当前位置:科技 > 快讯 > 正文

反欺诈是一场没有硝烟的战争 同盾对抗黑产攻防有道

2018-06-27 11:51:29       来源:中国财经时报网

网络一直是一把“双刃剑”,它给人们的社交生活带来了很多便利,拉近了人与人之间的距离,同时也带来了一些潜在的风险,如个人信息的泄露。6月13日凌晨, Acfun发布公告,称遭受黑客攻击,造成了近千万条用户数据外泄,其中包括了用户ID、用户昵称、加密存储的密码等信息。

其实不然,近几年来,像这样的用户信息泄露事件屡见不鲜。如2014年eBay发生大规模用户数据泄露事故,大约1.45亿用户数据遭泄露,这些数据包括用户名、电子邮件地址、家庭地址、电话号码和生日等隐私信息。又比如2018年3月,知名社交媒体脸书创始人马克·扎克伯格承认5100万用户信息遭泄露......

究其原因,可以从以下两点来分析,一是用户对于个人隐私保护意识并不是很强,因此信息很容易被黑客通过社工、木马和社交网络钓鱼等形式窃取,二是企业平台系统或者APP的敏感接口存在鉴权或其他漏洞,黑客通过系统漏洞破解的方式,潜入后台数据库,可以拿到大量用户的敏感数据(包括账号和密码信息),也就是我们常说的“拖库”。

完成“拖库”之后,黑客还会进行“撞库”攻击,就是黑客在获得甲网站的用户账户和密码之后,再用这些账户密码尝试登录乙网站。“多数网民会在不同网站上注册相同的账号和密码,通过撞库,黑客无需入侵乙网站,就能获得一系列可以登录乙网站甚至更多网站的用户数据,而且这一过程是通过程序自动批量来进行的。”

为了创造一个绿色的网络环境,对于平台而言,要对用户进行教育引导,提高用户反钓鱼和隐私数据保护意识,不使用简单密码,定期修改密码等;同时做好平台内控和权限管理工作,防止内鬼作乱。另外,平台本身需搭建一套完整的风控体系,来应对外部业务攻击的风险,防止黑产通过社工或撞库等手段盗取用户账号信息。

同盾作为国内领先的第三方风险控制服务商,在与黑产的持续对抗中,不仅积累强大的技术能力,也沉淀下规模庞大的标签数据库,结合丰富的反欺诈风控经验,可以对黑产形成有力的震慑和围剿作用。

同盾的整体反欺诈解决方案体系,分为事前、事中和事后三个部分。

事前阶段,通过黑产情报监控系统,可以快速发现和分析已发生的诸如“拖库”事件和平台业务漏洞等风险点。配合风控大脑,对平台异常登录等事件进行自动化分析预警,在撞库攻击发生初期即可发现并通知客户,协助客户做好事前防控工作。

事中阶段,基于“跨行业联防联控”沉淀的数据及标签,对在不同行业和平台发现的攻击数据进行关联识别。通过决策引擎、设备指纹和人机挑战等技术,结合领先的模型技术,有效拦截暴力破解、撞库攻击和爬虫爬取敏感信息的行为,确保拦截效果和正常用户的使用体验。

进入到事后环节,我们对出现在平台的黑产数据进行分析,结合跨行业和平台积累下来的数据,使用复杂网络,对黑产团伙进行关联,可以有效发现和遏制团伙攻击。

并且,对于网络隐患来说,通常其欺诈行为会存在于各个业务环节,很容易被黑客们乘虚而入。而同盾科技基于人工智能、大数据等技术的智能风控系统,可以从客户端到平台服务端的全链路提供防护解决方案,为众多企业的安全防卫系统保驾护航,致力于保护金融等各个信息领域的安全,为用户提供可靠的依托,更好的服务企业主。

文章投诉热线:156 0057 2229 投诉邮箱:29132 36@qq.com