最近看了一個浙江衛(wèi)視的節(jié)目《智造將來》,,現(xiàn)場來了一位嘉賓叫雄文。正是支付寶風(fēng)控部門的老大,。這檔節(jié)目在現(xiàn)場用黑客攻擊了三個支付寶賬戶,,結(jié)果全部失敗。事后采訪雄文,,他當時也很緊張,,但是看到都失敗了還是很欣喜的,。 同時他也介紹了支付寶的風(fēng)控是怎么做的:第一,需要登錄密碼,,證明是本人操作,。有的同學(xué)說,我沒用過登錄密碼啊,,那是因為支付寶識別了你是在同一個手機上用的,,這種情況下,支付寶會認定你的賬號是低風(fēng)險,,無須進行打擾,。這也是為了給客戶一個較好的體驗感。 第二,,需要支付密碼,,這一步較第一條來說就有些難度了。因為黑客并不知道你的支付密碼,,必須你的其他資料(主要是身份證信息)來重置密碼,。一般的黑客不好做到,但是對于高級一點的黑客,,這都不是事,。 第三,利用Alpharisk系統(tǒng),。這也是整個風(fēng)控最牛的地方,人工智能?,F(xiàn)場的黑客在成功破解前兩道關(guān)之后,,試圖轉(zhuǎn)入5塊錢到自己的賬戶。按理說這么小的金額一般風(fēng)控系統(tǒng)是不會懷疑的,。但是支付寶卻發(fā)出了預(yù)警,。它是怎么判斷的?用大家可以理解的話說就是,,通過觀察個人的支付習(xí)慣,、消費習(xí)慣、轉(zhuǎn)賬習(xí)慣,、登錄習(xí)慣,、人際關(guān)系等多方面進行綜合判斷的。結(jié)合上面那個例子,,黑客重置了你的登錄密碼,,又重置了你的支付密碼,已經(jīng)引起了系統(tǒng)的懷疑,,接下來它又轉(zhuǎn)了錢到一個從未接觸過的賬號,,并且此賬號是新開的,,這已經(jīng)足夠說明此筆交易存在問題,于是轉(zhuǎn)賬就不會成功,。 當然這么牛的Alpharisk系統(tǒng)也不是一開始就這么牛的,,也是被逼出來的。因為支付寶在風(fēng)控尚未做得如此好的情況下,,膽子夠大,,夠土豪,喊出了“你敢付,,我敢賠”的口號,!只要是你的賬戶被盜,支付寶就賠給你,。(當然被騙不屬于這種情況)當面臨巨額賠付款的時候,,支付寶不得不加大風(fēng)控的研發(fā)力度,才有了今天的局面,。 (家族財富密碼:金鐮刀) |
|