重磅!顶象发布《城市消费券安全调研报告》

简介: 《城市消费券安全调研报告》

近日,顶象正式发布了《城市消费券安全调研报告》(以下简称《调研报告》)。《调研报告》共四章13小节,对城市消费券的发放规模、核销情况、风险、黑灰产的作弊手段、作弊工具以及如何防控提出了建设性意见。

消费券成为提振经济的重要手段

“消费券”是指政府部门或企业在因经济不景气导致民众消费能力大幅衰退时发放的一种专用券及支付凭证,借此来刺激消费。消费券在短时间内对“疫情后经济”的重振起到了积极的促进作用。

消费券通过政府和媒体必要的造势和有限的支出,在较大程度上恢复消费者信心,带动消费者返回商场,起到四两拨千斤的作用。特别是零售业有“以节兴市”的营销传统,通过统筹策划形成消费季或购物节,最大程度上促进消费。

国内消费券的主要目标是与民生密切相关的大量、小额消费,消费券覆盖行业和覆盖人群等方面侧重“保企业、保家庭”,旨在扶持对本地民生和就业稳定有重要影响的行业;以中青年为主力军,而从撬动杠杆来看,对中老年人的杠杆率要高于对青年人。

以2022年各地区的发放规模来看,截止7月20日,全国消费券发放规模已大于166亿,预估今年总体发放消费券规模会超过200亿。其中,华东、华北地区大于95亿;华中、华南地区大于38亿;东北、西北和西南地区大于33亿。

消费券的安全风险不容忽视

此外,消费券的核销率是评判消费券对经济是否起促进作用的重要标准。

《调研报告》显示,2022年全国各地公布的消费券累计超100万亿。

5e26c6930e994dc1948438c134030032.png

《调研报告》显示,各地的平均核销率超过80%。但从目前公布的各地核销率情况来看,核销率却不甚理想。从上表可以看到,15个地区中,核销率在90%以上的仅有深圳、成都和宁波三个城市,其余城市核销率都徘徊在50%~70%之间。不难猜测,未核销的消费券可大一部分成为不法团伙牟利的工具。

此外,自疫情发生以来,全国多地出现了大量羊毛党,利用技术手段实现囤券:有人写程序、开外挂抢券;有人通过虚拟IP地址或虚拟定位,绕开消费券领取的地域限制,在全国范围内组团抢,有人通过薅羊毛套现获利一套房;有人通过POS机扫码套现20余万。据不完全统计,190亿的消费券,消费者只抢到29%。

另外,黑灰产人员通过手机黑卡库、接码平台资源,以每条0.1元左右的价格接收验证码,快速并大批量注册账号抢购。此外,还有一些黑灰产抢券后,还会通过社区和电商平台低价购买别人抢到的消费券。

顶象防御云业务安全情报中心监测发现,黑灰产通过组建领券群,发布各地信息,引导用户通过作弊的方式更改定位,从而获得当地优惠券。并协同当地商家实现一条从领券、消费、套现等各个环节都非常完善的灰色产业链。套现的主要方式是线上刷单,其中也存在中介跑路不返款,造成大量诈骗案件出现。

由于消费券发放的平台主要在支付宝、微信、云闪付及建行生活App等各个大平台发放。各大平台自身有较强的业务安全及风控能力,各地的消费券发放规则上,获取消费券的用户基本都需要完成实人认证,且需要开启相应的线上支付功能,已经有较好的风控能力。黑灰产大量招募真实身份、真实账户的的“刷手”,然后通过社群,下达任务,组织进行统一操作和套现。

防范黑灰产,需从三方面入手

消费券发放不仅需要有完善规则体系和易用的平台,让用户领取和使用便捷,更需要规范和强化平台的安全能力,防止发生消费券被截留、冒领、去向不明等问题,进而引发新的纠纷和矛盾。

首先,提前确定消费券的领取和使用的标准,包括范围、要求、期限等等,并通知商家、消费者、三方支付平台,方便居民的领取和使用。

其次,消费券发放需要能够对领取人账户、身份等进行真实性核验,对提供消费服务经营商户的真实性进行校验。杜绝薅羊毛、刷单、黄牛、隔空刷码等违反市场秩序的行为,保证发券过程公平、透明、可回溯,提升用户与商户的消费体验。

此外,建立畅通的投诉渠道,提高消费者满意度,对有关违规商户进行及时处罚。

基于消费券面临的风险,《城市消费券安全调研报告》建议可从终端风险环境、客户端、业务安全角度进行防控。

终端风险环境监测

客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、VPN、hook、模拟器等风险,能够做到实时监控并拦截。

客户端安全防护

参与发券活动的APP或网页,可以分别部署H5混淆防护及端安全加固,以保障客户端安全。

业务安全策略防控

针对消费券刷券及套现的风险特征,可将领券及下单场景的请求接入业务安全风控系统。将终端采集的设备指纹信息、用户行为数据等传输给风控系统,通过在风控系统配置相应的安全防控策略,有效地对风险进行识别和拦截。
——————
《城市消费券安全调研报告》:免费下载

相关文章
|
7月前
|
设计模式 小程序 物联网
社区每周丨商家券开发接入流程描述优化及上周建议反馈(2.20-2.24)
社区每周丨商家券开发接入流程描述优化及上周建议反馈(2.20-2.24)
83 11
|
存储 SQL 消息中间件
重磅|阿里云支持上交所新交易监管系统上线运行
阿里云提供技术支持的上海证券交易所新交易监管系统已正式上线运行
重磅|阿里云支持上交所新交易监管系统上线运行
报告发布 | 实现碳中和,阿里在行动
编者按: 12月17日阿里巴巴正式发布了《阿里巴巴碳中和行动报告》提出三个目标——打造绿色阿里巴巴、做强绿色价值链、做大绿色生态。
129 0
|
运维 监控 数据可视化
宁波银行上线全链路可视化观测平台 蚂蚁数科提供技术支持
近年来,随着宁波银行各项业务快速发展,底层IT系统架构也日趋复杂,给运维工作带来挑战。
375 0
|
SQL 弹性计算 运维
2000万市民报名!成都“消费券”活动如何顺利完成多端多平台海量报名数据的处理?
将整个应用的生命周期全部托管到EDAS上,真正做到一键部署、一键发布。同时EDAS平台对应用快速扩缩容以及对流量控制、熔断、降级等功能的支持,很好地帮助成都信通在面对大流量、高并发场景时,业务系统依旧能够持续平稳的运行。
3659 4
2000万市民报名!成都“消费券”活动如何顺利完成多端多平台海量报名数据的处理?
|
数据可视化 搜索推荐
【客户案例】联邦家私:用宜搭一周上线售后管理系统,打通信息孤岛,提升协同效率
联邦家私通过钉钉宜搭低代码,走出了一条适合家具行业实际业务场景的数字化解决方案。
738 0
【客户案例】联邦家私:用宜搭一周上线售后管理系统,打通信息孤岛,提升协同效率
短视频带货源码,以线上销售达成的长期经营模式
短视频带货源码的出现和应用彻底改变了原本的销售模式,在用户需求的不断刺激下,线上带货规模越来越大,也逐渐形成了线下往线上销售转移、依靠的趋势,在短视频带货源码中,主播的个人光环被放的更大,也因此有越来越多的明星、主播加入带货的行当中,如今再看短视频带货,是否可以说它就是未来经营的模式了呢?
160 0
【重要】支付宝用户增长拉新促活协作费线上激励方案升级公告
尊敬的合作伙伴,您好! 非常感谢大家对支付宝用户增长拉新促活业务的关注和支持,为了更好的服务于合作伙伴,激励合作伙伴开展业务,支付宝决定将原《支付宝用户增长拉新促活协作费线上激励方案公告 (2018年02版)》的协作费政策做进一步优化升级。
980 12
|
云安全 弹性计算 负载均衡
【云栖号案例 | 新零售】O2O电商服务平台上云 完美控制预算 业务准时上线
公司发展初期需要控制成本,业务上线紧迫,其他厂商服务器稳定性和数据库性能无法满足业务。上云后将预算控制在范围内,避免因项目延期而造成损失。
【云栖号案例 | 新零售】O2O电商服务平台上云 完美控制预算 业务准时上线