腾讯云"电商节"呼吁建立安全联盟
“双11”期间,腾讯云在北京举办电商风控与安全交流沙龙,邀请到来自京东、蘑菇街、聚美优品等电商企业的多位风控与安全专家,共同探讨“双11”背后的风控与安全问题,把自身的独到经验化作电商安全的“应用宝典”分享给业界。在沙龙活动的圆桌环节,京东风控研发总监吴鹍、蘑菇街电商风控架构师陈朝钢、聚美优品架构总监罗恒,与腾讯云安全总监周斌展开了一场“安全辩论赛”,呼吁相关平台实现数据共享,对抗黑产。
(左起:蘑菇街电商风控架构师陈朝钢,京东风控研发总监吴鹍,腾讯云安全总监周斌,聚美优品架构总监罗恒)
电商平台大促机遇与挑战并存
一年一度的购物狂欢节,在消费者的尽情购物中落下了帷幕,另一群人也同样在清点本次的收获。早在“双11”前夕,罗恒就率先公布了聚美优品针对黑产攻击的准备情况,聚美今年的促销力度空前,“集星卡”活动更是刷爆了很多人的朋友圈,这样的营销活动势必会导致黄牛党和羊毛党的集中爆发。现在看来,罗恒的团队已通过积极稳定IT架构,打赢“双11”的背水一战。
对于电商行业而言,提高基础数据的数量和信息共享是解决安全问题的关键所在,陈朝钢随后表示蘑菇街也会遇到同样问题,因此“双11”优惠活动的安全已成为蘑菇街的重点防控对象。除此之外,为防止大批量订单产生之后的欺诈行为,信息管控也会更加严格。
针对电商屡禁不止的“刷单”现象,京东吴鵾认为这是电商风控体系的重中之重,而且是长期需求,所以在大促之前京东会提前进行有针对性的防控措施,增加更多的算法,制定更多规则去发现潜在的刷单行为。吴鵾还同时解释了一些在大促期内可能会遇到的“卡顿”问题,“那并不是别人的手比较快,其实背后也是风控在起防控作用”,吴鵾介绍当某款热门商品进行大幅度的折扣优惠时,会瞬间吸引极高的流量,趋利的黑产也会随之出现,要在海量流量中辨识出哪些是黑产流量,并把它们提前遏制住,让正常的消费用户拥有更多购买机会是电商平台的风控系统必须要具备的能力。
数据库共享是打击黑产的关键所在
在腾讯云周斌看来,数据库共享意义非凡,它的目的是将抗击黑产的工作划分为明确的两个角度:识别坏人,同时“释放”被拦截的好人。腾讯18年的社交大数据为腾讯云积累了大量的数据基础,涉及IP、设备、用户行为数据、历史存留等多个维度,然后借用腾讯云离线模型来辨识风险。腾讯云目前已经根据这些数据实现了准实时拦截,只要是带有滞后延迟的信息,都可以通过“实时+准实时”的方式去处理。“多家数据互相补充的机制,我相信对于整个行业本身的净化,或者是提升客户满意度方面,都会是非常有益的工作”,周斌表示。
作为腾讯云天御的第一个外部用户,罗恒用实际例子印证了周斌的说法。2015年聚美优品准备进行一场免费送的活动,由于风控系统数据不足,最开始收到的手机注册号难以识别好坏,降低了活动推进速度,在接入腾讯云天御后,好坏立刻“泾渭分明”,所以在罗恒看来,专注于女性电商场景下的聚美也应把自己独特数据分享出来,与各方携手提高黑产成本,对抗黑产。
用联盟对抗联盟
当被问及联防共享更应被放在对抗黑产的哪个环节来做时,陈朝钢表示从蘑菇街的角度而言,应该是贯穿始终的。“使用腾讯云天御的一个很大考量是腾讯微信、QQ等积累的大数据,这是蘑菇街不具备的数据规模,而且天御自身有很多基础组件,对于中小型企业而言,维护这些组件的成本高昂,一个组件的问题可能会导致上层的服务出现误杀或漏杀,问题更加严重”,陈朝钢说。
而吴鹍则是从另一个角度回答了这一问题。在他看来,黑产正趋于联盟化,而每个电商平台或合作伙伴平台背后都有自己积累的防黑产数据,当这些数据被打通,各大平台也就形成了“正向联盟”,正如金融行业的“老赖名单”和政府层面的“征信报告”,将有助于提高平台之间的防控能力,从而确保电商和相关行业取得高速的协调发展。
电商大促期间,促销活动总能在广告、媒体及大众舆论上拥有极高的曝光度。而在每场盛宴背后,电商平台都为风控安全付出了极大的努力。面对越来越严峻的黑产威胁,多方力量联合起来,数据共享、技术合作,已经逐渐成为电商行业的共识。
声明:东方联盟网站刊登/转载此文出于传递更多信息之目的,并不意味着赞同其观点或论证其描述。
- 01-092023年的四大网络风险以及如何应对
- 01-09操作系统/虚拟化安全知识域:攻击者模型
- 01-09操作系统/虚拟化安全知识域:操作系统及其设计在安全中的作用
- 01-092022年全球勒索赎金TOP 10
- 03-06俄乌冲突快讯:乌克兰网站被攻击数量超十倍
- 02-23开放式银行创新:开发人员与网络犯罪分子之间的竞赛
- 02-23数据泄露后信息会怎样?
- 02-23四个首创 冬奥网络安全“黑科技”面面观
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
- 11-18机构:三季度全球个人智能音频设备市场强势
- 11-18闲鱼:注册用户过6亿 AI技术已应用于闲置交
- 11-18美柚、宝宝树回应“涉黄短信骚扰”:未发现
- 11-01京东七鲜与前置仓完成融合