大数据下的电商风控体系——李学庆

由举办的WOT”互联网+”时代大数据技术峰会上,来自京东商城安全管理部经理李学庆做了以《大数据下的电商风控体系》为主题的演讲。本文章是把本次分享的干货亮点整理成文字形式,呈献广大的用户。

【讲师简介】

[[165997]]

李学庆,京东安全方向第一人,早在2011年入职京东商城,并承担公司安全质量提升和自动化测试工作。他是京东安全开发生命周期SDL实践者,在前期带领团队规划和实践了上线安全、生产环境安全、重要项目安全、业务部门安全下沉等相关体系流程工作;他在2013年开始规划和筹建京东安全应急响应中心(JSRC),到目前为止京东核心白帽子已达到百余人,接报漏洞上千余个,并通过接报漏洞建立内部安全技术提升的机制。他通过多年积累整理出一套不同行业定位安全方向的模型”安全决策蜂窝模型”。

近年来,网络诈骗事件非常多,每当电商促销时期,诈骗事件尤其多。随着网络诈骗手法升级,受害者人均损失金额也大幅上涨。来自猎网平台的最新数据显示,去年该平台共收到全国用户提交的网络诈骗举报24886例,举报总金额1.27亿余元,人均损失5106元。与2014年相比,虽然举报数量只增长了7.96%,但人均损失却增长了146.7%,将近1.5倍。

我们该如何反欺诈呢?

据李老师介绍,电商诈骗主要包含结盗号、刷单、欺诈。如果不能做好这三方面的安全防护工作,就会引发诸多灾难。例如:钓鱼、套现、伪装客服、盗卡、伪卡、洗钱、信息泄露、返点、撞库、劫持等。

出现这些情况之后,我们下一步需要做的事情是什么呢?我们需要一套风控平台!电商风控模型需要具备以下几个基本模块:数据提取——数据分析——数据存储——规则学习——对外服务。

数据提取:电商风控平台的数据提取与其他的风控模型是不一样的,它可能需要提取各个地方点的数据,例如你的登录、注册、找回密码、以及用户行为。 其中用户行为是现在较为常用的方式,通常用买点的方式做,关注用户所做的交易,支付情况、参与优惠活动的情况等。

数据分析:做数据的分析,对IP、设备、人机、征信等进行画像。

1、IP画像:针对代理、科学、网关、服务器、IDC、ADSL、归属地、外国、攻击等内容进行分析。

2、设备画像:针对机器型号、系统版本、手机串号、CPU型号、最高频率、虚拟机、移动距离、并行登录、模拟器等方面进行分析。

3、人机画像:针对用户的键盘敲击、鼠标移动、点击偏好以及触屏压力等情况进行分析。

4、征信画像:针对资产、信用卡、身份证、朋友圈、邮箱等信息进行分析。

数据存储:提到数据存储,需要注意以下三个方面,一是应该如何存储风险数据,二是如何存储原始数据,三是风险存储都有哪些状态。

规则学习:要建立新规则,在加入新规则的同事保证不能影响整局的规则,慢慢让整套系统机器学习运转起来,不影响整个风控模型。对于异常特征与正常特征要尤为注意。

对外服务:怎么去对外服务?一是,直接反馈你的状态。例如QQ号,手机号,邮箱等收到诈骗信息或者钓鱼网站的时候,就可以直接提供给腾讯等公司的风控部门。二是,需要为风险分等级。不同等级的风险有不同的处理方式,所以需要事先定义风险等级。三是,选择合适的接入方式。

最后,李老师为大家列举了风控平台实例,并介绍了三大主流风控框架:

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124028.html<

(0)
运维的头像运维
上一篇2025-02-23 02:21
下一篇 2025-02-23 02:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注