春节不打烊,这份安全应急指南请收好!

news2024/9/27 19:27:00

春节作为中国的传统节日,不仅是各个企业的营销重点周期,也是黑灰产高发节点之一。尤其是伴随着互联网的兴起,春节红包逐渐成为主流营销节目,从支付宝的集五福到各种各样的红包活动,不断翻新的营销花样让黑灰产们赚的盆满钵满。

以2022年春节档营销活动为例。

2022年各大平台公布的春节红包总金额超过80亿元。据媒体报道,2022年有黑灰产行业人士在春节红包活动中,狠狠薅了13万元“羊毛”,这相当于上班族一年的工资,而和他一样的同行并不在少数,少则几千元,多则超过十万元。

此外,根据顶象防御云业务安全情报中心数据显示,截止2022年12月,通过对线上风险识别拦截的数据进行分析发现,薅羊毛类风险占比最高,占59.2%。其中,在双11和618等热点时间节点上流量最高,相应的整体11月和6月的请求占比最高,11月占27.54%,6月占16.73%。

 

从上述数据中可以看出,节假日是黑灰产的重要“捞金”时刻。

与此同时,随着疫情政策的全面放开,今年春节团圆一定是最大的主题,此时,企业的无人值守便成为了安全隐患之一。

新促销带来新风险。春节假日,电商平台会有很多新优惠措施,如从支付宝的“集五福”到和央视春晚合作派发红包,,再到各种简单粗暴的红包雨、摇一摇抽奖活动,互联网巨头这些年出尽浑身解数争夺节日流量。这也意味着新的促销将会带来新的风险,黑灰产会使用新攻击手段牟利。

很多攻击手段平台可能第一次遭遇,无法及时发现。很多严控规则下线,安全体系防控度降低。相较于网购季,春节假期相较于传统节日相较于购物旺季,业务量会大幅缩减,因此电商平台很多严格安全规则会下线,很多严苛的安全手段会停止,业务安全体系的防控性会降低。

运营人员大幅减少,整体运营能力降低。作为疫情后首个春节,回家团圆会成为打工人第一选择。电商平台安全运营人员会减少,软件自动化将大量替代。然而黑灰产的攻击手段愈加复杂,很多风险欺诈手段软件无法有效辨别。

春节期间,企业可能面临哪些风险?

那么,春节期间,黑灰产会给企业带来哪些风险呢?

近几年,春节红包大战已经成为移动互联时代的新民俗。从支付宝的“集五福”到抖音的集福气卡,再到各种简单粗暴的红包雨、摇一摇抽奖活动、盲盒、逛庙会抽红包等等新颖的红包抽奖活动,不断翻新的营销花样成为各大平台抢夺流量的重要手段。从目前已经公布的数据来看,今年电商平台的红包金额已达42亿元。

在巨大的利益面前,黑灰产从不会缺席,毕竟哪里有利益,哪里就有黑灰产。

而随着电商行业的崛起,黑灰产几乎已经渗透到了电商行业的各个环节。比如黑产针对商家和消费者的需求,在店铺日常运营的各个环节提供了相应的作弊服务。而电商常见的黑产威胁有刷单、薅羊毛、恶意差评、恶意下单、数据窃取等。

1)刷单

黑产通过机刷设备批量下单或真人众包任务分发等不合规的方式,帮助商家快速获得大量虚假订单。从而快速获得更多的好评,提升前台展现排名,使得店铺能够获得更多流量,促成更多的成交。

2)薅羊毛

常见的黑产薅羊毛行为指通过作弊的方式,快速、批量的获取网站提供的大额优惠券、现金红包、高价值实物奖励等。再通过其他平台对获得的奖励进行售卖变现。

3)恶意差评/举报

常见的恶意差评出现在同行恶意竞争的情况下,黑产通过真人众包给出差评或机器批量举报等方式,使得店铺遭受损失。

4)恶意攻击

黑产攻击者通过技术手段,短时间内发出大量的攻击请求占有贷款资源,造成页面瘫痪,导致正常用户无法访问。或者通过大规模批量的下单不付款的方式,导致商品无法正常售卖。

5)数据爬取

网络爬虫通过模拟真人浏览网页的行为,对电商网站上的用户和商品信息等进行批量的采集。对于数据进行沉淀和加工后进行售卖。

根据历年黑灰产的行为特征分析,春节期间设备异常行为风险占比最高,为71.67%。其主要风险为同设备短时间内高频发起请求,检测设备存在模拟器等风险。手机号异常聚集风险占13.15%,其主要是因为黑产通过批量购买同号段的手机号用于线上攻击被策略精准识别。

 

对于用户而言,春节期间,黑灰产的各种抢购工具可能会让用户的账号安全受到影响,一方面是账号密码容易泄露,一方面是抢购工具中可能藏有木马病毒,容易泄露用户的更多信息,如账号密码、收件人地址、联系方式等,对用户造成资金损失。

对整个市场而言,黑灰产大大规模抢购活动会影响市场的正常秩序,影响消费者的消费体验,对企业的后续品牌传播甚至品牌荣誉都会带来负面影响。

做好万全应急策略才能以不变应万变

那么,春节期间,企业业务安全要做好哪些准备,才能确保企业业务安全?

顶象认为,应从以下三方面进行考虑:

1、春节放假前,企业内部应做好相关系统的巡检,提前消除隐患,确保系统集群的健康运行。春节期间,企业业务安全应做好业务数据监控和报警,确保企业业务安全。

任何一种风控策略都不能完全保证可以阻断黑灰产,此时就需要企业需要做好业务数据监控和报警,一旦发现疑似高风险行为,应立即报警给值班人员,及时处理,避免不必要的损失。

比如出现了批量注册、批量下单行为,可以判定其具有风险特征,并做出相应防控策略。

2、春节期间,企业应安排在线值班人员,确保能随时上线,在线对接处理业务安全问题,以备应急。

与黑灰产的对抗归根结底是与安全人员之间的对抗,春节期间,一旦出现了大量薅羊毛事件,仅靠机器识别是无法阻断黑灰产的,还需要安全人员与黑灰产进行“博弈”,因此,春节期间企业应合理安排值班人员,确保企业业务资产安全,一旦出现应急事件,安全人员也可提前做好应急预案,避免更大的损失出现。

3、春节期间,企业业务安全应做好应急预案,确保出现问题能够马上找到应对之法:

针对春节期间可能出现的薅羊毛行为,企业应及时部署验证码、设备指纹等风控产品,对注册、登陆、查询、恶意账号、恶意爬取行为进行实时核验、判定和拦截,保证企业业务安全。

对企业App进行端加固,对移动应用运行时终端设备、运行环境、操作行为进行实时监测,帮助App建立运行时风险的监测、预警、阻断和溯源安全体系。

多业务节点接入,注册、登录、报告查询、下载等业务节点全链路接入风控,各场景基础通用风控维度如识别设备聚集、IP聚集、用户高频等维度识别垃圾注册、批量养号以及爬虫风险。

结合各个场景分别定制不同维度的风控策略,如登录场景同人养号风险,同设备多账号、同IP多账号聚集等;报告查询场景短时间请求量激增、代理IP、同设备高频访问等维度。

建立本地名单动态运营维护机制,基于注册、登录、报告查询等,沉淀并维护对应黑白名单数据,包括用户ID、手机号、设备ID、IP地址等维度的黑名单。

基于以上应急策略,顶象建议各企业可参考以下几种风控产品:

1)顶象无感验证。

顶象无感验证是一个以防御云为核心,集13种验证方式,多种防控策略,以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。其汇集了4380条风险策略、112类风险情报、覆盖24个行业、118种风险类型,防控精准度>99.9%,1天内便可实现从风险到情报的转化,行业风险感知能力实力加强,同时支持安全用户无感通过,实时对抗处置能力更是缩减至60s内。

作为防御云的一部分,顶象智能验证码能够阻挡恶意爬虫盗用、盗取数据行为。并能够在注册、登录、查询时,对恶意账号、恶意爬取行为进行实时的核验、判定和拦截。

2)顶象端加固。

顶象端加固作为顶象防御云的一部分,顶象端加固支持安卓、iOS、H5、小程序等平台,独有云策略、业务安全情报和大数据建模能够力。基于防御云,顶象端加固能够为App提供移动应用运行是进行安全监测,对移动应用运行时终端设备、运行环境、操作行为进行实时监测,帮助App建立运行时风险的监测、预警、阻断和溯源安全体系。

3)顶象设备指纹。

设备指纹作为顶象防御云的一部分,集成了业务安全情报、云策略和数据模型,通过用户上网设备的硬件、网络、环境等特征信息生成设备的唯一标识,覆盖安卓、iOS、H5、小程序,可有效识别模拟器、刷机改机、Root、越狱、劫持注入等风险,做到有效监控和拦截。

4)顶象风控引擎。

根据业务查询场景的请求、客户端采集的设备指纹信息、用户行为数据行为(鼠标的滑动轨迹、键盘的敲击速率、滑动验证码的滑动轨迹、速率、按钮点击等行为轨迹等),实现对恶意“爬虫”行为的有效识别,基于安全防控策略,有效地恶意爬取行为进行识别和拦截。

最后,顶象全体员工在这里提前恭祝各位新春快乐!春节期间,顶象将用更优质的服务和不断创新的技术为企业带来更安全、优质的服务,为企业业务安全保驾护航。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/170246.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JUC面试(三)——CAS

CAS CAS的全称是Compare-And-Swap,它是CPU并发原语,自旋锁 它的功能是判断内存某个位置的值是否为期望值,如果是则更改为新的值,这个过程是原子的 CAS并发原语体现在Java语言中就是sun.misc.Unsafe类的各个方法。调用UnSafe类中…

深度学习 GAN生成对抗网络-1010格式数据生成简单案例

一、前言 本文不花费大量的篇幅来推导数学公式,而是使用一个非常简单的案例来帮助我们了解GAN生成对抗网络。 二、GAN概念 生成对抗网络(Generative Adversarial Networks,GAN)包含生成器(Generator)和鉴…

HyperLogLog和Set比较 !!!

HyperLogLog和Set比较 HyperLogLog HyperLogLog常用于大数据量的统计, 比如页面访问量统计或者用户访问量统计,作为一种概率数据结构,HyperLogLog 以完美的精度换取高效的空间利用率。Redis HyperLogLog 实现最多使用 12 KB,并提…

docker推送镜像至阿里私有镜像仓库

文章目录一、注册阿里私有镜像仓库二、将公共镜像推送至私有镜像仓库1、首先拉取到mysql镜像2、登录阿里云Docker Registry(这里的信息要更换成自己的)3、将mysql镜像推送至Registry4、查看5、拉取镜像三、将正在启动的容器导出并推送至私有仓库1、将启动…

二分查找的最多比较次数

答案 对于二分搜索次数最多的问题,计算公式为,其中a , b , n 均为整数 当顺序表有n个关键字时候,查找失败,至少需要比较a次关键字 查找成功,至少需要b次 举例 已有从小到大排序的10000个数据,用二分查…

密码框限制xxs注入字符处理

<template><a-form-model-item ref"password" prop"password"><a-input-passwordplaceholder"请输入登录密码"v-model"cusForm.password"/></a-form-model-item> </template><script> export def…

「自控原理」3.2 二阶系统时域分析

本节介绍二阶系统的时域分析&#xff0c;主要介绍欠阻尼情况下的时间响应与动态性能指标 文章目录概述极点的表示方法无阻尼响应临界阻尼响应过阻尼响应欠阻尼响应欠阻尼系统的单位阶跃响应动态性能与极点分布的关系例题改善二阶系统动态性能的措施概述 二阶系统时间响应比较重…

elementUI如何设置input不可编辑

打开一个vue文件&#xff0c;添加一个input标签。如图&#xff1a; 添加disabled设置不可编辑。如图&#xff1a; 保存vue文件后使用浏览器打开&#xff0c;页面上显示的input已经实现不可编辑效果。如图&#xff1a; 参考&#xff1a;elementUI如何设置input不可编辑-百度…

出现死锁的场景分析及解决方法

在上一篇互斥锁的时候最后使用Account.class作为互斥锁&#xff0c;来解决转载问题&#xff0c;所有的账户转账操作都是串行的&#xff0c;性能太差。 我们可以考虑缩小锁定的范围&#xff0c;使用细粒度的锁&#xff0c;来提高并行度。例如用两把锁&#xff0c;转出账本一把&…

Python - 数据容器set(集合)

目录 集合的定义 集合的常用操作 添加新元素 add 移除元素 remove 从集合中随机取出元素 pop 清空集合 clear 取出2个集合的差集 difference 消除2个集合的交集 difference_update 2个集合合并 union for循环遍历 set的实用应用 集合的定义 不支持元素的重复&#…

软件设计师学习笔记-程序设计语言基础知识

前言 备战2023年5月份的软件设计师考试&#xff0c;在此记录学习之路。 知识点总结&#xff0c;具体内容请查看对应的模块。 提示&#xff1a;这里有软件设计师资料&#xff0c;包含软件设计师考试大纲、软件设计师第五版官方教程、历年考试真题。 通过百度网盘分享的文件&am…

好好学习,天天向上——“C”

各位uu们我又来啦&#xff0c;今天小雅兰来给大家分享一个有意思的东西&#xff0c;是为&#xff1a;天天向上的力量 基本问题&#xff1a;持续的价值 一年365天&#xff0c;每天进步1%&#xff0c;累积进步多少呢&#xff1f; 1.01^365 一年365天&#xff0c;每天退步1%&#…

python(运算符,顺序,选择,循环语句)

专栏&#xff1a;python 个人主页&#xff1a;HaiFan. 专栏简介&#xff1a;本专栏主要更新一些python的基础知识&#xff0c;也会实现一些小游戏和通讯录&#xff0c;学时管理系统之类的&#xff0c;有兴趣的朋友可以关注一下。 python基础语法2前言一、输入输出1.通过控制台输…

CSS 伪类

CSS 伪类 CSS 伪类是添加到选择器的关键字&#xff0c;用于指定所选元素的特殊状态。例如&#xff0c;伪类 :hover 可以用于选择一个按钮&#xff0c;当用户的指针悬停在按钮上时&#xff0c;设置此按钮的样式。 举例说明: button:hover {color: blue; }伪类由冒号&#xff…

【应用】SpringBoot -- Webflux + R2DBC 操作 MySQL

SpringBoot -- Webflux R2DBC 操作 MySQLWebflux 概述Webflux 基本使用Webflux R2DBC 操作 MySQLController ServiceRoute Handler参考文章Webflux 概述 简单来说&#xff0c;Webflux 是响应式编程的框架&#xff0c;与其对等的概念是 SpringMVC。两者的不同之处在于 Webf…

贪心策略(四)合并区间合集

目录 435. 无重叠区间移除元素的最小个数 无重叠区间 区间组合结果 合并区间_牛客题霸_牛客网 435. 无重叠区间 移除元素的最小个数 给定一个区间的集合 intervals &#xff0c;其中 intervals[i] [starti, endi] 。返回 需要移除区间的最小数量&#xff0c;使剩余区间互不重…

【Linux调试器-gdb使用】

目录 1. 背景 2. 使用 3 命令总结 1. 背景 通过c语言的学习我们知道程序的发布方式有两种&#xff0c;debug模式和release模式&#xff0c;debug模式就是我们所说的调试模式。我们已经熟悉了在Windows平台下VS系列的调试&#xff0c;接下来我们一起在无图形化界面的Linux下来…

2023-01-18 flink 11.6 时间水印 和 窗口周期的关系计算方法

forBoundedOutOfOrderness 和 TumblingEventTimeWindowsforBoundedOutOfOrderness&#xff08;M&#xff09;TumblingEventTimeWindows&#xff08;N&#xff09;第一条数据的时间TS1第一个窗口期公式&#xff1a;窗口开始时间&#xff1a;win_start ((TS1-M)/N) * N窗口结束时…

Docker上部署goweb项目

文章目录一、安装go语言环境①下载go语言环境②解压go语言环境到指定目录③验证是否成功④配置镜像加速二、go语言项目配置第一种&#xff1a;先编译后打包&#xff08;分步部署&#xff0c;靠谱&#xff09;第二种&#xff1a;直接打包法三、成功运行一、安装go语言环境 ①下…

Zabbix 监控 Linux操作系统的监控指标

一、Zabbix 监控 Linux操作系统的监控指标 (仅供参考) Zabbi x默认使用Zabbix agent监控操作系统,其内置的监控项可以满足系统大部分的指标监控,因此,在完成Zabbix agent的安装后,只需在前端页面配置并关联相应的系统监控模板就可以了。 如果内置监控项不能满足监控需求…