“非常多的用戶信息包括用戶名和密碼,都很容易從網(wǎng)絡上輕易獲取”;
“任何漏洞,都會被我們利用”。
一名從事網(wǎng)絡黑產(chǎn)犯罪人員如是說。
黑產(chǎn),潛伏于陽光之下的金錢與欲望
人們將2014年看做是消費金融的崛起之年,在消費升級產(chǎn)業(yè)各項利好的“陽光”行情之下,“影子”也悄然而來。許多黑產(chǎn)人員順著這波浪潮,悄然潛伏進消費金融這一新興產(chǎn)業(yè)中。電信詐騙,惡意軟件編寫、撞庫、拖庫、個人信息倒賣,已捆綁成一個利益共同體,儼然形成了一支組織嚴密的黑產(chǎn)軍團。
據(jù)筆者不完全統(tǒng)計,僅截止到2016年上半年網(wǎng)絡黑產(chǎn)規(guī)模就已超1482億元,相關從業(yè)者達56萬之多,人均收入26.5萬元。在巨額利益的誘惑面前甚至有人直接在問答社區(qū)上詢問“從事網(wǎng)絡黑產(chǎn)能否快速在一線城市買房?”、“計算機專業(yè)如何快速入行黑產(chǎn)?”。
面對如此猖獗的黑產(chǎn)軍團不禁讓人發(fā)問,怎樣反擊,如何讓陽光照進黑產(chǎn)?
企業(yè)勇于擔責,打黑是場攻堅戰(zhàn)
2017年3月,吉林省吉林市公安機關成功破獲一起重大網(wǎng)絡盜刷類詐騙案,一舉抓獲犯罪團伙成員13人。經(jīng)查,該犯罪團伙涉嫌在多家電商平臺作案,盜刷交易涉及全國27個省、109個城市、306名被害人,涉案金額共200余萬元。
值得注意的是,本案中幫助警方重創(chuàng)盜刷黑產(chǎn)的是京東金融風控系統(tǒng)提供的大量線索,在積極協(xié)助偵破的同時,京東金融對被盜用戶先行墊付盜刷款項,以切實行動守護消費者利益。
據(jù)悉京東白條壞賬率僅為1%,遠低于行業(yè)6%均線。這樣的成績背后正是京東金融對風控的高度重視及反黑產(chǎn)三手棋:
第一手,自主研發(fā)了行業(yè)領先水平的天盾賬戶安全與反欺詐系統(tǒng)。聚焦實時賬戶行為,基于賬戶歷史行為模式、當前操作行為和設備環(huán)境,使用先進的設備指紋技術,對白條賬戶實現(xiàn)賬戶安全等級、環(huán)境安全等級、行為安全等級的評價,防范賬戶被盜、撞庫、惡意攻擊等風險。
第二手,在用戶注冊、登錄、下單、支付等環(huán)節(jié)建立全流程風險監(jiān)控,形成反欺詐網(wǎng)絡,從而讓普通用戶繼續(xù)享受便捷服務,讓欺詐份子作案成本不斷提高。
第三手,與全球信息服務公司益博睿(Experian)共同研究開發(fā)了在線交易防欺詐系統(tǒng)。京東金融根據(jù)中國互聯(lián)網(wǎng)欺詐風險的特征,通過大數(shù)據(jù)分析,將益博睿反欺詐方案應用本土化,創(chuàng)新性地推出適合國內欺詐形勢的風控解決方案,有效檢測并防止網(wǎng)絡欺詐行為,從而大幅提高京東金融對用戶賬戶安全、交易安全的保障能力。
“我們的風控體系是攻堅利劍,理應為消費者抗住風險。目前,行業(yè)內除了復制銀行卡盜刷有過賠付先例,其他木馬等信息泄露造成的盜刷,包括監(jiān)管機構在內默認是不賠付的。但我們要向前一步為消費者做先行賠付,做陽光產(chǎn)業(yè)的守護者”談到近期因黑產(chǎn)帶來的盜刷事件,一位京東金融員工對筆者激動地說。
陽光之下,信息保護從我做起
究其消費金融被盜刷原因,有些是因為賬號外泄和風控漏洞,但有些則是用戶使用過程中因自己不謹慎中了病毒。在反黑產(chǎn)的攻堅戰(zhàn)中,我們每個人都應有責任守護“陽光”,注意個人信息安全切勿追求小利而刀頭舐血。在此筆者總結了幾點安全提示:
首先,涉及財產(chǎn)賬戶應單獨設立用戶名和登錄密碼,將密碼保護盡量調致最高安全等級,并定期更換登陸密碼和支付密碼。
其次,不要輕易在公共場合連接WIFI、進入不明來路的短信鏈接、二維碼,以免被病毒入侵。
再次,盡量不要在小網(wǎng)站、H5上留資,因技術實力薄弱,存在漏洞隱患,一旦被黑產(chǎn)攻破,極有可能導致個人信息泄露。
最后,手機運營商服務密碼一定要牢記,不要透露給他人。一旦泄露,通過手機綁定的賬戶極易被黑產(chǎn)人員從運營商處被修改或被接管??赡芘浜掀渌麠l件進而產(chǎn)生盜刷。
黑產(chǎn)總是循著利益悄然而至,當消費金融沉浸在陽光中大踏步的發(fā)展時,黑產(chǎn)就如同隱藏在影子中隨時等待攻擊的猛獸。反黑產(chǎn)的攻堅戰(zhàn)仍進行,我們任何時刻都不能放松警覺與戒備。