大家来找茬!找完就封号
其实你可以想象一下当你的产品就有2个用户,一个好人一个恶意用户。
老板说要找出恶意用户,类似真假美猴王。
大家来找茬!找完就封号
首先我们看看流程
下载渠道:应用商店下载 、其他途径
安装应用:用户设备 网络信息
注册账号:手机号
登陆账号:账号 密码验证码
使用账号:行为线 时间线 完善资料 社交关系 发布信息
使用支付: 绑定银行卡 支付密码 支付关系 支付时间 支付动作
首先为了找出AB两个人谁是恶意账号。
首先我们准备一个小本本。
下载渠道:A:应用商店下载
B:其他途径
这里我们并不能通过路径去判断谁是坏人,但是用户B是下载的旧版本 这里我们用本本记一下,看下一步。
1.安装应用:这里我们分部可以看出用户设备的型号 唯一标识 网络信息 设备表层数据 GPS信息 等等一系列权限这里我们可以去看看隔壁老王他的应用的黑名单,是不是有这些信息。当然就算有我们也不能准确地说他是坏人,很有可能在老王那边是坏人,在我这就老实了呢?不过小本本还是记一下。
2.注册账号:因为我们的APP只能用手机号注册,发现B这个人他手机上的手机号与注册的手机号不一样,用户A手机短信没有我们发送的注册短信,且设备就我们一个APP,这些都是重要资料拿起小本本分别记一下。这个时候还是利用运营商接口查一下这两个手机号的详细内容。不过发现查一个要5毛钱,想想还是算了。毕竟老板给的预算不够。虽然发现A有重大嫌疑但是还是不要轻易下结论。
3.首次登陆账号:发现A登陆账号1秒左右 B登陆账号几十秒,
登陆环境:A用流量 B用WiFi
4.使用账号:A:每天9点打开APP 聊聊天 发发朋圈 看看新闻 中午还点了餐吃饭。晚上登陆和附近人聊天,与B还是好友,发布了一条从剪切板复制过来的朋友圈 图片是相册里面从某度下载的图片。
B:登陆账号加人 被人添加持续几天 然后就关闭了APP 打开了老王的APP每天在老王的APP上用了5小时以上 百分之58的电 用了244M流量
这里我们还是看不出来是谁有问题,不过以上信息都记在小本本上了。
5.A为了点餐绑定了银行卡
B没有绑定任何银行卡
这个时候我们不能识别AB到底谁是坏人
拿着我们的小本本看了半天,哎算了给他们异常行为做一个评分(风险值评分卡)当然给他可信行为也做一个评分(信任值评分)
得到的结果显示A8分 B6分,评分相差不多。
我们就对AB做验证挑战,人脸验证 好友验证 短信验证 及其他各种挑战
发现A可以轻松完成挑战,B完成度与时间有巨大异常
这个时候就可以考虑B是坏人,由于B没有做出什么恶意动作,那么我们就对他分一顶红帽子(高危预警)
转载请注明-原文链接:大家来找茬!找完就封号
- 上一篇: 互联网贷款尽头是铁岭
- 下一篇: 谷歌宣布资助两名专职人员开发和维护Linux内核安全
推荐资讯
推荐站点
- 网站库
网站库是全人工编辑的开放式网站分类目录,收录国内外、各行业优秀网站,旨在为用户提供更全面的网站分类目录检索、优秀网站参考、网站推广服务、网站黄页、网上娱乐冲浪导航网站。
www.wangzhanku.com - 导航啦分类目录
导航啦分类目录-您网上冲浪导航专家!导航啦分类目录-专业提供为广大站长收录的开放式网站分类目录平台,收集国内外、各行业优秀正规网站,全人工编辑收录,为百度、谷歌、有道、搜狗、必应等搜索引擎提供索引参考, 同时也是站长推广网站值得信任选择的平台。
www.daohangla.com - 网址库
网址库是免费的网站分类目录收录网站,致力于建立全面的网址库平台:免费收录网站、网址;收录国内外各行业优秀的网站网址,让你轻松畅游互联网,找到您想要的网站、信息资源;加入网址库让我们共同成长。网址库!网址酷!上网,您需要网址库! 网址大全,实用网址一网打尽!
www.wangzhiku.cn - 网站库
网站库,免费网站收录,网站目录,分类目录,,免费收录国内外、各行业优秀网站。
www.wangzhanku.cn - 中国知网
中国知网知识发现网络平台—面向海内外读者提供中国学术文献、外文文献、学位论文、报纸、会议、年鉴、工具书等各类资源统一检索、统一导航、在线阅读和下载服务。涵盖基础科学、文史哲、工程科技、社会科学、农业、经济与管理科学、医药卫生、信息科技等十大领域。 CNKI工程 CNKI介绍 国家知识基础设施(National Knowledge Infrastructure,NKI)的概念由世界银行《1998年度世界发展报告》提出。1999年3月,以全面打通知识生产、传播、扩散与利用各环节信息通道,打造支持全国各行业知识创新、学习和应用的交流合作平台为总目标,王明亮提出建设中国知识基础设施工程(China National Knowledge Infrastructure,CNKI),并被列为清华大学重点项目。 CNKI 1.0 CNKI 1.0是在建成《中国知识资源总库》基础工程后,从文献信息服务转向知识服务的一个重要转型。CNKI1.0目标是面向特定行业领域知识需求进行系统化和定制化知识组织,构建基于内容内在关联的 “知网节”、并进行基于知识发现的知识元及其关联关系挖掘,代表了中国知网服务知识创新与知识学习、支持科学决策的产业战略发展方向。 CNKI 2.0 在CNKI1.0基本建成以后,中国知网充分总结近五年行业知识服务的经验教训,以全面应用大数据与人工智能技术打造知识创新服务业为新起点,CNKI工程跨入了2.0时代。 CNKI 2.0目标是将CNKI 1.0基于公共知识整合提供的知识服务,深化到与各行业机构知识创新的过程与结果相结合,通过更为精准、系统、完备的显性管理,以及嵌入工作与学习具体过程的隐性知识管理, 提供面向问题的知识服务和激发群体智慧的协同研究平台。其重要标志是建成“世界知识大数据(WKBD)”、 建成各单位充分利用“世界知识大数据”进行内外脑协同创新、协同学习的知识基础设施(NKI)、 启动“百行知识创新服务工程”、全方位服务中国世界一流科技期刊建设及共建“双一流数字图书馆”。
www.cnki.net - 中国互联网博物馆
中国互联网博物馆是以互联网为主题的官方博物馆。作为互联网发展历史的忠实记录者,互联网科学知识的汇集普及者,互联网文化精神的弘扬传播者,以及互联网技术创新的... 中国互联网博物馆由国家互联网信息办公室、工业和信息化部、中国科学院、中国科学院、中国科学技术协会等单位指导,中国互联网络信息中心(cnnic)、中国互联网协会主办、中国科学院计算机网络信息中心、中国科学技术馆共建,是中国首家以互联网为主题的官方博物馆,旨在展现我国互联网的蓬勃发展,展示世界互联网的发展进程。在2015年12月15日正式上线,办公地点在北京。
www.internet.cn