反欺诈是一场没有硝烟的战争 同盾科技对抗黑产攻防有道

网络一直是一把“双刃剑”,它给人们的社交生活带来了很多便利,拉近了人与人之间的距离,同时也带来了一些潜在的风险,如个人信息的泄露。6月13日凌晨, Acfun发布公告,称遭受黑客攻击,造成了近千万条用户数据外泄,其中包括了用户ID、用户昵称、加密存储的密码等信息。

反欺诈是一场没有硝烟的战争 同盾科技对抗黑产攻防有道

其实不然,近几年来,像这样的用户信息泄露事件屡见不鲜。如2014年eBay发生大规模用户数据泄露事故,大约1.45亿用户数据遭泄露,这些数据包括用户名、电子邮件地址、家庭地址、电话号码和生日等隐私信息。又比如2018年3月,知名社交媒体脸书创始人马克·扎克伯格承认5100万用户信息遭泄露......

究其原因,可以从以下两点来分析,一是用户对于个人隐私保护意识并不是很强,因此信息很容易被黑客通过社工、木马和社交网络钓鱼等形式窃取,二是企业平台系统或者APP的敏感接口存在鉴权或其他漏洞,黑客通过系统漏洞破解的方式,潜入后台数据库,可以拿到大量用户的敏感数据(包括账号和密码信息),也就是我们常说的“拖库”。

完成“拖库”之后,黑客还会进行“撞库”攻击,就是黑客在获得甲网站的用户账户和密码之后,再用这些账户密码尝试登录乙网站。“多数网民会在不同网站上注册相同的账号和密码,通过撞库,黑客无需入侵乙网站,就能获得一系列可以登录乙网站甚至更多网站的用户数据,而且这一过程是通过程序自动批量来进行的。”

为了创造一个绿色的网络环境,对于平台而言,要对用户进行教育引导,提高用户反钓鱼和隐私数据保护意识,不使用简单密码,定期修改密码等;同时做好平台内控和权限管理工作,防止内鬼作乱。另外,平台本身需搭建一套完整的风控体系,来应对外部业务攻击的风险,防止黑产通过社工或撞库等手段盗取用户账号信息。

同盾作为国内领先的第三方风险控制服务商,在与黑产的持续对抗中,不仅积累强大的技术能力,也沉淀下规模庞大的标签数据库,结合丰富的反欺诈风控经验,可以对黑产形成有力的震慑和围剿作用。

同盾的整体反欺诈解决方案体系,分为事前、事中和事后三个部分。

事前阶段,通过黑产情报监控系统,可以快速发现和分析已发生的诸如“拖库”事件和平台业务漏洞等风险点。配合风控大脑,对平台异常登录等事件进行自动化分析预警,在撞库攻击发生初期即可发现并通知客户,协助客户做好事前防控工作。

事中阶段,基于“跨行业联防联控”沉淀的数据及标签,对在不同行业和平台发现的攻击数据进行关联识别。通过决策引擎、设备指纹和人机挑战等技术,结合领先的模型技术,有效拦截暴力破解、撞库攻击和爬虫爬取敏感信息的行为,确保拦截效果和正常用户的使用体验。

进入到事后环节,我们对出现在平台的黑产数据进行分析,结合跨行业和平台积累下来的数据,使用复杂网络,对黑产团伙进行关联,可以有效发现和遏制团伙攻击。

并且,对于网络隐患来说,通常其欺诈行为会存在于各个业务环节,很容易被黑客们乘虚而入。而同盾科技基于人工智能、大数据等技术的智能风控系统,可以从客户端到平台服务端的全链路提供防护解决方案,为众多企业的安全防卫系统保驾护航,致力于保护金融等各个信息领域的安全,为用户提供可靠的依托,更好的服务企业主。

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2018-06-27
反欺诈是一场没有硝烟的战争 同盾科技对抗黑产攻防有道
网络一直是一把“双刃剑”,它给人们的社交生活带来了很多便利,拉近了人与人之间的距离,同时也带来了一些潜在的风险,如个人信息的泄露。

长按扫码 阅读全文