文|中國企業(yè)家雜志
3月7日訊,“已經有三四萬筆貸款申請了,放不放款?”
“咱們昨天剛剛上線,怎么就有這么多人來申請了?”
不過一晚上的時間,數萬筆線上貸款申請涌進了這家創(chuàng)業(yè)公司的后臺系統(tǒng)。團隊成員對這批“從天而降”的客戶存在兩種聲音:“這不正好說明咱們的產品切中了痛點了嗎?這個細分領域的市場需求巨大”;“有些不對勁,咱們壓根沒有做過任何推廣宣傳”。
事件發(fā)生的時間是2016年9月底,對這支創(chuàng)業(yè)隊伍來說,本該是一個值得紀念的日子,他們研發(fā)的一款基于移動互聯網的網絡小額借款APP產品剛剛上線,這是正式運營的第一天。但很快,他們將意識到,那個對這數萬筆貸款申請心存疑慮的人拯救了大家。
公司CEO王明(化名)很快察覺到了異樣,突然猛增的業(yè)務量一點也沒讓他覺得興奮。“太奇怪了。”他說,“在我們的貸款申請資料中,并沒有要求用戶上傳手持身份證的照片,但這兩萬筆申請的資料無一例外的包含姿勢極其標準的手持身份證照片,他們的資料太真實、太完備了。”
敏銳地發(fā)現了這條關鍵的線索,讓王明有理由懷疑,他們遇上了行業(yè)中傳說的“黑產軍團”——一個依靠偽造身份信息或盜取其他人身份信息從事騙貸業(yè)務的群體。
長期無序發(fā)展的互聯網金融行業(yè)為“黑產軍團”的滋長發(fā)展提供了肥沃的土壤,他們利用互金平臺多為創(chuàng)業(yè)公司、風控能力相對薄弱、采用大數據線上審核等業(yè)務特點,不斷地挖掘新“口子”(行話,平臺風控規(guī)則的漏洞或弱點)。發(fā)展至今,已經形成了一個集信息盜取或偽造、中介助貸、貸款資金安全轉移等環(huán)節(jié)的完整產業(yè)鏈。
多年來,黑產軍團和平臺方有過數次短兵相接。平臺方不斷構筑更為完善的防御體系,升級反欺詐的甄別能力,黑產軍團也以同樣的速度迭代“找口子”的進攻戰(zhàn)術,甚至雙方互派臥底上演“無間道”。在相當長的一段時間里,雙方竟然在行業(yè)中維持著微妙的平衡狀態(tài)。
道高一尺,魔高一丈,黑產軍團的存在讓金融行業(yè)付出了不少血的代價。一家知名網貸平臺的創(chuàng)始人告訴《中國企業(yè)家》,據他所了解,僅2016年一年,至少有三家互金領域的創(chuàng)業(yè)公司被黑產軍團“擼”垮了。“黑產的存在是行業(yè)里的警鐘和鏡子,每次出事都提醒我們這些從業(yè)者要時刻敬畏金融業(yè)務的風險,也不斷反映出各家平臺對風控的認識究竟如何。”他如是說。
不僅小平臺深受其害,大平臺也同樣叫苦不迭。此前有媒體報道已經在美上市的P2P平臺宜人貸,于2016年11月發(fā)布了2016年第三季度財報,其中公布旗下一款極速貸款產品遭遇“有組織的欺詐事件”,宜人貸為此損失了8130萬元風險準備金。
一位業(yè)內人士告訴《中國企業(yè)家》,宜人貸出事的這款產品,是利用客戶郵箱中的信用卡賬單作為一項重要的風控規(guī)則,而黑產軍團找到了這條“口子”,持續(xù)數月用PS偽造信用卡賬單發(fā)送到郵箱中,從而順利通過貸款審核。但截至發(fā)稿,該說法未得到宜人貸方面確認。
無獨有偶,位于深圳的知名網貸平臺紅嶺創(chuàng)投也曾自曝出一筆高達5000萬元的“內外勾結”的重大風險事件。
黑產軍團不斷的進攻已經讓行業(yè)有些風聲鶴唳。比如,上述小額借款平臺上線伊始便遭到黑產軍團的進攻,持續(xù)多日貸款申請過萬,但運營第一個月一共才通過了60筆貸款申請,后來隨著其風控體系不斷完善,才慢慢增加其業(yè)務量。黑產軍團究竟來自何方?為一探究竟,《中國企業(yè)家》記者對黑產軍團和平臺方展開了調查。
探秘“黑產軍團”
根據線人指引,記者注冊了新的微信號、QQ號和百度賬號,每天在黑產聚集的貼吧里定量發(fā)帖。發(fā)帖的內容頗有講究,線人說:“如果你發(fā)帖是說有貸款的需求,會有一些負責助貸的人聯系你,讓你提供資料幫你完成貸款,收取幾十元的中介費。但事實上,他們會轉手將你的信息賣出,同時在其他家平臺申請貸款,但你渾然不知。”
“另一種是有人發(fā)布兼職的需求,這相當于是條暗示語,會有專門的中介聯系你,交一筆學費,介紹你進入他們的體系中,成為黑產的一員,詳細地講解各個平臺的審核規(guī)則。”
連續(xù)兩日在“我愛卡吧”發(fā)布兼職需求后,有人私信詢問,是否有需求學習養(yǎng)卡和成功貸款的經驗,并請求添加微信深入交流。此時,線人提醒說:“他們會看你的朋友圈,如果發(fā)現你是記者或金融公司的人,百分之百不會再理你,要在朋友圈里發(fā)一些吃吃喝喝和網吧的照片,不要發(fā)太正經的東西。”
很快,一個網名為“山中老神仙”添加成為了微信好友。閑聊中,他自稱是一名1995年的在校大學生,通過一個巧妙的辦法,這兩個月已經賺了幾十萬了。他還兜售,只要交499元的學費就能“包學會、包賺錢”。記者以害怕受騙為由,提出先試學,再交費。“山中老神仙”欣然接受,隨后發(fā)來一個壓縮文件,其中包括數十個互金平臺的風控規(guī)則介紹,并附有親測攻略。之后,他還表示,攻略每周三和周日更新,每個更新日的晚上八點,還會有老師通過直播的方式向學員親授方法。
線人介紹說,像“山中老神仙”這樣的角色是黑產軍團中的中介,他們的任務就是到各個平臺上找學員。“人性使然,有很多人就是沖著學騙術來的。但其實,這些學員絕大部分自己就會上當,被黑吃黑。”他解釋說,由于很多中介只是利用網上有人想學騙術的心理賺幾百塊學費,但事實上那些資料攻略很多都是過時的,基本沒有什么用。
此前,有調查稱,在騙貸產業(yè)鏈中,處于最前端的是助貸群體,負責在各類貸款平臺去尋找風控規(guī)則,屬于收集情報的“偵察兵”;然后,部分助貸群體將“情報”變現,成為了收學費、教學員的中介,每年可獲利高達百萬;在產業(yè)鏈核心位置就是真正的騙貸者,其中部分來源于中介所招收的學員;此外,還有為騙貸者提供信息偽造的角色,專門提供身份證、手機卡、銀行卡信息等全套信息的角色。
線人補充說,報道遺漏了兩個重要的環(huán)節(jié),一個是貸款出來的錢是需要有人通過安全的渠道轉移的,“錢貸出來你就去取,這種做法很不‘職業(yè)’”。另外一個是臥底,有很多騙貸團體和平臺方的內部人士有所聯系,他們正是不少攻略信息的來源。
“不過這套玩法已經有些過時了,大概是2016年年初的時候,圈子里很流行這么做,現在早就換了。”他表示,在其所接觸過的黑產團體里,基本都保持著每月迭代的玩法,至于現在大家具體怎么操作,他也有些“跟不上時代了”。
一位此前調查過騙貸行業(yè)的記者表示,針對不同放款額度的借貸平臺,騙貸組織的作假成本也不一樣,因此采取做假的方式也不同。對一些小額的現金貸平臺,成本最低的方式就是直接購買一個人的身份信息。
“有的騙貸組織會專門去一些偏遠的農村,用一籃子雞蛋,或者100元的低酬勞,借用大批留守老人的身份證。但這種方法收集來的身份信息集中,容易被識破,而且只能去攻破一些風控門檻低的平臺。還有些組織會通過各種手段獲取大量真實的身份信息,花時間和精力把信用記錄養(yǎng)起來,比如將其芝麻信用分‘養(yǎng)’到600分以上,再去騙貸。”
《棱鏡》調查欄目曾介紹過一種騙貸手法:騙貸組織先去天通苑社區(qū)租一個商鋪,并把這個商鋪裝修成一個茶莊,然后從南方某一大省的村莊運一整村的村民過來,號稱自己是這個茶莊的老板,再花時間教村民各種話術:茶莊一個月的流水多少?茶葉從哪里進貨?賣給誰?毛利多少?如何繳稅等等,以便能流利應答風控人員的各種問題。
做好上述這一切準備工作之后,騙貸組織再讓這些村民分別去向北京三四十家信貸機構申請貸款,第一家成功之后再去申請第二家,幾輪下來能獲利數百萬元,騙貸組織付給村民部分酬勞之后,再將他們送回老家去,這個茶莊也人去樓空,不復存在。報道中稱,“因為有這種集團性的集體欺詐案例,導致現在所有信貸平臺都不敢再做這一省份的茶莊貸款。”
“風控要保持神秘感”
在黑產軍團一步步滲透各家互金平臺并日漸猖獗的同時,一場平臺方的保衛(wèi)戰(zhàn)也悄悄打響:派出臥底潛入黑產當中,摸清他們的路數并及時布置防御戰(zhàn)術。
因風控細則的內容涉及商業(yè)機密,三家接受采訪的企業(yè)只愿以匿名的方式來講述他們?yōu)榉烙诋a軍團進攻所做的部分“戰(zhàn)備工作”。一家企業(yè)創(chuàng)始人說:“關于和黑產博弈的內容,我們很少對外講,因為反欺詐的一個基本原則就是,你一定不能讓他們知道你在干什么,保持神秘感非常重要。”
在2016年下半年,行業(yè)里曝一則嚴重的黑產騙貸事件后,A公司研發(fā)了一套輿情監(jiān)測的機器人,潛伏至各大貼吧、論壇、QQ群等各類相關社群中,24小時監(jiān)控聊天信息,只要提及A公司或旗下信貸產品的名字,機器人都將發(fā)出預警信號。
“有的人會假裝是客戶打電話過來問,為什么我的貸款申請沒有通過,具體是什么原因沒有通過呢?”A公司負責人稱,“我們一調查發(fā)現就是黑產,想通過客服的口套出我們的風控規(guī)則。”
長年跟黑產軍團過招,這位負責人總結了幾條黑產行為特征。“最顯著的特征就是高并發(fā)性,有的往往是在一個集中的時間段里,貸款申請量異常增長;有的是來自某個地區(qū)的貸款申請突然增長;有的是來自某個第三方流量的渠道突然異常……這些特征一旦出現,就會特別警惕了。但如果出現這樣的情況,那說明這次來的對手段位也不高。”
B公司的一位風控負責人介紹道,他將黑產軍團的作案手法分為兩種:一種是三方欺詐(詐騙者冒用另一人的身份信息進行詐騙),另一種就是實實在在的信用風險(真實主體的騙貸行為)。
針對三方欺詐,有許多方式可以輕易甄別出來,比如:登陸設備是否是用戶的常用設備、登陸時間是否是正常的時間(凌晨申請貸款的風險系數較大)、登陸地點是否是常用地點、輸入身份證號碼等資料的耗時如何等等。面對黑產慣用的三方欺詐方式,平臺方只要找到真實的主體,向他求證即可破解。
但應對后一種方式,則復雜許多。B公司負責人略舉了兩則特殊細節(jié),他們通過大數據風控系統(tǒng)發(fā)現,用戶在騙貸行為中會有一些特別細小的變化:如在重復輸入身份證號碼時的節(jié)奏會變化,有很多人在出生年月日那幾位數字時也會卡殼。又比如,這類用戶經常會夸大工作信息以謀求更多額度的貸款,填寫自己在一個高大上的寫字樓里工作。在這種情況下,信審員會出其不意地打個電話過去詢問,“你從辦公室的窗戶看出去,能看到哪些風景?”
C公司則是一家完全信仰大數據風控的公司,一般人認為年齡越大的人,欺詐風險越低,但通過大數據分析來看,線上小額借貸領域卻正是年齡越大的人風險特別突出。“一般年紀大的人多少都會有些儲蓄,不會少那幾千塊錢,但他們的身份信息卻極其容易被黑產盜取和利用。”
而他們也不約而同提及,有的平臺試圖用行業(yè)黑名單來應對黑產軍團的攻擊,對外宣稱已經掌握了上百萬中國詐騙分子的信息。但實踐發(fā)現,用行業(yè)黑名單來防御是特別脆弱的方式,“當這個人能夠被黑名單查到的時候,他已經行騙結束了,很有可能這個身份已經消失了。”
尋求平衡
一個有趣的現象是,黑產軍團的存在儼然已經成為了互聯網金融行業(yè)發(fā)展道路上的“絆腳石”,但在反欺詐的拉鋸戰(zhàn)中,平臺方似乎清晰地認識到,這是無法根治的現象。
行業(yè)中有機構提供第三方行業(yè)信息共享的平臺,試圖把各自平臺的借貸信息匯集到一個第三方數據平臺,從而規(guī)避多頭借貸、騙貸的行為,或提高騙貸成本。但實際效果并不明顯,一方面在于接入和使用第三方數據平臺會抬高不少的經營成本;另一方面更在于,互聯網金融行業(yè)的從業(yè)人士背景差異巨大,大家對于金融風控的意識本身就存在著鮮明的沖突。
有過傳統(tǒng)金融機構從業(yè)背景的人士堅守傳統(tǒng)金融的風控法則,并語調鮮明地聲稱,“金融絕對不是任何人都能夠做的行業(yè)。”而有著互聯網從業(yè)背景的人士則信仰,技術和數據有時比人更可靠。對金融風控的認知差異,在行業(yè)中形成了不同類別的風控派系。
在上述接受采訪的人士中,對于風控的認識同樣存在著觀點的沖突:堅持傳統(tǒng)金融風控法則的平臺認為,大數據風控是“概念忽悠、炒作扯淡”;而信仰大數據風控的平臺則認為,傳統(tǒng)金融線下面審的方式過于落后。
然而,這樣的爭論在當前的行業(yè)環(huán)境下難以比較得出結論,因為整個互聯網金融行業(yè)對于壞賬率的統(tǒng)計缺乏標準和可信度,同一個平臺也可能存在著多套不同的壞賬統(tǒng)計方式。在采訪中,甚至聽到有一個激烈的觀點認為:黑產為什么會存在?正是因為傳統(tǒng)金融的落后風控方式。
他認為:“欺詐自古就有,騙貸也不只是互聯網金融行業(yè),相反傳統(tǒng)的線下金融業(yè)務可能會嚴重。傳統(tǒng)金融業(yè)務為什么強調面簽?因為他考察信用風險的特征維度很少,基本就十幾項,他需要確保每一項都是真實的,這是傳統(tǒng)金融風控法則中的重要邏輯。”
“但漏洞恰恰就在內控上,經驗再豐富的信審員也會出錯,再忠實的員工也有可能腐敗、泄露風控規(guī)則,從而造成重大業(yè)務損失。現在很多號稱互聯網金融的平臺依賴線下方式開展業(yè)務,線下銷售團隊往往會成為黑產組織用糖衣炮彈攻擊的靶子。”
而觀點相悖的人士則批評道,用大數據等方式做金融業(yè)務的風控是“草率”的行為。“正是因為諸多的平臺根本不懂金融業(yè)務的風險,風險不嚴格才導致了騙貸組織的日益猖獗,這是他們必然需要交付的學費。”
顯然,這是“雞同鴨講”的爭論。但正是這樣一個頗具戲劇化的行業(yè)環(huán)境——從業(yè)人員良莠不齊、行業(yè)規(guī)范極度缺失——才造就了黑產盛宴的溫床。很難想象,如今大量的騙貸者在網絡借貸中發(fā)生的逾期或騙貸行為卻無法納入到央行征信系統(tǒng)當中。
在那個黑產軍團時常聚集的貼吧里,有一則熱門的帖子:“20多萬逾期1年,也沒見有人打斷我的腿,只要催過我還款的,我就不準備還了,不然怎么說欠錢的是大爺。”相較之下,下面的一則留言更為經典:“憑自己本事騙來的錢,為什么要還?”
- 螞蟻國際任命首席創(chuàng)新官,加速推進數字化戰(zhàn)略發(fā)展
- 馬云現身支付寶20周年紀念日:AI將改變一切,但不意味著決定一切
- 萬事達卡推出反欺詐AI模型 金融科技擁抱生成式AI
- OpenAI創(chuàng)始人的世界幣懸了?高調收集虹膜數據引來歐洲監(jiān)管調查
- 華為孟晚舟最新演講:長風萬里鵬正舉,勇立潮頭智為先
- 華為全球智慧金融峰會2023在上海開幕 攜手共建數智金融未來
- 移動支付發(fā)展超預期:2022年交易額1.3萬億美元 注冊賬戶16億
- 定位“敏捷的財務收支管理平臺”,合思品牌升級發(fā)布會上釋放了哪些信號?
- 分貝通商旅+費控+支付一體化戰(zhàn)略發(fā)布,一個平臺管理企業(yè)所有費用支出
- IMF經濟學家:加密資產背后的技術可以改善支付,增進公益
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。