
大家好,我是牛局长。对,就是那个负责京东金融白条风控的。听说,我们得了新浪微博颁发的年度企业最佳口碑奖。
这事儿挺高兴的。但最近,我看到媒体朋友十分关心白条盗刷、白条支付安全等问题,我也从客服那边了解了不少情况。每每想到这些伤害用户体验的事,我就夜不能寐,希望把坏人都绳之以法。关于盗刷,虽然不是我们一手造成的,但我也深感责任重大。作为一个有担当的男人,我必须站出来直面问题,并且和大家说几句掏心窝子的话。
实际上,我们对用户反馈的盗刷问题一直高度重视,并且优先处理。有些用户在网上进行投诉,我们看到后,也会第一时间、想方设法联系到用户。如果某位用户致电京东金融客服,告知白条遭遇了盗刷,我们首先会对用户身份进行核实,然后,立即对白条进行暂时冻结,后台风控的“警察们”立即进行案情调查。同时,我们也立即为确认被盗的用户垫付白条盗刷金额,也就是说,用户不需要为盗刷承担任何损失,你不必为犯罪分子的罪恶买单,这一点毋庸置疑。
我在金融风控领域摸索了十几年,深刻地了解了人性的黑暗面和犯罪分子的贪婪。我风控团队的一帮兄弟也都是资深的“破案”专家,无论案情多么复杂,欺诈份子手法多么高明,我们都能抽丝剥茧还原真相。平时,我总是苦口婆心地提醒身边朋友,不要设置简单的与生日相关的弱强度密码,不要随便点击不明网站链接,不要在不确定的网站随便输入或登记自己的信息,不要在不确定的公共场所登陆WI-FI等等,目的就是告诉大家提高保护个人信息的安全意识,保护账户安全从自己做起。
一般来讲,涉及到金融服务的机构,机构都会设置用户身份核验、交易核验通道,一旦发现异常,就会迅速触发预警,进行交易拦截处理。后台看不见的风控能力需要强大的资源投入,包括风控专家,所以,越知名的机构才有资源在风控上做更大的投入,其安全性也越高。
重重防范之下,为什么犯罪分子能有机可乘呢?原因在于他们非法掌握了用户的敏感信息,包括姓名、银行卡号、身份证号、手机号等个人敏感信息。然后,犯罪分子利用撞库、病毒木马、云手机服务等一些漏洞,接管了目标用户的手机号,并通过一系列复杂行为劫持短信验证码。
已经抓获的犯罪分子曾交代,他们为研究一个目标攻击对象,一般会花7个小时研究这个用户的资料,之后进行盗刷。这种犯罪手法不仅针对白条,往往还针对整个金融服务行业,是行业和百姓的公敌。
更深层次的真相是,对用户信息的盗取、倒卖等已经形成了黑色产业链,犯罪分子通常都是跨平台作案,危害较大。
前一段时间,我还看到一组触目惊心的数据:我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元;国内“网络黑产”从业人员已经超过150万,市场规模达到千亿级别。
因为黑产牵扯的链条较长,环节多,所以我觉得,这必然需要整个金融行业、公安执法机关一起努力,共同打击,斩断黑产的罪恶之手。
案例一
2016年9月,我们配合安徽省宣城市公安局宣州分局成功破获一桩“电信网络新型违法犯罪”案件,缴获作案用电脑十余台、手机二十余部、银行卡数十张,挽回客户经济损失20多万元。
案件中的5名犯罪嫌疑人就是通过特定设备,向目标用户集群发送携带手机木马病毒的短信,非法获取了用户的信息,然后在京东商城购物平台下单购物,对白条进行非法套现。我们通过风控系统及时监测到异常订单,拦截了欺诈交易,主动向公安机关提供了线索,最终协助破案。
案例二
今年3月份,吉林省吉林市公安机关也根据我们提供的线索,成功破获了一起重大网络盗刷类诈骗案,抓捕犯罪团伙成员13人,并且缴获了大量电脑、手机、猫池、银行卡等作案工具。
除了配合公安机关之外,我们也积极呼吁行业,一起打击黑产。
过去一年里,我们累计监控拦截高风险订单超过数亿元,我们拥有一帮热血的风控“警察”,通过大数据资源,使各类大数据模型和策略,建立了强大的天盾、天网等风控系统,对诈骗、套现等行为进行坚决打击。所以,大家不用太担心,我们会不断升级风控能力,不遗余力地为保障用户的账户和资金安全,并且对黑产坚决打击,绝不姑息。
最后,我还是要啰嗦地提醒几句,希望大家随时能有信息保护意识。
❶尽量不要去注册小型不安全的网站,避免个人信息被盗用。
❷在不同的互联网平台尽量使用不同的登录密码和支付密码,避免使用出生年月、或者比较简单的数字排列作为账户密码;在公共场合不要轻易连接免费Wi-Fi,不要点击不明来路的短信链接,以免被木马病毒入侵。
❸保护好自己的手机号!
❹如果手机出现无故停机状况,建议用户第一时间联系手机运营商,切莫忽视手机异常,谨防手机号被不法分子控制。
❺若用户发现京东金融账户异常,请及时报警,并第一时间拨打京东金融客服热线95118反馈问题。
❻购买账户安全险很有必要!在盗刷事件频发的当下,用户购买一份账户安全险不失为一个好的选择。
好了,我继续加班监控坏人去了。
爱护每一位用户、誓把坏人绳之以法的 牛局长
2017年3月14日


