现在的时代,风控已经不再只是互联网金融或者支付行业需要,越来越多的行业需要风控。更多的活动,比如新品招募、分享、营销等,都需要进行相应的控制,不仅是在被骗和被骗之间,还要防止一系列不可控的风险事件。泛亚电竞平台因此,越来越多的互联网公司建立良好的风险控制体系非常重要。
场景,定义了哪个用户场景需要相应的风险控制。这就需要知道整个业务流程是什么样的,比如用户如何注册、认证、使用、邀请等。分成场景,想想哪些场景是可能的。每一个场景,风控的点都不一样。比如注册时,可能存在的风险有:重复获取短信验证码,用户处于高危区域。
通过这样的划分和定义,我们可以搞清楚需要在哪些环境和点上做风险控制,从而有的放矢。
风控的规则就是为每个场景定义一些规则,对其进行相应的控制。“没有规则,就没有方圆”。有了场景之后,对每个场景提出不同的规则。比如你注册了,可以问同一个手机号多少分钟可以拿到验证码;比如提现,可以使用单笔提现限额或单日提现限额等规则。
对于规则,我个人认为,在条件允许的情况下,应该对规则进行分级。这是因为,在某些场景下,比如用户提现,同样的规则,比如人工提现单笔限额,如果分级的话,可能在不同的参数下触发不同的风控措施。
风控参数,泛亚电竞平台定义每个风控规则的具体值。通过相应的数值控制,可以实现细节控制,区分不同的人,采取不同的措施。比如注册,10分钟内同一个手机号获得的验证码数量是3个。这里,小节数和分钟数都可以是参数。再比如,提现最高额度10000元。这里,10000是参数。
因为公司在每个时间点都处于不同的阶段,有时候需要提高用户的活跃度或者交易量,有时候需要控制支出,减少损失。同时,外部环境变化频繁。比如互联网金融行业,国家往往会制定政策,而这些往往需要调整相应的风控参数。所以参数这种东西需要在后台设置,以便随时调整。
风险控制措施,即对触发风险控制规则的行为需要采取的措施。风控措施的设置会直接影响用户体验。因为很多风控规则和参数,用户无法直接知晓,泛亚电竞平台只有采取相应措施后才会感知。但如果措施制定得不好,极大地影响了用户的相应行为,往往会引起用户的不满和投诉。
因此,需要合理制定风控措施,相应的提示或引导也要更加人性化,尽可能避免用户的负面情绪。上面的风控规则里说了,可以有分级规则,所以措施是一样的。对于不同级别的规则采取不同的措施。
不同规则下的不同措施,比如注册时同一个手机号10分钟内获取的短信数量已经达到3条。再次采集时禁止采集,采集前10分钟给出相应提示。比如注册时禁止某个区域的人接入网络,触发了XX区域不允许接入网络的消息。
同一规则下不同级别的措施,如提现,单笔提现5000元,触发一条次要规则。风控措施只是提醒后台工作人员跟踪这个用户的行为。但当单笔提现达到1万元时,会触发更高级别的规则,风控措施是禁止用户提现。
反馈,即制定相应的风险控制制度。运营后,从风险事故率、用户满意率或投诉率等方面对现有风控系统进行综合评估。是否满足,有哪些需要调整优化的地方等等。可以理解为PDCA原理。
很多情况下,风控系统的构建是在业务上线时就设计好的。这时候很多规则、参数、措施之类的都是根据自己的经验设计的,缺乏数据的支撑。上线后,收集的数据越来越多,收到的用户反馈越来越多,相应的风险事件也发生了。那么,我们就可以看到现有的系统是否有足够的支持,或者是否需要相应的调整,不断的完善泛亚电竞。
比如支付场景,刚开始只是限制了单卡的限额,没有区分信用卡和借记卡。后续操作发现,大量借记卡大额刷卡。此时可能是洗钱,需要调整借记卡的风控措施。只有PDCA不断循环,风控体系才会越来越完善,才能更好的适应各种场景和业务。
所以在我个人看来,风控=风控场景风控规则风控参数风控措施风控反馈。一个好的风控体系需要做到这五点。其中,风控措施对用户体验的影响最大,用户的感受最直观。
风险控制的规则和参数是最复杂的,需要根据大量的数据和不同的模型总结出适用于不同业务的规则和参数。场景需要充分考虑,每一个用户的场景都要充分考虑,不会有疏漏。反馈是最持续的,不是一蹴而就的,而是不断更新迭代更上一层楼。
综上所述,下面总结一个例子:在用户注册过程中,在获取短信验证码这一点上,为了防止恶意短信被获取,导致短信系统大量输出,需要设置同一手机号码在固定的一分钟内可以获取的短信数量, 其中固定分钟为10分钟,短信数量为3条(即同一手机号码在10分钟内可获取的短信数量为3条)。
当你从同一个手机号收到三条消息时,再收到,不要发短信。同时给出相应的提示:你收到短信太频繁了。请在10分钟后再次收到短信。经过前端用户的大量反馈,以及后端对短信发送成功率和注册流程的优化,发现10分钟3条的限制太过宽泛,于是优化为5分钟3条。
上面的例子是我个人认为比较完整的风控链。风控系统由大量的风控链组成,就像形状由多个点组成一样。
关于风控,本人了解的不够深入,只能就本人所知的,进行个描述,有不同意见或者更好见解的,欢迎交流~
风控交易阻断不是骗子。风控交易阻断可以说是金融风险的一种手段,也可以叫做风险控制拦截,用来有效地、科学地去为客户规避风险、控制风险。风控交易阻断代表着当前的交易或金融活动存在着风险或者违规,因此就会被检测到,然后被平台的风控系统拦截下来,既能保证交易的合规性,也能够更好的保护用户地资产安全。