背景与挑战
近年来,黑色产业链正疯狂套取平台福利,给全球造成高达6万亿美元的经济损失。黑灰产正在使业务的获客成本变高,阻碍业务健康发展。此外,黑产攻击手段不停迭代,利用AI技术绕过人脸识别和风控策略、真人作弊、利用正常IP进行攻击等出现并逐渐成为常态,企业风控面临着“攻防不对等”的挑战,需要长期投入、不断更新策略以应对黑灰产业日新月异的变化。
威胁猎人反欺诈情报平台
基于黑产全链路覆盖和深度分析,提供高质量情报服务
1、全网全天候的黑灰产威胁审计与响应
基于深圳、重庆两大DRRC专业团队,提供7*24h监测、审核、预警、应急响应等全方位服务,确保企业可以及时感知业务风险并采取补救措施,将损失降到最低:
① 对众多渠道的风险线索进行全面的审计,主动发现未知业务漏洞、欺诈行为等风险
② 提供审计后的第一时间响应服务,包括但不限于邮件、私信与电话同步2、不同业务欺诈场景的深度分析报告
威胁猎人鬼谷实验室专注研究情报技术及攻防对抗技术,深挖黑灰产业链及风险情报,针对不同业务场景、攻击工具、攻防技术输出专业分析报告,为企业风控决策提供辅助建议。
3、强大一体的黑灰产威胁情报运营平台
威胁猎人黑灰产威胁情报运营平台是一个强大的统一集成情报事件、数据的运营管理平台,具备三个核心模块:
⠀
模块一:风险事件中心,可统一管理由DRRC团队生产的风险审计事件与自动化监测规则所捕获的事件;
模块二:情报数据中心,提供来源广泛且丰富的风险情报数据,包含黑灰产舆情、交易监测、攻击工具样本、真人作弊招募任务等,支持可视化的趋势变化监测统计视图;
模块三:情报搜索引擎,可对业务关键词、手机号、IP、邮箱、域名等信息进行检索,获取情报线索进行溯源分析或者数据画像信息。
⠀
最佳实践
某互联网企业反欺诈案例
项目背景
某互联网企业,面对竞争的市场环境,业务部门策划奖励丰富的新用户注册活动和营销活动,来提高用户的新增和留存率。活动期间效果很好,吸引了大量的新用户注册,但活动过后,新注册的账号很大一部分就会陷入沉寂,不再活跃,风控安全部门怀疑该业务遭遇到了黑灰产薅羊毛攻击。
问题与挑战
营销资金损耗:企业业务投入的上百万营销经费未达到增加优质用户的目的;
缺乏未知风险感知手段:企业业务和风控面对黑灰产是否发起薅羊毛攻击缺乏感知手段,以及无法还原攻击手段,无从针对性的加强自身风控策略或者优化业务策略。⠀
方案价值
威胁猎人为该互联网企业提供了反欺诈情报监测服务,在DRRC(数字风险应急响应中心)团队的7x24的全天候的监测与审计下,成功发现在“邀好友得京东E卡”的活动上线后,捕获到在黑产QQ群中流传协议攻击工具,通过及时告警与提供攻击特征,对未上线风控限制的接口进行替换,避免更多的损失。
同时分析师团队针对该风险场景做了深度分析后还原了整个攻击路径,提供了从账号注册到领取奖励流程整体的防护建议,帮助企业“系统性”的对风控、业务策略进行了调整,追回了部分损失,并且增加了后续同黑灰产对抗的思路与信心。
咨询及体验威胁猎⼈产品和服务
注:收到您的信息后,我们会在1个工作日内与您联系。