饿了么、滴滴用它对抗刷单和黄牛, “蚁盾”让黑产无处藏身

简介:


image


移动互联网时代,越来越多的交易和操作转移到了线上,而“黑色产业”却也随之扩散到各行各业。从电商行业出现的炒信刷单、O2O行业的垃圾小号、公众服务行业的黄牛倒卖,到羊毛党、骗贷骗保党、洗钱党……“黑产”从业者们利用数百万计的“黑卡”、自动化的操作程序,遍及行业的情报系统来针对企业安全措施进,从中牟利。

据人民网统计,目前国内“黑产”从业人员150万,“黑产”市场规模超千亿,网民经济损失达915亿。而据国际金融服务公司摩根士丹利(Morgan Stanley)预测,2020年时网络安保产业的全球市场规模将达到1280亿美金。

蚁盾的风控思路,是在依法合规,满足授权的相关要求的前提下,基于大数据建立起来的风险网络,结合甄别设备的指纹识别技术、内外部积累加挖掘出的风险信息名单、数据挖掘中前沿的智能机器学习技术、最新的生物识别技术等,打造适合多种场景的风控服务。


核心产品之一:RAIN风险评分

“蚁盾”具体如何帮助商家防范风险?“风险评分(Risk of Activity, Identity and Network, RAIN)”是其中一款灵活、轻量化的核心数据产品,它能对手机号、账号等介质进行风险预测、风险解释,细化到批量注册、撞号扫库、营销作弊和保险骗赔等各风险领域。

具体来说,RAIN风险评分的运作模式是:当商户通过蚁盾来分析注册用户的手机号时,能得到基于其身份信息、行为特征、聚集特征等多维度下的RAIN评分,进行风险评估,有效识别问题手机号是否可能与机器注册、恶意刷单或黄牛抢购等相关,从而帮商户降低业务经营风险。

接入商家可根据建议的风险评级,在不同环节对风险账号采用针对性的防控策略。例如在注册环节,对有风险的手机用户进行标注,限制其后续有风险的操作,或是在抢购、下单环节,对有黄牛或刷单风险的手机用户进行限制。

据介绍,该服务已经在电商、外卖、网约车、共享单车、医院以及互联网金融行业都有成功的合作案例。

蚁盾负责人张英(花名:韩愈)告诉《天下网商》,风险评分是做参考为主,合作方一般投入2人/日的工作量进行技术对接,具体风控行为则根据自身情况来开发。

外卖平台饿了么使用蚁盾已经超过一年。“在我们刚组建风控团队的时候就开始使用蚁盾了。”负责风控方面的饿了么高级经理徐盎对《天下网商》说,“我们在风险评判中给蚁盾的评分一定权重,作为判断依据。”

让饿了么头痛的一个问题,是部分外卖商家会找一些第三方刷单公司刷排名。通过蚁盾给的的权重,加上饿了么系统后台了解到的注册用户的手机型号,在同一餐厅的下单频次,输入密码的频次强度等方面,联合判断该用户是否为刷单用户,从而进行拦截,还平台上各外卖商家一个更公平的竞争环境。

另一个问题是,许多外卖平台都存在大量注册新账户以获得首单优惠资格,再将其定价出售的黑产商家。通过蚁盾识别注册手机号的信息,饿了么能够识别出这些“伪新客”,不予发放红包,减少了平台损失。

与饿了么类似,滴滴出行也是最初接入蚁盾的商户之一。当时滴滴考虑到如果在活动补贴期间,不对用户的真实性进行甄别,可能会出现虚假订单骗取红包优惠的现象。引入蚁盾后,通过RAIN评分服务,系统有效的识别出存在刷单行为的高风险账号。

除了刷单,“黄牛”也是商户心中的痛。北京大学第一医院接入蚁盾风险评分后,能够有效识别黄牛,对有风险手机号不予挂号或延时预约。类似的还有3C行业,热门电子产品开售之初,通常供不应求。但“黄牛党”总是能通过技术手段抢到,囤货后高价卖出。通过蚁盾RAIN评分,品牌方可以对黄牛账户进行限制。

目前,多家业界领先的平台已接入蚁盾RAIN评分。蚁盾已接入蚂蚁开放平台商家中心,有需求的商户可以进行自助签约。


“蚁盾”将重点打造三位一体产品线

已经打磨两年的“蚁盾”,如今服务于200多家商户,涉及电商、金融、出行、O2O、通信等行业。为了精准帮助商户识别身份冒用、作弊、黄牛等风险,助力商户的风险决策和业务发展,“蚁盾”还有这些风控产品:

其一,“蚁盾”可以通过SaaS服务,对外提供组件化的网络分析、舆情预警、反洗钱等风控平台,商户只需要投入少量的人力进行基本运营即可。

其二,便是提供“设备指纹”、核身等安全产品。“设备指纹”指的是将对接商户平台每个电子设备,比如手机打上唯一的ID认证,具体通过身份特征、网络关系、环境特征、行为特征、设备特征和冲突特征六个维度来判断,可以甄别出伪装的设备。此外,人脸识别和指纹识别等技术则将被用于核身的安全服务。

谈到设立“蚁盾”增值服务的初衷,张英表示,是为了让生态圈的小伙伴更健康的发展,赋能风控能力到商户,帮助他们业务更好的发展。而蚁盾下一步还会继续孵化新产品,更深入地抵抗互联网金融领域的黑色产业。

具体而言,“蚁盾”想要将无监督技术引入风险识别中,以技术驱动的方式作为传统基于经验风控的盲区,让风控不再需要通过人工识别黑产的作弊类型,完全达到无人工监督,自动防御的状态。

编辑:段心鑫
原文链接

相关文章
|
网络协议 Linux 网络架构
【Cisco Packet Tracer】分类地址
【Cisco Packet Tracer】分类地址
313 0
|
4月前
|
小程序 BI Go
当“企业微信协议”遇上旧iPad:一条被遗忘的推送如何撬动千万订单
在618大促中,面对短信退订率高、触达难的问题,运营人员巧妙利用闲置iPad登录企业微信,挖掘其未公开的协议接口,实现高效用户召回,最终提升转化率,保住预算。
211 0
|
3月前
|
JSON 运维 安全
当“企业微信iPad协议”潜入深夜值班室:一段代码引发的零号群风暴
深夜突现群聊异常,运维紧急排查发现:有人利用企业微信iPad协议将群控脚本植入系统,导致用户被反复踢出。追溯根源,为降本增效,团队此前绕开官方接口,自建网关解析iPad协议事件流,实现群自动化。但协议高自由度伴生风险,一次逻辑误判便引发雪崩。经加固幂等性、引入审计队列与双重签名,终控危机。技术无畏,亦需敬畏——能力越强,责任越重。
289 3
|
4月前
|
算法 iOS开发 CDN
“企业微信iPad协议”第 0x04 天:当朋友圈接口在凌晨 2:14 突然返回 404
新品上线紧急任务:300位经销商朋友圈同步海报。突破官方限制,利用企业微信iPad协议私有接口,自动化上传发布。凌晨遭遇404,迅速定位并修复算法版本问题,最终高效完成推送,点赞超4200。技术在文档之外,也在边界之内。
251 0
|
3月前
|
JSON NoSQL Redis
企业微信iPad协议:事件流逆向与轻量级网关实现
本文提出基于企业微信iPad协议的轻量级网关,通过长连接实现毫秒级事件推送,支持成员撤回、删除等细粒度事件捕获。采用Go解析protobuf事件流,Redis幂等去重,MQTT+JSON输出,兼容审计与风控,单实例承载600+账号,P99延迟18ms,无缝接入微服务。
190 0
|
4月前
|
iOS开发
“企业微信iPad协议”第0x0B次编译:当朋友圈接口在凌晨悄然返回空数组
新品海报发布失败,排查发现企业微信iPad端因本地时间偏差超60秒,导致`ext_ticket`校验失败。NTP校准后恢复正常。问题根源:独立加签逻辑对时间敏感,且错误不提示。精准时间成合规关键。
283 0
|
9月前
|
前端开发 机器人 API
答疑机器人实践:AgentScope多智能体带你玩转多源召回
答疑机器人实践:AgentScope多智能体带你玩转多源召回
403 3
答疑机器人实践:AgentScope多智能体带你玩转多源召回
|
小程序
【支付宝商家助手】正式上线——随时随地移动管理 助力经营
【支付宝商家助手】正式上线——随时随地移动管理 助力经营
991 11
使用OpenDaylight界面下发流表(下)
使用OpenDaylight界面下发流表(下)
546 0
|
机器学习/深度学习 人工智能 监控