Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >“618”结束我们走访了十家电商,三成风控不及格

“618”结束我们走访了十家电商,三成风控不及格

作者头像
腾讯云安全
发布于 2019-06-24 09:10:04
发布于 2019-06-24 09:10:04
1.7K0
举报

这次我们走访了10家电商,今年618的安全考验7家欢喜3家愁。

为什么而愁?

一些电商早早地就接入防刷,做好了准备,但实战来临时防护效果欠佳。一是高估了自研能力,二是对于刚起步的电商“新选手”,安全能力布局和对抗经验不够。618大促结束后用户开始抱怨没有抢到优惠券,企业管理者也感慨营销资金打了水漂。

那么要打赢这场安全战役,需要干掉哪些痛点?

专业黑灰产瞄准“拼团砍价”

首当其冲的就是要迎战以羊毛党为代表的黑灰大军。黑灰产在今年“618”期间升级了作案手段。薅优惠券这种虚拟物资已经不能让他们满足了,低价薅到真实物资再高价卖出的收益更大。

他们瞄准是消费者和电商平台双方都喜闻乐见的促销手段——拼团砍价

一旦某商家有拼团折扣活动,专业的黑灰产通过注册小号进行拼团,以折扣价大量购买商品寄往同一个地方,一场100人的拼团活动可能全都被这些黑灰产垄断。随后,他们再把抢下的商品以高价卖出。

要知道,拼团活动的售价远低于市场零售价,干这一单可比单纯倒卖优惠券要来钱多了。这种玩法也被利益熏心的商贩利用,将拼团折扣活动的商品以低价购入,再通过自己的渠道高价卖出。

腾讯安全天御产品经理郭佳楠解释道:

电商风控产品一般侧重在对虚假账号虚假设备等维度的识别,对真人团伙作弊无能为力。天御电商防刷产品跨越了这个阶段,通过无监督学习等人工智能技术精准识别网赚、黄牛等真人操作的电商场景欺诈行为。

今年618期间,针对这种拼团砍价,腾讯安全天御防护次数达到3243万,当中恶意次数269万,这类新型黑灰产不容忽视。

竞争对手发起DDoS攻击

应对DDoS攻击的能力已经是电商平台的标配能力之一,这种最简单粗暴,不需要任何技巧的方式在商场时刻上演,别有用心的商家可以直接对竞争对手的服务器发起DDoS攻击,导致剁手关键时刻竞争对手的用户无法正常买买买,最常见的现象则是业务停摆。

或许是消费者无意的一张照片

除了黑灰产和竞争对手的压力,电商平台还要时刻堤防消费者“有意无意间”对平台的攻击——消费者将不良内容上传到“买家秀”,哪怕是无意之举,也在拷问电商平台在内容风控的能力。

除此之外,新型入局电商的企业更加需要注意,平台上利用虚假身份上传信息的卖家,他们可能正在进行售卖违禁品的违法行为。

腾讯安全希望和您一起打赢这场战役

在发现问题的同时,腾讯安全在这场618也交出了一份优秀的答卷。

▐  本次“618大促”期间,电商平台的“活动防刷”总防护次数达到16亿,防护住2.7亿张优惠券。腾讯安全天御从账号声誉、购买行为、设备风险、异常环境、交易对象等多个维度构建风险评分模型,对每一次电商交易操作进行实时评分,利用 AI 技术精准识别电商场景虚假购买和黑灰产恶意套利行为,为618电商大促保驾护航,让每一张优惠券都能到达真实的消费者手中。

▐  腾讯安全大禹防护在618期间提供高达1.7T的流量清洗防护能力和和30线BGP接入线路,保证业务连续性的同时提供超低延时的接入体验,保证客户即使遭遇DDoS 攻击时,也不影响业务顺利进行。

▐  针对藏匿在电商平台上的不良内容,腾讯安全天御对色情、暴力、敏感等非法内容中提取的特征,配合腾讯多年的内容安全经验,针对不同形式的违规内容,打造了一整套的高效识别引擎模块。尤其是在不良音频的鉴别上,天御可以做到0.02秒能够识别1秒的音频,业界领先;腾讯安全天御在身份安全认证协助商家判定商户信息,进一步解除商家的后顾之忧。

目前,腾讯云已服务京东、唯品会、蘑菇街、小红书、每日优鲜、贝店等主流电商客户,是国内服务电商客户数量最多的云厂商,腾讯安全也协同为其夯实安全保障,还希望携手更多电商平台守住营销资金,让用户买买买更安心。

➤推荐阅读

关注腾讯云安全获取更多资讯

点右下角「在看」

开始我们的故事

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-06-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
进阶数据库系列(十二):PostgreSQL 索引技术详解
索引主要被用来提升数据库性能,不当的使用会导致性能变差。 PostgreSQL 提供了多种索引类型: B-tree、Hash、GiST、SP-GiST 、GIN 和 BRIN。每一种索引类型使用了一种不同的算法来适应不同类型的查询。默认情况下,CREATE INDEX 命令创建适合于大部分情况的 B-tree 索引。
民工哥
2023/08/22
2.9K0
进阶数据库系列(十二):PostgreSQL 索引技术详解
PostgreSQL给模糊搜索加索引 转
PostgrSQL有个模块叫pg_trgm,可以对字符串来进行比较相似度,并通过加GIST或者GIN索引来达到提速的效果。在一般的RDBMS中这种需求都会进行全表扫描的,但是PG如果加了这个模块,在一定场景下就可以使用索引来提速了。 一、背景 我们有一个需求根据人员的拼音码(或者药品的拼音码)进行搜索,因为拼音码不一定是全的,故通常给的方案是模糊搜索,在拼音码的首尾两端各加一个百分号,但是效率通常很慢,一般情况下也不建议这么做。 二、环境 OS:CentOS 6.5 DB:PostgreSQL 9.3 三、步骤 1.因为DB是通过源码编译的,所以创建很简单,只要添加一个扩展
双面人
2019/04/10
1.5K0
Postgresql排序与limit组合场景性能极限优化
测试场景的限制GIN索引查询速度是很快的, 在实际生产中,可能出现使用gin索引后,查询速度依然很高的情况,特点就是执行计划中Bitmap Heap Scan占用了大量时间,Bitmap Index Scan大部分标记的块都被过滤掉了。
mingjie
2022/05/12
6700
进阶数据库系列(九):PostgreSQL 执行计划
了解 PostgreSQL 执行计划对于程序员来说是一项关键技能,执行计划是我们优化查询,验证我们的优化查询是否确实按照我们期望的方式运行的重要方式。
民工哥
2023/08/22
9620
进阶数据库系列(九):PostgreSQL 执行计划
SQLAlchemy in 查询空列表问题分析
会发现生成的语句中过滤条件是 WHERE account.id != account.id,使用PostgreSQL Explain ANALYZE 命令,
goodspeed
2020/12/22
1.7K0
SQLAlchemy in 查询空列表问题分析
大数据标签查询优化实战之pg_roaringbitmap
pg_roaringbitmap是一个基于roaringbitmap而实现的压缩位图存储数据插件,支持roaring bitmap的存取、集合操作,聚合等运算。
腾讯云数据库 TencentDB
2022/01/18
2.1K1
大数据标签查询优化实战之pg_roaringbitmap
Postgresql_根据执行计划优化SQL
postgres查询规划过程中,查询请求的不同执行方案是通过建立不同的路径来表达的,在生成许多符合条件的路径之后,要从中选择出代价最小的路径,把它转化为一个计划,传递给执行器执行,规划器的核心工作就是生成多条路径,然后从中找出最优的那一条。
用户7353950
2022/06/23
8980
PostgreSQL JSON 和 JSONB 功能与不同
POSTGRESQL 对json的支持相对某些数据库是非常给力的, json数据的存储和使用在目前系统的开发信息的传递是主导的. 但POSTGRESQL 支持JSON 的方式有两种 JSON 和 JSONB ,到底有什么不同,在项目中应该用那个,都是需要说明的.
AustinDatabases
2021/06/10
2.2K0
PostgreSQL  JSON  和 JSONB 功能与不同
PostgreSql的Explain命令详解
PostgreSQL为每个收到的查询设计一个查询规划。选择正确的匹配查询结构和数据属性的规划对执行效率是至关重要要的,所以系统包含一个复杂的规划器来试图选择好的规划。你可以使用EXPLAIN命令查看查询规划器创建的任何查询。阅读查询规划是一门艺术,需要掌握一定的经验,本节试图涵盖一些基础知识。
hbbliyong
2019/05/25
2.3K0
Postgresql分析慢sql
突然发现测试环境一条慢sql,就想着分析一下,写写总结。说到优化其实我个人认为是不到不得已还是没有必要的,毕竟除非特别重大的问题,影响了基本操作和体验,平时还是基本的配置也够了,就像《重构:改善代码的既有设计》当你闻到了代码的坏味道才需要重构,毕竟如果一个项目用户量小,并发不高,其实优化跟不优化差距差不了多少,而且有可能改着改着,新的bug就有产生了。但大的项目就不一样了,一点点小小的优化就是指数级别的收益,就像你跑步一样,跑个5公里,10公里,什么都可以不在乎,但是你跑个50公里,衣服鞋子肺活量身体素质,这些都是要考虑的范围。突然让我想起最近边跑马拉松边抽烟那哥们,简直违反生物学,牛顿看了都会直呼惊呆了🤯。
查拉图斯特拉说
2023/10/25
2300
Postgresql 损坏的索引怎么查出来,解决了他
POSTGRESQL 中如果你的表文件有损坏,则在查询中会直接告诉你某些文件缺失,你无法对这个表进行查询,或操作. 如果是索引可能就没有这么的简单了.
AustinDatabases
2021/04/01
1K0
布隆过滤器在PostgreSQL中的应用
作为学院派的数据库,postgresql在底层的架构设计上就考虑了很多算法层面的优化。其中在postgresql9.6版本中推出bloom索引也是十足的黑科技。
数据库架构之美
2021/04/07
2.4K0
布隆过滤器在PostgreSQL中的应用
PostgreSQL并行查询是个什么“鬼"?
【导语】2016年4月,PostgreSQL社区发布了PostgreSQL 9.6 Beta 1,迎来了并行查询(Parallel Query)这个新特性。在追求高性能计算和查询的大数据时代,能提升性能的特性都会成为一个新的热门话题。作为关注PostgreSQL发展的数据库开发者,本文作者将分享对于一些PostgreSQL并行查询特性相关话题的认识。 ➤并行查询的背景 随着SSD等磁盘技术的平民化,以及动辄上百GB内存的普及,I/O层面的性能问题得到了有效缓解。提升数据库的扩展性能,可以追求Scale O
CSDN技术头条
2018/02/13
4.2K0
PostgreSQL并行查询是个什么“鬼"?
PostgreSQL 查询语句开发写不好是必然,不是PG的锅
当时指出了一些问题,基于时间的原因知道有问题,但没有说出具体的问题,当时也提到这样写语句,数据库基本上无法走执行计划,因为没有统计分析。
AustinDatabases
2024/01/26
1560
PostgreSQL  查询语句开发写不好是必然,不是PG的锅
5个容易忽视的PostgreSQL查询性能瓶颈
PostgreSQL 查询计划器充满了惊喜,因此编写高性能查询的常识性方法有时会产生误导。在这篇博文中,我将描述借助 EXPLAIN ANALYZE 和 Postgres 元数据分析优化看似显而易见的查询的示例。
PGCCC
2022/02/11
3.6K1
5个容易忽视的PostgreSQL查询性能瓶颈
PostgreSQL 哈希链接 和 哈希聚合
在PostgreSQL中,表和表之间进行关联关系的情况下,在等值链接中,两个表如果一个是大表一个是小表,PostgreSQL 更倾向与使用 hash join 的方式来解决问题。主要的原因在于通过hash join 会利用内存来进行等值链接的对比针对这种链接的方式,效率更高,
AustinDatabases
2024/03/02
2930
PostgreSQL  哈希链接 和 哈希聚合
使用 EF Core 的 PostgreSQL 中的 JSONB
概述:介绍PostgreSQL 中的 JSONB 是数据库管理向前迈出的一大步。它混合了 NoSQL 和常规数据库的最佳部分。本文着眼于 JSONB 在 PostgreSQL 中的作用,以及它如何与 Entity Framework Core 连接,帮助开发人员构建严重依赖数据的复杂应用程序。了解 PostgreSQL 中的 JSONB什么是 JSONB?JSONB 代表 JSON Binary,是 PostgreSQL 中用于存储 JSON 数据的一种专用数据格式。它与 PostgreSQL 中的传统 json 数据类型不同,因为它以分解的二进制格式存储数据。这种格式允许高效的数据处理,因为它消除
郑子铭
2024/05/11
6240
使用 EF Core 的 PostgreSQL 中的 JSONB
PostgreSQL SQL优化用兵法,优化后提高 140倍速度
今天的领悟,人生没有白走的,对错都算数,做完一些事情,经常会后悔,如果我当时选择了A,就好了,可我当时选择的是B,然后不断地悔恨。人的眼睛都是长在前面的,选择就选择了,错了就错了,错了吸收教训,不要再犯就好,当时我也站在迷雾中,也很迷茫,哪怕在给我一次机会,还是会选择B,与其后悔,不如持续修炼--- 一个现实世界的“申公豹”留言。
AustinDatabases
2025/02/07
970
PostgreSQL SQL优化用兵法,优化后提高 140倍速度
PostgreSQL学术之美-从数据相关性看索引扫描IO放大问题
PostgreSQL是学术派的数据库,这体现在它架构设计的方方面面,例如多表连接动态规划、改进的内存置换时钟扫描算法、空间索引等,PG甚至将优化器的各类代价因子放开成参数供我们调整,这真是很开放的举动。
数据库架构之美
2020/11/19
7340
PostgreSQL学术之美-从数据相关性看索引扫描IO放大问题
PostgreSQL插件HypoPG:支持虚拟索引
通过索引可以加速查询。但是执行SQL时,并不是所有索引都会使用。如果花费很长时间创建一个索引,最后却用不到,岂不是又浪费时间又浪费磁盘空间。那有没有啥方法,可以即不浪费时间又不浪费空间,提前知道这个索引能否可用?HypoPG插件可以帮助创建一个虚拟索引,即不耗费CPU也不耗费磁盘。
yzsDBA
2023/09/07
2650
PostgreSQL插件HypoPG:支持虚拟索引
相关推荐
进阶数据库系列(十二):PostgreSQL 索引技术详解
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文