0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

移动端APP反欺诈智能防护策略

电子工程师 来源:fqj 2019-05-08 08:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据统计,目前有大约58%的数字交易活动是通过移动端设备发起的,欺诈由传统的电信诈骗在往移动应用端方向发展。现在网络攻击活动中有1/3是针对移动端设备的,每年全球针对移动端的诈骗攻击增长率约为24%。面对越发猖獗的攻击,我们该如何保护移动端APP安全呢?

4月24-25日,由北京移动金融产业联盟、移动支付网联合主办的2019第三届中国移动金融发展大会在北京召开,爱加密方案总监魏超以《移动APP智能反欺诈安全实践》为主题,向我们分享了爱加密在移动端APP反欺诈的实践。

行业背景分析

目前,在所有交易诈骗中电信诈骗占到了52%,金融诈骗在不同的领域有不同的诈骗手段,在金融领域有电话诈骗、非法集资;在支付领域有盗刷盗用、木马病毒;在电商领域有恶意退单、褥羊毛;消费信贷领域有多头借贷、套现获利等等,这些都是主流的诈骗手段。

诈骗手段呈现复杂、多样化的发展趋势,同时黑产技术也在不断地发展,由真人真机的单打独斗发展到使用VPN、猫池等技术手段。黑产不断专业化,有组织成规模、分工明确、合作紧密、协同作案,已经形成完整产业链,而且异地作案,使用网络代理、虚假包装,难以追查、取证。

相对于黑产,目前反欺诈存在种种问题,策略规则单一,不成体系化;线上欺诈介入成本高昂,审核时效面临挑战;依赖漏杀样本,防御被动滞后。

魏超对移动APP欺诈成因进行了分析。他表示,目前安全防护业务中缺失了一环,面临着用户行为不可控、运行环境不可信、威胁数据不可知三大难题。同时他提出了移动APP反欺诈三个核心要素:对欺诈设备进行识别、对欺诈行为进行识别、对欺诈人群进行识别。

实施主动反欺诈方案

针对目前移动端APP安全防护出现的问题,魏超与大家分享了爱加密在这方面的移动应用反欺诈智能防护方案。

该方案改变被动的防护方式,将用户终端对环境风险、攻击行为、运行状态等多维度信息进行实时采集、预警、响应。实现移动应用在用户端运行时“事前、事中、事后”的全过程安全管理,做到数据收集、威胁分析、策略保护三位一体,为安全管理人员提供辅助决策信息。

通过客户端全范围数据监控做到用户行为可信、用户行为可控、用户行为可知,解决用户行为不可控、运行环境不可信、威胁数据不可知三大难题。

魏超强调要确保数据支撑,建立反欺诈信息数据库,通过数据应用、数据获取与数据分析,在客户端进行欺诈验证,并主动进行防御响应。有了信息库可以加快效率,有更多能力识别用户身份,黑灰名单,司法失信信息等。

移动端APP反欺诈智能防护策略

除此之外,爱加密反欺诈解决方案同时还提供APP120+项安全检测、个人信息保护检测、内容违规检测、移动应用威胁感知以及合规专项安全服务,全方位、多维度保护移动应用安全。

爱加密移动金融安全服务体系,可帮助企业实现全场景全过程移动运营,从应用推广、用户留存、业务变现的运营场景出发,帮助企业通过数据驱动业务决策达到精细化运营目标。目前,爱加密共服务移动应用100万+,监控互联网应用1500万+,覆盖移动终端用户9亿,服务行业覆盖政府、运营商、能源、交通、游戏、教育等多个领域。

由北京移动金融产业联盟、移动支付网联合主办的2019第三届中国移动金融发展大会于4月24-25日在北京成功举行,欢迎关注移动支付网的会后报道。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108841
  • APP
    APP
    +关注

    关注

    33

    文章

    1589

    浏览量

    75640

原文标题:爱加密魏超:移动端APP反欺诈智能防护策略

文章出处:【微信号:mpaypass,微信公众号:移动支付网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Flutter 移动开发:集成淘宝 API 实现商品数据实时展示 APP

    在电商蓬勃发展的当下,移动购物成为主流趋势。对于开发者而言,利用 Flutter 构建一个能够实时展示淘宝商品数据的 APP,既能满足用户便捷获取商品信息的需求,也能为电商业务拓展新的渠道
    的头像 发表于 11-13 09:36 159次阅读

    芯盾时代助力辽宁某银行提升移动安全防护能力

    芯盾时代中标辽宁某银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动安全防护能力,精准区分合法与风险行为。
    的头像 发表于 10-31 09:48 274次阅读
    芯盾时代助力辽宁某银行提升<b class='flag-5'>移动</b><b class='flag-5'>端</b>安全<b class='flag-5'>防护</b>能力

    设备管理系统移动应用(APP):外勤维保效率提升6大实操技巧

    对企业而言,落地移动的关键不是“功能多全”,而是“是否贴合外勤需求”,只要掌握这6个技巧,就能让外勤维保效率翻倍。
    的头像 发表于 10-24 16:09 452次阅读
    设备管理系统<b class='flag-5'>移动</b><b class='flag-5'>端</b>应用(<b class='flag-5'>APP</b>):外勤维保效率提升6大实操技巧

    福州移动与华为联合推出国内首个智能化体验经营系统

    近日,福州移动与华为联合推出国内首个智能化体验经营系统,通过多智能管理系统协同,实现场景化体验套餐的可预估、可保障、可保护、可评估,分
    的头像 发表于 10-24 09:46 295次阅读

    一种全工作范围实现零电压开通的高效激电源控制策略

    /摘要/激拓扑广泛应用于中小功率开关电源中,为了提高激拓扑的转换效率,本文提出了一种全输入电压及负载范围内可以实现原边MOSFET零电压开通(ZVS)的控制策略,从而提高了转换效率。本文通过理论
    的头像 发表于 09-03 17:03 3457次阅读
    一种全工作范围实现零电压开通的高效<b class='flag-5'>反</b>激电源控制<b class='flag-5'>策略</b>

    芯盾时代助力乌鲁木齐银行建立欺诈交易监控平台

    随着金融行业数字化转型持续深入,银行业务的边界被无限拓展。从手机银行、网上银行,到网点内的智能柜台,业务渠道日益多元;从开户、转账到复杂的信贷审批与线上营销,业务场景愈发复杂。然而,在这场数字金融的浪潮下,交易欺诈的风险如影随形。电信网络诈骗、洗钱、网络赌博……都对金融机
    的头像 发表于 09-02 14:39 810次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护体系。
    的头像 发表于 08-18 11:17 736次阅读

    芯盾时代全渠道交易欺诈平台中标安徽省农信社

    芯盾时代中标安徽省农村信用社联合社(简称:安徽省农信社),凭借在金融欺诈领域的深厚积累,以技术实力与标杆案例脱颖而出,为其建设覆盖全业务渠道、全业务场景的企业级欺诈平台,实现事前风
    的头像 发表于 08-14 17:59 1132次阅读

    mos管对静电的防护电路

    本文主要介绍了MOS管的静电防护问题。通过从源头隔绝静电入侵、加装电压保险丝和优化PCB布局等方式,可以有效防止静电击穿。防护电路设计的关键策略包括:从源头隔绝静电入侵、栅极保护和PCB布局的微观防御体系。
    的头像 发表于 06-25 10:11 1204次阅读
    mos管对静电的<b class='flag-5'>防护</b>电路

    HarmonyOS 代码工坊的指尖开发,让 APP 开发所见即所得

    过去,移动 APP 的开发,往往是开发者在桌面仿真界面上的一场“隔空演练”。 虽然市面上已经有一些简化开发的工具,可以在开发桌面提供模拟移动
    的头像 发表于 06-24 12:08 620次阅读
    HarmonyOS 代码工坊的指尖开发,让 <b class='flag-5'>APP</b> 开发所见即所得

    通过御控APP实现PLC远程调试与远程监控

    御控APP,通过移动化、智能化的手段,实现了PLC远程调试与监控,为工业生产带来了便捷与高效。
    的头像 发表于 06-04 09:49 434次阅读

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能
    的头像 发表于 05-22 09:21 726次阅读

    【HarmonyOS 5】App Linking 应用间跳转详解

    ​ 目录 什么是 App Linking 使用场景 工作原理 如何开发 1.开通 App Linking 2.确定域名 3.服务部署 applinking.json 文件 4.AGC绑定域名
    发表于 05-16 16:24

    极端温度下的守护者:BMS测试仪如何验证电池热失控防护策略

    ”,如何通过精密测试验证热失控防护策略的有效性?让我们深入技术一线,揭开这层安全防护的底层逻辑。 一、BMS测试仪的“感官网络”:多维参数监控 在极端温度测试中,BMS测试仪如同“全科医生”,部署了四大类传感器构建监控矩
    的头像 发表于 03-31 18:00 1011次阅读

    深度解读 30KPA64A 单向 TVS:64V 击穿机制与高效防护策略

    深度解读 30KPA64A 单向 TVS:64V 击穿机制与高效防护策略
    的头像 发表于 02-24 13:52 601次阅读
    深度解读 30KPA64A 单向 TVS:64V 击穿机制与高效<b class='flag-5'>防护</b><b class='flag-5'>策略</b>