Q&A 特辑 | 百万员工不上班也能领全勤奖的原因都在这里了!

降级狂
• 阅读 470

黑灰产又有了新的敛财手段。

不久前,顶象防御云业务安全情报中心监测发现,黑灰产破解多家公司保险考勤系统,并且制作了打卡作弊工具,向保险公司员工兜售“代打卡服务”。

通过该服务,保险公司员工能够不出门不到岗,也可以实现“上班打卡”,轻松领取全勤奖。根据保险行业在职人员数量以及保险行业虚假打卡服务的比例,预计有150-160万在职保险员工购买过“代打卡服务”,黑灰产借此获利超过获得数千万元,给保险公司带来数亿元的经济损失。

防不胜防的黑灰产,数亿元的经济损失让保险企业们“苦不堪言”。

因此,针对保险行业的代打卡现象,9月8日顶象策划了《保险代打卡对抗实战》的直播,详细介绍了保险行业的背景、风险以及黑灰产的代打卡手段,并提出了具体的防控策略。直播也吸引了不少围观群众前来围观,提出了他们对于保险代打卡的疑问,现将部分问题整理如下,供大家参考。
Q&A 特辑 | 百万员工不上班也能领全勤奖的原因都在这里了!

Q1:在人脸识别安全上,贵公司的人脸安全解决方案和人脸厂商的解决方案有什么区别?

张祖凯:顶象是业务安全公司,更注重全链路的安全产品的解决方案,像设备指纹、决策引擎、业务安全感知是覆盖业务流程中事前、事中、事后的全链路方案,再辅助情报产品,可以识别设备风险、行为风险并可以集成外采数据、模型。人脸厂商主要解决的是纸质类、屏幕类、面具、头模活体检测、AI换脸、视觉绕过这些问题。

Q2:目前网络上这种手把手教学代打卡的产业是否是明确的违法行为?

张祖凯:根据网络安全法规定,任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动,不得提供相关的程序、工具,“在网络平台出售打卡神器、提供代打卡服务的行为侵犯了公司的正常运营,违反了该条规定,属于行政违法行为”,在用人单位考勤制度健全的情况下,员工打卡作弊,首先违反用人单位考勤管理制度;其次,劳动者虽形式上完成打卡,但实际上没有到岗依然会构成旷工,同样也是一种违反用人单位规章制度的行为,用人单位可依法解除劳动合同。

Q3:我们已经有风控平台了,跟你们其他的产品怎么对接才能进行防控?

张祖凯:从业务流程来看,风控的路径是:业务安全感知 风控 模型平台 关联网络,所以目前您是在事中有了实时决策的能力,可以在事前对接业务安全感知,或者事后对接模型平台、关联网络。如果不想更新现有的产品体系,在事中也可以使用我们的策略服务,可以快速帮助您根据当前的风险场景提供冷启动策略集或者模型,缩短您在线上的试错时间。

Q4:用户配合犯罪分子盗刷自己银行卡的钱,能绕过银行的人脸安全验证,问题是储户还配合犯罪分子下载山寨App?

张祖凯:可能我们经常看新闻和法制节目还有警察叔叔上门普及电信诈骗的一些套路,但是实际生活中还有很多人不知道的,举个例子最近两个月我们线上的银行客户就有反馈,他们的用户至少遇到了5、6起电信诈骗,所以他们也是紧急上了我们的人脸解决方案,一是希望个人能提高警惕,二是希望通过科技的手段能一起配合防控,将风险降到最低。

Q5:我们也遇到类似的情况,有识别到一些异常的用户,但是一旦开始处置后,对方的特征又很快变异了,有什么好的办法可以解决这个问题么?

张祖凯:
1)风险数据不要实时处置,打标签后定期处置,处置后置;
2)模型,对业务进行深度挖掘,通过模型识别风险;
3)实时风险监控,没有一劳永逸的解决方案,道高一尺魔高一丈,对抗是一个持续的过程

最后,再给大家简单介绍下顶象《业务安全大讲堂》系列直播课,本系列汇集业内大咖组建豪华讲师天团,剖析各类欺诈手段,详解前沿安全技术,帮助企业应对业务安全新风险。
Q&A 特辑 | 百万员工不上班也能领全勤奖的原因都在这里了!
下期将由顶象移动安全专家寅峰带来《业务安全平台核心模块解析之移动端安全攻防》,敬请期待!

点赞
收藏
评论区
推荐文章
李志宽 李志宽
3年前
黑灰产行业是怎么运行的?游戏黑灰产识别和溯源取证
游戏中的黑灰产一般来说,黑色产业指的是从事具有违法性的活动且以此来牟取利润的产业。而灰色产业则指的是不明显触犯法律和违背道德,游走于法律和道德边缘,以打擦边球的方式为“黑产”提供辅助的争议行为。游戏中的黑灰产主要围绕着:外挂辅助软件、盗号软件、工作室、私服、木马、钓鱼软件。外挂:外挂就是一种基于游戏进行作弊的软件,通过利用第三方软件或程序对游戏数据进行修改,
芝士年糕 芝士年糕
3年前
关于windows杀死某个端口号进程的方法
背景有些时候我们需要强制杀死某个端口号的进程,以释放被占用的端口号,那么我们可以通过以下方法处理。环境:3A服务器搭建的windows系统步骤1:打开终端winr的方式,打卡运行框,输入cmd按下回车,打开终端步骤2:查找被占用的端口号的pid号比如我们要查找8080端口的pid号,那么在终端中输入netstatano|findstr8080,找到
Stella981 Stella981
3年前
FuckDailyCP今日校园自动签到脚本
简介今日校园自动打卡脚本。可以挂服务器上定时自动打卡。健康的人可以用一下!在这里插入图片描述(https://imgblog.csdnimg.cn/20201013112707464.png?xossprocessimage/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aH
Wesley13 Wesley13
3年前
java认知打卡第三天
if语句、while语句、for语句,switch语句;break整体跳出switch和for语句;continue跳出for循环当前的一条,继续后面的循环。面向对象的设计(OOP),java完全的面向对象进行编码,也就是万物皆对象,以对象的属性和行为进行思考的方式,去理解java的编程思维。OOP将数据放在第一位,操作数据的算法放在了第二位。C语言
专注IP定位 专注IP定位
4年前
网安行业这几个熟悉又陌生的名词,啥帽子都清楚啦?
随着网络的普及,黑客、暗网、黑产,网络上不法分子越来越多。但现在从国家到每个人对于网络安全意识越发的重视,魔高一尺道高一丈,白帽、红帽的出现打击了不法分子嚣张的气焰,那么,这几个熟悉又陌生的名词你知道是啥意思么?下面小编带你一起来盘点一下。1、黑产网络黑产,指以互联网为媒介,以网络技术为主要手段,为计算机信息系统安全和网络空间管理秩序,甚至国家安全、社会政治
咕咕鸡 咕咕鸡
2年前
风控规则引擎构建及挑战
如果决策引擎是风控的大脑,那么规则引擎则是大脑内的重要构成,其编排了各种对抗黑产的规则,是多年对抗黑产的专家经验的累计,本文将向你介绍规则引擎的构成及实现。
Wesley13 Wesley13
3年前
OPMS 1.2 版本更新发布
主要新增消息通知及考勤管理,其他功能优化,样式优化1、修订用户登录后跳转2、修订审批请假,天数不能输入小数问题3、增加考勤管理  1、增加上下班考勤打卡  2、个人考勤列表、小计、搜索  3、全部员工考勤列表,小计  4、员工管理添加个人考勤快捷链接4、增加消息通知功能  1、消息顶部红点显示
专注IP定位 专注IP定位
3年前
网络安全—如何从IP源地址角度,预防DDoS攻击?
从1966年分布式拒绝服务(DDoS)攻击诞生至今,便一直困扰着网络安全,尤其是随着新技术的不断催生,导致DDoS攻击结合新技术演变出多种类型。DDoS攻击作为黑灰产的手段之一,使许多企业与国家蒙受巨大损失。爱沙尼亚网络战2007年4月,爱沙尼亚遭受了大规模DDoS攻击,黑客目标包括国会、政府部门、银行以至媒体的网站,其攻击规模广泛而且深纵,这次袭击是
Wesley13 Wesley13
3年前
ARTS打卡计划第5周
   在项目开发过程中,我们经常会遇到树形数据结构的设计,例如菜单树,地区树和类别树等等。一般而言,我们需要把数据库中记录全取出来,然后构建树(注意的是,最好是一次性取出来,如果是ajax按需拉数据则不需要)。下面分享了递归和非递归两种方式:packagetest.tree;importjava.util.ArrayLis
专注IP定位 专注IP定位
3年前
搜狐员工遭遇工资补助诈骗 黑产与灰产有何区别 又要如何溯源?
“网络黑灰产”大家对这个词并不陌生,但是其实黑产并不等于灰产,两者还是有区别的。网络黑灰产涉及黑产和灰产两个方面,黑产中的“黑”主要是指法律明确将此类行为规定为违法犯罪行为。而灰产则与黑产有所不同,是指行为在立法上尚未有明确的规定,游离于违法犯罪的边缘,未构成犯罪的行为,如恶意注册、买卖账号等。而网络黑灰产业指的是借助于网络平台与技术实施的网络违法犯罪,该类
京东云开发者 京东云开发者
7个月前
万字长文:京东保险供应链的前世今生
作者:京东保险李赟跨入2025年的第一天,回顾牵头保险产品供应链系统建设的四个年头,4年间经历的林林总总,记录下从乱而无序到行业第一的发展历程,也为2025年开个好头。前文提到,供应链研发就是负责从保险公司进货,进货快是最核心的价值。区别于实体商品,保险产