查看原文
其他

反欺诈之"黑卡"&"养卡"

66号学苑 2022-09-08

The following article is from 屁屁的sas数据分析 Author 屁屁

这不仅仅是一个黑卡、养卡的知识贴,更是一个讨论帖。希望在反欺诈上能为各位提供变量思路,一起进步哈。


首先先说一下东西 ——‘猫池’。猫池是:早起公司用来群发短信的一个本来用于商用的机器。它就像一个能插多张手机卡的简易手机,可以理解为n卡n待。把大量的手机sim卡插入猫池——不管有没有实名或是否欠费,只要可以接收短信,就可以使用。一台电脑,连接几台“猫池”,每台猫池根据端口数量的不同,同时插入8张至64张的手机sim卡,就可以形成验证码接收平台,从而以新账号的姿态在各种平台上注册,成为所谓的新用户。一些小型商家自己买猫池、收手机sim卡,在qq群里兜售接受验证码的服务。


你可以理解为这是一个比双卡双待2.0的设备,那么这种sim卡其实在早期,还不是互金时代的时候就已经在用了,不过那会可能还没有可以打电话的功能。



前几年,安卓苹果机时代兴起,app的热度开始的时候,那会我在上大学,团购,网上点餐特别火,因为那会经常有个惯用的伎俩的,那就是新用户优惠力度特别大,接近免单了。这时候猫池的作用起来了,收购只要能收短信的手机卡,大批量注册收取验证码,产生大批量的首单名额,这时候尽管半价卖出去,无论卖家买家都是赚的,这就是电商行业猫池的一个作用,你可以理解为收入相对较低的薅羊毛。


到现在你去qq搜这种首单还有很多,包括口碑啊,美团啊。当然要是高端一点的羊毛党,可以用一个号码薅上千上万张的也有,他们是食物链的顶端,一群让我钦佩的高级程序员。

        


手机号码哪里来?应该明确一点就是,要是通过一个一个的收购,这个过程其实是很浪费时间的,所以一般猫池的卡可以从以下三个渠道来:


1.运营商的内部的人大批量的拿出来卖,这种卡一般数量很多,但是有个缺点就是无实名认证,一张身份证理论上是可以开手机号达到200-300,具体的数字我忘记了。


2.某些比较黑心的营业厅,当你拿身份证去开卡的时候,备份你的身份证资料,同时用你的身份证开多张卡,这么干的有些是为了完成运营商的指标,有些就是为了买号了,但也有可能两种嫌疑都有的。


3.直接在黑市购买身份证信息进行注册,这种买身份证注册的,那就是一张身份证就不是注册一张手机卡了,发挥最大的效益的注册。只有身份证信息为什么会被卖,这就不能怨恨国家监管不严了,我说了薅羊毛的人都是高级的程序员,望成莫及的那种。


以上就是我所了解到的基本的三种来源,手机卡要是实名了的,从黑卡市场的进价会相对高出许多,因为这张卡就不止止拿来拿首单优惠的用处了。


用途:这里的话,我就我了解到的资料做一个整合。只在互金行业的。


在互金的最大的一次大规模的薅羊毛的行动发生在某互金公司(名字就不提了,我搜到这条新闻,可能被公关了),这是我刚进公司,领导就告诉了我这件事,某互金公司新搞了一个活动,注册送50现金,可能前端对于手机号码风控规则可能比较薄弱,一夜之间被薅掉几千万资金。羊毛党不是一个团伙,羊毛党是互金行业的黑社会,有文化的黑社会!

一旦被羊毛党攻破一个规则之后,那么你的这个风控规则就不是秘密了,就在羊毛群里面的广而告之了,毕竟大家在同个道上混,大家有饭一直吃,情比金坚啊。但是我必须提到一点就是在消费金融平台,羊毛党薅一些小恩小惠的折扣。


这在早期平台起来的这部分流量是可以被平台接受的,但是无耻的是,某些羊毛直接就是薅了款,用的是假的身份资料,直接上升为欺诈客户了。


表现:


1. 新上线产品。羊毛党会有一个信息共享平台(我猜测的),能够掌握每家公司新上线的产品,新上线的产品平台会推出一定的优惠,低级的羊毛就是‘薅’这些小优惠,举个例子,平台推出1万块钱30天免息,那么我同时用多份信息申请100万,就算放余额宝,就当年化是3.5%算的话,那么一个月我把钱还回去,我都可以得到2916.6块钱,这是建立在风控规则没有被攻破的情况下。


2.线上借款平台,在‘薅’不到小恩小惠的情况下,那就搞平台性能,对于互联网金融平台来说,“羊毛党”为平台带来大量的数据,但区分不出来哪些是真实用户,尤其是当“羊毛党”批量注册时对系统的冲击性很大,造成网站营运速度变慢,另外,“羊毛党”批量养号,也会批量提现,导致平台大量资金同一时间撤退。

风控:


在了解了猫池的一些信息之后,产生风控手段的前提是,需要知道在猫池里面的sim是如何操作让手机拥有通话记录以及通话清单的。


1.短信。猫池中的sim可以设定定时,编辑短信发送,那么要发送就一定要有收取的一方,收取的也可以同样是猫池中的其他sim卡,也可以是猫池以外正常的卡片。至于编辑什么内容也是可以的。这里不说那种个人的用户,就说猫池中的短信sim卡,正常的用户,一般手机短信会包括以下几类短信:银行扣款、外卖短信、短信验证码、运营商扣款短信、门店折扣信息短信。这时候要抓出异常的用户就可以从短信类型,短信数量,以及短信的发送时间入手,不排除羊程序员也做了这个数据分析。


2.通话记录。短信可以互发,同样的,电话也可以,那么在根据通话记录产生规则的时候,可以考虑到是否异常电话较多,或者通话记录号码较少的是否有嫌疑,都可以往这方面想,在通话记录中找规则是一个开发脑洞的过程,所以你就尽情发挥你的脑洞吧。


3.流量。本身猫池的卡就是批量买的,那样子可以降低成本,设想一下,为了降低手机卡的价格吗,是否流量的类型以及费用就会相对不会用太贵的。

手机套餐。还是成本的问题,套餐会不会办的是最低价格的套餐,这里我就想问现在还有2g的套餐吗,我奶奶的手机办的都是4g的套餐。


那么以上这些,就是我自己猜测的一些可以根据手机卡在风控规则上可以衍生的一些思路,这里我就第三方机构中的多头借贷这些数据,或者复杂网络,因为这些在一定程度上还是比较考验技术以及数据的。


来源|屁屁的sas数据分析


更多精彩,戳这里

|这是一份可以让你很牛很牛的风控技能包|

|你是不是觉得你的变量太少|

|SAS最优特征分析|

|ROP图了解一下|



阅读原文,即可报名



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存