然而,设备指纹识别加上人工之智能虽然能够阻击设备型高级羊毛党,但对于分散在各个羊毛社群中的“小羊毛”,似乎作用不大。
今日捷财COO赵俊对第一财经记者表示,在羊毛圈中,还有一部分是聚集在互联网社群中的自然人,这些社群中通常会聚集成千上万的羊毛党。一旦有平台发布优惠信息,社群中就会发出通知,羊毛党们便会蜂拥去平台申请,虽然他们每个人从一个平台的收获量不大,但对平台来说,仍然会造成巨大损失。而对于此类羊毛党,设备识别和人工智能的技术可能无法完全识别。要阻击这类羊毛党,技术上可以获取“薅羊毛”群的qq号,并采用建黑名单的方式。
高级“黑产”肆虐
除了羊毛党之外,在互联网金融领域,还有一些盗用账户、骗贷等形成的“黑产”(即黑色产业,在网络中泛指利用非法手段获取利益的勾当),以目前的技术手段尚且很难防住。
张克也向记者描述了一个目前最不惜成本对抗设备检测的欺诈手段。为了不停转变IP地址,欺诈分子用卡车拉着一集装箱手机四处转移,这样的话,这些手机的IP地址就会不断变化,便会阻碍检测,不会像以往一样检测出同一居民楼中一天产生几万个新增用户的情况。
此外,对于专业型盗用银行账户的团伙型黑产来说,他们会通过社会工程以及黑客等一系列手法获取了数以万计的银行账户,不仅如此,他们还会先潜伏在账户中,观察账户,在价值最高的时候变现,这个过程中,他们会努力模拟正常人的行为。
“现在的黑产在撞库(指黑客利用互联网中泄露的账号密码,尝试批量登录其他网站的行为)是非常有耐心的,可能会把周期拖长到好几个月。如果用他们的肉鸡(指被夺取管理权限的远程电脑)网络控制几百台甚至上千台不同人的机器,把任务打散并随机分发到这些机器上,便很难判断是否在撞库。同时他们还会将原本一天要完成的工作分散在几个月内,甚至半年,非常有耐心地去做这些事情。这时候从很多维度上看,都是一个正常的登录请求。”张克称。