《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 百萬用戶福利被黑產套現 線上營銷如何防“刷獎”?

百萬用戶福利被黑產套現 線上營銷如何防“刷獎”?

2022-12-05
來源:安全419
關鍵詞: 黑產 線上營銷

  每當雙十一、黑五、雙十二等等購物節來臨,各大平臺紛紛上線的營銷活動,紅包、優惠券、秒殺……這些優惠你搶到了嗎?

  為了拉新促活,一家知名保險公司近期投入上百萬的營銷費用,在自家APP、微信小程序上線了一個“抽獎得紅包”的用戶活動。然而,這些紅包真正被用戶搶到了嗎?恐怕很難。經過瑞數信息的后臺診斷分析,大部分紅包并沒有按計劃被發放至終端用戶手上,而是被大量“羊毛黨”薅走了。

  通過日志分析,瑞數信息發現了大量的高級自動化行為和批量接口調用等可疑情況:僅8天時間, 簡單腳本攻擊就超過140萬次,高級自動化工具使用了2萬+次,重訪攻擊逼近1.5萬次,令牌篡改請求也突破了6000次。

  換句話說,黑產團伙早就盯上了這個活動,通過系統化的技術手段和數以萬計的賬號,利用自動化的腳本程序,來批量參與保險線上平臺的營銷活動,以此獲取高額利潤。除此之外,由于黑產的大量“進攻”,營銷活動頁面經常卡頓,后端服務器難以支撐,嚴重影響了真實用戶參與活動的體驗。

  那么問題來了:

  為什么部署了大量安全設備的保險公司沒有發現黑產團伙的行為?

  瑞數信息又是如何發現并打擊黑產的呢?

  為什么用戶無法發現黑產“薅羊毛”?

  事實上,保險公司的遭遇并不是個例。由于黑產分工明確、合作流程成熟,并且逐漸向隱蔽、專業、精準方向發展,已經越來越難以被消滅。據《數字金融反欺詐白皮書》顯示,目前羊毛黨已形成15余工種、160余萬從業人員、產業規模不低于1000億元人民幣的產業鏈。

  ● 從黑產自身來看,“薅羊毛”的技術正在不斷精進。相比于過去人肉作假,現在黑產更多采用Bots自動化工具,批量參與營銷活動,進一步提升了“薅羊毛”效率。同時,黑產攻擊手法更加擬人化,大面積地使用虛擬機、改碼設備、批量養號等各種高科技造假手段,足以模擬正常用戶的行為、設備、身份等系列特征,作案手法更加隱蔽。

  ● 從外部環境看,隨著數字化業務快速增長,APP、微信、小程序、H5等多種業務接入渠道產生,API接口大量被調用,帶來了巨大的敞口風險。

  一方面,小程序這類新興線上渠道被攻擊者逆向難度很低,只要調取代碼就可以直接獲取微信用戶身份認證信息,完成登錄、下單、查詢等用戶行為。另一方面,API接口承載著大量客戶信息、業務和交易數據、認證信息等關鍵數據,經常面臨接口越權、未授權訪問等安全威脅。黑產不僅可以利用應用漏洞進行攻擊,還通過各類擬人化Bots模擬業務操作,實現業務攻擊,對數字化業務的影響也在快速攀升。

  內外交困之下,傳統的業務安全/風控產品也疲態盡顯。

  傳統業務安全/風控產品的關注點在于賬號、IP、設備信譽以及固定規則,需要頻繁地更新數據庫和規則來應對黑產攻擊。但如今的黑產已經可以通過豐富IP、使用肉雞、設備root、手機群控等手段,讓傳統的業務安全/風控系統疲于應對,甚至無法察覺黑產的存在。

  瑞數信息解決的保險公司“薅羊毛”這一案例中,保險公司之所以攔不住黑產,很大原因也在于該公司部署的WAF產品,只能基于固定規則和簽名對異常行為進行判定,因此感知不到模擬真人的黑產攻擊行為。

  三步發現黑產“薅羊毛”

  針對傳統安全/風控產品的弊端,瑞數信息利用獨創的“動態安全+AI”技術,三步精準定位黑產“薅羊毛”行為,有效打擊各類網絡欺詐,包括偽裝成正常交易的業務作弊、利用合法賬號竊取敏感數據、假冒終端應用等。

  01 批量調取接口行為分析(重放、腳本自動化)

  以上述保險公司案例為例,通過單獨分析抽獎路徑,瑞數信息發現:20%的請求操作行為字段為空值,可以判斷這一部分是使用的簡單腳本進行攻擊;30%的輸入操作記錄為0,說明可能是通過高級自動化攻擊發起的請求,或者是使用重放工具發起的請求。

  正常的抽獎邏輯需要先訪問抽獎頁面,然后通過該頁面發起抽獎的接口請求。但瑞數信息從接口調用的referer發現:其中20%的請求沒有前置頁面請求,referer值為空,說明這些請求是直接自動化調用的抽獎接口,沒有按照正常的抽獎邏輯進行抽獎。

  02 高級Bots工具

  通過日志分析,瑞數信息發現了不少高級自動化工具。這類工具的訪問日志中操作行為字段為空,沒有人為的輸入、滑動等行為,所有請求都是腳本驅動瀏覽器完成。

  03 黑產批量調取接口行為分析(代理池)

  通過瑞數信息的cookie id(每個用戶不會重復,具備唯一性),以及提取到的頁面輸入行為進行聚類分析,發現黑產團伙進行接口批量調用,直接參與抽獎行為。

  以上種種分析,都指向了黑產團伙的行為路徑:使用簡單腳本,定時抓取活動頁面,獲取活動信息;使用高級自動化工具和重放攻擊,模擬真人訪問,自動化參與抽獎。

  四招分層解決“薅羊毛”

  在清晰洞察了黑產行為之后,瑞數信息采用四招分層解決黑產“薅羊毛”問題。

  招式一 針對簡單腳本攻擊和高級Bots工具

  瑞數信息的“動態令牌”“動態驗證”技術,能夠確保運行環境,進行人機識別,對抗瀏覽器模擬化以及自動化攻擊;同時,防止重放攻擊和越權,確保業務邏輯正常進行。

  招式二 針對黑產團伙

  通過業務威脅感知、群控模型、聚類分析指紋和IP對應關系、分析頁面輸入行為、定制可編程對抗策略等方式,瑞數信息能夠實時識別和攔截模擬合法操作的異常行為,并梳理出黑產名單。

  同時通過瑞數信息的“動態安全+AI”技術,大幅削減了自動化工具的攻擊效率,攔截了大量的“薅羊毛”行為,也為客戶服務器減輕了很大的壓力。

  不僅如此,考慮到黑產一般在活動發起前就開始進行諸多準備,如掃描系統漏洞、爬取用戶信息、分析活動頁面信息等,瑞數信息在活動發起前就對業務做好防護,讓業務“風險前置”。

  招式三 漏洞防掃描

  通過動態安全技術,使得漏洞掃描或漏洞利用工具無法發起有效自動化掃描探測,無法發現可利用的漏洞及網頁目錄結構。同時,在網站/APP等應用未打補丁或補丁空窗期,提供有效安全防護。

  招式四 用戶信息防泄露

  針對用戶信息惡意爬取,瑞數信息利用“動態混淆”技術,將黑產每一次獲取的信息都動態加密,讓黑產無法獲取真實信息;利用“動態封裝”技術,將業務關鍵邏輯動態變化,防止攻擊者分析網站代碼。

  總體而言,瑞數信息之所以能很好地解決黑產“薅羊毛”問題,一方面在于“動態安全+AI技術”具有自動化攻擊防御、人機識別等獨特優勢;另一方面也在于能同時覆蓋Web、H5、APP、小程序、API等多種業務渠道,數據采集點更加豐富,通過全量數據融合AI算法,使得防御能力更加精準,實現業務風控前置。

  在黑產作案方式逐漸專業化、隱蔽化、團伙化的今天,線上營銷需要新的安全技術方案才能更好地“應戰”。瑞數信息作為Gartner、IDC等國際知名咨詢機構推薦的在線反欺詐領域代表廠商,將持續發揮自身技術優勢,為業務安全保駕護航。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
狠狠色伊人亚洲综合成人| 欧美精品一区二区三区视频| 亚洲成色最大综合在线| 欧美gay视频激情| 亚洲人精品午夜| 亚洲精品女av网站| 国产精品国产a级| 欧美有码在线观看视频| 久久高清免费观看| 亚洲区欧美区| 国产精品实拍| 久久另类ts人妖一区二区| 亚洲高清免费视频| 亚洲美女av网站| 国产乱码精品| 免费视频最近日韩| 毛片av中文字幕一区二区| 99在线热播精品免费| 亚洲午夜未删减在线观看| 国产综合色产在线精品| 欧美日韩国产黄| 欧美在线高清| 欧美一区二区三区精品| 亚洲精品一品区二品区三品区| 一本色道婷婷久久欧美| 国产在线不卡视频| 国产综合自拍| 在线观看日韩av电影| 国产精品成人免费| 久久久久久久激情视频| 久久精品中文字幕免费mv| 日韩系列欧美系列| 午夜精品久久久久99热蜜桃导演| 黄色国产精品| 伊人成年综合电影网| 国产精品私房写真福利视频| 国产精品每日更新| 欧美国产另类| 久久精品综合| 欧美成人综合一区| 久久国产手机看片| 亚洲视频1区| 亚洲国产婷婷综合在线精品 | 欧美日韩在线播放三区| 欧美制服丝袜第一页| 久久国产乱子精品免费女| 久久综合网色—综合色88| 亚洲欧美高清| 日韩亚洲欧美综合| 亚洲一区二区欧美| 亚洲主播在线| 一区二区三区精品国产| 极品尤物一区二区三区| 最新亚洲视频| 亚洲欧美日韩另类| 亚洲视频高清| 一本久道久久久| 午夜久久电影网| 亚洲人成人一区二区三区| 亚洲图片欧美午夜| 久久久精品网| 欧美日韩免费一区二区三区| 国产精品夜夜夜| 亚洲高清久久网| 国产在线播精品第三| 在线看无码的免费网站| 一区二区三欧美| 久久精品成人欧美大片古装| 午夜日韩电影| 亚洲精品在线免费观看视频| 亚洲欧美伊人| 亚洲欧美综合网| 麻豆av一区二区三区久久| 欧美亚洲成人网| 红桃视频亚洲| 亚洲视频axxx| 亚洲精品小视频| 久久精品在线视频| 国产精品xvideos88| 在线观看精品视频| 亚洲男女自偷自拍| aaa亚洲精品一二三区| 久久久久一区二区三区| 欧美三级视频在线播放| 牛人盗摄一区二区三区视频| 欧美视频观看一区| 在线观看成人av| 亚洲欧美国产视频| 国产精品99久久久久久久久久久久| 久久免费偷拍视频| 久久综合亚州| 国产精品日韩久久久| 亚洲欧洲综合| 亚洲电影成人| 久久黄金**| 国产精品久久国产愉拍 | 亚洲天堂av在线免费| 蜜桃av综合| 国产一区免费视频| 一区精品久久| 午夜视频一区在线观看| 亚洲欧美日韩国产一区| 欧美日韩福利| 亚洲国产91精品在线观看| 欧美在线观看视频一区二区三区| 亚洲高清av在线| 欧美一区网站| 国产精品国产馆在线真实露脸| 亚洲精品欧美极品| 亚洲三级视频| 免费在线观看精品| 亚洲国产成人不卡| 亚洲福利视频在线| 久久综合九色综合久99| 国产一区二区三区自拍| 午夜国产精品视频免费体验区| 午夜国产精品视频| 国产精品裸体一区二区三区| 一区二区三区视频在线看| 亚洲视频中文字幕| 欧美图区在线视频| 99re在线精品| 欧美一级播放| 亚洲精品男同| 欧美成人国产一区二区| 亚洲成人直播| 最新日韩中文字幕| 午夜精品国产更新| 国产精品免费观看在线| 亚洲免费中文字幕| 久久成人亚洲| 韩国v欧美v日本v亚洲v| 久久精品一级爱片| 欧美大片网址| 亚洲乱码国产乱码精品精可以看| 一个色综合导航| 久久不射电影网| 国内精品一区二区| 亚洲人成免费| 欧美日韩精品三区| 99国产精品国产精品久久| 亚洲免费在线观看| 国产欧美在线| 9久草视频在线视频精品| 亚洲午夜免费福利视频| 国产精品美女久久久浪潮软件 | 亚洲经典三级| 欧美日韩一区二区视频在线观看 | 亚洲欧美日韩国产综合精品二区| 久久国产精品免费一区| 好男人免费精品视频| 亚洲欧洲日本mm| 欧美日韩在线一区| 性一交一乱一区二区洋洋av| 久久免费国产| 亚洲精品色婷婷福利天堂| 亚洲一区二区三区777| 国产乱肥老妇国产一区二| 久久精品国产在热久久| 欧美激情久久久久| 亚洲无毛电影| 久久综合影音| 一本综合精品| 久久视频在线看| 9人人澡人人爽人人精品| 久久aⅴ国产欧美74aaa| 亚洲成人在线| 午夜精品视频网站| 在线观看91精品国产麻豆| 在线视频日韩精品| 国产一区二区三区网站 | 亚洲午夜高清视频| 国产一区二区三区久久久久久久久| 亚洲精品欧美日韩| 国产精品一区二区久久久久| 亚洲国产va精品久久久不卡综合| 欧美日韩小视频| 久久精品二区亚洲w码| 欧美日韩伦理在线免费| 篠田优中文在线播放第一区| 欧美激情一区二区三区高清视频| 亚洲制服欧美中文字幕中文字幕| 久久综合色天天久久综合图片| 99国产精品99久久久久久| 久久免费的精品国产v∧| 一区二区三区色| 欧美刺激午夜性久久久久久久| 亚洲天堂免费在线观看视频| 麻豆av福利av久久av| 亚洲午夜免费视频| 欧美国产大片| 欧美中在线观看| 国产精品女主播一区二区三区| 日韩午夜在线电影| 精品福利电影| 久久久久久久综合| 亚洲一区二区三区免费在线观看| 欧美大成色www永久网站婷| 欧美一区二区啪啪| 国产精品av一区二区|