追踪掠食者:地下灰产如何撸死创业公司?

欢迎访问 易云 区,了解更多 易技术产品运营经验。

互联 大公司周围,往往围着一群灰产从业者,他们是看不见的敌人,常常躲在暗处,伺机而动。《一代宗师》里说,“风尘之中必有性情中人”,羊毛党可恶之中实有可取之处,其目标精准,不舍昼夜,直击要害。羊毛党们对每年的双十一、双十二、情人节等节日的大促备战一点不比电商平台松懈,作为专业“薅羊毛”地下团队,没有人比他们对平台、商家的促销和优惠信息更加敏锐。近些年来,不乏被羊毛党薅死的正规公司。

因羊毛党导致平台破产的案例不在少数。像O2O平台、电商平台、 交平台、互联 金融平台这样的活跃平台就是羊毛党攻击的主要目标。

在P2P平台,一个促销从几十到上百元不等,“羊毛党”每个月可以赚几万到几十万。

羊毛党带来的伤害不仅限于企业,而且也会波及到企业的真实用户利益,导致本属于他们的利益被掠夺一空。薅羊毛手法日新月异,与时俱进,从传统手法到人工智能,羊毛党魔爪甚至伸向了缺乏监管的区块链行业。那么他们都是怎样一群人云易盾的安全专家从羊毛党人群画像、作案工具、技术反击、规则反击角度,为我们揭开了不为大众所知的互联 冰山一角。

羊毛党大起底

第一、代下单党

是目前最为活跃的群体作案。比如x公司有会员卡,开年卡,老用户可以九六折购买其产品,这些带下单的人就会用这些会员卡,再叠加一些优惠券活动,拿到比较低的价格。

一般的操作手法是,他们会找真实的购买群体。比如加微信好友,在朋友圈晒商品,比如你购买需要100元,我帮你购买你只需要98元,实际上羊毛党的成本只有95元。最后收到商品的和下单的并非同一个人,下单的人就赚取中间差价。这种类型现在比较活跃。类似于微商的形式在传播。一个大boss有技术和机器搜集商品的各种信息,还会收一些学徒,学徒要给他钱,最后他赚取的不仅是商品的差价,还有学费。他们在群里发x商品用y方法可以拿到最低价格,这些学徒就会在朋友圈告诉客户。涉及唇膏,洗发水等价格较低的商品。

第二、抢红包优惠券党

比如滴滴或者ofo打车在做活动的时候,羊毛党就会盯上,进行虚假刷单,通过注册车主账 ,用户账 ,虚拟定位等技术,实现即便没有行程和订单,一样可以套平台的利益和掠夺真实用户的利益。在做推广和拉新的时候,比如个贷平台,羊毛党去套现平台的优惠和红包也是比较活跃的形式。

第三、黄牛党

如果代下单是to C,那么黄牛就是to B,他们的客户包括线下母婴店,或者是需求量较大的商户。他们买的东西很集中,很多下单和收件都是批量进行,这方式稳定且涉及资金量大,一般集中在奶粉或尿不湿类商品。

据 易易盾的运营专家透露,刚入行的时候,出于工作需要以及好奇心,他会专门去研究这群人,刚开始内心戏特别丰富,觉得自己需要时刻保持警惕,且一开始要做好万全准备,乔装打扮、话术包装,以为自己像警察卧底毒贩呢。结果进去之后发现,学生和妈妈党很多,都是兼职在做,并不是有组织有纪律的待在一个地方办公搞灰产。有的甚至意识不到自己在搞灰产,只当是兼职赚钱呢。

这些羊毛党用到的工具,以及作案手法在不断更迭。但顶级的安全公司,都有那么现在都有哪些反击技术p>

在解释这个之前,得先了解羊毛党时下都有什么新的作案工具和技术手法。下面是一张完整的薅羊毛作业链。

全套作案工具揭秘

图注:人工打码

对于短信验证码,打码平台使用自身或购买的卡商资源,提供相应的api或者工具包,方便作弊工具自动获取手机 和验证码,作弊工具可使用各种未经实名认证甚至实名认证的手机 码在各电商平台注册。打码平台的上游卡商实际掌握了大量手机卡,他们利用猫池等设备实现多手机 自动接收和解析短信验证码,并将手机 和短信验证码提供给打码平台,最终作弊工具可通过打码平台全自动获取手机 和短信。

图注:关联模型图

首先,可以基于用户在一段时间内所有业务相关的数据建立关系链,这些关系链将构成一个总 络;然后,搜索 络中的所有子 络,进行连通图分割;其次,遍历每个子 络,获取 络标签,挖掘 络特征;最后,通过机器学习构建识别羊毛党的 络模型。

风险名单库识别作弊用户快准狠

基于长期的业务数据和反作弊数据,可以积累出各类风险名单库,比如:手机 、设备、账 等等。风险名单库主要包含黑名单和灰名单, 易云易盾通过多年和羊毛党的斗争,已经积累了千万级的风险名单库。

那么,从规则的角度来说,又该如何防范p>

运营反击:从内部配合到规则设定的建议

一、活动运营忌单打独斗 多与安全及技术部门沟通

易云易盾运营专家建议说,无论产品拉新,还是节日大促,其实搞活动的部门都需要和技术部门的同事以及安全运营部门联手,很多创业公司都没有这样的意识,大家都要尝到苦头,公司损失上百万之后才会意识到事态的严重性。通常,活动部门只从自己做活动可能会产生的热度、活跃度的角度考虑,而非从实际效果和风险角度去考虑。这对公司最后是非常不利的,可能热度是有了,但钱被羊毛党薅走了,真实用户活跃度没有提升,活跃的都是刷单用户。

建议做活动之前多跨部门沟通,或者找反作弊解决方案提供商,先评估账 质量,做活动之前把所有名单先拉出来检测,如果企业并没有做历史黑名单纪录,那么可以找反作弊解决方案提供商,他们会自己沉淀各个场景下的黑名单库。

二、产品设计漏洞排查

比如有的产品设置购买场景是这样的:1次购买金额达200元即可包邮,但平台方有不同的仓库,一次购物会产生两个订单。那么这就给了羊毛党可乘之机,比如用户只想买100块钱的洗发水,还需要100就能免邮费。那么用户就会同时买这两件商品,但因为是在不同仓库,所以分成了两个订单,那么用户就可以分开退掉不想要的货物,但包邮目的达到。这一漏洞一旦被大boss发现,就会批量操作。导致有的商品瞬间订单量上来,运营超级开心,不一会儿发现,全都退货了,短时间内实用户还买不到商品,基本就是属于这种情况。

三、活动规则兑换条件

在做活动之前,要设置好规则,比如对优惠券使用的次数上限进行了限制,对兑换规则进行设定。具体规则设置因具体活动而异,前期多思考活动规则,会让后期少了许多麻烦,不至于紧急扑火。在活动玩法上可以规避许多风险。否则很可能导致有的商品库存本来就很少,结果平台上的商品都被瞬间刷完了,真正想买的人买不到。对整个部门影响很大。

四、实时监控 及时发现异常

实时监控有什么好处呢里给大家分享一个实际的案例。一个黄牛党某天去物流中心取尿不湿,一去就有种霸道总裁承包了全部尿不湿的架势,说“这些尿不湿统统都是我一个人的”,快递员很不屑,就说怎么可能这些都是你一个人的,地址和姓名都不一样,你要出示一下身份证,证明都是你的,否则不能拿走别人的东西。那个黄牛党就比较不耐烦,说“我就是让人 上帮我刷的”。

现在黄牛党填的都是假地址,无需填写具体哪个区,只要到了这个城市,他就有办法搞定这些货物,有人会和快递合谋拿到货物。

这个事情怎么发现的呢 易云易盾实时监控的同事,发现物流的订单异常,告诉大家,于是发现了这群黄牛党。

写在最后

与羊毛党的战争是一个动态博弈的过程,无论从技术角度还是运营角度,都需要及时更新,利用最新技术以及庞大的数据库去保障企业利益和真实用户利益。不断学习,升级打怪。

易云易盾为您提供反作弊服务,欢迎点击免费试用。

相关文章:
【推荐】 邪恶的三位一体:机器学习、黑暗 络和 络犯罪
【推荐】  易云数据库架构设计实践

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2018年10月15日
下一篇 2018年10月15日

相关推荐