朝阳35处 揭秘骗子们都怎么和线上贷款平台过招

2023-05-10 14:56:27

回复「朝阳35处」可查看「说人话的大数据征信」系列合辑


近年来,与线上贷款申请相关的欺诈事件飞速增长,尤其是基于信息技术的新型欺诈,如中介代办、团伙作案、机器行为、账户盗用、身份冒用、串联交易等,对金融机构和客户都造成了难以挽回的经济损失,严重影响了线上贷款业务的发展。据此前一份信审数据库统计显示,网贷平台每100个拒贷案件中就有16起涉及不同程度的蓄意造假或欺骗,欺诈行为已经成为网贷平台风控要面对的大敌之一。


今天我们就请前海征信“朝阳35处”的数据分析师来爆爆料,目前国内线上贷款通常采用哪些风控策略,以及欺诈分子一般都会怎么和这些策略过招的。


☀ ☀ ☀




身份验证







关于身份验证,现有的方法无非就是身份证号码和姓名的关系验真,以及人脸识别、活体检测这样的生物探针技术。


第一种关系验真对欺诈分子来说已经没有难度了。只举一个例子,搜索引擎上搜索身份证图片,然后跑去任何一家贷款平台试一下,全部显示已注册了。


对于人脸识别,骗子们常在网上兜售的秘诀,其实就是照片对手机这样的零成本手段而已,而绕过活体检测,则已经有人在火车站附近招兼职的方式来挖掘一些和所拥有的身份资料长得像的人,据说成本低廉。



有效性:★★★☆☆

成本:★★★☆☆

破解难度:★★☆☆☆



绑卡校验


通常机构使用“银行卡鉴权”和“小额转账”两种方式来验证。


对于已经购买一整套“银行卡套餐”的欺诈分子来说,这一关已经完全失效。一套包括银行卡、他人身份证、U盾等在内,在网上的价格是600元至1200元



有效性:★★★☆☆

成本:★★★☆☆

破解难度:★★☆☆☆



手机验证


最常用的方法是在短信验证码,还有种略粗暴的方法是让用户填写运营商服务密码,这样可以无成本的检验该号码是否真实注册、在网时长等信息。


短信验证码我们就不说了,阿里小号5元一个月,随便玩;量大的用“猫池”。对于第二种办法,对于骗子们的时间成本会略高一些,把号码养一段时间,达到最低标准即可。



有效性:★★★☆☆

成本:★★☆☆☆

破解难度:★☆☆☆☆



社交账号验证


这招是用来确认用户的真实性,比如某宝账号,某博账号,现在某信账号应该是比较常用的。然而这只是美好的愿望,因为在某宝上,各类社交账号太容易买到了。




有效性:★☆☆☆☆

成本:★☆☆☆☆

破解难度:★☆☆☆☆



人工电核


这是最最传统的办法,按照历史经验,它的有效性仅次于面签:一个电话过去,问几个问题,普通骗子基本完蛋。大多小贷平台依然在采用这种传统的方式一单一单得人工审核。不过这个办法最大的问题在于高昂的人力成本。


然而这个貌似最有效的办法,在聪明的欺诈团伙的眼里,已经可以对付,别忘了,他们也玩大数据。他们会总结各平台的电核问题,再结合完整到你无法想象的信息,从容不迫的面对人工电核。



有效性:★★★★☆

成本:★★★★★

破解难度:★★★★☆



社保/公积金账号或者银行流水单据


社保/公积金账号对于盗取信息不完整的欺诈分子来说,有着很好的防范措施。然而如果是提供单据照片,对于欺诈团伙来说就是一件so easy的事情了,甚至在某搜索引擎上搜索“银行流水账单作假”,就能找到人轻松代办。



有效性:★★★☆☆

成本:★★☆☆☆

破解难度:★★★☆☆



业务逻辑限制


某top10的 P2P平台的办法是让用户先成为投资客户,才能拥有借款资格,这个大招对于所有欺诈分子几乎可以通杀了,然而它也挡掉了一些真的急需用钱的好客户。这招只能用在那些不差钱的大平台。还有一个逻辑,就是“原卡进出”,在风控力量薄弱的情况下,是很有效的一招。总的来说,业务逻辑限制是最严格的最有效的方法,不过它也会导致客户的大量流失,即我们所谓的好风控不是干掉所有坏人,而是在风控和营收之间找到一个平衡点。


一般采用业务逻辑限制的平台,面临的申请欺诈风险会小得多;但却会遇到销赃、、套现等问题。坏人们很聪明,总能找到有空可钻、有利可图的地方。下图展现了一个代缴水电煤的销赃链案例。



有效性:★★★★☆

成本:★★★★★

破解难度:★★★★☆



设备/行为/业务数据分析


分析用户申请端的设备信息,行为特征以及历史业务数据,是一种借助规则引擎解决欺诈问题的有效办法。目前测下来看,合拍在线,飞贷,平安iLoan等平台都拥有不错的在线反欺诈技术,可以在2、3秒内就把有高危风险的申请拒绝掉。这种方法需要搭建服务器,购买平台,前期投入较高,但长期来看,它所发挥的风控作用,会远远超过前期投入的成本。


很多“会玩”的欺诈分子经常研究贷款平台的规则体系,他们通过各种试探交易摸清楚规则的具体细节,比如是否有设备和申请次数的关系,或者一个手机号码关联到第几个身份证号码会触发报警。他们会采用模拟器,或者是获得root权限来修改IMEI、MAC、GPS、IP等设备与环境信息,以期让一台设备可以伪装成多台设备。同样,他们也会不断模拟出各种新的设备、环境、操作特征,蒙蔽你的双眼,掏空你的身体。



有效性:★★★★★

成本:★★☆☆☆

破解难度:★★★★★


如果有一款产品

可以便捷的集成身份、手机、银行卡在线实时校验;

可以集成各类欺诈类、信用类数据产品;

可以根据情报及时调整规则应对新型欺诈;

可以深度挖掘三层欺诈关系网;

可以不用摇头眨眼就做活体检测;

可以精准辨识模拟器操作;

可以准确判断设备和环境信息造假;

可以分析历史操作行为特征;

可以极大的方便人工审核;

除了前海征信的“好信盔甲”

那一定没谁了!

给你一站式的反欺诈解决方案,

谁用谁知道!



为了促进行业从业人员之间的学习和交流,目前已开通1.贷前风控、2.反欺诈、3.贷后不良资产处置、4.FinTech大数据技术等四个微信交流群。扫描下列二维码,添加管理员为好友,并回复管理员你所关注喜好领域的关键词,管理员将拉你进入对应的500人交流群。



▼▼▼



 关于“朝阳35处” 

我们是来自于前海征信的专业大数据挖掘团队。我们不仅是数据科学家,更是数据玩客。我们既用数据挖掘技术解决专业领域的问题,也喜欢在各个领域寻找数据的乐趣,以好玩易懂的方式给大家提供新鲜靠谱的内容。我们会每周定时推送一篇原创干货,欢迎大家踊跃点击本帖底部的“写留言”与我们和广大大数据爱好者进行实时沟通和讨论。请后台回复“朝阳35处”获取大数据原创全系列文章




朝阳35处出品,必是干货精品:

朝阳35处 | 别说我很好,我很好你为什么不要我?

朝阳35处 | 概率图模型在风控中的应用

朝阳35处 | 如何利用移动数据进行诈骗识别?(文末有彩蛋)

朝阳35处|个人不良资产如何有效处置?大数据帮你搞定三件大事

朝阳35处|请珍惜你身边的“婷婷”


Copyright © 2023 All Rights Reserved 版权所有 上海小额交流群