查看原文
其他

【EGO会员访谈—张新波】欺诈、作弊、垃圾三大毒瘤肆虐互联网,咋办?

陈园园 TGO鲲鹏会 2019-08-08



近年来,我国互联网金融业务快速发展,随之也带来了一系列的网络诈骗风险。如何防范和解决网络欺诈,成为了当今亟待解决的问题。今天我们采访了EGO的会员—同盾科技的技术副总裁 张新波先生,请他为我们分享同盾科技,是如何用大数据帮助客户解决欺诈问题的。

欺诈、作弊、垃圾,一向是危害互联网业务安全的三大毒瘤,尤其是随着互联网金融以及O2O的爆发式发展,这些离钱更近的行业让那些欺诈者更加疯狂,再加上很多公司人力、精力、财力有限无法投入重兵在这个上面,这些问题越来越突出,行业对反欺诈服务的需求也越来越迫切。


“之前的时候,用户在网上被盗号,受到的影响可能也就是登陆不了网站、自己的账号被滥用或是收到垃圾消息等,但是现在涉及到互联网金融行业,涉及到钱这个问题的话,严重性就更加突出了。” 杭州同盾科技有限公司(下称“同盾科技”)技术总监兼联合创始人张新波表示。


同盾科技是张新波与几位伙伴共同打造的反欺诈云服务平台,为银行、互联网金融、电商、支付、O2O等行业提供基于大数据的实时风险分析和决策服务。


在张新波看来,越来越猖獗的欺诈、作弊、垃圾等行为会给互联网公司、尤其是新兴公司带来非常多的风险和障碍,而同盾科技提供的反欺诈云服务能帮助他们控制和减少这种风险,从而让他们能更专注在他们的核心业务的发展上。


欺诈猖獗


张新波身边就有不少因网络作弊、欺诈而受到损害的案例。 “我部门就有一个同事,他的身份信息被别人盗用了,然后去平安银行申请了一张信用卡,套现了8000块钱,过了很长等银行催收部门最后找到他头上时才发现,并且一直到现在还没有完全解决该问题”。 张新波说道,“前段时间在网上也报道过类似的案例,不过金额更高,多达40万以上”。


这样的事情屡有发生,随着互联网、移动互联网的普及,逐步渗透到我们生活的方方面面,新兴技术带来便捷的同时,也伴随各种各样的安全危害,“这些欺诈、作弊、垃圾行为带来的损失是一个非常庞大的规模,但同时也催生了一个具有庞大潜力的新兴市场。”


前景广阔


据张新波介绍,国外的反欺诈行业已经发展得很成熟,拥有Sift Science、Signifyd、ThreatMetrix、CyberSource等专业提供反欺诈服务的公司,其中CyberSource之前被Visa以20多亿美金的价格收购,而ThreatMetrix的估值也在10亿美金左右,“而其实,像ThreatMetrix这样级别的公司在美国还有很多家。”


在中国,同盾科技还是第一家提出“反欺诈云服务”概念并真实上线为客户提供服务的公司,张新波非常看好这个行业的前景发展,“相对美国来说,中国的市场空间可能会比美国有十倍、百倍的放大,原因在于,一个是因为国内人多公司多市场空间大,另一个是因为国内个人隐私数据泄露、买卖非常多见已形成了庞大的地下产业链,而相关的法律法规并不健全,导致欺诈、作弊的成本很低而收益很高,坏人自然蜂拥而至。”


引领概念


作为国内第一个吃螃蟹的人,同盾科技必然会面对更多的困难,毕竟再早几年,云服务都还是大家颇为疑虑的新兴概念,更别说更新的反欺诈云服务了。


“这两年,大家开始慢慢接受了云服务的概念,就是不是所有的事情都需要自己去做,每个公司应该只关注自己最核心、最擅长的业务、技术领域,而其他不擅长的可以交给专业的公司去解决。” 张新波说道。


同盾科技现在做的就是这样的事,为此积极进行市场宣传,并提出了“联防联控”的概念,通过构建跨行业反欺诈云,实施监测风险,帮助企业降低品牌和经济损失。


张新波说:“我们做这个事儿,一个是它能产生商业价值,第二个也是因为能产生比较好的社会效益,对互联网公司来说,欺诈、作弊、垃圾就是三大毒瘤,我们做这个事情其实是能够为净化国内的互联网环境尽到一些绵薄之力的。”


大数据分析


与传统安全公司提供基础安全设备与防病毒、防入侵、漏洞扫描等基础安全服务不同,同盾科技更侧重于业务层面,通过特有的大数据分析技术帮助公司发现业务上的风险问题,简言之,就是以大数据分析为基础,通过反欺诈模型绘出欺诈者的负面画像,从而预防欺诈行为的发生。


正因如此,同盾科技成立之初,度过了一段颇为困难的时期。张新波说:“最开始推这个服务其实挺难的,因为存在一个鸡生蛋、还是蛋生鸡的问题,刚开始的时候没有数据,就不能给客户提供非常好的使用效果,然后客户他就不愿意用我们的服务。但是,没有客户接进来就无法获得更多的数据,服务的效果就更加没法体现出来了,因为我们必须要基于很多的数据之后再不断地去改进、调整我们的模型、策略,才能够得到更好的结果。” 如今,度过困难期,拥有一定客户量和数据量的同盾科技已经迈上正轨,获得了越来越多用户的认可和信任,包括北京银行、杭州银行、宜人贷、拍拍贷、口袋购物、百合网、美团网等各行业不同类型的公司。


统一和灵活的技术架构,也让同盾科技的服务能够针对不同的行业定制服务,“其实,虽然我们面向的行业很多,但我们做的是一个很小的领域,就是反欺诈、反作弊、反垃圾这样的风控服务,只不过虽然技术平台是同一套,但后台的策略、规则、模型是可以根据不同的行业、不同的场景去做个性化定制的。”


独有技术


在张新波看来,做这样的反欺诈云服务,最重要的就是对海量数据的分析能力和建模能力,而在具体技术上,代理检测、生物探针、设备指纹等是同盾科技的核心技术。


代理检测是网络欺诈检测的一个重要组成部分。大多数情况下,恶意用户或者黑客为了不让自己的真实IP地址暴露,都会使用代理技术隐藏自己的真实IP地址,而代理检测技术可以及时发现这些风险,准确识别当前用户是否使用代理访问网站,同时还会获取躲在代理服务器后的真实IP地址,形成丰富的全球代理IP名单库。


生物探针技术则是一种新型的风险识别技术,通过分析用户在Web页面上的行为特征,可以识别是否是机器行为,帮助客户告别验证码、拒绝机器人、提升用户体验、抵御机器攻击。还可以通过机器学习,为每一个用户建立多维度的行为模型,将用户当前操作与模型进行匹配,可以准确地识别出风险及异常。


设备指纹则可以获取操作设备的多重属性,为每一个设备建立一个全球唯一的ID,就相当于这个设备的指纹,不论这个设备使用何种浏览器、何种应用或是在何地,都能够被唯一标识。使用设备指纹技术,再同时结合同盾科技的分析引擎,就可以精确分析出一个设备上的所有用户的操作行为,发现多用户之间的关联情况,逐渐描摹出一个用户主体的行为轨迹。通过设备指纹技术,更容易发现用户的恶意行为,准确追踪定位风险产生的用户主体以及关联的所有用户,及时发现风险,控制风险,减少损失,达到联防联控的效果。


市场培育


其实,反欺诈并不是什么新鲜的概念,很多公司,特别是大公司,一般都会有自己专门的风控产品或团队,依靠自己去做风险的分析、检测、控制等,进行反欺诈,但有时效果并不是那么理想。


对此,张新波解释,现在这种做欺诈、做垃圾、做作弊的其实很多都是一些非常专业的团伙,他们会跨平台、跨行业去频繁地作案,“他们之间有非常多的共性,只依靠公司自己单打独斗的话,哪怕系统、产品本身做得再好,因为本身数据的单一,就不可能在欺诈者刚一进入平台时就做很深入的分析、认知,也就不可能很好地去解决问题。”


但同盾科技作为一个第三方服务平台,能够在不同行业、不同公司的之间架起一座桥梁,汇聚海量并快速增长的网络欺诈行为数据和黑名单数据,“我们通过全局数据的关联分析,能更容易地发现这种作弊、欺诈的行为,这也是我们做这个反欺诈云服务的核心价值所在。”张新波说道。


如今,同盾科技的客户基本是一些中小企业及创业公司,相对而言比较容易接受“反欺诈云服务”的理念,但张新波希望这样的服务和理念能够被更多大型客户所接受,在他看来,同盾科技这样的第三方公司的服务、特别是跨行业跨公司的数据分析能力,能够作为大公司的有效补充,“比如他们自己的产品、系统能解决百分之五六十的问题,我们的服务再能帮助他们再解决百分之二三十的问题,就能达到一个比较完美的结果。”


如今,随着市场的需要,以及大家对反欺诈服务的价值认知的提升,也有国内外越来越多不同背景的公司开始进入这个行业,如芝麻信用、益百利(Experian)等,“未来几年,反欺诈云服务必然会进入一个快速发展同时竞争更加激烈的阶段。”


版权所有,转载请注明:本文来源EGO(微信号:egonetworks),全球最具影响力的高端技术人社交网络,欢迎关注。




及时了解EGO活动信息,请扫描二维码




了解EGO更多信息和会员报名请戳左下方“阅读原文”

↓↓↓↓

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存