中國消費者報報道(記者武曉莉)日前,同盾科技旗下業(yè)務安全獨立品牌小盾安全發(fā)布了《2020反欺詐年度報告》(以下簡稱《報告》),通過對2020年國內外近千個域名、數(shù)千億次的網(wǎng)絡請求分析,以黑產(chǎn)作案工具、流程為切入點,結合監(jiān)管治理動態(tài),對2020年典型欺詐場景和案例深入剖析,探究未來風險演變趨勢,并提出數(shù)字化風險防控建議。
《報告》顯示,受新冠肺炎疫情影響以及電商平臺對下沉用戶群的覆蓋力度增強,各種營銷活動層出不窮(茅臺秒殺、大額優(yōu)惠券補貼、新手活動等),各大電商平臺GMV屢創(chuàng)新高的同時,電商行業(yè)在全行業(yè)欺詐流量中占比21.7%。另外,15.2%的欺詐流量流向了出行行業(yè),主要原因為OTA、二級代理商對于航空公司航班價格接口持續(xù)的查詢和形形色色的搶票軟件在12306網(wǎng)站衍生的巨大爬蟲流量。此外,直播刷量、游戲外掛也都是欺詐重災區(qū)。
根據(jù)小盾安全統(tǒng)計,安卓設備不論黑產(chǎn)保有量還是活躍度都遠超iOS設備。由于開源等特點,作弊工具的開發(fā)和刷機技術難度低,大部分黑產(chǎn)都采用Android設備。整體趨勢從2020年5月上旬開始,在設備端的攻擊趨勢持續(xù)陡增,一直持續(xù)至11月末。
《報告》指出,風險演變趨勢包括以下特征:一是詐騙手法升級演變,欺詐風險持續(xù)暴露。以“殺豬盤”等為代表的新型電信詐騙發(fā)展迅猛,違法犯罪分子多從非法違規(guī)渠道獲取受害人信息后進行精準詐騙,作案手法由騙取手機短信動態(tài)驗證碼后實施盜用,向主動誘導受害人發(fā)起資金轉移轉變;二是欺詐技術專業(yè)化,攻防難度升級。黑產(chǎn)團伙專業(yè)化程度不斷提升,大數(shù)據(jù)分析、深度學習和人工智能技術也被黑產(chǎn)使用。欺詐團伙借助大數(shù)據(jù)等前沿技術,精確識別“欺詐目標”并采取相應措施,攻擊更有針對性,黑產(chǎn)社工庫欺詐比例上升趨勢明顯,拖庫撞庫的操作更為機械化、集中化、智能化,攻防難度升級;三是詐騙區(qū)域境外轉移,跨國化日趨明顯。由于跨境支付市場參與主體日漸多元,跨境風險也將進一步蔓延,詐騙區(qū)域由境內向境外及邊境地區(qū)轉移,跨境賭博、洗錢作案跨國化特征日趨明顯。
數(shù)字化時代下,隨著消費者的需求更為個性化、場景化,消費者面臨的威脅與挑戰(zhàn)更為復雜,對自身權益保護的意識也需要逐步提高。產(chǎn)業(yè)機構需要進一步完善消費者權益保護體系,加強聯(lián)防協(xié)作,共同推動解決突出問題,推進線上業(yè)務規(guī)范創(chuàng)新發(fā)展,提升消費者權益保護水平。小盾安全基于多年黑產(chǎn)攻防經(jīng)驗,建議企業(yè)在數(shù)字化背景下,以大數(shù)據(jù)為依托,應用人工智能等技術手段,通過推進智能風控體系建設,提升實時風險分析決策能力,構建主動防御、精準識別、聯(lián)防聯(lián)控的智能風控能力。