同盾科技:“網(wǎng)”不厭“詐”
蔣韜:同盾的理念是通過跨平臺(tái)聯(lián)防聯(lián)控,讓欺詐者在互聯(lián)網(wǎng)上無處遁形。
“同盾的使命是通過大數(shù)據(jù)反欺詐,幫助企業(yè)實(shí)現(xiàn)安全、穩(wěn)定、高效的運(yùn)營。”同盾科技CEO蔣韜說,在當(dāng)今欺詐橫行的互聯(lián)網(wǎng)上,同盾通過大數(shù)據(jù)畫出欺詐者的負(fù)面畫像,從而預(yù)防欺詐行為的發(fā)生。“我們的理念是通過跨平臺(tái)聯(lián)防聯(lián)控,讓欺詐者在互聯(lián)網(wǎng)上無處遁形?!?/p>
同盾科技成立于2013年11月,當(dāng)時(shí)就獲得來自IDG資本和華創(chuàng)資本的千萬元人民幣天使投資;2014年8月,獲得了由寬帶資本領(lǐng)投,IDG資本和線性資本跟投的1000萬美元的A+輪投資;2015年5月,同盾科技完成B輪3000萬美元融資,由啟明創(chuàng)投領(lǐng)投。前兩輪投資人寬帶資本、IDG資本、華創(chuàng)資本及線性資本均跟投。
作為一家提供網(wǎng)絡(luò)風(fēng)險(xiǎn)管控及反欺詐服務(wù)的專業(yè)機(jī)構(gòu),同盾科技推出SaaS級基于云的反欺詐系統(tǒng),可以幫助客戶發(fā)現(xiàn)和預(yù)測未知的欺詐并及時(shí)提醒。
目前互聯(lián)網(wǎng)金融乃至整個(gè)互聯(lián)網(wǎng)行業(yè)欺詐行為特別多,羊毛黨、虛假交易、騙貸、洗錢、刷單、套現(xiàn)等等欺詐行為,各大平臺(tái)屢見不鮮。
蔣韜認(rèn)為,欺詐的根源是信息泄露。很多知名的國際公司都經(jīng)歷了信息泄露事件,而信息泄露所涉及的細(xì)分行業(yè)也越來越多,包括傳統(tǒng)金融機(jī)構(gòu)、三方支付、電子商務(wù)、p2p借貸、網(wǎng)絡(luò)游戲等等。
以P2P行業(yè)為例,目前普遍存在兩種騙貸:一種是憑借假的身份信息以及資產(chǎn)證明信息騙取P2P平臺(tái)的借貸;另一種就是運(yùn)用技術(shù)手段盜用理財(cái)用戶的身份信息,登錄網(wǎng)站盜取用戶資金。
按照蔣韜的分析,主要有三大原因:一是有部分黑中介販賣從其他互聯(lián)網(wǎng)行業(yè)獲得的用戶信息,倒賣給欺詐團(tuán)隊(duì),欺詐團(tuán)隊(duì)運(yùn)用程序篩選出可以登錄P2P平臺(tái)的賬號;二是部分網(wǎng)站技術(shù)平臺(tái)存在漏洞,容易被黑客盜取;三是部分支付機(jī)構(gòu)平臺(tái)風(fēng)控不嚴(yán)謹(jǐn),導(dǎo)致用戶信息泄露。
蔣韜指出,反欺詐的核心在于信息關(guān)聯(lián)。信息關(guān)聯(lián)需要通過各種各樣類型技術(shù)和專業(yè)數(shù)據(jù)團(tuán)隊(duì),把所有用戶資料和信息進(jìn)行整合。這主要包括三種類型的數(shù)據(jù):業(yè)務(wù)類數(shù)據(jù)、瀏覽類數(shù)據(jù)、事實(shí)類數(shù)據(jù)。
業(yè)務(wù)類數(shù)據(jù)指的是賬戶的注冊行為,包括交易、支付、申請貸款等行為。瀏覽類數(shù)據(jù)指用戶在網(wǎng)絡(luò)上從登錄到登出的整個(gè)瀏覽路徑,每個(gè)人的瀏覽路徑通常是類似的,如果某一天突然做出改變,可以判斷出來。獲取事實(shí)類數(shù)據(jù)需要用戶的一些反饋,例如用戶自主提出賬號和卡被盜用等。
信息關(guān)聯(lián)的網(wǎng)絡(luò)越扎實(shí)、越穩(wěn)定,反欺詐的成功率就越高?!巴芙鉀Q問題的方法非常簡單,就是在云端利用數(shù)據(jù)分析發(fā)現(xiàn)網(wǎng)絡(luò)欺詐的問題?!笔Y韜指出,具體有兩大關(guān)鍵點(diǎn):第一是虛擬域和時(shí)空域的打通;第二是數(shù)據(jù)共享。
目前同盾服務(wù)于超過1000家的企業(yè)客戶,這些企業(yè)客戶都使用了同盾的反欺詐結(jié)點(diǎn)和工具?!拔覀兺ㄟ^這些工具收集到很多數(shù)據(jù),把這些數(shù)據(jù)做關(guān)聯(lián)?!?/p>
同盾科技的反欺詐云服務(wù),包括設(shè)備追蹤、大數(shù)據(jù)處理及分析、身份識別、實(shí)時(shí)計(jì)算等技術(shù),可以把人的線下信息和線上行為做非常強(qiáng)大的關(guān)聯(lián)。
以“設(shè)備指紋技術(shù)”為例,不僅能夠清楚地知道用戶的身份,而且僅通過一次詐騙行為,即可追蹤到具體的PC、手機(jī)等終端,此后只要是在同一終端,即使偽造不同的身份信息、更換訪問賬號,甚至在不同網(wǎng)站“作案”,仍被同盾平臺(tái)記錄在案、嚴(yán)密防控,避免二次詐騙。
“比如一個(gè)欺詐分子盜取別人的銀行卡,發(fā)起了一筆交易,這個(gè)信息是他盜取的。但是只要這個(gè)人在其它電商平臺(tái)或社交網(wǎng)站上有過真實(shí)信息的記錄,我們就可以對這兩類信息進(jìn)行交叉驗(yàn)證,從而發(fā)現(xiàn)欺詐分子?!?/p>
除非詐騙者更換一臺(tái)終端,在無形中增加了詐騙成本。根據(jù)同盾內(nèi)部數(shù)據(jù),此類針對盜號、木馬攻擊等的防衛(wèi)率達(dá)30%以上。
在線反欺詐對于計(jì)算的要求非常高。據(jù)了解,除了機(jī)房和機(jī)架是租的以外,同盾所有的服務(wù)器、硬件設(shè)備等都是自建的,以解決在線計(jì)算和在線反欺詐的分析問題。
目前在反欺詐領(lǐng)域,同盾平均每天的被請求量是全國最大的?!拔覀儽WC用戶每一次的請求反饋小于兩百毫秒。在這兩百毫秒之內(nèi),我們有自己的技術(shù)壁壘和服務(wù)能力,這些都是基于同盾的研發(fā)能力?!?/p>
目前,同盾已開發(fā)出各類反欺詐云產(chǎn)品,包括信貸理財(cái)反欺詐、電商交易反欺詐云、三方支付反欺詐云、游戲娛樂反欺詐云、社交門戶反欺詐云、銀行機(jī)構(gòu)反欺詐云等。
蔣韜說,在同盾發(fā)展歷程中,遇到的第一挑戰(zhàn)就是如何讓客戶自愿地共享數(shù)據(jù)。
在做數(shù)據(jù)服務(wù)的初期,客戶企業(yè)對數(shù)據(jù)共享會(huì)存在擔(dān)憂。尤其是大型企業(yè)不愿意用SaaS,更喜歡在自己的私有云部署。
同盾通過提供服務(wù)收集客戶的一些數(shù)據(jù),同時(shí)承諾兩個(gè)底線:一是保證客戶的數(shù)據(jù)安全和個(gè)人隱私;二是絕對不會(huì)基于數(shù)據(jù)跟客戶競爭。
“我們是一家三方機(jī)構(gòu)。金融機(jī)構(gòu)互相都是競爭對手,讓他們直接交流和互換數(shù)據(jù)是非常困難的。他們需要一家三方的機(jī)構(gòu),在基于保護(hù)數(shù)據(jù)安全和信息隱私的基礎(chǔ)上,來為他們提供服務(wù)。同盾在這里面起到一個(gè)三方中立角色的作用?!?/p>
與此同時(shí),移動(dòng)互聯(lián)網(wǎng)時(shí)代不法分子越來越多,作案的手法、使用的技術(shù)也越來越高明,企業(yè)要僅僅依靠自身數(shù)據(jù)做反欺詐,不僅前期投入成本高,且欺詐行為的識別能力受限于各企業(yè)自身積累的反欺詐經(jīng)驗(yàn),且效果甚微。需要一家公司甚至多家公司去解決這個(gè)問題。
從小客戶開始,到中級用戶,再到大型用戶,同盾科技已經(jīng)簽約的客戶有數(shù)百家,遍及P2P、互聯(lián)網(wǎng)理財(cái)、電商、SNS、O2O、第三方支付、銀行等多個(gè)行業(yè),其平均每天的請求量超過500萬次。
同盾說服客戶的理念是:作為一個(gè)云端的數(shù)據(jù)分析公司,同盾能給你帶來的價(jià)值一定比你給同盾帶來的價(jià)值大,只有這樣你才愿意接入。
第二大挑戰(zhàn)是欺詐成本太低。
蔣韜認(rèn)為,之所以有這么多網(wǎng)絡(luò)欺詐行為,主要是國內(nèi)缺乏對網(wǎng)絡(luò)欺詐分子的懲戒機(jī)制,欺詐活動(dòng)的成本非常低。此前,對網(wǎng)絡(luò)詐騙最基本的處理方法是封號,由于技術(shù)等原因難以真正查處或建立失信記錄。
在此基礎(chǔ)上,同盾率先提出跨行業(yè)聯(lián)防聯(lián)控的概念?!耙?yàn)槠墼p行為不會(huì)只針對一個(gè)行業(yè)、一家企業(yè),根據(jù)我們的數(shù)據(jù)顯示,欺詐正在流程化、專業(yè)化、團(tuán)隊(duì)化。同盾最終追蹤的是欺詐團(tuán)隊(duì),所以我們需要跨行業(yè)去做這件事情?!?/p>
同盾反欺詐模型的現(xiàn)實(shí)意義在于提升壞人的欺詐成本,通過誠信體系的建立,主要對欺詐行為進(jìn)行事前預(yù)防和事中預(yù)防。
同盾反欺詐模型的現(xiàn)實(shí)意義在于提升壞人的欺詐成本,通過誠信體系的建立,主要對欺詐行為進(jìn)行事前預(yù)防和事中預(yù)防。
2004年,蔣韜獲得復(fù)旦大學(xué)計(jì)算機(jī)軟件和理論碩士學(xué)位,隨后加入IBM全球化研究院,2006年成為美會(huì)軟件(美國)首席工程師;2009年他加入阿里巴巴,歷任集團(tuán)風(fēng)控平臺(tái)、安全數(shù)據(jù)平臺(tái)的技術(shù)負(fù)責(zé)人,是阿里眾多基礎(chǔ)反欺詐產(chǎn)品的締造者。
2013年10月,蔣韜看好大數(shù)據(jù)分析和企業(yè)級服務(wù)在中國的長遠(yuǎn)發(fā)展趨勢,就離開阿里巴巴,開始自己創(chuàng)業(yè)。當(dāng)時(shí),在國外已經(jīng)出現(xiàn)Sift Science、Signifyd等利用大數(shù)據(jù)反欺詐的公司,但國內(nèi)對大數(shù)據(jù)反欺詐的價(jià)值認(rèn)同不高。
2014年4月同盾推出首個(gè)云服務(wù)產(chǎn)品。最初僅有兩家客戶,開始幾個(gè)月業(yè)務(wù)增長的流量幾乎趨近于零。同盾采取“效果付費(fèi)”的商業(yè)策略,即任何公司可以先測試,認(rèn)為測試效果足夠好才付費(fèi)。團(tuán)隊(duì)終于度過難關(guān)。
“創(chuàng)業(yè)是比較苦逼的事。真的是需要一家一家去找、一家一家去說服。這一年半時(shí)間,我需要經(jīng)常出差,一家家拜訪客戶,證明我們的價(jià)值;一家家收集數(shù)據(jù),接入云平臺(tái)?!?/p>
對于同盾而言,互聯(lián)網(wǎng)金融就像是上天的一個(gè)恩賜。得益于互聯(lián)網(wǎng)金融行業(yè)的發(fā)展,同盾科技的數(shù)據(jù)積累堪稱神速。
2015年7月,同盾科技與21家互聯(lián)網(wǎng)平臺(tái)達(dá)成戰(zhàn)略合作關(guān)系,包括積木盒子、零錢包、91金融、金聯(lián)所、99分期等,交易總金額超過千億元。9月,同盾科技與華南10家互聯(lián)網(wǎng)金融平臺(tái)達(dá)成合作關(guān)系,包括紅嶺創(chuàng)投、PPmoney、小牛在線、平安財(cái)險(xiǎn)等。
蔣韜認(rèn)為,B端領(lǐng)域創(chuàng)業(yè)相對C端來說,早期成長速度不會(huì)那么快。他提了兩點(diǎn)建議:第一,做B端業(yè)務(wù)的創(chuàng)業(yè)者,在創(chuàng)業(yè)頭兩三年要真正安下心,在行業(yè)建立起企業(yè)的品牌和口碑?!盎ヂ?lián)網(wǎng)創(chuàng)業(yè),用戶體驗(yàn)非常重要。在反欺詐領(lǐng)域,企業(yè)成功的關(guān)鍵在于在用戶體驗(yàn)和信息安全之間尋找到平衡點(diǎn)。我們不希望為了保證安全和風(fēng)險(xiǎn),讓用戶體驗(yàn)變得非常差,但也不能為了用戶體驗(yàn)犧牲安全?!?/p>
第二,團(tuán)隊(duì)之間包括跟其他企業(yè)的合作都需要非常強(qiáng)的協(xié)作能力。同盾科技的創(chuàng)始團(tuán)隊(duì)由前阿里、PayPal、SAS、ThreatMetrix等頂級互聯(lián)網(wǎng)公司的技術(shù)高管和專家組建而成。同盾團(tuán)隊(duì)80%服務(wù)于反欺詐業(yè)務(wù),專注于數(shù)據(jù)收集與分析、風(fēng)控模型優(yōu)化、客戶服務(wù)等。
“我們非常有幸在這個(gè)戰(zhàn)斗過程中聚集了一批非常厲害的人,依賴這個(gè)團(tuán)隊(duì),我們可以快速把市場做大。”
蔣韜表示,同盾科技的簽約客戶中,互聯(lián)網(wǎng)金融領(lǐng)域的客戶還會(huì)持續(xù)增長——當(dāng)行業(yè)逐步優(yōu)勝劣汰,更多的公司會(huì)關(guān)注成本、關(guān)注風(fēng)險(xiǎn)控制。當(dāng)客戶越來越多,數(shù)據(jù)量級也會(huì)越來越大,由此可以降低服務(wù)的邊際成本,吸引更多的客戶接入同盾平臺(tái)。
“在借貸領(lǐng)域,同盾一個(gè)月的被申請量近800萬。消費(fèi)金融按照每筆分期3000-5000元,小貸公司按照每筆借款平均10萬計(jì)算,我們做欺詐評估的資金量,預(yù)估2015年會(huì)到5萬億左右?!?/p>
欺詐與反欺詐本身就是一場漫長的戰(zhàn)爭,同盾任重而道遠(yuǎn)。