周二23点41分,广州天河一家便利店的收银台前,陈先生掏出手机,用k豆安全支付扫码买烟的。付款页面转了一圈,弹出的就是一行提示,当前交易存在异常,需进行人脸核验的。陈先生起初以为是网络故障。
换了Wi-Fi、重启手机,提示依旧。三分钟后,他人脸识别完成验证,交易才放行。事后他查到。自己的账号在当晚22点57分曾于外省某城市尝试登录,被系统判定为高风险。记者随后k豆安全支付的风控团队了解还有,这类拦截不是偶发。
平台把设备指纹、登录地点、交易时间、收款方历史、用户常用操作习惯等维度放进同一个评分模型里。
分数低于阈值,订单不会直接失败,转入复核通道。复核方式包括短信验证码、人脸识别、支付密码的。一位风控工程师说,最怕的就是用户把验证码念给电话那头的“客服”。他提到一个案子,佛山一位阿姨接到“快递理赔”电话了。对方让她打开屏幕共享,指导她输入支付密码。系统检测到屏幕共享和异地收款方,立刻中断交易的,并给阿姨打了回访电话。直到民警上门。
她才明白差点转出去的是攒了五年的养老钱。支付安全这件事的,做过头会赶走用户,做不足会留下窟窿。
我自己试过在地铁里用另一台旧手机登录账号,刚输入密码就收到验证提醒了,必须回到常用设备上确认。麻烦,心里踏实的。夜间、跨境、大额、陌生收款方是四条高压线。特别的凌晨时段。正常消费和盗刷行为混在一起。模型只能靠更多细节判断的,手机是否刚刚更换SIM卡呢?
是否连着代理IP呢?收款账户是否在十分钟内被多个用户举报呢?
把拦截做得太粗暴的。用户会骂;把提醒做得太隐蔽,用户又会忽略的。安全支付的价值,恰恰在那些“差点转出去”的瞬间。有支付行业人士提到,黑产的手法在变,群发钓鱼链接到冒充平台客服的,再还有诱导用户共享屏幕。
都是绕过人的判断。普通用户能做的并不复杂,不要把验证码告诉任何人了,不要在陌生链接里输入支付信息,换手机号后及时更新绑定,发现异常交易先冻结账户再报警。对平台来说,风控提示不能只写“交易异常”,要告诉用户哪里异常、下一步怎么做呢?
陈先生后来把那次拦截截图发在朋友圈。配文是“第一次觉得被拦下来也挺好”。这句吐槽式的感慨,可能比任何安全宣传都更有说服力。


