近日,不法犯罪分子利用部分普通民眾對(duì)數(shù)字人民幣缺乏了解、想積極參與的心態(tài),打著“數(shù)字人民幣”的旗號(hào),不斷利用翻新花樣進(jìn)行詐騙,造成民眾財(cái)產(chǎn)損失和信息泄露。 面對(duì)新形勢(shì),在加大對(duì)民眾的反詐騙宣導(dǎo)基礎(chǔ)上,作為數(shù)字人民幣重要參與方的金融機(jī)構(gòu),在這場(chǎng)反詐打假、隱形反洗錢(qián)行動(dòng)中,應(yīng)該如何做? 安全與風(fēng)控新課題 “針對(duì)數(shù)字人民幣欺詐風(fēng)險(xiǎn)的新課題,商業(yè)銀行、支付機(jī)構(gòu)需要升級(jí)賬戶(hù)前端身份識(shí)別及核查、商戶(hù)信息盡職調(diào)查及交易終端安全認(rèn)證,再到完善資金異常交易監(jiān)控,尤其是關(guān)于數(shù)字人民幣異常交易的實(shí)時(shí)篩查規(guī)則及預(yù)警模型,加強(qiáng)賬戶(hù)及商戶(hù)管理等技術(shù)手段多管齊下,準(zhǔn)確感知、動(dòng)態(tài)防御,阻斷可疑交易行為,斬?cái)鄦?wèn)題資金鏈路?!蓖芸萍夹袠I(yè)安全專(zhuān)家、支付清算協(xié)會(huì)反詐課題講師閱微建議商業(yè)銀行及支付機(jī)構(gòu)重點(diǎn)做好這幾件事:
一、重點(diǎn)關(guān)注與數(shù)字人民幣相關(guān)的異常資金鏈及上下游賬戶(hù),加強(qiáng)數(shù)字人民幣錢(qián)包KYC以及充值兌入兌出等功能的可疑風(fēng)險(xiǎn)交易偵測(cè),關(guān)注并提升共建App的安全認(rèn)證,防范并識(shí)別賬戶(hù)錢(qián)包被盜刷盜用、被轉(zhuǎn)賬被付款、被提現(xiàn)被充值、被復(fù)制盜取等風(fēng)險(xiǎn),并加強(qiáng)業(yè)務(wù)鏈路上的時(shí)序特征捕捉,實(shí)時(shí)分析實(shí)時(shí)預(yù)警。 二、進(jìn)一步增強(qiáng)可疑資金交易監(jiān)控,搭建數(shù)字人民幣異常簽約、綁卡、充值等洗錢(qián)涉案資金異常流向以及異常交易特征的智能化實(shí)時(shí)及準(zhǔn)實(shí)時(shí)偵測(cè)體系,切實(shí)提高風(fēng)險(xiǎn)的精準(zhǔn)識(shí)別能力。 三、全面排查識(shí)別數(shù)字人民幣相關(guān)交易及關(guān)聯(lián)對(duì)手方資金賬戶(hù),及時(shí)切斷交易資金支付鏈路,針對(duì)數(shù)字貨幣交易頻率高、多賬戶(hù)、分散交易的特點(diǎn),可引入知識(shí)圖譜技術(shù),進(jìn)行溯源分析、關(guān)聯(lián)分析及串并案分析,進(jìn)一步挖掘涉案團(tuán)伙。 “從根本上講,金融機(jī)構(gòu)需要針對(duì)數(shù)字人民幣交易呈現(xiàn)出來(lái)的新風(fēng)險(xiǎn)、新特征,加強(qiáng)異常資金鏈的實(shí)時(shí)管控能力,從前期的了解客戶(hù)、風(fēng)險(xiǎn)識(shí)別到交易控制,切斷欺詐交易鏈路,到事后風(fēng)險(xiǎn)評(píng)級(jí),反哺策略調(diào)優(yōu)等方面,完善數(shù)字人民幣交易的欺詐防御體系?!遍單⒄f(shuō)道。 KYC+可信體系 閱微介紹,近期數(shù)字人民幣詐騙的欺詐套路主要以騙取盜用受害者個(gè)人信息、盜刷盜用用戶(hù)數(shù)字錢(qián)包及銀行賬戶(hù)為主,且不排除同時(shí)存在租用、購(gòu)買(mǎi)他人的手機(jī)卡、銀行卡/賬戶(hù)及數(shù)字人民幣錢(qián)包賬號(hào)等非法行為。在通過(guò)數(shù)字人民幣錢(qián)包進(jìn)行非法資金轉(zhuǎn)移的交易過(guò)程中,經(jīng)常通過(guò)大量跨行分散小額收付資金交易,極大提高了銀行對(duì)交易賬戶(hù)的識(shí)別難度。 針對(duì)這些特點(diǎn),銀行需重點(diǎn)關(guān)注數(shù)字人民幣相關(guān)的異常資金鏈及其上下游賬戶(hù),做好賬戶(hù)安全的第一道防線。需搭建涵蓋客戶(hù)身份、行為信息、風(fēng)險(xiǎn)狀況、交易環(huán)境和關(guān)聯(lián)關(guān)系的數(shù)字貨幣交易的主題數(shù)據(jù)模型,支撐涉幣交易客戶(hù)的身份識(shí)別,并搭建一套基于用戶(hù)畫(huà)像、交易行為、設(shè)備環(huán)境、賬戶(hù)風(fēng)險(xiǎn)評(píng)級(jí)等的可信體系。 另外,金融機(jī)構(gòu)也可以基于已掌握的涉幣交易賬戶(hù)數(shù)據(jù),對(duì)涉案卡、充值賬戶(hù)、個(gè)人基本信息、關(guān)系人信息、內(nèi)外部標(biāo)簽信息和設(shè)備、手機(jī)號(hào)、IP風(fēng)險(xiǎn)名單等進(jìn)行特征分析,并結(jié)合外部數(shù)據(jù),有效對(duì)涉幣賬戶(hù)進(jìn)行身份識(shí)別;并對(duì)交易用戶(hù)是否基于本人賬戶(hù)進(jìn)行慣有的交易行為、常用設(shè)備、可信環(huán)境和時(shí)間等風(fēng)險(xiǎn)畫(huà)像,借助機(jī)器學(xué)習(xí)模型進(jìn)行可信判斷,識(shí)別用戶(hù)在非本人或非本人意愿情況下,是否被盜用被交易的風(fēng)險(xiǎn)偵測(cè)。 數(shù)字錢(qián)包涉幣交易監(jiān)控 數(shù)字人民幣基于其雙離線支付、新技術(shù)加密確保安全和可控匿名等特性,其法幣本身具有較強(qiáng)的安全技術(shù)加持,其載體數(shù)字錢(qián)包及銀行賬戶(hù)的風(fēng)險(xiǎn)防御,反而成為這一新技術(shù)熱點(diǎn)的風(fēng)險(xiǎn)防控重中之重。 因此,數(shù)字人民幣錢(qián)包的安全管理、數(shù)字人民幣錢(qián)包間的跨行資金轉(zhuǎn)移、數(shù)字人民幣錢(qián)包與賬戶(hù)間的跨行資金轉(zhuǎn)移等交易監(jiān)控,需要金融機(jī)構(gòu)開(kāi)展更具針對(duì)性的特征捕捉及異常交易監(jiān)控,通過(guò)規(guī)則策略、數(shù)字貨幣交易場(chǎng)景分析模型、圖譜分析等手段,識(shí)別異常和可疑交易,增加時(shí)序上異常行為特征比對(duì),對(duì)可能發(fā)生異常交易的商戶(hù)或個(gè)人提出預(yù)警,基于分析結(jié)果輸出通過(guò)、人工審核、拒絕,提高涉幣交易的風(fēng)險(xiǎn)監(jiān)控效率和準(zhǔn)確度。 加強(qiáng)賬戶(hù)、商戶(hù)雙線管理 金融機(jī)構(gòu)要在有效的KYC及可信體系、數(shù)字錢(qián)包涉幣交易監(jiān)控基礎(chǔ)上,通過(guò)大數(shù)據(jù)平臺(tái)、風(fēng)控集市的數(shù)據(jù)供給,構(gòu)建涉幣特征計(jì)算、涉幣規(guī)則、模型及圖譜分析等決策體系,最終生成數(shù)字貨幣交易賬號(hào)/商戶(hù)名單,斬?cái)嗌姘纲Y金交易鏈路,并完成風(fēng)險(xiǎn)處置與效果分析,反哺風(fēng)控策略的調(diào)優(yōu)。 金融機(jī)構(gòu)還需結(jié)合非法資金轉(zhuǎn)移交易的特征,重點(diǎn)監(jiān)控可疑的“收款賬戶(hù)”,因?yàn)樵诤芏嗟膯?wèn)題交易中,轉(zhuǎn)賬或收付款方經(jīng)常更換“馬甲”賬戶(hù)或虛假充值、支付交易等,以逃避銀行的風(fēng)控,因此銀行和支付機(jī)構(gòu)還需進(jìn)一步建立非法資金轉(zhuǎn)移交易風(fēng)險(xiǎn)名單庫(kù),對(duì)非法交易賬戶(hù)實(shí)施“零容忍”打擊。 引入知識(shí)圖譜技術(shù),按圖索驥,加強(qiáng)資金鏈的溯源能力 很多涉幣欺詐資金交易是團(tuán)伙行動(dòng)且上下游分工明確,金融機(jī)構(gòu)需謹(jǐn)防數(shù)字人民幣被網(wǎng)絡(luò)賭博、洗錢(qián)等團(tuán)伙欺詐犯罪,因此閱微建議金融機(jī)構(gòu)在針對(duì)賬戶(hù)或商戶(hù)布控模型的同時(shí),要結(jié)合知識(shí)圖譜技術(shù),針對(duì)團(tuán)伙作案進(jìn)行涉幣上下游賬戶(hù)深度挖掘、溯源分析、關(guān)聯(lián)分析等團(tuán)伙偵測(cè)。 知識(shí)圖譜可以幫助金融機(jī)構(gòu)基于數(shù)據(jù)分析、場(chǎng)景分析構(gòu)建實(shí)體與實(shí)體的復(fù)雜網(wǎng)絡(luò),并將異常關(guān)系、風(fēng)險(xiǎn)特征模型作用于知識(shí)圖譜之上,動(dòng)態(tài)計(jì)算風(fēng)險(xiǎn)的傳播路徑、傳播結(jié)果、影響因素,有效挖數(shù)字貨幣交易的潛在風(fēng)險(xiǎn)。 引入風(fēng)險(xiǎn)態(tài)勢(shì)感知體系 除了著眼于數(shù)字貨幣、錢(qián)包與金融體系的連接環(huán)節(jié),采用“斷支付”等措施,金融機(jī)構(gòu)還可通過(guò)主動(dòng)學(xué)習(xí)并識(shí)別未知的異常事件,來(lái)嗅探潛在的涉幣交易風(fēng)險(xiǎn)欺詐模式。終端安全風(fēng)險(xiǎn)態(tài)勢(shì)感知體系,以設(shè)備指紋技術(shù)和網(wǎng)絡(luò)側(cè)數(shù)據(jù)為基礎(chǔ),結(jié)合大數(shù)據(jù)處理技術(shù)、業(yè)務(wù)知識(shí)沉淀和AI算法模型,可以主動(dòng)鎖定對(duì)現(xiàn)有系統(tǒng)和信息具有威脅的新型風(fēng)險(xiǎn)源,實(shí)現(xiàn)全網(wǎng)風(fēng)險(xiǎn)的主動(dòng)感知、檢測(cè)、防御、可視、聯(lián)動(dòng)、溯源等整體閉環(huán)鏈路。 數(shù)字人民幣目前仍然處在早期試點(diǎn)階段,生態(tài)防御體系仍然還在持續(xù)完善過(guò)程中。同盾科技表示將持續(xù)探索與研究,不斷為金融機(jī)構(gòu)提供更為完善的金融業(yè)務(wù)安全解決方案。
|