转账的 0.1秒,支付宝对你做了什么?

简介:
  

0.1 秒能做什么?眨一下眼睛,或者什么也干不了? 对于蚂蚁神盾局来说, 0.1 秒内要做的事太多了。比如:

  • 有人遭到诈骗,把钱转给了骗子,他们要揪出骗子。

  • 有人被盗号了,盗号者转移了他的财产,他们要及时阻止。

  • 有人正在非法集资,上亿资金汇集到同一账户,他们要察觉异常。

没办法,谁让 0.1 秒已经足够按下支付按钮了呢。蚂蚁神盾局(蚂蚁金服安全部的昵称)的任务就是在这 0.1 秒内,确定操作的人是不是用户本人,以及他的操作有没有异常。

为了完成这个看似不太可能的任务,他们依靠了一个秘密武器 —— CTU 智能风控大脑。

取名字的童鞋可能是个美剧迷,因为美剧《反恐24小时》里的“美国反恐局”就叫 CTU,而“神盾局”又是漫威超级英雄漫画中的机构。这些名字大概寄托着蚂蚁金服利用高科技保护用户安全的美好愿望吧。

为了证明 CTU 风控大脑的实力,蚂蚁神盾局“局长”邵晓东通过两个案例,向雷锋网(公众号:雷锋网)展现了两种揪出犯罪分子的姿势。

姿势一:用“关系”揪出骗子

几个月前,蚂蚁神盾局遇到一个奇葩案例:

李女士接到冒充淘宝客服的电话,被告知前几天的淘宝订单出现了问题,需要退款。对方通过 QQ 发给了李女士一个链接,引导她进入了一个精心构建的钓鱼网站,诱导她一步步进行支付宝转账。

转账的 0.1秒,支付宝对你做了什么?

▲ 伪造的淘宝退款网站,图片来自网络

正当李女士准备转账, CTU 风控大脑已经察觉了交易风险,并提示“可能存在欺诈风险,请确认对方身份”,可惜的是,李女士在并未确认对方身份的情况下依然进行了 2200 元转账。


骗子依然不依不挠。3分钟后,李女士被引导进行第二笔数额为 8000元转账,此时CTU智能风控大脑已经确认对方是诈骗分子,直接将交易判定为失败,同时账户支付权限被限制。令人惊讶的是,李女士居然主动打电话联系支付宝客户,要求解除支付限制,并支付了8000元,最终总共被诈骗了10200元。好在最后警方介入,成功查获该诈骗案。

在这个案件中,CTU 风控大脑是如何判定该笔转账存在风险? 邵晓东告诉雷锋网,CTU 风控大脑主要从偏好、账户、身份、交易、设备、位置、关系、行为 这8个维度来进行风险判定 。一笔交易之所以被提醒或中止,是因为风险评分太高。

由于该案例中李女士的所有操作均是本人所为,因此雷锋网推想,在这个风险判定中,“关系”提供了至关重要的线索。比方说,当李女士往另一个支付宝账户转账:

  • 如果这个账户和她从未有过资金来往,和她的朋友也没有过资金来往,CTU 就开始警觉。

  • 如果这个账户是刚刚申请的空账户(专门用来诈骗),没有一个朋友,那么身份可能存疑。

  • 再进一步,如果这个账户存在过不良记录,或者是和存在不良记录的账户、黑名单账户有过交集,同样会被判定异常。

姿势二:用资金流向发现非法集资

2016年河南省许昌市警方打掉了一个非法集资案,最初就是由蚂蚁神盾局提供的线索。CTU 风控大脑在资金链风险控制的过程中,发现有几个账户存在明显的非法集资特征:当地大量不向关的账户资金在短时间内集中流向几个主要的账户,而且金额巨大。他们主动将技术分析和研判的结果告知许昌市公安局,询问是否需要进行调查,最终破获了一起涉案金额数亿元的非法集资案。

“这是河南省公安厅目前为止打击非法集资案件中,客户损失最小的一个。”邵晓东说。

除此之外,蚂蚁神盾局还协助许昌市警方破获了另外一起传销案,同样是根据资金的异常流向分析出异常,然后根据细致特征进行判断的,比如,资金流向明显呈现金字塔形的上下级关系。

此外,除了判断资金流动是否异常,CTU 的另一个核心任务是要知道“操作者是谁”,确保账号不被他人盗用。比方说,一个极少购物的用户,他的账号在异地登录,且登录设备不是常用设备,还半夜在淘宝上下单买了个iPhone,那么 CTU 就会判断账号可能被盗,然后发起根据具体的风险等级发起身份挑战,或者直接限制账号交易。

雷锋网向邵晓东了解到,CTU使用了 800多条规则,100多个识别模型。这和此前 CTU 风控大脑对外声称一共有数千条规则不太一样。邵晓东表示这是因为 CTU 使用了深度学习算法等人工智能技术,逐渐降低对规则的依赖。

反黑产CP:程序员+警察

邵晓东告诉雷锋网,目前蚂蚁神盾局已经多次通过CTU发现异常,主动梳理线索并推送给警方,协助办案。这和以往企业等待警察、检察院、法院找过来再协助提供线索不太一样。

去年,蚂蚁神盾局就协助警方打掉了262个线下团伙,平均每两天就打掉一个,结案率超过了80%,这让曾多年担任干警的邵晓东感到惊讶。依据他以往办案的经验,基于网络的非接触类案件的结案率,只有30%左右。 “这就是云计算大数据的力量。”邵晓东说。

能让BAT联手对抗的事情并不多,反黑灰产算一件。据雷锋网了解,目前蚂蚁金服已经和百度安全建立了黑灰产赌博联防联盟,和腾讯安全共同打击网络钓鱼和欺诈。他们也表示期待更多企业加入打击黑灰产的行列。


  本文作者: 谢幺

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
运维 监控 Java
内存溢出+CPU占用过高:问题排查+解决方案+复盘(超详细分析教程)
全网最全的内存溢出CPU占用过高排查文章,包含:问题出现现象+临时解决方案+复现问题+定位问题发生原因+优化代码+优化后进行压测,上线+复盘
3295 5
|
6月前
|
存储 SQL 关系型数据库
HarmonyOS Next快速入门:RelationalStore关系型数据库
本课程《HarmonyOS Next快速入门》涵盖HarmonyOS应用开发中的关系型数据库使用,介绍基于SQLite的持久化存储、适用场景及开发实践,适用于教育与初学者。
217 0
|
Oracle 关系型数据库 MySQL
OceanBase实践入门:高可用原理和容灾方案
OceanBase的多副本(奇数)设计,以及使用Paxos协议同步事务日志,是OceanBase高可用能做到自动切换(RTO约20s)和不丢数据(RPO=0)的关键。OceanBase在这个设计上还衍生出很多特性:如负载均衡和异地多活等。
6083 0
|
数据采集 存储 监控
探索数据治理的实践路径:构建高效、合规的数据生态系统
在当今这个数据驱动的时代,数据已成为企业最宝贵的资产之一,它不仅驱动着业务决策,还塑造着企业的竞争优势。然而,随着数据量的爆炸性增长和来源的多样化,如何有效管理这些数据,确保其质量、安全性及合规性,成为了企业面临的重大挑战。数据治理作为一套指导数据管理和使用的框架,其重要性日益凸显。本文将探讨推动数据治理的实践路径,旨在帮助企业构建高效、合规的数据生态系统。
|
监控 测试技术
如何进行系统压力测试?
【10月更文挑战第11天】如何进行系统压力测试?
803 34
|
机器学习/深度学习 人工智能 算法
AI技术在医疗健康领域的应用与挑战####
本文旨在探讨人工智能(AI)技术在医疗健康领域的创新应用及其面临的主要挑战。通过深入分析AI如何助力疾病诊断、治疗方案优化、患者管理及药物研发,本文揭示了AI技术在提升医疗服务质量、效率和可及性方面的巨大潜力。同时,文章也指出了数据隐私、伦理道德、技术局限性等关键问题,并提出了相应的解决策略和未来发展方向。本文为医疗从业者、研究者及政策制定者提供了对AI医疗技术的全面理解,促进了跨学科合作与创新。 ####
|
网络协议 网络安全 网络架构
分布式基础-网络通信协议讲解
分布式基础-网络通信协议讲解
分布式基础-网络通信协议讲解
|
负载均衡 算法 安全
如何在阿里云申请WoSign SSL证书
沃通CA与阿里云达成合作,其WoSign SSL证书在阿里云平台热销,支持国密SM2和RSA算法,满足不同用户需求。用户可直接在阿里云“数字证书管理服务”购买并快速部署到阿里云产品,实现SSL证书的便捷管理和应用,助力客户提升网络安全和密码合规。
2650 4
|
Oracle 关系型数据库 Shell
Oracle 19C RPM安装及创建非容器数据库
Oracle 19c rpm安装及创建非容器数据库
1932 0