最近看了一個浙江衛(wèi)視的節(jié)目《智造將來》,現(xiàn)場來了一位嘉賓叫雄文。正是支付寶風(fēng)控部門的老大。這檔節(jié)目在現(xiàn)場用黑客攻擊了三個支付寶賬戶,結(jié)果全部失敗。事后采訪雄文,他當(dāng)時也很緊張,但是看到都失敗了還是很欣喜的。
第一,需要登錄密碼,證明是本人操作。有的同學(xué)說,我沒用過登錄密碼啊,那是因為支付寶識別了你是在同一個手機上用的,這種情況下,支付寶會認(rèn)定你的賬號是低風(fēng)險,無須進(jìn)行打擾。這也是為了給客戶一個較好的體驗感。
第二,需要支付密碼,這一步較第一條來說就有些難度了。因為黑客并不知道你的支付密碼,必須你的其他資料(主要是身份證信息)來重置密碼。一般的黑客不好做到,但是對于高級一點的黑客,這都不是事。
第三,利用Alpharisk系統(tǒng)。這也是整個風(fēng)控最牛的地方,人工智能?,F(xiàn)場的黑客在成功破解前兩道關(guān)之后,試圖轉(zhuǎn)入5塊錢到自己的賬戶。按理說這么小的金額一般風(fēng)控系統(tǒng)是不會懷疑的。但是支付寶卻發(fā)出了預(yù)警。它是怎么判斷的?用大家可以理解的話說就是,通過觀察個人的支付習(xí)慣、消費習(xí)慣、轉(zhuǎn)賬習(xí)慣、登錄習(xí)慣、人際關(guān)系等多方面進(jìn)行綜合判斷的。結(jié)合上面那個例子,黑客重置了你的登錄密碼,又重置了你的支付密碼,已經(jīng)引起了系統(tǒng)的懷疑,接下來它又轉(zhuǎn)了錢到一個從未接觸過的賬號,并且此賬號是新開的,這已經(jīng)足夠說明此筆交易存在問題,于是轉(zhuǎn)賬就不會成功。
當(dāng)然這么牛的Alpharisk系統(tǒng)也不是一開始就這么牛的,也是被逼出來的。因為支付寶在風(fēng)控尚未做得如此好的情況下,膽子夠大,夠土豪,喊出了“你敢付,我敢賠”的口號!只要是你的賬戶被盜,支付寶就賠給你。(當(dāng)然被騙不屬于這種情況)當(dāng)面臨巨額賠付款的時候,支付寶不得不加大風(fēng)控的研發(fā)力度,才有了今天的局面。
(家族財富密碼:金鐮刀)
聯(lián)系客服