You need to enable JavaScript to run this app.

琳琅满目的七夕活动下,如何做好营销风控?

最近更新时间2022.12.09 12:08:22

首次发布时间2022.12.09 12:08:22

在堪称电商行业的“年中大考”——6·18大促结束之后,商家们又马不停蹄的转身迎接一年一度的七夕情人节。七夕节作为中国的传统节日,是大家互赠礼物表达爱意的好时机,同时也是品牌和商家们借势营销的另一大风口。

“增长营销”泛指以拉新或促活为主要目的的营销活动,通常会通过虚拟或现金及等价物的激励来吸引更多用户使用产品,培养用户的使用习惯,为增加业务收入奠定用户基础。近年来,各大平台均已将用户增长提升至前所未有的高度,而增长营销的活动形式也早已不似最初那样简单,各类游戏化的增长活动层出不穷,不断吸引用户的注意。

巨额投入吸引大量黑灰产,危害平台安全和用户体验

当前,各平台都在加紧步伐争抢潜在用户。巨额的营销投入在吸引用户的同时也滋生了一群暗中牟利的黑灰产,造成平台的资金损失,影响正常用户活动体验和用户增长效果。自2011年起,我国互联网行业开始从PC端向移动端转型,营销活动中的黑灰产也乘着这股东风不断发展,经历了前身、雏形、发展、成熟等几个阶段。

  • 前身:2011-2013年,互联网转型期

许多公司采取刷榜、转发、广告等推广方式抢占市场,吸引网赚群体涌入推广平台完成各类任务,赚取平台的现金激励。

  • 雏形:2014年,电商、团购爆发式增长期

平台轮番策划低门槛优惠活动,部分网赚群体利用经验组建博客、群聊、论坛、工作室,收集和分发营销活动的线报,成为了早期羊毛党的主力军。

  • 发展:2015-2017年,出行市场补贴混战期

巨额补贴导致羊毛党泛滥。为了提高掠夺效率,羊毛党开始寻求或开发作弊工具,进而出现了服务于薅羊毛的职业团伙,他们会为羊毛党提供接码平台、自动注册机、实名认证资料等内容。至此,薅羊毛产业链初具规模。

  • 成熟:2018年后,多领域无序扩张的尾声期

身经百战的羊毛党已形成相对完整的方法论,呈现高度组织化特点。他们常年密切关注活动线报,一旦捕捉到新的“商机”便闻风而动,薅走平台的营销预算,制造出各种“杰作”,为平台带来了千万级的资金损失。

经过近十年的发展演变,羊毛党已从单兵作战发展至团伙协作,形成了结构完整、配合紧密、不断进化的产业链条。通过长期的跟踪调研,可将此类黑灰产的作弊行为特点总结如下:

  • 获利“单价”低,依靠批量多次的攻击方式获利:除逻辑代码漏洞等情况,羊毛党在营销活动作弊里的单次获利在几元到几十元不等,会通过重复多次攻击的形式获利;

  • 技术门槛低、手段丰富、作弊人群广泛:从攻击方式上看,薅羊毛技术门槛较低、手段丰富,既可以采取自动化、工具化的攻击方式,也可以通过改机后手动点击或是众包作弊的方式来完成,吸引了广泛的作弊人群参与;

  • 真人众包****作弊方式呈增长趋势:从2021年起,国内真人众包平台爆发增长,拉新促活等活动中真人作弊的比例逐渐上升。

当前,营销活动场景下的黑灰产已形成了完整的产业链条,多偏爱活动耗时短、平台激励高、奖励变现速度快的营销活动,更关注以拉新裂变为代表的现金红包类活动和以金币促活为代表的虚拟商品类活动。alt薅羊毛黑产作弊链条

在增长营销场景下,黑灰产的作弊行为主要依赖于上游供给链的账号资源供给,通过使用新账号来伪装身份参与活动瓜分奖励。在此过程中,黑灰产对上游供给链的依赖因素较为单一,且每个账号并不会在这一场景下产生过多额外收益,因此,可从「投入产出比、攻击效率、变现渠道容量」三个维度来分析黑灰产在营销活动中的攻击规模。

  • 投入产出比:三类伪造账号方式的作恶成本存在差异

黑灰产的作弊投入来自于伪造符合活动要求的账号,其方式主要包括规则漏洞、恶意注册或跳转登录、租用真人账号三类,其中利用规则漏洞作恶成本最低,租用真人账号成本最高。

  • 攻击效率:攻击操作的复杂程度和速度影响奖励获取规模

黑灰产的攻击效率也是影响最终攻击规模和损失规模的重要因素之一,在营销活动中攻击效率会分为协议类和非协议类攻击两种情况。其中代码漏洞、协议类攻击效率极高,可以短时间内造成大量损失。

  • 变现渠道容量:奖励变现过程中的最大接收量限制收益规模

作为黑灰产作弊链路的最后一环,变现环节的方式及渠道容量与黑灰产的收益规模紧密相关。营销活动中的变现方式可以按照奖励类别划分为线上虚拟商品变现、实物奖品变现两类。一般而言,实物奖品变现较虚拟商品变现的链路更长、渠道容量更小,对收益规模的限制程度更大。

搭建全生命周期风控体系,持续开展技术与策略对抗

面对营销场景下的黑灰产,需要长期跟踪治理活动作弊风险,整合资源打磨形成系统的风控体系,以活动发展为线索对营销安全问题进行全生命周期管理,在活动上线的前、中、后环节展开持续的技术与策略对抗,追求降资损、保留存、低误伤的目标:

  • 事前:预先储备风控能力,不打无准备之仗

早在活动开始前,风控与黑产的博弈便已拉开序幕,需要在上游治理和活动上线评估等环节对潜在风险进行全方位扫描,拦截部分黑产流量,预埋风控能力。

  • 事中:实时对抗黑产攻击,保障用户活动体验

活动上线期间,风控与黑产正式迎来短兵相接。此时,需要通过风险感知、风险识别、风险处置等环节,在活动流量中挖掘和处置伪装成正常用户的黑灰产,保障活动顺利进行。

  • 事后:密切关注收益发放,守住资金安全防线

针对活动奖励提现环节,可结合提现风险感知模型持续监控活动资金损失情况,检出作弊遗漏,守住资金安全最后防线。

当下,营销活动中的黑灰产已经广泛采取真人众包等作弊方式,许多作弊账号在系统中留下的行为轨迹与自然用户十分相似。想要在不损伤业务流量的前提下尽可能降低恶意流量规模,就需要长期跟踪调研黑灰产作弊特征,储备相关对抗策略,精准区分黑灰产和正常用户。

黑灰产在营销活动中的作弊变现行为依赖于产业链上游的资源和工具的供给,而这些资源和工具也会被复用在其他业务场景中。黑产在活动中会大量注册并使用新账号来获取营销奖励,这些使用过的账号则会被用于色情导流、电信诈骗等其他作弊场景。想要最大限度治理黑产,就需要多业务场景联动,在治理和对抗中沉淀黑白名单等数据画像资源、将风险特征融入业务数值模型方案,实现协同治理。

火山引擎基于多年业务风险强对抗经验、丰富的大数据及技术积累,沉淀出了一套体系化的业务安全风险解决方案,并孵化出一款智能风控产品,运用技术和经验识别违法或违规参与活动的作弊用户,区分对业务发展助益较小的用户,以确保营销激励分发到正常用户的手中,实现增长活动的降本增效,避免风险对企业资产、业务生态、用户体验等造成的影响和损失,持续守护业务的健康增长。alt智能风控产品一览

火山引擎智能风控具备先进的业务风险识别能力,在实时对抗中不断学习迭代,沉淀出多维度的风险画像及风险数据分析经验,通过注册登录保护营销活动防刷推广假量清洗虚假刷量识别内容盗爬防护网络欺诈识别等,避免黑产运用大量异常账号对业务生态造成损失,防止作弊羊毛党薅走平台的营销推广费用,维护社区生态公平,减少企业敏感数据资产损失,保护用户人身及财产安全,减少平台舆情风险。alt火山引擎智能风控产品架构