互联网风控是什么意思(风控包括哪些内容)

互联网业务所面临的风险形式多样、变化快,因而在线业务风险控制,逐渐成为风控领域一个独立的分支,区别于传统金融风控,有一套与之对应的方法论和风控系统。

常见的互联网风控,会围绕账户安全、交易安全、资金安全、活动安全以及接口安全等来展开,以此对抗互联网欺诈行为、保障业务安全,其中对抗的对象有黑灰产、黄牛党及羊毛客等。

本文将从3个方面来阐述互联网业务,风控到底防什么、怎么防呢?

业务及威胁

互联网业务形式多样,体现在平台功能上会有较大差异。在业务风险点及威胁方面,部分说明如下:

  • 账户体系

业务点:

1. 注册(手机注册、邮箱注册、三方授权注册)

2. 登录(账密登录、手机 验证码登录)

3. 找回密码(重置密码、修改个人信息)

风险点:

1. 机器批量注册

2. 撞库或暴力破解登录

  • 其他业务

业务点:

1. 打卡签到(签到积分、可兑换礼品或折现)

2. 红包领券(现金红包、满减券、抵用券)

3. 交易下单(用户交易订单、购买商品)

4. 支付购买(用户支付交易订单)

5. 抢购秒杀(购买限时优惠商品)

6. 社交互动(用户UGC内容、弹幕评论)

风险点:

1. 机器自动批量打卡

2. 黄牛、薅羊毛行为

3. 批量刷券、屯券

4. 恶意侵占库存

5. 刷单、套现

6. 垃圾信息

根据上述,账户体系的安全是其他业务的基础,与其他业务直接相关。

解决方案

根据不同业务平台的业务特定,一般会从两个方面寻找解决方案。一是技术角度,二是流程角度。

  • 从技术角度上看

结合风控系统以及挑战系统,进行协同防御:

  1. 风控系统,包含实时风控系统和离线风控系统。实时风控系统,重点在于将专家经验或算法模型转化成策略、规则及指标,通过计算得到风险等级及评分。离线风控系统,重点在于离线数据挖掘,通过关联分析得到风险行为,进而围绕设备、IP、账户等维度沉淀得到风险标签库。
  2. 挑战系统,主要针对不同的风险等级,设置不同的挑战类型。如图片验证码、滑动验证码、短信验证码、语音验证码、邮件验证码、人脸识别验证、声纹识别验证等。对于不同的业务场景、不同的风险等级,匹配对应的挑战类型。
   

如图,按照用户访问路径,进行行为分析

这里再具体补充一点风控思路,供交流&学习:

  1. 将分散的注册或登录入口进行统一,防止遗漏入口被攻击利用
  2. 限制账户、IP、设备访问频次及关联数量,区分人机行为
  3. 对用户尝试登录、登录失败、登录成功等进行统计分析,对于出现高频访问的账户可能是出现暴力破解行为、出现高频高占比失败登录的IP可能是出现撞库行为,做好及时的预警及响应
  4. 通过用户行为记录,建立围绕设备、账户、IP等的用户风险体系
  5. 建立可信体系,减少可信用户的风控校验环节,提升用户体验。让正常用户无感体验、让欺诈用户寸步难行
  6. 选择合适的外部数据,建立黑灰名单共享数据库。将恶意的IP、邮箱、手机号等列入拦截名单或观察名单
  • 从流程角度上看

将业务与安全相互结合、将业务团队与安全团队相互结合。制定高效的跨团队合作机制,让风控、安全为业务保驾护航。

  1. 立项评审

在业务立项的时候,就进行业务评审、评估业务风险点。且在业务上线前,与之对应的安全措施、风控措施都已准备就绪。

  1. 数据监控

在业务上线后,风控团队关注线上风险特征及分布情况。与业务团队保持沟通,关注客诉率等情况,及时评估风险规则线上的运行状况。

  1. 应急响应

通过数据分析,确定风控数据是否符合预期。当出现非预期状况时,需采取措施适当调整、优化规则。当出现异常情况时,要有应急响应机制,一旦触发熔断机制,快速止损。

从业者说

对于企业来说,有一套成熟的风控系统还不够,还有足够的风险意识以及专业的风控投入。

风控从业者要充分了解业务逻辑、挖掘业务漏洞、评估风险点,分析攻击者的目的、可能的攻击手段以及最终获利的方式,对症下药。路漫漫其修远兮,共勉之。

如对你有帮助,请记得点赞哦~

(0)

相关推荐

  • 工程建设项目变更索赔依据包括哪些内容?

    Q: 工程建设项目变更索赔依据包括哪些内容? A: 建设单位和施工方在招标阶段就应考虑可能存在的工程变更风险,并应采取恰当的措施来避免.一旦发生变更,应及时合理处理由此导致的索赔,保证建设项目有序地开 ...

  • 微数据中粉丝趋势都包括哪些内容?

    粉丝趋势包括粉丝每日走势及粉丝人气两部分。 每日走势呈现近半个月内每天我的粉丝数量展示,轻松获取每天粉丝的增长或下降情况。 粉丝人气主要以粉丝数量为标准,他们的粉丝数量越高,说明我的粉丝的人气也越好。 ...

  • 公司福利包括哪些内容(员工福利包括什么)

    员工福利,作为企业薪酬待遇体系的核心组成部分,也是企业以工资以外的形式给员工的间接报酬.员工福利的内容,一般包括弹性福利.节日福利.生日福利.健康体检.交通补贴.住房补贴.午餐补贴.团建活动等[来源: ...

  • 网店装修设计包括哪些内容?

    随着淘宝网店的迅速发展,现今的淘宝网店分为两种,一种是旺铺,一种是普通店铺.而最近淘宝在旺铺上又分为了标准版旺铺和创业扶植版旺铺.无论其类型怎么发展变化,其网店装修设计的方向和内容是基本一致的,都需要 ...

  • CAD完整的施工图包括哪些内容

    施工图纸是为了让人对施工部分的内容看的更加详细.更加完整.那么一套完整的施工图纸内容包括哪些东西呢,怎样才算是一套完整的施工图呢,请看下面的详细图解. 操作方法 01 首先要有建筑的原始结构图,原始结 ...

  • 网站建设方案书包括的内容

    一个网站的成功与否与建站前的网站规划有着极为重要的关系.笔者认为在建立网站前应明确建设网站的目的,确定网站的功能,确定网站规模.投入费用,进行必要的市场分析等.只有详细的规划,才能避免在网站建设中出现 ...

  • 银行流水账单包括哪些内容(银行存款核算内容包括)

    那小编为大家讲解一下流水是什么?银行流水账单俗称银行卡存取款交易对账单,也称银行账户交易对账单.指的是客户在一段时间内与银行发生的存取款业务交易清单.私人账户流水指的是客户自己本人名下的银行卡(借记卡 ...

  • SEO优化一般包括哪些内容(SEO优化技巧有哪些)

    "内容为王外链为皇"这句话相信做SEO优化的站长们应该常常挂在嘴边,这足以证明外链在网站优化中有着举足轻重的地位.下面枫树SEO网小编带大家了解几种的常见外链优化方法,希望能帮到大 ...

  • 如何养成作为互联网运营人不得不养成的习惯?

    严格意义上的互联网运营人可能也说不上具体的概念,但是针对进入互联网行业开展运营工作的人而言,在保持不断学习进步的过程中,或多或少会遇到一些问题,而解决的方法永远只有一个,那就是去提升自己,针对需要掌握 ...

  • 互联网的利与弊

    利弊的区别在于你如何运用它,以及如何合理安排好时间.如果是用于成天打电子游戏,不分昼夜,肯定是弊.如果用于学习:利大于弊.如果用于聊天.游戏:弊大于利. 操作方法 01 上网的诸多有利之处: 可以开阔 ...