0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子支付平台被盗刷:用户信息泄露和业务交易环节的风控功能不完善

芯盾时代 来源:芯盾时代 作者:芯盾时代 2020-10-09 11:07 次阅读

日本最大的移动运营商“都科摩”的电子支付系统,接连发生多起盗刷事件。同时,盗刷范围不断扩大,日本多家电子支付平台、十余家银行和日本最大的证券公司都爆出用户资金被盗刷的问题,金额损失达数百万级别。

据了解,都科摩推出的“Docomo账户”服务可以绑定用户的银行账户,实现即时结算的线上支付,而绑定银行账户时对账户户主的身份确认是由银行方处理。尽管“Docomo账户”具有身份认证等风控和安全防护,但遭到盗刷的银行在银行卡绑定“Docomo账户”时的身份验证方式过于薄弱,无需短信验证码、人脸信息等,只需户主姓名、账号和取款密码等基本信息即可,让“Docomo账户”的安全防护功能失去了意义。

不法分子正是利用这个漏洞,用新注册的“Docomo账户”,通过社工库里的银行户名、账号和取款密码等,绑定了他人的银行卡实施盗刷。此次中招的平台、银行等主要原因是用户信息泄露和业务交易环节的风控功能不完善。

芯盾时代全渠道交易反欺诈解决方案,由“终端检测+名单+专家规则+AI模型”等模块组成,全链路赋能金融机构线上和传统业务渠道,对用户行为进行事前、事中、事后全方位的监测,实现对全业务全流程的自动化实时甄别、预警和及时处置,可有效解决批量注册/虚假开户、薅羊毛、账户信息窃取、盗转盗刷和商户虚假交易、反洗钱等金融行业面临的各类欺诈,有效提升金融机构的风控识别率,帮助客户降低资金损失风险和提升品牌美誉度。

芯盾时代全渠道交易反欺诈方案流程

一、通过预设的整套风控规则和机器学习模型计算风险评分,对业务活动或交易过程中的风险事件进行筛选、甄别和管理。

二、将风险事件推送至对应业务渠道,按照预先设定的分值处置策略进行干预操作,对高风险事件,通过阻断、强认证、人工审核等方式进行处置;对中风险事件,通过告警、弱认证等方式进行处置;对低风险事件直接放行。

三、对用户进行精准的分类分层,强化后台风险控制能力,不同风险等级的用户采取不同的认证方式,达到高风险用户无法通过盗用他人信息通过认证,正常用户的认证流程无感知的目的。

芯盾时代全渠道交易反欺诈解决方案已在数百家金融客户成功实施,应用于包括实体画像模型、欺诈关联谱图挖掘、反洗钱模型、反薅羊毛模型、反信用卡套现模型等场景,实现了对欺诈风险的自动化实时甄别、预警和处置,以毫秒级响应在多业务场景进行联防联控,完整覆盖业务全流程及各类业务风险,大幅提升侦测率、降低误报率,真正形成与黑色产业链团伙的持久对抗。

责任编辑:xj

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    404

    浏览量

    66675
  • 电子支付
    +关注

    关注

    0

    文章

    50

    浏览量

    12346

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ChatGPT遭安全风波:用户敏感信息或遭泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露用户的私密对话,其中包括用户名、密码等敏感信息
    的头像 发表于 02-05 11:15 933次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息
    的头像 发表于 01-31 11:25 283次阅读

    华为的NFC功能是什么?手机NFC功能有什么用

    功能可以用于多种场景和用途,包括支付、文件传输、设备连接等。 首先,NFC功能支付领域有着广泛的应用。用户可以将银行卡
    的头像 发表于 01-30 14:28 689次阅读

    Wine 9.0正式版上线,引入WoW64模式与Wayland实验驱动

    Wayland是Linux系统的全新窗口系统,替代X11旧有标准。现如今,尽管此项开发尚不完善,已实现如基本窗口管理、多屏显示、高清DPI放大等多项实用功能,同时亦支持Vulkan与OpenGL技术。
    的头像 发表于 01-17 10:10 634次阅读

    AD620无法采集到心电信号是为什么?

    在使用AD620做ECG系统的模拟前端时,没有测量到心电信号,具体配置电路如下: 1.输出端直接接到示波器,不采样工频信号时,看不到心电信号,是因为电路配置不正确或者不完善吗? 2.AD620内部电阻R3R4是什么作用,外部串联电阻R400k会不会对电路产生影响? 非常感谢!
    发表于 11-20 08:24

    双11“万亿交易额”背后,浪潮信息助力银行扛住交易洪流

    、抖音、拼多多等电商平台上拼秒杀、抢红包,通过“买买买”创造了超万亿元的交易额,带动了零售、物流业的发展;另一方面,双十一是对金融支付清算系统基础设施的“大考”:当数十亿人同时拿起手机下单,将汇聚起排山倒海的数据洪
    的头像 发表于 11-10 16:40 184次阅读

    环旭电子已成功完成对泰科电子有限公司汽车无线业务的收购交易

    环旭电子股份有限公司宣布已成功完成对泰科电子有限公司汽车无线业务的收购交易
    的头像 发表于 10-31 09:17 295次阅读

    跟随华秋 走进新一代产业园电子电路主题展

    、PCB设计、到PCB制造、BOM配单、电子装联(PCBA)和测试验证等多个环节,不同的环节的特点和需求不同,对电子供应链企业有不同的要求。 三、华秋介绍 华秋,作为全球领先的产业数智
    发表于 10-27 11:15

    华秋带您走进新一代产业园电子电路主题展

    、PCB设计、到PCB制造、BOM配单、电子装联(PCBA)和测试验证等多个环节,不同的环节的特点和需求不同,对电子供应链企业有不同的要求。 三、华秋介绍 华秋,作为全球领先的产业数智
    发表于 10-27 11:12

    恩智浦半导体遭黑客攻击,导致部分用户信息泄露

    已经开始向受影响的用户发送电子邮件,翻译部分内容如下:“我们发现自 2023 年 7 月 14 日开始,在线门户网站 NXP. com 连接的系统遭到黑客攻击,包括电子邮件地址和联系电话在内的客户
    的头像 发表于 09-14 17:12 172次阅读
    恩智浦半导体遭黑客攻击,导致部分<b class='flag-5'>用户</b><b class='flag-5'>信息</b><b class='flag-5'>泄露</b>

    特斯拉查明数据泄露原因

    以及美国执法部门通报了那次数据泄露的规模以及原因。 那次数据泄露事件影响了超过7.5万人的个人信息,以及一些用户投诉的数据。对于信息安全,特
    的头像 发表于 08-21 18:00 1054次阅读

    中标喜讯 | 芯盾时代再度中标新韩银行(中国)有限公司 风险监控系统覆盖全渠道业务

    制,覆盖客户的全渠道交易业务,实时监测用户在开户、交易业务环节的异常行为,大幅提高金融机构在监
    的头像 发表于 08-08 15:05 386次阅读

    【Milk-V Duo 开发板免费体验】 milkv-duo-windows不支持RNDIS-ssh登录解决方案

    Windows系统对RNDIS协议的支持不完善导致的。RNDIS是一种用于在设备之间进行网络连接的协议,而SSH则是一种安全的远程登录协议。由于Windows系统的特殊性,可能存在与RNDIS协议
    发表于 07-29 15:04

    浪潮信息智能业务生产创新平台提升大模型算力平台使用效率

    日前,2023全球人工智能产品应用博览会在苏州开幕。浪潮信息智能业务生产创新平台AIStation凭借领先的资源调度与平台管理能力,有效提升大模型算力
    的头像 发表于 07-03 11:15 644次阅读

    科普 | 什么是5G消息平台功能完备性认证,怎么才能获得5G消息平台功能完备性证书

    5G消息平台功能完备性测试是由中国信息通信研究院同中国通信企业协会在5G消息工作组共同发起,旨在提升CSP的5G消息平台质量,促进5G消息业务
    的头像 发表于 06-30 15:00 431次阅读
    科普 | 什么是5G消息<b class='flag-5'>平台</b><b class='flag-5'>功能</b>完备性认证,怎么才能获得5G消息<b class='flag-5'>平台</b><b class='flag-5'>功能</b>完备性证书