重磅!顶象发布《城市消费券安全调研报告》

简介: 《城市消费券安全调研报告》

近日,顶象正式发布了《城市消费券安全调研报告》(以下简称《调研报告》)。《调研报告》共四章13小节,对城市消费券的发放规模、核销情况、风险、黑灰产的作弊手段、作弊工具以及如何防控提出了建设性意见。

消费券成为提振经济的重要手段

“消费券”是指政府部门或企业在因经济不景气导致民众消费能力大幅衰退时发放的一种专用券及支付凭证,借此来刺激消费。消费券在短时间内对“疫情后经济”的重振起到了积极的促进作用。

消费券通过政府和媒体必要的造势和有限的支出,在较大程度上恢复消费者信心,带动消费者返回商场,起到四两拨千斤的作用。特别是零售业有“以节兴市”的营销传统,通过统筹策划形成消费季或购物节,最大程度上促进消费。

国内消费券的主要目标是与民生密切相关的大量、小额消费,消费券覆盖行业和覆盖人群等方面侧重“保企业、保家庭”,旨在扶持对本地民生和就业稳定有重要影响的行业;以中青年为主力军,而从撬动杠杆来看,对中老年人的杠杆率要高于对青年人。

以2022年各地区的发放规模来看,截止7月20日,全国消费券发放规模已大于166亿,预估今年总体发放消费券规模会超过200亿。其中,华东、华北地区大于95亿;华中、华南地区大于38亿;东北、西北和西南地区大于33亿。

消费券的安全风险不容忽视

此外,消费券的核销率是评判消费券对经济是否起促进作用的重要标准。

《调研报告》显示,2022年全国各地公布的消费券累计超100万亿。

5e26c6930e994dc1948438c134030032.png

《调研报告》显示,各地的平均核销率超过80%。但从目前公布的各地核销率情况来看,核销率却不甚理想。从上表可以看到,15个地区中,核销率在90%以上的仅有深圳、成都和宁波三个城市,其余城市核销率都徘徊在50%~70%之间。不难猜测,未核销的消费券可大一部分成为不法团伙牟利的工具。

此外,自疫情发生以来,全国多地出现了大量羊毛党,利用技术手段实现囤券:有人写程序、开外挂抢券;有人通过虚拟IP地址或虚拟定位,绕开消费券领取的地域限制,在全国范围内组团抢,有人通过薅羊毛套现获利一套房;有人通过POS机扫码套现20余万。据不完全统计,190亿的消费券,消费者只抢到29%。

另外,黑灰产人员通过手机黑卡库、接码平台资源,以每条0.1元左右的价格接收验证码,快速并大批量注册账号抢购。此外,还有一些黑灰产抢券后,还会通过社区和电商平台低价购买别人抢到的消费券。

顶象防御云业务安全情报中心监测发现,黑灰产通过组建领券群,发布各地信息,引导用户通过作弊的方式更改定位,从而获得当地优惠券。并协同当地商家实现一条从领券、消费、套现等各个环节都非常完善的灰色产业链。套现的主要方式是线上刷单,其中也存在中介跑路不返款,造成大量诈骗案件出现。

由于消费券发放的平台主要在支付宝、微信、云闪付及建行生活App等各个大平台发放。各大平台自身有较强的业务安全及风控能力,各地的消费券发放规则上,获取消费券的用户基本都需要完成实人认证,且需要开启相应的线上支付功能,已经有较好的风控能力。黑灰产大量招募真实身份、真实账户的的“刷手”,然后通过社群,下达任务,组织进行统一操作和套现。

防范黑灰产,需从三方面入手

消费券发放不仅需要有完善规则体系和易用的平台,让用户领取和使用便捷,更需要规范和强化平台的安全能力,防止发生消费券被截留、冒领、去向不明等问题,进而引发新的纠纷和矛盾。

首先,提前确定消费券的领取和使用的标准,包括范围、要求、期限等等,并通知商家、消费者、三方支付平台,方便居民的领取和使用。

其次,消费券发放需要能够对领取人账户、身份等进行真实性核验,对提供消费服务经营商户的真实性进行校验。杜绝薅羊毛、刷单、黄牛、隔空刷码等违反市场秩序的行为,保证发券过程公平、透明、可回溯,提升用户与商户的消费体验。

此外,建立畅通的投诉渠道,提高消费者满意度,对有关违规商户进行及时处罚。

基于消费券面临的风险,《城市消费券安全调研报告》建议可从终端风险环境、客户端、业务安全角度进行防控。

终端风险环境监测

客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、VPN、hook、模拟器等风险,能够做到实时监控并拦截。

客户端安全防护

参与发券活动的APP或网页,可以分别部署H5混淆防护及端安全加固,以保障客户端安全。

业务安全策略防控

针对消费券刷券及套现的风险特征,可将领券及下单场景的请求接入业务安全风控系统。将终端采集的设备指纹信息、用户行为数据等传输给风控系统,通过在风控系统配置相应的安全防控策略,有效地对风险进行识别和拦截。
——————
《城市消费券安全调研报告》:免费下载

相关文章
|
移动开发 前端开发 JavaScript
js实现图片压缩上传
最近在研究H5前端图片处理相关技术,方向有图片压缩、裁切、旋转、模糊等。
468 0
|
8月前
|
存储 弹性计算 安全
云服务器:数字时代的“弹性算力引擎”
云服务器是基于云计算技术的虚拟化计算资源,可将物理硬件分割为多个独立实例,支持弹性伸缩、按需付费、高可用性及便捷管理。其典型应用场景包括网站托管、数据存储分析、开发测试与高并发业务支撑。选择时需关注服务商资质、网络质量与技术支持。非凡云依托美国节点,提供稳定算力支持,具备优质BGP网络、灵活配置与免费安全防护,适合搭建海外站点或全球业务拓展。
1840 1
云服务器:数字时代的“弹性算力引擎”
|
数据采集 数据可视化 数据挖掘
利用Python自动化处理Excel数据:从基础到进阶####
本文旨在为读者提供一个全面的指南,通过Python编程语言实现Excel数据的自动化处理。无论你是初学者还是有经验的开发者,本文都将帮助你掌握Pandas和openpyxl这两个强大的库,从而提升数据处理的效率和准确性。我们将从环境设置开始,逐步深入到数据读取、清洗、分析和可视化等各个环节,最终实现一个实际的自动化项目案例。 ####
2119 10
|
10月前
|
JSON API 数据安全/隐私保护
虾皮(shopee)商品详情接口(虾皮 API 系列)
Shopee 商品详情接口(item_get)用于获取商品的标题、价格、描述、库存和图片等详细信息。开发者需使用 Shopee 提供的 API 密钥进行认证,通过 GET 请求访问指定 URL。请求参数包括 partner_id、shopid、itemid、timestamp 和 sign。签名生成需按字母顺序排序参数,拼接后与 API 密钥进行 HMAC-SHA256 加密。响应为 JSON 格式,包含商品详细信息及错误提示。注意妥善保管 API 密钥,并遵守请求频率限制。
|
缓存 搜索推荐 数据挖掘
TPS和QPS是什么?都是什么区别?
TPS和QPS是什么?都是什么区别?
9859 4
|
10月前
|
敏捷开发 监控 数据可视化
产品开发为什么需要看板管理?掌握这些技巧提高效率!
在数字化时代,产品开发是企业创新与竞争的关键。本文探讨了产品开发的核心流程、敏捷管理方法及高效工具的应用,如板栗看板,以优化团队协作和资源配置,加速产品上市并提升市场竞争力。核心流程涵盖市场调研、规划设计、研发迭代、测试优化、上线推广及持续改进。敏捷开发强调短周期迭代、跨团队协作和数据驱动决策。可视化工具如板栗看板能有效提升任务透明度和协作效率,确保产品按时高质量交付。
|
Java 关系型数据库 MySQL
mysql5.7 jdbc驱动
遵循上述步骤,即可在Java项目中高效地集成MySQL 5.7 JDBC驱动,实现数据库的访问与管理。
2621 1
|
C语言
【数据结构】二叉树(c语言)(附源码)
本文介绍了如何使用链式结构实现二叉树的基本功能,包括前序、中序、后序和层序遍历,统计节点个数和树的高度,查找节点,判断是否为完全二叉树,以及销毁二叉树。通过手动创建一棵二叉树,详细讲解了每个功能的实现方法和代码示例,帮助读者深入理解递归和数据结构的应用。
1063 8
|
人工智能 Serverless API
一键服务化:从魔搭开源模型到OpenAI API服务
在多样化大模型的背后,OpenAI得益于在领域的先发优势,其API接口今天也成为了业界的一个事实标准。
一键服务化:从魔搭开源模型到OpenAI API服务
|
机器学习/深度学习 人工智能 监控
人工智能在图像识别中的应用:基于深度学习的算法实现
人工智能在图像识别中的应用:基于深度学习的算法实现
862 1