61阅读

同盾反欺诈-Linkface幻视反欺诈 筑牢金融安全防线

发布时间:2017-10-12 所属栏目:移动

一 : Linkface幻视反欺诈 筑牢金融安全防线

  正如一枚硬币有两面一样,互联网金融给我们带来种种机遇的背后,则是险象环生的安全问题。全国人大代表,腾讯董事会主席马化腾在今年的全国两会中,就大数据环境下的个人信息安全问题表示:“维护网络安全,加强大数据环境下个人信息安全保护,需要坚定不移的依托社会共治,联手对抗网络黑产。”在具体应用实践上,最近全面上线的Linkface幻视反欺诈平台,基于成熟的原创技术,为互联网金融安全构筑安全防线。

  网络有风险,金融当谨慎。所谓的网络黑产,与传统行业长期存在的“黑市”相同,在互联网行业,也普遍存在着利用非法手段谋取不当利益的“黑色产业”,即以计算机网络为工具,运用计算机和网络技术实施的以营利为目的的,有组织、有计划、分工明确的团伙式犯罪行为。一言以蔽之,就是网络高科技违法犯罪。

  虽然大家对概念的理解会略显生涩,但是很多人都遭遇过“被黑”的切肤之痛,轻则信息丢失,重则钱财空空。据《2016中国网民权益保护调查报告》显示,从2015年下半年到今年上半年的一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。业内人士测算,中国“网络黑产”从业人员已经超过150万,市场规模已经达到千亿级别。

  马克思在《资本论》中指出:“如果为了100%的利润,资本就敢践踏一切人间法律;有300%的利润,资本就敢犯任何罪行,甚至冒绞首的危险。”看看中国黑产的规模,就知道反欺诈有多难。传统的反欺诈规则引擎存在漏洞问题;内外勾结联合欺诈,信用白户被诈骗团伙利用,信息无从验证;用户失联后,贷后收款线索全无。当然,这不等于说可以任由欺诈行为肆意发展。现实中,还是有不少的技术和人才在反欺诈领域与之作斗争。Linkface就是其中不可忽视的一股力量。

  魔高一尺,道高一丈。随着人工智能在各个领域的广泛应用,反欺诈技术发展进入了关系画像时代。Linkface基于海量的用户关系网络数据和深度学习技术,通过提供API接口为借贷平台提供服务。当用户提交借贷申请时,平台把用户姓名和手机号等信息提供给幻视反欺诈平台,幻视会实时判断用户的欺诈风险和风险详情,并以欺诈风险预测评估报告的形式输出给借贷平台,平台可以根据返回的结果选择接受、拒绝贷款申请或对贷款申请进行行进一步审核,为互联网金融把好风控的第一道关卡。

  此外,Linkface幻视反欺诈平台在数据源上具备天然优势,独家拥有将近1亿的优质社交通讯关系数据,以深度学习技术基因为核心对不同维度的风险类型进行持续训练,最终搭建起各类欺诈因子模型,整合为标准的欺诈风险预测评估模型,进而全方位、多视角刻画用户的欺诈行为,让网络欺诈行为无所遁形,还互联网金融市场一个安全、健康的环境。

  应该清醒认识到,欺诈问题永远不会有一个头,就像微软永远有补丁。因此,行业需要不断调整策略适应变化,才会做得足够强大,始终掌握反欺诈主动权。Linkface拥有领先的深度学习技术,利用基于通讯关系的数据积累优势,深入挖掘骗贷团伙间的关联关系和特征,可以有效识别用户是否有多头借贷、团伙欺诈嫌疑,筑牢金融安全防线。

  路漫漫其修远兮,吾将上下而求索。未来,Linkface将在数据、技术、产品等方面不断优化,通过专业的技术积累解决行业痛点,让人工智能更好地为金融安全“保驾护航”。

二 : 同盾反欺诈云防垃圾灌水帖体验分享

年初将留言本改成了松松论坛,解决了留言本很多问题,也有了互动性,增强了粘性。

不过随后遇到了很多问题,尤其是垃圾贴的问题困扰了我们很久,有一段时间有人用论坛群发器发布了很多垃圾贴,原本只有几千条的帖子,一晚上就被刷了50多万条垃圾帖。

后来做过很多防范措施,例如装了防灌水插件、设置关键词黑名单,设用户黑名单等等,但都收效甚微。现在不得已关闭用户注册,全部改成QQ开放平台的QQ号登陆。

在这个过程中,也有不少热心朋友推荐了一些防灌水工具,测试过后发现网名为西北飞哥的朋友介绍的效果最好,也是松松论坛目前正在用的软件:同盾反欺诈云。

这款软件的对我们来说最大的功能是就可以有效的防止机器人灌水、防垃圾注册、拦截广告贴和识别人为灌水,精准度也比市场上常见的插件高。装上之后,效果显著,现在基本上不会出现垃圾注册,垃圾帖也基本没有了。

最重要是的它还有机器学习的功能,比如会根据灌水机器人和人为发布垃圾信息的变化而随时调整规则模型,让灌水无处遁形,而且还是完全免费使用。

这是他的后台首页

同盾反欺诈云防垃圾灌水帖体验分享 灌水帖

这个软件牛就牛在在后台还能看到事件信息,通俗讲就是发帖人的各种信息。

下面通过一条实例来看看这个软件的反垃圾帖能力:

同盾反欺诈云防垃圾灌水帖体验分享 灌水帖

发帖IP与真实IP的城市不匹配,账户或设备短时间移动的位置距离异常,基本上可以判定这个发帖人有灌水的嫌疑了。

再接着往下看,这位来自山东哥们用的是Windows7系统,在松松论坛发了一条“灌水帖”。发帖标题是“测试”;发帖内容是“乱写的”,我们发现在同盾后台已经监测到这条灌水帖了,而且显示出发帖人的基本信息。

同盾反欺诈云防垃圾灌水帖体验分享 灌水帖

紧接着我们到帖子管理界面看看,发现这条灌水帖已经被直接移到回收站。

同盾反欺诈云防垃圾灌水帖体验分享 灌水帖

我们仅仅拿一条灌水帖来做测试,如果是广告贴,就更能轻易的被拦截了。在同类型工具软件当中,可以说同盾的拦截率是非常高的。

上面的是一条例子,下面我们可以在后台看到总体风险识别情况。

同盾反欺诈云防垃圾灌水帖体验分享 灌水帖

风险类型

同盾反欺诈云防垃圾灌水帖体验分享 灌水帖

有了这些数据,我们就能轻易的看到论坛到底发了什么类型的垃圾帖,从而进一步处理。

总体来说,这是一款垃圾帖识别率很高的软件,对论坛的灌水、垃圾广告、恶意发帖等行为都能起到很好的监控作用,应该说这也是在我见过最好的一款防灌水软件。

只不过,这款软件也有缺陷,那就是在“安装”上面。

我们知道,现在很多防垃圾帖软件,可以直接在程序后台、服务器上傻瓜式安装,站长没有技术都能搞定,而同盾反欺诈云则需要站长具备一定的技术能力。

当然,这个也不是什么大问题,仔细看看他们的安装说明文档一般都能解决,如果真的没有一点技术,他们也会由专业的客服人员提供一对一的远程支持来解决。我对接安装的过程当时也碰到了一点小问题,联系他们的客服后,10分钟就搞定了。

不过,还是建议官方应该提取一些常用的论坛程序,如discuz、phpwind等的安装帮助说明。最好是能直接提供一键安装方法,甚至是插件。

这两个用户量最大的程序如果都提供有说明和插件,相信未来同盾的安装量会非常高。

写在最后:

虽然是一款免费软件,也是一款防灌水防垃圾注册非常棒的软件,但是他的安装阻碍了许多人的使用。

或许正是这个原因,群发软件的开发者还没注意到这款软件,也是同盾防灌水、防垃圾帖效率这么高的原因。

顺便提一下,我们因为论坛的需求主要在防范垃圾发帖和广告方面,因此测试的时候主要针对这两个功能。从他们官网的介绍中发现,这款软件的功能不仅限于此,除了防广告机和垃圾帖广告贴之外,还有防论坛账号盗用,防脱库撞库,防站内垃圾消息等功能。

有兴趣[www.61k.com]的站长朋友不妨去试试。

这是他们的产品介绍页面:

三 : 滴滴大战Uber:竞争、监管和反欺诈

导语:《华尔街日报》网络版今天刊文称,中国打车应用的大战正在升温。在这一过程中,市场监管和反欺诈成为了焦点问题。

 以下为文章全文:

当Uber CEO特拉维斯·卡兰尼克(Travis Kalanick)计划全面进军中国市场时,他于2014年7月拜访了中国领先的打车应用公司滴滴打车。时任滴滴打车CEO的程维表示,卡兰尼克曾提议Uber投资该公司。程维表示:“他的意思是,Uber已经征服了全世界,也将征服中国。”

在几小时的谈判之后,程维拒绝了卡兰尼克的提议。他对卡兰尼克表示,从全球来看,Uber比滴滴打车启动得更早,“但未来某天我们将超过你”。不过Uber一名发言人表示,当时会面的情况并非如此。这名发言人表示:“会面非常友好,程维对卡兰尼克表示:‘你给了我灵感。’”

然而,随着卡兰尼克和程维在中国市场的争夺日趋激烈,即便他们曾经友好,这也已经不值一提。今年2月,滴滴打车与国内竞争对手快的打车完成了合并,而程维出任了新公司滴滴快的的CEO。随后Uber发现,自己正面对着一家获得中国两大互联网巨头阿里巴巴和腾讯支持的公司。

Uber和滴滴快的正在融资,以开拓市场。与此同时,它们正在吸引司机加入自己的平台,并研究如何应对中国的监管环境。

庞大的市场

Uber和滴滴快的争夺的是全球规模最大的城市通勤市场。一些研究指出,中国的城市通勤者群体达到7.5亿人,是美国总人口的两倍,其中有25座城市的人口总数要大于洛杉矶。未来10年内,预计中国将会有数亿人进入中产阶级,因此打车服务的前景非常诱人。

卡兰尼克表示:“在其他任何国家,你都不可能找到超过80座人口大于500万的城市。中国市场的巨大机会是其他市场所无法比拟的。”

卡兰尼克正努力使Uber的业绩配得上510亿美元的估值。他表示,今年Uber将在中国投资10亿美元,而中国也将是Uber最重要的海外市场。以打车订单量来看,Uber的前10大城市中有5个位于中国。Uber的中国子公司Uber中国已经与中国搜索和地图服务的领先者百度达成了战略合作协议。卡兰尼克今年6月对投资者表示,他正在亲自负责中国业务的日常运营。

滴滴快的来自中国两大出租车打车应用的合并。在规模60亿美元的合并之后,该公司正在迅速打入Uber赖以为生的分享出行市场。

目前,滴滴快的的估值已达150亿美元,成为中国估值排名第二的创业公司,仅次于小米。由于选择了与出租车行业合作,滴滴快的自称为“比Uber更友好的市场竞争者”。

滴滴快的在中国市场领先于Uber。该公司的员工人数约为4000,而Uber在中国仅有200人。根据投资顾问公司RedTech Advisors的数据,今年6月,在智能手机平台的出租车打车市场,滴滴快的几乎处于垄断地位,而在中国专车市场也有着超过80%的份额。

滴滴快的表示,目前已在80多座中国城市提供了专车服务,而Uber只覆盖了16座城市。Uber表示,计划到明年再开拓45座城市。滴滴快的还表示,目前专车司机人数已约为100万。Uber拒绝透露中国市场专车司机的总人数,不过卡兰尼克6月份时曾表示,Uber中国每月创造了超过10万个相当于全职的工作岗位。

一些司机表示,Uber的技术处于领先。由于与百度的合作,Uber的地图更准确。滴滴快的发言人表示,该公司的地图来自阿里巴巴和腾讯,并覆盖了与百度同样的地区。

北京居民蕾切尔·张(Rachel Zhang)现年30岁,她使用过两家公司的服务。她表示:“有一段时间,Uber更方便,因为对司机更高的补贴意味着你可能很快打到车。近期,我更多地使用滴滴,因为该公司提供了更多类型的打车服务,而Uber则出现了涨价。”

为了推动在中国市场的扩张,两家公司正在储备“弹药”。Uber正在为Uber中国融资10亿美元。消息人士表示,近期高瓴资本还参与了Uber全球的可转债投资。高瓴资本同时也是滴滴快的的投资方。

消息人士表示,今年7月,滴滴快的完成了20亿美元融资,这一数额超出了该公司最初的需求。6月份时,两家公司都在为融资而联系潜在投资人,而滴滴快的首先完成了融资,其投资方包括纽约对冲基金Coatue Management。消息人士透露,中国主权财富基金中投公司也参与了投资。

由于需要大量资金去开拓业务,Uber和滴滴快的都需要更多现金。消息人士表示,今年,滴滴快的已记入了数亿美元的运营亏损。分析师估计,Uber在中国的运营亏损也很严重。Uber拒绝透露中国业务的财务状况。

在这场竞争中,滴滴快的和Uber分别雇佣了中国知名家族中的两姐妹。今年2月,滴滴快的任命37岁的柳青为总裁。柳青是高盛前银行家,以及联想集团创始人柳传志的女儿。Uber则聘请了柳甄为中国市场战略负责人。柳甄此前是一名律师,同时也是柳传志的侄女。

中国可能是Uber所遇到困难最大的市场。在中国,创业公司之间的白刃战非常激烈。卡兰尼克也在致投资者的邮件中表示,参与中国市场的竞争“不适合胆小的人”。

卡兰尼克在当时的邮件中还表示,Uber司机会收到短信称,Uber中国即将关闭。Uber谴责滴滴快的投资方腾讯封杀了Uber的微信官方账号,切断了Uber与中国用户沟通的最有效渠道。滴滴快的则通过微信提供了优惠券。对此消息,腾讯拒绝置评。

很少有美国互联网公司能在中国取得成功,这部分是由于中国政府倾向于支持本土公司。为了避免这样的劣势,Uber自2014年开始在中国进行了大量本地化工作。卡兰尼克表示:“我们确保Uber中国是一家单独的实体,将自己掌握自己的命运。”

 非法的服务

在中国大部分城市,专车从理论上来说是非法的。不过,滴滴快的表示,正在与上海和珠海市政府合作,针对专车制定监管框架,从而实现专车的合法化。今年7月,北京市政府相关部门指责滴滴快的和Uber加剧了交通堵塞,并表示这两家公司涉嫌非法经营出租车服务以及漏税。

根据新华社的报道,今年以来,已有1200多名来自滴滴快的,以及约170名来自Uber的司机被北京市相关部门查处。两家公司表示,将会为司机支付罚款。北京和上海的交通部门没有对此做出回应。

北京市交委表示:“公共交通应当优先发展。”在中国一些大城市,Uber办事处遭到了突击检查。不过两家公司均表示,通过拼车和其他服务,它们将有助于减少交通堵塞。

尽管两家公司都通过与租车公司的合作来曲线合法化,但北京的专车司机们仍会避免前往机场等目的地,以免被处罚。在开专车的过程中,司机会通过微信语音对讲功能交流关于执法部门行动的传闻。

关于持续的监管争议,程维在近期的一次发布会上表示:“我们在中国最严峻的市场成功生存了下来。”

另一方面,由于收入受影响,出租车司机对专车的不满与日俱增,并在中国多个城市组织了抗议活动。北京一名出租车司机表示,他以往每月收入能有8000元人民币,而目前只剩一半。他表示:“我认识的一些出租车司机已转而去开专车。我自己也在考虑这样做。”

滴滴快的表示,该公司愿意与出租车公司合作。柳青表示:“我们的理念在于,我们并不信奉颠覆式的毁灭。”她的这一说法暗指Uber对出租车行业的颠覆。

滴滴快的也在尝试推出更多服务,以保持领先。例如今年夏季,滴滴快的推出了巴士和代驾等服务。消息人士表示,该公司将于今年秋季推出另一项服务,帮助潜在购车者预约试驾。

分析师指出,由于滴滴快的来自中国本土,因此在政府关系方面更有优势。不过,卡兰尼克也在与中国政府官员和企业保持沟通。他表示,Uber中国业务的数据中心目前已经位于中国国内。

这样做意味着中国政府可以获得Uber中国的数据,但这将避免Uber被中国封杀。Uber也聘请了一些政府官员担任关键职务,包括此前供职于中国广电总局的中国市场企业传播负责人黄雪。

 吸引司机

Uber和滴滴快的正在争夺司机,而确保足够的司机是缩短乘客等待时间的关键。柳青表示:“如何留住司机,如何推动司机数量增长,这将是任何希望在中国移动出行市场打造规模庞大业务的公司所面临的主要挑战。”

目前,两家公司都在通过额外的奖励来吸引司机。相比之下,Uber提供了更高的奖金,以图扩大规模。有司机表示,今年早些时候,Uber在北京向完成一定订单量的司机提供了每周最高7000元人民币的奖金,这相当于传统出租车司机工资的4倍。在高峰期,两家公司都会提供额外奖励。此外,通过推荐好友以及获得较高的评价,司机还能获得其他奖励。

然而目前的挑战在于,当奖励和优惠券减少之后,它们要如何留住司机和乘客。

北京33岁的Uber司机杨洋(Yang Yang,音)表示,获得奖励正变得越来越困难。他每天开车12至14个小时,以确保获得每周奖励。为此,在开车时他会使用清凉油来提神。

超高的奖励也促使司机去欺骗系统。Uber和滴滴快的正在对抗“刷单”的司机。在刷单时,司机和乘客通常是同一人,而他将会多次向自己付款,累积虚假的业绩,以骗取奖励。

一些司机表示,司机可以使用在网上购买的特殊软件来进行刷单,而这样的刷单只要坐在家里即可完成。这些司机同时表示,他们时常收到电话和短信,表示可以付费帮他们刷单。司机表示,滴滴快的这样的问题相对较好,因为该公司提供给司机的奖励较少。

北京一名Uber司机表示,刷单行为影响了他们这些“老实的司机”。他的出车记录显示,前一天的18个订单中有10个被取消。他表示:“这些都是刷单的人,目前老老实实做一名司机很难。”

Uber表示,今年早些时候,该公司提供的奖励很高,但目前已经减少。与此同时,中国市场虚假订单的占比已下降至3%,与全球平均水平相仿。柳青则表示,滴滴快的的虚假订单比例很低,而该公司会通过严格的政策去识别司机身份。

Uber表示,该公司冻结了刷单者的帐号。滴滴快的则表示,对于这类情况会对司机做出三倍于车费的罚款,这往往导致司机欠该公司的钱。

今年夏季,在滴滴快的之前的总部,数十名司机愤怒地挥舞着智能手机,而司机端应用中的数据显示,他们的帐户余额是负数。这些司机喊着:“还我们钱!”滴滴快的一名发言人表示,该公司“实际上并无虚假订单,因为我们有着非常强大的反欺诈团队。”

在Uber的北京司机帮助中心,一些帐号被冻结的Uber司机也表达了类似的诉求。他们通过口耳相传找到了Uber的办事处。Uber一名发言人表示:“当发现欺诈时,我们会冻结乘客和司机的帐号。”

在争议、竞争和监管之中,卡兰尼克表示:“主要问题在于,Uber是否被允许在中国取得成功?”(维金)

四 : 滴滴大战Uber:竞争、监管和反欺诈

  导语:《华尔街日报》网络版今天刊文称,中国打车应用的大战正在升温。在这一过程中,市场监管和反欺诈成为了焦点问题。

  以下为文章全文:

  当Uber CEO特拉维斯·卡兰尼克(Travis Kalanick)计划全面进军中国市场时,他于2014年7月拜访了中国领先的打车应用公司滴滴打车。时任滴滴打车CEO的程维表示,卡兰尼克曾提议Uber投资该公司。程维表示:“他的意思是,Uber已经征服了全世界,也将征服中国。”

  在几小时的谈判之后,程维拒绝了卡兰尼克的提议。他对卡兰尼克表示,从全球来看,Uber比滴滴打车启动得更早,“但未来某天我们将超过你”。不过Uber一名发言人表示,当时会面的情况并非如此。这名发言人表示:“会面非常友好,程维对卡兰尼克表示:‘你给了我灵感。’”

  然而,随着卡兰尼克和程维在中国市场的争夺日趋激烈,即便他们曾经友好,这也已经不值一提。今年2月,滴滴打车与国内竞争对手快的打车完成了合并,而程维出任了新公司滴滴快的的CEO。随后Uber发现,自己正面对着一家获得中国两大互联网巨头阿里巴巴和腾讯支持的公司。

  Uber和滴滴快的正在融资,以开拓市场。与此同时,它们正在吸引司机加入自己的平台,并研究如何应对中国的监管环境。

  庞大的市场

  Uber和滴滴快的争夺的是全球规模最大的城市通勤市场。一些研究指出,中国的城市通勤者群体达到7.5亿人,是美国总人口的两倍,其中有25座城市的人口总数要大于洛杉矶。未来10年内,预计中国将会有数亿人进入中产阶级,因此打车服务的前景非常诱人。

  卡兰尼克表示:“在其他任何国家,你都不可能找到超过80座人口大于500万的城市。中国市场的巨大机会是其他市场所无法比拟的。”

  卡兰尼克正努力使Uber的业绩配得上510亿美元的估值。他表示,今年Uber将在中国投资10亿美元,而中国也将是Uber最重要的海外市场。以打车订单量来看,Uber的前10大城市中有5个位于中国。Uber的中国子公司Uber中国已经与中国搜索和地图服务的领先者百度达成了战略合作协议。卡兰尼克今年6月对投资者表示,他正在亲自负责中国业务的日常运营。

  滴滴快的来自中国两大出租车打车应用的合并。在规模60亿美元的合并之后,该公司正在迅速打入Uber赖以为生的分享出行市场。

  目前,滴滴快的的估值已达150亿美元,成为中国估值排名第二的创业公司,仅次于小米。由于选择了与出租车行业合作,滴滴快的自称为“比Uber更友好的市场竞争者”。

  滴滴快的在中国市场领先于Uber。该公司的员工人数约为4000,而Uber在中国仅有200人。根据投资顾问公司RedTech Advisors的数据,今年6月,在智能手机平台的出租车打车市场,滴滴快的几乎处于垄断地位,而在中国专车市场也有着超过80%的份额。

  滴滴快的表示,目前已在80多座中国城市提供了专车服务,而Uber只覆盖了16座城市。Uber表示,计划到明年再开拓45座城市。滴滴快的还表示,目前专车司机人数已约为100万。Uber拒绝透露中国市场专车司机的总人数,不过卡兰尼克6月份时曾表示,Uber中国每月创造了超过10万个相当于全职的工作岗位。

  一些司机表示,Uber的技术处于领先。由于与百度的合作,Uber的地图更准确。滴滴快的发言人表示,该公司的地图来自阿里巴巴和腾讯,并覆盖了与百度同样的地区。

  北京居民蕾切尔·张(Rachel Zhang)现年30岁,她使用过两家公司的服务。她表示:“有一段时间,Uber更方便,因为对司机更高的补贴意味着你可能很快打到车。近期,我更多地使用滴滴,因为该公司提供了更多类型的打车服务,而Uber则出现了涨价。”

  为了推动在中国市场的扩张,两家公司正在储备“弹药”。Uber正在为Uber中国融资10亿美元。消息人士表示,近期高瓴资本还参与了Uber全球的可转债投资。高瓴资本同时也是滴滴快的的投资方。

  消息人士表示,今年7月,滴滴快的完成了20亿美元融资,这一数额超出了该公司最初的需求。6月份时,两家公司都在为融资而联系潜在投资人,而滴滴快的首先完成了融资,其投资方包括纽约对冲基金Coatue Management。消息人士透露,中国主权财富基金中投公司也参与了投资。

  由于需要大量资金去开拓业务,Uber和滴滴快的都需要更多现金。消息人士表示,今年,滴滴快的已记入了数亿美元的运营亏损。分析师估计,Uber在中国的运营亏损也很严重。Uber拒绝透露中国业务的财务状况。

  在这场竞争中,滴滴快的和Uber分别雇佣了中国知名家族中的两姐妹。今年2月,滴滴快的任命37岁的柳青为总裁。柳青是高盛前银行家,以及联想集团创始人柳传志的女儿。Uber则聘请了柳甄为中国市场战略负责人。柳甄此前是一名律师,同时也是柳传志的侄女。

  中国可能是Uber所遇到困难最大的市场。在中国,创业公司之间的白刃战非常激烈。卡兰尼克也在致投资者的邮件中表示,参与中国市场的竞争“不适合胆小的人”。

  卡兰尼克在当时的邮件中还表示,Uber司机会收到短信称,Uber中国即将关闭。Uber谴责滴滴快的投资方腾讯封杀了Uber的微信官方账号,切断了Uber与中国用户沟通的最有效渠道。滴滴快的则通过微信提供了优惠券。对此消息,腾讯拒绝置评。

  很少有美国互联网公司能在中国取得成功,这部分是由于中国政府倾向于支持本土公司。为了避免这样的劣势,Uber自2014年开始在中国进行了大量本地化工作。卡兰尼克表示:“我们确保Uber中国是一家单独的实体,将自己掌握自己的命运。”

  非法的服务

  在中国大部分城市,专车从理论上来说是非法的。不过,滴滴快的表示,正在与上海和珠海市政府合作,针对专车制定监管框架,从而实现专车的合法化。今年7月,北京市政府相关部门指责滴滴快的和Uber加剧了交通堵塞,并表示这两家公司涉嫌非法经营出租车服务以及漏税。

  根据新华社的报道,今年以来,已有1200多名来自滴滴快的,以及约170名来自Uber的司机被北京市相关部门查处。两家公司表示,将会为司机支付罚款。北京和上海的交通部门没有对此做出回应。

  北京市交委表示:“公共交通应当优先发展。”在中国一些大城市,Uber办事处遭到了突击检查。不过两家公司均表示,通过拼车和其他服务,它们将有助于减少交通堵塞。

  尽管两家公司都通过与租车公司的合作来曲线合法化,但北京的专车司机们仍会避免前往机场等目的地,以免被处罚。在开专车的过程中,司机会通过微信语音对讲功能交流关于执法部门行动的传闻。

  关于持续的监管争议,程维在近期的一次发布会上表示:“我们在中国最严峻的市场成功生存了下来。”

  另一方面,由于收入受影响,出租车司机对专车的不满与日俱增,并在中国多个城市组织了抗议活动。北京一名出租车司机表示,他以往每月收入能有8000元人民币,而目前只剩一半。他表示:“我认识的一些出租车司机已转而去开专车。我自己也在考虑这样做。”

  滴滴快的表示,该公司愿意与出租车公司合作。柳青表示:“我们的理念在于,我们并不信奉颠覆式的毁灭。”她的这一说法暗指Uber对出租车行业的颠覆。

  滴滴快的也在尝试推出更多服务,以保持领先。例如今年夏季,滴滴快的推出了巴士和代驾等服务。消息人士表示,该公司将于今年秋季推出另一项服务,帮助潜在购车者预约试驾。

  分析师指出,由于滴滴快的来自中国本土,因此在政府关系方面更有优势。不过,卡兰尼克也在与中国政府官员和企业保持沟通。他表示,Uber中国业务的数据中心目前已经位于中国国内。

  这样做意味着中国政府可以获得Uber中国的数据,但这将避免Uber被中国封杀。Uber也聘请了一些政府官员担任关键职务,包括此前供职于中国广电总局的中国市场企业传播负责人黄雪。

  吸引司机

  Uber和滴滴快的正在争夺司机,而确保足够的司机是缩短乘客等待时间的关键。柳青表示:“如何留住司机,如何推动司机数量增长,这将是任何希望在中国移动出行市场打造规模庞大业务的公司所面临的主要挑战。”

  目前,两家公司都在通过额外的奖励来吸引司机。相比之下,Uber提供了更高的奖金,以图扩大规模。有司机表示,今年早些时候,Uber在北京向完成一定订单量的司机提供了每周最高7000元人民币的奖金,这相当于传统出租车司机工资的4倍。在高峰期,两家公司都会提供额外奖励。此外,通过推荐好友以及获得较高的评价,司机还能获得其他奖励。

  然而目前的挑战在于,当奖励和优惠券减少之后,它们要如何留住司机和乘客。

  北京33岁的Uber司机杨洋(Yang Yang,音)表示,获得奖励正变得越来越困难。他每天开车12至14个小时,以确保获得每周奖励。为此,在开车时他会使用清凉油来提神。

  超高的奖励也促使司机去欺骗系统。Uber和滴滴快的正在对抗“刷单”的司机。在刷单时,司机和乘客通常是同一人,而他将会多次向自己付款,累积虚假的业绩,以骗取奖励。

  一些司机表示,司机可以使用在网上购买的特殊软件来进行刷单,而这样的刷单只要坐在家里即可完成。这些司机同时表示,他们时常收到电话和短信,表示可以付费帮他们刷单。司机表示,滴滴快的这样的问题相对较好,因为该公司提供给司机的奖励较少。

  北京一名Uber司机表示,刷单行为影响了他们这些“老实的司机”。他的出车记录显示,前一天的18个订单中有10个被取消。他表示:“这些都是刷单的人,目前老老实实做一名司机很难。”

  Uber表示,今年早些时候,该公司提供的奖励很高,但目前已经减少。与此同时,中国市场虚假订单的占比已下降至3%,与全球平均水平相仿。柳青则表示,滴滴快的的虚假订单比例很低,而该公司会通过严格的政策去识别司机身份。

  Uber表示,该公司冻结了刷单者的帐号。滴滴快的则表示,对于这类情况会对司机做出三倍于车费的罚款,这往往导致司机欠该公司的钱。

  今年夏季,在滴滴快的之前的总部,数十名司机愤怒地挥舞着智能手机,而司机端应用中的数据显示,他们的帐户余额是负数。这些司机喊着:“还我们钱!”滴滴快的一名发言人表示,该公司“实际上并无虚假订单,因为我们有着非常强大的反欺诈团队。”

  在Uber的北京司机帮助中心,一些帐号被冻结的Uber司机也表达了类似的诉求。他们通过口耳相传找到了Uber的办事处。Uber一名发言人表示:“当发现欺诈时,我们会冻结乘客和司机的帐号。”

  在争议、竞争和监管之中,卡兰尼克表示:“主要问题在于,Uber是否被允许在中国取得成功?”(维金)

五 : 向邪恶宣战:透视谷歌反欺诈团队

谷歌公司 谷歌反欺诈团队 僵尸网络

本月出版的《广告时代》杂志刊登封面文章,详细介绍了高度机密的谷歌反广告欺诈团队,以及他们为打击这股互联网上的阴暗势力而采取的种种举措。

以下为文章主要内容:

在伦敦的圣吉尔斯大街上,一位名叫萨沙(Sasha)的俄罗斯工程师启动了一台电脑,开始给我下达指令。

“第一步,先访问个网站。”他下令道,“AdAge.com怎么样?”随着页面在浏览器中加载完毕,一连串代码从左边的另外一个窗口中跳出。几秒钟后,萨沙向我解释了刚刚发生的事情。“跟我们团队打交道时,你可不能我们让你上哪网站你就照做。”他说。那台全新的电脑已经被感染。“你加入了一个僵尸网络。”

事实上,被黑的是我的上网线路,不是AdAge.com。无论访问哪个网站,电脑都会被感染。不过,萨沙似乎很享受我的这种无助,他的工作才刚刚开始。

萨沙是谷歌反欺诈秘密团队的成员,该团队总共有100多人,他们每天的工作就是与不计其数的网络犯罪分子对抗,防止他们从数字广告行业窃取数十亿美元的巨额利润——这主要源自伪装成人类的机器人流量。就连很多谷歌内部人士对这个部门也不甚了解,他们更是从未对外界透露过自己追捕僵尸网络的方式,更不用说让外人进入办公室观察整个流程了。然而,当莎拉打开电脑的那一刻,他们终于打破了沉默。

对于或大或小的互联网企业来说,数字广告欺诈都是一个严重问题,而且还在不断恶化。随着广告预算从电视和印刷媒体转向数字媒体,整个流程也越来越自动化,这也为互联网上的阴暗势力创造了一片沃土。

根据反欺诈公司WhiteOps和美国广告主协会的一项研究,2015年因为广告欺诈造成的损失高达63亿美元。而身为全球最大广告科技公司的谷歌,由于每天要处理海量的广告交易,而且提供了自动化购买平台和广告交易市场,自然首当其冲。倘若广告主认为谷歌的业务中充满了欺诈流量,肯定会将预算投向别处,谷歌的前景必将受到威胁。

广告技术公司Ghostery的主要业务是在互联网上监控广告标签,他们曾经对谷歌在广告技术行业的主导地位进行过深入分析。该公司的最新测算来自2013年9月,数据显示,谷歌当月的广告展示总量高达3160亿次,而排名第二的OpenX仅为844亿次。如此大的领先优势表明谷歌必然深受广告欺诈之苦,也为该公司赋予了更强的动力,必须全力应对这一问题。在此之前,该公司始终没有公开他们为对抗广告欺诈采取的行动,但如果继续保持沉默,就难以推动整个行业取得真正的进展,这也是他们接受《广告时代》专访的主要原因。

“分享我们的观点和立场以及投资水平,是为了给其他业内企业提供帮助。”谷歌视频和显示广告产品副总裁尼尔·莫汉(Neal Mohan)说。

谷歌的这项决定促成了我今年春天的这次跨洋之旅,在此期间,我与萨沙和他的同事们展开了深入交流,他们也对我敞开心扉,向我展示了当今互联网行业最重要、最机密的部门之一。尽管几乎所有内容都被记录下来,但出于安全考虑,萨沙和他在谷歌的同事还是执意要求只使用他们的名字,不能提及姓氏。“因为这都是有组织犯罪,所以对公开打击此事的人恐怕不利。”一位团队成员如是说。

感染过程

当萨沙坐在两台显示器前时工作时,阳光透过巨大的玻璃窗洒进办公室,让他得以一览南伦敦的美景。6名反欺诈团队成员分散在房间的不同角落——整个房间只有一扇门通向外面。

莎拉的口音很重,说话时总是带着戏谑的口吻,他开始仔细查看AdAge.com的网站代码(再次声明,这个问题仅限于上网连接被黑客入侵的那一台电脑),最后发现了几行所谓的“漏洞”——它的本质是黑客用来解锁电脑的一把钥匙。一旦用漏洞打开了一台电脑的大门,黑客便可在这台电脑上安装恶意程序,从而完全控制电脑。对于广告欺诈分子而言,这种控制权的价值堪比黄金。通过这种渠道,他们就可以在隐藏的窗口中浏览网络,而电脑的主人则对此一无所知。

通过个人电脑来部署是这类广告欺诈最显著的特征。他们将这些遭到入侵的PC称作“工蜂”,并利用这些电脑组成僵尸网络,操纵它们步调一致地浏览各种网页,像吸血鬼一样消耗着广告主的大量资金。由于是通过PC开展不法活动的,因此僵尸网络运营者很难被发现。他们会使用变化多端的IP地址和地理位置,还会隐藏其通过互联网发送的流量。

“漏洞”可以经由多种途径进入电脑,包括WiFi网络、包含这种代码的广告(恶意广告)、被劫持的家用路由器、垃圾邮件和被感染的网站。(谷歌团队通过一个损坏的连接将漏洞植入了我面前那台电脑的AdAge网站副本。)当你遭遇这种情况时,漏洞便可解在毫无迹象的情况下解锁你的电脑,之后,罪恶便会慢慢展开。“普通用户不会注意到异常情况。”萨沙解释说。他们甚至不必点击任何东西就会被感染。

尽管萨沙坚称我使用的电脑被感染,但在他打开一个名叫WinLister的程序之前,根本无法判断这一情况——该程序可以让用户进一步了解一台PC打开的隐藏窗口。通过该软件,他发现了一组已经最大化的IE窗口,这些窗口都被隐藏起来,而且都标记为“消息”。当萨沙让这些窗口现出原形后,屏幕上显示出一个在页面上疯狂移动和点击的鼠标箭头。桑萨沙的手离开鼠标后,那个箭头依然没有停止。

这样一次令人意外的“现形”引发了团队的一阵哄笑,但他们却并不准备向外人解释这种令外人目瞪口呆的事情。

发展历程

对于欺诈分子来说,通过感染电脑来赚钱是个非常简单的过程。只需要两个基本步骤即可完成:通过一系列中间人把僵尸流量卖给网站的站长——尽管站长需要为此付出一些成本,但显然物有所值;他们也可以自建网站,然后向该网站输送流量,并出售自己的广告。

这种通过僵尸网络赚钱的方式或许很直接,但要探测出来却并非易事。虽然了解背后的原理并不困难,但要真正判断一次广告点击究竟来自人类还是电脑程序,却绝非易事。

当萨沙查看那段僵尸脚本时,谷歌僵尸网络追捕业务负责人道格拉斯·德雅格(Douglas deJager)就坐在房间的后面,专心地观察整个过程。德雅格是个自信满满、心直口快的南非人,他去年早些时候将自己的反欺诈公司Spider.io卖给了谷歌,但并未披露具体金额。尽管坐在显示屏前的是他的手下,但毫无疑问,真正发号施令的还是他本人。

德雅格很早就发现了互联网的这个阴暗角落。“我们曾经是坏人中的一员。”他开玩笑说。虽然这只是玩笑,但实际上,他的确可以当坏人。他的第一家公司BytePlay开发的抄袭软件可以模拟人类的行为方式,他们团队很快意识到这种模式被不法之徒掌握之后可能产生的破坏。在卖掉了BytePlay后,德雅格决定创办Spider.io,专门对抗这些不法之徒。“我要阻止任何人使用我曾经使用的那些技术来做坏事。”他说。

Spider.ior被谷歌收购时只有9个人,他们借助那笔交易获得了谷歌的庞大计算能力,大幅加快了业务流程。“以前,我们通常需要花费一天的时间才能针对具体的一部分流量制作出报告,但现在可以实时制作报告。”德雅格解释说。但他们也面临一些新的局限。Spider.io必须绕开谷歌销售团队,避免发生利益冲突。——倘若某个广告位从谷歌的系统中移除,销售团队便会立刻遭受损失。相反,广告卖得越多,他们的收入就越高。

Spider.io与谷歌整合得似乎很好。当他们一起前往伦敦的Craft BeerCo酒馆时,新老团队成员之间的密切程度立刻显露无疑。闲聊了好几个小时后,一行人又一起吃了晚餐。一位帮助谷歌收购Spider.io的谷歌高级员工表示,他为自己当初的决定感到高兴。

自从德雅格“弃暗投明”后,那帮坏分子的技术也大幅提高。他表示,恶意软件的主要用途原本是银行欺诈,但两步验证措施(例如,除了输入密码外,还需要输入通过手机短信接收的验证码才能登录银行帐号)大幅压低了他们的盈利能力。于是,黑客开始转向信用卡欺诈,但这一领域的安全性也已经大幅提高——尽管只要花几美元就能买到数千条活跃信用卡记录,但这些信息几乎毫无用处。

接下来就是比特币挖矿,黑客们通过入侵他人电脑来获取这种加密货币。但这种业务的利润率同样大不如前,正因如此,广告欺诈才成了当今网络犯罪领域最赚钱的业务。“如今,恶意软件的主要用途已经变成广告欺诈。”德雅格说。然而,令广告行业提心吊胆的事情才刚刚开始。

对抗欺诈

第一次亲眼见到恶意软件代码会令人颇感不安。这种加密程序就像一组难以破译的天书。刚加入团队的塞巴斯蒂安(Sebastian)坐在我的身旁,从屏幕上选出了一段代码,向我解释那晦涩难懂的含义。其中一行写着“1568 C8 58 00 10 57 8B”,代表了这个僵尸网络的DNA。

代码是僵尸网络的引擎,指挥着受感染的电脑浏览网络:它告诉它们应该访问哪家网站,在上面停留多长时间,进行哪些活动,诸如此类。谷歌的反欺诈团队通过一些来源获得了这些源代码,其中包括其2012年收购的恶意软件扫描公司VirusTotal。他们之后必须通过反向工程破解每个僵尸网络的属性。

破解代码是整个流程中最为关键的一步,反欺诈团队可以借此获得僵尸网络的“指纹信息”。“一旦我们了解了它的运作模式,就可以通过某些特征判断某个网站的某位访客是否感染了这种恶意软件。”该团队产品经理维嘉德·约翰森(VegardJohnsen)说。

在我们面前的电脑屏幕上现出原形的僵尸网络包含了150个“动作”,每个动作都是为了模仿人类访问网页时的行为。例如,该程序会下令受感染的电脑创建一个隐藏的IE窗口,然后将窗口全屏,关闭声音,将流量瞄准浏览记录可以匹配“LibertyInsurance”等关键词的用户,然后随机移动鼠标,而且只有20%的时候会真正做出点击动作。事实上,这个包含了150个动作的程序相对比较简单,有些僵尸网络甚至会包含2000多个动作。

代码内容非常详细,当你对它进行研究时,甚至可以感受到代码编写者的所思所想。“你知道有人坐在那里,选择了这些动作,然后写下了这段代码。”约翰森说,“我们都很清楚,隐藏在暗处的这些对手赚了很多钱。”

当他们查看僵尸网络的网络论坛时,还将更加全面地了解欺诈分子的全貌。谷歌的团队始终在监视这些论坛,关注着他们买卖受感染的电脑和流量的过程。在我造访的过程中,该团队向我展示了一篇中间人的帖子,里面甚至包含了一句“欺诈者勿扰”的警告。当然,这位中间人所谓的“欺诈者”指的是欺骗他的人,而不是广告欺诈分子——后者正是他想要的。

这个黑市也有它自己的一套规则,不仅建立了信用系统,甚至还有第三方托管服务来保证资金安全。“这至少表明,整个欺诈利益链都付出了很多努力。”约翰森说。

但欺诈分子并非刀枪不入。与他们开发的僵尸网络不同,他们也是人,是人就会犯错。这些错误有时看起来微不足道,但谷歌却可以借此判断他们的身份。

隐秘“信号”

长时间讨论广告欺诈问题必然少不了咖啡,谷歌著名的小厨房这时就可以派上用场。每当研究完一部分代码后(有时候会持续近2小时),整个团队就会涌到咖啡机旁,借机摄入一些咖啡因,暂时忘掉屏幕上那令人眼花缭乱的像素和数字。对于如此复杂的技术工作而言,这种放松方式十分必要。

当谷歌的反欺诈团队完成了对某个僵尸网络代码的反向工程后,便可绘制出该僵尸网络行为模式的蓝图。得益于谷歌的庞大规模,这个蓝图会与谷歌的庞大广告点击和展示数据进行比对,寻找与之匹配的流量。

在此过程中,谷歌团队不仅希望在流量中匹配僵尸网络的特点,还希望匹配他们所谓的“信号”。特征很直接,包含了各种流量行为,包括点击率、转化率、使用的浏览器甚至点击行为在页面上发生的位置。谷歌反欺诈团队向我展示了一个名叫z00clicker的僵尸网络,它会指挥自己的“工蜂”在页面上随机选取两个点,然后沿着两点之间的直线移动,在经过可以点击的地方时便会触发点击行为。之后,该僵尸网络便会留下一个类似于签名的独特点击形态。如果将z00clicker触发的广告点击绘制成一张地图,会发现四周的点击密度很高,中间位置很低。

特征的确很有帮助,但当谷歌将某些流量标记为非人类流量,并拒绝向站长支付相应的广告费时(他们也不会向广告主收取费用),还需要出示一些更具说服力的证据。这时,“信号”就会发挥至关重要的作用。

所谓“信号”,指的是一种在正常情况下不会出现的行为,但却在广告欺诈分子编写僵尸程序的过程中无意间创造出来。德雅格表示,他们的工作就是找出这些微不足道的“信号”,确定这些流量的确来自于被感染的电脑。

谷歌的反欺诈团队处理这些信号时显得格外小心,因为很多信号仍在使用,一旦走漏风声,就引起被欺诈分子的警觉。德雅格在我刚刚造访时说过:“我们做的很多事情都是如履薄冰。”这便是其中的一件。

但他们还是给我举了几个例子,向我展示了一些ZeroAccess的独特信号——在微软的协助下,那个僵尸网络已于2013年被捣毁,但后来却自己复活了。例如:在正常情况下,重置浏览器cookie会在其cookie域中产生一个“0”,但出于种种原因,ZeroAccess却会在那里插入一个空白字符。该僵尸网络会在每次浏览会话前重置cookie,所以会定期出现这样的空格。这个信号足以判断流量是由ZeroAccess产生的,但谷歌通常会利用多个信号同时证明某个流量是否来自僵尸网络。

谷歌公司 谷歌反欺诈团队 僵尸网络

独门武器

与邪恶势力斗争的正义化身必然拥有标志性的武器。例如,蝙蝠侠有蝙蝠车,佛罗多有魔戒,绝地武士有光剑。而谷歌团队的标志性武器则是“Powerdrill”。

Powerdrill是一套强大的计算系统,它能在5秒钟内处理5000亿单元的数据——总之就是速度极快。它可以将这些数据制作成图表和其他图形化元素,方便技术人员寻找僵尸流量的不法行为。

在给我演示该工具中的一个会话时,德雅格直接标记了“龙来了”的标签。另外一位名叫菲尔(Phil)的团队成员打开了Powerdrill的显示屏,向我展示了大批来自4个IP地址和1个网络服务器的流量。这些流量显然都服务于同一个实体,它们在短短10天内就在一个谷歌网络中产生了1亿次广告点击。“这是真实的流量。”菲尔解释道,“这是3天前的使用数据。”

这些流量十分庞大,有可能彻底破坏过去10天不计其数的广告数据,而且至今仍在运行。“这有可能人为虚增广告点击率。”菲尔指出。

但令人为难的是,这些流量并非来自僵尸网络。“这其实来自一家广告验证公司。”菲尔拒绝透露该公司的名字,但他表示,该公司会通过互联网搜集尽可能多的样本,甚至会实际点击广告,了解这些广告的最终着陆页。尽管该验证服务完全可以在浏览器中给自己贴上“非人类”的标签,但他们却没有这么做,导致很多尚未识别其身份的广告科技公司,都将该公司的流量视作人类用户产生的自然流量。

与其他公司分享这类数据对打击整个行业的欺诈问题大有帮助,谷歌似乎也准备这样做。德雅格表示,他的团队即将首次公布详细的恶意流量信息,不仅包括其发现的僵尸网络数据,还包括这类广告验证公司产生的流量。

德雅格希望谷歌此举能够促使其他公司也披露类似的信息,联合起来对抗广告欺诈分子。“我们的工作就是增加他们的成本,使之降低到他们认为不值得继续作恶的程度。”他说。

谷歌的反欺诈团队能否真正实现这个目标还很难说,不过,我此次采访过程中的确看到他们在努力打击这种行为,我也见证了他们为此部署的周密计划。不过,这毕竟是一场硬仗,所以,倘若我一味吹嘘他们的成就,就会显然太过虚伪。

不过,假如胜利的那一天果真到来,德雅格已经计划好了庆祝的方式。他开玩笑说,自己有可能去休假,“前往某些广告欺诈分子可能也会去的某个海滩,”他说,“我们没准会一起喝一杯?谁知道呢。”(长歌)

注:相关网站建设技巧阅读请移步到建站教程频道。

本文标题:同盾反欺诈-Linkface幻视反欺诈 筑牢金融安全防线
本文地址: http://www.61k.com/1102302.html

61阅读| 精彩专题| 最新文章| 热门文章| 苏ICP备13036349号-1