浏览器环境过滤方式

多数撸贷撸友在贷超系统里面抓取到甲方链接后, 常常通过微信好友、微信群、qq 好友、qq群 等方式进行发送传播。

基于这个特性,那么甲方借款系统可以直接屏蔽,微信浏览器、qq浏览器环境已达到过滤的目的。

当时多数撸贷是形成自己平台形式,通过系统浏览器打开,那么这种情况下完全无力!

打开网站来源方式

Http协议头中的Referer主要用来让服务器判断来源页面, 即用户是从哪个页面来的,通常被网站用来统计用户来源,是从搜索页面来的,还是从其他网站链接过来,或是从书签等访问。

基于这种方式 贷超可以事先把,自己的域名提供给甲方系统,甲方系统,根据 Referer 进行判断来源,对应开出去的链接用户进到甲方系统以后,如果来源是贷超的域名,那么认为合法

否则非法。

这种方式表面看似没有问题,实际上只要 撸贷平台稍微懂点技术,那么这种方式就是掩耳盗铃之举。 为什么这么说呢原因有几个

  1. 贷超提供域名那么意味着贷超只能 网页 或者 H5 形式,如果是原生的APP 是没有 所谓打开域名的,所以也无法提供域名。

2 . 即使是H5 或者 网页形式 Http 协议本地是 Referer 就是可以被任意篡改的,撸贷只要修改下协议头把贷超的域名放到协议Referer 里面,照样完美提交。

签名认证方式

签名认证方式,就是 贷超 和 甲方 事先约定一个秘钥。 然后贷超在提交给甲方的链接上 多加入一个参数 sign 做签名。 甲方收到参数以后做认证校验

具体的流程算法可以举例

  1. 前期准备

    甲方给贷超的链接 渠道id = 123

    双方约定(各自存取不能对外公布) 秘钥 key= ******

    签名算法 sign = md5(time()+key+渠道id) (time 为时间戳,加入time以后 sign 值随着时间会变化,即使被撸贷抓到了,下一秒就变了)

  2. 贷超签名

    根据以上规则,在客户点击贷超链接时候 生成一个 sign 作为参数 传递个甲方页面。注意上面算法的时间错 为了准确。可以统一从甲方系统请求获取。

  3. 甲方校验

    等到请求打开甲方落地页的同时,获取到 sign 进行校验

    校验规则 通签名规则,但是中间有个时间的差,所以时间做一定的漂移值处理。

      //漂移值为10秒$flg = false;for( $i=-10 ;$i < 10;$i++){$time = time()+$i;$mySign = md5($time + $key+ $pid);if($sign == $mySign){$flg = true;break;}}
    if($flg){//校验成功
    }

    此方式为,在作用上,可以完全起到 杜绝撸贷的功能。 但是带来了额外的问题也很突出

  4. 贷超 和 甲方都需要技术层面

    每业务接入一次,需要对接一次签名校验,架设 贷超接入 100款甲方产品。那么要写一百遍类似算法。

    姑且我们认为 贷超实力够强,贷超可以去主导这个事情。那么反过来甲方系统要对接很多贷超,甲方系统也要做很多遍这种重复,但是有算法不相同的公众

    在目前这种市场情况来看,大多数甲方,是用系统商的系统,贷超也是找外包开发的系统 情况来看,要做这个事情几乎不可能。

  5. 即使已经按上面算法去做了,其实还是存在 如果贷超的技术水平够高,那么他是不是可以做个机器人。 默认人登录进去系统以后。每次他平台要数据的时候

    同时 到贷超平台请求贷超平台的算法去走一遍流程呢。答案也是肯定的!(那如果这样,绕了一大圈最终问题还是没有彻底解决)

总结

这样不行,那也有缺陷。那到底有没有有一种方案能彻底解决到这个问题,而且操作起来相对容易。答案也是肯定的,那就是 资深金融大牛长期行业打磨思考 开发的一套中间平台系统

《欣悦防撸系统》 来解决这个行业大疼点!

转载于:https://www.cnblogs.com/echosong/p/10899941.html

金融贷超、贷款行业防止撸贷方案分析相关推荐

  1. 中国4K/8K超高清电视机行业发展研究与投资战略分析报告2021年版

    第1章:4K/8K超高清电视机行业概念界定及发展环境分析1.1 4K/8K超高清电视机行业定义及分类 1.1.1 行业概念及定义 1.1.2 行业产品优点分析 (1)分辨率高 (2)反应快速 (3)色 ...

  2. 金融贷款行业如何高效获客,积累意向客户群体——运营商大数据

    现如今贷款行业面对的运营压力日益扩大,顾客贮备是生存的关键,传统式的陌生拜访,一切随缘销售市场已不能满足其要求.互联网消费行为的融合与转变是在销售市场端反映,直接影响着广告推广广告策略的确立与运用. ...

  3. 金融贷款行业获客新渠道:贷款行业电销资源如何获取,一手精准客户资源在哪找

    目前‬,随着经济的快速发展,各个行业都面临着获客难的问题.如何寻找客户一直是困扰诸多公司和业务员的一大难题,没有客户就意味着没有销量.拓宽流量渠道,对于企业来说,极为重要.贷款的拓展,也是所有企业面临 ...

  4. 信贷、贷款行业如果利用运营商大数据精准获客?

    1.运营商大数据平台服务模式. (1)目标URL潜在用户群识别 (2)关键词访问用户群识别 (3)用户兴趣标签画像 (4)用APP使用习惯 (5)用户行为分析 2.平台服务模式详细解析. (1)URL ...

  5. 贷款行业怎样运用运营商数据找精准客户?

    贷款行业怎样运用运营商数据找精准客户? 时间进入2022年下半年,整个贷款行业面临的问题依然是获客难.获客贵.客户精准度不高等问题.从业人员压力与日俱增,每天面临各种考核,所以我们不是在寻找客户就是在 ...

  6. 数据竞赛入门-金融风控(贷款违约预测)五、模型融合

    前言 本次活动为datawhale与天池联合举办,为金融风控之贷款违约预测挑战赛(入门) 比赛地址:https://tianchi.aliyun.com/competition/entrance/53 ...

  7. 贷款客户资源获取,一文了解贷款行业怎么获取高效精准客户

    在互联网快速发展的时代,近年来,大数据在市场上迅速发展,各行各业的公司都在利用大数据获取更准确有效的企业信息和客户资源.例如,企业在进行精准营销时,可以根据线索和条件快速获得更准确的客户名单.与传统的 ...

  8. 在贷款行业中,运营商大数据精准获客,是否真实有效呢

    众所周知,金融贷款公司需要许多的客户来开拓市场,但是消费者又不会一个个的积极主动找上门来,仅有累死累活的用广告宣传.电话销售等,预期效果又都不是很理想. 要知道做生意只不过是分为二种,一是积极主动寻找 ...

  9. 运营商大数据助力贷款行业快速精准获取意向客户

    流量,是企业发展的一大痛点.随着市场格局不断变化,获取流量越来越成为企业摆脱发展困局的一种重要途径,如何在庞大的市场竞争中,实现自身的流量突破,也成为企业所要解决的首要问题. 贷款行业的竞争也很强烈, ...

最新文章

  1. Ubuntu命令行连接wifi热点
  2. 损失函数|交叉熵损失函数
  3. 的文件夹结构_Windows中你需要知道的目录结构 「第一期」
  4. MongoDB分组查询,聚合查询,以及复杂查询
  5. HDU1907 ZJU3113
  6. python 案例串接_Python基础系例--字典串操作
  7. WordPress主题导航源码webstackpro-支持个人自定义本地保存
  8. 定义项目名称快速启动项目
  9. 多叉树/图结构维护问题转线性结构——dfs序
  10. 【深度学习Deep Learning系列】word2vec和doc2vec
  11. 洛谷 P3403 跳楼机
  12. 前端工程师的摸鱼日常(13)
  13. 前端文档网站快速生成工具
  14. 总有一条适合你|程序猿的女朋友
  15. 笔记记本显卡Radeon 680M、mx570和mx450差距 680M、mx570和mx450对比
  16. qrcode获取图片链接在安卓/ios上的问题
  17. 第一行代码git上传天气项目遇到问题
  18. ATX框架下 app的webview操作
  19. Java的final和多态
  20. 基于STM32的无线抄表系统

热门文章

  1. BGA集成电路脚位识别
  2. 笔记本插入网线接口没反应
  3. mysql 打开mdf文件怎么打开_mysql数据库 mdf文件怎么打开
  4. 8种zk-SNARK构建的比较
  5. 星际争霸2-数据编辑器-菜鸟入门
  6. 机器人香囊_中山街道仪凤街社区开展“能手包粽子 巧手绣香包”欢度端午节活动...
  7. PS轻松打造低多边形风格图像
  8. JavaWeb HTTP状态 405 - 方法不允许
  9. 2015.11--360校招面试-后台C++开发工程师
  10. (混沌系统)图像加密之Logistic混沌映射matlab仿真