双十一专题 | 羊毛、空包、运费险诈骗,京东、聚美、蘑菇街们如何死磕黑产?

   

   在女人眼里,

世上最让人快乐的是购物,

世上最让人绝望的是欺骗。

更让人绝望的是:在购物的时候被欺骗。

每年剁手节,各大电商内部神经最为绷紧的,也许就是风控部门的童鞋了。屏幕前剁手的少女萝莉御姐大妈们的快乐之舟,漂浮在风控童鞋的血泪之上。

这世上的欺骗

如果想衡量各大电商安全做得好不好,有一个魔性的指标:

这些账号在淘宝上的交易价格。

【淘宝上待价而沽的电商账号】

当然,这是个玩笑。不过电商账号之所以在网络上被交易,一个重要的原因就是:有人可以从中获利。简单来说,至少羊毛党可以利用这些“小号”盈利颇丰。

“羊毛党”人思维广

京东风控研发总监吴鹍为雷锋网讲述了几个针对京东薅羊毛的方法:

  • 2015年5月。京东风控团队通过大数据发现,在深圳有30多个商家的行为极其古怪。他们似乎组成了一个贸易圈,互相买货,互相评价。经过进一步分析,这些商家都是在2014年几乎同时注册的。原来,在当时京东正在进行购买返京豆(1京豆大约相当于一分钱)的优惠活动。而这些商家们通过“空包”,也就是低价从物流公司搞到的单号,而不存在真正的发货,来骗取京东的京豆。
  • 2016年7月。此时京东某些产品正在进行促销,但是同一个账号限定购买数量。团队通过数据发现一个奇怪的现象,全国很多购买者最后都把邮寄地址写到了安徽某地。经过调查发现,幕后的主使者很可能自己经营了一个线下超市,控制了无数个小号,用这种方法来“进货”。
  • 2016年8月。团队发现某人一次性购买很多产品,全部附加购买了运费险,然而在收到货之后,又全部选择退货。这个奇葩动作的盈利方式是:退货时,他把所有的货品装入一个快递,而另外所有的运费险都可以被收入囊中。

【相比2015年,2016年黑产恶意注册的京东账户也在变化,规律更加难以捉摸,并且附带绑定邮箱(网易躺枪)】

“诈骗犯”们办法多

你刚刚在网上下单购买了商品,马上就接到“客服”的电话,告诉你在支付的时候银行卡出现了问题,需要到ATM机上操作一下;或者告诉你定单出现了问题,要到“官方网页”上确认一下。

包括我们最近痛心疾首的徐玉玉事件,都属于这类个人信息泄露导致的诈骗。

虽然在电商领域,诈骗发生的次数要远远低于薅羊毛。但是,每一个用户被诈骗,都让电商风控的同学内心煎熬。

诈骗来自于交易信息泄露,而交易信息有可能发生泄漏的环节非常多,有些甚至是电商安全体系内无法控制的。蘑菇街电商风控架构师陈朝钢为雷锋网展示了他的研究。

如上图所示,从买家自身的账户安全意识,到订单页面被截取的风险,到卖家被木马监控的可能,到打单物流过程中信息被外贼内鬼泄露的情况,都是让电信诈骗的烈火能够燃烧的干柴。

陈朝钢说:

在黑市中,淘宝当天的订单每个可以卖到十几块,而历史订单也有人买。有时被泄露出来的当天交易信息并不完整,例如只有 UserID 和购买的商品。这时如果比对历史订单,就能得到这个人完整的联系信息。

“刷单侠”们组织严

刷单和其他灰色产业所不同的是,它需要在双十一之前完成。为了备战剁手节,此刻就是各图谋不轨的商家刷单最为猖狂的时候。

刷单是一项古老的职业。根据陈朝钢的研究,刷单的发展大概经历如下几个阶段:

2010年,刷单初起。随着电商平台上的商家竞争加剧,开始有商家依靠熟人关系刷单,此时电商平台基本不打击这类虚假交易。

2011年,互刷诞生。人脉毕竟有限,很多有刷单需求的商家通过QQ群聚集在一起,互相刷单。这时电商平台意识到问题的严重性,开始打击刷单。

2012年,刷单平台。哪里有需求,哪里就有市场。这个时候大规模的商家都有了刷单需求,于是“刷单平台”应运而生。商家提交任务,刷手接任务领钱。不过这种玩法太过公开,很容易被打击。

2013-2014年,刷单平台进化。刷单阻止从“平台”转向“工作室”性质。一般通过 YY、QT 等语音聊天室私下招募刷手,并且大量注册黑号。

2016年,商家自建刷单群。大一点的商家建立自己“御用”的刷单组织。群里有商家、熟人、刷手。这些人大都“案底清白”,受商家信任。由于很难确定刷手身份,所以打击难度很大。

而在这个隐秘的世界,刷单已经成为一项需要认真对待,有诸多操作规程和组织结构的独特世界了。

【专业化的刷单流程】

陈朝钢说:

为了对抗电商平台越来越强大的风控措施,在一次合格的刷单中,刷手需要严格地模拟真实购买者的行为。


只能通过关键词(而不是店铺名、价格等)搜索到商品,在宝贝的页面停留的时长要达到一定的标准,要打开推荐的宝贝,甚至还要浏览竞品的宝贝。最后才能选定下单。


为了保证刷手按照这样的规范来操作,刷单平台会在一开始,就收取刷手的保证金,还会举行响应的考试,通过者才能有资格刷单。

所有的刷单,都必须全程截图,供“监工”监控。这样的刷手,俨然就是卓别林《摩登时代》中在生产线上连喘气都要请假的劳工。

如果你只想了解黑产究竟用什么奇葩方法来套路你,那么到此为止,你可以关掉文章了。你只需要知道电商的风控童鞋们正在使出很厉害的招数保护你,你的处境并不危险就好了。

至于他们用什么方法来保护你,就是接下来要说的。

数据是解药

京东风控研发总监吴鹍告诉雷锋网(公众号:雷锋网),京东和这些灰色产业做斗争,主要依靠这三样:

数据、规则、算法。

无数的京东订单数据,其中必然有风险订单。而风控的目的也是把他们调出来。而揪出坏人的秘密,就在这些数据中。通过规则化的拦截,可以减少很多风险订单。

【一些根据规则可以判定的,存在风险的订单。图中所有姓名都是“正常名+白”结构,在地址后都加入了本市并不存在的街道名】

然而那些黑产专门组织人力用来刷单或者薅羊毛的订单,就很难用规则来屏蔽。这个时候,就要对无数的订单数据进行大数据计算,用机器学习的方式筛选出来其中的风险模型——找到刷单行为之间共通而隐秘的,人脑难以判断的复杂特性。

通过判断风险订单,可以进一步回溯下单的设备、IP、手机号这些重要的特征。这些会形成新的数据,那就是订单背后用户的画像。

【风险订单背后的特征存在明显的网络结构】

可以看出,风险订单中无论是 IP 还是地址还是手机号的关联性,都远远强于一般用户。这恰证实了这些订单都是有组织的团伙所为。

吴鹍概括了京东的风控策略:

订单产生30-50毫秒内,利用用户画像规则在线检测订单的风险


订单产生10-60分钟内,利用规则和算法模型对订单进行进一步筛查。


订单产生后的一天内,利用完整的算法模型对订单进行最强筛查。

对于其他电商来说,风控措施也有很多类似之处。此外,京东、蘑菇街、聚美优品还有诸多共同点。例如他们都是吞吐量巨大的电商,例如他们的业务都架构在腾讯云之上。

说到底,电商对于非法订单的防护能力,都来自于数据。之所以提到腾讯云,是因为腾讯云还可以在电商自己的安全机制上,提供多一层的安全数据。

腾讯云的杀手锏

腾讯云有很多安全能力,但非要说一条最狠的,莫过于如下:

每台正常的电脑或手机上,都会安装QQ或微信。

原理并不复杂,可以这样简单理解:一个会下正常订单的用户,一般都会在同一部设备安装了或安装过 QQ 或微信。单单这一条优势,就为腾讯云的安全风控能力提分无数。

  • 通过这些数据,腾讯云安全策略可以对订单背后的 IP 进行画像,例如:判断某 IP 是代理 IP 还是服务器 IP,是国内 IP 还是国外 IP,该 IP是否参与过腾讯的活动,是否一个 IP 曾经登陆过大量账号,或者此 IP 是否有攻击、刷单的黑历史等等。
  • 至于背后的自然人,也可以利用设备上安装的 QQ 或微信关联手机号码和设备指纹进行统一计算,得出自然人的画像。

通过这些画像之间的交叉验证,可以给出一个订单请求背后真实的客观风险。

说到底,对于黑产的打击,需要充足的数据,而数据的产生,往往需要代价。例如一个各个维度对于蘑菇街都是新的“小白”用户,有可能正是刚刚攻击过聚美优品的“野兽”。如果此时数据可以互通,那么蘑菇街就可以免去被“咬一口”的代价。

  

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2025-01-21 16:52:22

双十一专题 | 羊毛、空包、运费险诈骗,京东、聚美、蘑菇街们如何死磕黑产?的相关文章

淘宝退货运费险价格调整 投保金额挂钩理赔次数

"双十一节"."双十二节"--这些由电子商务平台们自封的"节日"成为全民的"网购狂欢节",网民们买得欢乐,电商们更是赚得盆满钵满.数据显示,仅11月11日"双十一"当天,淘宝网.天猫商城便创造出高达191亿元的销售额,而随着巨额交易量的产生,面世近两年的退货运费险的购买率也同时创出新高,首次突破3000万笔. 不过,就在退货运费险低调走红的同时,不少网购达人们却发现了一些"变化":一直宣

双11日运费险处理能力过亿单 或将再创纪录

[云计算频道11月4日消息]"我们预计双11,保单量峰值将会升至日均1亿单,即日常处理保单量的30倍,且系统必须在当天的10-18小时内完成处理."众安保险技术部负责硬件架构的朱曙兵这样形容双11带来的挑战. 作为国内首家互联网保险公司,众安保险提供的运费险服务,可以让用户在双11购物遭遇退换货时,无需自己承担快递费用.2013年双11,短短一天内,运费险的销量达到1.2亿份,创造了保险行业同一险种单日销售量的世界记录. 为了给今年的双11保驾护航,众安保险上下正摩拳擦掌.严阵以待.对

淘宝运费险保费悄然上涨:网友呼吁引入竞争

每经记者 黄俊玲 发自北京在双十一当天卖出3000多万份的退货运费险(以下简称运费险),日前再度引发众多 网友关注,不过这一次却是因为涨价!日前,有细心的网友发现,运费险的保费已经悄然上涨了,在理赔金额不变的情况下,保费由原来的最高2元最高涨至了11.5元,涨幅超过了四倍.对于运费险保费上涨的原因,淘宝网公告称,是为了保证大多数买家的利益,同时兼顾保险公司的利益,才进行价格调整.对此,一些网友表示,保险公司作为商业机构,根据盈亏情况调整价格无可厚非.不过,由于目前淘宝网的这个运费险项目只有华泰财

天猫双11:商家未签运费险将无活动资格

[http://www.aliyun.com/zixun/aggregation/32866.html">亿邦动力网讯]10月10日消息,据亿邦动力网了解,天猫发表声明已经入选双十一活动的商家务必在10月8日22:00至10月13日22:00期间签署双十一运费险.如果届时未签署,天猫将默认商家自动放弃,取消其活动资格. 运费险全称退货运费险.之前网购买家如果退货,通过需要承担10到20元的运费.但现在只要购买退货运费险,退货产生的运费就由保险公司承担. 这种方式为卖家和买家共同降低了成本和

退货运费险:卖的多不等于赚得多

双11http://www.aliyun.com/zixun/aggregation/7869.html">电商大战当天,阿里巴巴达成191亿元巨额交易,由华泰保险承保的退货运费险(以下简称"退运险")也随之火爆,算上阿里巴巴自己赠送的一些退运险,该保险产品的成交量达到了5000万笔,当天保费收入超过1000万元. 观点 这绝对是有史以来最好卖的一款保险产品! --某险企精算师陈先生认为退运险的出现抓住了网络时代的脉搏. 目前越来越多客户理解并用正确心态对待退运险,该市

双11电商大战引爆退货运费险:1天投保5千万笔

众所周知的是,在今年 "双十一"电商大战当天,网商赚得盆满钵满:阿里单日交易额达到惊人的191亿元,其中天猫单日交易额132亿元,淘宝59亿元.不过,谁能猜到,电商的"双十一"大战和保险业有什么交集? <每日经济新闻>记者获悉,阿里191亿元巨额交易的背后,隐藏着一个巨大的功臣:"双十一"当天,退货运费险(以下简称退运险)成交量达到了3000万笔.如果算上阿里自己赠送的一些退运险,该保险产品的成交量达到了令人乍舌的5000万笔! &q

csocket-CSocket发送空包还是接送了空包? 怎么办?!?!

问题描述 CSocket发送空包还是接送了空包? 怎么办?!?! 在MFC里定义了CSocket AfxSocketInit(); CSocket aSocket; CString strIP="127.0.0.1"; int nPort = 6000; if(!aSocket.Create()) { MessageBox("error"); return; } if(aSocket.Connect(strIP, nPort)) { char recvBuf[20]

c# socket接收空包的问题

问题描述 c# socket接收空包的问题 我现在遇到一个socket切换通道的一个问题,一共2个socket通道,1个是长连接,另一个是用完后断开在去连接主socket,就是那个长连接的,在回到主通道的时候向服务器发送socket指令的时候收到空包,而服务器回包没有错,我这边就首次回到主通道发送socket指令有问题,后续都正常,求大神赐教这是神马问题.

淘宝运费险引来“职业骗保师”:10双袜子能赚40元

利用淘宝七天无理由退货.运费险规则 赚快递费和http://www.aliyun.com/zixun/aggregation/6173.html">保险公司赔付之间差价--- 如今的淘宝就像一个小社会,数百万网店主在其中辛勤工作,但总免不了有些人伺机从中赚取不义之财.从几年前的刷钻师到近两年被严查的差评师,近期又有一伙人利用淘宝的七天无理由退货.运费险两大游戏规则,赚取快递费和保险公司赔付之间的差价,而网店主对这些"职业骗保师"却无可奈何. "骗保师"