肥宅钓鱼网
当前位置: 首页 钓鱼百科

为什么要做风控(我是怎么入行做风控的)

时间:2023-06-10 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

风控不是消灭风险,而是和风险对抗,避免风险,或者将损失降至最小。风控与黑产洞察黑产黑产群体组织分工明细,并且善于伪装。洞察风控在和黑产对抗的过程中,我们总结了很多经验和教训,全流程覆盖业务玩法,从事前、事中、事后防控,业务全生命周期风控体系。

引言

常听到周围有人说“风控”这个词,只知道这是一个神秘的部门,对他们做的事却一知半解,只知道这个风控部门对公司非常重要,任何活动和信息都最好向风控部门报备以评估风险,尤其涉及到钱的问题。

到底什么是风控?为什么需要风控?风控到底在干什么?本文将向你解惑。

什么是风控

风控,即风险控制(Risk Control),智库·百科定义如下

风险控制是指风险管理者采取各种措施和方法,消灭或减少风险事件发生的各种可能性,或者减少风险事件发生时造成的损失。

风险控制的四种基本方法是:风险回避、损失控制、风险转移、风险保留

以上信息是不是有种我好像明白了但是又没全明白的感觉,我将结合实际案例来拆分讲解一下。

举一个栗子,假设你在职一家规模还算挺大的在线交易电商平台,公司老板宣布:我们也得搞一个像马爸爸那样的“双十一”节日增加销售额,提升利润,钱凭什么让他一个人赚去,我们也要造势!

那运营部的老大 get 到了老板的要求后,知道来活了,立即准备搞各种形式多样的营销活动,怎么搞?砸钱!没钱没客户,用大优惠大折扣来造势!吸引用户过来,舍不得孩子套不着狼!

此时风控的老大也 get 到了老板的要求,并且知道运营的老大要搞事,赶紧组织部门会议,商讨活动方案

风险回避

产运部想来个活动:咱有钱,活动节日当天,来了就送现金!一人3元,无门槛,且可直接提现,豪横!

风控部立马回复:不行,你这个活动不能上(风险回避),知道这个风险有多大么,无门槛且来就送,万一黑产手上养了一批号,上来就给你薅秃了,而且他们速度非常快,可以直接用机器来代替人工,等真正的用户进来,啥也没了,一地鸡毛,不能上!

损失控制

产品一想也是,咱虽然老板拨钱了,但是好钢不能用在刀把上啊!万一钱被薅没了,平台没啥完单,我不完犊子了。活动升级:先造势,节日当天3元送现金只在 9:00 ~ 12:00 期间,且只给前 1w 名客户无脑送(损失控制),这样就算被薅了,活动金额上线就30万块,咱也损失不大,毕竟赚了一波人气。

风险转移

产品部一个抖机灵:我们可以联和各大厂商做活动,在我支付10元,即可换购某某平台年卡会员卡(风险转移),现在那么多互联网平台需要拉新,我们流量大,他们肯定配合,而且他们应该也有风控的吧,不会出问题的。就算没有,我们损失也不大,双赢。

以上的例子举得比较极端,主要是让读者朋友们有个大致的理解风控是什么。

白话总结:风控是为公司省钱的,避免公司经济上有较大的损失。日常工作中主要是寻找并发现公司的经营活动中存在的漏洞,且如果这些漏洞不及时修复的话,可能会给公司带来重大经济损失及形象影响。

为什么需要风控

如上你已大致了解什么是风控了,风控对于企业的重要毋庸置疑,但不是所有企业都是需要风控的,目前我们听到最多雇佣风控从业的公司要么是金融行业,要么是互联网那个行业,归根结底也是和钱相关的。

打个比方:如果企业是一辆行驶的汽车,那么风控就是安全带和安全气囊。车祸随时都能发生,但是发生的那一刻,安全带大概率能保证你的安全,甚至能救你的命。风控不是消灭风险,而是和风险对抗,避免风险,或者将损失降至最小。风控和企业的业务场景是有摩擦的,有时为了安全,不得不做出一定的业务妥协,就像安全带虽然能关键时刻保命,但是你牺牲了舒适性:只要上车你就得戴着。

我们举实际的、真实的案例来说明为什么需要风控:

案例一:薅羊毛

某多多百元通用优惠券的营销推广出现重大漏洞,无论新老用户,都可以领取100元无门槛券,注意是领取,不是抢购。有网友通过接码平台充值了54万的Q币和64万的话费。有黑灰产团伙通过一个过期的优惠券漏洞取数千万元平台优惠券,进行不正当牟利。

流量时代的到来,越来越多的互联网企业站在风口上随风而起,竞争也变得越来越激烈,各家企业为了“抢人”,不得不发开发各种营销活动来刺激用户对平台的粘性,以期提升 GMV 。此时,黑产伺机切入活动的玩法漏洞,牟取暴利,导致企业损失惨重。

案例二:金融骗贷

某头部互联网小贷平台,被黑产骗带金额高达数千万元。黑产通过产业链工具包括但不限于:设备多开、肉鸡、接码平台、通讯录养号等手段。成功骗过平台设置的各种活动限制关卡,贷款后即刻删号,企业想追都没办法追。

互联网金融的兴起,即我们熟知的小贷行业。暂且不论它对社会的好与坏,黑产就是瞄准了他比银行金融审核更轻,“人的信息”拿得更少的点,用技术突破了企业设置的门槛,成功的薅走了企业的资金。

案例三:水军

某短视频平台主播点赞和转发创新高,但都是僵尸粉

某宝店铺单量成交笔数及成交额一个月创新高。

互联网催生了一批“刷子”产业,他们唯利是图,抓住平台的依据用户是否喜欢(看得多、买点多)的曝光机制,疯狂造就“爆款”。这严重破坏了竞争协议,对那些认证经营、认真创作的人非常不公平。

风控在企业中扮演着“警察”的角色,它不会去消灭风险,也没办法消灭,但是风险来的时候,能识别出风险,并且按照处罚级别,从轻到重约束破坏企业规范的用户,从而能让企业走的更好走的更远。

风控与黑产洞察黑产

黑产群体组织分工明细,并且善于伪装。黑产从业者有全职或兼职,在兼职人群中,有各行各业人员,辨认难度大。同时黑产群体技术更新迭代迅速,可以在短时间内对厂商的防护手段破解并更新多个版本的作弊工具。据不完全统计,在这个庞大的黑色产业链条中,黑产从业人员已达数十万余人,每年给互联网公司造成的经济损失超过百亿元。

说白了,这些人为了赚快钱,不择手段,通过新型的技术,来突破传统的防御手段,无往而不利。黑产常用的武器有:虚拟号码、代理 IP、设备伪造等等。每一种工具都对应一种攻击场景。

洞察风控

在和黑产对抗的过程中,我们总结了很多经验和教训,全流程覆盖业务玩法,从事前、事中、事后防控,业务全生命周期风控体系。

风控的武器库有:设备指纹、生物探针(UBT)、智能验证码等等。

我是怎么入行的

之前有别的部门同事问我:你是怎么入行的?仔细思考一下,这是问题同样适合所有行业,你是怎么入行金融的?医生?区块链?教师?

我仔细回想了一下,我入行风控完全是兴趣。但是这个前提是我接触到了风控这个领域。我刚工作所在的公司是搞金融的,当时我是一个后端开发,你可以理解为就是做产品研发的,那这个过程肯定要和风控部门打交道的,对于公司非风控部门的人来说,对他们那帮人的标签都是:“最牛*的团队!里面都是牛人!”、“公司的借贷的逾期率,坏账率能保持这么低都是依赖风控团队”、“不知道他们在干嘛,很神秘”...

在工作对接的过程中,也逐渐知道了风控是怎么玩的,比如上线一个活动,风控要求在参与活动、分享活动、领取奖励、奖励发放设置前置卡点,所有信息都调一次风控平台的接口,有风控判定当前用户能否参与活动。但是只能看出其型,不得其解:凭什么判定这笔单子不能过,需要拒绝?

本着提高自己和不服输的精神,咱也想成为最牛逼的人,我就会主动和对接的风控研发打招呼,询问不解的地方,久而久之,也大致明白了其中的概念,在下一次跳槽时,我在简历中标明有风控经验,并且投给了招聘风控岗位的公司,幸运的是遇到了愿意给培养并有学习机会公司,从此真正算是进入了风控这个领域。

给想入行的预备风控er的一些建议

风控相对教师、医生、java后端这种算是小众行业,在你不了解或者完全没听过的情况下,你完全是没有概念的,也就根本谈不上入职也说。

如果你了解了后,想成为一个风控人的话,如下我是的一些建议:

尽早进入

这个对任何行业有效,尽早指的是应届生~工作3内之内,此时企业在招人的时候认为你还是“白的”,是可塑的,此时如果你对风控感兴趣,可直接向感兴趣的公司投简历,此时尽管没有任何经历,但是企业是在储备人才,部门是在培养“backup”,成功率非常高。

跨部门转职

很多同事都是在公司内部了解了风控这个职业,还真的有一小戳人真的转了过来,这相对社会招聘更有优势,最起码你进入公司时考核是过的,符合企业的人才标注。唯一的要求就是你当前的 TL 愿意放和风控的 TL 愿意收。

风控所在的公司一定是有一定的市场规模的,往往说中大体量的公司才会考虑接入风控,小公司一般也养不起风控团队,一是没有用户规模,没那么多钱,黑产瞧不上,二是风控研发的开销确实不是一个小公司能抗住的,成本会超过很多。

总结

作为互联网安全从业者,回顾这几年走过的路,黑产的技术发展和规模膨胀给我们带来了很大的压力,同时也让我们有了更大的动力去构建更加有效的安全防御产品体系。黑产也是人,他们也会进步,所以风控面临的挑战非常大,也欢迎各位加入风控领域,共创和平的互联网行业。

作为风控研发,我会在后续从0到1的分享风控的架构及技术细节,喜欢的欢迎关注订阅,第一时间收到文章更新。

欢迎关注公众号:咕咕鸡技术专栏

    推荐阅读
  • ipad快速上手指南(iPad上这20)

    如果你是想把iPad变成生产力工具,熟悉使用界面的基础操作,就变得和熟悉开关机键一样重要。这期简单总结一下iPad上的快捷键,结合手势操作和键盘来一次汇总。iPad支持键盘接入后,真是让我们拥有了一块随走随用的大屏幕。

  • 中山大学汉语国际教育考研难度(北京大学对外汉语教育学院考研复试高分经验)

    因疫情防控工作需要,此次复试暂定先接收电子版材料。相关要求请登录北大研招网,纸版材料提交的时间及要求另行通知。具体差额比例和初试、复试成绩所占权重根据本学科、专业特点及生源状况在复试前确定。考生的外语水平测试在复试中进行,并计入复试总成绩。

  • 下班时间健身需要注意什么(下班时间健身需要注意如下事项)

    下班时间健身需要注意什么如果下午五点下班,五点半开始锻炼的话,距离午饭时间已经5个小时左右了,而且健身需要消耗很多能量,因此,建议在锻炼前一个半小时左右,吃几片全麦面包,给身体提供足够的糖分。也可以在运动前半小时吃根香蕉、或喝杯含糖的饮料都能有效预防运动性低血糖。还应注意,晚餐距睡眠应至少一小时,不然容易长脂。

  • 腰缠万贯新年必学的一道菜(春节炸货这道腰缠万贯)

    春节炸货这道腰缠万贯还有一周就要过年啦!现在正是备年货的时候,也是最忙碌也最热闹的时候再过两天,大部分的家庭都要开始准备炸货和过年吃的馍馍了,今天跟往年不同,小小想在炸货上换点新花样,除了丸子,豆腐,藕夹之外,小小发现了。

  • 南阳养老保险参保对象有哪些(南阳市个人养老保险在哪里办)

    扩展资料南阳城乡居民养老保险参保材料1、本人户口簿原件及复印件;2、居民身份证原件及复印件;3、以上证件一式三份。特别提示:1、村初审材料于每月10日前上报乡镇社保所审核;2、乡镇保障所审核后,于当月20日前上报县农保中心;3、县农保中心于每月25日前向金融机构提供当月新增人员信息;4、金融机构于当月月未前发放银行存折到参保人员手中。

  • 粽子是哪个民族的(粽子是什么民族的)

    粽子是哪个民族的这个民族是侗族。大家都知道,咱们汉族的端午节是在农历的五月初五。而侗族的粽子节,日期却不是固定的,而是选在每年农历五月插秧结束的一个吉日过节,甚至一片区域内不同的村落,日期可能都不一致,要看农活儿的进度。在节日前后,准备包粽子的各种材料和包粽子,是节日的重要内容。不过这侗族粽子节的粽子,和咱们端午节的粽子也不大一样,除了常见的三角粽之外,还有他们独特的柱子粽、双对粽等形状。

  • 天育809水稻品种介绍(看一下天育809水稻品种简介)

    天育809水稻品种由绥化市北林区天昊农业科技研究所申育,以垦稻2为母本,龙粳1为父本,系谱方法选育而成。具体介绍如下:天育809水稻品种生育日数14天左右,主茎12片叶,长粒型,株高90厘米左右,穗长20厘米左右,每穗粒数130粒左右,千粒重27克左右。该品种适宜在黑龙江第二积温带≥10℃活动积温200℃区域种植,适应区播种期月1日-月1日。

  • 最暖团圆年的春运(列车员夫妻的9年春运)

    列车员夫妻的9年春运“您好,您所乘坐的K1616次列车已到固原,需要下车的旅客请抓紧时间”到站广播声响起,列车长吕鹏走到站台上,目送旅客的到来和离开……这样的场景,吕鹏和同在铁路工作的妻子,已经历了9年这趟从四川成都发往。

  • 2022年数九和冬至是一个日子吗 2020年哪天冬至,哪天数九

    感觉最近的温度还比较的低,我昨天在外面的时候感觉真的是冻死人啊,数九是全年中温度比较低的一段时间,请问2022年数九和冬至是一个日子吗?数九和春节有关吗无关。数九要数几个九9个九。数九要吃什么可以吃一些温补类的食物。

  • 白小米和黄小米的区别(白小米和黄小米的区别之处是什么呢?)

    以下内容希望对你有帮助!白小米和黄小米的区别主要营养成分不同:白小米主要营养成分是维生素、矿物质、蛋白质、氨基酸。黄小米主要营养成分是蛋白质、脂肪、维生素。主要食用功效不同:白小米能养胃补身,益气。黄小米能益肾、除热、解毒、脾胃虚热、减轻反胃呕吐、消渴、减轻泄泻。黄小米的别称是谷子。