腾讯安全《2019上半年科技金融安全报告》:非法集资涉案金额增长97.2%

当前,中国科技金融的发展已从单纯的市场开拓阶段进入到了基于风险防范的发展阶段。7月31日,在第五届互联网安全领袖峰会(Cyber Security Summit,简称CSS 2019)金融安全专场上,腾讯安全联合第一财经发布了《2019上半年科技金融安全报告》(以下简称《报告》),通过科技金融安全大数据的分析发现,在金融监管、金融风控和金融基础安全建设层面,都面临数字化转型的安全挑战。

《报告》显示,中高风险P2P网贷平台降至45%,非法集资涉案金额同比增长97.2%;金融风控压力升至千万量级,疑似“薅羊毛”和赌博风险较高;系统安全基线攻击占比超6成,百G超大流量DDoS攻击增势明显。科技与传统金融融合赋予风控新意义,驱动着科技金融安全生态的升级。

超50%P2P网贷平台风险降低,非法集资涉案金额同比增长97.2%

《报告》显示,2019年上半年爆雷平台数量仅占2018下半年总数的12.4%。经历“爆雷潮”后,P2P网贷行业的风险在一定程度得到了控制,行业或迎来加速洗牌和优胜劣汰。从平台交易信息、运营时长和虚假宣传违规行为等维度来看,针对2019上半年累计发现的1万余家P2P平台中,中高风险平台占比45%。相较于2018年统计发现的56%,下降了11%,低风险平台占比上升,超半数P2P网贷平台风险减弱。究其原因,监管机制完善、监管能力提升和技术发展是P2P网贷环境优化的重要助力。

非法集资方面,据处置非法集资部际联席会议办公室统计,2018年全国新发非法集资案件5693起,同比增长12.7%;涉案金额3542亿元,同比增长97.2%,再创历年峰值。与此同时,科技金融的快速发展,也进一步催生了新的非法集资手法。越来越多的非法集资者利用互联网进行宣传推介、归集资金,甚至打着虚拟经济、金融创新等新兴热门经济概念的旗号进行炒作宣传。公开数据显示,2018年新发互联网集资案件数占比30%,涉案金额和人数分别占到69%和86%,成为非法集资的重灾区。

金融风控恶意请求达千万量级,疑似赌博风险占比达56%

传统金融业务向线上转移的趋势越加明显,而科技金融新业务场景表现出的开放性和灵活性,正是为了应对愈加专业化、智能化、隐秘化、场景定制化的金融黑产。数据显示,仅2019上半年检测到的金融风险恶意请求就超过1000万次。其中,疑似赌博风险的恶意请求最多,占比高达56.41%。3、4月为2019年上半年的恶意请求高发时段。此外,来自男性的恶意请求是女性的4倍。

 

(注;由于各金融机构所设置的恶意请求标签各不相同,下图仅列举部分行业通用型标签,未穷举所有恶意请求类型。)

结合行业的发展现状,金融业务场景中恶意请求发生频次、类型和趋势的变化是信息开放性大幅提升、业务场景拓展、支付手段日渐多元化等多方面因素共同作用的结果。传统金融风控手段与金融科技业务生态之间的矛盾日益凸显,因此,金融风控手段的科技化、智能化升级已成行业共识。

安全基线攻击占比六成, 百G以上超大流量DDoS攻击增势明显

科技金融系统和平台承载数据体量的增加和信息价值的提升,使得越来越多的黑产将攻击金融系统作为窃取数据、盗用资金的重点目标。《报告》显示,针对金融网站的攻击类型主要以漏洞利用攻击、恶意BOT(自动化程序)和CC(ChallengeCollapsar挑战黑洞,即HTTP/HTTPs FLOOD)攻击为主,其中,2019年上半年CC攻击请求日峰值达到1.7亿次。

主机安全防护方面,《报告》显示,2019上半年每月平均可检测到100万恶意爆破攻击IP,黑产对金融主机的暴力破解攻击仍较猖獗。而在主机安全的三大风险中,每月约可检测到14.8万个漏洞和安全基线风险。其中,安全基线风险数占比59%,占据了漏洞攻击风险的“半壁江山”,成为2019上半年金融主机安全的主要威胁因素。

此外,伴随着线上金融平台和市场的蓬勃发展,DDoS攻击表现出的低成本、高收益特点,使其成为黑客进行恶意攻击的重要手段之一。《报告》显示,2019上半年金融行业遭受DDoS攻击的次数仍处于高增长状态。虽其攻击规模仍集中在5G的频次范围内,但百G以上超大流量的攻击次数增势呈现出更为明显的增势。更大规模的DDoS攻击体系正在生成,将向金融行业的安全、声誉和信用发起更为严峻的挑战。

针对科技金融安全风险的现状和瓶颈,《报告》还梳理了已在业内达成共识的风险防范手段和典型应用,并提出了构筑科技金融安全新生态的全新思路与建议。能够为监管部门和银行、保险、证券等金融机构提供贯穿金融监管科技、风控和基础安全等一站式金融安全解决方案的腾讯“金融安全智慧超脑”是实现多层级主动防御、护航科技金融安全发展的一大利器。先后与深圳地方金融监督管理局、深圳公安局、中国银行、华夏银行以及北京、上海、广州等15个重点省市,数十家银行、数十家持牌消费金融公司、200多家互联网金融机构以及腾讯云上所有客户展开合作实践,协助行业伙伴做好金融监管科技、风控和基础安全的防御工作,助力金融行业长远、健康地发展。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124486.html<

(0)
运维的头像运维
上一篇2025-02-23 07:26
下一篇 2025-02-23 07:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注