查看原文
其他

风控体系建设实践

魏平顺 DataFunSummit
2024-09-10

导读 本文将分享数美风控体系建设的实践经验,包括风控体系建设的八个关键步骤,以及如何在诈骗广告导流场景中应用这些要素。希望通过这些实操框架和理论经验,为正在搭建或准备搭建风控系统的同学提供启发和指导。

今天的介绍会围绕下面三方面展开:

1. 诈骗广告导流场景

2. 风控体系建设的八个关键元素

3. Q&A

分享嘉宾|魏平顺 数美 业务风控策略负责人 

编辑整理|Suri

内容校对|李瑶

出品社区|DataFun


01
诈骗广告导流场景分析

构建风控体系的过程中,首先要对诈骗广告导流问题进行深入分析。在这一章节中将介绍诈骗广告导流的定义与影响。

1. 黑产无孔不入,损失触目惊心

在探讨这一问题之前,先来介绍一下数美在业务风控领域的整体定位。数美致力于解决多个行业面临的风控挑战,包括但不限于金融、电商、社交直播视频、航旅出行和游戏等领域。
  • 在金融领域,专注于处理转账欺诈、营销活动风险以及各种与金融交易相关的安全问题。
  • 电商行业则面临着刷榜、刷单、试用品倒卖、特价商品秒杀和优惠券套现等风险。
  • 社交直播视频领域,我们特别关注虚假裂变营销活动和诈骗广告导流问题,同时也会识别和打击买量作弊和行业典型营销活动等异常行为。
  • 在航旅出行领域,要解决恶意占库存、机票信息爬取和渠道流量作弊等问题。
  • 游戏行业则需要应对恶意退款外挂和任务打击等风险。
通过采取针对性的风控措施,数美旨在为各行业提供全面的安全防护,确保业务的健康发展,同时保护用户免受欺诈和不正当竞争的侵害。我们的目标是通过精准的风险识别和有效的策略实施,为业务方创造一个更加安全、可靠的运营环境。

2. 诈骗广告场景

诈骗广告导流场景在当前 UGC(用户生成内容)生态中尤为突出,黑产利用这一生态的多样性,通过发送诈骗信息、导流信息和广告内容,实现非法套利。

在 UGC 生态中,黑产活动频繁,他们利用直播弹幕、私聊私信等渠道传播信息,为导流创造了空间。这些行为不仅损害了平台的声誉,还可能对用户体验造成负面影响。

3. 诈骗广告导流

在深入分析诈骗广告导流问题时,我们将其拆分为三个核心部分:诈骗、广告和导流。这一分类有助于我们更精确地理解黑产的运作模式,并制定相应的防范策略。
  • 诈骗部分涉及在平台上实施的欺诈行为。这包括但不限于“杀猪盘”式的情感诈骗、兼职刷单诈骗以及色情诈骗等。这些诈骗行为往往利用用户的信任和平台的漏洞,通过精心设计的骗局来获取不法利益。例如,诈骗者可能会利用平台的社交功能,如私信,来传播诈骗信息,诱骗用户参与虚假的投资或购买非法商品。
  • 广告部分指的是基于平台用户属性的定向营销活动。这些广告可能包括合法的商业推广,但也可能涉及非法或不道德的内容。例如,一个卖鞋的商家可能会在平台上大量发布卖鞋广告,而非法内容的传播者则可能利用平台发布色情片广告。这些广告不仅可能违反平台规定,还可能对用户产生误导。
  • 导流部分涉及将用户从当前平台引导至其他平台的行为。这种行为可以分为两类:一是将平台上的高价值用户,如大V 或金主用户,引导至其他平台,以获取他们的关注和潜在消费;二是将一个平台上的主播挖到另一平台,从而削弱原平台的竞争力。这种行为通常通过精心设计的话术和策略来实现,会对平台的生态平衡造成破坏。
通过对这三个部分的深入理解,可以更有效地识别和防范诈骗广告导流行为,保护平台和用户的安全,维护良好的网络环境。

02

风控体系建设的八个关键要素

1. 风控体系八要素

在构建一个完整的风控场景时,我们遵循八个关键要素,数美内部称其为“天龙八部”,分别是:场景、痛点、黑产、事件、参数、策略、用法和价值。这些要素共同构成了风控体系的框架,确保我们能够有效地识别和应对诈骗广告导流等风险。
  • 场景:指的是业务中的具体应用场景,例如 APP 内的私聊功能。场景是风控措施实施的基础。
  • 痛点:针对特定场景,分析业务方或客户遇到的具体问题及其影响,如用户体验下降、用户流失等。
  • 黑产:研究在特定业务场景下,黑产的具体作案方式和路径,以便更好地理解和防范其行为。
  • 事件:设计关键事件点,用于监测和记录黑产活动,这些事件点是策略实施的关键。
  • 参数:在事件点上采集必要的数据参数,这些参数将用于后续的风险识别和策略制定。
  • 策略:制定识别黑产的策略,包括设备指纹、用户行为分析等,确保策略的全面性和有效性。
  • 用法:将识别到的风险以标签形式展示,并结合业务需求,制定相应的处置措施。
  • 价值:向业务方证明风控措施带来的实际价值,如减少损失、提升用户体验等,确保风控投入产出比合理。
通过这八个要素的有机结合,我们可以构建一个全面的风控体系,不仅能够解决当前的诈骗广告导流问题,还能为业务方带来长远的价值。接下来将详细介绍每个要素的具体内容和实施方法。

(1)场景:业务的具体场景

在构建风控体系时,业务场景的明确定义是至关重要的。以诈骗广告导流为例,这一场景在 APP 内可能发生在多个具体的场景中,为黑产提供了作案的机会。以下是一些典型的场景:
  • 个人资料:黑产可能会在用户的头像、昵称或动态中植入广告内容。
  • 社区私聊: APP 的私聊功能中,黑产通过发送广告信息给用户。
  • 社区群聊:在群组中,黑产利用群消息或群公告传播广告。
  • 社区公开:在论坛或评论区发布帖子和评论,进行广告导流。
作为风控团队或 To B 服务提供商,我们首先需要对这些场景进行明确。通过识别场景之间的共性,可以确定哪些场景是业务方最关心的,哪些场景的解决将带来最高的投资回报率(ROI)。一旦场景被明确,后续的风控措施将围绕这些具体场景展开,确保策略的有效性和针对性。

(2)痛点:针对场景遇到的问题

在风控体系建设过程中,确认业务方的痛点是至关重要的一步。尽管黑产活动的存在可能表明了潜在的风险,但这并不意味着业务方一定会感受到这种痛。例如,在电商领域,代下单行为虽然涉及黑产,但也可能为平台带来正向的营收,因此业务方可能不会将其视为痛点。

针对诈骗广告导流这一场景,业务方的痛点通常包括以下几个方面:
  • 法律风险:涉及黄赌毒等违法广告可能导致平台被下架或受到监管部门的约谈。
  • 用户体验:频繁的广告干扰会损害用户体验,导致用户流失,影响平台的活跃度和用户粘性。
  • 营收损失:金主用户、大 V 或主播被挖角,意味着平台失去了付费用户,从而影响整体营收。
在明确了这些痛点之后,我们可以更有针对性地设计风控策略。如果一个场景既存在黑产活动,又对业务方造成了实质性的痛,那么这个场景就具有解决的价值。在这种情况下,我们会进入全面的解决方案设计阶段,通过有效的风控措施来减轻或消除这些痛点,保护业务方的利益。

(3)黑产:黑产详细作案路径

在解决新场景的风控问题时,首先需要深入了解黑产的作案路径,即他们的作案链条。这一过程可以分解为三个主要部分,形成一个清晰的框架。首先,对整个场景中的所有黑产路径进行分类,以粗线条的形式勾勒出黑产活动的大致轮廓。

以诈骗广告导流为例,黑产的主要作案阶段可以分为两个阶段:账号准备和内容曝光。在账号准备阶段,黑产会通过多种手段获取和准备账号,如手机号注册登录、三方注册登录等。这些账号一旦准备就绪,黑产便会利用它们批量发布内容,以实现广告的广泛传播。

在内容曝光阶段,黑产会采取各种策略确保其内容能够被大量用户看到。这可能包括插入干扰、分段干扰等手段。我们还会进一步细分这些路径,例如众包注册登录,这是黑产常用的手法之一。我们会详细追踪每个用户的注册过程,包括他们如何完成任务、如何将账号出售给黑产,以及黑产如何登录和使用这些账号。

在资源层面,黑产会利用各种资源来支持其作案活动,包括:
  • 设备资源:如 PC 模拟器、篡改设备、农场设备等
  • IP 资源:如代理 IP、秒拨 IP
  • 手机号资源:如积分墙手机号、接码平台手机号等
  • 机器操控资源:如协议破解、模拟点击等
需要将这些资源路径整理出来,与黑产的行为序列路径相结合,形成一个完整的黑产路径图。

通过这样的分析,我们可以设计出针对性的风控策略,包括实验参数的设计,以有效识别和阻止黑产活动。这些策略将基于对黑产路径的深入理解,确保我们能够精准打击黑产,保护平台的安全和用户的利益。

(4)事件:解决黑产布点事件/参数:事件需要采集参数

在黑产路径研究清楚之后,进入事件参数设计的阶段。这一阶段的目标是确定在哪些关键点设置监测事件,并采集必要的参数,以便有效识别和防范黑产活动。设计事件参数时,要遵循以下原则:
  • 关键性:在黑产必经的关键环节布点,确保能够捕捉到黑产行为。
  • 精简性:尽量减少事件数量,避免不必要的复杂性,以降低业务方的接入成本和我们的维护成本。
  • 标准化:确保采集的参数符合隐私协议,且成本较低,同时尽量使用标准传入格式,以便于策略的统一和维护。
我们强调在关键事件上发力,而不是在所有可能的点上都设置监测。这样做的好处是,可以更有效地分配资源,专注于最有可能发生黑产行为的环节。同时,这也有助于简化策略的维护工作,因为如果事件参数体系混乱,将大大增加后续策略调整和优化的难度。

为了确保事件参数设计的规范性和清晰性,我们建立了严格的流程和标准,包括确保所有业务方对事件参数的定义一致,以及在策略实施前对参数进行充分的测试和验证。通过这样的方法,确保风控策略的高效执行,同时降低长期维护的复杂性和成本。

(5)策略:识别黑产策略逻辑

在完成黑产路径研究和事件参数设计之后,进入策略设计的关键环节。这一环节的核心是构建一个全面的防御网,即策略体系,它将作为我们识别和应对黑产行为的框架。

策略设计的目标是确保防御网的全面性,以提高黑产突破的成本。通过分析黑产在注册登录、内容发布等关键事件上的活动,设计相应的策略集。这些策略集包括设备指纹、画像策略、频度限制、关联策略、时序地域策略以及内容异常策略等。

设备指纹策略通过分析设备的参数,为设备打上标签,并将这些标签沉淀到设备画像库中。注册和登录事件策略则侧重于识别异常行为,如环境跳跃,并将相关标签沉淀到账号画像库。文本事件策略则结合前述策略的标签,进一步分析内容,识别疑似广告等异常行为。

我们的策略体系还包括团伙算法,它通过图数据库和聚类算法等技术,识别和判断黑产团伙。此外,模型策略集则利用分类模型和评分模型,对黑产行为进行综合判断。

为了确保策略体系的有效性和适应性,我们遵循标准的迭代流程。包括 case 驱动的策略迭代、黑产迭代流程、策略盘点以及模型迭代。通过这些流程,我们可以不断优化策略,提高风控系统的准确性和效率。

在策略输出方面,提供了事件级风险评估和账号标签。这些输出可以帮助业务方了解风险等级,并为账号打上相应的标签,如模拟器账号、云手机账号等,以便于后续的处置和管理。

通过这样的策略体系,我们不仅能够识别黑产,还能为业务方提供清晰的风险评估和账号分类,从而实现风控系统的规范化和模块化,确保策略的持续迭代和优化。

(6)用法:业务上对结果处置

在风控策略设计之后,如何应用这些策略同样关键,进而可以构成风控系统闭环。良好的策略应用能够有效解决多种问题,提高风控效率。我们为此建立了一套框架,用于确定在特定场景下最合适的处置方式。

以诈骗广告导流场景为例,我们不会在注册接口直接拦截所有被风控系统标记为风险的事件。这是因为直接拦截可能会误伤正常用户,造成不必要的损失。相反,我们采取更为灵活的处置方式。例如,对于被识别为风险的注册用户,不立即拦截,而是观察其后续行为。如果用户在注册后不活跃,可以选择不采取行动;但如果用户开始发布内容,尤其是当内容数量超过一定阈值时,会将其推送至人工审核。在人工审核完成之前,限制该账号的发言权限。如果审核结果确认为风险用户,再进行封号处理。

这种策略应用方式不仅减少了对正常用户的影响,降低了用户体验的损害,还降低了对策略识别准确率的依赖。即使策略的准确率不是 100%,我们也可以通过这种灵活的处置方式,有效地管理和控制风险。这样的策略应用创新有助于提高风控系统的实用性和效率,确保在保护平台安全的同时,也维护了良好的用户体验。

(7)价值:风控系统带来价值

在风控体系建设的最后阶段,我们致力于向业务方证明风控措施的价值。这一价值体现在解决业务方的核心痛点上。对于广告平台而言,这些痛点可能包括广告效果的下降、黑产活动导致的资源浪费以及品牌形象的损害。

为了展示风控措施的价值,我们采取了一系列闭环监测和情报收集措施。例如,在实施新的风控策略后,我们会观察黑产群体的反馈。如果黑产群体开始报告无法成功发布内容,这表明我们的策略有效地阻止了他们的活动,从而保护了平台的广告资源,提升了广告效果。

这种反馈是衡量风控效果的重要指标。它不仅证明了我们的策略在实际应用中的有效性,也向业务方展示了风控投入的直接回报。通过这种方式,能够帮助业务方理解风控措施的重要性,并确保他们认识到这些措施对于维护平台健康生态和提升业务表现的长期价值。

(8)回顾建设风控系统的八个核心的关键点

回顾构建风控系统的八个核心关键点,需要强调的是遵循顺序的重要性。这些关键点包括:
  • 明确业务场景和痛点。
  • 分析黑产的作案路径。
  • 设计事件参数。
  • 制定识别黑产的策略。
  • 应用策略并进行处置。
  • 证明风控系统的价值。
  • 持续迭代和优化策略体系。
  • 确保策略输出的准确性和账号标签的合理性。
过往的经验教训告诉我们,跳过这些步骤可能会导致低效的投入和低回报。例如,如果没有充分研究痛点,可能会导致风控措施无法解决实际问题,从而降低投资回报率(ROI)。同样,如果没有清晰地了解黑产的作案路径,我们在设计事件参数时可能会遗漏关键环节,导致策略失效。

因此,我们建议在建设新场景的风控时,应严格按照这八个步骤进行,确保每一步都得到充分的考虑和实施。这样,我们不仅能够更有效地识别和防范黑产行为,还能确保风控措施与业务需求紧密对接,实现最佳的风控效果。

03

Q&A

Q1:如何衡量不同业务的价值,不同 C 端公司的业务价值及其优先级?

A1:业务价值的衡量主要看业务部门的 OKR(Objectives and Key Results)。例如,对于电商客户,如果他们的 OKR 是收入,那么我们就会从收入的角度去衡量价值。通过对比识别到黑产和正常用户,分析黑产对收入增益的影响,从而确定风控措施的价值。

Q2:当遇到不同的 C 端公司和数美这边都有需求,需要迭代一些事件、策略等,你们会怎么进行不同人力的投入和优先级的投入?

A2:我们会评估整体的投入量和成本。不可能做到全方位的通用,会有一定程度的定制化容忍。我们会根据业务价值和资源投入,确定策略的优先级,并进行相应的人力和资源分配。

Q3:风控系统中效果的指标除了 case 量、准确率、黑产情报量等,还有其他可量化的维度吗?

A3:是的,除了通用的指标如 case 量、准确率、黑产情报量、黑产漏洞数,我们还会结合业务场景,比如在秒杀场景中,会关注库存持续时间等业务相关指标。这些指标可以帮助我们更具体地衡量风控效果。

Q4:数据指标体系建设和策略集是分开的,还是独自建设的,还是根据场景观察建设的?

A4:数据指标体系和策略集是分开的,但整体策略体系是一套。数据流量和策略集是分开的,但策略体系是统一的。我们会根据场景观察来建设数据指标体系,确保策略的有效性和针对性。

Q5:IP 标签在风控系统中是一个强指标吗?

A5:在我们的风控系统中,IP 标签不是一个强指标。因为 IP 地址可能会有多种出口和情况,所以我们不会将其作为特别强的指标来依赖。
以上就是本次分享的内容,谢谢大家。


分享嘉宾

INTRODUCTION


魏平顺

数美

业务风控策略负责人

2013-2015 就职 360,主要负责语音识别中语言模型构建,全程参与搭建 360 语音识别系统。

2015-2023 就职数美,主要负责营销场景、注册登录、设备指纹等场景黑灰产研究以及防御。黑灰产情报获取分析研究相关流程体系建设。防御策略体系建设,包括设备指纹、设备画像、账号标签、行为策略等。

活动推荐

往期推荐


腾讯游戏数据分析中的湖仓一体化实践

vivo大模型落地的最佳实践

玩转 A/B 实验,解锁评估策略长期效果新方案

OPPO 广告召回算法实践与探索

快看漫画用户画像产品搭建

阿里面向企业数字化的文档智能技术与应用

懂车帝准实时指标体系架构及应用

华为盘古大模型微调实践

算法&大数据如何赋能?OPPO推荐领域降本增效指南

人工智能在跨境风控中的应用

阿里飞猪供应链算法之推荐和选品模型

腾讯金融 AI 开发平台落地实践

大模型工具学习范式实践

点个在看你最好看

继续滑动看下一个
DataFunSummit
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存