01-认识风控

对风控的理解/价值

如果把平台比做一棵树,那么需要足够多的养分才能使树茁壮成长;而业务风险则是充当寄生在树上窃取养分的角色;只有抵御这种风险,保持足够多的养分,才能使平台成长为参天大树------这就是风控存在的价值。

接入风控,意味着概率性阻挡用户操作,与其用户体验背道而驰;不接入风控,意味着存在下列风险,且不可控,一旦发生,对用户或平台都是不可逆的风险:

  • 薅羊毛:利用平台活动,赚取平台奖励;
  • 漏洞攻击:利用平台漏洞,窃取平台信息/财产;
  • DDos(分布式拒绝服务)攻击:这种网络攻击形式尝试用恶意流量淹没网站或网络资源,从而导致网站或网络资源无法正常运行;
  • 拖库:网站遭到入侵后,黑客窃取其数据库数据
  • 挂马:黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day,等各种方法获得网站管理员账号,然后登陆网站后台,通过数据库"备份/恢复"或者上传漏洞获得一个webshell;
  • 黄牛党:票贩子;
  • 黑产资金:非法所得的资金;

那什么时候可以不使用风控?在非金融、非限定资源,亦或是对平台和用户不造成危害的场景下可以不使用风控,例如:美团外卖网站页面,最近上架电影浏览,股市股票价格列表。

账号安全、交易支付、营销推广、数据推广

风控处置原则

基本原则:轻管控、重检测、快响应。

  • 轻管控:出现风险时,需要阻断用户风险操作,阻断动作宜轻不宜重,能验证码校验就不禁访;
  • 重检测:动态分析用户产生的所有行为数据;
  • 快响应:检测出风险时,如何快速的阻挡操作;

风控的迭代版本

目前一共有三个版本:

  • 基于黑白名单的风控:策略人员根据过往记录找到敏感用户进行加白、拉黑;
  • 基于策略规则的风控:根据过往经验(恶意用户的共性)进行拦截------对过去进行分析;
  • 基于人工智能的风控:根据用户模型,对未来做预测拦截;

目前了解到的基于人工智能的风控:蚂蚁金服的风控

行业商业化风控:

参考文献

相关推荐
尘中客3 小时前
放弃 Echarts?前端直接渲染后端高精度 SVG 矢量图流的踩坑记录
前端·javascript·echarts·前端开发·svg矢量图·echarts避坑
小鹿软件办公3 小时前
2026 年第 4 个零日漏洞!Google 发布 Chrome 紧急补丁
安全·web安全·google chrome
FreeBuf_3 小时前
Chrome 0Day漏洞遭野外利用
前端·chrome
小彭努力中3 小时前
199.Vue3 + OpenLayers 实现:点击 / 拖动地图播放音频
前端·vue.js·音视频·openlayers·animate
2501_916007473 小时前
网站爬虫原理,基于浏览器点击行为还原可接口请求
前端·javascript·爬虫·ios·小程序·uni-app·iphone
前端大波4 小时前
Sentry 每日错误巡检自动化:设计思路与上手实战
前端·自动化·sentry
workflower5 小时前
用硬件换时间”与“用算法降成本”之间的博弈
人工智能·算法·安全·集成测试·无人机·ai编程
ZC跨境爬虫5 小时前
使用Claude Code开发校园交友平台前端UI全记录(含架构、坑点、登录逻辑及算法)
前端·ui·架构
慧一居士5 小时前
Vue项目中,何时使用布局、子组件嵌套、插槽 对应的使用场景,和完整的使用示例
前端·vue.js
2401_895521345 小时前
SpringBoot Maven快速上手
spring boot·后端·maven