一种账户盗用风险防控方法及装置制造方法及图纸

技术编号:19859839 阅读:15 留言:0更新日期:2018-12-22 12:13
本申请提供一种账户盗用风险防控方法及装置。所述方法包括:获取交易请求,所述交易请求中包括交易信息;响应于所述交易请求,确定所述交易信息对应的交易特征;根据所述交易特征利用风险识别模型策略确定所述交易信息对应的风险等级,其中,所述风险识别模型策略包括:风险识别策略、风险识别模型组件,所述风险识别模型组件根据多个历史用户交易信息的交易特征与所述历史用户交易信息的风险等级之间的对应关系训练得到。利用本申请中各个实施例,实现了账户盗用的智能风险防控功能,可以实现支付领域的交易账户盗用的风险防控。

【技术实现步骤摘要】
一种账户盗用风险防控方法及装置
本申请属于风控领域
,尤其涉及一种账户盗用风险防控方法及装置。
技术介绍
随着科技的发展进步,使用互联网进行学习、社交、购物等活动的用户越来越多。用户使用互联网进行学习、社交、购物等活动时,可能需要注册自己的账户,若账户被他人恶意盗用可能会给用户带来比较大的损失,因此,对于账户盗用的风险防控是一项比较重要的课题研究。现有技术中,对于账户盗用的风险防控主要应用在信息安全领域,对于支付领域的账户盗用的风险防控没有有效的方法。支付领域的账户盗用的主要风险之一是扫洗号,盗用者通过撞库或者社工的方式,窃取用户的账户密码,来尝试登录用户的账户或者交易,可以称为洗号;然后盗用账密匹配的账户,集中进行批量销赃交易,可以称为扫号。对于支付领域的账户盗用,会因支付领域的应用场景用户账户的盗用存在一些特殊的现象。用于对信息安全领域的账户盗用的风险防控,可能不适用于支付领域。因此,亟需一种适用于支付领域的账户盗用的智能风险防控的实施方案。
技术实现思路
本申请目的在于提供一种账户盗用风险防控方法及装置,实现了账户盗用的智能风险防控功能,可以实现支付领域的交易账户盗用的风险防控。一方面本申请实施例提供了一种账户盗用风险防控方法,包括:获取交易请求,所述交易请求中包括交易信息;响应于所述交易请求,确定所述交易信息对应的交易特征;根据所述交易特征利用风险识别模型策略确定所述交易信息对应的风险等级,其中,所述风险识别模型策略包括:风险识别策略、风险识别模型组件,所述风险识别模型组件根据多个历史用户交易信息的交易特征与所述历史用户交易信息的风险等级之间的对应关系训练得到。进一步地,所述方法的另一个实施例中,所述根据所述交易特征利用风险识别模型策略确定所述交易信息对应的风险等级后,所述方法还包括:若所述风险等级大于预设等级,则对所述交易信息进行风险防控,所述风险防控包括:失败所述交易请求、核实验证交易双方的身份信息。进一步地,所述方法的另一个实施例中,所述风险识别模型组件被设置为按照下述方式建立:获取多个所述历史用户交易信息,所述历史用户交易信息包括:交易特征和所述历史用户交易信息对应的风险等级;建立所述风险识别模型组件,其中,所述风险识别模型组件中包括多个模型参数;将所述历史用户交易信息中的交易特征作为所述风险识别模型组件的输入数据,将所述历史用户交易信息对应的风险等级作为所述风险识别模型组件的输出数据,调整所述风险识别模型组件的所述模型参数,直至所述风险识别模型组件达到预设要求。进一步地,所述方法的另一个实施例中,所述交易信息中包括:用户账户的标识信息、交易对象账户的标识信息、交易的标识信息。进一步地,所述方法的另一个实施例中,所述确定所述交易信息对应的交易特征,包括:根据所述用户账户的标识信息,获取所述用户账户的交易行为数据、用户设备监测数据;和/或,根据所述交易对象账户的标识信息,获取所述交易对象账户的交易行为数据、交易对象设备监测数据;和/或,根据所述交易的标识信息,获取所述交易对应的交易数据;基于所述用户账户的交易行为数据、所述用户设备监测数据、所述交易对象的交易行为数据、所述交易对象设备监测数据、所述交易数据中的一种或者多种,确定所述交易信息对应的交易特征。进一步地,所述方法的另一个实施例中,所述风险识别策略包括用户账户风险识别策略、交易对象账户风险识别策略;相应地,所述根据所述交易特征利用风险识别模型策略,确定所述交易信息对应的风险等级,还包括:利用所述用户账户风险识别策略,根据所述用户设备监测数据获取所述用户账户对应的交易特征,根据所述用户账户对应的交易特征对所述交易请求中的用户账户进行风险识别,确定所述交易请求中的用户账户的风险等级;和/或,利用所述交易对象账户风险识别策略,根据所述交易对象账户的标识信息、所述交易对象账户的交易行为数据,获取所述交易对象账户对应的交易特征,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级。进一步地,所述方法的另一个实施例中,所述方法还包括:基于所述用户账户的风险等级、所述交易对象账户的风险等级、所述利用风险识别模型组件确定所述交易信息对应的风险等级中的一种或多种,对所述交易信息进行风险防控。进一步地,所述方法的另一个实施例中,所述利用所述用户账户风险识别策略,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级,包括:根据所述交易对象账户对应的交易特征,判断所述用户账户是否存在机器行为;当确定所述用户账户存在所述机器行为时,根据所述用户账户对应的所述机器行为,确定所述用户账户的风险等级。进一步地,所述方法的另一个实施例中,所述判断所述用户账户是否存在机器行为后,所述方法还包括:将存在所述机器行为的所述用户账户存储在存储到机器行为数据集合中。进一步地,所述方法的另一个实施例中,所述利用所述用户账户风险识别策略,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级,包括:根据所述交易对象账户对应的交易特征,判断所述交易对象账户是否在风险数据集合中,所述风险数据集合包括:根据多个所述历史用户交易信息获得的存在批量交易行为的交易对象账户;若判断所述交易对象账户在所述风险数据集合中,则根据所述交易对象账户确定所述交易对象账户的风险等级。进一步地,所述方法的另一个实施例中,所述利用所述交易对象账户风险识别策略,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级,包括:根据所述交易对象账户对应的交易特征,获得所述交易对象账户对应的被投诉次数和交易次数;根据所述被投诉次数和交易次数之间的比例关系确定所述交易对象账户的风险等级。进一步地,所述方法的另一个实施例中,所述交易特征至少包括下述中的一种:交易设备行为信息、交易对象行为信息、交易设备登录账户数量、交易环境信息、用户交易习惯信息、交易设备安全信息。另一方面,本申请提供了账户盗用风险防控装置,包括:交易信息获取模块,用于获取交易请求,所述交易请求中包括交易信息;交易特征获取模块,用于响应于所述交易请求,确定所述交易信息对应的交易特征;风险等级确定模块,用于根据所述交易特征利用风险识别模型策略,确定所述交易信息对应的风险等级,其中,所述风险识别模型策略包括:风险识别策略、风险识别模型组件,所述风险识别模型组件根据多个历史用户交易信息的交易特征与所述历史用户交易信息的风险等级之间的对应关系训练得到。进一步地,所述装置的另一个实施例中,所述装置还包括:风险防控模块,用于在所述风险等级大于预设等级时,对所述交易信息进行风险防控,所述风险防控包括:失败所述交易请求、核实验证交易双方的身份信息。进一步地,所述装置的另一个实施例中,所述风险等级确定模块用于按照下述方式建立所述风险识别模型组件:获取多个所述历史用户交易信息,所述历史用户交易信息包括:交易特征和所述历史用户交易信息对应的风险等级;建立所述风险识别模型组件,其中,所述风险识别模型组本文档来自技高网...

【技术保护点】
1.一种账户盗用风险防控方法,其特征在于,包括:获取交易请求,所述交易请求中包括交易信息;响应于所述交易请求,确定所述交易信息对应的交易特征;根据所述交易特征利用风险识别模型策略,确定所述交易信息对应的风险等级,其中,所述风险识别模型策略包括:风险识别策略、风险识别模型组件,所述风险识别模型组件根据多个历史用户交易信息的交易特征与所述历史用户交易信息的风险等级之间的对应关系训练得到。

【技术特征摘要】
1.一种账户盗用风险防控方法,其特征在于,包括:获取交易请求,所述交易请求中包括交易信息;响应于所述交易请求,确定所述交易信息对应的交易特征;根据所述交易特征利用风险识别模型策略,确定所述交易信息对应的风险等级,其中,所述风险识别模型策略包括:风险识别策略、风险识别模型组件,所述风险识别模型组件根据多个历史用户交易信息的交易特征与所述历史用户交易信息的风险等级之间的对应关系训练得到。2.如权利要求1所述的方法,其特征在于,所述根据所述交易特征利用风险识别模型策略确定所述交易信息对应的风险等级后,所述方法还包括:若所述风险等级大于预设等级,则对所述交易信息进行风险防控,所述风险防控包括:失败所述交易请求、核实验证交易双方的身份信息。3.如权利要求1所述的方法,其特征在于,所述风险识别模型组件被设置为按照下述方式建立:获取多个所述历史用户交易信息,所述历史用户交易信息包括:交易特征和所述历史用户交易信息对应的风险等级;建立所述风险识别模型组件,其中,所述风险识别模型组件中包括多个模型参数;将所述历史用户交易信息中的交易特征作为所述风险识别模型组件的输入数据,将所述历史用户交易信息对应的风险等级作为所述风险识别模型组件的输出数据,调整所述风险识别模型组件的所述模型参数,直至所述风险识别模型组件达到预设要求。4.如权利要求1所述的方法,其特征在于,所述交易信息中包括:用户账户的标识信息、交易对象账户的标识信息、交易的标识信息。5.如权利要求4所述的方法,其特征在于,所述确定所述交易信息对应的交易特征,包括:根据所述用户账户的标识信息,获取所述用户账户的交易行为数据、用户设备监测数据;和/或,根据所述交易对象账户的标识信息,获取所述交易对象账户的交易行为数据、交易对象设备监测数据;和/或,根据所述交易的标识信息,获取所述交易对应的交易数据;基于所述用户账户的交易行为数据、所述用户设备监测数据、所述交易对象的交易行为数据、所述交易对象设备监测数据、所述交易数据中的一种或者多种,确定所述交易信息对应的交易特征。6.如权利要求5所述的方法,其特征在于,所述风险识别策略包括用户账户风险识别策略、交易对象账户风险识别策略;相应地,所述根据所述交易特征利用风险识别模型策略,确定所述交易信息对应的风险等级,包括:利用所述用户账户风险识别策略,根据所述用户设备监测数据获取所述用户账户对应的交易特征,根据所述用户账户对应的交易特征对所述交易请求中的用户账户进行风险识别,确定所述交易请求中的用户账户的风险等级;和/或,利用所述交易对象账户风险识别策略,根据所述交易对象账户的标识信息、所述交易对象账户的交易行为数据,获取所述交易对象账户对应的交易特征,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级。7.如权利要求6所述的方法,其特征在于,所述方法还包括:基于所述用户账户的风险等级、所述交易对象账户的风险等级、所述利用风险识别模型组件确定所述交易信息对应的风险等级中的一种或多种,对所述交易信息进行风险防控。8.如权利要求6所述的方法,其特征在于,所述利用所述用户账户风险识别策略,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级,包括:根据所述交易对象账户对应的交易特征,判断所述用户账户是否存在机器行为;当确定所述用户账户存在所述机器行为时,根据所述用户账户对应的所述机器行为,确定所述用户账户的风险等级。9.如权利要求8所述的方法,其特征在于,所述判断所述用户账户是否存在机器行为后,所述方法还包括:将存在所述机器行为的所述用户账户存储在存储到机器行为数据集合中。10.如权利要求6所述的方法,其特征在于,所述利用所述交易对象账户风险识别策略,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级,包括:根据所述交易对象账户对应的交易特征,判断所述交易对象账户是否在风险数据集合中,所述风险数据集合包括:根据多个所述历史用户交易信息获得的存在批量交易行为的交易对象账户;若判断所述交易对象账户在所述风险数据集合中,则根据所述交易对象账户确定所述交易对象账户的风险等级。11.如权利要求6所述的方法,其特征在于,所述利用所述交易对象账户风险识别策略,根据所述交易对象账户对应的交易特征对所述交易请求中的交易对象账户进行风险识别,确定所述交易请求中的交易对象账户的风险等级,包括:根据所述交易对象账户对应的交易特征,获得所述交易对象账户的被投诉次数和交易次数;根据所述被投诉次数和所述交易次数之间的比例关系确定所述交易对象账户的风险等级。12.如权利要求1-11任一项所述的方法,其特征在于,所述交易特征至少包括下述中的一种:交易设备行为信息、交易对象行为信息、交易设备登录账户数量、交易环境信息、用户交易习惯信息、交易设备安全信息。13.一种账户盗用风险防控装置,其特...

【专利技术属性】
技术研发人员:薛琼
申请(专利权)人:阿里巴巴集团控股有限公司
类型:发明
国别省市:开曼群岛,KY

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1