隨著網(wǎng)絡(luò)電信詐騙案件不斷增長(zhǎng),詐騙方式和手法不斷變化。從電話詐騙向互聯(lián)網(wǎng)詐騙、從全國(guó)分布向重點(diǎn)邊境地區(qū)集聚、從“短平快”向長(zhǎng)線套路詐騙,花樣翻新,技術(shù)手段不斷迭代。同盾科技安全專家及策略建模總監(jiān)閱微表示,面對(duì)越來越“高能”的黑產(chǎn)犯罪組織,金融機(jī)構(gòu)需要借助科技之力,升級(jí)武器,革新戰(zhàn)法。
此前,中央印發(fā)《關(guān)于加強(qiáng)打擊治理電信網(wǎng)絡(luò)詐騙違法犯罪工作的意見》,對(duì)加強(qiáng)打擊電信網(wǎng)絡(luò)詐騙作出全面部署,提出從嚴(yán)懲處、科技支撐、源頭治理等多項(xiàng)原則。與此同時(shí),多家銀行為保障客戶賬戶和資金安全,也及時(shí)落實(shí)監(jiān)管規(guī)定,下調(diào)個(gè)人賬戶線上交易限額。
多家銀行向媒體回應(yīng),近期電信網(wǎng)絡(luò)詐騙頻發(fā),限額主要是為保障客戶賬戶和資金安全,落實(shí)監(jiān)管規(guī)定,針對(duì)電信詐騙以及背后的反洗錢、資金安全問題采取的行動(dòng)。
過去,精準(zhǔn)詐騙都是先獲取個(gè)人信息再定制騙術(shù),而現(xiàn)在的精準(zhǔn)詐騙,甚至不需要獲取詳細(xì)的個(gè)人信息,很多都是通過精準(zhǔn)的網(wǎng)絡(luò)引流實(shí)現(xiàn)。
究其原因是欺詐團(tuán)伙越來越善于利用數(shù)字技術(shù),精確識(shí)別欺詐目標(biāo)并采取措施,攻擊變得更有針對(duì)性。面對(duì)越來越“高能”的電詐組織,銀行反詐機(jī)制的要點(diǎn)就是分辨真假虛實(shí),主要是識(shí)別是人是機(jī)、是不是非本人、是不是本人異常、是不是被誘導(dǎo)的主觀操作,或者是信息被泄露之后的他人代操作等。
閱微表示,銀行構(gòu)建涉詐防控核心知識(shí)體系應(yīng)該包括:便于直接匹配篩查的名單及準(zhǔn)入評(píng)估機(jī)制,典型案件提取的強(qiáng)特征規(guī)則,以及針對(duì)不同場(chǎng)景、弱變量、弱特征的AI模型和用于團(tuán)伙挖掘、溯源分析等知識(shí)圖譜。
當(dāng)核心體系落地時(shí),同樣關(guān)鍵的是金融機(jī)構(gòu)要具備很強(qiáng)的數(shù)據(jù)能力,起到料敵為先、精準(zhǔn)施策的作用,包括情報(bào)服務(wù)、設(shè)備名單類服務(wù)、受詐易感人群評(píng)分和關(guān)聯(lián)風(fēng)險(xiǎn)分,近而使金融機(jī)構(gòu)有針對(duì)性的布設(shè)名單、強(qiáng)特征規(guī)則、AI模型和圖譜挖掘能力等。
各類反詐模型的構(gòu)建也要從受害人與攻擊者雙重視角分析,主要側(cè)重賬戶側(cè)與交易側(cè),并輔以其他數(shù)據(jù)維度識(shí)別,讓大數(shù)據(jù)建設(shè)與AI建?;パa(bǔ)、迭代,加固風(fēng)險(xiǎn)識(shí)別能力。
基于電詐的操作鏈路,閱微給銀行和金融行業(yè)建議的思路:第一步是做限量排查,實(shí)現(xiàn)部分交易的事中攔截,在名單和強(qiáng)特征篩查規(guī)則的基礎(chǔ)之上,通過終端安全和專家涉賭涉詐模型,對(duì)當(dāng)前的風(fēng)險(xiǎn)快速地進(jìn)行偵測(cè)和止付。
第二步是通過對(duì)銀行的用戶行為數(shù)據(jù)進(jìn)行采集、清洗、加工,實(shí)現(xiàn)精準(zhǔn)涉詐類的風(fēng)險(xiǎn)畫像,并且通過相關(guān)的機(jī)器學(xué)習(xí)算法,實(shí)現(xiàn)對(duì)交易實(shí)時(shí)、準(zhǔn)確的監(jiān)測(cè)防控。
第三步是在偵測(cè)出犯罪團(tuán)伙的同時(shí),發(fā)現(xiàn)與犯罪團(tuán)伙相關(guān)的上下游鏈路,即借用知識(shí)圖譜完成針對(duì)上下游的順藤摸瓜。因?yàn)閳F(tuán)伙犯罪的犯罪性質(zhì)、操作鏈路、工具行為等,都高度相似。
綜上,金融機(jī)構(gòu)探索運(yùn)用生物識(shí)別、機(jī)器學(xué)習(xí)、實(shí)時(shí)計(jì)算、知識(shí)圖譜、聯(lián)邦學(xué)習(xí)等前沿技術(shù),與銀行具體業(yè)務(wù)場(chǎng)景深度融合,為銀行客戶建立涵蓋不同業(yè)務(wù)場(chǎng)景的風(fēng)險(xiǎn)偵測(cè)與信息共享機(jī)制,實(shí)時(shí)動(dòng)態(tài)感知風(fēng)險(xiǎn)全局變化,實(shí)現(xiàn)“風(fēng)險(xiǎn)看得見、查得準(zhǔn)”。
同時(shí),利用數(shù)字化手段透過復(fù)雜業(yè)務(wù)表象,搭建穿透式風(fēng)險(xiǎn)分析,并建立跨部門、跨場(chǎng)景的聯(lián)防聯(lián)控體系,確保“風(fēng)險(xiǎn)攔得快、管得住”。最后,通過主動(dòng)防御、全面洞察、精準(zhǔn)施策,提高洞察客戶的能力,有效降低風(fēng)險(xiǎn)發(fā)生的概率。
近年來,同盾科技為客戶建立自主風(fēng)控能力,提供工具賦能和知識(shí)賦能。同盾科技不僅具備豐富的項(xiàng)目實(shí)戰(zhàn)經(jīng)驗(yàn)和知識(shí)資產(chǎn)沉淀,還擁有強(qiáng)大的涉賭涉詐咨詢團(tuán)隊(duì)與產(chǎn)品研發(fā)團(tuán)隊(duì)。未來,同盾也將繼續(xù)輔助金融機(jī)構(gòu),為電信網(wǎng)絡(luò)安全、金融業(yè)務(wù)安全保駕護(hù)航。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )