肥宅钓鱼网
当前位置: 首页 钓鱼百科

为什么要做风控(我是怎么入行做风控的)

时间:2023-06-10 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

风控不是消灭风险,而是和风险对抗,避免风险,或者将损失降至最小。风控与黑产洞察黑产黑产群体组织分工明细,并且善于伪装。洞察风控在和黑产对抗的过程中,我们总结了很多经验和教训,全流程覆盖业务玩法,从事前、事中、事后防控,业务全生命周期风控体系。

引言

常听到周围有人说“风控”这个词,只知道这是一个神秘的部门,对他们做的事却一知半解,只知道这个风控部门对公司非常重要,任何活动和信息都最好向风控部门报备以评估风险,尤其涉及到钱的问题。

到底什么是风控?为什么需要风控?风控到底在干什么?本文将向你解惑。

什么是风控

风控,即风险控制(Risk Control),智库·百科定义如下

风险控制是指风险管理者采取各种措施和方法,消灭或减少风险事件发生的各种可能性,或者减少风险事件发生时造成的损失。

风险控制的四种基本方法是:风险回避、损失控制、风险转移、风险保留

以上信息是不是有种我好像明白了但是又没全明白的感觉,我将结合实际案例来拆分讲解一下。

举一个栗子,假设你在职一家规模还算挺大的在线交易电商平台,公司老板宣布:我们也得搞一个像马爸爸那样的“双十一”节日增加销售额,提升利润,钱凭什么让他一个人赚去,我们也要造势!

那运营部的老大 get 到了老板的要求后,知道来活了,立即准备搞各种形式多样的营销活动,怎么搞?砸钱!没钱没客户,用大优惠大折扣来造势!吸引用户过来,舍不得孩子套不着狼!

此时风控的老大也 get 到了老板的要求,并且知道运营的老大要搞事,赶紧组织部门会议,商讨活动方案

风险回避

产运部想来个活动:咱有钱,活动节日当天,来了就送现金!一人3元,无门槛,且可直接提现,豪横!

风控部立马回复:不行,你这个活动不能上(风险回避),知道这个风险有多大么,无门槛且来就送,万一黑产手上养了一批号,上来就给你薅秃了,而且他们速度非常快,可以直接用机器来代替人工,等真正的用户进来,啥也没了,一地鸡毛,不能上!

损失控制

产品一想也是,咱虽然老板拨钱了,但是好钢不能用在刀把上啊!万一钱被薅没了,平台没啥完单,我不完犊子了。活动升级:先造势,节日当天3元送现金只在 9:00 ~ 12:00 期间,且只给前 1w 名客户无脑送(损失控制),这样就算被薅了,活动金额上线就30万块,咱也损失不大,毕竟赚了一波人气。

风险转移

产品部一个抖机灵:我们可以联和各大厂商做活动,在我支付10元,即可换购某某平台年卡会员卡(风险转移),现在那么多互联网平台需要拉新,我们流量大,他们肯定配合,而且他们应该也有风控的吧,不会出问题的。就算没有,我们损失也不大,双赢。

以上的例子举得比较极端,主要是让读者朋友们有个大致的理解风控是什么。

白话总结:风控是为公司省钱的,避免公司经济上有较大的损失。日常工作中主要是寻找并发现公司的经营活动中存在的漏洞,且如果这些漏洞不及时修复的话,可能会给公司带来重大经济损失及形象影响。

为什么需要风控

如上你已大致了解什么是风控了,风控对于企业的重要毋庸置疑,但不是所有企业都是需要风控的,目前我们听到最多雇佣风控从业的公司要么是金融行业,要么是互联网那个行业,归根结底也是和钱相关的。

打个比方:如果企业是一辆行驶的汽车,那么风控就是安全带和安全气囊。车祸随时都能发生,但是发生的那一刻,安全带大概率能保证你的安全,甚至能救你的命。风控不是消灭风险,而是和风险对抗,避免风险,或者将损失降至最小。风控和企业的业务场景是有摩擦的,有时为了安全,不得不做出一定的业务妥协,就像安全带虽然能关键时刻保命,但是你牺牲了舒适性:只要上车你就得戴着。

我们举实际的、真实的案例来说明为什么需要风控:

案例一:薅羊毛

某多多百元通用优惠券的营销推广出现重大漏洞,无论新老用户,都可以领取100元无门槛券,注意是领取,不是抢购。有网友通过接码平台充值了54万的Q币和64万的话费。有黑灰产团伙通过一个过期的优惠券漏洞取数千万元平台优惠券,进行不正当牟利。

流量时代的到来,越来越多的互联网企业站在风口上随风而起,竞争也变得越来越激烈,各家企业为了“抢人”,不得不发开发各种营销活动来刺激用户对平台的粘性,以期提升 GMV 。此时,黑产伺机切入活动的玩法漏洞,牟取暴利,导致企业损失惨重。

案例二:金融骗贷

某头部互联网小贷平台,被黑产骗带金额高达数千万元。黑产通过产业链工具包括但不限于:设备多开、肉鸡、接码平台、通讯录养号等手段。成功骗过平台设置的各种活动限制关卡,贷款后即刻删号,企业想追都没办法追。

互联网金融的兴起,即我们熟知的小贷行业。暂且不论它对社会的好与坏,黑产就是瞄准了他比银行金融审核更轻,“人的信息”拿得更少的点,用技术突破了企业设置的门槛,成功的薅走了企业的资金。

案例三:水军

某短视频平台主播点赞和转发创新高,但都是僵尸粉

某宝店铺单量成交笔数及成交额一个月创新高。

互联网催生了一批“刷子”产业,他们唯利是图,抓住平台的依据用户是否喜欢(看得多、买点多)的曝光机制,疯狂造就“爆款”。这严重破坏了竞争协议,对那些认证经营、认真创作的人非常不公平。

风控在企业中扮演着“警察”的角色,它不会去消灭风险,也没办法消灭,但是风险来的时候,能识别出风险,并且按照处罚级别,从轻到重约束破坏企业规范的用户,从而能让企业走的更好走的更远。

风控与黑产洞察黑产

黑产群体组织分工明细,并且善于伪装。黑产从业者有全职或兼职,在兼职人群中,有各行各业人员,辨认难度大。同时黑产群体技术更新迭代迅速,可以在短时间内对厂商的防护手段破解并更新多个版本的作弊工具。据不完全统计,在这个庞大的黑色产业链条中,黑产从业人员已达数十万余人,每年给互联网公司造成的经济损失超过百亿元。

说白了,这些人为了赚快钱,不择手段,通过新型的技术,来突破传统的防御手段,无往而不利。黑产常用的武器有:虚拟号码、代理 IP、设备伪造等等。每一种工具都对应一种攻击场景。

洞察风控

在和黑产对抗的过程中,我们总结了很多经验和教训,全流程覆盖业务玩法,从事前、事中、事后防控,业务全生命周期风控体系。

风控的武器库有:设备指纹、生物探针(UBT)、智能验证码等等。

我是怎么入行的

之前有别的部门同事问我:你是怎么入行的?仔细思考一下,这是问题同样适合所有行业,你是怎么入行金融的?医生?区块链?教师?

我仔细回想了一下,我入行风控完全是兴趣。但是这个前提是我接触到了风控这个领域。我刚工作所在的公司是搞金融的,当时我是一个后端开发,你可以理解为就是做产品研发的,那这个过程肯定要和风控部门打交道的,对于公司非风控部门的人来说,对他们那帮人的标签都是:“最牛*的团队!里面都是牛人!”、“公司的借贷的逾期率,坏账率能保持这么低都是依赖风控团队”、“不知道他们在干嘛,很神秘”...

在工作对接的过程中,也逐渐知道了风控是怎么玩的,比如上线一个活动,风控要求在参与活动、分享活动、领取奖励、奖励发放设置前置卡点,所有信息都调一次风控平台的接口,有风控判定当前用户能否参与活动。但是只能看出其型,不得其解:凭什么判定这笔单子不能过,需要拒绝?

本着提高自己和不服输的精神,咱也想成为最牛逼的人,我就会主动和对接的风控研发打招呼,询问不解的地方,久而久之,也大致明白了其中的概念,在下一次跳槽时,我在简历中标明有风控经验,并且投给了招聘风控岗位的公司,幸运的是遇到了愿意给培养并有学习机会公司,从此真正算是进入了风控这个领域。

给想入行的预备风控er的一些建议

风控相对教师、医生、java后端这种算是小众行业,在你不了解或者完全没听过的情况下,你完全是没有概念的,也就根本谈不上入职也说。

如果你了解了后,想成为一个风控人的话,如下我是的一些建议:

尽早进入

这个对任何行业有效,尽早指的是应届生~工作3内之内,此时企业在招人的时候认为你还是“白的”,是可塑的,此时如果你对风控感兴趣,可直接向感兴趣的公司投简历,此时尽管没有任何经历,但是企业是在储备人才,部门是在培养“backup”,成功率非常高。

跨部门转职

很多同事都是在公司内部了解了风控这个职业,还真的有一小戳人真的转了过来,这相对社会招聘更有优势,最起码你进入公司时考核是过的,符合企业的人才标注。唯一的要求就是你当前的 TL 愿意放和风控的 TL 愿意收。

风控所在的公司一定是有一定的市场规模的,往往说中大体量的公司才会考虑接入风控,小公司一般也养不起风控团队,一是没有用户规模,没那么多钱,黑产瞧不上,二是风控研发的开销确实不是一个小公司能抗住的,成本会超过很多。

总结

作为互联网安全从业者,回顾这几年走过的路,黑产的技术发展和规模膨胀给我们带来了很大的压力,同时也让我们有了更大的动力去构建更加有效的安全防御产品体系。黑产也是人,他们也会进步,所以风控面临的挑战非常大,也欢迎各位加入风控领域,共创和平的互联网行业。

作为风控研发,我会在后续从0到1的分享风控的架构及技术细节,喜欢的欢迎关注订阅,第一时间收到文章更新。

欢迎关注公众号:咕咕鸡技术专栏

    推荐阅读
  • 零首付的车还需要拿什么钱(汽车零首付需要付什么钱)

    零首付的机动车需要缴纳购置税、机动车保险、机动车上牌的费用。零首付是指机动车的交费不用交,机动车正常登记的手续还是要交,否则车辆就不能上路行驶。零首付购买车辆缺少什么手续机动车登记完成后,机动车登记证书由贷款银行或金融机构保管。在贷款没有还清之前,购买者只有机动车使用权。

  • 中国道路中国精神分别是指什么(中国道路中国精神的含义)

    中国道路中国精神分别是指什么?中国道路,即中国特色社会主义道路这是一条党带领全国人民历经革命、建设、改革、发展,在实践中被证明了的拥有强大生命力的科学道路,我来为大家讲解一下关于中国道路中国精神分别是指什么?中国精神,就是指以爱国主义为核心的民族精神和以改革创新为核心的时代精神。中国精神既来源于中华民族五千多年的历史文化积淀,又承接于党成立以来在革命、建设、改革、发展过程中形成的优良传统。

  • 小学教师资格证容易考过吗(小学的教师资格证难考吗)

    科目二的知识点相对来说涉及的比较多,考查题型更丰富,都是较为常规的题型,如果按照各知识点的题型进行备考,大部分都是可以顺利通过的。辨析题一定要判断对错,能拿到1/3分数,加上知识点差不多啦。教师资格证的笔试时间实在两年时间内有效的,笔试通过后就可以着手准备面试了。如果是某个事件,可以先安抚学生安静下来,再正确引导,要注意价值观的一个向上和积极性。

  • 朗姆酒冰沙的做法(水果朗姆冰沙家常做法)

    朗姆酒冰沙的做法芒果和红心火龙果分别去皮切小块,放入冰箱-20℃冻格冷冻,可以不用等到完全冻硬如冰块。朗姆酒冷藏备用。大玻璃杯提前放在冷冻格保持低温。启动沙冰搅拌功能,打碎即可。同样的方法,用另一半冰块和另一半朗姆酒与火龙果肉混合,打成火龙果冰沙。视个人口味可以在大冰沙之前加柠檬汁,这样甜甜的芒果层与酸味更突出的火龙果层可以形成一个口感上的对比。火龙果冰沙倒入大玻璃杯,在芒果层之上。

  • ipad需要密码已启动触控id(ipad重启后突然要密码启用触控怎么弄?)

    ipad已启动触控id则不需要密码,触控ID密码即是iPadair的开机密码,也是锁屏密码,一般默认为6位数。iPadair是由iPhone公司推出的平板电脑产品系列,由设计主管乔纳森·伊夫领导的团队设计,第一款iPadair于2010年4月3日推出。iPadair的定位介于iPhone的智能手机iPhone和笔记本电脑产品之间,提供浏览网站、收发电子邮件、观看电子书、播放音频或视频、玩游戏等功能,分为iPadair、iPadairmini、iPadairAir、iPadairPro四个系列。

  • 国内大众汽车哪个品牌最好(汽车可靠性排行榜问世)

    车主们在买车时,最在意的便是车辆的耐久性及稳定性,这也是衡量汽车质量的重要标准。关于汽车可靠性方面的调研,J.D.Power绝对是权威般的存在。在刚刚过去的2021年,J.D.Power发布了2021年度汽车可靠性研究报告,涵盖32个汽车品牌,共153款车型,汽车统计量达到了33254辆,下面是它的调研结果!除此之外,丰田、三菱、马自达的可靠性也很不错,都在业内平均水平之上。

  • 联想z6pro系统真的很难用吗(联想手机好不好用)

    只有自己体验后才能做出最准确的判断,联想Z6Pro迟到的深度体验,它是联想手机迈向新起点的转折机型。联想Z6Pro2019年,联想手机还是由常程领导,依靠着碰瓷手段和性价比带来了一波流量,顺势推出了联想Z5ProGT和联想Z6Pro两款旗舰产品。当然,联想也有很多方面值得点赞,比如说外观设计。高颜值旗舰手机2020年,联想是以新面貌重新回到手机市场,推出的产品主打差异化。

  • 希腊火车相撞事故发生经过(希腊一立交桥发生事故)

    希腊火车相撞事故发生经过中新网9月20日电据希腊《中希时报》报道,当地时间9月20日,位于希腊阿提卡大区的麦加拉市 的一座立交桥发生事故,造成两人受伤。据报道,该立交桥位于雅典-科林斯高速公路39公里处,且事发时正处于维修状态。正在现场作业的两名工人在事故中受伤,并被紧急送往医院接受救治。有初步消息称,这座立交桥发生了坍塌。目前,送医治疗的两名工人均已脱离生命危险。

  • 几十块钱一个的净水器有用吗(净水器的好处有哪些)

    但是这样的效果是微乎其微的。对于过滤水中一些细小的杂物或者是那种软化水质则没有太大的效果。而桶水水,如果三天之内不喝完,水质就会滋生更多的细菌,不健康。桶装水的外观远远没有净水器时尚美观,尤其是作为办公室的环境中,净水器的外观更时尚,更大气,更符合商务气息。长期来计算桶装水和净水器的成本,有人通过对比,是可以算出净水器的使用成本要低于桶装水,而且桶装水还要费人力更换桶装,远远没有净水器的方便。

  • 历史朝代属性(我国历史朝代详查)

    中国历史朝代顺序为:夏朝、商朝、西周、东周、秦朝、西楚、西汉、新朝、玄汉、东汉、三国、曹魏、蜀汉、孙吴、西晋、东晋、十六国、南朝、刘宋、南齐、南梁、南陈、北朝、北魏、东魏、北齐、西魏、北周、隋朝、唐朝、武周、唐朝中后期、五代、后梁、后唐、后晋、后汉、后周、十国、南吴、南唐、前属、后属、南汉、南楚、吴越、闽国、荆国、北汉、北宋、南宋、辽朝、西夏、金朝、元朝、明朝、清朝。