0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

移动端APP反欺诈智能防护策略

电子工程师 来源:fqj 2019-05-08 08:40 次阅读

据统计,目前有大约58%的数字交易活动是通过移动端设备发起的,欺诈由传统的电信诈骗在往移动应用端方向发展。现在网络攻击活动中有1/3是针对移动端设备的,每年全球针对移动端的诈骗攻击增长率约为24%。面对越发猖獗的攻击,我们该如何保护移动端APP安全呢?

4月24-25日,由北京移动金融产业联盟、移动支付网联合主办的2019第三届中国移动金融发展大会在北京召开,爱加密方案总监魏超以《移动APP智能反欺诈安全实践》为主题,向我们分享了爱加密在移动端APP反欺诈的实践。

行业背景分析

目前,在所有交易诈骗中电信诈骗占到了52%,金融诈骗在不同的领域有不同的诈骗手段,在金融领域有电话诈骗、非法集资;在支付领域有盗刷盗用、木马病毒;在电商领域有恶意退单、褥羊毛;消费信贷领域有多头借贷、套现获利等等,这些都是主流的诈骗手段。

诈骗手段呈现复杂、多样化的发展趋势,同时黑产技术也在不断地发展,由真人真机的单打独斗发展到使用VPN、猫池等技术手段。黑产不断专业化,有组织成规模、分工明确、合作紧密、协同作案,已经形成完整产业链,而且异地作案,使用网络代理、虚假包装,难以追查、取证。

相对于黑产,目前反欺诈存在种种问题,策略规则单一,不成体系化;线上欺诈介入成本高昂,审核时效面临挑战;依赖漏杀样本,防御被动滞后。

魏超对移动APP欺诈成因进行了分析。他表示,目前安全防护业务中缺失了一环,面临着用户行为不可控、运行环境不可信、威胁数据不可知三大难题。同时他提出了移动APP反欺诈三个核心要素:对欺诈设备进行识别、对欺诈行为进行识别、对欺诈人群进行识别。

实施主动反欺诈方案

针对目前移动端APP安全防护出现的问题,魏超与大家分享了爱加密在这方面的移动应用反欺诈智能防护方案。

该方案改变被动的防护方式,将用户终端对环境风险、攻击行为、运行状态等多维度信息进行实时采集、预警、响应。实现移动应用在用户端运行时“事前、事中、事后”的全过程安全管理,做到数据收集、威胁分析、策略保护三位一体,为安全管理人员提供辅助决策信息。

通过客户端全范围数据监控做到用户行为可信、用户行为可控、用户行为可知,解决用户行为不可控、运行环境不可信、威胁数据不可知三大难题。

魏超强调要确保数据支撑,建立反欺诈信息数据库,通过数据应用、数据获取与数据分析,在客户端进行欺诈验证,并主动进行防御响应。有了信息库可以加快效率,有更多能力识别用户身份,黑灰名单,司法失信信息等。

移动端APP反欺诈智能防护策略

除此之外,爱加密反欺诈解决方案同时还提供APP120+项安全检测、个人信息保护检测、内容违规检测、移动应用威胁感知以及合规专项安全服务,全方位、多维度保护移动应用安全。

爱加密移动金融安全服务体系,可帮助企业实现全场景全过程移动运营,从应用推广、用户留存、业务变现的运营场景出发,帮助企业通过数据驱动业务决策达到精细化运营目标。目前,爱加密共服务移动应用100万+,监控互联网应用1500万+,覆盖移动终端用户9亿,服务行业覆盖政府、运营商、能源、交通、游戏、教育等多个领域。

由北京移动金融产业联盟、移动支付网联合主办的2019第三届中国移动金融发展大会于4月24-25日在北京成功举行,欢迎关注移动支付网的会后报道。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10892

    浏览量

    100683
  • APP
    APP
    +关注

    关注

    33

    文章

    1527

    浏览量

    71612

原文标题:爱加密魏超:移动端APP反欺诈智能防护策略

文章出处:【微信号:mpaypass,微信公众号:移动支付网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    机智云开发者中心:让移动APP应用开发更智能

    智能化和高效。   新版本开发者中心的介绍 机智云物联网新版本开发者中心是一款专为开发者设计的一体化开发工具,旨在提供更智能、简便的移动APP应用开发环境。通过集成各类工具与功能,开发
    的头像 发表于 03-26 16:45 113次阅读
    机智云开发者中心:让<b class='flag-5'>移动</b><b class='flag-5'>APP</b>应用开发更<b class='flag-5'>智能</b>化

    EMI解析:影响、防护与应对策略

    EMI解析:影响、防护与应对策略?|深圳比创达电子EMC
    的头像 发表于 03-12 10:22 175次阅读
    EMI解析:影响、<b class='flag-5'>防护</b>与应对<b class='flag-5'>策略</b>?

    万事达卡推出欺诈检测AI大模型

    全球领先的支付技术公司万事达卡(MasterCard)近日宣布推出其自研的生成式AI大模型“Decision Intelligence Pro”(决策智能专业版),以更快速、准确地检测和防止欺诈交易。
    的头像 发表于 02-05 10:34 429次阅读

    GBT 37729-2019《信息技术 智能移动终端应用软件(APP)技术要求》

    GB/T 37729-2019是中国国家标准之一,旨在规范智能移动终端应用软件(APP)的技术要求。该标准提供了移动终端APP的技术要求,包
    的头像 发表于 01-10 10:07 111次阅读

    使用App盾方案加固移动应用

    拥有对企业数据访问权限的易受攻击的应用程序是此类威胁的潜在渠道,并且在与受限制的商业环境进行交互时很少受到监控。大量的应用程序存储在App Store中,其中很大一部分是未经缓解的移动应用程序
    的头像 发表于 01-08 15:09 135次阅读

    智能产品USB-C接口的不同电源策略

    随着USB-C接口的普及,越来越多的智能产品开始采用这种接口进行充电和数据传输。USB-C接口支持多种不同的电源策略,使得智能产品可以根据不同的使用场景和需求实现更加灵活和高效地充电。那么,如何实现
    的头像 发表于 11-27 09:18 210次阅读
    <b class='flag-5'>智能</b>产品USB-C接口的不同电源<b class='flag-5'>策略</b>

    100条激正激各种双拓扑计算公式分享

    100条激正激各种双拓扑计算公式
    发表于 09-26 08:11

    激变压器同名绕错了会出现什么现象

    激式变压器同名,会有什么现象
    发表于 07-31 11:12

    65.7.11 打造多任务app应用数据抓取系统 3 #硬声创作季

    APP
    充八万
    发布于 :2023年07月19日 19:03:30

    内卷时代如何上云,华为云 Web 及移动 App 上云又有何亮点?

    在当今的数字化时代,Web 和移动 App 已经成为了企业与客户、合作伙伴和员工之间的重要沟通渠道。随着用户需求的不断变化和竞争的日益激烈,企业需要快速开发、部署和更新 Web 和移动 App
    的头像 发表于 07-03 19:38 183次阅读

    NanoBeacon APP使用教程

    APP
    橙群微电子
    发布于 :2023年06月19日 10:11:41

    SAP Business One Sales移动APP的功能应用和优势#iphone #sap

    APP
    jf_51833836
    发布于 :2023年06月16日 18:00:16

    DDoS防护:恒讯科技分享5种简单策略

    分布式拒绝服务(DDoS)攻击是恶意尝试通过使用来自多个来源的流量来破坏网站、服务器或网络的可用性。这些攻击可能导致严重停机、收入损失以及公司声誉受损。因此,实施有效的DDoS保护措施对各种规模的组织都至关重要。在本文中,我们将探索5种简单的DDoS保护策略
    的头像 发表于 06-07 17:23 295次阅读

    移动边缘计算概述

    本文主要是介绍了边缘计算中的移动边缘计算模型,同时对于移动计算中的计算迁移策略,缓存策略,资源分配策略等进行简 要罗列,如有错误,还请不吝
    发表于 05-31 15:08 0次下载
    <b class='flag-5'>移动</b>边缘计算概述

    Katalon:移动端测试

    移动应用程序(app)测试是验证手持设备的应用程序是否满足某些移动测试要求的过程。“移动app”是指三种类型的软件:原生应用、
    的头像 发表于 04-21 10:12 990次阅读