转账的 0.1秒,支付宝对你做了什么?

  

0.1 秒能做什么?眨一下眼睛,或者什么也干不了? 对于蚂蚁神盾局来说, 0.1 秒内要做的事太多了。比如:

  • 有人遭到诈骗,把钱转给了骗子,他们要揪出骗子。
  • 有人被盗号了,盗号者转移了他的财产,他们要及时阻止。
  • 有人正在非法集资,上亿资金汇集到同一账户,他们要察觉异常。

没办法,谁让 0.1 秒已经足够按下支付按钮了呢。蚂蚁神盾局(蚂蚁金服安全部的昵称)的任务就是在这 0.1 秒内,确定操作的人是不是用户本人,以及他的操作有没有异常。

为了完成这个看似不太可能的任务,他们依靠了一个秘密武器 —— CTU 智能风控大脑。

取名字的童鞋可能是个美剧迷,因为美剧《反恐24小时》里的“美国反恐局”就叫 CTU,而“神盾局”又是漫威超级英雄漫画中的机构。这些名字大概寄托着蚂蚁金服利用高科技保护用户安全的美好愿望吧。

为了证明 CTU 风控大脑的实力,蚂蚁神盾局“局长”邵晓东通过两个案例,向雷锋网(公众号:雷锋网)展现了两种揪出犯罪分子的姿势。

姿势一:用“关系”揪出骗子

几个月前,蚂蚁神盾局遇到一个奇葩案例:

李女士接到冒充淘宝客服的电话,被告知前几天的淘宝订单出现了问题,需要退款。对方通过 QQ 发给了李女士一个链接,引导她进入了一个精心构建的钓鱼网站,诱导她一步步进行支付宝转账。

▲ 伪造的淘宝退款网站,图片来自网络

正当李女士准备转账, CTU 风控大脑已经察觉了交易风险,并提示“可能存在欺诈风险,请确认对方身份”,可惜的是,李女士在并未确认对方身份的情况下依然进行了 2200 元转账。

骗子依然不依不挠。3分钟后,李女士被引导进行第二笔数额为 8000元转账,此时CTU智能风控大脑已经确认对方是诈骗分子,直接将交易判定为失败,同时账户支付权限被限制。令人惊讶的是,李女士居然主动打电话联系支付宝客户,要求解除支付限制,并支付了8000元,最终总共被诈骗了10200元。好在最后警方介入,成功查获该诈骗案。

在这个案件中,CTU 风控大脑是如何判定该笔转账存在风险? 邵晓东告诉雷锋网,CTU 风控大脑主要从偏好、账户、身份、交易、设备、位置、关系、行为 这8个维度来进行风险判定 。一笔交易之所以被提醒或中止,是因为风险评分太高。

由于该案例中李女士的所有操作均是本人所为,因此雷锋网推想,在这个风险判定中,“关系”提供了至关重要的线索。比方说,当李女士往另一个支付宝账户转账:

  • 如果这个账户和她从未有过资金来往,和她的朋友也没有过资金来往,CTU 就开始警觉。
  • 如果这个账户是刚刚申请的空账户(专门用来诈骗),没有一个朋友,那么身份可能存疑。
  • 再进一步,如果这个账户存在过不良记录,或者是和存在不良记录的账户、黑名单账户有过交集,同样会被判定异常。

姿势二:用资金流向发现非法集资

2016年河南省许昌市警方打掉了一个非法集资案,最初就是由蚂蚁神盾局提供的线索。CTU 风控大脑在资金链风险控制的过程中,发现有几个账户存在明显的非法集资特征:当地大量不向关的账户资金在短时间内集中流向几个主要的账户,而且金额巨大。他们主动将技术分析和研判的结果告知许昌市公安局,询问是否需要进行调查,最终破获了一起涉案金额数亿元的非法集资案。

“这是河南省公安厅目前为止打击非法集资案件中,客户损失最小的一个。”邵晓东说。

除此之外,蚂蚁神盾局还协助许昌市警方破获了另外一起传销案,同样是根据资金的异常流向分析出异常,然后根据细致特征进行判断的,比如,资金流向明显呈现金字塔形的上下级关系。

此外,除了判断资金流动是否异常,CTU 的另一个核心任务是要知道“操作者是谁”,确保账号不被他人盗用。比方说,一个极少购物的用户,他的账号在异地登录,且登录设备不是常用设备,还半夜在淘宝上下单买了个iPhone,那么 CTU 就会判断账号可能被盗,然后发起根据具体的风险等级发起身份挑战,或者直接限制账号交易。

雷锋网向邵晓东了解到,CTU使用了 800多条规则,100多个识别模型。这和此前 CTU 风控大脑对外声称一共有数千条规则不太一样。邵晓东表示这是因为 CTU 使用了深度学习算法等人工智能技术,逐渐降低对规则的依赖。

反黑产CP:程序员+警察

邵晓东告诉雷锋网,目前蚂蚁神盾局已经多次通过CTU发现异常,主动梳理线索并推送给警方,协助办案。这和以往企业等待警察、检察院、法院找过来再协助提供线索不太一样。

去年,蚂蚁神盾局就协助警方打掉了262个线下团伙,平均每两天就打掉一个,结案率超过了80%,这让曾多年担任干警的邵晓东感到惊讶。依据他以往办案的经验,基于网络的非接触类案件的结案率,只有30%左右。 “这就是云计算大数据的力量。”邵晓东说。

能让BAT联手对抗的事情并不多,反黑灰产算一件。据雷锋网了解,目前蚂蚁金服已经和百度安全建立了黑灰产赌博联防联盟,和腾讯安全共同打击网络钓鱼和欺诈。他们也表示期待更多企业加入打击黑灰产的行列。

  本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-02 03:49:46

转账的 0.1秒,支付宝对你做了什么?的相关文章

ios-IOS 每0.2秒获得一个UIImage对象 怎么把这些对象转换为视频显示

问题描述 IOS 每0.2秒获得一个UIImage对象 怎么把这些对象转换为视频显示 这个数据是从摄像头过来的 uuimage都是不同的对象 怎么能把这些uiimage变成视频展示出来呢 如果不断地更新UIImageVIew的image的话 会内存不足导致程序闪退 解决方案 dispatch_sync(dispatch_get_main_queue(), ^{ CGSize imageSize = [UIScreen mainScreen].bounds.size; UIGraphicsBegi

阿里云计算能力再次飞跃 流计算2.0每秒峰值达千万QPS

10月12日,阿里巴巴集团副总裁周靖人在云栖大会上发布了阿里云在大数据计算能力上的新突破:将BigBench数据规模扩展到100T:流计算2.0每秒峰值达千万QPS,整体链路延时亚秒级:E-MapReduce对比同类产品平均性能提升3倍. 周靖人说,数据是机器智能创新的基础,拥有充沛的计算能力才能全面释放数据的价值.我们希望通过不断的释放阿里云的计算红利,帮助开发者抓住更多市场机遇. BigBench全球首次达到100TB TPCx-BigBench是大数据端到端真实复杂的业界领先测试基准,目前

有光照就能上网 0.2秒即可下载一部高清电影

再也不用费尽心思询问 WIFI 密码了,以后,哪里有光照,哪里就可以上网.中国"可见光通信系统关键技术研究"近日取得重大突破,实时通信速率提升至 50Gbps,也就是说: 0.2 秒即可完成一部高清电影的下载.    有光照就能上网 0.2秒即可下载一部高清电影 援引维基百科的资料: 可见光通讯(英语:Visible Light Communications,缩写为 VLC),是一种无线通讯技术,是利用荧光灯或发光二极管(LED)等物体发出的明暗闪烁信号来实现信息传输的通信技术,可见光

德国机器人0.637秒破解魔方打破世界纪录

魔方(Rubik's Cube),也称鲁比克方块,是由匈牙利布达佩斯建筑学院厄尔诺-鲁比克教授在1974年发明的,但他恐怕从来都没有想到自己的这一发明未来能够在不到一秒的时间内就被成功复原. 消息称,由德国芯片制造商英飞凌(Infineon)设计的"Sub1 Reloaded"机器在不久前举办的"慕尼黑电子贸易博览会"仅用0.637秒就解开了三阶魔方,打破了此前由"Sub1"(即Sub1 Reloaded机器的原型机)机器人创造的0.887秒世界

中国第一个100G主干网建成:下载2G资料不到0.2秒

中国第一个 100G主干网建成:下载2G资料不到0.2秒 新华网北京12月31日电(记者李斌)一部2G容量的资料用10G网络下载,约需16秒,用100G网络下载仅需不足0.2秒--"中国教育和科研计算机网(CERNET)主干网和重点学科信息服务体系升级扩容工程"12月31日在清华大学通过验收,标志着我国第一个100G主干网诞生,中国教育和科研计算机网也成为世界上规模最大的100G学术网络.教育部组织的验收专家组指出,该工程建成世界 先进的100G高速传输网,为下一代互联网及未来网络技术

百度视频App推出极速搜索 找片只需0.046秒

中介交易 SEO诊断 淘宝客 云主机 技术大厅 人们常用"眨眼之间"来形容快到极致,但是,即将在百度视频App与大家见面的"百度视频极速搜索技术"比眨眼更快.科学研究证实,人类眨一次眼的时间是0.2秒,而使用百度视频App"极速搜索技术"的找片时间只需原来普通搜索的十分之一,为用户呈现搜索结果只需0.046秒,比眨眼整整快了4倍以上,提速效果十分明显. 一直以来,"视频搜索"一直是搜索领域的难点,搜索速度更是难破瓶颈.从技术角

checkbox-【Android5.0】使用sildingmenu和fragment做筛选菜单

问题描述 [Android5.0]使用sildingmenu和fragment做筛选菜单 用了sildingmenu和fragment做筛选菜单,在5.0系统上运行时fragment内的控件可以触发OnClick,OnTouch,和OnCheckedChange事件,但是其触发后控件的样式不发生变化,当我关闭了sildingmenu后再打开,控件样式就变化了,哪位大神给分析下这是什么原因造成的?我测试过使用的checkbox,imageview,button都不能马上改变样式. 解决方案 好像是

tomcat-6.0.32如何发布myeclipse8.5做的网站,并绑定域名。进行互联网发布

问题描述 tomcat-6.0.32如何发布myeclipse8.5做的网站,并绑定域名.进行互联网发布???在线急等 解决方案 解决方案二:1Eclipse中将网站打WAR包2服务器机器申请固定IP和域名3Tomcat装到这台机器,最好使用80端口4WAR包放Tomcatwebapps目录中即可.解决方案三:然后双击tomcat目录的startup.bat就好了?解决方案四:是的.解决方案五:tomcat-6.0.32我刚刚从官网下载下来,解压到d盘的这个是免安装版本的,要配置什么的吗?解决方

net 支付宝功能怎么做呢

问题描述 net支付宝功能怎么做呢着急!!用解释详细点呀!谢谢了 解决方案 解决方案二:找API看接口解决方案三: 解决方案四:调用支付接口解决方案五:支付宝调用一些开发的接口.有些银行的则需要你花钱买接口了.解决方案六:财付通的支付我做过,估计跟支付宝的差不多.你要向支付中转商申请账户,他会给你资料.很简单的,接口都做好了.解决方案七:有帮助文档.代码复制进去就能用了.要签约账户解决方案八: 解决方案九:先签约,会有代码给你!-不签约做了也白做