首页 > 其他分享 >业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?

业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?

时间:2023-06-01 17:02:29浏览次数:42  
标签:风险 优惠券 账号 IP 16 风控 大促 羊毛 设备

图片
近期,某电商小程序举办美食节营销活动,提供高额折扣券,并允许用户进行秒杀。然而,羊毛党团伙利用作弊手段,抢购囤券,然后倒卖变现,严重损害了商家的利益。
图片

八成秒杀账户是羊毛党

根据顶象防御云编号为BSI-2023-rutq业务安全情报发现,某电商平台为吸引人气和促进销售推,推出高额折扣券福利,凡是注册用户均可免费领取。同时,为了进一步拓展影响范围,还一键分享到微信群,吸引更多人参与到领券的活动中。随着越来越多的人加入秒杀和囤券行列,羊毛党也开始利用作弊手段进行囤券,然后将抢到的优惠券低价出售牟利,由此给平台和商家带来巨大经济损失。
顶象防御云业务安全情报中心监测发现,该电商一天有3场秒杀活动。在秒杀活动的15分钟内,羊毛党开始聚集,最高峰时竟然达到95。开始前5分钟内,羊毛党账户最高达84.15%。秒杀活动结束后,羊毛党活动量骤降,风险量占比仅6.84%左右。
综合分析,参加促销抢购的羊毛党具有以下技术特征:
1、同一设备存在多个账号。监测发现,多个设备高频切换账号,其中某设备在10分钟内切换了1096个账号参与抢夺优惠券。
2、同一账号频繁更换设备。监测发现,某个羊毛党高频切换设备信息,其中某账号1分钟内切换了324个设备信息。
3、大量账号来自风险IP。监测发现,大量账号请求来自风险IP,占总请求量的11.07%,此类数据同IP平均关联用户数只有2个,平均下单次数仅5次。
图片

羊毛党风险分析

一个账号对应一台设备,如果发现一台设备存在大量关联用户抢单的情况,就可以高度怀疑账号存在作弊行为,进而采取相应的制措施。同理如果一个账户频繁切换设备信息,就可能存在作弊的可能性。
IP地址是账户所在网络位置,一般是固定的。秒拨IP工具能够频繁更换地址,让攻击者可以伪装地址,规避业务安全规则的限制。通过对IP地址的监测与分析,能够及时发现该类工具的使用情况。
账户指纹token是基于设备信息、登录IP等因素生产的一种唯一标识码,一旦出现异常,表示存在刷接口等异常行为。
基于上安全规则,顶象防御云业务安全情报中心建议业务安全体系做如下调整。
1、快速识别异常风险。有效识别风险IP来源账号,异常token设备、异常行为的操作等。
2、及时拦截羊毛党账号。对异常操作、异常IP来源请求、异常设备请求直接拦截,中风险验证码升级二次验证,防止黑产批量刷。
3、实时优化安全体系。实时沉淀恶意手机号、恶意抢购账号、恶意IP地址等风险数据,及时补充到风控中,并适时调整安全策略。
图片

安全防护及产品组合建议

基于安全规则,顶象防御云业务安全情报中心推荐如下防控产品组合。
1、配置设备指纹+决策引擎。通过配置防秒杀抢单场景策略规则,从黑产设备风险、设备关联多账号行为、IP批量刷任务行为、同设备、同用户、同IP频次限制等维度进行风险防控。
2、进行多链路联合防控。在注册、登录、秒杀这3个场景接入引擎联合防控,并将用户历史消费行为加工统计成离线表,供策略调用。
3、配置验证码。在登录注册等界面部署验证码,进行人机风险防控,识别并拦截机器批量自动刷风险。
4、接入IP地址库。对用户所关联IP进行风险匹配,识别代理、秒拨IP风险。顶象设备指纹通过用户上网设备的硬件、网络、环境等特征信息生成设备的唯一标识,覆盖安卓、iOS、H5、小程序,可有效识别模拟器、刷机改机、Root、越狱、劫持注入等风险,做到有效监控和拦截。
顶象无感验证集13种验证方式,多种防控策略,以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。汇集了4380条风险策略、112类风险情报、覆盖24个行业、118种风险类型,防控精准度>99.9%,1天内便可实现从风险到情报的转化,行业风险感知能力实力加强,同时支持安全用户无感通过,实时对抗处置能力更是缩减至60s内。
顶象Dinsight实时风控引擎可以在营销活动、支付下单、信贷申请等场景,对业务前端发送的请求进行风险判断,并于毫秒内返回决策结果,以提升业务系统对风险的防控能力。日常风控策略的平均处理速度仅需20毫秒,聚合数据引擎,集成专家策略,支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台;聚合反欺诈与风控数据,支持多方数据的配置化接入与沉淀,能够进行图形化配置,并快速应用于复杂策略与模型;能够基于成熟指标、策略、模型的经验储备,以及深度学习技术,实现风控自我性能监控与自迭代的机制;集成专家策略,基于系统+数据接入+指标库+策略体系+专家实施的实战;支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台。


业务安全产品:免费试用

业务安全交流群:加入畅聊

标签:风险,优惠券,账号,IP,16,风控,大促,羊毛,设备
From: https://www.cnblogs.com/dingxiang-inc/p/17449558.html

相关文章

  • 2016-05-05就加入博客园的我,直到23年5月才开始真正的学习编程
    去年从工作4年的上家公司离职后,发现自己连工作都找不到,浑浑噩噩一点点把手里的钱全部用完了,发现自己一无所有,看着2016第一篇随笔上的加油,是多么的讽刺开始后悔,开始回忆自己的过往,想起初中时对游戏外挂的幻想,想起高二的那一天找到了脚本之家,找到了一本编程的书籍,写了人生中第一个C......
  • day16 Python下的三元运算符
    Python下的三元运算符【一】引言三元表达式(三目运算符)能够简洁我们的代码三元表达式其实是将if...else...判断语句的简化表达,代替很多ifelse和if-else一样,只有一个表达式会被执行。因此,三元表达式中的if和else可以包含大量的计算,但只有True的分支会被执行在Java、C......
  • CODE FESTIVAL 2016 qual C
    你说的对,但是我觉得应该先把qualC写完再去学什么东西。CFcodeforces.#include<cstdio>#include<algorithm>#include<cstring>#include<queue>#include<iostream>usingnamespacestd;intn;chars[110];intmain(){scanf("%s",s+1)......
  • HDU1016(DFS)
    题目:PrimeRingProblem #include<stdio.h>#include<string.h>#defineN105intn;inta[25];boolvisited[25];boolprime[N];voidisprime(){inti,j;memset(prime,true,sizeof(prime));for(i=2;i<N;i++){for(j=i+......
  • NYOJ516(优化)
    题目:http://acm.nyist.net/JudgeOnline/problem.php?pid=516 不能直接逐项快速幂计算。#include<iostream>#include<string.h>#include<stdio.h>#include<math.h>usingnamespacestd;typedeflonglongLL;constintN=10000005;constLLMOD=100......
  • ARC161F Everywhere is Sparser than Whole (Judge)
    题面传送门先大概移个项,就是要你找有没有非空真导出子图满足\(E-ND\geq0\)。如果它只问了\(E-ND>0\)这是经典的最大权闭合子图模型,令每条边为左部点,每个点为右部点,边的权值为\(1\),点的权值为\(-D\),边与对应点连边,如果最终最大权\(>0\),则存在这么一个子图。但是\(E-ND=......
  • TMC2160步进电机驱动芯片
      TMC2160是一款大功率步进电机驱动芯片,具有SPI接口。它采用了业界最先进的步进电机驱动器与简单的步进/直接接口。使用外部晶体管,高动态,高扭矩驱动器可以实现。基于Trinamic先进的SpreadCycle和StealthChop,驱动器确保绝对无噪音运行,结合最大效率和最佳电机转矩。高集成度......
  • 1688商品详情的获取以及应用
    要通过API接口从1688获取商品详情,需要进行以下步骤:1.获取AccessToken首先,您需要获取AccessToken。AccessToken是必需的,因为它是访问 API的身份验证凭证。2.构建API请求URL接下来,您需要构建一个包含所需参数的API请求URL。在请求中,您需要提供商品ID,应用程序......
  • 细说:Unicode, UTF-8, UTF-16, UTF-32, UCS-2, UCS-4
    1.Unicode与ISO10646全世界很多个国家都在为自己的文字编码,并且互不想通,不同的语言字符编码值相同却代表不同的符号(例如:韩文编码EUC-KR中“한국어”的编码值正好是汉字编码GBK中的“茄惫绢”)。因此,同一份文档,拷贝至不同语言的机器,就可能成了乱码,于是人们就想:我们能不能定义一......
  • 获取1688商品详情我们改如何使用
    在使用API接口获取1688商品详情时,我们可以获取到大量有用的信息,帮助我们更好地了解商品特性和市场趋势,从而做出更明智的决策。下面是一些步骤和技巧,在获取1688商品详情的过程中收集有用信息。首先,我们需要申请1688的API密钥,这样才能够调用API接口。接着,在API文档中找到“商品详......