滴滴:配合警方辦理黑產案20宗抓捕279名犯罪嫌疑人
滴滴今日上線第五期有問必答,重點聚焦司機和乘客關心的作弊問題。滴滴業務安全負責人、反作弊專家北海詳細解釋了平台的反作弊打擊體系,並廣泛徵集意見與建議,誠邀公眾積極向平台舉報作弊線索。
北海指出,平台上出現的作弊問題大部分都是由黑產(黑色產業鏈)造成的。黑產在各行各業都普遍存在,通常有組織、有計劃、有專業分工,為了牟取私利,故意非法獲取、販賣個人信息,製作、經營、傳播各類惡意軟件。不僅嚴重侵犯個人隱私、財產安全,還危害行業健康發展,網約車行業也深受其害。滴滴一直對作弊採取“零容忍”態度,並全力配合公安部門對黑產進行嚴厲打擊。
滴滴自2015年就成立了打擊黑產專項作戰團隊,對內構建了交易環節全鏈條的風險識別和防控體系,對外搭建了多元合作共建體系,由上百名技術專家全力研究反作弊策略並持續聯合警方線下打擊黑產團伙。2019年以來,滴滴已配合全國警方辦理黑產案件20宗,抓捕279名犯罪嫌疑人;聯合第三方平台處理了549件作弊器與其他違規服務商品,封禁了707個黑產傳播賬號;對使用作弊器的8萬多人次司機不同程度地停止服務。
由於黑產隱蔽性強,售賣者主要通過第三方平台進行交易,層層偽裝,源頭追溯和打擊並不容易。滴滴稱將持續提陞技術實力,積極攜手行業合作夥伴,配合警方全力打擊,共建更安全的出行環境。
附:滴滴有問必答第五期全文
作弊問題:滴滴到底管不管?
北海
滴滴業務安全負責人、反作弊專家
北海長期在一線與黑產做鬥爭,為保護身份信息,本期有問必答隱去其真實姓名和照片,使用化名回答。
司機:
好預約單都被“外掛”搶走了,你們到底管不管?
我註冊賬號,為什麼會被提示車牌已被佔用?
乘客:
人在北京,為什麼會有一筆深圳的訂單讓我支付?
接駕司機和手機顯示的不是同一個,人不符你們怎麼查的?
預約單被“外掛”搶走、信息被佔用、賬號被盜、叫車發現司機“人不符”(駕駛員與註冊信息不一致)等一直是司機、乘客們關注的焦點。不少人常常質疑我們管不管,第五期有問必答我就來談談這些問題。
實際上,這些作弊問題大部分都是由黑產(黑色產業鏈)造成的。黑產在各行各業都普遍存在,他們通常有組織、有計劃、有專業分工,為了牟取私利,故意非法獲取、販賣個人信息,製作、經營、傳播各類惡意軟件。不僅嚴重侵犯個人隱私、財產安全,還危害行業的健康發展,網約車行業也深受其害。滴滴一直對作弊採取“零容忍”態度,並全力配合公安部門對黑產進行嚴厲打擊。
一、“黑產”皆為利而來
在7月的安全主題媒體開放日上,我曾說過,網約車黑產市場規模超過10億元。在巨大利益誘惑下,少數不法分子會惡意製作、經營、傳播各類作弊器工具,“幫助”司機作弊、繞過平台安全審核或讓低口碑值的司機接“好單”,或利用惡意木馬、短信劫持等技術手段去盜取用戶打車賬號甚至個人信息,從事“刷單”詐騙。
前段時間,有一位司機師傅向平台投訴賬號被盜、信息被惡意篡改。我和同事調查後發現,這名司機之前通過第三方渠道購買過一款“搶單神器”,雖然安裝後發現軟件無效馬上就卸載了,但這個“搶單神器”其實植有惡意代碼,安裝時就非法獲取了司機的手機權限,故意盜取了司機的賬號、修改了相關信息。
8月初,還有一名乘客投訴稱突然多出了一筆未支付訂單,但並不是自己叫的車。經過仔細調查,發現是壞人冒充滴滴工作人員向乘客索要了短信驗證碼,雖然平台進行了短信提醒,但乘客還是把驗證碼給了壞人,導致賬號被盜,多出“不明”訂單。
二、平台以小時甚至分鐘為單位對抗
面對黑產的攻擊,平台從2015年起成立了打擊黑產專項作戰團隊,對內構建了交易環節全鏈條的風險識別和防控體系,對外搭建了多元合作共建體系,上百名技術專家全力研究反作弊策略並持續聯合警方線下打擊黑產團伙,以小時甚至分鐘為單位地與黑產進行對抗。
對內的防控體系包含了從評估、研判,到策略上線、打擊、教育公示等一個完整鏈條。通過在雲端部署7*24小時的檢測能力,能夠快速發現作弊、及時定位新型作弊手法、定向打擊,並對安裝相應工具的作弊司機停止服務。
而在對外的合作體系方面,我們構建了情報體系,積極攜手阿里、騰訊等行業合作夥伴提升安全防護預警能力,密切配合,蒐集黑產犯罪證據,多維度共同打擊黑產。
我們還持續通過反作弊官方微博、滴滴司機官方微信等渠道加強信息安全知識的教育,定期通報黑產、作弊打擊的進展;並通過線下司機懇談會以及線上舉報入口等形式,呼籲、鼓勵大家積極舉報作弊的線索,幫助共建良好的平台秩序。
有時候我們會接到司機師傅的舉報,說平台有“內鬼”在幫助作弊。感謝大家信任、向我們提供線索,每次反饋團隊都仔細進行了核查。和司機師傅們一樣,我們堅決抵制、決不姑息任何一例違法違規行為。公司內部的風控合規部會持續進行全方位的內部預防、審計監察等工作,對員工違規、舞弊採取高壓打擊態勢。一經核實一律從嚴處理,辭退違規人員、甚至移送司法,並依據事實將違規信息通報給“陽光誠信聯盟”和“中國企業反舞弊聯盟”。
三、今年已和警方共同打擊黑產20案
今年以來,我們配合全國警方辦理了黑產案件20宗,共抓捕279名犯罪嫌疑人;聯合第三方平台處理了549件作弊器與其他違規服務商品,封禁了707個黑產傳播賬號;對使用作弊器的8萬多人次司機不同程度地停止服務。
對於大家關心的“人不符”問題,經過持續的攻防對抗,我們已經有效阻止了面具攻擊、拍屏攻擊、一體機攻擊等一系列違規行為。目前平台“人不符”情況已經得到極大的控制,僅有極少量的司機會試圖作弊繞過,但最後都會被平台永久停止服務。為了大家的出行安全,也請大家乘車前仔細確認駕駛員與註冊信息是否一致,不要讓黑產“鑽空子”。
而在用戶的賬號安全問題上,我們一直在加強安全防控,目前月攔截盜號攻擊超過10萬次,有效保護了用戶的賬號、信息和財產安全。然而黑產手法多樣,還請大家妥善保管個人身份及賬號、密碼、驗證碼等相關信息,一定不要告知他人;注意不點擊不明鏈接,避免因信息洩露而暴露行程、住址等隱私,或被黑產用來代叫發“不明訂單”。
雖然我們一直在增強平台的打擊能力,持續通過對抗提升黑產的作案成本,但由於黑產隱蔽性強,售賣者會層層偽裝,主要通過第三方平台進行交易,源頭追溯、打擊並不容易。感謝大家一路以來的陪伴和支持,對黑產和作弊的堅決抵制和積極舉報,我們將持續提陞技術實力,積極攜手行業合作夥伴,配合警方全力打擊,共建更安全的出行環境。
如果您對反作弊工作有任何意見或建議,歡迎給我們留言探討。如果您有相關線索,歡迎通過反作弊官方微博、滴滴H5舉報入口或滴滴司機端,提供網址鏈接和截圖等證據信息向我們舉報。