长亭百川云 - 文章详情

威胁猎人黑产交易风险监测模块正式上线,限时开放内测名额

威胁猎人Threat Hunter

56

2024-07-13

庞大的黑灰产业链下,上下游各环节分工明确,例如在上游资源采购环节,黑产通过交易市场采购接码、账号、工具等攻击资源,在下游交易环节通过交易市场将攻击所得的优惠券、实体商品、会员积分等套利变现。

日益隐蔽、多样化的黑灰产交易行为,极大损害了企业利益及用户合法权益,侵蚀着网络空间的社会信任,尤其对于数字化发展中的企业而言,迫切需要了解黑产交易过程中的潜在风险及趋势,如:

1、企业自身的哪些数据/营销资产正在被交易?

企业账号、优惠券、充值卡等数据/营销资源,代理服务、代下单服务等黑产攻击工具/服务,这些都可能存在不同程度的黑产交易风险。

通过全面了解营销欺诈、恶意刷量、账号风险、代下单等风险场景下的黑产交易商品的类型和量级,能够有效识别和防范潜在风险。

2、是否存在一些新的黑产交易风险变化趋势?

黑产交易市场更新变化极快,新的黑产商品种类不断出现,例如脚本教程、群控工具等,及时感知最新商品的风险变化趋势,可以帮助企业针对性调整防御策略。

3、能否快速了解黑产交易市场中的商品价格等详情?

面对鱼龙混杂的黑产交易商品信息,需要快速了解黑产商品价格及波动情况,以便于更好地评估潜在风险。

对此,威胁猎人通过持续监测大量黑产交易风险,为企业构建**“黑灰产交易风险全景图”。**

基于大语言模型技术,对复杂商品信息进行结构化数据提取及分类归一,实现精准的商品及业务分类,商品类别达到400种,清晰呈现黑产交易商品的类型/分布量级、风险变化趋势、黑产交易商品详情等,帮助全面及时感知黑产攻击风险。

目前累计监测335个黑产交易平台,覆盖270W黑产商品,日均新增捕获黑产商品数量达到6000。

以某大型互联网平台为例,为吸引客户流量,该平台在节假日期间开展发放优惠券的活动,基于威胁猎人黑产交易风险情报监测模块,实现黑产攻击风险“监测-分析-挖掘-处置”的闭环:

**1、**快速定位业务相关商品,了解商品类型及分布量级

威胁猎人黑产交易风险监测模块覆盖账号、优惠券、充值卡等多种企业数据/营销资产,该互联网企业基于该模块快速了解黑产交易商品的类型,发现“代金券&无条件减免”这类商品在黑产交易市场存在大量售卖情况。

**2、**及时了解指定黑产商品交易趋势

平台风控人员为明确优惠券是否为近期活动发放,查看黑产交易市场中对应商品数量变化趋势,发现该类商品在活动期间出现大量新增,由此确认优惠券拉新活动存在黑产恶意攻击,需及时定位业务漏洞并提升风控等级。

3、挖掘黑产商品详细信息

风控人员进一步查看商品详情发现,黑产宣传优惠券来源于批量注册账号,于是立即针对账号注册的身份检验和真人识别加大风控力度。

4、风控打击效果监测

通过黑产交易风险监测模块,风控人员发现“代金券&无条件减免类”商品数量断崖下跌,同时相关品类的交易价格上升,明确了黑产攻击事件及手法的同时,有效验证了现有风控手段的打击效果显著。

后续,客户通过了解不同时间段黑产商品价格的波动情况,及时洞悉风险趋势及风控效果。

威胁猎人通过多维度呈现黑灰产交易风险全景图、最新黑产交易风险趋势、黑产交易商品详情,帮助企业构建黑产交易风险感知的全局视角,及时感知并阻断不断变化的攻击风险。

限时开放内测名额

欢迎企业扫码申请试用

相关推荐
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备 2024055124号-2