暗網交易規模數千億 銀行如何打贏團夥化、組織化和流程化的黑灰產?

2020-12-22 中國電子銀行網

疫情催化,銀行數位化轉型按下加速鍵

數位技術在發展,銀行的數位化轉型也一直在路上。今年,新冠疫情這隻「黑天鵝」的出現,為這個轉型按下了加速鍵。一個最直觀的表現是,各家銀行在手機銀行的版本更新和迭代上越來越快,僅在今年7月,工商銀行、郵儲銀行、北京銀行、光大銀行、江蘇銀行等多家銀行對手機銀行進行了版本更新,特別是工行、北京銀行、江蘇銀行都出現不同程度的大版本更新。

不過,在手機銀行新版本配合著新的數位化營銷手段面向用戶的同時,黑灰產的鏈條也已經悄悄伸向銀行業,並在轉型路上埋下陷阱。

另外,7月17日,中國銀保監會制定並發布了《商業銀行網際網路貸款管理暫行辦法》(以下簡稱《辦法》),該《辦法》的出臺在對商業銀行的網際網路貸款業務和金融信息系統建設產生深遠影響的同時,也對商業銀行的線上風控和線上反欺詐提出了更高要求。

騰訊安全業務安全總監周斌向媒體透露,線上反欺詐已經在金融業發展開來。暗網上,黑產、黑市、黑數據的交易規模已經超過數千億,且黑產欺詐行為已經形成團夥化,組織化,流程化的產業鏈條。

銀行要順利進行數位化轉型,如何成功阻擊黑灰產是需要直面的現實問題。

銀行傳統風控的三個痛點

在銀行開展線上黑產阻擊戰之前,一些有經驗的網際網路公司已經和黑產鬥了20年。在數位化轉型過程中,銀行接下來要打的阻擊戰會越來越多,形勢嚴峻。隨著商業銀行網際網路貸款規模的不斷擴大及相關監管辦法的逐步落地,銀行面向黑灰產和欺詐的防禦戰已是必修課。

但要修好這門課並不容易。

對此,華夏銀行深圳分行網絡金融部風險總監應浩磊談了銀行發展在線上貸款業務的三個痛點:

第一是對反欺詐的認知需要提高。銀行線上貸款業務啟動的初期,最大的痛點是對反欺詐的認知不到位,做線下信貸業務風險管理的風控人員基本還停留在對傳統信貸業務認知的程度上,比如,企業借款人作假、美化財務報表等層面。第三方欺詐、黑產攻擊等都突破了傳統風控人員的認知。

第二是對反欺詐的專業技術需要學習。一般而言,銀行的核心業務都是圍繞著風控來進行的,因此,銀行往往是風控人才的集中地,但這僅僅是在傳統風控領域,對於線上反欺詐以及相關的知識、人才和能力儲備都是欠缺的。

應浩磊指出,各銀行的信用卡中心風控建模、反欺詐其實也都做了很長時間,但全自動的網際網路信貸業務對於銀行來說,還是一個比較新的事物,是一個新的專業領域,這是銀行需要向金融科技企業學習的。

第三是對反欺詐的數據模型需要積累。應浩磊介紹說,銀行短時間之內打造自己的風控體系、反欺詐體系有很大難度,即使是團隊和方法論都已經成熟了。問題出在積累不足上,比如,關係圖譜、底層數據等都需要長時間的積累。

對此,騰訊安全天御產品負責人郭佳楠做了補充。他認為,基於傳統的風控手段在面對線上風控時確實會出現一些問題。主要表現在三個方面:以專業經驗為主的,數據維度不太夠,模型能力比較弱;以事後風控為主,比較難以適應網際網路的實時、線上的風險場景;以「煙囪式的建設」為主,解決方案相互獨立,往往難以應對網際網路黑產這種跨領域、跨部門、多場景、多層次的攻擊。

以上三個痛點直接影響銀行的網際網路貸款及相關業務的展開,而短期內又無法解決,怎麼辦?

銀行的反欺詐同路人

應浩磊給出的答案是「借船出海」,即,藉助於有豐富黑產對抗經驗,線上風控專業度高且有大量風控模型積累的騰訊安全來解決以上問題。在這個過程中,專業認知和經驗積累,銀行可以和騰訊一起交流分享,數據模型積累不足,也可以通過聯邦學習來進行聯合建模,更有大量成熟的產品工具可以使用。

可以說,銀行的數位化轉型必修課除了「打鐵還需自身硬」以外,還要有專業度高、經驗豐富的同路人。

在雲計算領域,網際網路企業大多數的業務都是雲原生的。這讓網際網路企業一開始就十分注重自身在在線業務領域的防禦能力的打造。不僅如此,這些早期的網際網路企業正在將自身成熟的經驗,比如反欺詐能力輸出給金融、政務、醫療、教育等行業的企業。

網際網路企業具體應該怎麼幫助銀行做好反欺詐呢?周斌表示,在過去20當中,騰訊一直服務於網際網路行業,積累了豐富的黑產對抗經驗,也積累了很多關於黑產的一些情報以及模型相關的經驗。

周斌表示,在線欺詐已經形成了一個完整的產業鏈,給相關行業帶來更大風險。從最底層情報端到上層的工具,再到應用層的個性化工具,不管是爬蟲、廣告、秒殺等等一系列定製化工具,再到更上層的變現手法,整個鏈條已形成非常龐大的閉環。

相較於其他行業,這個閉環對積極進行數位化轉型的銀行業而言,其構成的威脅,甚至更為嚴重。這是因為,金融欺詐是最容易直接獲得利益的環節,而其他環節會則需要多一些變現的流程。在金融欺詐,尤其是網際網路信貸領域,黑產團夥往往可以直接獲得金錢收益,也更易「招賊」。

對抗黑產,需要構建出針對不同業務場景(營銷、信貸、交易)的風控系統,從帳號、流量、內容、終端等方面對黑產進行全面調整、識別和打擊。

構建一個全鏈路的反欺詐風控服務可以很好地協助包括銀行在內的各家企業解決在數位化轉型當中所碰到業務安全的問題。他介紹說,騰訊在底層構建了一整套基於算法和團夥挖掘的底層AI系統,去識別帳號、身份、自動機等欺詐風險。這樣可以在產品層幫助業務識別基於流量、營銷、交易等場景中出現的問題。

對此,郭佳楠補充介紹說,從底層基座構建一個風控的PaaS平臺,可以幫助業務方一站式解決多種場景的風控,然後是多種維度風控的SaaS服務,還有基於SaaS服務和PaaS平臺構建一些端對端的解決方案,比如交易風控解決方案、信貸業務解決方案、營銷風控解決方案等等。

這麼做會起到什麼效果?郭佳楠給出了一些天御系統的相關數據。在反欺詐領域,以前,客服需要撥打338通電話才能找到一個真實的欺詐人群,天御系統將這個數字壓縮到了28。在信貸風控領域,該系統已經為10多家銀行提供普惠金融信貸業務服務,實現「2分鐘申請、1秒鐘放款、0員工介入」。在營銷風控領域,精準識別和打擊黑產的欺詐行為,有效地壓制「羊毛黨」、「黃牛黨」還有網站團夥,識別惡意率高達99%以上。

題圖來源:Unsplash

責任編輯:王超

相關焦點

  • 2020年交易詐騙舉報最多 騰訊如何用科技防範網絡黑產?
    【TechWeb】12月22日消息,近年來,電信網絡詐騙頻發,尤其是在疫情爆發期間,網民觸網時間更長,為詐騙團夥提供了更多的作案空間。如何利用科技的力量防範網絡黑產成為亟待解決的問題。基於資金流挖掘黑產團夥 藉助科技攔截詐騙據了解,與以往「簡單結夥」、「單兵作戰」不同,如今的詐騙運作模式正在呈現專業化、公司化、鏈條化的趨勢,犯罪手段也變得更加智能,並且已經逐漸形成了「惡意註冊-引流-詐騙-洗錢」等各環節精細分工的完整鏈條。
  • 半年搗毀25個黑產團夥 抖音與網絡黑灰產的「戰鬥」
    隨著移動網際網路的普及,很多不法分子盯上了用戶數量龐大的短視頻平臺,發展出一條成熟的黑灰產業鏈(指電信詐騙、釣魚網站、木馬病毒、黑客勒索等利用網絡開展違法犯罪活動的行為)。針對這場沒有硝煙的戰爭,以抖音為代表的平臺方一直在進行戰鬥,12月1日,抖音安全中心團隊首次對外亮相,就安全運營、審核、技術攻防、聯合打擊等方面進行了介紹,揭秘了其與黑灰產的「戰鬥」。
  • 黑灰產業是什麼意思 起底網絡黑灰產「黑金」利益鏈
    網絡安全專家在接受中國證券報記者採訪時表示,近幾年黑灰產的技術手段越來越強,形式日益多樣化,而且絕大部分面向雲業務和移動應用等形態。傳統的「老三樣」安全產品——防火牆、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產,需要建立更科學、系統化的安全機制,並廣泛應用大數據分析等手段來發現和解決問題。
  • 半年搗毀25個黑產團夥 抖音是如何有效打擊黑產的?
    開放日上,抖音安全中心還展現了針對平臺違法違規行為、內容的聯動打擊進展,最近4個月,抖音安全中心已經協助各地公安機關打擊涉嫌詐騙、色情的黑灰產團隊25個,刑事拘留87人。那麼,抖音是如何進行平臺治理的,又是如何與黑產進行對抗的?
  • 「中國暗網」:資金盤、催收、原味絲襪,閒魚淪為黑灰產集散地
    閒魚以二手交易起家,但很多你想得到、想不到的東西,都能在閒魚上找到。可你不知道的是,閒魚在黑灰產圈,有了一個新的名字——「中國暗網」。在閒魚上,你可以購買到難以想像的物品:資金盤推廣、現金貸系統、黑產軟體、隱私數據,甚至還有違規的催收服務、色情服務等等。
  • 跨境網賭:涉賭鏈條日趨隱蔽利用「黑灰產」轉移資金
    跨境網賭:涉賭鏈條日趨隱蔽利用「黑灰產」轉移資金 2020年11月12日 11:33 來源:經濟參考報   跨境網賭:涉賭鏈條日趨隱蔽 利用「黑灰產」轉移資金
  • 微信支付反詐功能升級 騰訊守護者計劃用科技防範網絡黑產
    與以往「簡單結夥」「單兵作戰」不同,如今的詐騙運作模式正在呈現專業化、公司化、鏈條化的趨勢,犯罪手段也變得更加智能,並且已經逐漸形成了「惡意註冊-引流-詐騙-洗錢」等各環節精細分工的完整鏈條面對日益嚴峻的網絡詐騙威脅,騰訊守護者計劃整合騰訊的黑灰產大數據優勢和AI能力,打造智能反詐中樞。
  • 鹹魚:中國暗網」:催收、原味絲襪,淪為黑灰產集散地
    隨著電商的崛起,淘寶曾被網友稱為「萬能的淘寶」,如今,閒魚也被稱為「萬能的閒魚」 閒魚以二手交易起家,但很多你想得到、想不到的東西,都能在閒魚上找到。 可你不知道的是,閒魚在黑灰產圈,有了一個新的名字——「中國暗網」。
  • 暗網交易:搜尋引擎之外的至暗空間
    美國緝毒局 (DEA) 數據顯示,自2006至2009年,「農夫市場」在美國全部50個州和其他34個國家、地區發展用戶逾3000人。至2011年,年交易總額突破100萬美金。「農夫市場」經營幾乎所有種類的違禁品,其中又以毒品和管制藥品為主,靠提取佣金維持暗網運轉,全盛時期號稱「非法交易領域的亞馬遜」。
  • 假靳東事件背後,抖音封禁18萬個黑灰產帳號
    抖音安全中心負責人帥帥透露,假靳東背後,有一批黑灰產團隊在操控假名人帳號,他們的目的,是希望「養號」,之後做直播帶貨變現。目前,抖音打擊仿冒名人轉型行動中,封禁黑產作弊帳號18萬多個。「哪裡有流量,黑產就往哪跑。」抖音安全中心總監周冉稱,目前短視頻裡還有色情導流、羊毛黨、殺豬盤、網絡詐騙導流等黑灰產團夥。這些黑灰產已經成為短視頻平臺必須要治理的對象。
  • 拼多多事件幕後兇手,牽扯出年產值達千億的「黑灰產」的黑金產業
    但作為這次被拼多多報案的主角「黑灰產」團夥,不知道大家對其有什麼了解?下面小編就帶領大家粗淺的了解一下這個「黑金」產業鏈。在拼多多事故中扮演重要角色的「羊毛黨」,只是「黑灰產」眾多獲利手段其中的一種。在「羊毛黨」中一直廣為流傳著這樣的一句話:薅上一天,吃夠一年。由此可見這個不法產業是有多麼暴利。
  • 揭秘跨境網賭鏈條:利用「黑灰產」轉移資金
    業內專家指出,當前涉賭資金鍊隱蔽性越來越強,並呈現碎片化、分散化等特點,監測識別和追蹤難度加大,為涉賭風險治理帶來了較大挑戰。中國銀聯執行副總裁謝群松介紹,近期跨境賭博資金鍊呈現出新特點:涉賭風險正向網絡社交平臺轉移,且已由虛假商戶拓展到真實商戶。專家介紹,有不法商戶通過層層包裝,將賭博交易包裝為話費充值、油卡充值等交易訂單,增加了收單機構的監測識別難度。
  • 「哈爾濱律師事務所」10萬+的背後:網絡「寄生蟲」的黑灰產鏈
    各種寄生於平臺的惡意營銷外掛軟體,不僅嚴重破壞平臺生態,其衍生的整個黑灰產鏈條更是影響整個網際網路生態的規範發展秩序。如何有效打擊惡意營銷外掛軟體及其黑灰產鏈條,從源頭上遏制侵權違法行為,成為平臺、行業、監管等多方共同關切的重要話題。「打擊惡意營銷外掛軟體及其黑灰產鏈條,除了已有的技術防控以及刑事打擊外,還可以從民事、行政投訴等角度進行創新探索,從源頭遏制外掛軟體的產生。」
  • 全國首個打擊黑灰產「部督」案:起底10萬個微信號背後的灰色利益鏈
    網絡黑灰產究竟是哪些產業?它們如何在灰黑色地帶運營非法牟利?這些產業的從業者為什麼沒有像網絡主播、電子競技運營師、網約配送員等新興職業被國家認可?新華每日電訊記者追蹤全國首個打擊黑灰產的公安部「部督」案件,深入調查網絡黑灰產的運轉過程。
  • 協助警方半年搗毀25個黑產團夥 超6億日活的抖音如何「打黑」
    今年以來,抖音安全中心封禁色情導流和色情招嫖帳號超過100萬,僅9月份期間就封禁305248個帳號。在4月份開始的仿冒名人專項打擊中,已經封禁黑產作弊帳號18萬多個,重置仿冒資料用戶6萬餘個,處理問題視頻超過400多萬條。
  • 在國內公有雲廠商中,黑產最愛攻擊哪家?
    ,不僅吸引著眾多的企業用戶,同樣也吸引著網絡黑灰產從業者。現在,越來越多的網絡黑灰產通過購買公有雲服務,將用於攻擊、詐騙、引流的網站和伺服器置於雲中,進一步降本提效。同時,還可利用公有雲提供的安全能力與企業和安全廠商進行對抗。7月27日,威脅獵人聯合金山毒霸對外發布了針對公有雲的惡意網站感知數據,對公有云云上資產的合規現狀進行了調研分析。
  • 破獲案件389起,查獲對公帳戶290餘套……煙臺警方重拳打擊「黑灰產」
    今年以來,煙臺反詐中心在力保疫情防護工作前提下,立足本地,主動經營,以超強措施對煙臺市從事銀行帳戶黑灰產犯罪團夥掀起強大打擊攻勢。截至目前,共抓獲犯罪嫌疑人117名,破獲(帶破)案件數389起,查獲對公帳戶290餘套,涉案金額超千萬元,從源頭切斷支撐電信網絡詐騙犯罪猖獗發展的銀行帳戶黑灰產業鏈條,取得明顯成效。
  • 銀行卡買賣調查:有黑產盯上大學生開卡?
    銀行卡買賣調查:有黑產盯上大學生開卡?  網售銀行卡800至上千元一套,被用於電信詐騙、洗錢等;短視頻也成招攬工具;有黑產稱與快遞員「有合作」  一位熟悉黑產的人士告訴新京報記者,張遼提及的「銀行卡四件套」,即他人的銀行卡、對應綁定的手機卡、身份證和U盾。銀行卡四件套的主要買家為賭博網站的運營方和電信詐騙團夥。「這些銀行卡四件套往往被他們(賭博網站運營方和電信詐騙團夥)用來製作收款接口和洗錢。」  記者調查發現,銀行卡四件套的販賣黑產鏈條已十分「成熟」,多呈團隊化運作。
  • 甘肅天水公安斬斷違規交易灰黑產業鏈
    在網絡上,有不少打著「對公帳戶買賣」旗號進行違規交易的個人及網站,售價為500-1000元一套,倒賣對公帳戶成了不法分子的生財之道。近日,天水公安機關重拳出擊,於2020年6月初成功打掉一個以代為註冊辦理營業執照及對公帳戶等手續買賣他人為詐騙犯罪分子提供「灰黑產」資金帳戶的犯罪團夥,為全省剷除電信網絡詐騙犯罪灰黑產業鏈再立新功。2020年4月,家住天水市秦區的宋某在網絡購買機票後,突然接到了這樣一條簡訊。
  • 「寵粉」送禮、貸款投資、「殺豬盤」……網絡黑產套路如何破解?
    ,上萬元積蓄被騙個精光,事後才知道遭遇了「殺豬盤」;……近年來,網絡黑產犯罪事件層出不窮,已經形成了上遊負責收集提供各種網絡黑產資源、中遊負責開發定製大量黑產工具、下遊負責將黑產活動「成果」進行交易變現的網絡黑色產業鏈。