应对羊毛党的老手段不管用了,但有些公司依然有办法,他们是怎么做的?

提到羊毛党,企业的反应不仅仅是一脸厌恶,而是本能性地深恶痛绝。给新、老用户的福利,眨眼间就被刷的一干二净。企业花了很大的成本和精力做的活动,不但血本无归,没有任何效果,还会被正常用户质疑——XX就是个骗子,说做活动,其实什么都没有。

而且一旦和羊毛党沾上边,往往就成了大家茶余饭后、新闻中的它:

·         僵尸军团撸垮上市公司:某公司半年亏10亿;

·         公司投入176万获客60万 只有5000是真实的

·         某O2O在线外卖餐饮平台刷单几十万

·         ……

甚至有创业公司的负责人不知所措地在知乎发帖求问:“公司投入数百万,带来了几十万用户,但一个月后发现,这几十万用户仅有几千是真实的,我该怎么向投资人交代?”

为了避免悲剧,不少企业都采用各种防护措施,比如验证码、短信验证码、设备指纹、IP高频限制、数据和请求加密和数据和请求签名等方式来防羊毛党。

在连黑客都用上人工智能的今天,这些手段还能维护正常用户权益吗?我们继续看下去。

一、你知道吗?应对羊毛党的这些手段都不管用了

不可否认,企业的上述手段在一开始的确能起到一定作用,然而这仅能限制住刚入门的羊毛党。现实是,今天的黑灰产早已形成一条完整的产业链——从批量获取账号、批量登录、薅羊毛到转卖获利,每一个链条上,黑灰产们都分工明确,技术过硬,能持续升级自己的技术。

就拿验证码而言,常规的可以用OCR识别。如果OCR效果不理想,羊毛党还可以用打码平台进行破解。打码平台是一个非常成熟的破解验证码的手段,平台的背后是打码人员,纯手工破解验证码,企业并不能挡住羊毛党的批量注册。

验证码之后,企业平台会校验短信认证码。企业认为,一个手机号只能注册一个账号,如果需要多注册,就需要多张手机卡和手机设备,这总能挡住蝗虫般的羊毛党了吧?“Too Young Too Simple”,其实羊毛党早就利用猫池收服了这招。猫池是能够模拟成手机终端的一个设备,能同时放多张卡,猫池“矩阵”后就拥有成千上万张手机卡,羊毛党只需对接其资源,就能完美绕过短信校验。

薅羊毛的必须步骤有三个,一个是得有大量账号,另外一个是解决登录的问题,最后一个是能够模拟正常用户活动,比如领红包、抢劵等。有的企业,会在登录这个环节做文章,比如通过设备指纹或IP高频限制过滤掉羊毛党。其实,这些做法都起不了多少效果。比如说设备指纹,羊毛党是可以用改机软件去修改对应值的,用修改后的值去建立防控策略,你觉得会有效果吗?再来说说基于IP高频行为建立的拦截策略,其实也没用,一般只会把正常的用户给拦住。因为很多上规模的公司,出口IP就那几个,如果依靠高频行为,这些正常用户就会被封掉,而羊毛党却依靠代理IP池逍遥法外,如此反差,拥趸会对平台心灰意冷。

有技术实力的企业,会对数据、请求进行加密和签名,这是有效果的,一般的羊毛党面对加密的东西就会束手无策,不知道请求里的参数究竟是什么意思。加密和签名提高了薅毛的门槛,但是,高级羊毛党会雇佣专业的黑客来做逆向破解,一般的加密和签名手段,可能也就几小时被搞定。

二、顶级的安全大公司是如何保证用户权益的?

看到上面,是不是有点信心崩溃了,这也不行,那也不行,是不是真的没有对策应对了?非也,顶级的安全公司是可以解决这些问题的。

那他们是如何做的?归纳下,一共是两个方面:

1.  打组合拳;

2.  做深度;

打组合拳其实很好理解,就是上面的手段,能用的都用上,当然这只是很基础的第一步。

第二步是做深度。做深度就是把技术应用的更深。比如说,对SDK和App进行加固,这一下子就提高了破解的成本——可能会从几个小时提高到两三天才能破解;其次,对收集的数据和签名进行动态加密,也就是说,今天是一个算法,明天又自定义成另外一种算法。羊毛党破解了后,发现还得重新破解,他们会不会很崩溃?如果要我,我肯定得撞墙。

有些企业也研发出了属于自己的黑科技。网易云易盾的产品专家刘庆接受采访时表示,他们在设备指纹上做到了两个突破:一个是稳定性;另外一个是用大数据让狐狸自己露出尾巴。任何一个设备有两个特性,一个是设备指纹是不会变的,另外一个是唯一性——设备指纹不会和其他设备重复。尽管市面上改机软件可以修改系统的值,但网易云可以运用复杂的技术处理,拿到底层的原始值;其次,利用大数据做校验,就算有些数据被改了,但当做关联性数据匹配时,狐狸就会露出尾巴了——这个地方改了,另外一个地方没改。

刘庆举了一个大家都能理解的例子:“出现了1+1=88的情况,不符合逻辑,这明显很可疑。”

三、人工智能是如何破解羊毛党的?

常规手段失去应有的色彩时,人工智能却成了中流砥柱。

网易云易盾业务安全技术专家丁勇分享了他们的一些应用心得。他说,首值一提的是行为建模。人和机器是两类事物,机器的行为总是有规律可循的。可以通过人工智能对触摸、手机陀螺仪的数据、鼠标移动、点击的行为等其他多维度的数据进行建模,然后与之前训练的数据模型进行匹配,就可以判断这到底是人,还是羊毛党操纵的机器。

其次是IP画像:如果依靠IP制定规则,会错杀正常用户,但可以从另外个角度出发,就是对一个IP从网络层面和业务层面做一个画像,并通过评分模型,给每个IP输出一个7X24小时的动态风险值,通过动态风险值来增加维度去判断它羊毛党的可能性有多大。

修好城墙之外,易盾也会主动出击。结合无监督学习+有监督学习方法来发掘羊毛党团伙作案的网络模型。然后依托规则引擎,结合行为建模,IP画像、其他关联网络模型以及网易20年积累下来的风险名单库,综合去做判断。

“客户满意度非常高,因为准确率很高,而误判率则维持在一个很低的水平。”谈及效果,丁勇说新老技术结合的非常成功。

四、结束语

技术不能解决一切问题,对抗羊毛党的这件事上,也需要经验十分丰富的运营介入,才能达到最好的效果。

“网易20年各种产品的攻防经验,也让我们也沉淀了一套的自己理论。”易盾运营的负责人鲁珈璐分享了他们技术之外的运营之道——强化业务规则和弱化规则。

强化业务规则是从设备、账号层面出发,有些业务规则本身就有很大问题,运营会从业务层面去分析,并帮助对方完善。弱化规则是从文案、利益层面出发,当智能的安全平台已经判断出对方是羊毛党时,文案上不要太直白,可以“温柔”点,告诉对方网络不好,请重试;或者把发的红包、券小一点,比如说就几分、几角,让羊毛党们完全不够本,而给正常用户就多一点……“这只是典型的运营策略中的其中一种。”鲁珈璐说。

总的来说,正如业内一位专家所言,羊毛党的攻防本质是成本的较量,当毫无利益可言时,羊毛党也就不会盯上你了。有能力的安全企业,就是要不断推高作弊的成本,让薅毛党对薅毛生无可恋,让正常的用户权益得到保障,让企业不再背上做假活动的骂名。

原文地址:http://blog.51cto.com/13610827/2086870

时间: 2024-10-09 15:18:49

应对羊毛党的老手段不管用了,但有些公司依然有办法,他们是怎么做的?的相关文章

实战案例解析电商对抗羊毛党的策略与技术

欢迎访问网易云社区,了解更多网易技术产品运营经验. 电商双十一刚过,你摩拳擦掌等在电脑前,不断刷新页面,准备抢几张优惠券,并相信这次收藏的商品志在必得.但当你准点刷新,优惠券还是瞬间消失,心爱的商品库存已秒变为0.感到无比郁闷的同时,你是不是很疑惑:why? 这样的场景,经历过电商狂欢日的小伙伴都可能有过.但你不知道的是,同样坐在电脑跟你拼手速的,除了正常用户外,还有一批专业的羊毛党,他们比你更努力,准备的更持久,而且"更专业"--作为抢夺我们福利的直接"竞争对手"

Question | 怎样有效杜绝“羊毛党“的薅羊毛行为?

"Question"为网易云易盾的问答栏目,将会解答和呈现安全领域大家常见的问题和困惑.如果你有什么疑惑,也欢迎通过邮件([email protected])提问. 不少商家都会在促销时发放大量优惠券,然而这些优惠券大部分会被羊毛党抢占. 导致真实用户享受到不了这些优惠,进而对平台产生抵触和抗拒心理,平台的品牌信誉度会受到损害.另一方面,由于拉进来的都是羊毛党,导致商家的投入大打折扣,用户的留存率.转化率等效果非常差. 那什么是羊毛党,又如何杜绝羊毛党对我们营销活动的薅羊毛行为呢?本期

补贴都进了羊毛党口袋?用瞬验一键登录,专制羊毛党!

在app拉新促活上,相信没什么方式比补贴更加有效.不妨想象一下:经过多日的冥思苦想,你终于完成了一个确信用户会满意的方案.你甚至能看到用户得到实惠后满意的笑容,还有老板看到用户新增和活跃数据飙升时欣慰的神情.你不知道的是,与此同时,却有另一群"饿狼"正对你的策划垂延欲滴.稍有不慎,你的心血就会化作他们的盘中餐.这群人,也就是俗称的"羊毛党".羊毛党的目光永远跟着补贴活动走.他们会通过迅速注册大量虚假账号的方式,侵占平台提供给正常用户的补贴.一旦漏洞被盯上,平台的补贴

怎样防止羊毛党刷补贴?防护软件大火

现在是一个互联网的时代,什么东西都要跟互联网挂钩才能更快更好的发展,就像之前被提出来的"互联网+"的模式,更是让互联网和各个行业紧密的结合了起来.但是相应的,有利的同时,也存在着一些不好的方面. 从电商刚兴起的那时候开始,就出现了各种依托互联网的企业,在初期,为了更好的打响招牌,占领市场,基本都会推出一个相同的活动--降价补贴.例如满多少减多少,然后送积分,积分兑换实物等.软件产品网之前说过的网约车,在一开始的时候不也是大兴"补贴战"么.不过相比较滴滴,易到就在补贴

IPFS矿机进入诡异爆发期,矿工羊毛党通通被清洗

进入2018年,各种主链一直层出不穷,相比炒币,之前被比特币凉了一段时间的挖矿最近又冒出头来,各个币圈.链圈的社区一度被挖矿.矿机等关键词刷屏.笔者关注了一段时间后,发现一个有趣的现象,现如今,最受中国广大矿工欢迎的,竟然不再是比特币了,而是备受瞩目的分布式协议存储--IPFS. 工欲善其事,必先利其器.当所有的矿工都磨刀霍霍向IPFS的时候,很容易产生利益聚焦点,而此时投机倒把.擅长钻空子之流就出来搞事了.随便在网上一搜索,出来十几个IPFS矿机品牌方的硬广.软文,甚至已经有了百度竞价排名,可

项目组建和磨合阶段常见的坑

本文由作者钟雪兰授权网易云社区发布. 背景: 所有的项目都要经历组建阶段(又叫形成阶段),磨合阶段(又叫震荡阶段),正规阶段(又叫规范阶段),表现阶段(又叫实干阶段).在项目的组建和磨合阶段,项目成员要么是从各个地方抽调过来的,要么就是新入职的,成员技术怎么样,人品性格什么情况,在团队情况基本不太了解的情况下项目成员开始运用技能着手执行分配到的任务,开始缓慢推进工作,在这个过程中项目团队会遇到大大小小各种各样的问题,而这些问题需要我们整个团队持续总结归纳,优化改进,继续前行才能顺利到达我们的正规

腾讯云安全:移动 APP 安全行业报告

移动 APP 已逐步渗透入我们的生活,据统计,2016年,APP 发行数量仅电商.金融.游戏这三大类共计高达2万左右,国内移动互联网活跃用户数已经突破10亿,移动互联网这样快速的推移,移动互联网的安全问题更为严峻,基于腾讯云乐固和腾讯平台的大数据分析, 整个移动应用开发者所面临的安全问题主要涉及面有终端漏洞威胁,应用重打包威胁,应用仿冒威胁. 本移动 APP 安全行业报告将对金融.电商.游戏三大重灾区行业进行举例分析并配以图表说明,还原移动 APP 安全行业本貌. 金融行业移动 APP安全 现状

拼多多通用优惠券漏洞被薅羊毛数千万 你的系统有反作弊防护吗?

1月20日,微博大V @互联网那些事 爆料,拼多多百元通用优惠券的营销推广出现重大漏洞,无论新老用户,都可以0.4元优惠券购买无门槛.不限品类使用的通用优惠券.近日半夜被羊毛党发现后,疯狂购买可以快速到账的话费.加油卡.Q币等.从多个渠道了解,此次漏洞,拼多多至少损失数千万.上图疑似当事人爆料 伴随着互联网疯狂增长,羊毛党在国内已经进化成一个极其庞大,有着专业分工的产业组织,据不完全统计,蝗虫一样的打码平台.刷单羊毛党一年为企业带来的损失超过百亿. 每年的双十一.双十二.情人节等节日大促,都是羊

小锤子要出来?老罗傲娇属性不再

关于锤子手机,近段时间以来似乎没有重磅级的消息出现.这对依靠曝光率.营销.炒作来提升销量的国内智能手机来说,颇为罕见.最新的消息就是锤子T1手机白色版,推出售价不菲的多彩后盖,毫无震撼力.但突然,一条"小锤子手机6月份面世"的消息登上各大科技网站头条. 据金立前设计总监@袁炫华透露,"T2六月份赶不上,但是会发布一款低端小锤子手机,值得期待."这款定位低端的手机,目前还没有具体代号,但"小锤子"的绰号却不胫而走.一向追求完美的罗永浩,最终还是被市