
作者:小伍哥
来源:小伍哥聊风控
大家好,我是小伍哥。
风控业务中,团伙挖掘是非常核心的分析方法,甚至可以说是最重要的的分析方法。而团伙挖掘的基础就是关系数据,但是关系数据非常丰富多样,有些同学可能会疏漏或者不知道某些重要的关系导致挖掘深度不够。
我对自己遇到过的一些关系进行了全面的梳理(大家遇到过其他的也可以在区补充),希望能给你带来一定的启示作用。
商家规避网络,需要付出巨大的成本,比如规避设备指纹关联,需要更换设备或者购买最新的模拟器技术,为了规避支付网络,需要购买新的支付宝账号。
但是黑产从业人员反侦察能力不断提高,从简单违规到各种高科技违规,留下的信息越来越少,为了分析关联人员,关系也有了很大的演进,从简单可理解关系逐步到复杂抽象关系, 下面我们一一总结。
在互联网上,没人知道你是一条狗,互联网上无法知道一个真实的用户,因此设备指纹ID、WiFi等物理介质与用户ID形成的关系,变得非常重要。可根据最近N天内是否共同使用过一台设备、是否共同使用过同一个WiFi等指标衡量其中两个用户的关联强度,对于对抗初期的团伙挖掘,有非常重要的意义。
IP、Cookie等由用户进行网页浏览时形成的关系,一般来说,该类关系相对较弱,不进行直接应用,可以进行转换应用,比如用Ip转换后进行常用地址的统计,一般可以在盗号等场景使用效果非常不错。
支付宝好友、微信好友、抖音好友、微博关注等,也是非常重要的关系特征,可根据最近N天内联系次数、关系时长等指标来衡量两个人之间的亲密程度。
手机通话关系、通讯录中的备注、账号填写的紧急联系人等数据、获取两个账号的父子、兄弟、同学、男女朋友等关系。
收货地址、发货地址、注册地址、家庭住址等形成的关系,可以通过是否同一收货地址,收货地址相识程度等,计算两个用户紧密关系
拉新活动形成的关系、分享关系、推荐关系等,形成各种上下层级关系,如拼多多的砍一刀、要邀请有奖等,直接形成的业务关系,也是非常重要的。
购物支付、购物代付、转账、微信转账、银行卡支付、银行卡转账、银行卡绑定、电话充值等,均能形成较强的关系,资金关系在大部分场景下,是极强的关系,但某些场景,可能比较通用,购物转账等,可能就不是很强的关系。很难形成团伙。
一种简化方法,是用GeoHash将二维的经纬度转换成字符串,,如北京9个区域的GeoHash字符串,分别是WX4ER,WX4G2、WX4G3等等,每一个字符串代表了某一矩形区域不同的用户是否处于同一个区块。同一块的用户,可能存在比较紧密的关系。
商品的标题、前几位相似的昵称、相同图片或相似图片、视频中相似场景等内容关系 ,行为相似关系综合相似关系,比如店铺相似
1)图片关系:很多风险商家 ,店铺使用相同或相识的图片,风险用户,也可能使用相同或者相似的照片,利用图片的相识关系进行关系挖掘,也是非常重要的。
2)文本关系:商家店铺商品标题的相似性计算商家关系,评价内容相似性计算商家关系等
3)昵称关系:很多风险用户,采用系列的昵称,也是一个非常重要的关系特征
一个群体移动刷单、移动进行流量点击、一个分散群体进行网络攻击等,各个攻击者之间本身不存在关系,但是受到同样的人或者共同的目标指使,这是最难防控的一种关系。若同一个体存在多次攻击,基本上有迹可循,若同一个体只存在一次攻击,那基本上无迹可寻,只能通过潜伏等方式进行防控。
该种关系可以通过同步行为,进行非常高效的挖掘,参考我的另一篇文章:SynchroTrap-基于松散行为相似度的欺诈账户检测算法
投资关系、参股关系、董事监事等任职关系、注册邮箱、注册电话、注册地址、注册身份证等工商注册信息,也存在巨大的网络关系,当然,很多人会利用身份证注册大量公司, 再利用营业执照注册用户,同一个营业执照也可能存在大量的账号,这些关系都存在非常重要的作用。
共用产权证明也是非常强的关系,比如两个账号绑定同一辆车、绑定同一个房产证明、婚姻证书等关系
水电煤代缴费、网约车代预约、医院代挂号、淘宝购物代付款、代点外卖等,存在这些关系的一般都比较亲近或者存在某些利益关系,有非常强的关联性。可以在业务中挖掘类似的关系进行分析研究。
买家浏览商品、买家点击商品、用户点击广告等,搜索词关系等,某些商搜索相同的词的用户可能存在某种特定的关系,同时点击某个商品的一群消费者可能也存在某些关系,通过挖掘,都能得到一些特殊的模式。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在 “神经网络与卡尔曼滤波融合” 的理论基础上,Python 凭借其丰富的科学计算库(NumPy、FilterPy)、深度学习框架(PyTorch、T ...
2025-10-23在工业控制、自动驾驶、机器人导航、气象预测等领域,“状态估计” 是核心任务 —— 即从含噪声的观测数据中,精准推断系统的真 ...
2025-10-23在数据分析全流程中,“数据清洗” 恰似烹饪前的食材处理:若食材(数据)腐烂变质、混杂异物(脏数据),即便拥有精湛的烹饪技 ...
2025-10-23在人工智能领域,“大模型” 已成为近年来的热点标签:从参数超 1750 亿的 GPT-3,到万亿级参数的 PaLM,再到多模态大模型 GPT-4 ...
2025-10-22在 MySQL 数据库的日常运维与开发中,“更新数据是否会影响读数据” 是一个高频疑问。这个问题的答案并非简单的 “是” 或 “否 ...
2025-10-22在企业数据分析中,“数据孤岛” 是制约分析深度的核心瓶颈 —— 用户数据散落在注册系统、APP 日志、客服记录中,订单数据分散 ...
2025-10-22在神经网络设计中,“隐藏层个数” 是决定模型能力的关键参数 —— 太少会导致 “欠拟合”(模型无法捕捉复杂数据规律,如用单隐 ...
2025-10-21在特征工程流程中,“单变量筛选” 是承上启下的关键步骤 —— 它通过分析单个特征与目标变量的关联强度,剔除无意义、冗余的特 ...
2025-10-21在数据分析全流程中,“数据读取” 常被误解为 “简单的文件打开”—— 双击 Excel、执行基础 SQL 查询即可完成。但对 CDA(Cert ...
2025-10-21在实际业务数据分析中,我们遇到的大多数数据并非理想的正态分布 —— 电商平台的用户消费金额(少数用户单次消费上万元,多数集 ...
2025-10-20在数字化交互中,用户的每一次操作 —— 从电商平台的 “浏览商品→加入购物车→查看评价→放弃下单”,到内容 APP 的 “点击短 ...
2025-10-20在数据分析的全流程中,“数据采集” 是最基础也最关键的环节 —— 如同烹饪前需备好新鲜食材,若采集的数据不完整、不准确或不 ...
2025-10-20在数据成为新时代“石油”的今天,几乎每个职场人都在焦虑: “为什么别人能用数据驱动决策、升职加薪,而我面对Excel表格却无从 ...
2025-10-18数据清洗是 “数据价值挖掘的前置关卡”—— 其核心目标是 “去除噪声、修正错误、规范格式”,但前提是不破坏数据的真实业务含 ...
2025-10-17在数据汇总分析中,透视表凭借灵活的字段重组能力成为核心工具,但原始透视表仅能呈现数值结果,缺乏对数据背景、异常原因或业务 ...
2025-10-17在企业管理中,“凭经验定策略” 的传统模式正逐渐失效 —— 金融机构靠 “研究员主观判断” 选股可能错失收益,电商靠 “运营拍 ...
2025-10-17在数据库日常操作中,INSERT INTO SELECT是实现 “批量数据迁移” 的核心 SQL 语句 —— 它能直接将一个表(或查询结果集)的数 ...
2025-10-16在机器学习建模中,“参数” 是决定模型效果的关键变量 —— 无论是线性回归的系数、随机森林的树深度,还是神经网络的权重,这 ...
2025-10-16在数字化浪潮中,“数据” 已从 “辅助决策的工具” 升级为 “驱动业务的核心资产”—— 电商平台靠用户行为数据优化推荐算法, ...
2025-10-16在大模型从实验室走向生产环境的过程中,“稳定性” 是决定其能否实用的关键 —— 一个在单轮测试中表现优异的模型,若在高并发 ...
2025-10-15