查看原文
其他

小盾安全:网赚产业下的黑产攻防


点击上方“蓝字”,发现更多干货资讯。

在这个流量为王的时代,有效流量成为各家企业争相追逐的焦点。人们在互联网上的每一次点击、浏览、阅读、下载的背后,是一整套关于用户分析的庞大系统,每个人、每台设备、每一次交互都被打上了标签,而不同标签则隐含着形式各异的变现方式。互联网使人们生活越来越便捷的同时,将流量的价值无限放大。而广告的模式为流量变现提供了最直接有效的方式,丰富多样的广告结算方式让流量快速变为真金白银。

这种流量变现方式形成产业,通常被称为“网赚行业”,其初衷就是为用户、为企业提供流量快速变现的场所。一方面企业通过设计形式各异的任务、极具诱惑力的赚钱页面,激励用户花更多的时间来获取代币、完成提现。另一方面,企业利用用户在完成各种任务时推送的广告,来向广告联盟获取利润分成,企业和用户从而实现双赢。




网赚商业模式



“利润=站内广告收入-获客成本-用户提现成本-其他运营成本”


小盾安全专家介绍,网赚行业在真正意义上实现了流量的闭环,或者我们可以理解为流量的“低买高卖”。在用户获取侧,通过广告投放获取有效用户;在变现侧,又通过对站内用户持续的广告触达实现流量变现。




花样繁多的运营类型

小盾安全专家表示,不论是什么类型的网赚模式,其核心都是靠广告曝光来盈利,根据不同的业务类型在场景中设置看广告任务,如:自动推送、激励任务、复活体力、答题次数等。而用户在休闲娱乐的同时获取现金奖励。

 



风险分析

同样在这样一个流量密集型的领域,充斥着非常成熟的黑灰产业链,通过伪造各种虚假流量来骗取平台运营成本。业务平台通常会遇到以下四类风险:

  • 风险1⃣️:拉新过程的流量欺诈

平台在广告联盟、应用商店投放广告获取的新用户中,充斥着大量虚假用户,激活之后不再留存
  • 风险2⃣️:任务场景的作弊行为

通过自动化工具批量完成观看、阅读、答题等主线任务,骗取平台现金奖励
  • 风险3⃣️:邀请场景的虚假裂变

老用户邀请新用户的裂变、收徒模式是网赚行业通用的一种运营方式,成熟的黑产团伙通过注册大量虚假账号的方式可以快速实现大量的裂变,从而骗取高额邀请补助
  • 风险4⃣️:内容违规

根据不同的业务模式平台可能存在大量的包括头像、昵称、评论等UGC内容,存在涉政、涉黄、涉暴等内容合规风险




小盾安全解决方案

当下,虚假流量已经侵入到互联网行业的深层,并危害着整个互联网行业。如何建立一套行之有效的反作弊系统是安全行业所亟需的,为此,小盾安全团队给出了一套应对之策:
  • 事前

在活动上线伊始,网赚业务方需要有基础的活动规则设计,防止对应的业务逻辑漏洞被黑产所利用。另外针对黑灰产的欺诈情报监控是非常重要的一环,提前获取到黑产的攻击情报,可以结合外部数据补足,针对业务过程所暴露出来的手机号、IP、设备等信息以及结合时序的关联信息提前布控,进行可疑账号的识别。
  • 事中

在事中通过设备指纹技术实时侦测其终端设备风险,包含参数伪造、模拟器、作弊工具等的风险环境识别,结合决策引擎工具将IP、手机、设备等不同维度的风险进行结合,提取对应的攻击特征,并针对性配置对应策略及模型,对于其异常特征进行实时检测,对于提现等高风险场景进行实时拦截。
  • 事后

风控是一个持续对抗的过程,黑产攻击存在多样性和变化性,需要风控专家基于黑产攻击特征,持续进行策略及模型的优化迭代,对于识别出有风险的请求进行梯度处置措施,诸如二次验证、降权、标记等,避免因一刀切的封号带来的运营投诉压力。





关于小盾安全
作为同盾科技旗下专业的业务安全服务品牌,小盾安全深耕反欺诈和泛安全,沉淀了超过8年的策略模型经验、丰富的黑产对抗经验、深厚的案例积累和端云结合的深度服务以及一支专业化的服务团队;拥有业内领先的多种智能风控工具,包括设备行为分析、生物探针和用户行为分析等。目前,其产品及解决方案在超过一万家企业客户落地,涵盖多家头部互联网企业、大型综合企业和金融机构。





你可能还喜欢
同盾科技入选杭州金融科技创新监管工具第二批创新应用
赞了!浙江新闻联播盘点半年经济亮点,同盾科技登上银屏
统一管控欺诈风险,同盾推出银行反欺诈门户中心解决方案
同盾科技参与编写 《隐私计算白皮书(2021年)》正式发布


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存