专访岂安罗启武:互联网“薅羊毛”刷单横行 我们该怎么办?

来源:观察者网

2017-06-29 08:58

【文/观察者网 王一鸣】近年来,在O2O浪潮的席卷之下,热钱涌动,恶意刷取优惠资源的人也随着而来。从共享汽车刷到共享单车,再从电子商城刷到网贷平台,他们不断地参与活动,以低成本甚至零成本来换取物质上的实惠,俨然成了一门一本万利的好生意。

在黑产市场上,这种恶意刷单骗补贴的人被称为“羊毛党”,他们的行为也被形象地称做“薅羊毛”。

“羊毛党”是肥了,那些被寄生的创业企业却是痛苦不堪,无数资金像流水一样花出,但推广效果却完全没有体现,实在是苦不堪言。在这样的背景下,就有人抓住这些企业的“痛点”,创办了一家互联网风险控制企业,专门帮助企业打击“羊毛党”。

岂安科技CEO罗启武

他叫罗启武,他的创业团队包括来自PayPal、支付宝、思科、携程、网易的反欺诈、安全技术专家,他的创业项目叫岂安科技(bigsec)——一家专注业务风险控制的服务提供商。

岂安科技推出的反刷单系统,帮助企业解决业务欺诈、恶意订单、补贴滥用、盗卡盗刷等业务领域的安全问题,剑指羊毛党和恶意订单、通过安全技术、大数据等手段来让企业业务风险控制更加可靠。

在最近的微软加速器·上海首期校友企业展示日暨 Demo Day 毕业典礼上,观察者网独家采访了岂安科技CEO罗启武,和他聊了聊互联网企业业务中的“羊毛党”现象和相关安全问题。

观察者网:是什么促使您投身风控产品这个行业?是不是跟您的经历有什么关系?

罗启武:其实一直就比较喜欢安全这一块,很多年对技术比较执著,也曾经接触过一段时间的黑产行业,算是一个安全行业的老兵。我在一些甲方公司做安全做了很多年,其实传统的安全部门更多是偏向于服务器、或者是电脑的的安全方面,对于一个公司来说,它是一个支撑部门。

我就想,怎么能把安全跟业务结合起来,然后去整合成一个新的产品,或者是一个新的东西,这个是能帮企业解决很多的问题,这样企业的买单意愿就会逐步的体现出来,而且能够把它这个钱给量化出来。

观察者网:因为我们现在知道薅羊毛、黑产行业目前比较猖獗,岂安主要是从哪些方面来打击这些黑产?

罗启武:其实我们的核心逻辑是这样的,就是说我们会记这个人的行为轨迹来建立一个模型。从更简单的来说,比如说您刚才从外面过来到这边,从大厅走到楼梯间再从楼梯间的电梯上来,正常人的话其实是有一个正常的行为轨迹的。

我们做的其实就是拿到很多的数据去把正常人的行为轨迹建立好模型,去跟它比对,可能一个正常人从大门走到这里可能需要20秒或是30秒,但也有人走得非常快,可能1秒钟或者更短的时间就到了,我们把这个行为轨迹里面的逻辑全部都拆分开,通过模型、算法、数据去分析,去看它差异化,就能够识别这个人和正常人是不一样的。

观察者网:黑产当中也是有分类的,有些黑产是比较低级的,识别起来比较容易,而那些高端的可能从行为轨迹看起来和普通人比较小,这样如何能够识别呢?

罗启武:其实我们把一个用户的一个动作可以分解成将近1500个行为点,就是任何一次动作都可以分成1500个这种行为因子或者是变量。这1500个纬度在数据里面去体现的时候,你就能看到很大的差异。那些行为比较接近的人,是一个比较相似的群体,这个我们可能会通过模型和算法去和正常人比较,就非常好的量化出来了。比如我们正常看看不出差异,但是当你把事物放到一个显微镜下去看的时候就能够非常清晰的看到差异了。

观察者网:是不是就是通过企业的内网对用户轨迹的分析,再到云端处理这样的一个过程?

罗启武:对,我们的计算都是在本地来计算完成的,然后云端的话会有一些其他逻辑,但因为计算需要非常高效,非常适时地去完成一些事情,所以这个延迟不能特别高。因为用户的一笔交易可能一秒钟就结束了,或者一个秒拍或者是秒杀活动可能分分钟就结束了,这种过程中如果你再传到云端,云端计算好再返回,这个活动已经全结束了。时间来不及,所以这个过程需要非常高效,因此计算的话是在企业内部计算。

观察者网:岂安具体能帮助企业解决什么问题呢?客户对你们满意吗?

罗启武:很多厂商安全意识不够高,不太愿意花太多预算到业务安全上。当他们遭遇了薅羊毛这样的问题之后,就需要我们来帮助他们。

举个例子,我们的一个P2P理财客户,它每天所有的新注册的用户里,有43%是虚假用户,然后他的营销活动里面有47%是被“羊毛党”薅掉的,一天下来就有几十万的损失,用我们的产品之后损失就被全部cover掉了,相当于我们每天帮它省了二十多万。

还有些电商企业网站上的数据任由竞争对手爬取,而这些数据被对方掌握后对自己的打击很大,如果企业有防范意识,完全可以找岂安提供解决方案。

客户对我们都是很满意的,因为我们卖的这些东西都是可以量化的,所以跟客户的沟通比较顺畅。

观察者网:有一些小企业,可能是为了融资也好,为了其他一些原因也好,它可能很主动愿意去接纳一些“薅羊毛”的人,您如何看待这个问题?

罗启武:我们确实有遇到过这种,为了做融资、为了做数据,难免有这种情况。但你总归是要考虑到,我自己要知道我的活跃用户或者是订单里面,到底有多少比例是虚假的?有多少是真实的?

自己心里要有底,出去吹牛逼的时候,也可以做到比较自然的。不然万一等到哪天你发现你的活跃用户99%都是虚假的时候,你自己都会慌,你再做其他的事情也会很难。

观察者网:现在风控产品行业可能也有一些像腾讯、阿里云盾这样一些BAT级别的产品。那您觉得岂安相对于这些BAT的产品主要差异在哪里,岂安的优势又主要在哪些方面?

罗启武:我们的核心优势是产品。其实BAT现在的产品更多的还是偏向数据层面,或者是云端记忆的一些逻辑的判断上面。

而我们更多的是给一些中大型企业提供一个完整的解决方案,可能会非常细化深入到它的每一个业务环节里面去。而对于大公司来说,它去做这种平台化产品的话,它不可能那么细,这个就是我们在整个核心产品上的优势。

此外我们和BAT这样的巨头业务重合部分很少,他们更多的基于一些通用化的场景、做的也是通用化的东西,因为如果它们具体帮客户解决某个点,量化出来之后,数字并不是那么直接。

我们就不一样,我们更加灵活,灵活到可以为企业提供定制服务。另外,因为是一个完整的解决方案,这样的话其实它产生的效果和价值是完全不一样的。比如说我们帮一家银行做方案,今年年初到现在差不多就帮它省了一个多亿,这些数据其实都可以完全量化出来,企业也认可我们的成果。

另外,对于特别大的公司来说,它肯定是不愿意把数据完全放到云端的,比如说京东,它肯定不可能说把所有的数据都传给某个企业,说你帮我分析一下,这个是不现实的。这可以说是一个切入点,对我们来说也是一个机会。

观察者网:目前岂安的盈利模式是怎么样的?企业未来有什么目标?

罗启武:我们的服务一开始就是收费的。我们的模式主要还是收产品的license费用加服务费,license费用会基于企业的规模、它需要的功能模块、它的一些场景来去按照一定标准的来收费,服务更多的就是未来的调优、培训费用。我们现在平均的课堂价大概是三到五十万这样子的一个区间。

我们的目标其实说起来也比较简单,我们想要保持在我们现在做的这块领域的前三的位置,或者是第一的位置,能在一些特定的行业实现一个非常高的覆盖率,这个就是我们短期的一个目标。

观察者网:您是否可以给予国内的初创科技公司一些简单易行的防御“羊毛党”的建议?

罗启武:好像好多人都问我有没有一些简单的建议可以传授,大家好像都比较感兴趣。其实这件事情,可以从几个点来考虑,一家企业它在上线产品的时候,可能会涉及到业务、涉及到开发,但最终还是要从业务的角度来考虑,怎么设计这个产品?

这也包括那些的优惠活动,怎么设计的更合理?比如,如果原先设计是只要提供一个手机号码,就可以给他提供一个几十元的优惠券,那我能不能把它设计的稍微复杂一点,更贴近我的业务,例如一定要有购买行为才能享受优惠,或者其他类似深入的一些动作,就可以很有效的对黑产进行防御。

在技术层面,产品设计需要考虑的事情更多,很多企业在比较小的时候,它没有精力、也没有资金去考虑更多的事情。所以在这个时候,建议能够去考虑通过一些外部的专家的建议去做一些事情,而不是一上来就购买一堆产品、一堆服务,其实最终效果还不一定好。

互联网依然很脆弱,企业还是需要更强大的安全防护措施,企业安全、云安全和移动安全将是未来的重点,抵御“羊毛党”任重而道远。

本文系观察者网独家稿件,文章内容纯属作者个人观点,不代表平台观点,未经授权,不得转载,否则将追究法律责任。关注观察者网微信guanchacn,每日阅读趣味文章。

责任编辑:一鸣
电子时代
观察者APP,更好阅读体验

种地要先交钱?官方再通报:镇党委副书记被免

习近平:为基层减负要明确权责,不能什么事都压给基层

驻美大使谢锋:中国不是雅典,也不是斯巴达

王毅会见柬埔寨首相洪玛奈:中国永远是最坚定的依靠

急了?韩媒感叹“从中国来的人少了,包裹多了”