字节跳动安全中心新年风控陈述:阻拦羊毛党做弊恳求超5000万次
2021年新年期间,各大网络公司为用户预备了上百亿的新年红包,数亿用户抢红包的一起,还有一些不法分子也在紧盯渠道的红包福利,嗅觉活络、起早贪黑找缝隙钻空子的羊毛党,运用假帐号、假设备,乃至运用自动化东西薅取本属用户的红包。
2021年新年期间,各大网络公司为用户预备了上百亿的新年红包,数亿用户抢红包的一起,还有一些不法分子也在紧盯渠道的红包福利,嗅觉活络、起早贪黑找缝隙钻空子的羊毛党,运用假帐号、假设备,乃至运用自动化东西薅取本属用户的红包。
3月31日,字节跳动安全中心发布《2021新年活动风控陈述》(以下简称“陈述”),陈述剖析了黑灰产的职业特征,介绍了字节跳动安全与风控团队在抖音、今天头条等产品新年红包活动中与黑灰产、“羊毛党”的对立作业。
陈述显现,2021年2月4日到2021年2月16日的新年活动期间,字节跳动安全中心阻拦羊毛党黑灰产做弊恳求量超5000万次,仅春晚当天红包雨期间就辨认并处置做弊恳求1050万次。此外,还辨认虚伪设备量241万台,辨认做弊手机号103万个。
字节跳动安全中心担任的人介绍,活动期间,经过与羊毛党的对立,全体止损金额超6000万元,确保这些红包分到了正常用户的手中。
陈述显现,羊毛党背面的黑灰产团伙不喜欢参与“撞大运”式的抽奖活动,最喜欢玩法简略、耗时短、变现快的营销活动,比方拉新裂变、游戏答题、集卡类以及拼手速的红包类活动。
现在在网络经济的各类场景中,黑灰产都敏捷延伸,如游戏、电商、短视频、直播及广告等。陈述阐明,在巨大的职业盈利下,黑灰工业也不断进化,逐步呈现出进犯场景与套利方法更多、智能化自动化带来功率进步、做弊手法和资源愈加多样化等特色。
陈述举例剖析,在做弊手法上,黑灰产团伙技能逐步AI化,做弊者已经在运用AI技能测验绕开渠道的风控防护体系,例如运用捏脸东西、机器人等东西,合作云控体系、注册东西,大幅度的进步做弊功率与本钱。
“这给各家公司的安全风控作业带来了很大的应战”,字节跳动安全中心担任这个的人说,“与黑灰产团伙战役是一项长时间作业,新年活动中的对立仅仅冰山一角,往后也会继续投入技能、人力和资源,继续冲击各类黑灰产行为,看护用户的网络安全。”
公司地址:北京市朝阳区酒仙桥路4号751 D·Park正东集团院内 C8座105室 极客公园