咳血的独角兽2 | 互联网幕后攻防 | 半佛仙人

【独角兽咳血系列 第二篇】
0
独角兽咳血系列,主打的是黑产与公司间的攻防,也会涉及很多日常生活中的黑产与漏洞。这个系列会出现很多篇,毕竟这些年的投资泡沫,造就了大量只求规模,对于风控不敏感的公司,很多漏洞被黑产吃的肚儿圆,甚至有几家公司,他们也是看了我的文章才惊觉自己可能存在问题。之前的独角兽咳血1,由于写的过于深入具体且指名道姓,给我带来了一大堆麻烦。

所以风波过去后,我又可以继续写独角兽咳血系列了。

这个系列中,会出现进攻内容,也会出现防守内容,攻守间的博弈,以钱为赌注,胜者把钱统统拿走,非常有趣。

而风控与黑产间的战斗,犹如命运之风,永不止息。

1
风险控制,“知道”的人多,“了解”的人少。老朋友们应该都知道,我本职工作是做风控的,从线下尽调,信用卡,金融,电商,安全,数据,基本每一个领域的风险管理,我都玩过,并且玩的不错,天天与黑灰产相爱相杀。 

在独角兽咳血系列中,我想谈谈一些真实发生的案例,来给大家展示一下风险控制这个职业,能为公司产生什么样的价值或者带来什么样的损失。

每一个案例,都是以无数金钱的代价堆出来的。

这些内容我保证是你花钱都买不到的,但也不是什么一步登天的秘籍,风控不存在秘籍,就是天天与黑产厮杀出来的本能与直觉。

需要注意的是,以下我讲谈及一些案例,以及其中的诀窍,功防技巧,我不会解释细节,但是已经给了足够多的线索。

另外本文中我所介绍的进攻手段我自己是知道怎么防守甚至怎么反杀的,作为风控,我最开心的时刻不是挡住羊毛党,而是直接让他们血本无归,我一直崇尚进攻多过防守。

集中注意,我们开始案例讲解。

2
B站出事了,有人把B站后端的源代码上传到了GitHUB,大量程序员对这些代码进行了下载并解析。这件事的起因有传言是被裁程序员的报复,这种传言无法证实也无法证伪,所以不需要相信。我们今天要谈的不是B站,虽然B站的代码透露出很多很有趣的策略和漏洞,但这种明摆着又要吃函的事情,我还是不做了。

今天要谈的,是其他程序员对于公司命门的掌控,以及公司对于权限管理的疏于管控。

在很多人眼中,互联网公司的程序员是存在感很弱的群体,但他们掌握的其实是公司的命门,很多时候一次不经意的更新,一个简单的BUG,就足以导致公司万劫不复。

尤其非常多的互联网公司,其数据仓库的管理是非常混乱的。

非常多业务都依赖几张特定的数据表,并且缺乏PlanB方案,整个公司的业务维系于几张表,这是非常大的风险漏洞。

更可怕的是,很多公司在做数仓开发时,用跳转机中,是公用账号,且定期清日志缓存,也就是很多大数据开发,用的是同一套账号密码,用这些账号密码做的事情,会被定期清除。

这就代表着,某些程序员,只需要在关键的业务节点,例如某次大促,简单的利用公用账号登录跳板机,做一个小小的定时更新程序,就可以对公司的业务造成重大的打击。

收买这样一个程序员利用公司本身的风控不完善做局,这样的价格虽高,但对竞争对手而言,是非常划算的,尤其是很干净。

某电商类知名公司,因为某次数据事故,导致其整体财务数据和业务数据完全对不上,大量历史数据丢失,资方质疑其数据造假,融资断流,突然从业内掉队,从此一蹶不振。

所以看文章的各位,是不是在注重业务之余,也要注重一些数仓的权限管控与备份呢?是不是需要内部排查一下此类问题呢?

我知道看我文章的很多是各大公司的风控安全,诚恳建议各位排查一下此类问题,权限管理和操作日志是那种看起来没有产出,但关键时刻可能会要人命的东西,要谨慎。

可惜了那家本来很有前途的公司,原本是有机会在中国互联网界闯出更大的天地。

3
很多互联网公司在做营销拉新的时候,很喜欢做二维码推广,扫码即可XXX,扫码即可获得现金等等。只要别人扫了你分享的二维码并作出简单的操作,你和扫码人都可以获得奖励。这种活动设计的初衷是为了方便传播,尤其是方便在微信传播。

但很多公司在扫码得奖的风控设计上不够完善,导致里面存在很多漏洞,大量羊毛党因此获利。

既然B扫A的码,AB都可以获得奖励,那么只要A的码可以创造一个足够多的场景,被足够多的人扫到,那么A就可以获得大量奖励。

方法1:使用机器批量操作,黑产工作室利用大量设备,互相分享活动二维码,互相扫码(主要是点击识别),大量套取利润。

很多没有防范意识的互联网公司,尤其是O2O公司,在获客阶段,会被大量扫走预算,某知名生鲜类互联网公司,2018年,因此造成的套利损失在千万级别,这些损失的发生只用了不到3天时间。

方法2:很多公司后来聪明了,开始使用技术开始反设备批量互扫了,例如给每个设备制作唯一的设备ID(这个难度其实不低,尤其是H5场景无法直接获取设备号),但是黑产们还有其他方法,例如社会工程学。

利用人为塑造的场景,来诱导真人扫码。

我想之前大家都看到过一个新闻吧,某人使用扫码送大白菜的方式,成功诱导大批大爷大妈来扫码领白菜,最终获利颇丰,还成了一个段子。

而最经典的一战,发生在单车大战时,那个时候,是有团队专门在共享单车上贴营销二维码的,用户在不知情的情况下,以为是开锁,结果扫了营销二维码,帮黑产做了羊毛。

而最有趣的事情是,很多这种羊毛,其实是自己人下手的,不然谁能一夜间贴满全城的单车呢?自己人黑自己公司的补贴,这种事情太多了。

而我们退不回的押金里,有多少是被这样薅掉了呢?

4
讲完二维码营销分享,再讲手机号拉新营销分享的一些玩法。所谓手机号拉新,就是我给你发送一个微信卡片,你点进去,可以输入手机号,然后获得一张券,存入这个手机号的账户中。我想大家对于这个已经非常熟悉了,各种外卖APP的红包分享,都是这么玩的,点进去,输入手机号,然后领券,尤其是某咖啡,更是红包不断。

而当前存在一种羊毛党,养了大量的手机号,然后登陆微信,潜伏在各个外卖红包群中,只要有人分享,就会点进去抢券,然后把最低价的券,拿出来下单,去买一些硬通货(牛奶等),然后套利。

如果产品本身不能买硬通货,那么也不重要,可以做成代下单,在一些二手平台上搜XX券,XX代下单,可以发现有大量人在做这个生意,就是你付一小笔钱给他,给他地址,他帮你下单,货物送到你指定的位置,简单方便。

无数互联网公司烧出的钱,补偿的券,都没有被补贴到真正的用户,因为对于代下单的聚类分析缺失,对于用户关系网的不重视,对于收货地址的放松,导致砸了大钱也没赚到用户。

那些已经认识到这一点的公司,就把券设置的非常抠门,门槛高,金额低,直接从源头上就堵住这件事。

而有些只要数据的公司,则反而加大力度在送,卖1块赔2块也要送,恨不得羊毛党住在家里。

当前某著名连锁外送互联网公司,至少有四分之一的订单来自代下单,风控形同虚设。

当然这家公司也不傻,从一开始就是冲着圈钱上市来的,玩的就是一个披着互联网外衣的资金盘。

5
刷券代下单,只是低端玩法,最近流行起一种新的玩法,也是基于手机号拉新营销的。很多互联网公司在做推广的时候,是允许你邀请朋友的,只要输入朋友的手机号,你们就可以建立一个绑定关系,如果这位朋友后续与这个互联网公司产生了一定的业务交集,那么你作为他的邀请人,是可以获得很多奖励的。就是所谓邀请码和邀请手机号。

而这里面,存在了一个很有趣的玩法,就是暴力灌号,占领号段绑定关系。

什么叫灌号,就是假如我是A,我要输入BCD的手机号与他们建立绑定关系,BCD下单了,我就有奖励。

那么我可以直接穷举号码,例如直接从13000000000一直到19999999999,全都往邀请链接里导入,等于是只要有用户注册使用了他们,不管与我有没有关系,我们都已经建立了绑定关系,我可以躺着收钱,尽管用户本身都不知道我的存在。

这种攻击,对于大厂是无效的,但是对于很多初创企业尤其是急着要数据的企业,是非常致命的。

针对大厂的类似推广,他们会控制号码的数量与规则,尽量一个号只邀请几十个人,并且号段不会出现重复性,频率也不会做到很高频,具体的做法我就不公开了,但是每年大厂们在拉新上面的这种无感知损失,是无法估量的。

当然可能运营们也不是很重视,毕竟某种意义上这就是拉新成果,无效补贴于运营何干?

况且再仔细想一想,这种规则的泄露,是谁干的?

谁KPI完不成会心慌呢?

6
关于灌号,其实还有另一种精准灌号的玩法。就是灌号者,确实是知道这个手机号的主人的某些社会属性。例如从一些无良4S店搞出来的车主手机号,从一些无良物业搞出来的业主手机号,从一些学校搞出来的家长手机号,从一些金融机构搞出来的理财客户手机号,从某些防范不严的网站中脱裤出来的用户手机号。

然后拿着这些手机号,做定向灌号,成功率极高,因为这些人本就是互联网公司重金去地推,去广告覆盖,去试图引诱的群体。

例如拿学生家长的手机号去灌教育类APP,拿车主手机号去灌车辆交易类APP,拿业主手机号,去灌装修类APP,这种方法可以说是风险最低的套利方式之一了,并且收益较好。

黑市上有专门这样的交易渠道,只需要不多的一笔钱,就可以拿到大量具有精准属性标签的用户,很多短信供应商也参与其中,利用自己发短信的优势,偷偷倒卖数据,为了获取更多数据,他们恨不得免费给垂直行业的大公司倒贴钱。

甚至我知道的很多此类互联网公司的运营,专门会和一些黑产串通,告知他们投放策略和方式,黑产批量灌号进行套利,最后大家分利润,反正数据也好看,公司用户也有增长,这部分无效补贴,不套白不套。

我想很多互联网公司,对于自己的营销费用,应该重新审视一下了,尤其是在寒冬的时节。

冬天不好过,对么。

7
再说个不是很大,但与我们多数人都有关的小漏洞。抢票软件都知道吧。。就是很多时候我们需要买到一些票(例如火车),但是票的数量有限,买的人太多,只能去用一些三方抢票软件。

而这些软件,总是各种变着花的收钱,一张票要多收50到100元,甚至更多,堪称新时代互联网黄牛。

既然有互联网黄牛,那必然就有坑黄牛的黄牛。

这些抢票软件的核心原理是,利用机器调用票务网站的接口,极快的速度刷新和购买,往往速度可以快到1秒钟几千次,正常人根本抢不过他们。

12306本身是严禁第三方用这种方法破坏公平的,所以不会提供完整的对外接口出来,他们只能用各种技术手段来利用12306本身的对外合作接口(速成OTA),想尽办法来加快调用。

而这就产生了一个很有趣的漏洞。

如果黑产的手机上同时装有某某抢票软件和12306,且黑产的抢票软件的付款方式绑定的是借记卡,在发起抢票时,把借记卡余额转走或者借记卡本身就没钱,那么当抢票抢到票时,必然扣款失败。

此时,可以登录12306,付款,然后取消抢票。

有些抢票软件甚至都是抢到了才让付款,那更简单,连余额和支付失败都不用做,直接打开12306付款即可。

好几家著名公司旗下的抢票软件,都存在这个漏洞,但不敢去找消费者的麻烦。

因为抢票,加价抢票,本身都是模糊的灰色地带,虽有有苦难言。

很多电商网站上的代抢票服务,本质上就是在用这个方法空手套白狼,既白嫖了抢票软件公司,又套了消费者的钱。

美哉。

51节要到了,抢票大战又开始了,这个漏洞,又要被用起来了。

8
再讲一个经典的营销漏洞,与广告有关。很多公司的推广,都是依赖广告的,APP里,网站上,大马路上,都是打广告的好地方。而广告的结算方式有很多,最常见的是CPT,CPC,CPA和CPS。

CPT是指时间,按展示时间收费,广告展示长时间,收费XXX元,一般电梯广告都是CPT,部分网站的广告也是CPT。

CPC是指的点击收费,点一次,多少钱。

例如某些垃圾医院在某些网站上打广告,点一次,可能就是几块钱甚至几十块钱。

CPA是指注册收费,每个成功完成注册的用户,多少钱。

例如很多贷款超市,很多APP里浮动的页游,都是CPA。

而CPS,是指业务发生收费,发生一次业务,多少钱。

例如以前盛行的贷款超市,用户下款后,下款金额的一定比例给到贷款超市。

再例如外卖软件或打车软件推广,用户注册后完成一单,给推广方XXX元。

这些广告计价方式里面,就存在了很多漏洞。

点击结算(CPC)和注册结算(CPA),是被刷的重灾区。

CPC是最简单的,过去的CPC直接就是用机器暴力点击刷量,不管有多少钱,都可以被快速点光。

现在要麻烦一些,但也不是很麻烦,只需要一些微信群和QQ群,就可以完成大量真实用户点击,往往是以兼职任务的形式来完成的,点一次给XX元,甚至想加入这种兼职群,都要收费。

CPA相对CPC要多一个步骤,就是点击后注册,由于很多公司对于CPA的监控是比较弱的,所以CPA可以大规模注册,CPA的刷量更加严重,黑产手中都握有大量的真实资料和设备,很多资料都是网站被脱裤出来的信息,很多用户都是神不知鬼不觉就被拿来做了注册。

说到这里,你可能会问,黑产刷这个有什么意义啊?这又不来钱?刷出去的广告费也不给黑产啊?

这你就比较天真了。

首先是,有的黑产,是收了一些公司的钱,来专门点其竞争对手的广告的,如果我花50万,可以收买黑产点掉竞争对手1000万的广告费,为什么不呢?

当年高利贷大战中,很多高利贷公司都与这些黑产有关,专门去给竞争对手的投放添堵。

其次是,很多黑产,其实就是广告公司的自己人,客户充值要消耗掉,不然新的充值不会投入,适当在正常的点击注册中,添加一点点料,可以帮助客户花钱花的更快,自然自己也能多赚钱。

至于作为甲方要如何监控渠道有效性和投放策略,那就是另一个长篇大论了。

最后,很多黑产,和甲方的运营是一伙的,甲方运营会把投放策略,结算方式,都给到黑产,黑产会帮助甲方运营快速消耗资金,然后甲方发起进一步充值,每次充值,广告公司都是有返点给到甲方投放负责人的,这是非常常见的一种勾结。

很多公司的市场负责人和投放负责人,本身工资不高,但是生活非常奢华浮夸,并且都是一年一跳槽,他们哪里来的钱呢?

各位老板想一想,自己的公司有没有这种隐患呢?

不止是市场部门,我也知道很多创业公司的高管们也在通过这种手段来骗投资人的钱,实现自己的套现。

去年倒闭清算的某几家游戏公司,老板号称屡败屡战的连续创业者,但是自己的生活却是越来越好了,嘴上说着与版号有关,实际上就是吃光了广告投放的钱。

专业的广告投放与风控,是一门大学问。

9
本次文章又讲了7个案例,聪明一些的朋友肯定又从中悟出了一些有趣的东西,恭喜。相信各位读者已经感受到了风险控制这个岗位的重要性,风控做不好,运营和市场投放永远是拿钱打水漂。而且连个响都没有。

只可惜绝大多数公司的风控,空有一身本身,但无法发挥。

因为很多时候,风控都是一个做减法的部门,而大多数公司的核心诉求,是加法加法加加法,只有增长,只有规模,才能让公司拿到下一轮融资,活下去。

而做减法的风控,自然就是业务老大们眼中的仇人。

而在很多运营眼中,风控更是多余且碍眼,因为风控往往会砍掉运营的一部分KPI,挡掉一些暗中交易,这些都是钱。

断人财路,必遭仇视,而且很多业务方都有一个不好的观点,那就是做成了是自己的,做赔了是公司的,公司赔不赔钱不重要,只要自己的KPI和年终奖到手,就好了。

所以作为一名风控,很多时候比起羊毛党,更害怕的是来自背后的利刃与利益勾结。

想起曾经一个风控的前辈,在某独角兽尚未长出角的年代,在一次拉新活动阻止了上千万的资金流失,纯靠手写的专家规则,逆天一样的发挥。

但他正在兴奋的时候被运营老大一纸报告捅到了CEO那边,说是耽误公司市场推进,不然GMV可以翻倍。

有意思的是,老板居然认可了这个观点,并且最终疏远了这个不懂事的风控,而在这个风控离职之后,大面积数据造假,内部腐败横行。

然后有意思的是,这家公司最后成为了一家独角兽公司并且被并入了某一线互联网公司,老板套现离场,直到并购内部清算时,该公司才发现自己吃了个大亏当了冤大头,然后血洗独角兽。

身为一个风控,从来都不会害怕羊毛党,最怕的是来自交付背后的刀子和受伤后撕咬自己伤口的公司贪狼们。

或许这就是风控的宿命。


精选留言
  • 120
    感谢大家的支持!希望好的文章可以被更多人看到。
  • 171
    专业的市场负责人飘过。假量其实非常容易看出来,随便做一下细分看看特征就能发现。所以刷量这事能长期持久做必定有内外勾结,不然那公司就是真傻,这种死了也活该 233
    135
    作者
    那当然,毕竟你这个级别的市场专家国内也不超过30个,想到曾经和你搭档我都觉得荣幸
  • 80
    写团贷网那篇,是仙人的高度。一直期待仙人超越自我。也不容易。
    52
    作者
    会有的,等我
  • 50
    想知道仙人对抽奖是如何风控的
  • 49
    抢票那个是xc吧。最后那个是mb吧
  • 45
    现在互联网的发展已经遇到了瓶颈,这个瓶颈就是电商的思维和认知水平,很多人都无法超越,感觉电商会永恒, 其实,电子商务只是互联网发展中的一个阶段,并不是最终的目的,互联网诞生于人类神经高度紧张的冷战时期,她必然肩负着更高尚的使命,她不属于工业革命,而是人文革命,只有文字的出现能与之媲美。 所谓的工业革命,无非是生产力的革命,是人类改造自然的能力,而文字和互联网的出现,则致力于信息的传播与智慧的启迪,纯粹是生产关系方面的革命。 重商主义已经在PC时代达到顶峰,移动互联网时代,必将是传统生产关系的全面解构与重建,这个时代必将无商可务,并最终瓦解资本的主体地位。无商可务不是社会经济秩序的失控,而是人类社会进步的必然,每个人获得生活资料甚至生产资料的多少,不再取决于货币的多少,而是信用的大小,届时,每个人的道德水平将全面升级,人类文明将进入一个新的阶段。
  • 43
    半佛老大你说你干啥不好,就喜欢戳这些黑产的痛处,关键我还很喜欢看。。先转为敬好吧,我想看3!
  • 39
    之前做广告投放一直不愿意造假,结果被开,是我的悲哀还是公司的悲哀?
  • 36
    这些公司的内鬼没人说恐怕会永远肆无忌惮下去,仙人你是真的敢说,好担心你的安全。。也希望业内对这些都重视起来,毕竟公司遭殃吃亏的还是咱们普通用户。
  • 33
    老师最后写的那个独角兽老板是不是名字带豪字
    11
    作者
    咳咳
  • 23
    转发给羊毛党看了,听说会再涨20万粉
  • 21
    某咖啡我已经白嫖了好多杯了(逃
  • 20
    世上从不缺阴暗的角落,只是我们很少人知道。但只要有一个作者敢于发声,我们就有责任去进行更大的帮助和传播,让更多人看到,让更多的光明照进这些污秽的地方。
  • 19
    风控管不了市场运营的人员 这个得内控来
  • 19
    因为咳血的独角兽1关注你的
  • 18
    多么像皇后娘娘,苦口婆心劝皇上保重龙体。 可人家就想多撩一些妖精,毕竟妖精更好看嘛。
  • 18
    日防夜防家贼难防,古话说的真没错。自己人捅刀子,比什么都痛。
  • 17
    实际上所有的进攻手段核心套路就那么一些,真的要防守很简单。而且感觉很多互联网公司的产品经理太年轻了,实际上优秀的产品经理应该是非常懂风控的,这种年龄肯定不会小,而且懂风控的产品经理就知道怎么用最少成本达到最好的效果。曾经做过做过央企风控和产品经理,真的感觉根据风控设计产品,达到营销目标太简单了,而且可以缩放自如。
  • 16
    写得太好都有点不敢分享,好害怕被坏人学到
  • 15
    研究生,机器学习研发,相当一名做风控的了
  • 15
    有些抢票软件也不是东西,天天搞些什么所谓“活动”隐形加价,赚普通用户的钱去养黑产,风控不管,气也气死了
  • 14
    见过太多的吃回扣与贩卖公司数据,小到入行半年的实习生,大到某些公司的老总,吃像太难看
  • 13
    已关注新号,,虽然内容大部分都知道,但是像你这样写出来的确没有。保重,记得规避风险。
  • 13
    拼多多最典型吧,自己可以搞拼单砍价种果树,也可以自己卖自己的流量,反正自己亏的也不多,赚翻了
  • 12
    法务看完这个感觉受益匪浅对一些合同有了新的理解。感谢感谢!
  • 12
    我在想我作为一名有理想有抱负有职业道德素养的信息安全工程师怎么能天天白喝别人家咖啡。。。
  • 11
    还真有人敢写啊!哈哈,那就接着讲,好多公司就是为了刷数据,然后坑投资人的钱,而好多人明知道公司的数据是刷的也是睁一只眼闭一只眼,因为什么?要融资要上市啊!上市有什么好处啊?要坑股民的钱啊,这才是真正的大羊毛,薅的是人民的血汗钱!
  • 10
    这是一个神奇的男人, 你完全猜不出他会写出什么, 他自己也不知道。
  • 9
    精准罐号那段,手机验证码问题是无法解决的,应该行不通吧
  • 9
    仙人,你要保重自己,总感觉会有无数的恶意在每天画圈圈诅咒你
  • 8
    谢谢作者。还是觉得这种问题的存在完全是因为互联网(特别国内)这种靠投资不靠效益的商业模式给黑产腐败跟羊毛党提供了土壤。连创业团队内部甚至创业者都在假装创业真黑投资人钱的时候,这些黑产工具自然大行其道。什么时候投资人观念转变了要求必须有风控且不再轻易给钱的时候,就是风投重新被重视的时候
    7
    作者
    这一天,不远了。
  • 8
    阴谋论/政治学/人性学/道德缺失/孙子兵法/ 淋漓尽致
  • 7
    百D竞价推广,点击不是一般的嗨!后来350也学会了,搜猪也学会了……艹……ip排除和mac地址排除都不管用…医院的竞价推广单次点击能到20rmb.莆田系医院的一场会销充值20w,送一台ipad…哑巴什么也听不见,不要让瘸子骑自行车瞎子看见会生气……
  • 7
    你自以为和队友并肩作战,但到了最后才发现,天下皆敌。
  • 7
    好想知道都是些啥公司
  • 7
    道高一尺魔高一丈,相爱相杀这个词用的真好。
  • 7
    层出不穷的攻防战
  • 6
    写的都是真实的,这些例子基本上都是见招拆招,永远是被动防御。作为专业的风控,如果只会被动防御,是不合格的。 抵御黑/灰,得动脑子,在业务设计之初,就得考虑风控 ,得从架构上就要考虑。否则后面的人累成狗,效果也永远是策略上了一周,效果好,过段时间又下去了。 话说回来,除非老板或者团队之初就有人有相关的背景,知道问题可能出在哪儿,否则这个问题会随着业务放大,对抗的成本也在逐步放大。事后去调整架构,也有相应的办法,这个就不是一两句话能说明白的。
  • 6
    现在最幸福的事情就是洗完澡,在空调房里边涂身体乳边看你的推文,是一种仪式感
  • 6
    还在上家公司的时候恰好是做营销活动相关的产品,我们的风控部门相当强势,所有活动风控都会要求我们需要如何如何接入风控系统,虽然风控的策略也在不停升级,但还是会出现被刷的情况。
  • 6
    先转发,给朋友圈那些喜欢薅羊毛的好好看好好学,看看业内大佬都是怎么做的,少特么为了2块钱忙活半天
  • 5
    最后那句话才是精髓。我还年轻的时候,很听上司的话,后来我才发现,太听话要吃大亏啊
  • 5
    此时一枚高调的羊毛党路过,我就是最靓的仔
  • 5
    厉害厉害?就算没有专业知识,也是写文高手!
  • 3
    最后一项怎么防范,感觉没有办法哎
    4
    作者
    只能靠价值观了。。。。
  • 4
    但还是转了,注意安全啊老哥,
  • 4
    这是一位思维敏捷的小胖子
  • 4
    风控就是公司里的廉政公署。专门抓内鬼。一般的门外汉谁懂呢。
  • 4
    第一时间关注Q版仙人的小号~~
  • 4
    建议这些公司开什么活动都从墨菲定律出发,只要不是最坏结果,那都是赚
  • 4
    深度很OK,帮转了看朋友们能学到多少是多少
  • 1
    真的无法想象,那么丑,那么憨的你,竟然有如此深邃的思想,不过看你就面善,好人会有好报的!喜欢你的长度和深度
    3
    作者
    你对于英俊得我一无所知
  • 3
    猜测阿里腾讯是防黑的战斗机,什么羊毛党黑产他们没见过?没斗过?这两家厂出来的风控都非等闲之辈。猪厂应该也算一流,能活下来都不容易。百度不好说,大概被薅狠了,所以长不大了。
  • 3
    所有的风控都是要付出代价的,因为你都是在剥夺别人的利益,必然会出现每剥夺一次都会大吵一架,而且你可能是吵输的那一方,专业上的各种管控都只是公司阶级斗争的工具而已。内控和风控是要视公司环境和企业文化,因为其代表的是企业的能力,是需要长期培养的,当事情来到眼前,还是有一些潜在的选择,很多时候风控往往发生在第一个出事口的时候,才可能得有机会改正,或者等不到改正的机会,公司已经挂了。
  • 3
    广告cpc的羊毛曾经薅过那时广告平台发现了,友情提示我不要太明显,隐晦一点
  • 3
    真的是受益匪浅,非常感谢
  • 3
    感觉世界好黑啊,作为一名大学刚刚毕业一年的我,想起了我领导的嘴脸,
  • 3
    隐约觉得豌豆荚是一个案例
  • 3
    文章写的好犀利,虽然我不是从事这个行业,忍不住赞赏点赞广告留言一波了。小号也已关注
  • 3
    碰到过抢票软件的那个情况
  • 3
    终于蹲守到2的出现
  • 3
    已关注新号
  • 3
    看完第2隐隐约约有个答案。。但咱也不敢问,咱也不敢说
  • 2
    穷逼的我,第一次稀罕了一块钱? 满满的全是赞话说推荐给我一个战友,已经成功褥到某互联网高l袋得一千大洋
  • 2
    曲突徙薪亡恩泽,焦头烂额为上客
  • 2
    永远都是家贼难防
  • 2
    所以瑞幸的答案值好几百万吧
  • 2
    感谢分享这么真实的东西,很多案例直指核心。已转发。希望很多做运营的朋友看到。感谢
  • 2
    有人的地方就有江湖,这些禁不住的,利益太大太容易得了,然后人性也变得不纯朴了。。。
  • 2
    上一篇几乎都接触过,并且也有意识的在防(主要是防,不存在攻),这一篇就几乎只是听过,自己没接触过了
  • 2
    作为一个在互联网风控领域待了7年的人,看到“仙人”写的这两篇风控文章,还是有些激动和欢喜的。加油!继续哦!不要停!
  • 2
    风控的价值要等出事才被看见 真心无奈
  • 2
    写得很通透,佩服
  • 2
    风控跟做纪检监察真是一样一样的
  • 2
    本身就是个得罪人的岗位嘛,和古代的刺史是一个意思嘛
  • 1
    在一个互联网公司里,风险和测试很想,测试让程序员头皮发麻,风险让产品运营头皮发麻
  • 1
    所以招聘人员的时候真的有必要擦亮眼睛,这也是一种风控
  • 1
    在曹大星球看到的仙人,很佩服仙人也很感谢仙人能写出这些
  • 1
    没有堵不了的漏洞,只有按捺不住的人性,做运营很重要的一个坎!
  • 当前互联网乱像,‘创业团队’靠融资生存,投资人靠搏下一轮融资退出,大家都揣着明白装糊涂,不是大家都忽略风控,而是现在这就是游戏和生存规则,系统不一样,当然不兼容
  • 真的太精彩了!
  • 人在做,天在看,出来混迟早是要还的!还是那句话,不是不报,时候未到啊!继续等仙人给我讲解这个有趣的,丰富多彩的世界。 仙人,保重啊!每天看你的文章,成了我的必需品了!
  • 好人呐,真实!
  • 感觉你说的风控某种意义上类似于体制内的纪检监察部门,防造假,查内奸,反自盗?
  • 厉害了我的哥

作者: RESSRC

个人资源站

发表评论

邮箱地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据