实务解析:支付宝花呗风控是怎么做风控的

附近人在搜什么
支付宝发起安全生态圈计划 全面对外输出风控系统
  速途网6月30日消息(报道
陈雪)&今日下午,由支付宝发起的支付安全生态圈建设计划正式启动,今后,支付宝的风控系统将全面对外输出,推动生态圈数据与技术共享,打造从云到端的全网联防。
图:支付宝安全生态圈启动大会现场
  此项建设计划涉及包括公安部、安全产业基地、安全厂商、硬件厂商、线上线下商户等在内的上百万家机构。据了解,在生态圈中,支付宝将首先向外输出自己全套的支付安全技术,包括系统安全攻防、身份认证、风险评估和风险管控决策等。
  根据国务院发展研究中心金融研究所2013年发布的《中国网络支付安全白皮书》预测,3-5年内网络支付交易规模至少还要有6倍的增长,总金额达到20万亿以上。随着移动互联网的爆发,以及互联网金融的发展,涉及网络支付的主体不断增多,交易场景日益复杂,任何一个环节的信息泄露和风险漏洞,都存在安全危机。
  支付宝安全产品技术产品总监曹恺表示,支付宝十年时间累积了大量安全风控模型,细微到用户输入账号信息时敲击键盘的节奏,支付宝也建立了判断模型,“盗号人输入的节奏往往会和用户本人差异很大,这就如同笔迹,可以帮助判断用户账号是否异常。”
  为了吸纳在细分领域有专长和创新的的中小安全厂商加入打造安全云,支付宝还将联合多方共建安全基金,首批投入达到4000万元。
  在当日的启动仪式上,上海国信安基地与小微金服联合建设、运营的“支付宝-上海国信安联合安全实验室”宣布设立总额为1000万的“支付宝安全创新基金”,该基金将对信息安全、应用安全、身份认证核实、信用体系、反作弊、风险交易、欺诈识别等领域内的创新技术与方案提供无偿的项目资金资助。  由支付宝发起的支付安全生态圈建设计划昨日启动。阿里小微金服相关负责人介绍,此项建设计划涉及包括公安部、安全产业基地、安全厂商、硬件厂商、线上线下商户等在内的上百万家机构,支付宝积累十年的风控系统此后将全面向外输出。
  国务院发展研究中心金融研究所2013年发布的《中国网络支付安全白皮书》预测,3年至5年内网络支付交易规模至少还要有6倍的增长,总金额达到20万亿元以上,网络支付安全的重要性不言而喻。同时,由于移动互联网的爆发,以及的发展,涉及网络支付的主体不断增多,交易场景日益复杂,任何一个环节的信息泄露和风险漏洞,都有可能产生“一损俱损”的重大危害。
  在生态圈中,支付宝将向外输出自己全套的支付安全技术,包括系统安全攻防、身份认证、风险评估和风险管控决策等。支付宝安全产品技术产品总监曹恺介绍,支付宝十年时间里建立了大量安全风控模型,具体到用户输入账号信息时敲击键盘的节奏也成为判别用户的模型,盗号人输入的节奏往往会和用户本人差异很大。
  支付宝方面表示,在日交易超过百亿元的情况下,支付宝依然能向用户承诺全额赔付,关键在于支付宝将风险概率降低到了十万分之一。为了让更多机构参与全网联防,支付宝输出技术之外,还将与百万机构共同打造全网联防的安全云。在这个安全云内,各家机构的数据和技术共享,比如单个用户在不同网站的不同账户将会智能地产生关联,当A网站有用户登录,进入支付等关键环节时,A网站可以向安全云发起风险咨询。
(责任编辑:吉莉)
&&&&&&</div
主演:黄晓明/陈乔恩/乔任梁/谢君豪/吕佳容/戚迹
主演:陈晓/陈妍希/张馨予/杨明娜/毛晓彤/孙耀琦
主演:陈键锋/李依晓/张迪/郑亦桐/张明明/何彦霓
主演:尚格?云顿/乔?弗拉尼甘/Bianca Bree
主演:艾斯?库珀/ 查宁?塔图姆/ 乔纳?希尔
baby14岁写真曝光
李冰冰向成龙撒娇争宠
李湘遭闺蜜曝光旧爱
美女模特教老板走秀
曝搬砖男神奇葩择偶观
柳岩被迫成赚钱工具
大屁小P虐心恋
匆匆那年大结局
乔杉遭粉丝骚扰
男闺蜜的尴尬初夜
客服热线:86-10-
客服邮箱:支付宝推风控大脑 小偷盗取支付宝密码却拿不走钱
作者:佚名
字体:[ ] 来源:互联网 时间:06-10 10:25:23
小偷费尽心机偷了别人的支付宝密码,却死活拿不走钱,网络小偷似乎越来越不好做了。据悉,支付宝风控大脑会借助手机上的传感器,通过指压、接触面积、连续间隔时间等前沿科技来判断是否是主人操作。只要判断不是主人操作,即使对方掌握了密码,支付宝也拒绝资金流出
魔高一尺,道高一丈,屡试不爽的诈骗短信也终于遇到了对手。支付宝推风控大脑,小偷盗取支付宝密码却拿不走钱。看来网络小偷似乎越来越不好做了!
深圳一个小偷,用伪基站模仿10086发送了钓鱼短信,成功骗取了广州一男子的身份证和银行卡信息,并用所获信息修改了支付宝密码。
得意的小偷随后进入淘宝,下单购买了一部iPhone 5,结果意想不到的事情出现了,他发现自己怎么也无法支付成功,而且很快这个支付宝帐户被限权,无法进行任何支付行为。
对此,支付宝方面表示,原因是支付宝&风控大脑&认为,当前操作账户的并非主人!
因为小偷登陆支付宝的手机并非黄某的手机,登陆地点在深圳,也并非黄某平时所在的广州。而且黄某平时经常购买淘宝理财产品,肯定记得密码,半夜突然改密码很奇怪(用户一般都是忘记密码才会改密)。综合多项可疑点,支付宝的风控系统给该账户的风险分打了0.93分的高分(0-1分),尽管对方掌握了密码,支付宝仍拒绝资金流出。
大家感兴趣的内容
12345678910
最近更新的内容揭秘 | 支付宝转账的 0.1 秒,CTU风控大脑对你做了什么?-移动支付网
揭秘 | 支付宝转账的 0.1 秒,CTU风控大脑对你做了什么?
来源:雷锋网&&&&作者:谢幺&&&& 11:24
0.1 秒能做什么?眨一下眼睛,或者什么也干不了? 对于蚂蚁神盾局来说, 0.1 秒内要做的事太多了。比如:
有人遭到诈骗,把钱转给了骗子,他们要揪出骗子。
有人被盗号了,盗号者转移了他的财产,他们要及时阻止。
有人正在非法集资,上亿资金汇集到同一账户,他们要察觉异常。
没办法,谁让 0.1 秒已经足够按下支付按钮了呢。蚂蚁神盾局(蚂蚁金服安全部的昵称)的任务就是在这 0.1 秒内,确定操作的人是不是用户本人,以及他的操作有没有异常。
为了完成这个看似不太可能的任务,他们依靠了一个秘密武器 && CTU 智能风控大脑。
取名字的童鞋可能是个美剧迷,因为美剧《反恐 24 小时》里的 &美国反恐局& 就叫 CTU,而 &神盾局& 又是漫威超级英雄漫画中的机构。这些名字大概寄托着蚂蚁金服利用高科技保护用户安全的美好愿望吧。
为了证明 CTU 风控大脑的实力,蚂蚁神盾局 &局长& 邵晓东通过两个案例,向雷锋网展现了两种揪出犯罪分子的姿势。
姿势一:用 &关系& 揪出骗子
几个月前,蚂蚁神盾局遇到一个奇葩案例:
李女士接到冒充淘宝客服的电话,被告知前几天的淘宝订单出现了问题,需要退款。对方通过 QQ 发给了李女士一个链接,引导她进入了一个精心构建的钓鱼网站,诱导她一步步进行支付宝转账。
伪造的淘宝退款网站,图片来自网络
正当李女士准备转账, CTU 风控大脑已经察觉了交易风险,并提示 &可能存在欺诈风险,请确认对方身份&,可惜的是,李女士在并未确认对方身份的情况下依然进行了 2200 元转账。
骗子依然不依不挠。3 分钟后,李女士被引导进行第二笔数额为 8000 元转账,此时CTU 智能风控大脑已经确认对方是诈骗分子,直接将交易判定为失败,同时账户支付权限被限制。令人惊讶的是,李女士居然主动打电话联系支付宝客户,要求解除支付限制,并支付了 8000 元,最终总共被诈骗了 10200 元。好在最后警方介入,成功查获该诈骗案。
在这个案件中,CTU 风控大脑是如何判定该笔转账存在风险?邵晓东告诉雷锋网,CTU 风控大脑主要从偏好、账户、身份、交易、设备、位置、关系、行为 这 8 个维度来进行风险判定 。一笔交易之所以被提醒或中止,是因为风险评分太高。由于该案例中李女士的所有操作均是本人所为,因此雷锋网推想,在这个风险判定中,&关系& 提供了至关重要的线索。比方说,当李女士往另一个支付宝账户转账:
如果这个账户和她从未有过资金来往,和她的朋友也没有过资金来往,CTU 就开始警觉。
如果这个账户是刚刚申请的空账户(专门用来诈骗),没有一个朋友,那么身份可能存疑。
再进一步,如果这个账户存在过不良记录,或者是和存在不良记录的账户、黑名单账户有过交集。
姿势二:用资金流向发现非法集资
2016 年河南省许昌市警方打掉了一个非法集资案,最初就是由蚂蚁神盾局提供的线索。CTU 风控大脑在资金链风险控制的过程中,发现有几个账户存在明显的非法集资特征:当地大量不向关的账户资金在短时间内集中流向几个主要的账户,而且金额巨大。他们主动将技术分析和研判的结果告知许昌市公安局,询问是否需要进行调查,最终破获了一起涉案金额数亿元的非法集资案。
&这是河南省公安厅目前为止打击非法集资案件中,客户损失最小的一个。& 邵晓东说。
除此之外,蚂蚁神盾局还协助许昌市警方破获了另外一起传销案,同样是根据资金的异常流向分析出异常,然后根据细致特征进行判断的,比如,资金流向明显呈现金字塔形的上下级关系。
此外,除了判断资金流动是否异常,CTU 的另一个核心任务是要知道 &操作者是谁&,确保账号不被他人盗用。比方说,一个极少购物的用户,他的账号在异地登录,且登录设备不是常用设备,还半夜在淘宝上下单买了个 iPhone,那么 CTU 就会判断账号可能被盗,然后发起根据具体的风险等级发起身份挑战,或者直接限制账号交易。
雷锋网向邵晓东了解到,CTU 使用了 800 多条规则,100 多个识别模型。这和此前 CTU 风控大脑对外声称一共有数千条规则不太一样。邵晓东表示这是因为 CTU 使用了深度学习算法等人工智能技术,逐渐降低对规则的依赖。
反黑产 CP:程序员 + 警察
邵晓东告诉雷锋网,目前蚂蚁神盾局已经多次通过 CTU 发现异常,主动梳理线索并推送给警方,协助办案。这和以往企业等待警察、检察院、法院找过来再协助提供线索不太一样。
去年,蚂蚁神盾局就协助警方打掉了 262 个线下团伙,平均每两天就打掉一个,结案率超过了 80%,这让曾多年担任干警的邵晓东感到惊讶。依据他以往办案的经验,基于网络的非接触类案件的结案率,只有 30% 左右。 &这就是云计算大数据的力量。& 邵晓东说。
能让 BAT 联手对抗的事情并不多,反黑灰产算一件。据雷锋网了解,目前蚂蚁金服已经和百度安全建立了黑灰产赌博联防联盟,和腾讯安全共同打击网络钓鱼和欺诈。他们也表示期待更多企业加入打击黑灰产的行列。
月点击排行}

我要回帖

更多关于 金融合规风控实务 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信