0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子支付平台被盗刷:用户信息泄露和业务交易环节的风控功能不完善

芯盾时代 来源:芯盾时代 作者:芯盾时代 2020-10-09 11:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日本最大的移动运营商“都科摩”的电子支付系统,接连发生多起盗刷事件。同时,盗刷范围不断扩大,日本多家电子支付平台、十余家银行和日本最大的证券公司都爆出用户资金被盗刷的问题,金额损失达数百万级别。

据了解,都科摩推出的“Docomo账户”服务可以绑定用户的银行账户,实现即时结算的线上支付,而绑定银行账户时对账户户主的身份确认是由银行方处理。尽管“Docomo账户”具有身份认证等风控和安全防护,但遭到盗刷的银行在银行卡绑定“Docomo账户”时的身份验证方式过于薄弱,无需短信验证码、人脸信息等,只需户主姓名、账号和取款密码等基本信息即可,让“Docomo账户”的安全防护功能失去了意义。

不法分子正是利用这个漏洞,用新注册的“Docomo账户”,通过社工库里的银行户名、账号和取款密码等,绑定了他人的银行卡实施盗刷。此次中招的平台、银行等主要原因是用户信息泄露和业务交易环节的风控功能不完善。

芯盾时代全渠道交易反欺诈解决方案,由“终端检测+名单+专家规则+AI模型”等模块组成,全链路赋能金融机构线上和传统业务渠道,对用户行为进行事前、事中、事后全方位的监测,实现对全业务全流程的自动化实时甄别、预警和及时处置,可有效解决批量注册/虚假开户、薅羊毛、账户信息窃取、盗转盗刷和商户虚假交易、反洗钱等金融行业面临的各类欺诈,有效提升金融机构的风控识别率,帮助客户降低资金损失风险和提升品牌美誉度。

芯盾时代全渠道交易反欺诈方案流程

一、通过预设的整套风控规则和机器学习模型计算风险评分,对业务活动或交易过程中的风险事件进行筛选、甄别和管理。

二、将风险事件推送至对应业务渠道,按照预先设定的分值处置策略进行干预操作,对高风险事件,通过阻断、强认证、人工审核等方式进行处置;对中风险事件,通过告警、弱认证等方式进行处置;对低风险事件直接放行。

三、对用户进行精准的分类分层,强化后台风险控制能力,不同风险等级的用户采取不同的认证方式,达到高风险用户无法通过盗用他人信息通过认证,正常用户的认证流程无感知的目的。

芯盾时代全渠道交易反欺诈解决方案已在数百家金融客户成功实施,应用于包括实体画像模型、欺诈关联谱图挖掘、反洗钱模型、反薅羊毛模型、反信用卡套现模型等场景,实现了对欺诈风险的自动化实时甄别、预警和处置,以毫秒级响应在多业务场景进行联防联控,完整覆盖业务全流程及各类业务风险,大幅提升侦测率、降低误报率,真正形成与黑色产业链团伙的持久对抗。

责任编辑:xj

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    420

    浏览量

    67876
  • 电子支付
    +关注

    关注

    0

    文章

    52

    浏览量

    12744

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    低成本DCC解码器RP2040-Decoder开源项目介绍

    玩铁路模型机车改造,被商用 DCC 解码器劝退?价格偏高性价比低,板卡尺寸大难嵌入机车,电机控制精度差、速度不稳,拓展性不足满足不了个性化 DIY 需求?想找开源方案,却苦于功能不完善、无标准化适配?
    的头像 发表于 03-11 11:06 726次阅读
    低成本DCC解码器RP2040-Decoder开源项目介绍

    小艺开放平台平台功能

    三种开发模式支撑智能体灵活构建 LLM模式 LLM 模式是一种基于大模型的智能体编排方式。开发者按需选择大模型,根据业务逻辑编写提示词,以LLM为理解中枢,结合意图识别、工具调用、对话上下文,动态
    发表于 01-30 15:24

    芯盾时代助力东北某大型银建设智能控决策平台

    芯盾时代中标东北某大型银行,为其建设智能化、可视化、自动化的智能控决策平台,实现对金融交易的全生命周期控,有效甄别各种类型的交易欺诈,大
    的头像 发表于 01-06 10:09 429次阅读

    元服务交易评价

    功能简介 元服务交易评价是元服务平台官方提供的,反映用户对元服务交易体验的评价系统。在元服务中产生交易
    发表于 12-29 10:35

    车载消费终端为何需要国密算法芯片“保驾护航”

    车载消费终端的支付场景具有高并发、多接口的特性。以公交车载支付终端为例,其需同时兼容扫码、刷卡、脸等多元支付方式,并与公交调度系统、第三方支付
    的头像 发表于 12-26 10:24 753次阅读
    车载消费终端为何需要国密算法芯片“保驾护航”

    AirCloud平台+excloud扩展库:核心功能实战应用!

    扩展库的负载均衡模块优化流量处理,或是利用安全扩展功能强化平台防护。所有示例均以实战落地为核心,拆解操作细节与配置逻辑,让用户直观感受二者协同带来的高效与便捷,为实际业务部署提供直接参
    的头像 发表于 12-24 17:17 758次阅读
    AirCloud<b class='flag-5'>平台</b>+excloud扩展库:核心<b class='flag-5'>功能</b>实战应用!

    【有奖活动】回馈新老用户回帖送好礼!

    个人信息完善完成的,并在本活动帖中回复“领取完善信息福利”,赠送15天发烧友VIP 。 活动说明: 每个ID每天禁止帖,有效贴为最新一条的
    发表于 11-24 18:22

    淘宝平台 API 的功能及应用场景

    到营销推广、物流跟踪等电商运营的核心环节。下面我们将深入探讨淘宝平台 API 的主要功能模块及其典型的应用场景。 一、 核心功能模块 商品 API
    的头像 发表于 11-24 15:23 568次阅读
    淘宝<b class='flag-5'>平台</b> API 的<b class='flag-5'>功能</b>及应用场景

    交易关闭自动处理接口

    ​  在电商、支付系统或任何交易密集型应用中,交易关闭(如用户取消订单、支付超时或系统异常)是常见事件。手动处理这些事件效率低下且易出错,因
    的头像 发表于 10-17 14:25 624次阅读
    <b class='flag-5'>交易</b>关闭自动处理接口

    淘宝/天猫:使用支付宝API实现多场景支付,覆盖用户偏好

    支付功能,精准覆盖不同用户偏好。本文将逐步讲解如何利用支付宝API实现这一目标,包括API简介、多场景实现逻辑、用户偏好覆盖策略、技术实现示
    的头像 发表于 09-25 09:59 996次阅读
    淘宝/天猫:使用<b class='flag-5'>支付</b>宝API实现多场景<b class='flag-5'>支付</b>,覆盖<b class='flag-5'>用户</b>偏好

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息支付详情和
    的头像 发表于 07-14 14:41 777次阅读
    电商API安全最佳实践:保护<b class='flag-5'>用户</b>数据免受攻击

    深入解析电商支付API的性能瓶颈与解决方案

      在电子商务蓬勃发展的今天,支付API作为交易流程的核心环节,其性能直接影响用户体验、转化率和业务
    的头像 发表于 07-10 14:52 830次阅读
    深入解析电商<b class='flag-5'>支付</b>API的性能瓶颈与解决方案

    芯盾时代助力四川银行电子渠道实时交易监测系统升级

    芯盾时代再度中标四川银行!芯盾时代通过自研的智能控决策平台(IRD),结合AI模型、规则引擎等,完善客户延迟支付规则的布控能力,在保障数据隐私的前提下提升模型迭代效率,进一步提升
    的头像 发表于 06-05 17:38 1479次阅读

    信息化时代国产主板如何防止信息泄露

    在数字化时代,每一份机密的泄露都可能成为我们的致命伤,尤其是如今网络如此发达的5G时代,如何防止网络信息泄密,已经成为每个人必须直面的问题。
    的头像 发表于 05-21 09:32 582次阅读

    【「零基础开发AI Agent」阅读体验】+Agent开发平台

    store 一样构建起一整套完善交易及会员体系。目前,大多数Agent开放平台还处于免费模式,其商业化的生态尚且不够成熟。 扣子是字节跳动所推出的Agent开发平台,它包括海外版和
    发表于 05-13 12:24