网络账号防盗方法及装置制造方法及图纸

技术编号:15987832 阅读:17 留言:0更新日期:2017-08-12 07:06
本申请提供了一种网络账号防盗方法及装置,该网络账号防盗方法包括:获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息;判断所述主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系;当主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息均不存在关联关系时,对所述当前网络账号执行防盗操作。本申请可以通过检测在同一终端上登录的多个网络账号与终端主账号之间是否存在关联判断是否多个网络账号被盗,可以在用户确认是异常登录之前进行风控检查,避免了人们的财产受损。

【技术实现步骤摘要】
网络账号防盗方法及装置
本申请涉及计算机与网络信息安全技术,具体地,涉及一种网络账号防盗方法及装置。
技术介绍
随着网络技术的发展,网络盗窃日益猖獗,人们的财产安全受到了威胁。不法分子经常通过非法手段远程盗取别人的账号(支付宝账号,网银账号等)及密码,然后进行网上资金盗取。由于网络盗窃一般为远程异地盗取,为了打击网络盗窃,现有技术通常采取对异地账号登录或者该账号的非常用设备登录进行提示。在实现本申请过程中,专利技术人发现现有技术中至少存在如下缺点:1、不能在用户确认是异常登录之前就进行风控检查;2、不能确保不存在关系的其他人在同一个终端上登录不同账号登录交易一定是网络盗窃行为(比如,有可能陌生人临时借用了手机登录了支付宝账号)。
技术实现思路
本申请的一实施例提供一种网络账号防盗方法,以准确判断网络账号是否被盗,在用户确认是异常登录之前进行风控检查,该网络账号防盗方法包括:获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息;判断所述主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系;当主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息均不存在关联关系时,对所述当前网络账号执行防盗操作。本申请的一实施例提供一种网络账号防盗装置,以准确判断网络账号是否被盗,在用户确认是异常登录之前进行风控检查,该网络账号防盗装置包括:用户信息获取单元,用于获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息;关联判断单元,用于判断所述主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系;防盗操作执行单元,当主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息均不存在关联关系时,对所述当前网络账号执行防盗操作。由以上本申请实施例提供的技术方案可见,利用本申请的网络账号防盗方法及装置,能够准确判断是否多个网络账号被盗,可以在用户确认是异常登录之前进行风控检查,避免了人们的财产受损。附图说明为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本申请实施例的网络账号防盗方法流程图;图2为本申请实施例获取终端的用户信息的方法流程图;图3为本申请一实施例的网络账号防盗装置的结果示意图;图4为本申请另一实施例的网络账号防盗装置的结果示意图;图5为本申请又一实施例的网络账号防盗装置的结果示意图。具体实施方式下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。图1为本申请实施例的网络账号防盗方法流程图,如图1所示,该网络账号防盗方法包括:S101:获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息;S102:判断所述主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系;S103:当主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息均不存在关联关系时,对所述当前网络账号执行防盗操作。根据图1所示的流程可知,本申请通过判断主网络账号的用户信息与当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系,以判断当前网络账号是否被盗,进而决定是否对当前网络账号执行防盗操作。该网络账号防盗方法能够准确判断是否多个网络账号被盗,可以在用户确认是异常登录之前进行风控检查,避免了人们的财产受损。本申请主要针对登录到终端的当前网络账号进行防盗检测,因此需要基于当前网络账号的账号操作请求进行检测。一实施例中,在获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息之前,需要接收终端发送的当前网络账号的账号操作请求。基于该账号操作请求,可以触发S101。本申请的网络账号有多种,例如:支付宝账号、手机银行账号等,本申请仅以支付宝账号进行说明。对于支付宝账号的操作(包括登录和交易等),一般都会带上登录支付宝账号的终端的设备信息(简称设备号),设备号包含于账号操作请求中。设备号有多种,比如电脑的mac地址、IP地址,手机的imei号,sim卡的编号等,通过这些设备号,可以确定唯一的硬件终端信息。每台终端设备一般存在至少一个经常登录的支付宝账号,该经常登录的支付宝账号可以称为主支付宝账号(设备的主账号)。假设有台计算机设备经常使用支付宝,那么根据历史操作记录,就可以查找出该终端经常使用的至少一个支付宝账号,该支付宝账号是该设备的主网络账号。设定历史时间内登录终端进行交易操作的支付宝账号称为历史支付宝账号,正在登录该终端进行交易操作的支付宝账号称为当前支付宝账号。支付宝账号等网络账号一般都实行实名制,要求用户的一个账号必须有关联个人或者企业的具体合法信息。图2为本申请实施例获取终端的用户信息的方法流程图,如图2所示,获取终端的用户信息的方法包括:S201:根据所述账号操作请求中包含的终端的设备信息获取所述终端的主网络账号;S202:根据主支付宝账号获取终端的用户信息。本申请通过终端发送的当前网络账号操作请求(当前支付宝账号的操作请求),可以查询到当前支付宝账号,由于付宝账号采用实名制,所以可以查找到当前支付宝账号的用户信息。本申请通过调取该终端的历史支付宝账号(即除了主支付宝账号之外,曾登录过该终端的支付宝账号)的操作记录(包括登录记录、交易记录等),可以查询到历史支付宝账号,由于支付宝账号采用实名制,可以查找到历史支付宝账号的用户信息。本申请中,主要通过判断短时间内是否有多个与主支付宝账号不相关的支付宝账号登陆该终端,判断是否存在团伙账号诈骗活动。故本申请一般仅利用在设定时间内在该终端上操作的历史支付宝账号,该设定时间例如为12小时、24小时等。S102具体实施时,可以先判断主支付宝账号的用户信息与当前支付宝账号的用户信息是否存在关联关系,如果主支付宝账号的用户信息与当前支付宝账号的用户信息存在关联关系,那么可以认定当前支付宝账号不是非法账号,当前支付宝账号对应的用户可能是终端持有者的家人、朋友、合作伙伴等,不需要对当前支付宝账号执行防盗操作。此时,当前支付宝账号为安全账号,无需判断主支付宝账号的用户信息与历史支付宝账号的用户信息是否存在关联关系。如果主支付宝账号的用户信息与当前支付宝账号的用户信息不存在关联关系,该当前支付宝账号可能为潜在的被盗账号,为了准确判断当前支付宝账号是否为被盗账号,需要判断设定时间内的至少一个历史支付宝账号的用本文档来自技高网...
网络账号防盗方法及装置

【技术保护点】
一种网络账号防盗方法,其特征在于,包括:获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息;判断所述主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系;当主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息均不存在关联关系时,对所述当前网络账号执行防盗操作。

【技术特征摘要】
1.一种网络账号防盗方法,其特征在于,包括:获取一终端的主网络账号的用户信息、正在登录所述终端的当前网络账号的用户信息,以及在设定历史时间内登录所述终端的历史网络账号的用户信息;判断所述主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息是否存在关联关系;当主网络账号的用户信息与所述当前网络账号的用户信息及历史网络账号的用户信息均不存在关联关系时,对所述当前网络账号执行防盗操作。2.根据权利要求1所述的网络账号防盗方法,其特征在于,还包括:接收所述终端发送的当前网络账号的账号操作请求。3.根据权利要求2所述的网络账号防盗方法,其特征在于,还包括:根据所述账号操作请求中包含的所述终端的设备信息获取所述终端的主网络账号;根据所述主网络账号获取所述终端的用户信息。4.根据权利要求1所述的网络账号防盗方法,其特征在于,对所述当前网络账号执行防盗操作,包括:将所述终端及所述当前网络账号列入监控名单;或者,对所述当前网络账号的账号操作请求对应的交易进行拦截。5.根据权利要求1至4中任一项所述的网络账号防盗方法,其特征在于,所述关联关系包括:手机号码为联系人或间接联系人;身份证地址为同一个地区;户口存在隶属关系;存在历史互相转账信息;互相聊天或关注。6.一种网络账号防盗装置,其特征在于,包括:用户信息获取单...

【专利技术属性】
技术研发人员:王增彦
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛,KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1