电商风险之刷单浅析

阅读量299335

发布时间 : 2020-12-03 10:30:21

 

行业现状

近期我们对刷单流程及手法分析之余,通过特殊渠道深入了解了刷单行业的一些小秘密🤏正文主要围绕肉刷与机刷的区别,刷单团伙的分工,刷单物流等角度展开,希望对广大风控行业同学了解刷单行业有所帮助。

友情提醒, 配合上一篇文章一起服用(某东销量第一的男鞋竟然是刷出来的?)效果更佳

1)接单人眼中电商世界👀:

目前某多多、某宝、某猫、某东在接单时会被归类为同一类平台。其中某猫、某宝是因为庞大的安全防控体系,属于较为难刷的平台。

2)上分准备🌟:

商家在发放刷单需求时,会对刷手使用账号等级、注册时长等有一定的要求。想要上分总得带点“装备”。

3)空包检测📦:

一般电商平台平台对于空包的检测都较为非常严格,检测到订单评价会被删除、商家也会受到降权处罚。经行业内部透露,某东虽有空包检测机制,但可绕过,如上文中我们提到的空包订单,某东并未检测出异常。某多多对于空包则完全没有检测,所以也是同类型电商平台中最容易刷单的平台。

如果把平台的检测能力比作农药战局,最容易消磨的一塔就是某多多这个level的防御水平,带兵带线刷野带节奏摧毁的二塔是某东的防御buff,而靠近敌方兵营,需要N波团战买活再团战翻盘才能狙击成功的高地塔是某猫某宝的日常实力。而刷手也非常清楚哪家才是最容易上分的对象。

4)秒拍需要机刷👋:

秒拍类型的电商平台,如某音、某手,需要瞬间下单,此类刷单肉刷较难,对于时间节点有限制需要在特定时间下单,且下游刷手资源并不稳定,所以需要机刷。

平台对于刷单行为的容忍程度决定了刷单行业的发展方向。电商平台的业务发展阶段直接影响了其治理力度,新崛起的电商平台需要订单销量支撑平台业务报表,在一定程度上默认了商家的刷单行为。刷单会引发商家间的不公平竞争,同时刷单导向的高销量商品及优质评价会误导消费者,影响正常消费者的判断,破坏了平台的公平、公正性。

 

肉刷

通常刷单的业务流向是商家->主持->刷手。主持拿到业务需求后,放单给下游刷手。核心为两个部分,一是寻找上游商家联系业务,二是下游刷单实际操作。

部分电商平台是可以通过特定手段获取商家电话号码(具体手段不方便在文中展开描述)目前圈子稳定的联系方式通常都是熟人介绍方式,相互抱团。

下游刷手按照商家的要求用自己的账号完成下单,填写个人地址或虚假地址、支付(垫付)、确认收货,评价商品等操作,再报单给到主持填写返佣联系方式。刷单流程大致如下:

商家根据刷手上报的地址走空包网/*品网发货完成物流环节。

 

机刷

机刷与其他自动化方式一样,对于电商行业的黑灰产来讲,几乎很难见到刷协议类型,主要原因为移动端通常都是基于按键精灵、触动精灵等工具二次开发,已适配于当前电商的业务流程。

注册登录环节取决于电商平台支持的登录方式,如某东支持QQ登录,那么黑灰市场上流通的QQ号码租赁业务可以完美满足刷单业务需求。平台注册账号完成下单后,选择好友代付的方式生成支付链接,再由自动化或人工的方式完成支付,支付完成后,走空包网站虚拟发货或发小额礼品,最后再自动化执行评论即可。

 

机刷背后的诡计

以下截图来自某个自动化机刷软件后台,图文并茂的带大家来了解一下机刷流程及背后的非法勾当。

通过这款软件我们可以指定添加某个有刷单需要的店铺

选择完店铺后,输入需要刷的商品链接

下单以后输入手机号,以及收货地址(收货地址从何而来,未来我们单独展开描述)

自动生成付款链接,将生成的付款二维码提供给刷单的人或者干脆去做欺诈。

 

物流

目前使用虚假物流的情况极少,通常都是走空包网/礼*网的形式进行。

成本通常在2-3元,目前国内提供这种服务的网站数量巨多(养活了三四线小城市的无数打工仔)业务覆盖平台包含普通用户已知的所有大型电商平台,连最近几年开始发展电商的某音,某手类平台,同样可以“风雨无阻“的提供服务。截图某个平台页面:

以某音空包为例,整理流程也非常的清晰简单。即使电脑玩的不是很6,多操作几次也可以流畅自如。

 

团伙分工

刷单团队分工明确,团队的核心是团长和副团长,通常一个团队有3个副团长负责,下游还设有招商管理及外宣管理,招商管理负责新入会成员培训,外宣管理负责制作宣传物料,主持负责下方刷单任务给刷手,并负责回收刷手下好的订单号、返款、代付等操作。

团长是刷单团队的核心,作为有“外快”收入的团长,收入是最高的,月入几万是常事,业务良好时可月入十几万。

副团长是团长的下级,通常一个团队有3个副团长,负责业务群管理,收入会少于团长,但也能够拿到身为管理层的提成。

招商管理和外宣管理是相对特殊的岗位,主持负责下方刷单任务给刷手,并负责回收刷手下好的订单号、返款、代付等操作,是最苦逼的角色。通常一个刷单团队中有上万个主持这种角色存在。主持通常月收入在5~6k左右。

而想要加入这样的一个刷单团队,需要从刷手开始做起。做刷手也并不是没有门槛,想要进入刷单团伙,需要准备充足的个人材料,如身份证、个人照片、手机号码、真实住址等隐私数据,还需要缴纳200-500元不等的入会费,而这些费用大多入了刷单团队核心人员的口袋。刷手则是底层搬砖工,其营收一天至多100元左右,整个分工如下图所示:

 

成本与利润

肉刷成本与代刷单商品类目及价格有关,通常无固定价格。针对单价较高的商品,其刷单单价较高。而对于空包网站,单笔快递的成本在2-3元,空包网站协助打通物流渠道,提供“专业”的空包服务。

成本核算:除设备损耗成本外,只需支付租号成本即可,目前接码单个号码成本在0.1-3元不等,租QQ号码单个成本也很低。与人肉刷单不同,机刷成本投入较少,仅为账号成本。

 

传统电商与渠道电商的区别

1)商家准入门槛不同:

传统电商平台有较为完成的准入&入驻规则,有国际商家,品牌入驻商家,自营商家,个人商家等。而社交类电商主要依托于流量内容的转换,门槛较低以个人商家为主。

2)支付方式:

传统电商有线上支付,货到付款,代付,白条/花呗等方式,支付渠道较多。而社交类电商支付方式较为单一。

3)关注风险:

无论是传统电商还是社交电商在业务发展初期,首先出现的风险往往是高危违禁,假/货山寨,侵权类商品,商品质量不符等平台治理类风险,以及参杂部分商家和消费者恶意行为。在平台业务发展到一定体量后,对平台/对个人造成损失的欺诈案件会逐年攀增,如引导线下欺诈,订单信息泄露欺诈,线上收款不发货,第三方代运营欺诈等。欺诈风险处理不当,会对平台/个人造成损失,严重的会引起舆情事件发酵。如近几年订单信息泄露案件受害人自杀等新闻。

 

电商安全风控体系

上文我们对电商风险进行了简单概括,看到这里的读者会发现,刷单只是电商行业风险的其中一个小环节,整体的电商安全的风险防控体系建议可以从以下几个方面展开,详见下图:

让俺瞧瞧催更新的那些读者,这次有没有点赞转发

本文转载自: 安全情报星球

如若转载,请注明出处: https://mp.weixin.qq.com/s/Iytc3bBGl8P28Dl8A64qxA

安全客 - 有思想的安全新媒体

分享到:微信
+15赞
收藏
业务安全小宇宙
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66