Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >“618”结束我们走访了十家电商,三成风控不及格

“618”结束我们走访了十家电商,三成风控不及格

作者头像
腾讯云安全
发布于 2019-06-24 09:10:04
发布于 2019-06-24 09:10:04
1.7K0
举报

这次我们走访了10家电商,今年618的安全考验7家欢喜3家愁。

为什么而愁?

一些电商早早地就接入防刷,做好了准备,但实战来临时防护效果欠佳。一是高估了自研能力,二是对于刚起步的电商“新选手”,安全能力布局和对抗经验不够。618大促结束后用户开始抱怨没有抢到优惠券,企业管理者也感慨营销资金打了水漂。

那么要打赢这场安全战役,需要干掉哪些痛点?

专业黑灰产瞄准“拼团砍价”

首当其冲的就是要迎战以羊毛党为代表的黑灰大军。黑灰产在今年“618”期间升级了作案手段。薅优惠券这种虚拟物资已经不能让他们满足了,低价薅到真实物资再高价卖出的收益更大。

他们瞄准是消费者和电商平台双方都喜闻乐见的促销手段——拼团砍价

一旦某商家有拼团折扣活动,专业的黑灰产通过注册小号进行拼团,以折扣价大量购买商品寄往同一个地方,一场100人的拼团活动可能全都被这些黑灰产垄断。随后,他们再把抢下的商品以高价卖出。

要知道,拼团活动的售价远低于市场零售价,干这一单可比单纯倒卖优惠券要来钱多了。这种玩法也被利益熏心的商贩利用,将拼团折扣活动的商品以低价购入,再通过自己的渠道高价卖出。

腾讯安全天御产品经理郭佳楠解释道:

电商风控产品一般侧重在对虚假账号虚假设备等维度的识别,对真人团伙作弊无能为力。天御电商防刷产品跨越了这个阶段,通过无监督学习等人工智能技术精准识别网赚、黄牛等真人操作的电商场景欺诈行为。

今年618期间,针对这种拼团砍价,腾讯安全天御防护次数达到3243万,当中恶意次数269万,这类新型黑灰产不容忽视。

竞争对手发起DDoS攻击

应对DDoS攻击的能力已经是电商平台的标配能力之一,这种最简单粗暴,不需要任何技巧的方式在商场时刻上演,别有用心的商家可以直接对竞争对手的服务器发起DDoS攻击,导致剁手关键时刻竞争对手的用户无法正常买买买,最常见的现象则是业务停摆。

或许是消费者无意的一张照片

除了黑灰产和竞争对手的压力,电商平台还要时刻堤防消费者“有意无意间”对平台的攻击——消费者将不良内容上传到“买家秀”,哪怕是无意之举,也在拷问电商平台在内容风控的能力。

除此之外,新型入局电商的企业更加需要注意,平台上利用虚假身份上传信息的卖家,他们可能正在进行售卖违禁品的违法行为。

腾讯安全希望和您一起打赢这场战役

在发现问题的同时,腾讯安全在这场618也交出了一份优秀的答卷。

▐  本次“618大促”期间,电商平台的“活动防刷”总防护次数达到16亿,防护住2.7亿张优惠券。腾讯安全天御从账号声誉、购买行为、设备风险、异常环境、交易对象等多个维度构建风险评分模型,对每一次电商交易操作进行实时评分,利用 AI 技术精准识别电商场景虚假购买和黑灰产恶意套利行为,为618电商大促保驾护航,让每一张优惠券都能到达真实的消费者手中。

▐  腾讯安全大禹防护在618期间提供高达1.7T的流量清洗防护能力和和30线BGP接入线路,保证业务连续性的同时提供超低延时的接入体验,保证客户即使遭遇DDoS 攻击时,也不影响业务顺利进行。

▐  针对藏匿在电商平台上的不良内容,腾讯安全天御对色情、暴力、敏感等非法内容中提取的特征,配合腾讯多年的内容安全经验,针对不同形式的违规内容,打造了一整套的高效识别引擎模块。尤其是在不良音频的鉴别上,天御可以做到0.02秒能够识别1秒的音频,业界领先;腾讯安全天御在身份安全认证协助商家判定商户信息,进一步解除商家的后顾之忧。

目前,腾讯云已服务京东、唯品会、蘑菇街、小红书、每日优鲜、贝店等主流电商客户,是国内服务电商客户数量最多的云厂商,腾讯安全也协同为其夯实安全保障,还希望携手更多电商平台守住营销资金,让用户买买买更安心。

➤推荐阅读

关注腾讯云安全获取更多资讯

点右下角「在看」

开始我们的故事

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-06-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
产业安全专家谈|零售电商如何做好营销风控?
“双十一”刚刚过去,但是幕后的故事却不少。尤其是零售电商狙击黑灰产的战役,让不少商家到现在还没缓过神。商家们更是迫切地想知道,如何才能做好营销风控,如何才能更高效地抵御“羊毛党”,如何才能安心地卖货。
腾讯安全
2019/11/14
10K0
产业安全专家谈|零售电商如何做好营销风控?
“618”大促落下帷幕,我们守住了2.7亿张优惠券
2019年“618大促”告一段落。作为上半年规模最大的促销活动,各大电商平台给出了最大的优惠力度,成绩也都再创新高。
腾讯云安全
2019/06/20
5.5K0
“618”大促落下帷幕,我们守住了2.7亿张优惠券
618大促将近,零售电商如何打好“安全保卫战”?
互联网高速发展带动电商行业迅速崛起,近年来,随着直播电商等新玩法的兴起,营销大促模式更加丰富、规模日渐壮大,电商行业发展迎来更大机遇。然而,电商快速发展的背后,羊毛党、黑灰产、网络攻击、仿冒流窜等问题也格外突出,做好安全防护成为行业刻不容缓的任务。
腾讯安全
2023/06/19
3380
618大促将近,零售电商如何打好“安全保卫战”?
618大促背后,零售电商如何做好安全防护?
营销大促活动,不仅是商家吸引用户、冲刺业绩的关键战役,也是一场防御黑灰产入侵的守卫战。一方面,市场对电商平台稳定性和安全防护的要求提升,另一方面,黑灰产技术升级逐渐形成上下游分工、配合密切的产业链,电商风控与安全形势愈加严峻。
腾讯安全
2022/06/17
3.9K0
618大促背后,零售电商如何做好安全防护?
618大促来袭,电商企业如何让每一笔营销资金精准触达用户?
随着“618”购物节脚步临近,电商企业正积极准备大量消费券、满减等补贴冲刺业绩的同时,也面临着来自黑灰产入侵的威胁。其中,如何精准投放福利,将优惠送至真正的消费者手里,避免营销资金被“羊毛党”侵蚀,成为电商企业面临大促考验的重要“课题”之一。
腾讯安全
2023/05/22
1.2K0
618大促来袭,电商企业如何让每一笔营销资金精准触达用户?
购物节火热大促,零售电商如何做好安全防护?
年终两个月,为保证在两波电商大战中能够突围而出,各大零售电商企业把控着平台运维、商品管理、仓储物流、推广引流、售后服务等各个环节,避免任意失误给企业带来损失。一个购物狂欢节背后,是无数电商人的血与泪。
腾讯安全
2019/12/13
4.3K0
购物节火热大促,零售电商如何做好安全防护?
腾讯安全天御获“零售风向标”《2020中国零售品牌数字化转型白皮书》推荐
10月15日-16日,2020亿邦未来零售大会在上海举行。本届大会以“确定性”为主题,聚焦零售行业新流量变革与新消费展开深度探讨。
腾讯安全
2020/10/26
1.4K0
腾讯安全天御获“零售风向标”《2020中国零售品牌数字化转型白皮书》推荐
腾讯安全天御获“零售风向标”《2020中国零售品牌数字化转型白皮书》推荐
10月15日-16日,2020亿邦未来零售大会在上海举行。本届大会以“确定性”为主题,聚焦零售行业新流量变革与新消费展开深度探讨。 (2020亿邦未来零售大会) 会上亿邦动力网发布了《2020中国零售品牌数字化转型白皮书》(以下简称《白皮书》),对中国零售品牌的数字化转型进行了全方位的研究和展示,其中腾讯安全天御的智能营销风控方案作为典型实例被重点推荐。 (《2020中国零售品牌数字化转型白皮书》) 亿邦动力网是我国影响力最大的电子商务专业媒体,而亿邦动力研究院则是我国知名电商研究智库机构。亿
腾讯云安全
2020/10/26
1.1K0
腾讯云,拿什么获得电商行业信赖?
来源 / ToB行业头条(ID:wwwqifu)作者 / 海阳 · 编辑 / 瑞雪
ToB行业头条
2021/07/16
1.5K0
以“码”还“码”,腾讯怎么打好反黑产这场仗
经验丰富的水手往往知道,在互联网这个汹涌海洋中,除了资源、商船和泡沫外,还有名叫暗网的暗礁,以及一群形态目标各异、却同样贪婪的海盗——羊毛党、黄牛党等黑灰产。周斌和他的团队一直在做的,是帮助航行的船只辨别这些伪装成正常船只的海盗船,及时预警并予以驱赶。 (腾讯安全云业务安全总监周斌) 6月26—27日,腾讯To B生态平台——云启特别推出了“产业生态助力计划”第一期,为腾讯产业生态投后公司提供专属、定制化的课程培训服务,希望通过输出腾讯的能力、资源以及经验教训等,帮助投后伙伴躲避障碍、少走弯路。 现场
腾讯云安全
2019/07/01
1.2K0
以“码”还“码”,腾讯怎么打好反黑产这场仗
羊毛党:电商之殇
天下熙熙,皆为利来;天下攘攘,皆为利往。一年一度的618营销大战正在打响,而狂欢背后,黑灰产团伙也在蓄谋一场“薅羊毛”的饕餮盛宴。
腾讯安全
2022/07/01
1.1K0
羊毛党:电商之殇
购物季如何抵御黑灰产?腾讯全域安全方案来了!
每年的618购物节,零售电商都会集中开展促销活动,通过优惠券、红包、满减、抵扣等形式多样的优惠方式为消费者提供更好的购物体验,同时也引来了黑灰产和竞争对手的觊觎,面临“薅羊毛”、大流量攻击、品牌仿冒、内容合规等安全挑战。
腾讯安全
2023/04/25
6190
购物季如何抵御黑灰产?腾讯全域安全方案来了!
AI 科学前沿大会,腾讯云天御放了个业务风控大招
AI in ALL 正在各行各业全面铺开,金融、电商、零售、广告等行业都借助 AI 挖掘出了新的应用场景。 在4月12日中国科学院人工智能联盟标准组、北京理工大学计算机学院主办的2019 AI 科学前沿大会AI应用论坛上,腾讯云安全高级研究员陈炳文博士受邀出席,分享了人工智能在营销场景中的最新应用实践。陈炳文表示: “ AI在流量反欺诈中的应用逐渐深入,将传统的、单一的专家系统检测升级为多维度、多层次的智能安全引擎,为商家鉴别虚假流量提供了更高效准确的鉴别效果。基于自身的人工智能技术优势,腾讯云安全天御
腾讯云安全
2019/05/16
1.2K0
AI 科学前沿大会,腾讯云天御放了个业务风控大招
Arch Summit全球架构师峰会在深举办 腾讯安全披露广告黑灰产对抗思路
“我知道在广告上的投资有一半是无用的,但问题是我不知道是哪一半。” 这句20年前的“名言”至今仍然是数字广告业的核心挑战。但一个差别是,20年前广告主担心广告投放是否辐射到了目标用户,20年后广告主的担心变成了看广告的是不是真正的“用户”。 7月12日,聚焦业界领先技术成果的Arch Summit 全球架构师峰会开幕,腾讯安全天御高级研究员邝展豪受邀演讲,揭开了制造虚假流量的广告业黑灰产“面纱”,并就如何构建基于对抗性训练的广告流量反作弊系统,分享了腾讯安全的实践经验。 (腾讯安全天御高级研究员邝展豪
腾讯云安全
2019/07/15
6700
Arch Summit全球架构师峰会在深举办 腾讯安全披露广告黑灰产对抗思路
腾讯云11·11:千亿订单背后的安全“暗战”
腾讯云开发者社区
2017/11/13
5.5K1
腾讯云11·11:千亿订单背后的安全“暗战”
对话微拍堂张华伟:百亿交易额背后的黑产对抗
“宅经济”时代,电商行业在人们的生活中扮演着越发重要的角色。2020年突如其来的疫情在缩短用户活动半径的同时,也增加了其触网时长,从而使电商平台业务迅速增长。对此,各大电商平台纷纷扩大各类促销活动的规模,以期获取用户增量,抢占发展先机。
腾讯安全
2021/01/21
1.8K0
对话微拍堂张华伟:百亿交易额背后的黑产对抗
产业安全专家谈|如何为直播电商企业构建全面的风控防护?
微赞是一家专注微信生态的企业级直播营销服务提供商,其核心产品“微赞直播”集引流获客、交易变现、数据分析为综合一体,能够帮助客户开展在线内容营销。为提供客户更好的直播服务,微赞与腾讯安全展开合作,凭借微赞在私域营销领域的多年经验,腾讯安全在风控领域的强大技术能力,共同打造全场景、全行业直播解决方案,助力企业安全营销。
腾讯安全
2023/05/22
1.2K0
产业安全专家谈|如何为直播电商企业构建全面的风控防护?
后宫双十一电商安全保卫战:EdgeOne 显身手
“蹲点抢购”的巅峰,往往也是黑灰产集中攻击的流量巅峰。机器人盗刷、DDoS/CC 攻击、漏洞攻击等恶意流量威胁,容易让本就承受流量高压的服务器更加脆弱,致使关键时刻网络瘫痪,消费者无法正常下单。不仅直接造成了经济损失,也容易对品牌声誉造成影响。
腾讯云音视频
2024/11/25
1070
后宫双十一电商安全保卫战:EdgeOne 显身手
腾讯安全专家服务护航“如祺出行”上线!
昨天,网约车家族又迎来了一个新成员 —— 如祺出行。 这个由广汽与腾讯等合作方联手打造的共享出行产品,将在广州正式推出市场,以粤港澳大湾区为核心逐步向全国推广,计划一年内开拓5个城市,投放近一万辆新能源车型。 腾讯拿出了用户服务和营销、车联网和平台运营、地图和云服务、生态服务和安全五大核心能力,支持如祺出行。安全能力作为其他四大能力的基石,对出行平台的业务发展至关重要。腾讯安全在如祺出行上也拿出了一整套的解决方案,涵盖安全咨询、应用安全、风控安全,从战略视角帮助如祺出行构建全面的安全体系。 那么
云鼎实验室
2019/07/01
2.9K0
腾讯安全专家服务护航“如祺出行”上线!
第十一期 | 你抢不到的优惠券
第十一期 | 你抢不到的优惠券,背后“元凶”竟是垃圾注册?顶象防御云业务安全情报中心发现,某电商平台注册场景出现大批量异常注册。黑产通过批量注册获得大量平台账号,为其后续在电商平台大促期间开展批量抢券、秒杀、刷单等行为进行账号储备。顶象防御云业务安全情报中心BSL-2022-a3c22号显示,黑产通过非法手段窃取、购买公民个人信息及手机黑卡等,并采用作弊设备模拟设备指纹高频切换IP等方式,对电商平台发起大批量的注册攻击,从而获得大量平台账号,以用于后续在平台大促期间进行一系列的薅羊毛行为,不仅使普通顾客因此失去了获得优惠的机会,而且给平台带来了大额的资产损失和大量的无价值的虚假用户。电商平台为何会被黑灰产盯上?电商平台的每一次大促都是黑灰产“捞金”的最佳时机。近几年,各大电商平台为了拉拢客户尤其是新客户,开展了一系列营销活动:新人折扣券,满减优惠券,拉新返现、砍价助力等等,花费的营销成本高达数亿元。以双十一为例。不久前,顶象在业务安全大讲堂系列直播课《双十一电商行业业务安全解析》中就具体提到双十一电商平台的业务安全风险。就双十一促销活动,电商平台们营销周期从10月中下旬就会开始相应的营销投入。整个双11电商大促活动会持续将近一个月,这也给了互联网黑灰产充分的时间去针对各个电商平台的活动规则和活动流程做深入研究,为后续的营销欺诈活动做好充分准备。此外,在营销玩法方面,都呈现出了优惠力度加码,玩法多元化的趋势。比如天猫聚焦高质量发展,构建“低碳双11”,首次设立绿色会场,发放1亿元绿色购物券;关注银发群体,上线淘宝长辈版,设置首个长辈会场;京东则设立了首个“不熬夜”的双11,提升消费者体验;升级多种价格保护政策及放心换服务,保障消费者权益;出台绿色低碳、扶贫助农计划等。营销投入的加大意味着黑灰产有更大的动力去进行攻击,因为一旦成功,收益更大。而丰富的营销手段则意味着黑灰产有更多的途径、更多的场景实现攻击,因为一条攻击路径走不通,便可以选择另一条攻击路径。且新的营销手段往往会因为防控经验不成熟,更容易出现业务规则的漏洞,成为黑灰产攻击的突破口。也正是各平台之间的相互竞争,导致这种营销活动愈演愈烈,继而催生了垃圾注册这个行业,并与黄牛、羊毛党、打码平台等团伙形成了完整的产业链。上游:卡商与接码平台所谓垃圾注册就是通过购买大量手机号和用户个人信息,在了解平台的规则后,借助作弊设备(如:代理IP、群控软件等)自动化的进行批量注册。在整个互联网黑色产业链中,批量注册处在产业的中上游位置。其主要目的是为下游进行一些列黑产活动提供账号。因此,批量注册的账号被视为滋生助长网络犯罪的核心利益链条之一。同时,批量注册的账号多数利用不记名的网络黑卡进行注册,为相关的账号使用者提供了便捷的真实身份隐蔽及账号控制主体溯源规避的功能,亦成为了网络诈骗、赌博等相关犯罪所必须的工具。上游为信息和技术的支持方,即为批量注册提供大量身份信息或资料及其所需的技术支持,卡商和接码平台便处于上游位置。中游为账号获取方即号商,即行为人通过从卡商和接码平台处获取的手机号与验证码,使用自动访问平台注册程序的软件或程序,获得大量注册平台账号。下游为账号使用方,行为人通常向号商购买账号,以供网络刷单炒信、发布违禁信息、进行网络攻击等多种用途。顶象防御云业务安全情报中心监测到,其上游端的卡商手握数以万计的电话卡,其黑卡的主要来源有:实名卡、物联网卡、海外卡以及虚拟卡。实名卡:实名卡主要是通过拖库撞库、木马、钓鱼等方式从网上收集大量身份信息,并通过黑卡运营商批量验证得到的。境外手机卡:黑卡运营商直接从海外购得的手机卡,这些卡无需实名认证,花费低,切合黑产利益。物联网卡:运营商基于物联网公共服务网络,面向物联网用户提供的移动通信接入业务。三大运营商采用各自物联网专用号段,通过专用网元设备支持包括短信、无线数据及语音等基础通信服务,提供用户自主的通信连接管理和终端管理等智能连接服务。虚拟卡:由虚拟运营商提供的电话卡。虚拟运营商与传统三大运营商在某项或业务上达成合作关系。他们就像是代理商,从移动、联通、电信三大基础运营商那里承包一部分通讯网络的使用权,然后通过自己的计费系统、客服号、营销和管理体系把通信服务卖给消费者。像我们常能看到的170开头的号码,多为虚拟号码。卡商获取黑卡的主要渠道大致分为两个来源:一是从运营商“内鬼”处拿卡。运营商的工作人员每个月都有开卡任务,通过平分利益,运营商“内鬼”月均给卡商供卡上千张,二者达成默契合作,形成“双赢”。二是通过找中介进村“拉人头”。当卡商有需求时,一些所谓的地推团队就会集体“下乡进村”,打着三大运营商的名号,搞免费办手机卡送礼的活动,以50到60元的成本获得一张可以正常使用的实名手机卡。中游:利用多种作弊手段养号卡商在获取到黑卡后,下一步就是要利用作弊手段进行养号。其作弊工具主要有三种:猫池猫池是一种可同时支持多张手机卡的设备,根据机
顶象技术
2022/12/02
12.1K0
推荐阅读
相关推荐
产业安全专家谈|零售电商如何做好营销风控?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文