戴丶小莫打击黑色产业链,风控研究刻不容缓


戴丶小莫打击黑色产业链,风控研究刻不容缓
本文插图
说到黑产 。 很多人都可能有一定的误解 。 现在的黑产是一个完整且高效的产业 。
从人数来看 。 目前从业人数已突破400万人 。 为了避免打击 , 很多逃至东南亚等地区 。 为了获取更大利益 , 黑产也在不断的完善他们的攻击模式和团队分工 , 及对抗规则 。
当然黑产不只是“黄赌毒”目前黑产主要还是以欺诈为首 。 通过利益平台漏洞用非法手段强占大量平台资源 , 倒卖低价产品(卖茶女)获取差价 。 当然主要还是欺诈为主 。
一个平台的破坏:
1.引流 。 ***行业矩阵也算一种 。 其核心内容就是批量刷屏 恶意引导 抢占热点为主 。
2.刷量 。 通过干涉平台规则 。 如 店铺 阅读 访问 关注 点赞等等误导真实用户
3.截流 。 通过平台转移真实用户 。 如引导用户卸载目标APP或者诱导用户到另一个平台
4.撸羊毛 。 这个大家都知道 。 通过黑卡 , 批量注册大量账号(改机软件加自动化工具加接码平台)来谋取不当利益 。
以上不代表全部 。 最终结果是大量平台用户流失 。 这个时候风控就迫在眉睫了 。
戴丶小莫打击黑色产业链,风控研究刻不容缓
本文插图
风控是目前我们最需要去做也是最难做的一件事 , 害怕对新用户不友好 。 因为不能百分百判断成功 。
一般来说风控系统是对每个节点做监控 。
当用户从注册 , 登陆 , 使用 。 等等去发现其用户真假不难 。
对于用户注册 。 分析这次注册是否正常注册 , 如果产生机器注册批量注册 等异常行为只需要针对账户资源做标记 , 如果高度匹配再做处理 。 如果判断不了 , 数据留存就好了 。
对于登陆 。 分析登陆场景 是否异常 , 是否批量登陆 还是撞库 。 暴力破解 , 或者是养号登陆等等 , 如果是那么再给一次机会验证身份 。 也做出标记 , 然后与注册重合就可以处理反之走下一步
一般灰黑产主要还是第三步 。 发布内容 , 如果是发布内容行为有异常或者用户举报 , 得验证后加取标记就可以快速反应相对应措施 。
黑产一般都追求短平快 。 每个节点及业务流程都是分开的 , 不管事团队还是上下游 , 不管是哪类黑产他们的业务流程都是最后对利益转化那么他们对业务流程越后越明显 。 当然危害是最大的 , 那么黑产想要破局他的成本就大大提升 。 提升成本从而大量黑产散户就此出局 , 对大型黑灰产团队而言可以进一步从每个切入点着手 , 大型黑产团队其业务画像对比 , 人员众多便于管理就会导致画像单一 , 从而更好去辨别 。
其实只要黑产投入成高于收入 , 那么这个时候黑产就会往其他高平台转移 。 转移成本也是很大的 , 对于处罚力度上 。 可以轻管控、重检测、快迭代 。 在注册、登录等环节对异常账号进行标记 , 但不处罚 , 在每一个业务节点将上一环节的检测结果向下输送 , 直至在末端场景中或UGC场景中阻断风险行为这一点上字节公司就做的很好 。
当然也有一部分黑产他们的成本只有人和资源加少量资金 。 黑产资源大部分是通过工具 设备 账号 身份信息 传输节点等等组成 。 从风控角度来看提升黑产成本可以对账号 身份信息 设备入手 , 这些他不会直接给黑产带来收益 , 且又是他们不得不用的东西 。 抬高这些成本 ,
戴丶小莫打击黑色产业链,风控研究刻不容缓
本文插图
为什么我不建议一开始在注册登录就阻断 ,
第一 没有绝对安全的系统 。
第二 人有原罪
第三 保护真实用户体验
第四 提高黑产试错成本
现阶段各大互联网公司应积极友好的分享内外资源 。 交流经验 , 风控是给我们提供安全 , 但是没有办法做到百分之百 。 所以在模糊标识还是要做人工识别 。