青岛市 网络诈骗围攻抖音,水面下的技术反杀( 二 )


《抖音网络诈骗打击治理报告》显示 , 在国家反诈中心指导下 , 2021年5月 , 抖音开展主题为“反诈者集合”的“抖音安全周”活动 , 来自全国多个省市公安机关、反诈机构、反诈大V拍摄、发布反诈教育视频 。 目前 , “反诈者集合”话题下视频播放量已经超过28亿 。
02
与网络诈骗者的技术赛跑
【青岛市|网络诈骗围攻抖音,水面下的技术反杀】
网络诈骗与平台反诈骗是永无休止的竞赛 , 网络诈骗者已经形成一个庞大的地下产业链 , 并在安全技术的打压下不断提升免疫力并不断变异 。
以点赞刷单为例 , 抖音安全中心发现 , 诈骗者行为和真实用户行为越来越像 。 网络诈骗已从初期机器程序作弊 , 逐渐转变为真人真机作弊模式 , 比如利用“群控软件”操控几十数百台手机 。
面对网络诈骗行为特征不断变化、团队协作隐蔽难查、违规行为屡禁不止的难题 , 抖音安全中心采取了专项团队跟进、专人专岗对抗的机制 , 长期持续对抗 。
我们总结了抖音在反网络诈骗中不断提升免疫和防御性能的两个重要原因 。
△抖音搜索防诈温馨提示展现量
第一、数据优势:“得益”于长期与网络诈骗等不法分子的长期战斗经验 , 抖音这种互联网平台累计了海量风险数据 , 使得机器学习等新技术打击治理网络诈骗成为现实 。
为了能够在不同用户场景中识别、拦截网络诈骗帐号、行为 , 抖音安全中心建立了百亿级别样本量的风控数据库 , 包括风险文本库、风险链接库、风险设备库、风险IP库、风险图像库及风险视频库等 。 通过庞大的数据库喂养训练机器识别模型 , 提升对涉网络诈骗道具物品的识别和拦截能力 。
第二、技术优势:包括抖音在内的互联网公司 , 目前在技术方面都有比较深厚的积累 。 例如机器学习、深度学习等人工智能技术 , 不只是可以应用在推荐系统中 , 也可以应用在反诈系统研发中 , 研发反欺诈模型、风控策略 , 拦截平台上的网络诈骗内容与行为 。
基于前面提到的风控数据库 , 抖音安全中心自主研发的智能反欺诈系统建立了设备风险识别、行为风险识别、关联风险识别以及内容风险识别四大风控识别体系 , 从而能够在帐号注册、登录、发布、评论等不同阶段判断相关帐号是否属于黑灰产诈骗帐号、是否有黑灰产诈骗类似行为 , 并执行对应的处理措施 。
目前 , 抖音平台上每天在运行的反欺诈模型有上百个 , 风控策略超过8500个 , 能够主动拦截超过93%的欺诈行为 。
实际上 , 这种技术对抗也经历了不断迭代 , 与诈骗团伙不断对抗的过程 。
抖音安全中心风控专家刘希瑞介绍 , 抖音安全中心一直给予内外两方面进行网络诈骗研究 。 对内组建技术攻防团队 , 模拟网络诈骗团伙作案路径进行红蓝对抗研究 , 以此来发现潜在的网络诈骗威胁 。 对外与诈骗团伙的对抗中不断升级技术能力 , 在对外对抗中 , 抖音安全中心发现 , 网络诈骗对平台的攻击经历了多个阶段 , 最开始是人工作弊 , 中期是机器批量作弊 , 后期又开始出现真人化趋势 。
互联网平台与网络诈骗团伙之间的技术对抗 , 将会一直处于反复持续的状态 , 平台需要与网络诈骗团伙在技术上做好长跑的准备 。
03
互联网平台要更开放
网络诈骗是社会发展的综合产物 。 当传统犯罪得到遏制后 , 新型诈骗犯罪借助互联网环境和新的支付方式得以蔓延 。 国家反诈中心负责人指出 , 在信息技术和移动互联网快速发展时代背景下 , 电信网络诈骗犯罪仍然高发 , 打击电信网络诈骗犯罪仍是一场持久战 。
同时 , 网络诈骗的跨平台趋势越来越明显 。 现实中的杀猪盘诈骗、购物诈骗、宠粉诈骗及刷单诈骗等几类常见诈骗手法 , 几乎都是引流到电商、支付软件上实施诈骗行为 。
抖音安全中心风控刘希瑞表示:“跨平台诈骗给治理打击工作带来了很大的挑战 , 也正因为如此 , 我们的治理打击工作也需要跨平台 , 与更多第三方机构联动治理打击 。 ”
互联网平台、公安反诈机构在这场持久战中 , 技术投入、联动合作仍有很大空间 。
△抖音防欺诈宣传
目前 , 企业与公安反诈机构之间的联动合作正在完善 。 例如 , 抖音安全中心正在探索联动多方治理打击解决方案 。 过去几年 , 抖音安全中心与国家反诈中心建立信息共享机制 , 及时同步涉抖音类诈骗案件等信息 , 联合公安部、各省网安总队、反诈骗中心进行落地打击 。 2021年1月至6月 , 抖音安全中心联动多地公安机关 , 落地打击网络诈骗团伙57个 , 抓获嫌疑人273人 。

推荐阅读