icon掩藏在真实用户中的虚假流量icon

2018年 双十一 各TOP级电商虚假下载及虚假活跃统计

 

icon“呼死你”短信轰炸单日可达160万次icon
行业现状
业内有超过2000个网站与2400个短信接口被黑灰产所利用,腾讯黑镜感知到腾讯被攻击利用的接口有17个

市面流传有数百个短信轰炸软件/网站被黑产团伙用于实施打击报复
短信轰炸危害
1/影响个人正常手机通信:大量短信在短时间内发送到用户手机上,使正常短信、电话无法进行
2/造成个人信息进一步泄露:作恶者将受害者手机号在大量网站注册,后续经常收到推广广告
3/造成个人物质或精神损失:受害者容易相信“花钱消灾”骗局,给骗子汇款,而且高频骚扰容易给手机用户造成精神损伤
4/给正常网站带来经济和品牌形象损失:作恶者利用技术漏洞发送垃圾短信,花费正常网站运营费用,而且短信内容包含【XX企业】【XX产品】等标识,影响企业品牌形象
5/扰乱无线电通讯:在无线电管理机构办理手续情况下,资自制短信“恶意呼叫”设备,恶意呼叫大量手机号码,造成周边无线网络拥塞,影响正常通讯
icon恶意爬虫非法盗取个人数据信息icon

以信息查询为例,疫情以来,整个互联网遭遇恶意爬虫攻击。包括国家公共政务服务平台、医院挂号系统、疫情地图、

热门航班机票信息等在内的信息查询场景都难以幸免,给企业与公共资源造成巨大且不必要的成本支出。

理财产品查询爬虫

理财产品收益率排行榜被脚本高频访问刷新通过爬取盘行帮实时获得高收益产品
•高收益产品推出即买断
•正常用户无法购买
•造成用户流失
用户消费信息爬虫

第三方理财平台或钓鱼网站诱导用户输入自己银行账户及密码,并明文记录
•批量登录银行账户
•爬取余额及消费记录
•寻找优质用户精准推送
保险产品价格爬虫

第三方平台或竞品,使用虚拟手机号注册平台进而爬取价格进行同类产品比价
•增加接口压力
•易被竞品制定策略
•无效线索,影响人效
icon企业、个人亟需专业、自动、高效、省心的安全防护产品icon

 

icon集中四大业务场景icon

腾讯云新一代行为验证码(Captcha),基于十道安全栅栏,为网页、App、小程序开发者打造立体、全面的人机验证。

保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。

登录注册
清除批量垃圾注册用户需要投入大量人力物力
验证码可以有效阻止撞库攻击、注册机批量注册小号,保障正常用户的注册、登录,从源头进行防护
活动秒杀
羊毛党刷取应该给到真实用户的奖励,造成业务方运营活动效果下降、经济利益损失
验证码能有效拦截刷单操作,让羊毛党空手而归
点赞发帖
恶意用户用小号在UGC社区恶意发帖刷票,使运营方无法获得真实用户反馈,影响活动展开
验证码有效解决广告屠版、恶意灌水刷票问题
数据保护
恶意爬虫爬取网站的内容、数据,核心资源、机密信息遭到盗用和复制
验证码可有效防止自动机、爬虫盗取网页内容和数据
icon多种验证码方式icon

提供多种验证方式,业务方可根据自身场景需求,选择合适的验证码类型接入

 

icon十道防御体系icon

腾讯云验证码构筑十道安全栅栏,层层阻拦黑产破解,安全性远超传统的单点防御

防模拟&暴力破解
特征发现
通过大数据以及机器学习,基于用户操作、浏览器环境等因素,识别人机特征
行为轨迹分析
智能检测分析用户行为轨迹,识别异常模拟行为
反模拟器
识别主流的浏览器模拟器,防止通过模拟器绕过前端代码策略
POW认证
引入区块链POW认证技术,对可疑验证要求工作量证明,防止批量攻击
分级验证
提供滑动验证、空间语义验证等多种验证方式,满足不同业务场景下的风控要求
防破解代码
动态加密
采用加密算法,对前端代码进行动态加密混淆,提高代码破解难度
虚拟机加固
对前端代码进行虚机加固,编译成看起来无意义的指令数字,黑产无法直接反编译或修改代码,从而阻拦恶意逆向
防黑产攻击
设备指纹
精确识别验证设备,构建验证行为
画像,区分可信和恶意设备
黑名单库
对大量发起恶意请求的设备/IP
标注黑名单,进行严格的验证
信用历史
智能标注恶意验证,每一条验证结果都会附带验证过程中发现的恶意痕迹,可用来二次打击
icon灵活的防御模型icon

根据业务和场景特性,平衡安全和体验,配置最适合用户需求的防御体系

恶意拦截等级

支持三种风控等级:体验优先、平衡、安全优先,满足不同场景下的风控需求

 

智能免验证

智能识别用户特征,可信用户直接跳过验证操作,大幅提升用户体验(仅滑动验证码、文字点选验证码支持开启)

 

icon全面的数据展示icon

通过验证码控制台数据看板,可以实时查看验证情况、拦截情况等数据,实时掌控业务安全动态。

数据维度

分钟级数据指标统计,实时掌控业务安全动态

 

icon自定义外观配置icon

支持提示语言、展示方式、帮助按钮等多种外观配置,贴合业务场景,提升用户体验

提示语言
支持25种语言,支持自适应
适配浏览器语言。
展示方式
支持弹出式、
嵌入式展示方式。
深夜模式
支持开启自适应深夜
模式/强制深夜模式。
帮助按钮
支持隐藏帮助按钮,
可自定义跳转链接。
icon小时级快速接入icon

三步快速接入,服务于游戏、金融、电商、教育、零售等众多行业,接入后即可快速完成验证组合搭建

 

icon产品优势icon
模型精准可靠
多年保护腾讯各业务的安全(QQ、微信、企业微信),审计和累计了大量验证码场景相关的数据,拥有极大的数据优势,辅助风控安全
黑灰产对抗经验
腾讯的很多业务场景均面临黑产的侵扰,多年和黑产对抗,累计了大量对抗和态势感知经验,能应对各种升级对抗,保证业务的安全
服务高速响应
云服务冗余切换机制,提供完善的容灾方案,人工即时响应服务,保证业务的持续运营
服务稳定高可用
99.99%高可用,万级qps支持,满足业务高并发场景,接入更放心
icon客户案例-某游戏公司icon

 

icon客户案例-某银行icon

 

icon客户案例-某电商icon

 

icon客户案例-某物流公司icon

 

 
产品推荐 查看更多>>
    指掌易 灵鉴APP/SDK隐私威胁检测解决方案

    指掌易灵鉴•APP/SDK隐私威胁检测平台,是指掌易研发的一款针对APP个人信息保护相关合规性检查的产品。为各类行业客户提供专业的移动应用风险检测服务,辅助通过相关监管机构的合规检查,增强移动端业务的运营安全和风险管理能力。

    合规性

    快速检测

    精准风险溯源

    深度检查

    腾讯云互金行业风控场景AI产品解决方案

    腾讯云互金行业风控场景AI产品解决方案是贴近金融业务场景、抓住典型风险类型、遵从风险管理流程、提供核心风控系统, 努力为金融行业提供一站式的金融风控解决方案。

    贴近金融业务场景

    抓住典型风险类型

    遵从风险管理流程

    提供核心风控系统

    未来智安 NDR全流量威胁检测响应系统

    未来智安NDR流量威胁检测系统,基于上万个规则数十种行为建模和机器学习来发现流量中异常行为和攻击,通过检测异常并将其减少为关键警报以增强威胁检测。同时,可实现有效的威胁溯源和全面的响应处置能力。

    全流量日志

    异常行为检测

    分析溯源

    响应处置