網易雙11“超級工程”:反欺詐系統應用實踐

簡介:網易高階產品運營,上海理工大學外語學院碩士,加入網易後一直從事反作弊研究工作,先後參與網易考拉、嚴選、新聞端客戶端的反作弊專案。

本文摘要

2016年11月11日,網易考拉海購11.11“超級洋貨節”集聚了70多個國家、3,000多個品牌的20,000多件商品,銷售額更是翻了幾倍。經歷了一年的技術打磨,今年的雙11“超級工程”,網易又將以什麼樣的方式繼續前行呢

在雙11這樣的購物狂歡節中,消費者不僅關心商品的質量、送貨速度,更關心各大電商平臺的優惠力度,這也給了“羊毛黨”們可乘之機。面對所有電商平臺都極其頭疼的“反欺詐系統”構建問題,網易又有什麼好的解決方案呢作為電商平臺,如何應對“羊毛黨”的欺詐行為如何設立反欺詐規則以提高作弊成本反欺詐系統如何架構才能達到理想防禦效果

正文

每當臨近雙11購物狂歡節,大部分使用者一早便摩拳擦掌等在電腦前,不斷重新整理頁面準備搶幾張優惠券,並相信收藏的商品志在必得。但即便你準點重新整理,優惠券還是瞬間消失,心愛的商品庫存秒變為0,這是為什麼呢

這樣的場景想必經歷過電商狂歡日的使用者都曾體驗過。你不知道的是,同樣坐在電腦前與你拼手速的除了正常使用者,還有一批專業的羊毛黨,作為搶奪使用者福利的直接競爭對手,我們有必要認識一下這些“熟悉的陌生人”。

一、反欺詐系統構建之瞭解“羊毛黨”作案流程及工具

1、作案團伙:從“貪便宜民間組織”到“職業地下灰產”

如果有興趣在社交平臺以“羊毛”為關鍵字搜尋一下,你就會發現各種薅羊毛線上組織規模大小不一,清晰可見。

在網際網路形形色色的營銷活動中,企業為了拉新、促銷、宣傳等商業目標,會有各種面向消費者的抽獎、拉新送福利、送優惠券、折扣券等活動。除了正常領取這些優惠的普通消費者之外,還有一群專業的薅(hāo)羊毛組織專門選擇網際網路公司的優惠營銷活動,透過新使用者註冊、刷單、搶券、低價買進高價賣出等,以低成本甚至零成本換取高額獎勵。我們稱這樣的人為“羊毛黨”。

羊毛黨早已不再是“貪便宜民間組織”這麼簡單,而是已經形成了利潤豐厚、組織嚴密、組織化程度極高的灰產組織,粗略估計全國有數十萬團伙。上至網際網路巨頭,下到普通公司,只要舉辦市場活動,都可能面臨羊毛黨的巨大威脅。

那麼,羊毛黨究竟在薅誰的羊毛

2、作案目標:主攻電商、O2O、互金、社交

最活躍的營銷活動平臺就是羊毛黨的主要作案目標,包括O2O平臺、電商平臺、社交平臺、網際網路金融平臺。

一些網貸平臺為拉取新使用者常推出一些收益豐厚的活動,如註冊認證獎勵、充值返現、投標返利等,催生了以此為生的P2P羊毛黨。在P2P平臺,一個促銷從幾十到上百元不等,“羊毛黨”每個月可以賺幾萬到幾十萬,可以說收入“非常可觀”。

3、作案危害:擼垮上市公司不是危言聳聽

除了對正常使用者的福利損害,羊毛黨更多的危害還是對企業利益的無形吞噬。羊毛黨分分鐘擼垮一個上市公司也不是沒有發生過。

僅以近兩年大火的影片直播為例。據媒體調查,2016年8月,某上市公司旗下的全資子公司力推直播軟體,只要註冊並每天直播10分鐘,前三天均可獲得30元獎勵,以後每天可獲得10元,第二天即可提現。用單個賬號主播,其餘小號刷禮物,一天收入上萬元也是可能的。

2016年底,根據統計機構數字表明,該直播軟體的活躍使用者數與其投入的16億資金極其不成比例(淨虧損約10億元),僅主播分成就達到近14億,而被殭屍軍團擼走的利潤就不可估計了。羊毛黨分分鐘擼垮一個上市公司不是說笑,因羊毛黨導致平臺破產的案例不在少數。

同樣,羊毛黨們對每年一度的雙11備戰一點不比電商平臺鬆懈,作為專業“薅羊毛”地下團隊,沒有人比他們對平臺、商家的促銷和優惠資訊更加敏銳。

4、作案工具:日進斗金背後的專業配備

羊毛黨們可不是素人素身,想日進斗金也需要專業作案工具。我們從作弊者的角度來看看有哪些東西可以利用來作弊:

1.1.帳號

1.2.IP

售賣代理IP的商家也不在少數,價格低廉甚至還提供包月服務。當然自己寫爬蟲收集代理IP也可以,如果掌握了一些肉雞就更方便。用不同的IP登入不同的帳號是隱藏行蹤的好方法,通常很多產品都會對IP做高頻限制(同IP下參與使用者數過多)。

1.3.打碼平臺

圖片驗證碼和簡訊驗證碼都有專業的打碼平臺。對於簡單的驗證碼,用機器識別即可(成功率相當高),對於複雜度較高的驗證碼,打碼平臺支援人工打碼7*24小時服務。

對於簡訊驗證碼,打碼平臺使用自身或購買的卡商資源,提供相應的api或者工具包,方便作弊工具自動獲取手機號和驗證碼,作弊工具可使用各種未經實名認證的手機號碼在各電商平臺註冊。打碼平臺的上游卡商實際掌握了大量手機卡,他們利用貓池等裝置實現多手機號自動接收和解析簡訊驗證碼,並將手機號和簡訊驗證碼提供給打碼平臺,最終作弊工具可透過打碼平臺全自動獲取手機號和簡訊。

1.4.模擬器

1.5.專業定製工具

駭客技術人員編寫有針對性的工具和程式,結合模擬器以及上面提到的各種黑灰產資源,可以做出一整套自動化作弊工具。比如現在很多帳號序號產生器,就支援更換IP、更換手機號碼、對接打碼平臺等功能。據說有這樣技術的高階駭客上游,一個可以支撐數十個下游的黑產團隊。

具體一個活動中的作弊使用者可能有很多,不同團隊的作弊水平有高有低。基本可以按作弊手段裡結合黑產資源的多少也就是作弊成本高低來區分。對於低水平作弊使用者,用簡單的規則和手段封堵某些點就可以。但是對於高明的作弊手段,就很難用片面的策略來發現了。那麼在做防禦方案時,就需要用系統化的方案全面應對。

二、面對雙11購物狂歡節,電商網站反欺詐系統應該如何構建

作為全民購物狂歡節,雙11自然是各大電商網站受到攻擊最為頻繁的時候。那麼在雙11全民消費狂歡日的當前,電商平臺應該如何應對羊毛黨大軍

抓住羊毛黨的關鍵在於如何將他們與正常使用者的行為區分開來。在長期為網易產品提供反作弊服務的過程中,網易雲安全(易盾)團隊積累了豐富的戰鬥經驗,目前已有一套較成熟的電商反作弊體系。

1、電商反作弊體系架構基本原則

既然很多作弊都是程式自動化完成的,那麼人機識別是值得嘗試的一種預防方法。由於作弊手段多樣,所以防禦措施也沒有一勞永逸的,但是可以遵循的一個基本防禦原則——提升作弊成本:

驗證碼:圖形驗證碼是最簡單粗暴的人機識別手段,一旦有了驗證碼,羊毛黨薅羊毛就需增加圖片OCR技術,這在無形中提升了作弊成本。但以目前的OCR技術水平而言,圖形驗證碼早已形同虛設。為此,網易雲安全(易盾)研發了各種新型驗證碼,如拖條、拼圖、文字點選等智慧驗證碼,在人機識別和使用者體驗上都得到了廣泛認可。

手機簡訊驗證:雖然有打碼平臺的存在,但接入也需要成本,並且是按手機號碼個數計費,成本不低。

IP規則:IP也是有限的資源,雖然有很多代理售賣,但也需要成本。IP高頻限制,可以作為最基本的防禦措施。

裝置ID/瀏覽器指紋:利用裝置特徵生成唯一穩定的裝置ID和瀏覽器指紋,並基於此做高頻限制和統計分析,是非常有效的反作弊手段之一。但如何獲取到真實的裝置資訊(不是篡改之後的),以及確保裝置資訊在傳輸過程中不被篡改和偽造則需要安全、專業的技術方案,並且還需要長期的安全對抗和技術積累。網易雲安全(易盾)依託多年的反作弊經驗,推出了專業的、安全可靠的裝置ID和瀏覽器指紋演算法,並將其使用於企業客戶的反作弊服務中。

2、網易雲安全(易盾)反作弊例項解析

筆者僅以網易考拉海購(下文簡稱“考拉”)的訂單環節反作弊檢測為例項,簡析在電商狂歡日背後,網易雲安全(易盾)是如何有效識別羊毛黨、保障大促平穩進行的。

目前考拉的反作弊系統對於風險訂單的識別主要基於規則引擎,同時結合使用者畫像評分、關聯網路模型和業務名單庫等檢測手段。

規則引擎根據規則條件實時抓取有作弊特徵的訂單,然而不是所有滿足規則條件的訂單都存在問題,如何將其中的正常使用者訂單剔除呢這時就需要使用使用者畫像評分模型、關聯網路模型和業務名單庫來提高結果的準確性。

2.1、規則引擎

規則引擎支援對規則的動態配置和實時統計,系統可以按照不同的時間視窗,線上統計各訂單所符合的規則特徵情況,並實時返回結果。規則系統可以輸出的結果有兩種:

a、訂單資料經過所有規則檢測,將各命中規則的分數累加,計算出總分數輸出;

b、取命中規則中等級最高的結果。

2.2、使用者畫像

此處的使用者畫像主要指在囤貨行為上的使用者畫像評分,區別於普通平臺對使用者的綜合信用評分。我們選取了幾個維度,如使用者購買的商品類目數、活躍度、毛利貢獻數、歷史惡意行為、常用裝置等,利用統計方法得出使用者綜合分數,再給分值區間定級,最後得到所有使用者在囤貨行為上的畫像評分,該模組的加入可以很大程度地提高反作弊系統的準確性。

2.3、關聯網路模型

網路模型判定結果可以與規則條件結合,在不同業務場景下靈活選擇最匹配的風險判定結果,最大程度滿足各業務場景的反作弊需求。

2.4、名單庫

反作弊系統名單庫細分的型別個數,取決於各業務場景的需要。比如,今年大火的拼團促銷形式,活動對於團長和團員的購買限制是不同的,這就導致團長囤貨和團員囤貨在訂單行為模式上的表現不同。若要定製拼團活動的黑名單,那就應該對兩者做區分,以確保業務黑名單準確無誤。

除了黑白名單還有灰名單,這些灰名單使用者也許在某些大利益點活動時無法參與,將風險攔截在前端,以保障重大活動平穩順利進行。

網易雲安全(易盾)反作弊系統依託其規則引擎,結合使用者畫像,關聯網路模型以及各業務名單庫,可以精準高效地識別羊毛黨囤貨行為。這套體系將保障普通消費者在每次促銷活動中公平、有序地享受平臺提供的優惠,盡情買買買。

反作弊系統的對抗過程,本質是作弊和防禦成本的較量。在這場曠日持久的戰爭中,企業只有不斷抬高作弊成本,羊毛黨才可能望而卻步。

THE END
1.山东电商平台负债,山东电商平台负债率多少4、资产1500亿元,负债1230亿元,电商第二大巨头路在何方? 5、听说今年7.8亿人负债,3亿人逾期,是真的吗?,, 又一电商平台倒了!1200万人被骗光,创始人卷走260亿 1、“易网购”电商平台轰然倒塌,1200万人被骗,创始人贾永龙卷走260亿巨款,这到底是怎样一个故事?易网购的起始点是在2014年,由广州新动力信息科技有限公司https://www.shenqiuyu.cn/156494.html
2.Temu澳大利亚市场崛起,超越eBay成新宠,反向海淘迎来新机遇与技术支持日前,Fonto发布了最新的市场数据,揭示了跨境电商领域的一次重大变革。自Temu去年3月在澳大利亚市场推出以来,其凭借强大的市场竞争力和独特的营销策略,迅速在纯在线零售商市场中崭露头角,并在总份额上首次超越了老牌电商巨头eBay。 这一成就的背后,是Temu在短短一年内所积累起的庞大客户群。今年10月,Temu在澳大利亚在https://blog.csdn.net/yejoin_daigou/article/details/144183960
3.考拉黑卡會員網易考拉超級會員網易考拉超級會員 特色服務:自營96折、黑卡專享價/券、運費券 長期活動:可面覅體驗7天 去購買網易考拉黑卡可享權益有自營96折、黑卡專享價/券、運費券、稅費券、黑卡售後等,平均每人每年省3851元。 網易考拉黑卡會員售價分别為266元/年、279元/年。https://tc.178good.com/buy/kaolaheika/
4.考拉故事網易考拉發布跨境趨勢報告:濾水壺銷售漲6倍 與2015年奶爸奶媽時代的紙尿褲、尿不濕主力軍相比,2016年的跨境消費者已發生巨大變化。 網易考拉發布跨境趨勢報告:濾水壺銷售漲6倍 查看更多 跨境消費排第一的杭州 當地姑娘成了神仙水代言人 跨境&&的相繼出現,國人生活正與海外不斷取得同步。 跨境消費排第一的杭州http://big5.xinhuanet.com/gate/big5/www.zj.xinhuanet.com/2017KaoLaFrame/index.html
5.专题阿里20亿美元全资收购考拉成进口跨境电商并购“第一案8月13日,传网易考拉以20亿美元的价格出售阿里一事已基本确定。随后阿里方面与网易考拉均以不予置评回应。网经社对其进行全面剖析,形成涉及动态、研究等全方位解读专题。http://www.100ec.cn/zt/alsg/
6.在AppStore上的「考拉海购考拉海购是以跨境进口业务为主的会员电商。主打官方自营,全球直采的零售模式,为消费者精选全球品质好货,保证优质质价比。 【官方自营直采】 国外货源地直接采购,已与2000+全球一线品牌和头部供应商达成战略合作,精心挑选全球最值得买的品质好物,只为放心购买。 https://apps.apple.com/tw/app/%E8%80%83%E6%8B%89%E6%B5%B7%E8%B4%AD-%E4%B8%96%E7%95%8C%E5%AF%B9%E6%88%91%E7%9A%84%E5%81%8F%E7%88%B1/id965789238
7.亞一博客–OneDigitalHongKong聚划算、菠蘿蜜、網易考拉等平台的直播嘗試,以及羅振宇等個體網紅的直播賣貨,在轉化率上均可圈可點,直播不能帶來銷量的說法,站不住腳。 傳統電視購物時代的“直播”是稀缺資源,電視台的時段寸土寸金,成本居高不下,正常的商品一般承擔不起,只有毛利非常高的商品比如保健品,才能玩兒電視購物,或所謂T2O。現在,直播https://onedigitalhk.wordpress.com/author/onedigitalhk/
8.考拉海购考拉海购-安全、放心的跨境海淘网站,官方认证,正品保证。轻松购遍海外进口母婴,进口美食 ,进口美妆、进口电子数码,更多产品正陆续推出。https://mall.kaola.com/app/activity/75824-55404643.html
9.天貓進出口環球購有限公司天貓進出 存续发票抬头曾用名杭州考拉海购科技集团中国香港企业 启信分:暂无评分 浏览:5463 暂不支持更新 商业登记证号码:63964051企业类别:私人股份有限公司 企业编号:2158560邮箱:- 成立时间:2014-10-22电话:- 地址:- 发票抬头 分享企业 问题反馈 关注 https://www.qixin.com/company/3cae0438-bed2-11e6-bee8-00163e014a2c
10.網易公司(netease):發展歷史,管理團隊,產品服務,入口網站,線上2008年11月14日 網易網站榮獲北京奧運會網上報導“最佳報導獎”。 2009年 05月 網易在四川綿陽發起首屆“5.12企業社會責任論壇”。 2011年,網易杭州研究院正式啟用。公開課和網易傳媒、網易樂得等業務在北京,網易杭州上線了網易考拉、網易雲音樂、網易嚴選、雲課堂等產品,都是在網易杭州發展壯大。 https://www.newton.com.tw/wiki/NetEase
11.亚洲精品自在在线观看亚洲精品无码MV在线观看网站VIEW MORE 以歲月的打磨與積累為羽翼, 正扎根于杭州,并以更穩健踏實的步伐邁向全國 國內區域代表項目分布 杭州奧體亞運村 阜陽高鐵西站 阿里巴巴總部大樓 綠城云棲桃花源 濱江悅虹灣 臨江新天地商業綜合體 網易考拉海購北侖倉儲基地 吉利汽車研究院臨江項目 http://www.dachoice.cn/