【技术实现步骤摘要】
团伙检测方法、装置、设备及介质
[0001]本专利技术涉及人工智能
,尤其涉及一种团伙检测方法、装置、设备及介质。
技术介绍
[0002]互联网金融信贷产业,近几年得到了飞速发展,伴随着产业发展,欺诈黑色产业链也在不断地渗透到该领域,各种新颖的欺诈模式层出不穷。一些人群通过各种欺诈手段获取贷款额度,并在使用额度后不再还款,给金融公司带来了巨大损失。而这些人群往往会呈现出有组织的团伙的性质,因此,为了避免损失,需要快速、精准的识别出可能存在的诈骗团伙,并对识别到的风险用户进行差异化的风控策略。
[0003]传统的反欺诈手段主要是以围绕业务安全建立风控规则的方式拦截黑产。由于风控是攻防对抗的过程,因此,随着风控规则的积累,黑产也会不断地升级,如通过伪造设备、LBS(Location Based Services,基于位置的服务)、频繁更换IP(Internet Protocol,网际互连协议)等手段隐蔽显性特征,从而绕过风控规则。
[0004]而在通过知识图谱来识别欺诈团伙的方案中,受到实际应用场景中的数据 ...
【技术保护点】
【技术特征摘要】
1.一种团伙检测方法,其特征在于,所述团伙检测方法包括:响应于团伙检测指令,根据所述团伙检测指令获取待检测数据;从所述待检测数据中提取主体,及所述主体对应的关联关系;将所述主体确定为节点,并根据所述主体对应的关联关系构建目标关系图;调取预先建立的总关系图,并将所述目标关系图更新至所述总关系图;对更新后的所述总关系图进行数据融合,得到至少一个社区;对于所述至少一个社区中的每个社区,采用预设的标签传播算法在每个社区中进行传播,得到候选社区,其中,所述预设的标签传播算法的初始节点是预先确定的,且所述预设的标签传播算法是基于边的权重进行传播;对所述候选社区进行筛选,得到风险社区。2.如权利要求1所述的团伙检测方法,其特征在于,所述根据所述团伙检测指令获取待检测数据包括:解析所述团伙检测指令,得到所述团伙检测指令所携带的信息;获取预设标签;根据所述预设标签构建正则表达式;利用所述正则表达式遍历所述团伙检测指令所携带的信息,并将遍历到的与所述正则表达式相匹配的信息确定为目标应用标识;根据所述目标应用标识确定目标应用;获取所述目标应用的埋点日志及访问日志;从所述埋点日志及所述访问日志中获取所述待检测数据。3.如权利要求2所述的团伙检测方法,其特征在于,所述从所述待检测数据中提取主体,及所述主体对应的关联关系包括:从所述埋点日志中获取用户ID,并根据所述用户ID确定目标用户作为所述主体;从所述访问日志中获取所述主体对所述目标应用的访问请求;从所述访问请求的请求头中获取cookie、token及user
‑
agent;从所述cookie、token及user
‑
agent中随机抽取进行MD5运算,生成所述主体的主体标识码;从所述访问日志中获取所述主体的操作行为及所述操作行为的发生时间;根据所述主体的操作行为及所述操作行为的发生时间构建所述主体对应的关联关系。4.如权利要求1所述的团伙检测方法,其特征在于,所述将所述目标关系图更新至所述总关系图包括:将所述目标关系图中的节点与所述总关系图中的节点进行对比,得到第一对比结果;根据所述第一对比结果从所述目标关系图中获取所述总关系图中没有的节点作为待添加节点,并获取所述待添加节点的边;将所述待添加节点及所述待添加节点的边更新至所述总关系图;将所述目标关系图中除所述待添加节点外的其他节点确定为备选节点,并获取所述备选节点的边;将所述备选节点的边与所述总关系图中的边进行对比,得到第二对比结果;根据所述第二对比结果从所述备选节点的边中获取所述总关系图中没有的边作为待
添加边;将所述待添加边更新至所述总关系图。5.如权利要求1所述的团伙检测方法,...
【专利技术属性】
技术研发人员:唐理勇,
申请(专利权)人:平安普惠企业管理有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。