对于网约车平台而言,一个可预见的趋势是安全与合规将成为其发展的重要课题。
一方面,从网约车刚起步初期的伪造订单到现在的刷分服务,黑灰产便一直伴随着网约车。从乘客端到司机端,黑灰产几乎无孔不入。
例如,在乘客端,黑灰产迭代出了“代下单”业务。黑产工作室会以五折或者更低的价格帮乘客代下单,但在乘客订单完成后,黑产工作室并不会向司机支付车费。
与此同时,黑产工作室有许多可用来进行虚拟下单的手机号,所以有些乘客会持续使用代下单这种黑操作。不过,司机并不会因此承担相应损失。最终,乘客未支付的这些车费就变成了网约车平台的坏账。
而在司机端,黑产工作室通过破解网约车平台的协议接口或者直接使用外挂设备帮助司机进行抢单。市面上流行过一种预约单神器,可以帮助司机抢单。这种外挂模拟真人手指点击抢单,不涉及任何打接口和破解App后台协议的行为,所以这种工具就非常难防,从行为层面和数据层面来看都与真人差别不大。在淘宝上搜索“网约车抢单器神器”,便出现了针对滴滴、T3出现等平台的抢单工具。
一些顶级黑客几乎可以破解目前应用市场里的任何一款App,而网约车黑产的顶层技术人员甚至不需要网约车平台的“内鬼”提供接口协议等安全数据,就可以对网约车平台进行攻击。
黑灰产的猖狂也给网约车们敲醒了警钟。近些年,网约车平台对风控、反作弊业务也越来越重视,很多头部网约车平台会以30~60万元/年的高薪招聘相关人才。至于司机作弊被捉到,网约车平台会直接将该司机封号,并永久计入平台黑名单。
另一方面,行业的强监管也让网约车们开始意识到安全与合规的重要性。
2016年7月,《网络预约出租车经营服务管理暂行办法》颁布,并明确要求网约车平台要具备“三证”,即平台拥有《网络预约出租汽车经营许可证》、驾驶员持有《网络预约出租汽车驾驶员证》、车辆具备《网络预约出租汽车运输证》。
2021年7月,滴滴旗下相关25款APP涉隐私安全下架整改。根据天眼查,2021年以来滴滴出行共面临1733起行政处罚。美团打车自2021年来共面临246起行政处罚。
但从过去几年行业的发展情况来看,各个网约车平台的合规率都在不断提升。
不难猜测,未来,合规的重要性更会只增不减,所以网约车平台能否落实监管规定,真正做到合规运营,也将决定平台能否更长远的发展,这也进一步说明网约车行业的竞争逻辑已经从此前的“烧钱模式”转变为以安全合规、优质体验为导向的经营模式。
神州优车的安全逻辑:用户体验与安全合规并重
神州优车作为网约车行列的一员,也在时刻践行安全合规的逻辑。
自2016年成立以来,神州优车通过手机App、网站、微信公众号以及呼叫中心等渠道向用户提供即时叫车、预约用车(单次、半日租、全日租)、接送机和企业服务,业务覆盖55个城市。
从用户安全角度上,神州优车研发了优车智脑系统,采用深度学习算法对司机进行人脸识别,确认司机身份,提高用户乘车安全,并且基于GBDT(梯度提升树)等机器学习算法,实现实时预判专车供需变化。
此外,在风控方面,神州优车也通过神州优车旗下各业务板块及第三方数据,做到根据消费行为、社会属性等特征为用户精准画像。依托自建的DMP(数据管理平台)和RIMA(风控管理系统)建立了强大的风险评估和风险管控体系,为用户提供可靠的大数据风控保障。
但正如前文所说,黑灰产是伴随着网约车的发展而发展的,网约车不断升级防御技术,黑产也会跟着更新破防技术,双方的攻防大战一直未停止过。
针对黑灰产的恶意抢单行为,网约车们更倾向于找专业的安全公司来解决。神州优车便将这一“重任”交给了顶象。
顶象助力神州优车安全合规
顶象无感验证是一个以防御云为核心,集13种验证方式,多种防控策略,以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。其汇集了4380条风险策略、112类风险情报、覆盖24个行业、118种风险类型,防控精准度>99.9%,1天内便可实现从风险到情报的转化,行业风险感知能力实力加强,同时支持安全用户无感通过,实时对抗处置能力更是缩减至60s内。
针对神州优车的恶意抢单行为,顶象智能无感验证可有效识别各类机器行为,实时拦截垃圾注册、批量登录等风险操作,防范恶意抢单、薅羊毛等欺诈手段。基于顶象无感验证,平台可以进一步对恶意用户进行账号冻结、账号注销等方式进行处置,从而进一步保障了平台业务健康有序。
同时,顶象智能无感验证在对抗层面还强化了设备风险识别能力,增强了人机识别模型、行为特征等模型,通过验证魔方可实现快速攻防对抗,即10s内完成配置,60s即可生效。
神州优车通过部署顶象智能无感验证,防范恶意抢单行为上万次,进一步提升了用户的使用体验,尽可能保证了公平、安全、良性的竞争环境。
——————
业务安全产品:免费试用