0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子支付平台被盗刷:用户信息泄露和业务交易环节的风控功能不完善

芯盾时代 来源:芯盾时代 作者:芯盾时代 2020-10-09 11:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日本最大的移动运营商“都科摩”的电子支付系统,接连发生多起盗刷事件。同时,盗刷范围不断扩大,日本多家电子支付平台、十余家银行和日本最大的证券公司都爆出用户资金被盗刷的问题,金额损失达数百万级别。

据了解,都科摩推出的“Docomo账户”服务可以绑定用户的银行账户,实现即时结算的线上支付,而绑定银行账户时对账户户主的身份确认是由银行方处理。尽管“Docomo账户”具有身份认证等风控和安全防护,但遭到盗刷的银行在银行卡绑定“Docomo账户”时的身份验证方式过于薄弱,无需短信验证码、人脸信息等,只需户主姓名、账号和取款密码等基本信息即可,让“Docomo账户”的安全防护功能失去了意义。

不法分子正是利用这个漏洞,用新注册的“Docomo账户”,通过社工库里的银行户名、账号和取款密码等,绑定了他人的银行卡实施盗刷。此次中招的平台、银行等主要原因是用户信息泄露和业务交易环节的风控功能不完善。

芯盾时代全渠道交易反欺诈解决方案,由“终端检测+名单+专家规则+AI模型”等模块组成,全链路赋能金融机构线上和传统业务渠道,对用户行为进行事前、事中、事后全方位的监测,实现对全业务全流程的自动化实时甄别、预警和及时处置,可有效解决批量注册/虚假开户、薅羊毛、账户信息窃取、盗转盗刷和商户虚假交易、反洗钱等金融行业面临的各类欺诈,有效提升金融机构的风控识别率,帮助客户降低资金损失风险和提升品牌美誉度。

芯盾时代全渠道交易反欺诈方案流程

一、通过预设的整套风控规则和机器学习模型计算风险评分,对业务活动或交易过程中的风险事件进行筛选、甄别和管理。

二、将风险事件推送至对应业务渠道,按照预先设定的分值处置策略进行干预操作,对高风险事件,通过阻断、强认证、人工审核等方式进行处置;对中风险事件,通过告警、弱认证等方式进行处置;对低风险事件直接放行。

三、对用户进行精准的分类分层,强化后台风险控制能力,不同风险等级的用户采取不同的认证方式,达到高风险用户无法通过盗用他人信息通过认证,正常用户的认证流程无感知的目的。

芯盾时代全渠道交易反欺诈解决方案已在数百家金融客户成功实施,应用于包括实体画像模型、欺诈关联谱图挖掘、反洗钱模型、反薅羊毛模型、反信用卡套现模型等场景,实现了对欺诈风险的自动化实时甄别、预警和处置,以毫秒级响应在多业务场景进行联防联控,完整覆盖业务全流程及各类业务风险,大幅提升侦测率、降低误报率,真正形成与黑色产业链团伙的持久对抗。

责任编辑:xj

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    419

    浏览量

    67722
  • 电子支付
    +关注

    关注

    0

    文章

    52

    浏览量

    12692

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【有奖活动】回馈新老用户回帖送好礼!

    的,并在本活动帖中回复“领取完善信息福利”,赠送15天发烧友VIP 。活动说明:每个ID每天禁止帖,有效贴为最新一条的楼层;同一ID不可重复获奖;活动结束后将在本帖公布获奖名单,注意联系小助手领奖(微信
    发表于 11-24 18:22

    淘宝平台 API 的功能及应用场景

    到营销推广、物流跟踪等电商运营的核心环节。下面我们将深入探讨淘宝平台 API 的主要功能模块及其典型的应用场景。 一、 核心功能模块 商品 API
    的头像 发表于 11-24 15:23 206次阅读
    淘宝<b class='flag-5'>平台</b> API 的<b class='flag-5'>功能</b>及应用场景

    淘宝/天猫:使用支付宝API实现多场景支付,覆盖用户偏好

    支付功能,精准覆盖不同用户偏好。本文将逐步讲解如何利用支付宝API实现这一目标,包括API简介、多场景实现逻辑、用户偏好覆盖策略、技术实现示
    的头像 发表于 09-25 09:59 465次阅读
    淘宝/天猫:使用<b class='flag-5'>支付</b>宝API实现多场景<b class='flag-5'>支付</b>,覆盖<b class='flag-5'>用户</b>偏好

    深入解析电商支付API的性能瓶颈与解决方案

      在电子商务蓬勃发展的今天,支付API作为交易流程的核心环节,其性能直接影响用户体验、转化率和业务
    的头像 发表于 07-10 14:52 349次阅读
    深入解析电商<b class='flag-5'>支付</b>API的性能瓶颈与解决方案

    芯盾时代助力四川银行电子渠道实时交易监测系统升级

    芯盾时代再度中标四川银行!芯盾时代通过自研的智能控决策平台(IRD),结合AI模型、规则引擎等,完善客户延迟支付规则的布控能力,在保障数据隐私的前提下提升模型迭代效率,进一步提升
    的头像 发表于 06-05 17:38 1035次阅读

    鸿蒙应用元服务开发-Account Kit获取华为账号用户信息概述

    一、概述 当元服务需要完善用户个人资料(头像、手机号、收货地址、发票抬头)时,可通过Account Kit提供的相关能力,引导用户填写、管理相关信息并完成授权。获取头像、手机号、收货地址、发票抬头
    发表于 04-02 11:10

    小程序开发必须知道的5个技巧:提升效率与用户体验的权威指南

    重复网络请求,提升离线体验。 四、 安全漏洞可能导致用户数据泄露甚至法律风险。 数据加密:敏感信息(如支付凭证)需通过HTTPS传输,并采用AES等算法加密存储。 权限控制:严格限制A
    发表于 03-14 14:51

    华为支付-商户基础支付场景准备

    平台类商户、服务商 华为支付收银台展示: 二、业务流程 开发者通过接入Payment Kit基础支付,可以简便快捷的实现应用的支付能力。具
    发表于 02-13 14:51

    华为支付-商户基础支付场景开发步骤

    一、预下单(服务器开发) 开发者按照商户模型调用直连商户预下单或平台类商户/服务商预下单接口获取预支付ID(prepayId)。 为保证支付订单的安全性和可靠性需要对请求body和请求头
    发表于 02-12 17:12

    华为支付-平台类商户合单支付场景准备

    一、场景介绍 用户在商户开发的APP应用/元服务上购买了一个旅行套餐,包含机票、保险、酒店等这几个不同的产品对应不同的收单商户,但用户是一次支付平台类商户通过接入合单
    发表于 02-11 10:40

    华为支付-免密支付接入支付并签约场景

    相关操作。 支持商户模型:直连商户、服务商 华为支付支付并签约页面展示: 二、业务流程 开发者通过接入Payment Kit 提供的支付并签约能力,可以让
    发表于 02-10 09:55

    华为支付-免密支付接入签约代扣场景准备

    ,商家可以按照协议中的时间,会员到期后直接发起免密代扣请求完成扣款续费,无需用户每个月都进行开通会员操作。 支持商户模型:直连商户、服务商 华为支付签约页面展示: 二、业务流程 开发者通过接入
    发表于 02-08 11:49

    华为支付-(可选)特定场景配置操作

    授权操作。 涉及商户:服务商 处理人:商户在华为支付商户平台设置的超级管理员 场景四:设置支付账户留存金额 商户交易款项会结算到卡,商户可设置支付
    发表于 01-21 10:30

    Payment Kit(华为支付服务)概述

    不同的商品后,可以直接在商户的应用/元服务里完成下单和支付。 接入场景:商户基础支付场景、平台类商户合单支付场景。 免密代扣 用户在商户AP
    发表于 01-20 16:17

    Ansys出售PowerArtist业务予是德科技,交易待监管批准

    拟议收购交易的顺利完成。据悉,新思科技对Ansys的收购交易目前正处于监管机构审批阶段,预计将于2025年上半年完成。 Ansys与新思科技均认为,出售PowerArtist业务是新思科技拟收购Ansys
    的头像 发表于 01-08 14:39 972次阅读