0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电子支付平台被盗刷:用户信息泄露和业务交易环节的风控功能不完善

芯盾时代 来源:芯盾时代 作者:芯盾时代 2020-10-09 11:07 次阅读

日本最大的移动运营商“都科摩”的电子支付系统,接连发生多起盗刷事件。同时,盗刷范围不断扩大,日本多家电子支付平台、十余家银行和日本最大的证券公司都爆出用户资金被盗刷的问题,金额损失达数百万级别。

据了解,都科摩推出的“Docomo账户”服务可以绑定用户的银行账户,实现即时结算的线上支付,而绑定银行账户时对账户户主的身份确认是由银行方处理。尽管“Docomo账户”具有身份认证等风控和安全防护,但遭到盗刷的银行在银行卡绑定“Docomo账户”时的身份验证方式过于薄弱,无需短信验证码、人脸信息等,只需户主姓名、账号和取款密码等基本信息即可,让“Docomo账户”的安全防护功能失去了意义。

不法分子正是利用这个漏洞,用新注册的“Docomo账户”,通过社工库里的银行户名、账号和取款密码等,绑定了他人的银行卡实施盗刷。此次中招的平台、银行等主要原因是用户信息泄露和业务交易环节的风控功能不完善。

芯盾时代全渠道交易反欺诈解决方案,由“终端检测+名单+专家规则+AI模型”等模块组成,全链路赋能金融机构线上和传统业务渠道,对用户行为进行事前、事中、事后全方位的监测,实现对全业务全流程的自动化实时甄别、预警和及时处置,可有效解决批量注册/虚假开户、薅羊毛、账户信息窃取、盗转盗刷和商户虚假交易、反洗钱等金融行业面临的各类欺诈,有效提升金融机构的风控识别率,帮助客户降低资金损失风险和提升品牌美誉度。

芯盾时代全渠道交易反欺诈方案流程

一、通过预设的整套风控规则和机器学习模型计算风险评分,对业务活动或交易过程中的风险事件进行筛选、甄别和管理。

二、将风险事件推送至对应业务渠道,按照预先设定的分值处置策略进行干预操作,对高风险事件,通过阻断、强认证、人工审核等方式进行处置;对中风险事件,通过告警、弱认证等方式进行处置;对低风险事件直接放行。

三、对用户进行精准的分类分层,强化后台风险控制能力,不同风险等级的用户采取不同的认证方式,达到高风险用户无法通过盗用他人信息通过认证,正常用户的认证流程无感知的目的。

芯盾时代全渠道交易反欺诈解决方案已在数百家金融客户成功实施,应用于包括实体画像模型、欺诈关联谱图挖掘、反洗钱模型、反薅羊毛模型、反信用卡套现模型等场景,实现了对欺诈风险的自动化实时甄别、预警和处置,以毫秒级响应在多业务场景进行联防联控,完整覆盖业务全流程及各类业务风险,大幅提升侦测率、降低误报率,真正形成与黑色产业链团伙的持久对抗。

责任编辑:xj

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    410

    浏览量

    66891
  • 电子支付
    +关注

    关注

    0

    文章

    51

    浏览量

    12388

原文标题:多家电子支付平台被盗刷:安全系统薄弱,忽视支付安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    DM6446+TLV320AIC33录音功能不好,表现为能听到录制的声音,但声音小,是哪里出了问题?

    我现在平台是DM6446+TLV320AIC33,用来实现录音和播放功能,输入为麦克,输出为耳机。现在播放功能是正常额,在耳机里能清楚地听到播放的wav文件,问题是录音
    发表于 11-08 07:38

    腾讯与Visa携手,掌技术出海首站新加坡

    与应用,腾讯携手新加坡星展银行(DBS)、华侨银行(OCBC)和大华银行(UOB)三大金融机构,共同参与了这一试点项目。这意味着,参与试点的用户将有机会在新加坡的Alchemist咖啡店体验到支付的便捷与高效。
    的头像 发表于 11-07 11:33 327次阅读

    云服务器的功能信息备份吗?有哪些优势

    服务器的功能信息备份吗?云服务器的功能不仅限于信息备份,它涵盖了计算、存储、网络、数据共享、安全和高可用性等多个方面。它通过虚拟化技术实现资源池化,支持弹性计算和可扩展存储,满足不同
    的头像 发表于 11-01 09:48 73次阅读

    起,耀星河!华为携手伙伴一起创造无限可能

    空间场景。 华为全屋智能打造的十大子系统,结合丰富的可扩展鸿蒙生态产品,基于家庭生活功能属性,对全屋环境、用户行为及系统设备等进行信息感知与决策调度,做到了面面俱到、常用常新。目前已累计覆盖100+品类
    发表于 10-10 12:13

    起,耀星河!华为携手伙伴一起创造无限可能

    空间场景。 华为全屋智能打造的十大子系统,结合丰富的可扩展鸿蒙生态产品,基于家庭生活功能属性,对全屋环境、用户行为及系统设备等进行信息感知与决策调度,做到了面面俱到、常用常新。目前已累计覆盖100+品类
    发表于 09-30 17:56

    信息集成系统:打造智慧化的数字化平台

    。   什么是信息集成系统?它是一种集成多个软硬件系统的综合平台,旨在提高企业的管理效率和业务能力。通过将不同系统的数据和功能整合到一个统一的平台
    的头像 发表于 09-10 16:47 236次阅读

    复旦微电 Boost Tag 芯片助力支付宝NFC支付

    各大零售商超。 而在支付宝NFC付款的每一次流畅体验背后,都隐藏着一颗小巧而强大的复微芯,默默守护着交易的每一步,确保支付过程的安“芯”与便捷。 无需扫码,便捷支付         商
    的头像 发表于 07-12 18:02 1617次阅读

    取水口监测计量系统解决方案

    水利部印发的《关于强化取水口取水监测计量的意见》,对强化取水口取水计量工作作出部署。针对取水监测计量覆盖面不全、准确度和在线率不高、信息平台功能不完善、数据共享程度不足等问题,要求完善
    的头像 发表于 05-20 17:32 330次阅读

    深圳特信屏蔽器|4G5G手机信号屏蔽器:如何高效应对信息泄露风险.

    深圳特信屏蔽器|4G5G手机信号屏蔽器:如何高效应对信息泄露风险随着移动通信技术的飞速发展,4G和5G网络已经成为我们日常生活中不可或缺的一部分。然而,在某些特定场合,如考试、会议或保密环境中,我们
    发表于 05-20 09:01

    国芯科技金融终端安全芯片助力支付,便捷生活再升级

    在数字化浪潮的推动下,支付方式的革新正以前所未有的速度改变着人们的生活。国芯科技以其领先的金融终端安全芯片技术,为支付这一新兴支付方式打造了坚实的安全底座,使得便捷与安全得以完美结
    的头像 发表于 03-12 09:32 613次阅读

    国芯科技金融终端安全芯片为支付打造安全底座

    近日,央视《新闻联播》推出报道《奋进中国式现代化》,展示了以支付为代表的数字技术让人们生活更加便捷的典型案例,而这一支付案例的背后就有国芯科技的金融终端安全芯片的功劳
    的头像 发表于 03-11 15:44 720次阅读

    ChatGPT遭安全风波:用户敏感信息或遭泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露用户的私密对话,其中包括用户名、密码等敏感信息
    的头像 发表于 02-05 11:15 1531次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息
    的头像 发表于 01-31 11:25 714次阅读

    华为的NFC功能是什么?手机NFC功能有什么用

    功能可以用于多种场景和用途,包括支付、文件传输、设备连接等。 首先,NFC功能支付领域有着广泛的应用。用户可以将银行卡
    的头像 发表于 01-30 14:28 3766次阅读

    徽商银行:构建全流程交易风险监测体系 提升反欺诈能力

    智能控决策平台(IRD)的控引擎中,内置了大量芯盾时代在对抗灰黑产实战中积累的专家风控规则。控人员能够基于这些专家规则,结合不同业务
    的头像 发表于 01-25 16:29 775次阅读