保卫城市消费券安全,从这些做起

news2024/11/26 2:48:32

近日,顶象发布的《城市消费券安全调研报告》(以下简称《调研报告》)中明确提出,自消费券发放之日起,黑灰产便盯上了这块蛋糕。据不完全统计,190多亿的消费券,消费者只抢到29%。

而在百度键入消费券套现关键词,其相关结果更是高达2690000个。翻看相关案例,更是从2020年一直延续到现在,最大金额甚至超过百万。

更有甚者,其背后团伙由黑帮操控,并招揽青少年作傀儡成员,负责到店铺进行交易,而他们每次只得数百元的报酬,而被盗用支付账户分属不同的支付平台。

这些都足以说明,城市消费券背后的风险不容小觑。

那么,针对城市消费券背后层出不穷的黑灰产,究竟应该如何防控呢?顶象《调研报告》也提出了针对性的防控意见。


政府应发挥好引导角色

《调研报告》表示:消费券发放不仅需要有完善规则体系和易用的平台,让用户领取和使用便捷,更需要规范和强化平台的安全能力,防止发生消费券被截留、冒领、去向不明等问题,进而引发新的纠纷和矛盾。

首先,提前确定消费券的领取和使用的标准,包括范围、要求、期限等等,并通知商家、消 费者、三方支付平台,方便居民的领取和使用。

其次,消费券发放需要能够对领取人账户、身份等进行真实性核验,对提供消费服务经营商 户的真实性进行校验。杜绝薅羊毛、刷单、黄牛、隔空刷码等违反市场秩序的行为,保证发 券过程公平、透明、可回溯,提升用户与商户的消费体验。

此外,建立畅通的投诉渠道,提高消费者满意度,对有关违规商户进行及时处罚。


安全防控手段少不了

基于以上黑灰产的作弊方式及套现手段,顶象从以下几个维度提出了具体的防控建议。

终端风险环境监测

客户端可集成安全 SDK,使其定期对 App 的运行环境进行检测,对于存在代码注入、VPN、 hook、模拟器等风险,能够做到实时监控并拦截。

客户端安全防护

参与发券活动的 APP 或网页,可以分别部署 H5 混淆防护及端安全加固,以保障客户端安全。

业务安全策略防控

针对消费券刷券及套现的风险特征,可将领券及下单场景的请求接入业务安全风控系统。将 终端采集的设备指纹信息、用户行为数据等传输给风控系统,通过在风控系统配置相应的 安全防控策略,有效地对风险进行识别和拦截。

风控维度建议

以下是常见的风控维度:

1) 设备终端环境检测。识别客户端 (或浏览器) 的设备指纹是否合法,是否存在注入、hook、 模拟器等风险。同时针对伪造 GPS、IP 地址等行为进行检测和拦截。

2) 用户行为检测。基于用户下单付款行为进行策略布控。在消费券使用环节,根据下单行 为重点对于商户短时间内获得大量扫码交易订单进行策略布控。同时结合消费券的面额和收 款途径,对商户通过收款码获得大量等值面额的订单进行识别和监控。

3) 名单库维护。基于风控历史数据,对于存在异常行为的店铺或者“刷手”账号进行标注, 沉淀到相应的名单库。以便在后续开展的消费券活动中直接拦截。

4) 算法模型。线上数据有一定积累以后,通过风控数据以及业务的沉淀数据进行建模,模 型的输出可以直接在风控策略中使用。

处置建议

针对领券时识别为存在风险的请求进行实时拦截,如直接反馈“领券失败” ,“网络拥堵”

等。也可在消费券使用环节直接使其消费券使用失败。

防控产品组合建议

1) 设备指纹+决策引擎:设备指纹可以针对端上风险进行识别,例如注入、hook、模拟器等, 配合决策引擎使用,可以实时发现风险并给予处置。

2)业务安全感知 (移动版) :安全感知可以识别发现移动端风险,不仅可以覆盖设备指纹 产品发现的风险,而且无需决策引擎,可以直接对移动端风险进行处置,但与设备指纹+决 策引擎组合的区别在于安全感知无法使用业务字段,只防控移动端层面风险。


个人应加强防范意识,做守法公民

对于消费者而言,应认识到发放消费券是一项惠民政策。虚拟定位异地使用、“拆单”使用与虚构消费事实等情形,均属于套现政府消费券的行为,对于情节严重的,可能涉嫌诈骗罪。

同时,要小心保护个人资料及支付平台的账户及密码,如接获来历不明电话指可代为申请消费券,应小心提防,如有怀疑应立即报警。

业务安全知识库 - 顶象 (dingxiang-inc.com)icon-default.png?t=M85Bhttps://www.dingxiang-inc.com/archive/21

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/4394.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

公众号网课答案在线查搭建

公众号网课答案在线查搭建 本平台优点: 多题库查题、独立后台、响应速度快、全网平台可查、功能最全! 1.想要给自己的公众号获得查题接口,只需要两步! 2.题库: 题库:题库后台(点击跳转&#…

操作系统实验三虚拟存储器管理之模拟页面置换算法(FIFOLRU)

文章目录 一、概述 (1)置换算法 (2)缺页率与命中率 二、先进先出置换算法(FIFO) (1)定义 (2)示例 (3)Belady异常 三、最近最久未使用置换算法(LRU) &#…

LeetCode每日一题——764. 最大加号标志

LeetCode每日一题系列 题目:764. 最大加号标志 难度:普通 文章目录LeetCode每日一题系列题目示例思路题解题目 在一个 n x n 的矩阵 grid 中,除了在数组 mines 中给出的元素为 0,其他每个元素都为 1。mines[i] [xi, yi]表示 g…

谈谈HTTP协议的方法里,GET和POST的区别?我来教你如何回答~

目录 前言 一、什么是GET、POST? 1.1GET 1.2POST 二、如何轻松回答? 第一步、直接盖棺定论: 第二步、谈细节上的区别: 前言 要想回答好这个问题,咱们先来了解以下什么是GET、POST方法,有哪些细节要注…

阿宇wifi球机如何连接手机

首先下载APP,请见以下三种方式: (1)至APP Store、各大应用市场搜索 “智U”,下载并安装APP。  (2)登录ezcloud.uniview.com官网,扫描界面右下方智U APP二维码,下载并…

SpringBoot线上服务假死解决,CPU内存正常

背景 开发小伙伴都知道线上服务挂掉,基本都是因为cpu或者内存不足,出现GC频繁OOM之类的情况。本篇文章区别以上的情况给小伙伴们 带来不一样的服务挂掉。 还记得哔哩哔哩713事故中那场诡计多端的0吗? 对就是这个0,和本次事故没关…

Python基础知识入门(二)

Python基础知识入门(一) 一、数字类型 Python 数字数据类型用于存储数值。数据类型是不允许改变的,如改变数字数据类型的值,将重新分配内存空间。 1.数字函数 函数 描述 abs(x) 返回数字的绝对值。如abs(-10) 返回 10。 fa…

前端小游戏——推箱子

最近刚刚更新完了HTML,CSS的万字总结,有很多人已经学习完了文章,感觉反馈还不错,今天,用HTML,CSS,JS的知识编写了一个童年经典游戏 - 推箱子,供学习参考。 推荐学习专栏&#xff1a…

EdrawMax Ultimate v12.0 图表和流程图

EDraw Max 是一个多合一的应用程序,用作演示构建器、图表创建者、可视化业务规划师和协作空间(用于快速共享图表和模型并接收反馈)。 该软件可用于哪些潜在用途? 任何人都可以从 EDraw Max 中受益。它所针对的主题和感兴趣的领域…

【EasyRL学习笔记】第十一章 模仿学习

文章目录一、前言二、行为克隆三、逆强化学习四、第三人称视角模仿学习五、序列生成和聊天机器人六、关键词总结七、习题一、前言 模仿学习 (imitation learning,IL) 讨论的问题是,假设我们连奖励都没有,要怎么进行更新以及让智能体与环境交…

黑马学Docker(二)

目录: (1)容器命令介绍 (2) 容器命令案例1 (3)容器命令案例2 (4)容器命令练习 (5)数据卷命令 (6) 数据卷挂在案例1 …

数字孪生:实现保险行业数字化转型

现如今,数据分析在各个行业都在广泛的使用,保险行业也不例外。在数字化浪潮席卷全球的时代,如何利用数字化技术驱动业务增长,实现数字化转型,是目前保险行业需要思考的问题。 可视化技术能够助力保险机构更好地解决互联…

[hive]维度模型分类:星型模型,雪花模型,星座模型|范式|纬度建模|数仓分层

数仓(十八)数仓建模以及分层总结(ODS、DIM、DWD、DWS、DWT、ADS层) - 墨天轮 一、维度模型分类:星型模型,雪花模型,星座模型 1、星型模型 星型模型中只有一张事实表,以及0张或多张维度表,事实与纬度表通过主键外键相关联&#…

vue项目 API接口封装

vue项目 API接口封装 01.基础配置创建 分别创建如下文件和文件夹 Object │ .env.development │ .env.production └─src├─api│ index.js│ login.js├─utils│ request.js.env.development 和 .env.production 配置生产环境和开发环境移步&#xf…

Java程序员不得不会的124道面试题(含答案)

1)Java 中能创建 volatile 数组吗? 能,Java 中可以创建 volatile 类型数组,不过只是一个指向数组的引用,而不是整个数组。我的意思是,如果改变引用指向的数组,将会受到 volatile 的保护&#x…

多线程常见锁的策略

文章目录前言一、乐观锁和悲观锁1.1 定义1.2 生动有趣滴例子1.3 版本号机制二、读写锁2.1 读写锁的由来2.2 生动有趣de例子2.3 ReentrantReadWriteLock 类三、重量级锁与轻量级锁3.1 定义3.2 生动活泼の例子3.3 自旋锁(Spin Lock)四、公平锁与非公平锁五…

一名程序员的电脑桌面

配置: 酷呆桌面注册表隐藏快捷方式箭头图标开启桌面模式自动隐藏任务栏 酷呆桌面 在选择酷呆之前,一直是使用的Fences,他的桌面切换功能非常赞,适合划分工作区。但由于强迫症实在是忍受不了肉眼可见的掉帧、黑背景bug&#xff0…

简简单单搞一个实用的Android端搜索框

Hello啊老铁们,今天带来一个非常实用的自定义搜索框,包含了搜索框、热门搜索列表、最近搜索列表等常见的功能,有类似的,大家可以直接复用,将会大大节约您的开发时间,有一点,很负责任的告诉大家&…

最全面的Mybatis教程,从“开局”到“通关”,Ready Go!

前言 本文为SSM框架 【Mybatis】 相关知识,MyBatis 是一款优秀的半自动的ORM持久层框架,下边将对Mybatis的简介、Mybatis的CRUD实现,Mybatis的配置文件,Mybatis的日志配置,resultMap详解,分页实现&#xff…

Vulnhub_CengBox

目录 一 环境异常处理 (一)nat设置无法正常获取地址 1 单用户模式进入命令行 2 passwd更改 3 修改网络配置文件 二 环境测试 (一)信息收集 1 端口服务 2 目录扫描 (二)漏洞测试 1 SQL…