在電商的研發(fā)體系中有一個叫做“風控”的部門,整個部門負責保障整個網(wǎng)站的安全、可靠。是一個比較神秘的組織,每天需要與形形***的黑客、黃牛斗智斗勇。
風控,簡單來說就是風險的控制,隨著整個互聯(lián)網(wǎng)技術(shù)的發(fā)展,有另外一種技術(shù)也在默默的發(fā)展、壯大,甚至形成一種上下游閉環(huán)的產(chǎn)業(yè)鏈,即“黑產(chǎn)”。黑產(chǎn)遍布整個互聯(lián)網(wǎng)各行各業(yè)、各個角落,今天來跟大家說說關(guān)于電商黑色產(chǎn)業(yè)哪些事兒。
數(shù)據(jù)的泄露
數(shù)據(jù)的重要性不言而喻,尤其是電商的數(shù)據(jù),包含了個人信息(姓名、性別、收貨地址、電話)以及購物信息,還是比較敏感的。
現(xiàn)在國內(nèi)比較大的電商平臺都在搞大數(shù)據(jù),可以算出每個用戶的喜好是什么,根據(jù)每個人的不同喜好做定制的推送。甚至像阿里、京東在搞的金融業(yè)務(wù),背后也是依賴這些常年積累下來的用戶數(shù)據(jù),基于這些數(shù)據(jù)可以對用戶進行信用評級。
如果這些數(shù)據(jù)遭到泄露公司將受到巨大的損失,用戶也會受到相應(yīng)的損害,現(xiàn)在大家經(jīng)常收到的各類騷擾電話,就是廣告商通過各種渠道拿到用戶信息,這信息基本都來自非正常渠道。
之前網(wǎng)上有黑客爆料過多家知名網(wǎng)站的用戶數(shù)據(jù)信被竊取,如果爆料情況屬實,那么可以看出我們目前所處的互聯(lián)網(wǎng)環(huán)境并沒有那么的安全,只是在不知不覺中我們的數(shù)據(jù)已經(jīng)被泄露。
好消息是目前關(guān)于安全的問題各大公司已經(jīng)開始非常重視,尤其是用戶的隱私信息,所以這里建議大家不要在一些不是很出名的網(wǎng)站上留下個人的敏感信息,因為目前中小網(wǎng)站的自我保護能力還沒那么的強。
黃牛刷單
電商平臺常用的促銷手段一般為滿減、滿贈,當有稀缺商品或者價格力度比較大的話會上秒殺。由于活動促銷確實非常給力,這時候會招來黃牛,黃牛可以說大家都比較熟悉了,在火車站旁、在醫(yī)院旁、在演唱會門口、在電影院、在體育館。。??梢哉f只要有稀缺資源的地方都有黃牛的身影。
在電商網(wǎng)站上只要搞大型促銷活動,也會出現(xiàn)黃牛的身影。但是商家搞促銷活動是希望能夠吸引新用戶,激活老用戶,本質(zhì)是一種花錢買潛在用戶的過程,所以商家才愿意賠本搞促銷。
如果商家投入了很大的成本搞了一場促銷,結(jié)果他的商品都被黃牛買走了,真正它希望的目標用戶沒有買到,那么這是商家不愿意看到的情況;這個時候就需要電商平臺有辦法、有機制能夠識別出黃牛,這就是一個跟黃牛斗智斗勇的過程。
互聯(lián)網(wǎng)時代的黃牛也會使用互聯(lián)網(wǎng)的工具,不僅僅像線下一樣單純靠人肉、體力去排隊。互聯(lián)網(wǎng)時代的黃牛會采用更智能化的工具,自動進行熱門商品的搶購。
每年過年回家的時候相信大家都使用過自動搶票工具,黃牛使用的工具類似,只是對象變成了個各大平臺的促銷商品,這里的工具需要針對每個電商平臺的特定協(xié)議進行定制開發(fā)。所以現(xiàn)在的黃牛已經(jīng)不僅僅是一個人,已經(jīng)是一個生態(tài)閉環(huán)的產(chǎn)業(yè)鏈:
• 有人專門提供工具
• 有人專門負責收集各大平臺促銷信息
• 有人負責定時的搶購商品
• 有人負責將搶到的商品通過各種渠道賣出去。
這已經(jīng)是一個比較專業(yè)的團隊,團隊內(nèi)部分工明確,專業(yè)度也較高,這就為電商平臺帶來了比較大的挑戰(zhàn)。是一個魔高一尺道高一丈的不斷升級對抗的過程。
惡意攻擊
上面提到的黃牛刷單盡管對業(yè)務(wù)有一定的影響,但不管怎樣人家也是付了錢買東西的。還有一類更惡意的攻擊就是他不僅不買東西,還讓正常的用戶無東西可以買。
這種惡意行為又具體分為兩類:
▍鉆空子
因為現(xiàn)在電商平臺下單有一個業(yè)務(wù)的邏輯是:如果你下了單,但是沒付款,那么這個商品的庫存會被你先占用掉,等30分鐘你仍然不付款,那么系統(tǒng)會將這個訂單自動取消,然后釋放庫存。但是在這30分鐘內(nèi)你購買的商品庫存是被你占用的,別人無法購買。
有點抽象,舉個例子:
如果你在京東上買了一個iPhone7,這部iPhone7 京東的倉庫里面一共有100件,你下單后京東會幫你鎖定一件庫存,表示你有購買意愿,給你預(yù)留著,等你付款后倉庫會幫你發(fā)貨。
如果你30分鐘沒付款,系統(tǒng)會把你的訂單取消,但是在你下了單沒付款的這30分鐘里,京東實際對外只能賣99件iPhone7,盡管他倉庫里面有100件,因為有一件是給你預(yù)留的。
主流的電商基本都是這么玩的,只是大家等待的時間不一樣,有的是半個小時、有的是1個小時、有的是2個小時。
有人利用這個業(yè)務(wù)特點會寫工具進行批量下單但是不付款,導致電商平臺上某段時間熱門商品無法售賣,像上面的例子,如果黑客知道京東有100件iPhone7,那么他就把倉庫的iPhone7 100件全部下單,但是不付款,就會導致京東有明明有很多iPhone7,但是商詳上無法購買,會顯示“到貨通知”,因為庫存全部被惡意占用了。
還有一種類似的攻擊方法,現(xiàn)在很多網(wǎng)站支持***。那么攻擊者就將上面例子中的iPhone7買下來,但是支付方式選擇“***”,等配送員辛辛苦苦實際送到的時候再拒收。那么他同樣占用了這個商品的庫存,并且占用的時間更長,消耗的資源更多(還消耗了倉庫撿貨、配送資源)。如果再采用批量下單惡意占用某些商品的話,那么電商平臺將遭受比較大的損失。
批量下單的方法有很多種,有的是一單下多個數(shù)量,但是主流平臺一般會對一次購買數(shù)量有一個上限的控制。然后攻擊者會通過各種渠道拿到很多注冊賬號,每個注冊賬號下多單等等。關(guān)于惡意注冊也是常見的一種攻擊方式,淘寶上也有賣各個平臺的注冊賬號,也是一個完整的產(chǎn)業(yè)鏈,這里就不詳細說了。
▍大量惡意請求攻擊導致網(wǎng)站不可用
這種攻擊手段比較偏技術(shù)些,細分下來也有兩種:一種是DDOS攻擊,簡單暴力,導致整個網(wǎng)站請求流量過大而失去響應(yīng)。
另外一種是針對業(yè)務(wù)的攻擊,專業(yè)術(shù)語叫“CC”攻擊,比如寫工具批量請求商詳或者加入購物車的接口。因為每一次請求都會耗費服務(wù)端的資源,服務(wù)端響應(yīng)的能力又是有限的,如果攻擊的請求量比較大的話會導致正常用戶的請求無法響應(yīng)最終使得整個電商平臺失去響應(yīng)。這種攻擊的目的就是導致網(wǎng)站不可用,需要網(wǎng)站具有快速擴容的能力與惡意流量清洗的能力。
上面介紹了幾種常見的攻擊手段,并不是很全面,現(xiàn)實中還會有一系列的問題需要解決,比如:虛假注冊、盜號、套現(xiàn)、劫持、欺詐等等以及相應(yīng)的預(yù)防手段,這里只能說水很深,很深!
原作者:Nicole
文章來源:人人都是產(chǎn)品經(jīng)理
本文系作者:
運營那些事兒
授權(quán)發(fā)表,鳥哥筆記平臺僅提供信息存儲空間服務(wù)。
本文為作者獨立觀點,不代表鳥哥筆記立場,未經(jīng)允許不得轉(zhuǎn)載。
《鳥哥筆記版權(quán)及免責申明》
如對文章、圖片、字體等版權(quán)有疑問,請點擊
反饋舉報
我們致力于提供一個高質(zhì)量內(nèi)容的交流平臺。為落實國家互聯(lián)網(wǎng)信息辦公室“依法管網(wǎng)、依法辦網(wǎng)、依法上網(wǎng)”的要求,為完善跟帖評論自律管理,為了保護用戶創(chuàng)造的內(nèi)容、維護開放、真實、專業(yè)的平臺氛圍,我們團隊將依據(jù)本公約中的條款對注冊用戶和發(fā)布在本平臺的內(nèi)容進行管理。平臺鼓勵用戶創(chuàng)作、發(fā)布優(yōu)質(zhì)內(nèi)容,同時也將采取必要措施管理違法、侵權(quán)或有其他不良影響的網(wǎng)絡(luò)信息。
一、根據(jù)《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》《中華人民共和國未成年人保護法》等法律法規(guī),對以下違法、不良信息或存在危害的行為進行處理。
1. 違反法律法規(guī)的信息,主要表現(xiàn)為:
1)反對憲法所確定的基本原則;
2)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一,損害國家榮譽和利益;
3)侮辱、濫用英烈形象,歪曲、丑化、褻瀆、否定英雄烈士事跡和精神,以侮辱、誹謗或者其他方式侵害英雄烈士的姓名、肖像、名譽、榮譽;
4)宣揚恐怖主義、極端主義或者煽動實施恐怖活動、極端主義活動;
5)煽動民族仇恨、民族歧視,破壞民族團結(jié);
6)破壞國家宗教政策,宣揚邪教和封建迷信;
7)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定;
8)宣揚淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪;
9)煽動非法集會、結(jié)社、游行、示威、聚眾擾亂社會秩序;
10)侮辱或者誹謗他人,侵害他人名譽、隱私和其他合法權(quán)益;
11)通過網(wǎng)絡(luò)以文字、圖片、音視頻等形式,對未成年人實施侮辱、誹謗、威脅或者惡意損害未成年人形象進行網(wǎng)絡(luò)欺凌的;
12)危害未成年人身心健康的;
13)含有法律、行政法規(guī)禁止的其他內(nèi)容;
2. 不友善:不尊重用戶及其所貢獻內(nèi)容的信息或行為。主要表現(xiàn)為:
1)輕蔑:貶低、輕視他人及其勞動成果;
2)誹謗:捏造、散布虛假事實,損害他人名譽;
3)嘲諷:以比喻、夸張、侮辱性的手法對他人或其行為進行揭露或描述,以此來激怒他人;
4)挑釁:以不友好的方式激怒他人,意圖使對方對自己的言論作出回應(yīng),蓄意制造事端;
5)羞辱:貶低他人的能力、行為、生理或身份特征,讓對方難堪;
6)謾罵:以不文明的語言對他人進行負面評價;
7)歧視:煽動人群歧視、地域歧視等,針對他人的民族、種族、宗教、性取向、性別、年齡、地域、生理特征等身份或者歸類的攻擊;
8)威脅:許諾以不良的后果來迫使他人服從自己的意志;
3. 發(fā)布垃圾廣告信息:以推廣曝光為目的,發(fā)布影響用戶體驗、擾亂本網(wǎng)站秩序的內(nèi)容,或進行相關(guān)行為。主要表現(xiàn)為:
1)多次發(fā)布包含售賣產(chǎn)品、提供服務(wù)、宣傳推廣內(nèi)容的垃圾廣告。包括但不限于以下幾種形式:
2)單個帳號多次發(fā)布包含垃圾廣告的內(nèi)容;
3)多個廣告帳號互相配合發(fā)布、傳播包含垃圾廣告的內(nèi)容;
4)多次發(fā)布包含欺騙性外鏈的內(nèi)容,如未注明的淘寶客鏈接、跳轉(zhuǎn)網(wǎng)站等,誘騙用戶點擊鏈接
5)發(fā)布大量包含推廣鏈接、產(chǎn)品、品牌等內(nèi)容獲取搜索引擎中的不正當曝光;
6)購買或出售帳號之間虛假地互動,發(fā)布干擾網(wǎng)站秩序的推廣內(nèi)容及相關(guān)交易。
7)發(fā)布包含欺騙性的惡意營銷內(nèi)容,如通過偽造經(jīng)歷、冒充他人等方式進行惡意營銷;
8)使用特殊符號、圖片等方式規(guī)避垃圾廣告內(nèi)容審核的廣告內(nèi)容。
4. 色情低俗信息,主要表現(xiàn)為:
1)包含自己或他人性經(jīng)驗的細節(jié)描述或露骨的感受描述;
2)涉及色情段子、兩性笑話的低俗內(nèi)容;
3)配圖、頭圖中包含庸俗或挑逗性圖片的內(nèi)容;
4)帶有性暗示、性挑逗等易使人產(chǎn)生性聯(lián)想;
5)展現(xiàn)血腥、驚悚、殘忍等致人身心不適;
6)炒作緋聞、丑聞、劣跡等;
7)宣揚低俗、庸俗、媚俗內(nèi)容。
5. 不實信息,主要表現(xiàn)為:
1)可能存在事實性錯誤或者造謠等內(nèi)容;
2)存在事實夸大、偽造虛假經(jīng)歷等誤導他人的內(nèi)容;
3)偽造身份、冒充他人,通過頭像、用戶名等個人信息暗示自己具有特定身份,或與特定機構(gòu)或個人存在關(guān)聯(lián)。
6. 傳播封建迷信,主要表現(xiàn)為:
1)找人算命、測字、占卜、解夢、化解厄運、使用迷信方式治?。?br /> 2)求推薦算命看相大師;
3)針對具體風水等問題進行求助或咨詢;
4)問自己或他人的八字、六爻、星盤、手相、面相、五行缺失,包括通過占卜方法問婚姻、前程、運勢,東西寵物丟了能不能找回、取名改名等;
7. 文章標題黨,主要表現(xiàn)為:
1)以各種夸張、獵奇、不合常理的表現(xiàn)手法等行為來誘導用戶;
2)內(nèi)容與標題之間存在嚴重不實或者原意扭曲;
3)使用夸張標題,內(nèi)容與標題嚴重不符的。
8.「飯圈」亂象行為,主要表現(xiàn)為:
1)誘導未成年人應(yīng)援集資、高額消費、投票打榜
2)粉絲互撕謾罵、拉踩引戰(zhàn)、造謠攻擊、人肉搜索、侵犯隱私
3)鼓動「飯圈」粉絲攀比炫富、奢靡享樂等行為
4)以號召粉絲、雇用網(wǎng)絡(luò)水軍、「養(yǎng)號」形式刷量控評等行為
5)通過「蹭熱點」、制造話題等形式干擾輿論,影響傳播秩序
9. 其他危害行為或內(nèi)容,主要表現(xiàn)為:
1)可能引發(fā)未成年人模仿不安全行為和違反社會公德行為、誘導未成年人不良嗜好影響未成年人身心健康的;
2)不當評述自然災(zāi)害、重大事故等災(zāi)難的;
3)美化、粉飾侵略戰(zhàn)爭行為的;
4)法律、行政法規(guī)禁止,或可能對網(wǎng)絡(luò)生態(tài)造成不良影響的其他內(nèi)容。
二、違規(guī)處罰
本網(wǎng)站通過主動發(fā)現(xiàn)和接受用戶舉報兩種方式收集違規(guī)行為信息。所有有意的降低內(nèi)容質(zhì)量、傷害平臺氛圍及欺凌未成年人或危害未成年人身心健康的行為都是不能容忍的。
當一個用戶發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將依據(jù)相關(guān)用戶違規(guī)情節(jié)嚴重程度,對帳號進行禁言 1 天、7 天、15 天直至永久禁言或封停賬號的處罰。當涉及欺凌未成年人、危害未成年人身心健康、通過作弊手段注冊、使用帳號,或者濫用多個帳號發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將加重處罰。
三、申訴
隨著平臺管理經(jīng)驗的不斷豐富,本網(wǎng)站出于維護本網(wǎng)站氛圍和秩序的目的,將不斷完善本公約。
如果本網(wǎng)站用戶對本網(wǎng)站基于本公約規(guī)定做出的處理有異議,可以通過「建議反饋」功能向本網(wǎng)站進行反饋。
(規(guī)則的最終解釋權(quán)歸屬本網(wǎng)站所有)