张大龙是师范院校正在就读大二的学生,他最近有点小烦恼:自己那个老旧的笔记本电脑已经满足不了他“吃鸡”、“撸啊撸”的需求了,想换一台电脑,可无奈囊中羞涩。想着去找老妈要钱,估计费老大劲儿不说,可能还要挨顿骂。

这天张大龙在宿舍楼布告栏看到一则兼职广告,认识了一个叫“道哥”的人。张大龙了解到,只要把学生卡租借给“道哥”这样的刷单组织,就可以躺着收钱——刷单一般都有销售额10%的分成,“道哥”还忽悠张大龙,学生不需要承担任何还款义务和风险。张大龙算了一下,帮“道哥”推荐几个同学,赚钱买个游戏本不成问题!

没成想,刚刚跟“道哥”混了一周,张大龙就被警察带走了!

原来,当地公安机关破获了一起网络诈骗案。以“道哥”为首的三名不法分子,利用大学生的身份信息,在分期网站上购买手机等数码产品,准备套现后跑路。该电商平台的反欺诈系统,检测到几个移动终端在短时间内通过多个账号登录平台,分期购买手机等数码产品,而且购买习惯也与以往不同。

消费金融-套现欺诈过程

发现这一情况后,平台及时拦截了这些交易并及时报案。警方顺藤摸瓜,抓住了“道哥”和他的两个同伙。张大龙也糊里糊涂成了帮凶,在派出所录了口供,被警察蜀黍训诫了一顿。走出派出所,他不由得感慨万分,“好险,差点贪小便宜吃了大亏,要不是警察叔叔,我们这些大学生可就遭大殃了。”

随着电商行业不断发展,专门从事消费金融欺诈的黑色产业也愈加猖獗,不法分子盯上了各类分期购物平台和现金贷平台,想方设法让其成为实施诈骗转账汇款的“工具”。要么通过黑客手段、要么通过诈骗手段,骗取账号密码,然后冒用身份在消费金融平台进行借贷或购物套现。

以京东金融为例,在反消费信贷套现欺诈过程中,应用了设备指纹、生物探针、行为序列等多项先进智能技术。

设备指纹技术通过用户指纹为每个用户账户建立唯一的ID,一旦发现冒用身份登录行为,可及时拦截;生物探针技术通过采集用户在使用设备的按压力度、设备仰角、手指触面等使用习惯,为其建立专属的行为模型,发现异常操作及时阻止;行为序列技术可以将用户的购买行为同历史购买习惯进行比对,预警可能发生的欺诈行为。

这些技术有效的保护了用户财产、账户安全。

消费金融-反套现欺诈过程

说到“生物探针”,这到底是怎样一种黑科技呢?今天“经海镖局”请来了技术大牛@王建 老师,给大家好好科普一下!

生物探针这个看起来有点厉害的技术其实很好理解。因为每个用户使用手机的习惯都有很大差异性,智能手机可以记录这些用户的使用习惯数据。对这些数据进行分析建模,就可以得到用户本人身份认证算法,通过这个算法可以有效的进行用户身份验证,保障用户的账户安全。

以下是当下越来越受关注的生物探针技术的应用场景。

  • 最早的用户身份认证方式是用户名+密码的形式,用户登录网站时输入用户名和密码,网站进行验证。但这种方式经常发生用户名和密码被窃取的情况,容易给用户造成损失。

  • 后来,移动端出现了指纹认证方式,指纹认证需要用户提前注册指纹,认证的时候,将用户当前的指纹和注册的指纹进行匹配。但是前面两种方式一般只在用户登录时进行一次验证,不能对用户身份进行连续验证。

  • 随着智能手机的发展,可以通过收集用户手机使用习惯,对用户进行连续的身份认证。

一、生物探针技术概述

生物探针技术指采集用户使用手机时的传感器数据和屏幕轨迹数据的技术。

智能手机有很多传感器,加速度计、陀螺仪、重力加速度计、磁场传感器计等,这些传感器能够记录用户使用手机时的数据。

如:加速度传感器能够记录手机的线性加速度大小,重力加速度记录手机的重力加速度;陀螺仪记录手机的角加速度。每个用户使用手机的习惯表现在用户操作手机时这些传感器的变化以及滑动屏幕时的轨迹上。

生物探针技术较其他用户认证方法,有以下优势:

二、流程和效果

1.数据收集

用户在使用手机的操作大体可分为三类:点击屏幕、滑动屏幕、输入文字,操作时相应的传感器变化如下图所示:

可以看到用户进行不同操作时,传感器会有相应的变化,产生不同的数据集。

下图是4个用户使用手机的习惯,第一行的图表示用户滑动手机的位置,第二行图表示相应的传感器变化,不同的用户区别性非常大。

2.特征抽取和决策

手机端采集到用户使用手机的数据,然后对数据做特征工程,将抽取到的特征输入到训练好的算法里,算法给出是用户本人还是非本人的决策。

3.算法效果

下图是我们的一个演示效果,前一部分是非本人操作,算法给出的分数很低,当换做用户本人操作后,算法给出的分数都在80分数以上,非本人和本人的分数有很大的区分度。

三、应用场景

基于生物行为的本人身份认证算法(生物探针)技术在不同领域有很多应用场景,可保护用户的账户安全、提高用户体验等。例如:

  • 账户安全方面,当用户账户被盗后,收集当前用户操作手机的数据,将数据输入到后端算法部分,算法会给出不是账户本人的决策,及时阻断账户资金流失;

  • 提高用户体验方面,当用户进行支付时,如果算法判断当前操作手机的是本人时,直接进行免密支付,如果不是本人操作,则进行加验。

生物探针技术已经大量应用于京东金融的反欺诈和防盗刷的场景之中。通过你的行为就可判断这个人是否为风险用户,实现对屏幕面前的人身份判定,能够识别出“你是不是你本人”,是不是很厉害呢?!

声明:本文来自京东金融安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。