風(fēng)控就是攻守雙方技術(shù)的進(jìn)化史
時(shí)間:2022-03-27 01:54:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-27 01:54:01 來(lái)源:行業(yè)動(dòng)態(tài)
隨著互聯(lián)網(wǎng)金融的發(fā)展,傳統(tǒng)金融機(jī)構(gòu)一邊享受著金融科技帶來(lái)的效率提升和服務(wù)邊界的擴(kuò)大,另一邊隨著科技的發(fā)展,黑產(chǎn)也從盜號(hào)演變成了利用大規(guī)模攻擊、通過(guò)IP池等技術(shù)繞過(guò)風(fēng)控規(guī)則,金融機(jī)構(gòu)遭遇的欺詐情況越來(lái)越復(fù)雜,主要有四點(diǎn)的變化:
第一,專業(yè)化。目前的黑產(chǎn)團(tuán)隊(duì)已經(jīng)非常專業(yè),不僅有專業(yè)的風(fēng)控人員、專業(yè)黑客,甚至還有AI專家,因此金融機(jī)構(gòu)或者金融服務(wù)機(jī)構(gòu)如果沒有掌握更先進(jìn)的技術(shù)已經(jīng)無(wú)法在技術(shù)上獲得一個(gè)比較優(yōu)勢(shì)。
第二,產(chǎn)業(yè)化。金融欺詐已經(jīng)從單個(gè)作案發(fā)展成了團(tuán)伙作案,因此黑產(chǎn)團(tuán)伙需要通過(guò)大量賬號(hào)進(jìn)行大規(guī)模攻擊以期獲得更大的收益。這種方式導(dǎo)致雖然他們的欺詐模式不斷變化,但是在短時(shí)間內(nèi)會(huì)有行為慣性,也給了風(fēng)控人員抓住這種行為痕跡的可乘之機(jī)。
第三,隱蔽化。目前黑產(chǎn)集團(tuán)跨境犯罪已經(jīng)非常普遍,這些跨境犯罪集團(tuán)的手段更加隱蔽包括利用貓池、IP池對(duì)身份進(jìn)行洗牌,潛伏時(shí)間較長(zhǎng),交易鏈路更加復(fù)雜等,因此對(duì)數(shù)據(jù)的覆蓋范圍提出了更高的要求,同時(shí)需要風(fēng)控人員做更深層次的數(shù)據(jù)挖掘探索。
第四,突發(fā)化。因?yàn)楹谔?hào)一旦進(jìn)入征信系統(tǒng)后號(hào)碼將無(wú)法再次騙貸,因此黑產(chǎn)行業(yè)主要從兩種方式榨取黑號(hào)的最大價(jià)值,第一他們會(huì)用一個(gè)號(hào)碼再很短的時(shí)間內(nèi)對(duì)多個(gè)平臺(tái)進(jìn)行騙貸申請(qǐng),第二是很多賬號(hào)同一時(shí)間內(nèi)對(duì)一個(gè)漏洞進(jìn)行大規(guī)模突擊性的攻擊,這兩種突發(fā)式的攻擊要求反欺詐監(jiān)測(cè)系統(tǒng)具備高實(shí)時(shí)性的能力。
因此,回首近年來(lái)金融的發(fā)展可以看到,風(fēng)控就是攻守雙方技術(shù)的進(jìn)化史。
關(guān)鍵詞:技術(shù),進(jìn)化,雙方