秋風(fēng)凜冽,樹上的葉子開始變黃,隨著北方暖氣的到來,又到了一年一度剁手的季節(jié)。
與往年不同的是,賺錢如流水的電商巨頭們,也開始面臨著羊毛黨們的圍獵。
在一個名為“賺客久久的”2000人QQ群里,有人在說一些奇怪的話:
哪個打碼平臺好用?
有出京東白號的沒,10個/6元
JD話費(fèi)券,90-3的五毛收
……
這些群就是羊毛黨借以聯(lián)絡(luò)和組織的平臺,借助數(shù)千個QQ群,以及貼吧、賺客網(wǎng)站,十余萬羊毛黨(或者叫黃牛、黑產(chǎn))集合起來,向阿里、京東、唯品會這樣的獵物發(fā)動攻擊。
無奈的砍單:黃金訂單從快遞途中被追回
11月13日,有用戶在網(wǎng)上爆出,針對黃金品類的某些異常訂單,天貓采取了措施,甚至有些訂單被從快遞途中被追回。
因?yàn)閮?yōu)惠規(guī)則的設(shè)計(jì)漏洞,此次雙十一的黃金品類在使用優(yōu)惠券疊加之后,可以做到6折左右的低價,每克黃金有30-50元左右的利潤空間,消息在QQ群爆出后,開始有用戶大量下單,甚至有的單個收貨地址買了十多條項(xiàng)鏈。
此次券后價和正常價之間的差額由天貓官方補(bǔ)貼,可能是因?yàn)橄聠蔚娜颂?,超出了事先預(yù)定的限度,導(dǎo)致了砍單事件的發(fā)生。
砍單事件,僅僅是電商巨頭遇到羊毛黨問題的過激反應(yīng)之一。
尤其對于手機(jī)、黃金這樣的大額商品,電商們很難區(qū)分正常購買與惡意訂單之間的區(qū)別,有些正常下單的用戶也遭到連累。
羊毛黨各有勢力范圍有的擼手機(jī)有的搶米面油
經(jīng)過數(shù)年的黑產(chǎn)攻防,天貓、京東等電商巨頭在反羊毛黨、反欺詐上已經(jīng)采取了許多措施。資深白帽子“獅子”向黑奇士講述了一些鮮為人知的例子:
現(xiàn)在在電商每個商品的條目下,都有一個“超出5件(或10件)不享受優(yōu)惠價”的提醒。事實(shí)上,當(dāng)初真有人下單“一千箱方便面”、“五千包套套”這樣的訂單,并且支付了相應(yīng)的款項(xiàng),后來電商不得不賠錢才了結(jié)此事。
真的有擼客可以做到“擼一天吃一年”?獅子笑著表示,如果擼的是方便面、榨菜這樣的東西,真的可能吃一年……如果擼的套套,用十年都可能,只不過那時候早過期了而已。
獅子表示,羊毛黨們各有各的勢力范圍,有的是從當(dāng)手機(jī)黃牛入行,從搶小米、iPhone開始建立自己的銷貨渠道,所以主要擼各種手機(jī);有的羊毛黨本身就是線下的超市小老板,所以對洗發(fā)水、卷紙、米面糧油情有獨(dú)鐘。
“會搶的是徒弟,會賣的是師傅,這句話也適用于羊毛黨?!豹{子表示,在群里曾看到過有人跟風(fēng)擼了一百多箱方便面無法處理,不得不拿出去擺攤換錢的糗事。
二十多種搶單軟件圍獵京東支持?jǐn)?shù)萬賬戶同時下單
黑奇士在某羊毛黨網(wǎng)站上看到,僅僅針對京東,就有天啟、神馬哥、大黃蜂等二十多種專用軟件,功能包括搶券、批量下單、價格監(jiān)控等。
天貓、蘇寧、唯品會也各有各專用的搶貨客戶端,各種軟件林林總總有五六十種之多。
羊毛黨網(wǎng)站還“貼心”的提供了賬戶購買、打碼平臺接入等功能。按照網(wǎng)站的指引,即使毫無基礎(chǔ)的用戶也可以自行完成“搶貨羊毛黨”的轉(zhuǎn)變。
羊毛黨網(wǎng)站的賬號購買頁面在網(wǎng)站提供的賬號購買列表中,甚至有Nike這樣的巨頭身影,根據(jù)此網(wǎng)站報(bào)價,每個普通Nike官網(wǎng)賬號僅需要0.1元,Nike員工號的價格則貴得多,為2000-3000元,使用員工號,可以在官網(wǎng)6折購買商品。
K先生原來做二手iPhone生意,后來陰差陽錯踏入羊毛黨的行列?!拔屹u一個4000元的二手iPhone才賺100元,雙十一在京東搶了個iPhoneX,就有人加價280元收,這錢來的容易多了”,K表示。
而且像阿里、京東這樣的巨頭,除了直接搶俏貨賺差價之外,還有白條免息、信用卡養(yǎng)卡等等花樣,累加起來可以在一臺手機(jī)上獲取3-5倍的利潤。
K先生表示,自己賺的也就是“辛苦錢”,真正賺大錢的是開發(fā)擼羊毛軟件的公司,以及專門研究電商平臺運(yùn)營策略的“擼客大牛”。
2017年3月,紹興警方在沈陽破獲一個高智商犯罪團(tuán)伙,該團(tuán)伙建立的“快啊”打碼平臺專為網(wǎng)絡(luò)黑產(chǎn)和灰產(chǎn)識別破解字符型驗(yàn)證碼提供技術(shù)幫助。所謂打碼平臺,就是利用機(jī)器、或者人工方式識別各大網(wǎng)站為了防止機(jī)械刷單,而建立的各種驗(yàn)證碼。
警方對“快啊”平臺數(shù)據(jù)分析獲知,接入該平臺提供驗(yàn)證碼識別服務(wù)的軟件有100多款,從2016年6月到2017年3月,平臺資金進(jìn)賬累計(jì)達(dá)1650萬元。
為該平臺提供技術(shù)支持的是一個33歲的“地產(chǎn)商富二代”,名字叫楊柯。他父親是當(dāng)?shù)胤康禺a(chǎn)開發(fā)商,他和妻子兒子住在廈門一處140多平方米的豪宅里。
楊柯畢業(yè)于某大學(xué)計(jì)算機(jī)專業(yè),研究人工智能十余年。他使用伯克利大學(xué)的數(shù)據(jù)模型,引入大量驗(yàn)證碼數(shù)據(jù)來對識別系統(tǒng)提供訓(xùn)練,把機(jī)器識別驗(yàn)證碼的能力提高了2000倍。
楊柯的驗(yàn)證碼訓(xùn)練庫
楊柯在本案中共分得300余萬元,多得時候每個月就能分得6、70萬元。類似楊柯這樣的技術(shù)牛人,在整個羊毛黨黑產(chǎn)中獲取了最大的利益份額,也就是K先生所說的賺大錢的人。
反擊黑產(chǎn)羊毛黨:走在用戶體驗(yàn)和反欺詐的鋼絲上
資深白帽子“獅子”表示,電商和羊毛黨之間的對抗,本質(zhì)上是一場不對稱戰(zhàn)爭:羊毛黨搶券失敗最多也就是白費(fèi)時間,但如果天貓、京東們反欺詐失敗,面臨的就是巨額金錢損失和用戶體驗(yàn)的極度變差。
例如:天貓和京東在雙十一之前都發(fā)放了大量的優(yōu)惠券,像“1111-500”這樣的神券,會區(qū)分用戶賬號等級、設(shè)備信任度等多個維度進(jìn)行發(fā)放。即使采用了多種手段來過濾羊毛黨,仍然有大量券落入了羊毛黨之手。
對于普通用戶來說,如果電商的好券、神券如果搶不到,對于購物欲望是極大的打擊。黑奇士身邊的不少朋友就表示,“如果搶不到券的話,購物價格跟平時差不多,雙十一當(dāng)天早早就去睡覺了”。
更為惡劣的影響,其實(shí)是本文開頭所提到的那種:由于大量惡意訂單超出預(yù)算,電商平臺不得不采取“不發(fā)貨”、“砍單”、“召回”等方法來應(yīng)對,但在此過程中,不可避免的傷害了一些正常用戶。
防范羊毛黨:多維度立體防護(hù)
針對如何防范羊毛黨的攻擊,黑奇士也采訪了業(yè)內(nèi)專家,某不愿具名的風(fēng)控專家表示:
1、防范羊毛黨是個綜合性、立體化的體系,不能靠單一的業(yè)務(wù)邏輯和風(fēng)控模型。比如在業(yè)務(wù)邏輯方面,可以限制每天領(lǐng)券的次數(shù),可以對其設(shè)備、注冊手機(jī)號碼、上網(wǎng)IP等維度進(jìn)行風(fēng)險(xiǎn)識別,分層次限制其權(quán)益。
2.對于危險(xiǎn)類業(yè)務(wù)邏輯(例如砍單),不要采用簡單的單維度來識別,在其購物過程中就要進(jìn)行攔截并阻止。例如天貓的金項(xiàng)鏈?zhǔn)录耆梢允孪认拗颇硞€IP的下單數(shù)量,超出限度提示下單失敗,也比現(xiàn)在這種發(fā)貨后召回體驗(yàn)來的好。
3、在領(lǐng)券、發(fā)紅包的時候充分考慮到賬戶的復(fù)雜度,完全可以對“白號”、“新注冊號”進(jìn)行權(quán)益限制,不允許領(lǐng)券、或者領(lǐng)到的是不好用的券,這樣可以在一定程度上遏制羊毛黨的刷單行為。
輸不起的戰(zhàn)爭被圍獵的巨頭們
根據(jù)星圖數(shù)據(jù)發(fā)布的全網(wǎng)電商銷售數(shù)據(jù),今年“雙十一”全網(wǎng)總銷售額為2539.7億元,各家電商銷售額占比分別是:天貓66.2%、京東21.4%、蘇寧易購4.3%。
這基本上也代表了其受羊毛黨青睞的程度,銷售額越大的公司,提供的優(yōu)惠額度越大。利益所在,就是羊毛黨們聚集的所在,他們像豺狗圍獵獅子一樣,對電商巨頭們發(fā)動一場又一場的圍獵。
這場價值2500億戰(zhàn)爭的背后,是安全因素對各個行業(yè)的滲透。從互聯(lián)網(wǎng)金融到電商,從游戲廠商到在線教育,無不面臨著黑產(chǎn)羊毛黨們的巨大威脅。
安全和欺詐的對抗將持續(xù)下去,暫時看不到結(jié)束的時候。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )