欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~

本文由云计算小编 发表于云+社区专栏

腾讯云天御防刷解决方案

最近是世界杯,不管你是否看球或者赌球,也会被带进这场全球范围的赛事的热情氛围中,各路人马包括大量的创业公司都在O2O这一领域深挖、布局,都想抢占这个一个万亿级的市场先机,商家不惜通过各种活动形式的高额补贴来获取用户、培养用户的消费习惯。整个行业的补贴可以说是放血式的,一张优惠券少则几块多则几十块,尤其是P2P理财更高达上百块,但是,高额的补贴、优惠在获取用户的同时了也催生了——“羊毛党”,他们严重破环了活动的目的、侵占了活动的资源,使得企业获取用户的成本在提升、损坏企业口碑和形象;因此,针对“羊毛党”的打击势在必行。

行业现状

羊毛党渗透到各行各业,在电商行业,羊毛党会瞄准优惠券和超值商品;视频行业,羊毛党通过大量注册僵尸号,去褥平台礼物或者刷直播间人气;游戏领域,通常是工作室大量挂号,获取游戏装备等虚拟资源,造成游戏生态紊乱;金融领域羊毛党通常会褥积分、新手奖励等。羊毛党通常有大量小号。在频繁操作和请求下,目前行业内约10%的流量为恶意流量。部分厂商某些场景下,甚至超过了50%!

“羊毛党”有选择性地参加线上活动,以零或者相对较低的成本获取物质优惠,严重破环了活动目的、侵占了活动资源,使企业获取用户的成本提升、口碑和形象受损。

常见的防刷手段是包括验证码防止自动机;手机短信验证码提高参与门槛;帐号次数限制频繁领取;活动参与限制地区等手段,厂商通常也会对羊毛党进行限制,但是传统手段如何绕过的呢?

打码平台,突破验证码:图形验证码已经不够安全

  • 羊毛党通过大规模机器学习甚至AI算法运用,常规图形验证码的识别率可能高达80%以上;即使无法自动识别,还有大量自动接码打码平台,进行人工打码绕开验证码限制。

    手机接码平台:猫池、接码平台,手机验证不再是门槛

  • 黑产手机(猫池)组成短信接码平台,至少近亿手机号在黑产手中,可以任意指定号码,用于各类平台的注册和验证。

    小号养号:平日屯粮,大量养号

  • 批量注册QQ号,通过挂机等手段制造活跃

  • 利用Android手机多开微信,或用模拟器等手段批量养号
  • 购买低端手机养号,包括小米、魅族、360等支持微信多开的手机
  • 单个QQ或者微信号码5~200元进行号码买卖交易

    VPN拨号改地址:秒变位置,“天下任我行”

  • 利用任我行、天下游、苹果nzt等改地址软件,参加对地域有要求的活动。瞬间秒变,全国地址任意选。

天御防刷产品简介

天御业务安全防护包含产品注册保护、登录保护、活动防刷和验证码服务。 注册保护服务(RegisterProtection)针对网站、App 等线上注册场景,预先识别恶意注册风险并通知开发者进行处理,从源头降低作恶风险,保证您的业务健康发展。 登录保护服务(LoginProtection)针对网站和 App 的用户登录场景,为开发者发现异常登录并提出相应的防护建议,降低恶意用户登录给业务带来的恶意风险。 活动防刷服务(ActivityAntiRush)针对电商、O2O、P2P、游戏、支付等行业,通过防刷引擎在促销活动中精准识别出“羊毛党”,避免企业被刷带来的巨大经济损失。 验证码服务(Captcha)为网站、App 开发者提供安全智能的验证码,减少交互,最大程度地保护业务安全并避免验证码难以识别的问题。

天御结果200ms内返回帐号风险值(level0~4),厂商可以根据返回的风险值,共计5个档位做合适的处理。若厂商需要精细化运营,或者希望对某种异常标签做针对性打击。可以参考risktype返回的标签,通常根据风险值已经足够处理没在风险值level不为0的情况下,risktype可以任意组合。

天御防刷产品原理

一般的活动,都会限制一个账号的参与次数,要想获取高额的收益,“羊毛党”就必须掌握大量的虚假账号。因此,对抗的本质就是识别虚假账号,一般来讲主要从三个环节入手:

注册环节

  • 识别虚假注册、减少“羊毛党”能够使用的账号量。在注册环节识别虚假注册的账号,并进行拦截和打击。

登录场景

  • 提高虚假账号登录门槛,从而减少能够到达活动环节的虚假账号量。比如,登录环节通过验证码、短信验证码等手段来降低自动机的登录效率,从而达到
  • 减少虚假账号登录量,减轻活动现场安全压力的目的。

活动环节

这个是防刷单对抗的主战场,也是减少“羊毛党”获利的直接战场;这里的对抗措施,一般有两个方面:

  • 通过验证码(短信、语音)降低黑产刷单的效率。

    • 大幅度降低异常账号的优惠力度。

    天御服务的本质,是利用大数据资源+领先的实时策略系统!

传统黑名单限制,极易造成用户投诉。比如手机重放号、帐号被盗后找回等,因历史作恶被判定为黑而永久黑,天御实时判定服务,确保在不同的环境(如IP)下,实时关联数据亦不相同。所以每次请求,即使是同一个帐号,亦会做出公允的判断。天御实时模型,在大量业务中进行学习和训练。是整个服务的智慧引擎,确保高可用高覆盖。天御服务,业务方部署位置不受限制,不介入业务方逻辑。

天御防刷产品优势

依托国内最大的社交关系网络

天御防刷服务已为腾讯多款产品和业务提供完善的帐号保护体系,经历了数亿用户十年的考验。

手机(号)维度精准感知

  • 超过8亿手机终端的腾讯手机管家,每天帮助亿万用户标注骚扰、欺诈、恶意电话和短信
  • 苹果官方防骚扰/欺诈短信合作伙伴
  • 羊毛党批量使用的注册手机号,也会在社交、通讯范畴内作恶,实现资源利用最大化。作恶号码很快会被天御(手机安全管家)感知
  • 重放手机号,会经历 大量投诉->沉默->活跃无投诉,同样可以从技术上进行感知

腾讯在用户端的海量覆盖

天御防刷服务已为腾讯多款产品和业务提供完善的帐号保护体系,,更了解隐藏在用户端的羊毛黑产,经历了数亿用户十年的考验。

国内最大的防刷服务提供商

天御防刷服务请求量国内领先,无论业务请求大小如何,天御均可高效支持!

天御防刷客户

天御防刷快速部署服务体系,前期专业的恶意诊断,提供最优安全策略,后期重大活动专人跟进,全面分析实时数据报表。 为此有不少优秀客户使用腾讯云的产品!

欢迎大家接入腾讯云天御服务。天御业务安全防护 (Business Security Protection)为开发者提供论坛、电商等多场景的业务安全防护,通过消息过滤、验证码、活动防刷等能力开放,为开发者各项业务保驾护航。

天御活动防刷产品简介:https://cloud.tencent.com/document/product/295/6599

天御活动防刷开发指引:https://cloud.tencent.com/document/product/295/6601

活动防刷API文档:https://cloud.tencent.com/document/product/295/6597

天御打击羊毛党方案:https://cloud.tencent.com/document/product/295/6600

问答

腾讯云服务器?

相关阅读

游戏人工智能 读书笔记(十一)游戏内容生成

游戏人工智能 读书笔记(八)游戏与强化学习

游戏人工智能 读书笔记 (七) 游戏与监督学习

此文已由作者授权腾讯云+社区发布,原文链接:https://cloud.tencent.com/developer/article/1158006?fromSource=waitui

欢迎大家前往腾讯云+社区或关注云加社区微信公众号(QcloudCommunity),第一时间获取更多海量技术实践干货哦~

海量技术实践经验,尽在云加社区! https://cloud.tencent.com/developer?fromSource=waitui

惧怕羊毛党?腾讯云为你保驾护航相关推荐

  1. 腾讯云老用户重新注册新账号算新用户吗?

    腾讯云重新注册账号算新用户吗?实名认证信息和老用户不同的话,算新用户.腾讯云老用户重新注册账号算新用户吗?算,但有限制,为了防止羊毛党薅羊毛,腾讯云也是有风控系统的,腾讯云百科告诉大家如何重新注册账号 ...

  2. 打击羊毛党团队,腾讯云动真格的了!

    双十一购物节的火热还未褪去,就在那个安全问题高发的特殊时间段,腾讯云天御系统为各行业客户识别防御了近12亿次的恶意请求,即便按照每个优惠券价值1元来计算,也相当于为商家挽回了12亿元的经济损失,如果形 ...

  3. 阿里云1C2G虚拟机【99/年】羊毛党集合啦!

    昨天在公众号上推了一篇<错过了腾讯云120元/年的虚拟机?阿里云99元/年的虚拟机来了!>.由于阿里云99元/年的虚拟机,太过火爆,留言都炸了-.. 这里对于很多朋友辛苦留言,但是没有办法 ...

  4. 学生云服务器哪个好?阿里云,腾讯云,华为云,有适合学生党云服务器推荐吗?

    学生云服务器哪个好?有适合学生的云服务器推荐吗?有人会说,学生不好好学习,搞来服务器干嘛?!殊不知,学生党才是最具创意创新的一群人,微软的比尔盖茨.Facebook的扎克伯格都是在大学期间发现机会并创 ...

  5. 阿里云和腾讯云哪个好点(学生党用)?

    对于学生党来说,谁家都一样,作为国内排行前二的云计算平台,阿里云.腾讯云在基础Iaas层面,都是值得信赖的选择! 那么学生党还如何选择购买呢? 个人觉得主要考虑以下几个方面: 1.价格 这对学生党来说 ...

  6. PHP - 腾讯云防刷AA (天御-薅羊毛防刷)服务使用笔记

    ♩. 背景 上周,网站搞了一个类似 拼多多 的砍价活动,上线后引来了大量的活跃用户 当然,同时也引来了大量的可爱的机智的高效率的喜欢 "薅羊毛" 的异常用户 鉴于这种情况的出现,我 ...

  7. 教你如何在腾讯云阿里云薅羊毛

    众所周知,当我们有云产品的需求,都会直接在腾讯云.阿里云或者其他云平台的官网上直接采购.一般官网也会有一些产品活动,比如什么秒杀活动.刚结束的新春采购季活动.后面可能会有618或者双11的折扣.一般新 ...

  8. app开发人脸登录和指纹登录_易讯云通讯推出“一键登录”,为App登录提供新方案...

    移动互联网时代,用户的耐心越来越少,注意力也越来越弱,追求便捷与高效.登录的方式从自定义的账号密码登录,到邮箱登录,到第三方登录与手机验证码登录两种登录方式进行竞争,到现在的个人指纹,人脸识别等的识别 ...

  9. 干货,分布式数据库在金融核心场景的落地实践|腾讯云数据库

    金融行业作为国民经济的命脉和枢纽,对底层数据库的能力要求在不断提高.具有高性能.可扩展.高可用等特性的分布式数据库是金融行业数字化转型的重要支撑. 金融企业如何在不同的应用场景下,做好分布式数据库的选 ...

最新文章

  1. 爬虫之观察js的执行过程
  2. Java日志框架-Spring中使用Logback(Spring/Spring MVC)
  3. python 技术篇-时间戳的获取,记录程序处理时间
  4. CSS设置页面背景色
  5. 三角形最小路径和(动态规划)
  6. 【学术相关】如何找到研究的突破点?
  7. 文件解析漏洞总结-Nginx
  8. Mysql中explain命令查看语句执行概况
  9. 统一项目管理平台(UMPlatForm.NET)-4.7 组织机构管理模块
  10. jaccard相似度_如何计算两个字符串之间的文本相似度?
  11. golang杀死java_用Golang来保护Java程序-Go语言中文社区
  12. Django,js,html数据传输
  13. Redis: Redis支持五种数据类型
  14. 数论-FTT 和 NTT
  15. mysql存储用户昵称_mysql 微信用户昵称 emoji 完整保存 - 人人都是架构师
  16. “8421码 5421码 2421码 余3码”区别
  17. 【Unet系列】(三)Unet++网络
  18. 【 Ubuntu 】clang 编译器
  19. 操作系统(第四版)期末复习总结(上)
  20. Could not set property ‘XXX‘ of ‘class XXX‘ with value ‘XX‘

热门文章

  1. MinGW和GCC所有版本下载地址
  2. GMS认证送测前自检项小结
  3. Python爬虫:Python+WebSocket获取体育实时赛事数据
  4. IMP ORA-20005: object statistics are locked(二)
  5. 判断字符串是否是数字
  6. 机器学习:回归分析——基于线性回归的股票预测
  7. 有了这 15 款编程游戏,谁都可以学编程!
  8. 高斯消元法与A=LU
  9. 信号与系统2—关于自然常数e的那些事
  10. 双因素认证令牌_(完整版)双因素认证解决方案