暗網交易規模數千億 銀行如何打贏團夥化、組織化和流程化的黑灰產?

2020-12-12 和訊

疫情催化,銀行數位化轉型按下加速鍵

數位技術在發展,銀行的數位化轉型也一直在路上。今年,新冠疫情這隻「黑天鵝」的出現,為這個轉型按下了加速鍵。一個最直觀的表現是,各家銀行在手機銀行的版本更新和迭代上越來越快,僅在今年7月,工商銀行(601398,股吧)、郵儲銀行、北京銀行(601169,股吧)、光大銀行(601818,股吧)、江蘇銀行等多家銀行對手機銀行進行了版本更新,特別是工行、北京銀行、江蘇銀行都出現不同程度的大版本更新。

不過,在手機銀行新版本配合著新的數位化營銷手段面向用戶的同時,黑灰產的鏈條也已經悄悄伸向銀行業,並在轉型路上埋下陷阱。

另外,7月17日,中國銀保監會制定並發布了《商業銀行網際網路貸款管理暫行辦法》(以下簡稱《辦法》),該《辦法》的出臺在對商業銀行的網際網路貸款業務和金融信息系統建設產生深遠影響的同時,也對商業銀行的線上風控和線上反欺詐提出了更高要求。

騰訊安全業務安全總監周斌向媒體透露,線上反欺詐已經在金融業發展開來。暗網上,黑產、黑市、黑數據的交易規模已經超過數千億,且黑產欺詐行為已經形成團夥化,組織化,流程化的產業鏈條。

銀行要順利進行數位化轉型,如何成功阻擊黑灰產是需要直面的現實問題。

銀行傳統風控的三個痛點

在銀行開展線上黑產阻擊戰之前,一些有經驗的網際網路公司已經和黑產鬥了20年。在數位化轉型過程中,銀行接下來要打的阻擊戰會越來越多,形勢嚴峻。隨著商業銀行網際網路貸款規模的不斷擴大及相關監管辦法的逐步落地,銀行面向黑灰產和欺詐的防禦戰已是必修課。

但要修好這門課並不容易。

對此,華夏銀行(600015,股吧)深圳分行網絡金融部風險總監應浩磊談了銀行發展在線上貸款業務的三個痛點:

第一是對反欺詐的認知需要提高。銀行線上貸款業務啟動的初期,最大的痛點是對反欺詐的認知不到位,做線下信貸業務風險管理的風控人員基本還停留在對傳統信貸業務認知的程度上,比如,企業借款人作假、美化財務報表等層面。第三方欺詐、黑產攻擊等都突破了傳統風控人員的認知。

第二是對反欺詐的專業技術需要學習。一般而言,銀行的核心業務都是圍繞著風控來進行的,因此,銀行往往是風控人才的集中地,但這僅僅是在傳統風控領域,對於線上反欺詐以及相關的知識、人才和能力儲備都是欠缺的。

應浩磊指出,各銀行的信用卡中心風控建模、反欺詐其實也都做了很長時間,但全自動的網際網路信貸業務對於銀行來說,還是一個比較新的事物,是一個新的專業領域,這是銀行需要向金融科技企業學習的。

第三是對反欺詐的數據模型需要積累。應浩磊介紹說,銀行短時間之內打造自己的風控體系、反欺詐體系有很大難度,即使是團隊和方法論都已經成熟了。問題出在積累不足上,比如,關係圖譜、底層數據等都需要長時間的積累。

對此,騰訊安全天御產品負責人郭佳楠做了補充。他認為,基於傳統的風控手段在面對線上風控時確實會出現一些問題。主要表現在三個方面:以專業經驗為主的,數據維度不太夠,模型能力比較弱;以事後風控為主,比較難以適應網際網路的實時、線上的風險場景;以「煙囪式的建設」為主,解決方案相互獨立,往往難以應對網際網路黑產這種跨領域、跨部門、多場景、多層次的攻擊。

以上三個痛點直接影響銀行的網際網路貸款及相關業務的展開,而短期內又無法解決,怎麼辦?

銀行的反欺詐同路人

應浩磊給出的答案是「借船出海」,即,藉助於有豐富黑產對抗經驗,線上風控專業度高且有大量風控模型積累的騰訊安全來解決以上問題。在這個過程中,專業認知和經驗積累,銀行可以和騰訊一起交流分享,數據模型積累不足,也可以通過聯邦學習來進行聯合建模,更有大量成熟的產品工具可以使用。

可以說,銀行的數位化轉型必修課除了「打鐵還需自身硬」以外,還要有專業度高、經驗豐富的同路人。

在雲計算領域,網際網路企業大多數的業務都是雲原生的。這讓網際網路企業一開始就十分注重自身在在線業務領域的防禦能力的打造。不僅如此,這些早期的網際網路企業正在將自身成熟的經驗,比如反欺詐能力輸出給金融、政務、醫療、教育等行業的企業。

網際網路企業具體應該怎麼幫助銀行做好反欺詐呢?周斌表示,在過去20當中,騰訊一直服務於網際網路行業,積累了豐富的黑產對抗經驗,也積累了很多關於黑產的一些情報以及模型相關的經驗。

周斌表示,在線欺詐已經形成了一個完整的產業鏈,給相關行業帶來更大風險。從最底層情報端到上層的工具,再到應用層的個性化工具,不管是爬蟲、廣告、秒殺等等一系列定製化工具,再到更上層的變現手法,整個鏈條已形成非常龐大的閉環。

相較於其他行業,這個閉環對積極進行數位化轉型的銀行業而言,其構成的威脅,甚至更為嚴重。這是因為,金融欺詐是最容易直接獲得利益的環節,而其他環節會則需要多一些變現的流程。在金融欺詐,尤其是網際網路信貸領域,黑產團夥往往可以直接獲得金錢收益,也更易「招賊」。

對抗黑產,需要構建出針對不同業務場景(營銷、信貸、交易)的風控系統,從帳號、流量、內容、終端等方面對黑產進行全面調整、識別和打擊。

構建一個全鏈路的反欺詐風控服務可以很好地協助包括銀行在內的各家企業解決在數位化轉型當中所碰到業務安全的問題。他介紹說,騰訊在底層構建了一整套基於算法和團夥挖掘的底層AI系統,去識別帳號、身份、自動機等欺詐風險。這樣可以在產品層幫助業務識別基於流量、營銷、交易等場景中出現的問題。

對此,郭佳楠補充介紹說,從底層基座構建一個風控的PaaS平臺,可以幫助業務方一站式解決多種場景的風控,然後是多種維度風控的SaaS服務,還有基於SaaS服務和PaaS平臺構建一些端對端的解決方案,比如交易風控解決方案、信貸業務解決方案、營銷風控解決方案等等。

這麼做會起到什麼效果?郭佳楠給出了一些天御系統的相關數據。在反欺詐領域,以前,客服需要撥打338通電話才能找到一個真實的欺詐人群,天御系統將這個數字壓縮到了28。在信貸風控領域,該系統已經為10多家銀行提供普惠金融信貸業務服務,實現「2分鐘申請、1秒鐘放款、0員工介入」。在營銷風控領域,精準識別和打擊黑產的欺詐行為,有效地壓制「羊毛黨」、「黃牛黨」還有網站團夥,識別惡意率高達99%以上。(題圖來源:Unsplash)

本文首發於微信公眾號:中國電子銀行網。文章內容屬作者個人觀點,不代表和訊網立場。投資者據此操作,風險請自擔。

(責任編輯:李佳佳 HN153)

相關焦點

  • 為境外詐騙團夥「養號」,兩個「黑灰產」團夥被端
    現代快報訊(通訊員 楊海軍 周宗江 記者 王曉宇)近日,連雲港海州警方千裡奔襲,成功打掉盤踞在福建龍巖、江西萍鄉兩個幫助信息網絡犯罪的「黑灰產」團夥,抓獲犯罪嫌疑人16人,繳獲手機1500餘部,查扣涉案微信號3000餘個、公民個人信息20餘萬條,涉案金額700餘萬元。
  • 連雲港警方搗毀2個「黑灰產」團夥,涉案金額700餘萬元
    受害人稍不注意,就會掉進陷阱,上當受騙,而「黑灰產」恰恰是電信網絡詐騙迅猛發展的幕後推手。該「黑灰產」團夥以盧某、文某為首,運營模式有組織、有分工,具備一定的規模,窩點分別藏匿於福建龍巖和江西萍鄉。當微信好友達到一定數量時,他們就將那些微信號以2000-3000元的價格賣給境外詐騙團夥。境外詐騙團夥遂利用買來的微信號積累「客戶」,推廣「理財投資」類廣告實施詐騙。其間,境外詐騙團夥使用的微信號一旦被查封,黑灰產的解封員就迅速提供有償服務,進行解封。
  • 2020年交易詐騙舉報最多 騰訊如何用科技防範網絡黑產?
    【TechWeb】12月22日消息,近年來,電信網絡詐騙頻發,尤其是在疫情爆發期間,網民觸網時間更長,為詐騙團夥提供了更多的作案空間。如何利用科技的力量防範網絡黑產成為亟待解決的問題。基於資金流挖掘黑產團夥 藉助科技攔截詐騙據了解,與以往「簡單結夥」、「單兵作戰」不同,如今的詐騙運作模式正在呈現專業化、公司化、鏈條化的趨勢,犯罪手段也變得更加智能,並且已經逐漸形成了「惡意註冊-引流-詐騙-洗錢」等各環節精細分工的完整鏈條。
  • 為境外詐騙團夥「養號」!連雲港警方搗毀2個「黑灰產」團夥,涉案金額700餘萬元
    受害人稍不注意,就會掉進陷阱,上當受騙,而「黑灰產」恰恰是電信網絡詐騙迅猛發展的幕後推手。警方循線追蹤、抽絲剝繭,一個涉嫌幫助信息網絡犯罪活動的犯罪團夥逐漸浮出水面。該「黑灰產」團夥以盧某、文某為首,運營模式有組織、有分工,具備一定的規模,窩點分別藏匿於福建龍巖和江西萍鄉。
  • 拼多多回應領取無門檻券Bug:有黑灰產團夥不正當牟利
    今天中午,拼多多官方發布聲明,稱有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。針對此行為,平臺已第一時間修復漏洞,並正對涉事訂單進行溯源追蹤,同時已向公安機關報案。02網絡黑灰產已近千億規模據南都大數據研究院等機構發布的《2018網絡黑灰產治理研究報告》估算,2017年我國網絡安全產業規模為450多億元,而黑灰產已達近千億元規模;全年因垃圾簡訊、詐騙信息、個人信息洩露等造成的經濟損失估算達915
  • 泉州嚴打這些「黑灰產」
    來源:泉州晚報近年來,行動支付行業快速發展,許多「黑灰產」犯罪分子將資金轉移滲透其中。一些人受利益誘惑,實施出售、販賣對公帳戶、個人銀行卡等違法犯罪行為,為洗錢、詐騙、賭博等犯罪行為提供了幫助。昨日(8月19日),泉州市反詐騙中心介紹,今年以來,市公安機關以超強措施對涉銀行帳戶、手機卡等「黑灰產」犯罪團夥掀起打擊攻勢。
  • 黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈
    網絡安全專家在接受中國證券報記者採訪時表示,近幾年黑灰產的技術手段越來越強,形式日益多樣化,而且絕大部分面向雲業務和移動應用等形態。傳統的「老三樣」安全產品——防火牆、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產,需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。
  • 岷縣警方打掉「黑灰產」犯罪團夥
    法治甘肅網 甘肅法制報訊(新甘肅·甘肅法制報記者王剛)近日,岷縣公安局成功打掉1個為電信網絡賭博提供服務的「黑灰產」犯罪團夥,抓獲犯罪嫌疑人5名,現場查獲作案手機19部、電話卡33張、銀行卡43張、駕駛證17張、身份證77張、現金4萬餘元。
  • 「中國暗網」:資金盤、催收、原味絲襪,閒魚淪為黑灰產集散地
    閒魚以二手交易起家,但很多你想得到、想不到的東西,都能在閒魚上找到。可你不知道的是,閒魚在黑灰產圈,有了一個新的名字——「中國暗網」。在閒魚上,你可以購買到難以想像的物品:資金盤推廣、現金貸系統、黑產軟體、隱私數據,甚至還有違規的催收服務、色情服務等等。
  • 西安警方連續打掉多個電信網絡詐騙犯罪黑灰產團夥
    華商網訊 買賣公民個人信息,使用「多卡包」實施詐騙,非法買賣手機卡……近日,西安警方連續打掉多個電信網絡詐騙犯罪「黑灰產」團夥。自今年3月開展打擊整治涉電信網絡詐騙「黑灰產」專項行動以來,西安警方已抓獲犯罪嫌疑人805名,打掉GOIP、「多卡寶」詐騙窩點28個。警方介紹,「黑產業」是指直接觸犯法律的網絡犯罪,「灰產業」則是遊走在法律邊緣,為「黑產業」提供輔助的行為。隨意買賣手機卡、營業執照、對公帳戶、銀行卡為各種電信網絡犯罪提供便利,已經成為助推電信網絡新型違法犯罪的「黑灰產業」。
  • 鹹魚:中國暗網」:催收、原味絲襪,淪為黑灰產集散地
    隨著電商的崛起,淘寶曾被網友稱為「萬能的淘寶」,如今,閒魚也被稱為「萬能的閒魚」 閒魚以二手交易起家,但很多你想得到、想不到的東西,都能在閒魚上找到。 可你不知道的是,閒魚在黑灰產圈,有了一個新的名字——「中國暗網」。
  • 「淨網2020」,泰州打掉為網絡犯罪「輸電供血」黑灰產團夥16個
    據泰州市公安局黨委委員、副局長徐軍介紹,今年以來,泰州市公安機關切實加強與網信、檢法、通管等部門的協作配合,上下聯動、整體作戰,迅速形成了打擊整治的強大攻勢,有效淨化了網絡治安環境,增強了人民群眾的安全感和滿意度。行動共偵破新型網絡犯罪案28起,抓獲網絡犯罪嫌疑人172名,其中公安部掛牌督辦1起,國家版權局、全國「掃黃打非」工作小組辦公室、公安部、最高人民檢察院四部門聯合掛牌督辦1起。
  • 河南警方偵破電詐案件6837起 搗毀黑灰產窩87個
    猛獁新聞·東方今報記者 米方傑8月21日至10月21日,按照省公安廳黨委統一部署,省公安廳打防違法犯罪工作領導小組發起2020年「雷霆7號」 「掃黑產斷鏈條」反詐行動,嚴厲打擊了涉詐黑灰產犯罪活動,有效震懾了涉詐犯罪分子的氣焰。
  • 起底網購黑灰產 十天賺5萬
    但在看似繁榮的網絡數字交易背後,卻隱藏著很多鮮為人知的「網購黑灰產」。有的人僅僅是通過虛假退貨,十天內就賺了近5萬元。南都記者調查顯示,惡意差評的軟體開發和交易平臺,非法信息數據獲取、退貨經驗交流群組等,網際網路黑色與灰色產業相互交織且多處於無管理狀態,在網上滋生了大量的詐騙、訛詐等違法犯罪活動。
  • 拼多多刷屏事件啟示:新名詞黑灰產意外走紅,謠言比薅羊毛更容易傳播
    同時我們已向公安機關報案,並將積極配合相關部門對涉事黑灰產團夥予以打擊。」在拼多多的官方聲明中,提到「有黑灰產團夥通過一個過期的優惠券漏洞盜取數千萬元平臺優惠券,進行不正當牟利。」有些網友產生疑惑,什麼是黑灰產?
  • 微信支付反詐功能升級 騰訊守護者計劃用科技防範網絡黑產
    與以往「簡單結夥」「單兵作戰」不同,如今的詐騙運作模式正在呈現專業化、公司化、鏈條化的趨勢,犯罪手段也變得更加智能,並且已經逐漸形成了「惡意註冊-引流-詐騙-洗錢」等各環節精細分工的完整鏈條面對日益嚴峻的網絡詐騙威脅,騰訊守護者計劃整合騰訊的黑灰產大數據優勢和AI能力,打造智能反詐中樞。
  • 河南警方雷霆反詐 偵破電詐案件6837起 搗毀黑灰產窩87個
    東方今報·猛獁新聞記者 米方傑8月21日至10月21日,按照省公安廳黨委統一部署,省公安廳打防違法犯罪工作領導小組發起2020年「雷霆7號」 「掃黑產斷鏈條」反詐行動,嚴厲打擊了涉詐黑灰產犯罪活動,有效震懾了涉詐犯罪分子的氣焰。
  • 全國首個打擊黑灰產「部督」案件追蹤
    網絡黑灰產究竟是哪些產業?它們如何在灰黑色地帶運營非法牟利?這些產業的從業者為什麼沒有像網絡主播、電子競技運營師、網約配送員等新興職業被國家認可?新華每日電訊記者追蹤全國首個打擊黑灰產的公安部「部督」案件,深入調查網絡黑灰產的運轉過程。
  • 【教育整頓我先行】岷縣公安局成功打掉「黑灰產」犯罪團夥一個
    9月27日,岷縣公安機關成功打掉為電信網絡賭博提供服務的「黑灰產」犯罪團夥1個,抓獲犯罪嫌疑人5名。經查,2020年8月份以來,該「黑灰產」犯罪團夥通過多種渠道購買假身份證、駕駛證、銀行卡和電話卡,並售賣給網絡賭博平臺牟利。經審訊,5名犯罪團夥成員對其為網絡賭博平臺提供信息實施詐騙獲利的犯罪事實供認不諱。
  • 暗網交易:搜尋引擎之外的至暗空間
    美國緝毒局 (DEA) 數據顯示,自2006至2009年,「農夫市場」在美國全部50個州和其他34個國家、地區發展用戶逾3000人。至2011年,年交易總額突破100萬美金。「農夫市場」經營幾乎所有種類的違禁品,其中又以毒品和管制藥品為主,靠提取佣金維持暗網運轉,全盛時期號稱「非法交易領域的亞馬遜」。