🎯点击蓝字关注我们 │ 📌文末扫码加入社群
"一物一码扫码领红包,上线第一天数据飘红——扫码量蹭蹭上涨,报表一片繁荣。"
"结果呢?门店动销没动,真实会员寥寥,红包却发出去一大笔。"
腾讯云天御资深安全专家 薛锋
这是腾讯云天御资深安全专家薛锋在2026 GMTS全球营销技术峰会上分享的真实案例。看似爆款活动的背后,是黑灰产利用虚拟设备、假码伪造等手段批量套利的真相。
营销花钱,目标从来都很清楚:把货卖出去、把真实新客带进来、把用户留下来。
但在黑灰产面前,这三个目标正在被一步步瓦解。
薛锋在演讲中揭露了营销欺诈的完整产业链:
一物一码扫码活动:羊毛党利用同一批设备、同一批账号在极短时间内集中扫码,品牌方红包发了一大笔,真实动销和新会员却纹丝不动。
图源:腾讯安全
电商投流:进店秒下单、秒退款,成交数据好看,钱没落袋。
表单留资:花大价钱买来一堆线索,联系下来全是空号。
更惊人的是,黑灰产平均每个月通过伪造和刷机形式制造新增的"幽灵设备"高达7988万台——广告主的预算正在各个渠道被无声无息地吞噬。
面对这场"看不见的战争",薛锋从三大板块完整拆解了腾讯云天御的对抗思路:
图源:腾讯安全
第一道:营销反欺诈 RCE —— 毫秒级拦截羊毛党
天御全栈式风控引擎,在用户扫码瞬间完成设备真伪判定、行为轨迹分析与团伙关联挖掘。毫秒级识别风险等级——reject级直接拦截不发红包,review级增加验证码验证并减少红包金额。
效果有多硬核? 某品牌通过天御RCE一物一码反欺诈策略,每年节省3000万元营销资金。
第二道:流量反欺诈 TAF —— 投前过滤 + 投后审计
针对移动广告场景的虚假流量问题,天御TAF采用双管齐下的机制:
投前过滤:通过人群包清洗或RTA实时过滤,在曝光发生之前就把虚假请求拦下来。
投后审计:投放结束后对全链路数据回溯审计,输出可对账的作弊证据,帮助企业把预算重新压向真正有效的渠道。
底层数据覆盖全网95%以上移动设备,加上腾讯安全20+年黑灰产对抗经验,让每一台设备是"真用户"还是"幽灵设备"有据可依。
第三道:品牌保护 —— 持续打击假货生存空间
仿冒站点、假冒App、仿冒小程序——天御对品牌侵权行为进行7×24小时不间断监测与处置。网址云每天处理350亿次安全检测,APK云每天处理400亿次安全监测,80%的仿冒URL通过社交传播分享,天御通过持续输出假冒情报信息,助力品牌方从源头打击制售假行为。
图源:腾讯安全
薛锋还在现场首次展示了天御风控Agent——一个在对话中完成风险分析与策略调优的AI助手。
从流量趋势分析、策略效果评估,到漏杀排查、误杀排查,再到画像与明细查询,过去需要风控工程师人工排查数小时的问题,Agent几分钟内就能自动给出异常结论,接管70%的重复劳动。
同时,Agent还能为不同品牌定制专属策略,实现真正的"千客千面",并从"救火式响应"走向"主动式防御"。

