除了流量渠道之外,谁在扼住零售商的喉咙?

文丨李 礼

来源丨零售氪星球(ID:LS-KXQ)

2019年“520”,步步高在长沙通过数字化会员系统做了一把“我爱你小龙虾”活动,一天卖了超过100万销售额,其中60%是在线上完成的。步步高集团董事长王填说,在数字化的黑暗隧道里走了一年多,“已经看到了隧道口的那一点亮光了”。

5个月后,10月12日,银泰商业CEO陈晓东在微博上宣布银泰最后一台服务器光荣“退休”,银泰百货彻底实现100%云化,成为首家完全架构在云上的百货公司。陈晓东说,未来五年,线上将再造一个银泰百货。

过去,银泰百货的增长主要是靠规模的扩张,每多做一元钱的生意大批需要多加一个柜台。新零售上云后,银泰百货希望通过大数据和技术的深入应用实现商业效率倍增。其实,银泰百货的目标是越来越多中国零售企业期待转型进化的新方向。

数字化、线上线下两线融合,这些年来,“新零售”的典型标签就是加速全面数字化和“上云”。IDC《全球云计算IT基础设施市场预测报告》显示,2019年全球云上IT基础设施占比超过传统数据中心,成为市场主导者。全面上云也成为国内新零售企业标配,越来越多的零售业正全面迁移和All in Cloud。

但,技术的反面是更大的破坏性。将生意上“云”,在更加互联和智能的线上,数字安全问题也变得更加复杂,恶性事件则更具破坏性。

就在2020年元旦过后没几天,某家电商巨头小家电部门就发生了一次促销被薅确认损失千万元的安全事件。安全漏洞给企业带来的巨大威胁,不只是金钱损失,让一家公司一夜之间瞬间倒闭也不是没有可能。2019年2月,美国一家邮件服务商VFEmail因为遭到黑客的恶意攻击,积累了18年的企业数据被全部删除而宣布倒闭。

而在刚过去的2019年双11,一个线下卖场拿到某高端白酒渠道150吨的配额,想了个“线上预约-线下提货”的促销吸引更多新用户上线,又能为线下引流。但万没想到,自己开发的线上平台有营销漏洞,被黑产恶意薅了羊毛,拉新没做成,一车车高端白酒却进了黑产的口袋。

这两年基于线上社交兴起的“社区拼团”模式也成了黑灰产盯上的目标。一旦某商家有拼团折扣活动,专业的黑灰产通过注册小号拼团,折扣价大量购买商品,再把抢下的商品以高价卖出。

拼团活动的售价远低于市场零售价,是让消费者享受更好效率和更低成本的零售模式,反而被专业薅羊毛的团体利用。

“不完全统计,我国每年有超过千亿资金落入黑产的口袋。”“云”上的世界很美妙,在面临更大的业务机遇之外,安全风险也变得越来严峻,安全漏洞、网络攻击、营销资金流失等网络安全风险已渗透到上云,新模式数见不鲜的“新零售”生态链的各个环节。

“魔高一尺,道高一丈”。随着零售电商企业线上与线下业务融合加速,零售电商线上平台衍生的利益点和业务场景越来越丰富,黑灰产对零售电商的觊觎也日趋体系化。

根据目前公开的数据,国内从事黑产羊毛这部分人大概有100万人以上,他们每年造成的经济损失规模高达1000亿人民币以上。

根据腾讯安全最新的研究分析,云时代的企业面临的安全风险主要有五类。

第一类、流量巅峰时刻,高危网络攻击倍增。比如,在618、双11、双12等年度促销节点,电商平台开市的“零点时刻”迎来买家的“蹲点抢购”,往往也是黑灰产集中薅取低折扣商品、大额优惠券的流量巅峰。

以国际零售巨头“家乐福”为例,过去几年,这家知名线下商超在逐步向线上迁移业务中,数次遭受恶意安全事件打击。APP被攻击、篡改订单、恶意爬售价等,薅羊毛、秒光优惠券等恶意行为屡屡发生,以至于后来每每发出上万张优惠券,几秒就被抢光。

第二类、广告投放恶意刷量。根据腾讯安全有关数据,约有20%-30%的广告曝光流量为虚假流量,无法转化成真实的用户和销量。

第三类、直播带货的内容风险。一句“OMG”钱包抖三抖,直播+电商成了2019年开始爆发的最能带货的内容形态,但增长越快,背后隐藏的内容风险越大。除此以外,电商平台上的买家秀、卖家秀等图片内容及商品描述、用户评价等文字,都可能存在违规风险。

第四类、福利营销获客,引来薅羊毛党围攻。电商、O2O 等行业常用高额补贴、优惠等方式获客,催生了“羊毛党”以“假设备+假注册+高科技”,几秒就抢空数万张优惠券和现金券,真实消费者得不到优惠补贴,平台营销资金也被极大地浪费、口碑和形象受损。

第五类、品牌产品被“山寨”。通过文字陷阱、价格诱导以及假冒网站等手段大行其道的各类品牌假货,挤占着正品的市场销售空间,由此产生的争议和消费者投诉也为品牌带来信任危机。

显然,恐怕历史上没有哪个时刻需要零售商们思考如此多安全问题。而在零售商拥抱产业互联网与云的时代,“安全”被提升到企业经营的战略高度正在成为共识。安全作为非常关键的考量因素,分分钟关系的不只是企业的生意好不好做,甚至是生存问题。

生意进入云时代,传统的企业安全边界正在失效,看似铜墙铁壁的传统安全防御措施已经无法应对越来越智能化的攻击。而基于云的原生安全能力及安全产品和服务,能够有效帮助企业级用户快速构建从基础安全到应用安全的全方位安全体系,保障企业的资产安全及业务稳定性。

————————

近期,「零售氪星球」同腾讯安全 业务安全产品负责人Nathan聊了聊,探讨了一下在“云”上做生意的安全门道。

零售氪星球:上云时代的“薅羊毛”与“被薅羊毛”与传统线下零售时代有什么显著不同?

Nathan:但凡有买卖和利益发生,“薅羊毛”一直就存在。不过,移动互联网的兴起,让“薅羊毛”越来越高科技和便捷,危害程度也会成指数级增长。比如,去线下奶茶店排队时,一个人限购两瓶。在线上,羊毛党可以注册1000个账号,一下子买到2000瓶。在线上,羊毛党能更好伪装自己了。

黑灰产业的手法变化非常快。传统的、初级黑产的形态是通过手机墙、模拟器操作;到中级,是通过相应工具、手机端的轨道程序操作;后来是用网络众包的模式,给参与者以相应奖励,通过真人操作,完整地绕过现存的安全逻辑。

而在新的业务场景下,黑灰产正变得越来越复杂,攻防对抗也变得激烈,甚至已经形成了不同地域之间的团伙式作战。

零售氪星球:业务迁移上云,零售商做 “云上”的生意时要如何建立与时俱进的风控团队?

Nathan:随着零售向人货场的数字化转型,零售商做风控要从最基础的规则设置约束,向行为综合分析升级,打通企业内各个环节的数据流,如不同子品牌的活动数据。

从业务风控的角度举个例子,要举行一个扫码活动,如果只做规则设置,比如仅允许广东地区用户8-22点参与,每天每个品牌参与不超过3次。

但是如果打通各子品牌,我们可能会发现,有些用户当天参与了多个品牌活动,每个都没有超过限制,但是一天下来能有这么多消费明显不合理。又比如说,在每天8点就开始参加白酒子品牌的活动,明显逆消费周期。

所以零售安全风控团队,应该要打通企业内部数据资产,从全局维度洞察消费行为风险,而不是各子品牌或者单独场景靠简单的规则限制支撑安全体系。

零售氪星球:2019年,腾讯云为拼多多、唯品会、家乐福、蒙牛等国内大型零售电商客户部署了安全风控体系。零售电商自建安全团队和委托云安全服务厂商做风控有什么区别?

Nathan:现在很多大型的零售电商都有自己的安全团队,也具有一定的风控能力和经验,但在某些复杂场景下,委托类似腾讯安全这样的专业风控团队还是有区别的。

风控的核心,是基于历史行为数据和恶意特征的识别,越多的行为数据和作恶手法特征,越能识别隐藏的恶意。企业自身只能基于自身业务场景做风控。但是恶意比如羊毛党,并不会只以单一企业为目标。很多羊毛党上午还在某互联网企业薅新手注册外卖红包,下午就在某零售企业活动中参与热门商品抢购。

腾讯云安全团队能基于自身腾讯海量业务实践,沉淀大量恶意特征识别模型,做到比厂商自身业务更丰富复杂的场景实践。另外,通过服务大量客户,也能从全局视角,串联更多散落的蛛丝马迹,实现更全的联防联控。

举例来说,基于腾讯云业务实践,可能早已发现历史业务中,黑产惯用的IP、设备等,在某个零售企业的单次活动中,一旦发现类似特征,哪怕是第一次出现,也会更快拦截。

再比如说,一个用户一天内频繁参与厂商ABC的活动,虽然每一家都在活动规则次数范围内,但是三家合计总次数明显偏高,或者在不同的活动中,省份等地址信息出现了明显异常的跳变,这样也会更快的发现异常。

腾讯拥有二十年安全能力沉淀,一直服务数亿用户,有非常大规模业务积累,处在业务第一线,有更多风控的手段和逻辑,积累更多的经验发现潜在的风险,除了业务风控外,还能帮助客户进行等保合规、数据安全、基础防护等多维度安全建设。这是最主要的区别。

寻求报道 | 交流

「零售氪星球」是新锐商业观察自媒体,文章覆盖国内雪球、今日头条、知乎、界面、品途商业评论、百家、腾讯、领英等20+媒体平台和30+国内各行业专家的社群。

转载须知 |

2、转载时,请在文章开头注明:文章转自「零售氪星球」,ID:LS-KXQ,标明原文作者。

(0)

相关推荐

  • 腾讯发布2021产业互联网安全十大趋势

    2020年外部环境的剧变,让数字化进程经历了重启和加速,各行各业也进一步加快拥抱产业互联网,寻求新的增长曲线.在此过程中,产业安全的重要性也被提升到前所未有的高度,面对即将到来的2021年,企业将如何 ...

  • 拼多多一夜被薅羊毛千万!最新消息来了……

    小雷刚从长沙回来,发现自己错过了一个亿. 昨天凌晨,拼多多出现了一个毁灭级 bug ,说是充 100 块话费只要 4 毛钱. 这 100 元券,还不是靠手速抢的那种哦,是不限量!每个用户!都能领的! ...

  • 一次持续 15 年的网络安全“攻防之战”

    2003 年 7-8 月,冲击波病毒爆发,对网络安全造成严重影响,尤其是校园网.冲击波病毒不仅使得校园网变得卡顿,还会在学生电脑上强制弹出一个倒计时窗口,60 秒后自动关机,给学生正常使用电脑和网络造 ...

  • 腾讯发力产业互联网,又亮出了一张底牌

    财报称,"本季度是我们组织战略升级两周年,该次升级是为了增强我们在消费互联网领域的实力,并将业务扩展到产业互联网." 腾讯的产业互联网业务,一直是行业关注的焦点.第三季度,腾讯金融 ...

  • 2021年上半年微信平台网络诈骗治理公示

    随着移动互联网的发展,网络诈骗犯罪更加隐蔽化和智能化,为解决这一互联网顽疾,各平台长期.持续进行安全治理. 一直以来,微信平台始终保持对网络欺诈及其黑色产业链严厉打击的态度.今年以来,我们不断加强技术 ...

  • 全球最赚钱的4家超市零售商1、美国,沃尔...

    全球最赚钱的4家超市零售商 1.美国,沃尔玛:5239.64亿美元 2.美国,好市多:1415.76亿美元 3.美国,亚马逊:1402.11亿美元 4.德国,施瓦茨集团:1215.81亿美元 沃尔玛作 ...

  • 3年前马云“掀起”新零售争夺战,阿里、腾讯、京东、苏宁谁赢了?

    近来,实体零售行业遭遇冲击,增长放缓. 以阿里巴巴(BABA).腾讯(0700.HK).京东(JD).苏宁(002024)等为代表的互联网巨头或传统零售商纷纷提出新零售的概念,用技术赋能实体零售业,带 ...

  • 阴谋论下的新零售:物美站队、独立都是死路一条?

    2018年联商大会在杭州如期举行.大会上,物美集团负责人许少川进行了关于"大卖场的数字化转型"的演讲.演讲中透露着焦虑,这是因为,面对"新零售热",传统商超开始 ...

  • 又一家电商被薅死!现在做线上零售到底有多难?

    灵兽按 千万从业者,千亿产业链,万亿产业损失. 作者/灵兽 浩文 ID/lingshouke ▲这是灵兽第735篇原创文章 两年前,当一家名为"借卖网"的电商平台宣布因恶意网络攻击 ...

  • 裂变哥:如何零成本挖掘你的流量渠道?

    相信大家对生活中接触到的各种各样的广告都不陌生,裂变哥不知道当你看到广告的时候是什么反应, 看到你同行的广告又是什么反应,是一划而过烦不胜烦,还是若有所思? 其实一个广告的背后就是一套赚钱系统. 那么 ...

  • 裂变哥:如何快速锁定你的流量渠道高效引流?

    这个世界上最大的商业宝藏是什么?此问题一出,答案众说纷纭,各有各的道理. 别人怎么说咱们暂且不管.裂变哥认为,最大的商业宝藏就是--同行. 这个答案一出,相信很多人都嗤之以鼻. 可以理解,不过还是听我 ...

  • 袁毅明:赚钱就是找到适合自己的流量渠道!

    一.现在有流量就赚钱,流量越精准变现越容易.搜索引擎的流量就非常精准.现在我主要的流量渠道是什么?搜索引擎,网站SEO,自媒体SEO, 微信公众号seo,所有的流量导入私域流量.每天不断地增加内容,增 ...

  • 有了项目就会有流量渠道,有了流量渠道就会有运营系统

    什么是商业? 1)卖什么? )怎么卖? 卖什么=项目数据库: 怎么卖=推广数据库. 什么可以卖?全挖出来. 产品或服务怎么卖?推广渠道全挖出来.是不是看什么都透明了? 对什么感兴趣并不重要. 重要的是 ...

  • 毛小白:聊聊各个流量渠道和趋势!

    大年初二,和大家聊聊渠道和趋势. 知乎在推视频,暂时给有一些流量扶持. 如果大家有好素材,好文章,好回答,可以试试一键转视频,能拿到一些流量.收益可以忽略不计,流量比钱更值钱. 还是那句话,没有什么比 ...

  • 用户花时间在哪里,哪里就是流量渠道

    不说几十年后,起码未来十年,文字还是独步于互联网. 至于视频,目前在蚕食着文字的份额,可是不得不说的是,视频能呈现的东西有限. 我们再举个简单的例子,未来的教育可能全民都在家看视频吗? 如果不能,那么 ...

  • 微盟成首批腾讯广告海外核心服务商,ShopExpress再添新流量渠道

    近日,腾讯广告公布了首批海外核心服务商授牌名单,微盟旗下上海盟耀信息科技有限公司等获得授牌.这不仅意味着微盟国际化布局取得新突破,也为跨境独立站产品ShopExpress带来了新的海外流量渠道. 腾讯 ...

  • 博金汇资源采集站项目,做长久流量渠道,日引3000流量+多种变现

    大家好,我是独孤求胜,公众号:独孤星球. 网站管理员从互联网中收集各类图片.笑话.新闻.技术等各类信息,然后分类.编辑,发布到自己的网站系统中.网站管理员一般通过搜索引擎搜索各类关键字获取目标网址,然 ...

  • 无论你是技术流还是原创流,重视付费流量渠道势在必行

    无论你是技术流还是原创流,都请认真看完,以下内容并非我在危言耸听. 免费流量虽然一直是小团队,个体户的首选渠道,但付费流量在当下竞争日益恶劣的大环境下,大家也不得不重视起来. 要想把自己的业务几何级别 ...