虚假流量欺诈在电商类交易行业有什么风险?

虚假流量欺诈在电商类交易行业有什么风险?

最佳答案 匿名用户编辑于2023/02/06 09:46

电商行业作为高用户请求,高交易交互的代表行业之一,也是虚假机器流量欺诈的重灾 区。

疫情为“宅经济”创造了新的增长机遇,各大电商平台抓住机遇,在众多竞争对手中 抛出自己的营销手段,扩大促销的活动力度,而在交易的繁荣现象背后,电商行业面临的 业务风险也在不断增加。

以网络钓鱼、羊毛党为主的黑色产业正向着专业化、产业化的方向发展。从营销拉新到注 册登录,从下单支付到售后评论,各个环节都充斥着业务风险,包括虚假引流、垃圾注 册、账号盗用、薅羊毛、信息泄露等,形形色色的黑产攻击手段让电商业务防不胜防。业 务安全损失动辄上亿,企业资源成本消耗严重,活动运营数据失真,无法达到良好的引流 效果。

场景一:薅羊毛

电商行业是羊毛党聚集最多的地方,借由各个 QQ 群、微信群、微博等社群平台组织,数 十万羊毛党共同围猎电商巨头,今年(2022)双十 截止 11 号晚,各平台销售额占比分 别为:

天猫占比 62.6%,京东占比 27.1%,拼多多占比 6.7%,其他占比 3.6%。据星图数据显 示,今年双十一 GMV (Gross Merchandise Volume 成交总额)达 11154 亿元,同比去 年增长 15.57%,同时新型电商占比增长,综合电商自去年占比 83% 下降至 72%,而这 期间会有 70% 80% 的优惠券,促销优惠被羊毛党薅去,从而赚取其中优惠差价,商家 用于引流的营销投入,大都被羊毛党薅去。

场景二:刷单

电商展示基于商家购买交易量、好评量等数据,根据平台的赛马机制,只有表现比较好的 商家才能展示在前列,所以电商平台中商家为了能够获得前列展示,将刷单作为了抢位置 的主要手段。

据央视新闻报道,2022 年 7 月,鸡西市公安局网安部门发现一些平台以“兼职刷单”等 幌子招揽网民为商家刷单,进而误导消费者,影响电商平台运营。8月,专案组 举摧毁 黑产集团,抓获主要违法犯罪嫌疑人 46 人,现场扣押电子设备 135 个,涉案金额 2.2 亿 余元,8.4 万余名“刷手”遍及全国。而这可能只是冰山 角。

刷单本质上是对平台展示机制漏洞与监管困难共同导致的,竞争机制的出发点在于给予质 量高评价好的商家更多的展示机会,优化流量资源分配,实现商家质量导向竞争,刷单行 为致使平台赛马机制难以发挥效果,危害正常的平台竞争,以及严重影响平台的用户体验 与信誉。

场景三:套现

套现也是电商行业黑产的常见手段,黑产中最为成熟的是利用刷单和“发空包”的方法进 行平台套现,因此也催生了不少打码平台、空包网等黑产公司。 由于套现往往与刷单绑定,不少黑灰产通常同时操作两种获利模式,有卖家分饰两角进行 交易套现,也有买卖双方合谋虚假交易套现,更有甚至会有一些黑灰产搜集线下商户注册 信息,通过群内“刷手”套现,或向付款人按比例收取手续费等方式获利。

场景四:信息泄露

电商行业信息泄露问题也频频发生。除交易中身份信息,银行卡信息,支付数据信息等敏 感资产数据之外,购买行为也会将个人住址,购买习惯等个人隐私数据公开,不法分子通 过批量交易个人信息获利,不仅危害消费者资产安全,更有甚者还会危害到消费者人身安 全。

10 月 14 日,新加坡电商平台 Carousell 向用户公布了发生在本月 14 日的数据泄露事 件,约有 195 万用户受到影响,占该平台在新加坡总用户数的 39%,据发言人称,泄露 的数据包括用户电子邮件地址、手机号码和出生日期等。

而国内信息泄露问题也层出不穷,今年多家电商平台个人信息泄露,据央广网记者暗访报 道,众多电商平台个人信息以 0.35 元 条的价格批量打包售出,其信息包括联系方式, 住址,购物信息,身份信息等敏感信息,由信息泄露导致的营销骚扰,电信诈骗问题严重 影响消费者体验。

场景五:电商黄牛

电商行业黄牛也十分猖獗,相比于传统黄牛产业,线上黄牛不再只靠人力或渠道关系抢占 资源,而是利用自动化脚本等技术工具以远高于正常人类效率的方式抢夺资源,例如在电 商重要营销节点上,网络黄牛利用低价囤货,而后转手卖出,正常用户难以抢到优惠产 品,严重影响商家运营。

此外,由于难以辨别流量的属性,区分机器流量的成本较高,通过“暴力封号”的方式遏 制黄牛的发展,极大可能影响到正常用户,出现“误封”、“错封 问题。通常黄牛的账 号成本远远低于正常用户,这种封号方式不仅无法有效解决黄牛问题,还有引来大量正常 用户的反馈与投诉。

场景六:支付漏洞

电商支付漏洞包括:商城恶意虚开发票,黑产篡改数据大量购买商品造成资产损失,以及 平台不规范导致商家跑路等。

2019 年“净网专项行动”中,重庆警方破获一起利用电商平台支付漏洞获利的案件。嫌 疑人通过两个账号之间转账时抓包的相关数据,修改转账数值参数,不断重复操作,累计 可变现的积分,然后通过第三方交易平台通过消费变现,为了“炫耀”自己的技术,将方 式共享给其他成员共同实施非法获利,涉案套现 140 余元。

据《2022 上半年小程序互联网发展白皮书》显示,微信、支付宝、抖音、快手等多个平 台小程序数量超过 750 万,日活跃用户数量超过 7.8 亿。虽然传统电商平台通常会设置平 台方账户托管机制,但《电子商务法》等相关法规并未明确要求电商平台建立第三方资金 监管制度,许多平台小程序仍未明确设定相关保障制度,在交易额与活跃量日增的情况 下,风险也随之增长。

 

参考报告

2022年度虚假流量白皮书.pdf

2022年度虚假流量白皮书。虚假流量指的是黑产团队为获得利益,在未经站点允许的情况下,通过自动化脚本,虚拟IP,虚拟设备等途径,在互联网中模拟真实流量,高效执行大量的简单化任务,来非法获取数据信息利益的机器流量,其中最常见的是网络爬虫机器人。其对网站主的负面影响主要包括:占用网络带宽资源,攻击网站获取商业信息内容,盗刷短信轰炸攻击,模拟真实用户进行流量欺诈等。

查看详情
相关报告
我来回答