首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >支付宝是如何用大数据憋死伪基站骗子?

支付宝是如何用大数据憋死伪基站骗子?

作者头像
IT架构圈
发布于 2018-06-01 04:11:25
发布于 2018-06-01 04:11:25
7380
举报
文章被收录于专栏:IT架构圈IT架构圈

如果一个小偷,用伪基站发送钓鱼短信,费尽心机偷了用户的支付宝密码,结果却死活拿不走里面的钱,这看得见吃不着的感受,该有多心塞呀!但,就是有这么憋屈的小偷。

事件回放:

广州用户黄XX,6月7日接到一条10086的短信(小偷通过伪基站发送的钓鱼短信),他点击了短信中的链接,依据指示先后输入了自己的身份证信息和银行卡信息,同时,手机中了木马病毒。

各类信息+木马,让小偷登陆了黄某的支付宝,并修改了密码。随后,小偷进入淘宝,下单购买一台iphone5。

就在小偷得意之时,他发现自己就是不能支付成功,而且很快,这个支付宝账户被限权,无法进行任何支付行为!

小偷明明拿到密码,却为何无法动黄某支付宝里的钱?

原来,支付宝有个叫风控大脑的东西,它认为现在操作账户的不是主人黄X!

1)登陆支付宝的手机并非黄XX的手机。

2)登陆地点为深圳,黄XX平时都在广州的。

3)黄XX平时经常购买招财宝,肯定记得密码。深更半夜修改支付密码太可疑,一般只有忘记密码才会去改密。

4)黄XX平时就爱理财,淘宝不多,从来没买过数码产品,改密后直奔淘宝下单iphone5,这是什么鬼。

很机智有没有,福尔摩斯断案的节奏有没有!

其实,每笔交易发生时,支付宝风控大脑都会从六大维度,判断是否是本人。设想一下,密码不难盗,但是要从账户、设备、位置、行为、关系、偏好六大维度去模仿你本人,该有多难!像上面这个小偷,在四个维度有违黄某习惯,风控大脑判定风险评分0.93分(0-1分),直接拒绝了交易。

再举俩例子,让你知道这种模仿有多难。

1、每个人触控手机屏幕的方式不同,而手机上是有很多传感器的。所以可以通过指压、接触面积、重力变化,连续间隔时间等,可以帮助判断是否是主人操作。

2、坏人要把你钱转去别的账户,如果那个账户曾经有过不良记录,或者和黑名单账户有过某些细微交集,风控大脑就会提高警觉,因为这很有可能不是主人在操作。如果可视化地展现出来,这套关系网络体系极其复杂:

像这样机智的判断策略,风控大脑里一共储存了10000条!

每笔交易,风控大脑都会在0.15秒的时间里运算10000条策略,在用户无感知的情况下判断是否是本人。风险分到达一定量,风控大脑会让用户进行二次校验,如果很高,就会直接拒绝交易,保护资金安全。

也就是说,支付宝这把锁,只认主人,主人要拿钱,Ok,坏人想动钱,请滚粗。因为你所有的行为习惯就构成了一个极其复杂的密码。

靠这套风控大脑,支付宝把自己的风险概率控制在了一百万分之一,比生出一个四胞胎的概率还低。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2018-03-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 编程坑太多 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
多款手机被曝存漏洞,易致银行支付宝账户被盗
近日,相关媒体报道移动支付存在的诸多安全隐患。由于手机系统存在的固有漏洞,使攻击者通过建立公共WIFI、植入木马程序的方式获取用户手机隐私以及账户信息,实现银行卡与支付宝账户中现金盗取。其中在调查中发现,小米、华为、谷歌等部分机型存在安全漏洞,在遭遇攻击时,手机上的安全软件完全失效。 经过研究人员调查发现,小米2、三星Galaxy S4、谷歌Nexus4以及华为、联想部分机型存在ROOT提权安全漏洞即能让攻击者获取手机最高权限的漏洞。 在这些被调查的手机中,全
安恒信息
2018/04/10
7170
史上最恐怖爬虫来袭,可爬支付宝、微信、金融放贷信息!
01爬虫凶猛 “同业爬虫?!” 第一次听到这个词,王浩一脸懵逼。 两个月前,王浩的公司转型现金贷,他在市面上四处寻找风控系统和数据源,此时,摩羯科技的商务人员,给他推荐了这个最新的“爬虫产品”。 “对方说,这是一款特别讨巧的产品,用了之后,你基本可以不用其他风控”,当王浩明白其背后的逻辑后,“不得不服”。 如何检验借款人是一个好用户? 最简单的办法,就是看这个用户在其他现金贷平台上的授信额度,“别人放款多少,我就放款多少”。 王浩称,这就相当于别的现金贷平台,帮你做了风控。 同业爬虫是一款专门爬取现金贷数据
BestSDK
2018/03/02
3.1K0
史上最恐怖爬虫来袭,可爬支付宝、微信、金融放贷信息!
防盗窃反欺诈,支付宝风控系统0.1秒识别风险
电信网络诈骗已经成为资金欺诈的主要风险来源,反欺诈技术的进步在反欺诈中的表现出的价值则越来越高。在6月29日世界移动大会(MWCS)2018的领袖论坛中,蚂蚁金服副总裁芮雄文将支付宝第五代智能风控引擎AlphaRisk推荐给了全球的观众。
IT创事记
2022/06/16
1.7K0
防盗窃反欺诈,支付宝风控系统0.1秒识别风险
风控缺陷?支付宝曝“致命”漏洞,他人能改你的密码
今天,支付宝被曝光“熟人可以修改登录密码”漏洞。 据说“陌生人有1/5的机会登录你的支付宝,而熟人甚至100%可以登录你的支付宝”,而且登录方式并没有什么技术含量。针对此事各个社区已经讨论炸锅,毕竟人
FB客服
2018/02/09
1.3K0
风控缺陷?支付宝曝“致命”漏洞,他人能改你的密码
架构设计-支付宝、京东、美团、去哪儿的支付系统架构整体设计详解!!!
链接:https://blog.csdn.net/u012562943/article/details/81475489
用户5224393
2019/08/13
2.4K0
架构设计-支付宝、京东、美团、去哪儿的支付系统架构整体设计详解!!!
定了!支付宝正式被“收编”!
支付宝正式接入国家网联,银行6月底关闭第三方支付代扣,对你有没有影响?究竟对谁的影响最大?
前朝楚水
2018/07/26
1.1K0
定了!支付宝正式被“收编”!
支付宝和张三的十年战争
浅友们好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你想和我做朋友,不妨加微信(shizhongmax)。
浅黑科技
2022/11/11
8541
支付宝和张三的十年战争
详解支付宝如何打造“未来医院”
点击标题下「大数据文摘」可快捷关注 导读:日前,邵逸夫医院与支付宝联合宣布双方将共同推进“未来医院”计划。在未来医院里,你无须挂号排队,无须眼巴巴望着叫号屏,无须再为找不到医生寻医问药而苦恼。支付宝的未来医院计划,正是在打造一个移动就医的平台,挂号、缴费、候诊、取报告单等看病环节都可以在手机上轻松搞定。 在未来医院里,你无须挂号排队,无须眼巴巴望着叫号屏,无须再为找不到医生寻医问药而苦恼。支付宝的未来医院计划,正是在打造一个移动就医的平台,挂号、缴费、候诊、取报告单等看病环节都可以在手机上轻松搞定。例如,利
大数据文摘
2018/05/22
7020
【揭秘】手机支付病毒的真实面孔
随着移动支付的不断普及,手机支付病毒开始逐渐蔓延。手机病毒是如何在不经意之间道歉我们的钱财呢?本期大讲堂将联合腾讯手机管家首发2014年手机支付安全报告,揭开手机病毒的真实面纱. 手机支付类病毒攻击的形式和特征 腾讯移动安全实验室针对目前已发现的82805个手机支付类病毒的特征进行归类统计发现,支付类病毒最大特征是表现为静默联网、删除短信、发送短信、读短信、开机自启动。其中,静默联网比例高达61.09%、位居第一,静默删除短信、静默发送短信、开机自启动、读短信的病毒行为分别占比37.3%与36.51%、30
腾讯大讲堂
2018/02/09
1.9K0
【揭秘】手机支付病毒的真实面孔
央行憋了个大招,要用数字货币怒怼微信、支付宝?
数据猿导读 如今微信、支付宝已平分天下,央行若此刻再不出手,恐怕就要关门了。近日,央行发行了数字货币,无非就是为了在当下移动互联网时代争取属于自己的一席之地,赶在局势还能掌控之时,迅速占领市场,以让二
数据猿
2018/04/23
7680
央行憋了个大招,要用数字货币怒怼微信、支付宝?
早报:程序员支付宝余额为0,仍被骗子骗走28万元
1、支付宝余额为0也要提防,一程序员被骗走28万元 新华社深圳11月8日电(记者周科)程序员小宋近日接到一个电话后,支付宝里一分钱都没有的他,竟被骗走了28万元。此过程中,骗子使用了三个步骤。深圳市公安局8日发布此案例提醒公众,要认清骗子的五种套路,避免上当受骗。步骤一:打电话,称医保卡涉嫌非法诈骗。当天,小宋接到电话,对方直截了当地说他的医保卡涉嫌非法诈骗国家财产1.7万元,现在要执行强制冻结。小宋当时想是不是因为个人身份信息泄露导致犯罪分子拿他的账户做了一些违法活动,就想弄清楚到底是怎么回事。步骤二:
用户1335017
2018/03/09
1.1K0
早报:程序员支付宝余额为0,仍被骗子骗走28万元
手机里的钱是如何被转走的,没想到的是这么回事。
笔者的这个疑问是来自豆瓣网友“独钓寒江雪”于8月1日发表的文章《新盗刷手法!手机里的钱一夜被转走,到底发生了什么?》,该网友称:她在7月30日凌晨5点多时迷迷糊糊发现手机一直在震。起身一看内容,吓出了一身的冷汗。手机上显示支付宝,余额宝以及绑定了手机银行的银行卡里的钱都被以消费的形式盗刷,总计18000多元。同时还被莫名的开通了京东金条,白条等功能,借走了一万多元。
知识与交流
2023/03/25
8270
手机里的钱是如何被转走的,没想到的是这么回事。
一条短信为何能让你银行卡里的钱不翼而飞?
卡还在,钱怎么没了? 近日央视曝光:银行卡盗刷事件频发,原来,不法分子已经形成了一条黑色产业链!他们先是通过改装POS机、发钓鱼链接及黑客WIFI盗取银行卡信息,再将信息批量卖出。最后,通过木马程序拦截银行卡验证码……在受害者不知不觉中,卡里的钱就这样被转走了。 “您好,我是中央电视台记者。您是不是肖(某)?” “对。” “您是不是有一张某行的银行卡?ZXCV结尾的?” “对。” “您这张银行卡的密码是不是1…..” “对。可你是怎么知道的呢?” “这些信息都可以在网上买到。” “你真的是中央电视台记者吗
FB客服
2018/02/07
2.5K0
一条短信为何能让你银行卡里的钱不翼而飞?
大而有用:当大数据遇上征信
  相信在十年前,不,甚至可以缩短到3年前,没有人能想到自己登陆QQ、浏览网页的行为可以影响到今天能否获得一笔资金。如果这笔资金用来解燃眉之急,你会感恩或痛恨曾经的一些行动。在这一系列动作里关乎两个关键词:数据和信用。   近日,微众银行为已经被互联网金融烧得火热的大数据产业再添了一把火。虽然有燎原之势,但是这个火苗还只是星星之火。 大数据魔力是什么?   虽然是星星之火,但是不可否认其燎原之势。人类想通过数据探索另一个人的形态的愿望从未停止,相面、星座、血型、算命在某种程度上都是数据运用的一个侧面。   
腾讯研究院
2018/01/31
9260
支付宝手机曝光!三折叠屏,AI防诈骗,摄像头藏屏下,被偷还能自动归还
除了前无古人的外形,这台手机的智能程度也非比寻常,只要摄像头对准一件物体,就能帮你辨别真伪,溯源产地,甚至还能通过气味分辨食材品种,区分优劣。
量子位
2019/04/22
8790
支付宝手机曝光!三折叠屏,AI防诈骗,摄像头藏屏下,被偷还能自动归还
揭秘:短信拦截木马背后的黑色产业
0×01 概述 从2013年5月至今,AVL移动安全团队持续监测到了一类高活跃高危害的短信拦截类型木马。短信拦截马,顾名思义是一种可以拦截他人短信木马,就是让被攻击者收不到短信,并将短信内容截取到攻击者手机上。 此类木马目前最常见的是通过钓鱼、诱骗、欺诈等方式诱导用户装上木马,然后通过拦截转发用户短信内容,以此获取各种用户重要的个人隐私信息,如用户姓名、身份证号码、银行卡账户、支付密码及各种登录账号和密码等,造成这些信息的泄露,再利用此信息从而达到窃取用户资金的目的,严重威胁用户的财产安全。 另外,此前流行
FB客服
2018/02/05
2.9K0
揭秘:短信拦截木马背后的黑色产业
一次对支付宝木马的分析溯源之旅
0x00 引子 与网络的黑暗面斗争中,我们看到太多的年轻人陷入黑产的陷井,少数人暴发横财及时收手还能全身而退,多数人身处产业链的底端所得不多却受牢狱之灾。年轻人是国家的未来,他们敢想敢干而又无知鲁莽,希望他们不要为一时的无知付出太大的代价,今天的这个文章可以算作一个警醒,千金不换回头路。 网络从来就是一把双刃剑,越来越便捷的知识传播让广大的网络黑产工作者们只需简单修改别人的代码就可以制作出所谓的原创木马病毒,并进一步出售进行获利。近期,360天眼实验室拦截到一类盗取用户支付宝余额的木马,追根溯源揪出了木
FB客服
2018/02/07
1.6K0
一次对支付宝木马的分析溯源之旅
“微信支付大盗”来袭,有人被盗近万元
近日,猎豹移动安全实验室捕获到一类高度危险的盗取微信支付资金类的手机病毒,多款手机ROM和APP中均捆绑了该病毒。中毒后,微信帐号随即被盗,严重威胁微信支付钱包及微信支付关联的银行卡资金安全,目前已有上千名用户中招。 据某中招用户回述: 前几个月将手机进行了刷机。12月11日,突然弹出一个提示框,显示微信未登录,登陆后就继续玩游戏没管。 晚上发现手机已死机,第二天重刷后发现微信被盗。然后直接申诉找回,发现绑定的qq和手机全被解除,绑定微信的一张建设银行储蓄卡里面8330被消费完了。联系微信客服后,对方回应无
FB客服
2018/02/09
2.6K0
“微信支付大盗”来袭,有人被盗近万元
Apple Pay终于来了,支付安全性呢?
2016年2月18日凌晨5:00,Apple Pay业务在中国大陆正式上线,在中国支持工行、农行、建行、中行、交行、邮储、招行、兴业、中信、民生、平安、光大、华夏、浦发、广发、北京银行、宁波银行、上海银行和广州银行这19家银行发行的借记卡和信用卡。将它们与Apple Pay 关联,就能使用新的支付服务。中国成为全球第五个、亚洲第一个上线该服务的国家。 Apple Pay能够使用指纹识别技术Touch ID安全进入。这项服务能够让用户在苹果设备中储存其信用卡账号,并通过点击手机或者智能手表完成支付。 在中国大
CDA数据分析师
2018/02/24
1.7K0
Apple Pay终于来了,支付安全性呢?
新旧势力博弈,银行绞杀快捷支付
本文首发百度百家。 快捷支付、支付宝、第三方支付和互联网金融都到了最危险的时刻。这绝非危言耸听,支付宝面临的困境就像一年前的微信一样,它因为运营商收费之争面临着生死抉择。今天,是支付宝的生死抉择。 互联网巨头遭传统巨头反弹,新旧势力博弈 去年的3月31日,在深圳的IT领袖峰会上,马云在台上,马化腾和李彦宏在台下。马化腾虚心地向马云请教如何与运营商对话,因为他感觉“阿里巴巴胆子非常大,做了小微金融业务,敢于去挑战银行业,腾讯对运营商则很老实。“ 此后不久,运营商与微信之争爆发,运营
罗超频道
2018/04/28
9310
推荐阅读
相关推荐
多款手机被曝存漏洞,易致银行支付宝账户被盗
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档