2021网络金融黑产研究报告-中国工商银行金融科技研究院-26页_967kb
报告摘要
2021网络金融黑产研究报告总结
核心内容概述
2021年,网络金融黑产呈现技术升级、手法多样化、产业链化的发展趋势,对金融行业的安全防护提出了更高要求。报告从技术手段、欺诈手法等角度,对黑产活动进行了深入分析,并提出五大维度的黑产防控思路,旨在提升金融机构的安全防护能力。
主要观点与关键信息
一、2021年黑产五大趋势关键词
-
钓鱼
- 钓鱼攻击技术与场景双升级,成为欺诈占比最高的手法。
- 新型钓鱼方式包括人工值守、企业内网邮件钓鱼、三次元(线下)钓鱼。
- 企业内网邮件钓鱼利用“补贴发放”、“工资补发”等诱饵,成功率高,需引起重视。
- 三次元钓鱼通过伪造真实ATM设备进行信息窃取,风险不容忽视。
-
人脸
- 人脸识别技术在无接触认证中广泛应用,但面临黑产的新型攻击。
- 黑产利用定制ROM系统绕过人脸识别,技术更隐蔽。
- 视频通话中通过诱导用户完成指定动作窃取人脸信息,威胁严重。
- 以色列研究人员开发出“万能人脸”,可匹配多个人脸,识别通过率高达64%。
-
跑分
- “跑分”成为新型洗钱手段,利用第三方支付账户进行资金转移。
- 收款二维码成为跑分洗钱的新途径,参与者多为普通民众,增加了识别难度。
- 传统“卡农”角色被业余兼职人员取代,洗钱活动更加隐蔽。
-
引流
- 社交APP成为黑产推广非法内容的新阵地,主要手法为“震惊体”文章引流。
- “震惊体”文章通过夸张标题诱导点击,内容常包含恶意链接,引导至非法网站。
- 黑产利用技术手段隐藏链接特征,增加识别与封禁难度。
-
退保
- “代理退保”形成黑色产业链,通过煽动消费者进行非法投诉,获取高额服务费。
- 退保行为涉及隐私信息收集、伪造违规证据等,对保险行业造成严重扰乱。
- 随着监管加强,退保行为受到打击,但其产业链化趋势仍需警惕。
二、黑产防控五大维度
-
规划
- 安全架构需由业务驱动,系统性考虑业务安全风险。
- 传统“冰山效应”导致安全防护多为补丁式,需构建五层企业安全架构模型。
-
合作
- 跨机构、跨行业数据共享是黑产联防联控的关键。
- 当前金融机构面临“不敢共享”、“不愿共享”、“不便共享”三大问题。
- 建议推动合法数据交易,建立跨行联动机制,提升风险防控能力。
-
样本
- 传统专家规则存在更新滞后、误报率高、成本高等问题。
- 小样本学习成为反欺诈研究热点,通过迁移学习、贝叶斯方法等提升识别精度。
-
AI
- 人工智能技术在黑产攻防中扮演重要角色,需构建AI安全对抗平台。
- 建议开展人脸识别等细分技术的安全检测,提升算法的鲁棒性与识别精度。
-
情报
- 黑产通过暗网、群聊、论坛等渠道进行协作,情报监控成为关键手段。
- 利用自然语言处理、知识图谱等技术,对黑产信息进行还原与分析。
- 推荐使用FastText与LDA等模型,实现对黑产动向的实时感知与精准预警。
结构与建议
- 结构清晰:报告分为序言、黑产趋势、对抗思考、结束语四个部分,涵盖技术、场景、产业链等多个层面。
- 建议方向:需加强技术研究、推动跨机构合作、构建AI安全平台、完善情报监控体系,提升整体黑产防护能力。
结束语
黑产防护是金融行业数字化转型的重要组成部分,需多方协同、系统规划、技术支撑,构建更加全面、智能的安全防护体系。中国工商银行正积极布局黑产防护生态建设,与同业合作,为客户提供更安全的金融服务。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载