写在前面

本文是根据知道创宇金融安全产品负责人、大数据情报分析及反欺诈专家潘少华在2020北京国际金融安全论坛上的主题分享“AI+黑灰产情报驱动金融反欺诈”整理而成,首发于新金融世界。

提起"薅羊毛",相信大家并不陌生。有这样的真实案例:某一金融机构正在进行互联网保险的拉新活动,活动预算准备了上千万,喜的是参与活动的用户量达到了上百万,振奋人心!然而,活动结束后,真正留存下来的活跃用户却寥寥无几。

这种情况的背后,多是羊毛党在作祟。羊毛党在获取到活动信息后,通过卡商及短信代接平台等黑产工具进行账号批量注册,参与活动获得奖励,再将奖励变现,达到“薅羊毛”的目的。主办方所砸的运营巨款尽数落入羊毛党口袋中,真正参与的客户寥寥无几。

羊毛党仅仅是当前互联网金融欺诈的冰山一角,随着互联网、大数据的发展和金融业务的线上展开,诸如恶意注册冒用身份盗卡提现黑中介骗贷骗保等形式的金融欺诈层出不穷。当前,我国网络诈骗的规模高达1100亿元,金融机构每年遭受着来自3万多个欺诈团伙的攻击。

金融欺诈与信息泄露

以薅羊毛为例。互联网金融业务多在线上进行个人身份验证,因此,羊毛党在薅羊毛前,首先用一套假身份资料,通过模拟过的手机,掌握业务风控的规则。对欺诈团伙来说,掌握“身份资料”,便是掌握了金融欺诈的本钱。

于是,欺诈团伙会想方设法获取个人信息数据,而在暗网中,数以亿计的个人信息数据被明码标价进行售卖。这背后,便是黑灰产在助纣为虐。

我们经常听闻数据泄露的各种新闻,黑灰产利用泄露的数据及各种工具(如猫池、手机墙、代理IP等)与欺诈团伙合作,便形成了具备产业链精细化分工的规模经济。而其对虚假身份包装之完美,手段之变化,让人防不胜防,使金融机构原有的风控覆盖能力逐渐减弱。

猫池、手机墙和代理IP

对于中小型金融机构来说,其原本风控能力可能就较弱,如果纯粹基于自身的业务数据构建模型,虽然也能达到比较精准的识别,但相比于欺诈团伙的迭代更新,却依然滞后。一旦新的黑产作恶手段或骗贷模型出现,往往不能第一时间感知到,等到发现时,几千万的经费可能已经损失殆尽了。

更让人头疼的是,“顺藤摸瓜”的侦测手法用在已形成产业链的欺诈专业团伙身上并不奏效,且不说负责不同业务的团伙之间隔离十分严格。猫池、号商等背后是一条条复杂的黑灰产产业链,涉及内容庞杂,即使是专业的网络安全公司,在配合警方调查时,也很难进行单点突破

以恶意注册延伸的黑产产业链

魔高一尺,道高一丈

虽然,金融欺诈已经进入产业链时代,精细分工、变化多端,但也并非不能破解。“魔高一尺,道高一丈”,反欺诈手段也在不断进步,目前已进入关系画像时代

所谓关系画像时代,是融入了大数据关系图谱和欺诈关系图谱,并对数据进行群组画像、设备画像、IP画像、行为画像。

反欺诈技术发展趋势

在这一时代,反欺诈手段可用“数智化”一词来概括。“数”指代愈加丰富的大数据,“智”则是不断进步的人工智能(AI)算法。

站在警方的角度,嫌疑人身份、作案时间、作案地点、作案方式、作案内容及损失是办案所关注的重要因素。根据以上要素,一方面实时跟踪黑灰产动态,比如最新的泄露事件、对业务数据打黑标签、诈骗链条溯源等;另一方面,进行舆情监测,对市场上在用的欺诈手机号进行实时监测,形成有效情报。

利用以上具有黑产特征的海量情报数据及不同真实业务场景、功能场景对AI进行长时间模拟训练,输出可针对性智能判别欺诈风险的模型。甚至可以做到针对新出现的、未被重视的业务风险,在第一时间感知到并寻找其真实原因,为金融机构规避风险,打击黑灰产与金融欺诈。

金融信贷反欺诈业务场景

业务反欺诈——数据建模

在金融反欺诈领域,多家拥有大数据底蕴的企业如腾讯知道创宇等都推出了自己的金融反欺诈解决方案。而发起安全联盟,走在黑灰产情报收集、打击黑灰产的一线知道创宇,更是在积极寻找途径,与监管部门、企业一起更好地利用黑灰产数据,共同打造一个更加安全的互联网金融环境。

安全联盟

结语

金融欺诈演变至今,早已不是网络黑客的单点攻击;同样的,金融反欺诈也并非某一个企业或某一个政府部门之责,面对不断变化的“敌人”,需要集数据之广、依技术之智、合监管之力,举全行业之能共同努力

????扫码获取分享PPT

推荐阅读:

知道创宇受邀参与2020北京国际金融安全论坛,助力金融反欺诈

5大功能点,详解如何堵住金融欺诈“吸金黑洞”(附超详实PPT)

点击“阅读原文”,了解更多产品信息~

【媒体】黑灰产横行,金融行业如何“数智化”反欺诈?相关推荐

  1. 【黑灰产犯罪研究】涉物联网犯罪

    1.概念 随着物联网发展和人工智能的应用技术的不断提高,犯罪分子攻破系统 并窃取数据的渠道更多样化.其中, IoT 设备和应用会存有大量的个人数据. 运营数据和企业数据,必须特别关注安全连接.设备强化 ...

  2. 【黑灰产犯罪研究】Web应用攻击

    1.概念 Web应用攻击是指扫描探测器.WebShell上传与通信.跨站点请求伪造 (CSRF). SOL注入攻击.跨站脚本攻击(XSS攻击).钓鱼网站等所有网络上 存在的攻击合集,简称Web攻击. ...

  3. 黑灰产程序员被抓,背后隐藏的黑色产业链怎么破?

    一家深圳网络技术公司从事研发工作的 90 后程序员平时喜欢接些搭建交易平台的私活. 后来有"顾客"找上门来,想要获取平台的用户信息,这个程序员就采用解析漏洞.SQL 注入等方式攻破 ...

  4. 《2015互联网安全年报》,移动端成重灾区,黑灰产日益成熟

    日前,阿里聚安全正式对外发布<2015互联网安全年报 >(以下简称年报),该报告全面披露了2015年的互联网安全状况. 有别于传统的安全报告,阿里聚安全通过大量数据,从病毒.漏洞.物联网. ...

  5. 蒲公英内测分发平台解读2022年黑灰产APP诈骗

    什么是黑灰产APP?很多朋友可能不知道,但是没准你的手机里已经主动或者被动了下载或使用着这类APP.国内活跃的专业技术黑灰产业平台多达数万个,许多个人.宝妈.学生党都在不知不觉中参与了黑灰产. 比较& ...

  6. 跨境电商看不到另一面:商家刷单、平台封号、黑灰产牟利

    2022年5月,顶象防御云业务安全情报中心监测到,某大型跨境电商平台出现大量虚假刷单欺诈.基于编号为BSI-2022-145业务安全情报显示:黑灰产通过作弊软件批量下单.真人众包分发的方式,帮助商家快 ...

  7. 一招解决黑灰产的无孔不入(内含黑灰产简介)

    用户周期 对于我们各个平台来说(CSDN也是),我们用户都会有一个生命周期:引入期–成长期–成熟期–休眠期–流失期. 而一般获客就在引入期,在这个时候我们会通过推广的手段进行拉新:升值期则发生在成长期 ...

  8. 第十四期 | ETC车主收到的诈骗短信原来是黑灰产在搞鬼?

    目录 互联网+时代,车企的安全挑战 黑灰产的两种攻击方式:撞库攻击&密码爆破攻击 1.撞库攻击: 2.密码爆破攻击 黑灰产变现方式 1.贩卖数据 2.直接变现 3.电信诈骗 防控建议 1.终端 ...

  9. 安全学习概览——恶意软件分析、web渗透、漏洞利用和挖掘、内网渗透、IoT安全分析、区块链、黑灰产对抗...

    1 基础知识 1.1 网络 熟悉常见网络协议: https://www.ietf.org/standards/rfcs/ 1.2 操作系统 1.3 编程 2 恶意软件分析 2.1 分类 2.1.1 木 ...

最新文章

  1. CSS:响应式下的折叠菜单(条纹式)
  2. 分数混合运算简便方法_分数四则混合运算
  3. 基于float的几种布局
  4. agv ti 毫米波雷达_华为将利用 5G 开发激光雷达和毫米波雷达 - 产业资讯 -AGV产业联盟官方网站 -新战略机器人网-工业、服务、AGV机器人产业资讯传播者...
  5. TreeView 小技巧
  6. 前端学习(2635):vs 需要插件下载
  7. guava之cache
  8. 二叉树 中序遍历 python_LeetCode 105 树 从前序与中序遍历序列构造二叉树(Medium)
  9. 使用echarts(四)定时刷新图表
  10. mysql 列转置_MySQL行列转置方法
  11. [rsync] linux rsync 安装
  12. 使用宝塔面板部署node.js后台:koa2+mysql+vue
  13. 2020年红帽认证考试题目RHCSA8
  14. F2FS文件系统论文解读
  15. react native 更改app名称和图标
  16. Urule-Pro 规则引擎 本地Urule下载 初始化教程
  17. 如何将影像地图转换为国家2000坐标系
  18. Math数学工具类在java中如何使用?
  19. 【机器学习】Rasa NLU以及Rasa Core概念和语法简介(超详细必看)
  20. 模块“Upgrade”启动失败。 未能启动虚拟机。虚拟机VMware不支持的硬件版本【终极解决方案】

热门文章

  1. 乌卡时代下,企业供应链管理体系的应对策略
  2. 推挽 matlab仿真,推挽电路简单介绍
  3. 各团队对《t铁大导航》评价及我组回复
  4. python新打包工具,最好用的版本之一,不接受反驳
  5. php 获取月份的周数,PHP获取当前月份的周数只能使用php
  6. iOS上传IPA时提示导入此构建版本时出错-errors occurred in the app thinning process
  7. docker配置代理pull报错:proxyconnect tcp: tls: first record does not look like a TLS handshake
  8. 中学计算机课都学什么时候开始,初一的学习课程都有哪些 都学什么科目
  9. html5 模仿语音聊天气泡,HTML5实现对话气泡动画方法
  10. WIN10下系统缩放比例(DPI)的魔幻设置