POST TIME:2018-12-03 21:42
0.1 秒能做什么?眨一下眼睛,或者什么也干不了? 對(duì)于螞蟻神盾局來說, 0.1 秒內(nèi)要做的事太多了。好比:
有人遭到詐騙,把錢轉(zhuǎn)給了騙子,他們要揪出騙子。
有人被盜號(hào)了,盜號(hào)者轉(zhuǎn)移了他的財(cái)產(chǎn),他們要及時(shí)阻止。
有人正在不法集資,上億資金匯集到同一賬戶,他們要察覺異常。
沒措施,誰讓 0.1 秒已經(jīng)足夠按下支付按鈕了呢。螞蟻神盾局(螞蟻金服安適部的昵稱)的任務(wù)就是在這 0.1 秒內(nèi),確定操作的人是不是用戶本人,以及他的操作有沒有異常。
為了完成這個(gè)看似不太可能的任務(wù),他們依靠了一個(gè)奧秘兵器 —— CTU 智能風(fēng)控大腦。
取名字的童鞋可能是個(gè)美劇迷,因?yàn)槊绖 斗纯?24 小時(shí)》里的“美國反恐局”就叫 CTU,而“神盾局”又是漫威超級(jí)英雄漫畫中的機(jī)構(gòu)。這些名字大概寄托著螞蟻金服利用高科技掩護(hù)用戶安適的美好愿望吧。
為了證明 CTU 風(fēng)控大腦的實(shí)力,螞蟻神盾局“局長”邵曉東通過兩個(gè)案例,向雷鋒網(wǎng)展現(xiàn)了兩種揪出犯罪分子的姿勢(shì)。
姿勢(shì)一:用“關(guān)系”揪出騙子幾個(gè)月前,螞蟻神盾局遇到一個(gè)奇葩案例:
李女士接到冒充淘寶客服的電話,被告知前幾天的淘寶訂單出現(xiàn)了問題,需要退款。對(duì)方通過 QQ 發(fā)給了李女士一個(gè)鏈接,引導(dǎo)她進(jìn)入了一個(gè)精心構(gòu)建的釣魚網(wǎng)站,誘導(dǎo)她一步步進(jìn)行支付寶轉(zhuǎn)賬。
▲ 偽造的淘寶退款網(wǎng)站,圖片來自網(wǎng)絡(luò)
正當(dāng)李女士準(zhǔn)備轉(zhuǎn)賬, CTU 風(fēng)控大腦已經(jīng)察覺了交易風(fēng)險(xiǎn),并提示“可能存在欺詐風(fēng)險(xiǎn),請(qǐng)確認(rèn)對(duì)方身份”,可惜的是,李女士在并未確認(rèn)對(duì)方身份的情況下依然進(jìn)行了 2200 元轉(zhuǎn)賬。
騙子依然不依不撓。 3 分鐘后,李女士被引導(dǎo)進(jìn)行第二筆數(shù)額為 8000 元轉(zhuǎn)賬,此時(shí)CTU智能風(fēng)控大腦已經(jīng)確認(rèn)對(duì)方是詐騙分子,直接將交易判定為失敗,同時(shí)賬戶支付權(quán)限被限制。令人驚訝的是,李女士居然主動(dòng)打電話聯(lián)系支付寶客戶,要求解除支付限制,,并支付了 8000 元,最終總共被詐騙了 10200 元。好在最后警方介入,成功查獲該詐騙案。
在這個(gè)案件中,CTU 風(fēng)控大腦是如何判定該筆轉(zhuǎn)賬存在風(fēng)險(xiǎn)? 邵曉東告訴雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng)),CTU 風(fēng)控大腦主要從偏好、賬戶、身份、交易、設(shè)備、位置、關(guān)系、行為 這 8 個(gè)維度來進(jìn)行風(fēng)險(xiǎn)判定 。一筆交易之所以被提醒或中止,是因?yàn)轱L(fēng)險(xiǎn)評(píng)分太高。
由于該案例中李女士的所有操作均是本人所為,因此雷鋒網(wǎng)推想,在這個(gè)風(fēng)險(xiǎn)判定中,“關(guān)系”提供了至關(guān)重要的線索。比喻說,當(dāng)李女士往另一個(gè)支付寶賬戶轉(zhuǎn)賬:
如果這個(gè)賬戶和她從未有過資金來往,和她的伴侶也沒有過資金來往,CTU 就開始警覺。
如果這個(gè)賬戶是剛剛申請(qǐng)的空賬戶(專門用來詐騙),沒有一個(gè)伴侶,那么身份可能存疑。
再進(jìn)一步,如果這個(gè)賬戶存在過不良記錄,或者是和存在不良記錄的賬戶、黑名單賬戶有過交集,
姿勢(shì)二:用資金流向發(fā)現(xiàn)不法集資2016 年河南省許昌市警方打掉了一個(gè)不法集資案,最初就是由螞蟻神盾局提供的線索。CTU 風(fēng)控大腦在資金鏈風(fēng)險(xiǎn)控制的過程中,發(fā)現(xiàn)有幾個(gè)賬戶存在明顯的不法集資特征:本地大量不向關(guān)的賬戶資金在短時(shí)間內(nèi)集中流向幾個(gè)主要的賬戶,并且金額巨大。他們主動(dòng)將技術(shù)分析和研判的結(jié)果告知許昌市公安局,詢問是否需要進(jìn)行調(diào)查,最終破獲了一起涉案金額數(shù)億元的不法集資案。
“這是河南省公安廳目前為止打擊不法集資案件中,客戶損失最小的一個(gè)?!鄙蹠詵|說。
除此之外,螞蟻神盾局還協(xié)助許昌市警方破獲了別的一起傳銷案,同樣是按照資金的異常流向分析出異常,然后按照細(xì)致特征進(jìn)行判斷的,好比,資金流向明顯呈現(xiàn)金字塔形的上下級(jí)關(guān)系。
此外,除了判斷資金流動(dòng)是否異常,CTU 的另一個(gè)核心任務(wù)是要知道“操作者是誰”,確保賬號(hào)不被他人盜用。比喻說,一個(gè)極少購物的用戶,他的賬號(hào)在異地登錄,且登錄設(shè)備不是常用設(shè)備,還子夜在淘寶上下單買了個(gè)iPhone,那么 CTU 就會(huì)判斷賬號(hào)可能被盜,然后發(fā)起按照具體的風(fēng)險(xiǎn)等級(jí)發(fā)起身份挑戰(zhàn),或者直接限制賬號(hào)交易。
雷鋒網(wǎng)向邵曉東了解到,CTU使用了800 多條規(guī)則, 100 多個(gè)識(shí)別模型。這和此前 CTU 風(fēng)控大腦對(duì)外聲稱一共有數(shù)千條規(guī)則不太一樣。邵曉東體現(xiàn)這是因?yàn)?CTU 使用了深度學(xué)習(xí)算法等人工智能技術(shù),逐漸降低對(duì)規(guī)則的依賴。
反黑產(chǎn)CP:程序員+警察