某家业务已经覆盖全国主要城市,合作商户超过 40 万家,拥有超过 2.3 亿用户的大型在线支付公司经常推出市场促销活动。但一段时间后,该支付公司运营团队发现,每次促销活动在吸引大量用户的同时,“羊毛党”也蜂拥而至。其结果不仅导致用户无法进行正常交易,同时大量的市场促销被“羊毛党”薅走,造成巨大的经济损失,市场促销活动大打折扣。而在应用瑞数动态安全技术的之后,用户客户端同时在线的客户数量达到 230 万,是 2015年峰值的 13 倍,多个平台的并发量突破历史最高峰值,同比达到上年的 3 倍,而恶意请求占比下降到 85.4%,令业绩显着攀升。
“羊毛党”肆虐,用户多怨言 当今时代,购物不再只是去商场血拼,登录电商平台也可完成。给亲友转账也不再只能去银行排队,通过网上银行、手机银行、电话银行都可轻松实现。甚至连理财、购买各种新型金融产品都可以在线方式实现。尤其是近年来,第三方支付平台为代表的互联网金融公司着力创新场景化金融支付服务,更是极大地方便了社会经济活动。 为了提高现有用户的忠诚度、不断发展新用户,某第三方支付公司的官方网站会于每月促销日推出优惠促销活动。而在一年一度的超级促销日,该公司还会进行幅度最大的促销活动,给用户提供超级优惠的折扣。 然而该公司的运营团队发现,当推出一些促销力度较大的活动时,往往会出现以下非正常现象。 一是用户无法进行正常交易。“羊毛党”通过自动化工具发起大量的自动化交易“薅羊毛”,造成突发的应用请求量巨大,严重拖累业务系统的性能,导致用户无法进行正常的交易。有的用户反映优惠活动页面往往打不开,为此甚至有用户质疑该公司是否进行虚假促销,严重影响了公司的商业形象。 二是市场促销优惠被“薅羊毛”。由于大量原本为了增强用户活跃度的市场促销无法真正送达用户手中,被“羊毛党”通过不法手段抢走,导致市场促销效果大打折扣,造成巨大的经济损失。 如何驱逐“羊毛党” “羊毛党”之所以如此肆虐,是因为他们通过模拟用户合法操作发动自动化攻击,传统的监测手段、模型难以有效识别和判断,致使安全防御机制无法发挥防御作用。 在这种严峻形势下,该支付公司被瑞数信息创新的动态安全技术所吸引,双方决定在公司的支付平台动态应用安全保护项目中展开深入合作,建设安全高效的业务系统。该项目的实施,将帮助该支付公司达到如下目标 :通过部署动态验证系统过滤自动化工具的操作,为安全系统或风控系统提供更“干净”的数据 ;通过动态验证系统的大数据分析系统,实现对攻击来源的追踪于搜证,从传统安全的单点防御走向端到端的整体防御 ;通过对支付门户的动态防护,防止自动化批量注册、登录、撞库、下单等恶意自动化操作行为,防止“羊毛党”通过自动化工具从促销活动中获取不正当利益。 该公司之所以选择瑞数信息作为动态应用安全项目的合作伙伴,源于成立于 2012 年的瑞数信息专注于提供业界前沿的互联网动态应用安全保护解决方案。瑞数信息研发出全球原创领先的主动防御安全技术,该技术完全颠覆了传统的延续 20 多年的安全技术基础,可防御各种未知的现代化攻击手段,阻挡能力更高效、更及时,同时大幅度降低部署及使用成本。 瑞数信息的动态应用安全保护解决方案具有如下三大技术特点。- 动态算法生成 :每次检查代码逻辑与形态均不同,且有效时间随整体访问量动态调整,攻击者每次必须在极短的时间内完成逆向,大幅提升了攻击难度,迫使攻击者放弃攻击。
- 真实环境检查 :利用不同浏览器中脚本引擎对特殊属性和语法的不同,验证真实的浏览器形态,大幅提升攻击者伪造终端运行环境的难度。
- 攻击行为模式分析 :基于人机互动理论,分析终端操作行为模式,有效识别非人为的操作行为,有效防止低频模拟操作攻击。
- 华为发布AI数据湖解决方案,助力企业加速拥抱AI
- 工信部等七部门联合发文!以数智化赋能医药工业全链条转型升级
- 擎画算力赋能新蓝图,城市算网专家座谈会在京成功举办
- 2024年Q4全球服务器收入773亿美元同比增91%,非x86占比225亿美元同比增262.1%
- 面向全球!华为发布IOC机场智能运控中心等五大航空解决方案
- 微软停止中国区运营?系外包公司,约2000人项目组被裁撤
- 第九届华为ICT大赛中国总决赛收官 84支队伍晋级全球总决赛
- 联想集团黄建恒:SSG业务已连续15个季度双位数增长
- 联想集团ISG总裁:已将多款畅销服务器进行升级
- 全球超大规模数据中心数量五年翻倍,2024年新增137个!
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。