运营商的风控难题该如何破解?

一、运营商难题

01 黑产养卡

这个产业是运营商独有的难题:部分虚拟运营商走线上渠道吸引用户效果不理想,为盲目追求用户数字,便利用线下渠道养卡,即兜售给卡贩子,由此滋生了非实名卡、黑卡等乱象。

“养卡”又称“假激活”,卡商、卡贩通过非法途径买来大量身份证信息,给手机卡进行身份实名认证。而这些卡可以模拟正常手机卡使用:

  1. 短信。 猫池中的手机卡可以设定定时,编辑短信发送,收取方可以是猫池中的其他卡,也可以是猫池以外正常的卡片
  2. 通话记录。 同样的,猫池中的手机卡也可以互相通话,产生通话记录
  3. 手机套餐。 为黑卡开通低成本的流量、话费套餐

image.png

那么手机黑卡是怎么获利的呢?

一方面,渠道商通过自己养卡获取放号佣金,每月只支付月租费保持手机卡在网三个月,然后将电话卡注销;另一方面,卡商、卡贩与手机打码平台合作获取利益,通常会被用于电信诈骗、垃圾注册、刷单、薅羊毛等网络欺诈活动

02 账号安全

在登录环节,黑产会通过暴力破解、撞库攻击等方式,来获取用户信息进而盗取账号。而黑产通过销售账号获利,用户真实信息、通话记录遭数据泄露,可能导致用户被电信诈骗。同时,在运营商的积分商城中,盗刷用户账户积分,在积分商城兑换实物,线下转卖获利;更重要的是,成为活动套利、信息爬取等活动的账号来源。

image.png

03 恶意爬虫

黑灰产通过逆向接口和App,获取交互协议,编写自动化脚本,爬取网站结构信息、业务、用户、商品等信息。

image.png

恶意爬虫的危害,不一而足。

  1. 用户信息、通信详单等敏感信息被爬,存在数据泄露的风险,可能导致用户被电信诈骗
  2. 现在各运营商均有网上商城,竞争对手刻意爬取商品详情和价格后进行同类产品线和价格的研究
  3. 羊毛党们试图在营销大促前提前获取情报寻找套利的机会
  4. 爬虫可能会造成带宽负担,降低页面加载速度,影响真实用户的访问体验

04 营销作弊

对运营商赠送流量、话费等方式的促销活动,黑灰产通过卡商购买黑卡注册账号或者经撞库、暴破等手段盗取账号,再利用自动化工具批量刷取促销流量和话费红包,最后转卖套利。

image.png

而这,对于运营商来说,运营成本增加,推广费用在短时间内都被黑灰产薅干,导致资损;而对于用户来说,原本促销活动是给正常用户的福利,结果被黑灰产薅走,影响正常用户的体验和运营商活动的口碑;当然,批量刷单的行为对服务器带来一定的压力,严重的话会导致服务器宕机,影响活动的正常进行。

05 接码平台

接码平台其实很多人都会买这种服务,但是对于平台来说,肯定是会被薅秃的。接码平台除了利用用户手机完成一般的接码程序外,还在过程中大量收集用户姓名、银行卡号等敏感的个人信息,更甚者在用户本人不知情的情况下,利用其传播诈骗、赌博、涉黄等非法信息,造成侵犯公民个人信息以及其它违法犯罪行为,危害性大。
image.png

目前市面上有很多防护手段,比如模拟器、设备牧场、打码平台、接码平台等等。而且,目前黑灰产从业者具备较强的组织性、传播性和信息感知度。以营销活动脚本作弊场景为例,黑灰产滥用平台的各种营销活动机制,如新人奖励、用户裂变拉新奖励、签到奖励、秒杀优惠等,利用批量账号和自动化软件脚本(产生大量机器流量),绕过平台设定的限制规则,以积少成多的方式,大量地获取营销活动礼包, 然后将现金聚集到统一账号,或将红包、优惠券、电子券等以不同方式进行变现获利。而且黑灰产逐渐形成一条分工明确、合作紧密的黑灰产业链条。

image.png

同时,还有一个难点还在于存在“误杀情况”,安全边界难以确定。

image.png

二、防控思路

首先,从用户视角来看,是一个倒三角的“筛选路径”:

image.png

通过识别恶意攻击的机器行为和识别恶意套利行为,可进行防护;而通过用户过去推荐和活动日志,进而识别用户价值。

因此,从技术视角来看,需要全方面防控:

image.png

所以,可以结合以下几个技术产品:

  1. 安全SDK: 采用虚机自我保护技术,帮助客户端低成本接入高标准的安全保护机制,免受恶意安全攻击,从而集中精力建设业务本身
  2. 设备指纹: 设备指纹是一种新型的设备唯一标识技术。利用智能手机或者web端收集到设备相关的数据,之后通过机器学习,为每一位用户使用的设备建立多维度的模型。设备指纹可与传统身份认证手段共用,大幅提升用户体验,并有效保障用户的账户、资金安全。更重要的是,设备指纹采集自多维度的设备信息,是难以伪造和复制的。
  3. 实时风控引擎:为互联网、银行及金融场景下的业务反欺诈和信用风控管理,提供一站式全流程的自动化决策服务。通过配置可视化的方式让业务人员能够简单高效的配置出不同场景、不同风险下的风险防控策略。同时还支持与模型、数据的对接,通过离线分析实现自我演进,更好的适应业务风险的变化速度。

系统部署方式:

image.png

以上~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/54378.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

MATLAB编程实践12、13

生命游戏 游戏的宇宙是无限可扩展的二维矩形网格,群体是那些标注为存活的网格的集合。群体可以依照称为代的离散时间步距进化。在每一步中,每个网格的命运由它周围最近的8个网格邻居的活度决定,规则如下: 如果一个存活的网格有两个…

环形链表 II(JS)

环形链表 II 题目 给定一个链表的头节点 head ,返回链表开始入环的第一个节点。 如果链表无环,则返回 null。 如果链表中有某个节点,可以通过连续跟踪 next 指针再次到达,则链表中存在环。 为了表示给定链表中的环,…

单例模式(Singleton)

单例模式保证一个类仅有一个实例,并提供一个全局访问点来访问它,这个类称为单例类。可见,在实现单例模式时,除了保证一个类只能创建一个实例外,还需提供一个全局访问点。 Singleton is a creational design pattern t…

小区智能电动汽车充电桩如何收费盈利?

摘要:智能用电小区是国家电网为了研究智能电网智能用电的先进技术如何运用于居民区,提高人民的生活水平,提高电网智能化水平以及提升用电服务质量而进行的一项尝试。电动汽车作为智能用电小区建设的一个组成部分同样也逐渐被纳入发展规划&…

wireshark导出H264裸流

导出H264裸流 安装wireshark下载rtp_h264_extractor.lua脚本配置lua脚本重启wireshark筛选 安装wireshark 下载抓包工具:首先,您需要下载并安装一个网络抓包工具,例如Wireshark(https://www.wireshark.org)或tcpdump&…

26 用lsqnonlin求解最小二乘问题(matlab程序)

1.简述 函数语法 x lsqnonlin(fun,x0) 函数用于: 解决非线性最小二乘(非线性数据拟合)问题 解决非线性最小二乘曲线拟合问题的形式 变量x的约束上下限为ub和lb, x lsqnonlin(fun,x0)从x0点开始,找到fun中描述的函数的最小平方和。函数fu…

Linux操作系统(一):详解CPU

学习操作系统往往需要先学习CPU相关知识,然后再学习操作系统的结构,主要是因为操作系统是运行在 CPU 上的核心软件,它通过与 CPU 的交互来管理计算机的硬件资源,执行各种系统服务,并为用户和应用程序提供接口和功能。 …

心理测量平台目录遍历

你知道,幸福不仅仅是吃饱穿暖,而是勇敢的战胜困难。 漏洞描述 心理测量平台存在目录遍历漏洞,攻击者可利用该漏洞获取敏感信息。 漏洞复现 访问目录遍历漏洞路径: /admin/漏洞证明: 文笔生疏,措辞浅薄…

Prometheus中的关键设计

1、标准先行,注重生态 Prometheus 最重要的规范就是指标命名方式,数据格式简单易读。比如,对于应用层面的监控,可以要求必须具备这几个信息。 指标名称 metric Prometheus 内置建立的规范就是叫 metric(即 __name__…

clickhouse查询缓存

为了实现最佳性能,数据库需要优化其内部数据存储和处理管道的每一步。但是数据库执行的最好的工作是根本没有完成的工作!缓存是一种特别流行的技术,它通过存储早期计算的结果或远程数据来避免不必要的工作,而访问这些数据的成本往…

Redis以及Java使用Redis

一、Redis的安装 Redis是一个基于内存的 key-value 结构数据库。 基于内存存储,读写性能高 适合存储热点数据(热点商品、资讯、新闻) 企业应用广泛 官网:https://redis.io 中文网:https://www.redis.net.cn/ Redis…

微信小程序监测版本更新

在index.js里面 不放到app.js里面是因为有登录页面,在登录页面显示更新不太友好 onShow() {const updateManager wx.getUpdateManager()// 请求完新版本信息的回调updateManager.onCheckForUpdate(res > {if (res.hasUpdate) {// 新版本下载成功updateManage…

B076-项目实战--宠物上下架 展示 领养 收购订单

目录 上下架功能提供后台宠物列表实现 前台展示前台宠物列表和详情展示店铺展示 领养分析前台后端PetControllerPetServiceImpl 订单需求分析可能产生订单的模块订单模块额外功能 订单设计表设计流程设计 集成基础代码收购订单创建订单前端后端 上下架功能提供 后台宠物列表实…

解决AttributeError: ‘DataParallel‘ object has no attribute ‘xxxx‘

问题描述 训练模型时,分阶段训练,第二阶段加载第一阶段训练好的模型的参数,接着训练 第一阶段训练,含有代码 if (train_on_gpu):if torch.cuda.device_count() > 1:net nn.DataParallel(net)net net.to(device)第二阶段训练…

数据结构-链表结构-单向链表

链表结构 说到链表结构就不得不提起数据结构,什么是数据结构?就是用来组织和存储数据的某种结构。那么到底是某种结构呢? 数据结构分为: 线性结构 数组,链表,栈,队列 树形结构 二叉树&#x…

P1219 [USACO1.5] 八皇后 Checker Challenge

题目 思路 非常经典的dfs题&#xff0c;需要一点点的剪枝 剪枝①&#xff1a;行、列&#xff0c;对角线的标记 剪枝②&#xff1a;记录每个皇后位置 代码 #include<bits/stdc.h> using namespace std; const int maxn105; int a[maxn];int n,ans; bool vis1[maxn],vis…

解决:请求的资源[/xxx/]不可用 描述 源服务器未能找到目标资源的表示或者是不愿公开一个已经存在的资源表示。

1. 复现错误 今天启动jsp servlet项目&#xff0c;却报出如下错误&#xff1a; 2. 分析问题 报出该错误&#xff0c;一般是tomcat无法访问webapp下的文件&#xff0c;特采用如下方法解决问题。 检查涉及到jdk的版本号是否一致&#xff0c;我的是1.8的版本&#xff0c;所以&am…

AI革命:揭开微软无与伦比的AI技术面纱

来源&#xff1a;猛兽财经 作者&#xff1a;猛兽财经 2023年7月25日&#xff0c;全球科技行业的领导者之一微软(MSFT)公布了其2023财年第四季度的财报。 除了举世闻名的Windows操作系统&#xff0c;微软还通过笔记本电脑、个人电脑和服务器等产品改变了世界&#xff0c;该公司…

QMessageBox类

QMessageBox类 静态方法例子 静态方法 调用这一些静态成员函数&#xff0c;就可以得到模态提示框 枚举值为&#xff1a; 例子 头文件&#xff1a; #ifndef MAINWINDOW_H #define MAINWINDOW_H#include <QMainWindow> #include <QMessageBox>QT_BEGIN_NAMESPACE…

gorm基础

Gorm 官方文档&#xff1a;https://gorm.io/zh_CN/ 安装 go get -u github.com/jinzhu/gorm连接数据库 连接不同的数据库都需要导入对应数据的驱动程序&#xff0c;GORM已经贴心的为我们包装了一些驱动程序&#xff0c;只需要按如下方式导入需要的数据库驱动即可&#xff1…
最新文章