反欺詐之路 黑卡 養卡的識別

2021-08-27 11:07:31 字數 2149 閱讀 7995

許多公司都需要乙個商用裝置來**簡訊,比如郵電局、稅務局、海關、銀行、**商、各類交易所、**經紀公司、工商局以及各類資訊呼叫中心等,這台裝置就像乙個能插入多張手機卡的簡易手機,你可以把它理解為「n卡n待」,這種裝置,就是貓池。

你可以把大量的手機sim卡插入貓池,通過這台裝置來接收簡訊。根據埠數量的不同,貓池可以插入不同數量的手機sim卡,少則8張,多則64張。當你把貓池連線電腦,電腦就變成了乙個簡訊接收平台,這些手機sim卡接收的簡訊都將顯示在電腦螢幕上。於是,每乙個手機sim卡都可以視為乙個新使用者,可以在各網際網路平台上註冊,搜尋利益缺口伺機而動。當貓池產業鏈成熟以後,上下游業務日漸繁榮,由此發展出了兜售手機sim、甚至在qq群裡兜售接收驗證碼的服務。

從這個意義上講,貓池是雙卡雙待的公升級版,不同的是,它的功能比較單一,可以被認為是僅僅基於**的一種擴充裝置。不過,貓池卻廣泛應用於大量的有多使用者遠端聯網需求的單位,或者需要向多使用者提供**撥號聯網服務的單位。

幾年前,**、網上點餐剛剛興起時,它們的營銷邏輯就是通過首單直減券來吸引大量使用者,由於優惠力度大到接近免單,巨大的利益誘使黑產分子把**伸向了這些平台。這時候,貓池的作用愈發明顯,只要收購能夠接收簡訊的手機卡,通過大批量註冊收取驗證碼,就獲得了大量的首單直直減券,再以較低的**賣出去,從中賺取差價。由於買家也是賺的,因此這時候的薅羊毛簡直是零成本盈利。賣家和買家的盈利都來自平台的營銷成本,因此,通過這樣的一波操作,平台損失慘重,營銷獲客成果甚微。

不過,這些接受簡訊驗證碼使用的手機號究竟來自**?乙個乙個進行收購是很浪費時間的,所以貓池的手機sim卡一般來自以下三個渠道:

運營商內部大批量兜售,這種卡的數量比較多,缺點是沒有實名認證,一張身份證理論上可以開200~300個手機號;

某些黑心營業廳會在你用身份證辦卡時備份你的身份證資料,同時用你的身份證開多張卡,這樣做要麼是為了完成運營商指標,要麼是為了買號,兩種嫌疑都有可能;

直接在黑市購買身份資訊,利用這樣的身份資訊註冊,就不是一張身份證註冊一張卡了,而是會發揮最大的效益。

那麼,黑產分子用這些手機卡來做什麼?除了上文所說的獲取首單直減券——薅羊毛,如果能夠獲得經過實名認證的手機卡,這張卡就不只能做這些了。

網際網路金融領域曾發生過一起嚴重的大規模薅羊毛事件,某公司做了一次營銷活動,即註冊就返50元現金,也許該公司的風控規則比較薄弱,一夜之間就被薅掉了幾千萬現金。

羊毛黨並不是孤立的一些人,而是有組織、有規模的乙個群體,而且他們一般都有著非常高的技術水平。一旦被羊毛黨攻破了乙個風控規則,就會在整個黑產界廣而告之,那麼你的風控就變得形同虛設。

對於消費金融平台而言,羊毛黨薅一些小恩小惠,平台是完全可以接受的,但是不能忍受的是,某些羊毛黨用的是假身份證來薅羊毛,就直接上公升為欺詐客戶了。

羊毛黨會時刻關注每家公司新上線的產品,一旦有新的優惠推出,羊毛黨立刻活躍起來,低階一些的羊毛黨就是薅這些小恩小惠,比如,乙個互金平台推出了1萬塊錢30天免息,那麼用多份資訊申請100次,就算存在餘額寶中,按照年化3.5%計算,借款乙個月就可以獲得2916.6元,這是在風控規則尚未被攻破的情況下。

在沒有優惠活動時,羊毛黨會關注平台效能,對於網際網路金融平台而言,羊毛黨為平台帶來了大量使用者,卻無法區分哪些是真實使用者,當羊毛黨批量註冊時,會給系統帶來巨大的衝擊,導致**運營速度緩慢,真實使用者的體驗顯著下降。另外,當羊毛黨批量養號時,很可能會批量提現,導致平台大量資金同時撤出。

然而,雖然羊毛黨讓很多網際網路金融公司遭受了巨大損失,但是這些公司並不想將羊毛黨 「趕盡殺絕」,因為一定數量的羊毛黨能夠幫助那些正處於成長期的網際網路金融平台,讓他們迅速積累使用者規模和交易規模,推動平台快速發展,這些資料都可以作為企業進一步融資的籌碼。

了解了貓池的一些資訊之後,建立風控邏輯需要明確貓池裡的sim卡是如何讓手機擁有聯絡歷史和通話詳單的,以下是基於貓池sim卡建立的一些風控邏輯:

聯絡歷史。簡訊可以互發,**也可以。那麼,根據聯絡歷史建立風控規則時,可以考慮是否存在較多異常**或聯絡歷史號碼較少的嫌疑較大。

流量。貓池中的卡可以批量購買,為了降低手機卡的成本,那麼手機卡的**和流量也許會選用最低的。

網際網路欺詐,金錢利益下的汩汩惡意

面對網際網路上的汩汩惡意,如何構建反欺詐體系?

智慧型反欺詐演算法概覽

數字金融反欺詐技術名詞表

數字金融欺詐行為名詞表

基於個人信用評分的建模分析和授信決策

信用卡反欺詐

信用卡反欺詐 一 背景 反欺詐是一項識別服務,是對交易詐騙 網路詐騙 詐騙 盜卡盜號等行為的一項風險識別。其核心是通過大資料的收集 分析和處理,建立反欺詐信用評分和反欺詐模型,解決不同場景中的風險問題。二 資料集分析 資料樣本為2013年9月歐洲持卡人在兩天內進行的284,808筆信用卡交易,其中4...

假「信用卡」坑使用者害商家 銀行如何構建反欺詐模型

如今,信用卡盜刷 電信詐騙等交易欺詐事件總能挑起公眾敏感的神經,帶來對 錢包 安全的持續憂慮。交易欺詐已成黑色產業鏈 這類的事件已經屢見不鮮,信用卡盜刷是怎麼發生的?有沒有方式可以封堵這種行為呢?要解釋這個問題,讓我們首先看一下銀行卡的交易流程。在整個銀行卡的交易流程中,發卡行負有保障持卡人用卡安全...

sdio卡識別與sd的異同

對於sd i o卡而言,卡識別過程如下 1.匯流排被啟用 2.sdio卡主機傳送io send op cond cmd5 命令 3.得到的響應是卡的操作條件暫存器的內容 如果有響應,並且響應中的mp位為0,說明對應卡槽中的卡為sdio卡,進而開始sdio卡的初始化流 程 如果傳送cmd5命令沒有響應...