在IRC上加入我们
  6. 计算机标准化管理制度,计算机中心标准化管理.doc
  7. Python+Appium+夜神模拟器安装与简单运行(2/2)
  8. 微信小程序云开发教程-微信小程序的API入门-获取用户身份信息系列API
  9. PostMan是一款不可多得的发包工具
  10. ArduinoUNO实战-第十四章-LM35温度传感器和DS18B20温度传感器
  11. 查找/分析Windows蓝屏DMP文件
  12. HTML常用的颜色代码参考表|前端使用颜色必备
  13. 2022年高考送祝福,金秋9月,CSDN等你哦!
  14. linux硬盘添加和挂载(linux硬盘的热插拔)
  15. uni-app学习笔记之判断当前用户是否拥有某角色和权限
  16. 向量 模(module) 范数(norm)
  17. 哈尔滨工业大学软件学院诚聘英才
  18. 攻防世界crypto高手题之best_rsa
  19. 2年5个月13天,从外包到拿下阿里offer,没想到屌丝也能有今天
  20. predict函数 R_R工程化(1) Rest API 之plumber包

热门文章

  1. java 获取http地址_java如何获取当前时间,java如何获取ip地址
  2. linux 进程线程限制,LINUX停每进程限制线程数量
  3. linux里netstat与ps,linux命令——ps和netstat
  4. 《计算机组成原理》BCD码 8421编码原理剖析
  5. IIS6.0文件解析漏洞原理/复现
  6. 用计算机的知识服务社会,科研育人案例-董立红
  7. BZOJ1051|HAOI2006受欢迎的牛|强连通分量
  8. freeMarker fmpp 解析PowerDesign PDM探索
  9. HOW TO: Troubleshoot development errors in MOSS 2007
  10. 2.替换空格JAVA