春节机票销售大增!航空领域哪些业务风险要注意?

news2024/11/18 2:49:52

目录

航空领域常见的业务风险

2022年航空业务风险趋势分析

航空领域业务风险欺诈分析

如何防范航空业务风险

针对恶意网络爬虫

针对仿冒登录与内控风险

安全技术


春节旅游与出行数据陆续出炉。中国民航局数据显示,2023年1月21日至27日(农历除夕至正月初六),春节假期七天民航运输旅客900万人次,比2022年春节同期增长79.8%,平均客座率达76%,比2022年增长20个百分点。进出港旅客量较高的机场有广州、深圳、重庆、北京、昆明、西安、上海、杭州、成都等主要客源地和目的地城市。


航空领域常见的业务风险

航空是交通出行的重要组成部分。据《2020年世界民航航空统计》显示,全国每百人中,就有30人乘坐飞机出行。航空业的数字化开展得早,科技集成度非常高,在给乘客带来便捷交通出行体验的同时,也一直是黑灰产牟利重要渠道。

航空企业遭遇到的业务风险集中在营销、票务以及积分方面,面临的主要欺诈手段有虚假占座、网络爬虫、盗用航空里程积分。

1、虚假占座,加价倒卖机票。

黑灰产通过虚假的身份信息预订航线机票,在航空公司允许的订票付款周期内加价转售给真正需要购票的乘客。这就导致部分机票并未售出,但乘客在航空公司查看时却显示已售罄。这种通过虚假占座倒卖机票的行为不仅损害消费者的合法权益,更严重扰乱航空公司的正常运营。

2、大规模占用带宽,消耗查询费用。黑灰产的网络爬虫非法抓取航空公司B2C网站或官方App等平台上的航班信息,浪费航空的公司带宽资源,浪费航空查询费用。航空公司每年要向中航信缴纳航线机票查询费用,其计费方式是根据航班信息的查询量。

3、虚假查询影响动态定价。

虚假的搜索查询量会导致航空公司收益管理系统算法产生误判,给出不符合实际情况的运价调整(即机票价格)。例如,原本某航班机票售价只要400元,虚假流量查询暴增10倍后,航空公司网站的订票系统会计算为购票旅客暴增,从而瞬间涨价至2000元,严重损害消费者权益以及航空公司的品牌口碑。

4、盗用盗刷航空里程积分。

各大航空公司都有专属的会员体系,乘坐相应航空公司的飞机航班可以获得一定的里程积分,积分可以兑换免费机票,免费升舱等优惠。早在2020年,就曾有多位明星艺人反映自己的航空里程被盗刷。很多人受便宜机票、免费机票的诱惑,非法获取、买卖他人航空里程积分。


2022年航空业务风险趋势分析

航空领域业务风险呈现季节性,并伴随假日出行高峰。顶象防御云业务安全情报中心对2022年航空业务风险数据分析发现,航空公司遭遇网络爬虫攻击量最多是10月份,其次是7月份和12月份。

在机票查询渠道上,Web和H5渠道遭遇的爬虫风险最多,风险占比高达97.13%、96.84%,而iOS端占比只有31.18%,风险占比最低。

通过对Web/H5端遭遇到风险分析发现,黑灰产使用最多的技术手段异常token(伪造的用户凭证),其次分别是使用模拟器、浏览器平台与UA不一致(UserAgent,使用模拟浏览器)、debug设备(设备调试)等。


航空领域业务风险欺诈分析

虚假占座倒票机票、大规模占用服务带宽、虚假查询影响动态定价等欺诈手段背后涉及到网络爬虫。网络爬虫能够按照一定的规则,自动地抓取网络信息和数据,就像是在网络上爬行一样遍历网页。网络爬虫跳转、打开、浏览等动作比人的速度快,浏览的网站的层次也更深。当前网络爬虫使用Selenium和Phantomjs技术,能够完全模拟人的操作。

盗用盗刷航空里程积分涉及用户信息泄露、仿冒登录和内部异常操作等欺诈风险。信息泄露的途径很多,包含网站平台遭入侵泄露、企业机构内部人员泄露、黑灰产钓鱼或劫持盗取、用户无意识泄露等。仿冒登录主要是黑灰产利用技术工具,通过密码穷举(对密码进行逐个推算直到找出真正的密码为止)、暴力破解(反复试错的方法来尝试破解密码或用户名)等方式,破解目标用户账号。此外,由于大部分人的密码设置具有同一性,黑灰产基于目标用户其他平台的账号密码,尝试登录账号。

内部操作风险是指内部人员利用内部的安全管理漏洞,越权窃取机密信息、进行非授权的操作、或重要信息或文件丢失、误删等。数据统计,2013年公共管理单位发生的安全事件,81%的是由于内部人员过失泄密或主动窃密造成。


如何防范航空业务风险

针对恶意网络爬虫

常规的限制IP和账号、验证码拦截和动态网页技术保护信息无法有效防护,顶象的全流程的立体防控措施,定期对平台、App的运行环境进行检测,对App、客户端进行安全加固,对通讯链路的加密,保障端到端全链路的安全。其次,部署基于顶象防御云、风控引擎和智能模型平台,构建多维度防御体系。

针对仿冒登录与内控风险

首先,进一步完善会员账号和航空里程积分管理系统,提升业务的安全性。一个手机号只能绑一个会员账户,且需要会员证件号、手机、名字等要一一对应;在会员使用里程时,发送验证码到手机号码上进行二次确认,里程积分消费后也会有短信通知;账户添加受让人,需要会员和受让人双方二次短信确认。

其次,通过技术手段,增强航空账户的安全性。App加固能有效侦测模拟器、刷机改机、调试破解等欺诈行为;设备指纹和无感验证能够有效防范针对用户账号的暴力破解、仿冒登录;风控决策引擎,通过对设备、身份、网络、行为等多维操作风险策略,层层筛查操作风险,布控操作行为监控策略,实时发现越权访问、异常的操作或非安全环境,及进行报警,从而有效防范内部操作风险。


安全技术

智能验证码。无感验证以防御云为核心,集13种验证方式,多种防控策略,以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。其汇集了4380条风险策略、112类风险情报、覆盖24个行业、118种风险类型,防控精准度>99.9%,1天内便可实现从风险到情报的转化,行业风险感知能力实力加强,同时支持安全用户无感通过,实时对抗处置能力更是缩减至60s内。

端加固。作为防御云的一部分,端加固支持安卓、iOS、H5、小程序等平台,独有云策略、业务安全情报和大数据建模。基于防御云,端加固能够为App提供移动应用运行进行安全监测,对移动应用运行时终端设备、运行环境、操作行为进行实时监测,帮助App建立运行时风险的监测、预警、阻断和溯源安全体系。

设备指纹。作为防御云的一部分,设备指纹集成了业务安全情报、云策略和数据模型,通过用户上网设备的硬件、网络、环境等特征信息生成设备的唯一标识,覆盖安卓、iOS、H5、小程序,可有效识别模拟器、刷机改机、Root、越狱、劫持注入等风险,做到有效监控和拦截。

风控引擎。Dinsight实时风控引擎可以在营销活动、支付下单、信贷申请等场景,对业务前端发送的请求进行风险判断,并于毫秒内返回决策结果,以提升业务系统对风险的防控能力。日常风控策略的平均处理速度仅需20毫秒,聚合数据引擎,集成专家策略,支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台。

模型平台。基于关联网络和深度学习技术的Xintell智能模型平台,结合Hadoop生态和自研组件,将复杂的数据处理、挖掘、机器学习过程标准化,提供从数据处理、特征衍生、模型构建到最终模型上线的一站式建模服务,结合拖拉拽式操作大幅降低建模门槛,提升建模工程师、数据科学家的工作效率,让运营人员和业务人员也能直接上手操作实践,帮助企业通过对大数据的模型训练在反欺诈、风控、营销、客户分群等场景提供模型支持,并能够根据时间变化进行动态升级与优化,极大降低建模和模型管理门槛。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/192226.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux - Linux系统

一、Linux系统Linux,全称GNU/Linux。Linux是一个开源、免费的操作系统,其稳定性、安全性、处理多并发能力已经得到业界的认可,目前大多数企业级应用甚至是集群项目都部署运行在linux操作系统之上,很多软件公司考虑到开发成本都首选…

CnOpenData中国核酸检测机构及采样点数据

一、数据简介 2020年1月21日,国家卫健委发布1号公告,将新型冠状病毒感染的肺炎纳入《中华人民共和国传染病防治法》规定的乙类传染病,并采取甲类传染病的预防、控制措施。目前,新型冠状病毒肺炎防控仍处于关键阶段,核酸…

ThinkPHP6 文件上传

内置文件上传使用\think\facade\Filesystem类封装方法 目录 简单上传 public存储文件 文件验证 命名规则 使用sha1 使用MD5 使用date 指定文件名称 自定义命名规则 更多上传设置 总结 简单上传 直接上传,使用默认上传设置 $savename \think\facade\F…

业务平台扩展支持TDengine时序数据库方案

1 场景与架构 1.1业务架构 这里涉及项目隐私,架构图不方便公开。 大致情况就是: 应用层的园区畅行、生态宜居、安全守护是我方要交付的系统。 平台层的物联网感知中台是我方平台。 1.2数据架构 从数据架构看,园区畅行…

第四章 git分支操作

4.1什么是分支 在版本控制过程中,同时推进多个任务,为每个任务,我们就可以创建每个任务的单独 分支。使用分支意味着程序员可以把自己的工作从开发主线上分离开来,开发自己分支的时 候,不会影响主线分支的运行。对于初…

优化器-RBO 的规则转化

一、RBO 背景介绍RBO(Rule-Based Optimization,基于规则的优化器)有着一套严格的使用规则,按照 RBO 去写 SQL 语句,无论数据表中的内容怎样,也不会影响到你的“执行计划”。换言之 RBO 对数据不“敏感”&am…

码元,码元速率,波特率,比特率(个人理解总结)

参考:https://baike.baidu.com/item/%E7%A0%81%E5%85%83%E4%BC%A0%E8%BE%93%E9%80%9F%E7%8E%87/6305673 https://baike.baidu.com/item/%E7%A0%81%E5%85%83%E9%80%9F%E7%8E%87/10945076 https://baike.baidu.com/item/%E6%9B%BC%E5%BD%BB%E6%96%AF%E7%89%B9%E7%BC%9…

低代码:如何成为企业业务价值提升的一大利器?

首先,来看低代码能为企业带来什么? 低代码开发能够增加软件所创造的价值,帮助企业机构衡量企业级低代码平台的价值并计算它将会产生的影响。 低代码在企业的现实运用中能为企业带来巨大的经济效益。众所周知,软件可以推动业务价值…

Cesium中的飞线效果-Shader

飞线的顶点着色器坐标系换算较为复杂。代码中的vertexShaderSource部分为cesium源码中附带的顶点着色器。后期增加了一些传参方法。 用到的GLSL的API: attribute vec2 st; 两个分量为 st.s: 飞线的长度(0-1) st.t: 飞线的宽度(0~1) czm_frameNumber 每帧都会自增,用…

metersphere将默认关闭加载的UI服务启动

目录 一、安装 二、配置 selenium-grid 三、下载驱动程序 三、运行驱动程序 四、将本地运行Selenium-server配置到MeterSphere平台 一、安装 /opt/metersphere/.env,有个 ui_enabled属性,改成true, 然后 msctl reload 二、配置 selenium-grid 这里…

pytest自动化测试执行环境切换的两种解决方案

一、痛点分析 在实际企业的项目中,自动化测试的代码往往需要在不同的环境中进行切换,比如多套测试环境、预上线环境、UAT环境、线上环境等等,并且在DevOps理念中,往往自动化都会与Jenkins进行CI/CD,不论是定时执行策略…

硬盘已删除的数据怎么恢复?磁盘数据恢复,试试这3大方法!

电脑里面的硬盘起着存储安装程序或者保存着重要数据的功能,里面有我们很多数据,比如图片、文件、视频等。 有时遇到一些情况,我们把硬盘里面的重要数据删除了,或者是硬盘被损坏了,我们该怎么办?磁盘数据恢…

基于声学模型共享的零资源韩语识别系统

声学模型共享方法是极低资源小语种语音识别一种解决方案,能够实现不需要任何语音数据的语音识别。本文介绍清华大学语音与音频技术实验室的零资源韩语语音系统,其在不使用任何韩语语音数据的情况下,在Zeroth韩语数据集上的测试CER达到了27.33…

Redis主从架构 | 黑马Redis高级篇

目录 一、搭建主从架构 1、为什么要搭建 2、准备实例和配置 3、启动 4、开启主从关系 二、 数据同步原理 1、全量同步 2、命令传播 3、增量同步 三、常见面试题 一、搭建主从架构 1、为什么要搭建 如果服务器发生了宕机,由于数据恢复是需要点时间&#…

51.Isaac教程--使用强化学习的DollyDocking

使用强化学习的DollyDocking ISAAC教程合集地址: https://blog.csdn.net/kunhe0512/category_12163211.html 文章目录使用强化学习的DollyDocking快速开始推理未来场景工厂多代理场景训练利用训练的模型运行推理Codelets模拟Isaac SDK 中的健身房状态机流程强化学习政策JSON 管…

Jenkins+GitLab自动化部署到Docker容器

JenkinsGitLab自动化部署到Docker容器1、编写Dockerfile2、为测试服务器配置Docker镜像加速器3、Jenkins相关配置3.1 配置测试服务器3.2 Pre Steps配置3.3 Post Steps配置3.4 执行构建本文是对JenkinsGitMaven自动化部署配置这篇文章的补充,有关基本的环境搭建从这篇…

Python的 6 大类数据类型,先收藏再说......

计算机程序,就是对数据进行操作。 无论你学习那种语言开发,都需要学习具体的数据类型, 每种开发语言都有自己不同数据类型。 下面是针对python语言的全部数据类型详细汇总: Python中可以自定义数据类型,可以具有无限种数据类型…

爱普生Epson WF110彩色无线便携式打印机错误E-12维护箱已到使用寿命

基本参数: 产品定位 墨仓式打印机 最高分辨率(dpi) 5760X1440dpi 网络功能 支持无线网络打印

【MySQL】成为MySQL高手必须要知道的MySQL索引

MySQL基础mysql 的查询流程索引是什么呢?MySQL索引优缺点MySQL索引分类上一篇了解到了MySQL安装步骤,接下来就开始学习MySQL索引知识点 mysql 的查询流程 查询流程大致是: mysql 客户端通过协议与 mysql 服务器建连接,发送查询…

Lesson 4.6 逻辑回归的手动实现

文章目录一、逻辑回归损失函数的梯度计算表达式二、创建分类数据集生成器1. 手动创建分类数据2. 创建分类数据生成器三、逻辑回归的手动实现四、逻辑回归的分类性能瓶颈与算法评价讨论完梯度下降的相关内容之后,接下来我们尝试使用梯度下降算法求解逻辑回归损失函数…