freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

深度解析电商刷单产业链:千万刷手暗潮涌动,平台攻防不断升级
2020-05-16 10:00:44

 “刷单”(Click farming)指由买家提供购买费用,帮指定的网店卖家购买商品从而提高销量和信用度,并填写虚假好评的行为。

刷单现状

大多数人印象中的刷单还是网赚中「动动手指,月入千元」。根据艾瑞网数据,在2016年仅淘宝单个平台,刷单产业规模已经突破6000亿。

一切的原始驱动是电商平台的炒信需求。

2019年上半年,中国的网络零售总额已达到195209.7亿元,占社会零售总额的24.7%。而截止2020年4月6日,仅淘宝平台店铺就超过100万家。

数据来源:艾媒数据中心

繁荣的市场下是无数卖家的竞争洪流。

并不是所有店铺和商品都能被消费者看见。根据各个平台不同的规则,店铺露出展现的情况并不相同。但有几个共通的基础指标:成交量、店铺信誉、评价,这三样正是目前刷单任务中比重最大的需求。

竞争与压力之间,刷单成为官方之外门槛最低、最快速的店铺成长方式。

以淘宝平台为例,店铺升级到皇冠是以信用积分的数量来衡量的:“好评”加一分,“中评”不加分,“差评”扣一分,4~10分升级为一颗心,250分升级为一颗蓝钻,500001分(也就是50W+1个好评)能到一个金皇冠。

除开某些店铺组织的超大型营销活动,正常的经营之下等级提升是需要一定过程的。从一个新店到皇冠店,至少需要一年半到两年的时间。

但是在刷单的支撑下,短时间内等级突升不再是难事。前几年刷单爆发期时,就有央视记者潜入刷单群,花费一千元实现三天内新店铺升钻(至少完成251个好评)。

图源 | 央视财经

刷单流程

最基础的刷单流程是卖家发布刷单需求——刷单组织召集刷手进行派单——刷手按照要求完成刷单。针对平台的监控规则,刷手大多需要经过查找宝贝——对比产品——浏览收藏——假聊天——提交订单(垫付)——好评——获取佣金(退换垫付费用)这样的流程完成一次刷单。

刷单产业链

电商飞速发展的这几十年,刷单的流程和相关产业链也不断发展。

机器刷单

在刷单刚刚兴起的那几年,最主要的模式是店铺互刷和机器刷单

 电商平台发展初期着眼于流量聚集,相关防御策略较少,机刷几乎畅通无阻的在进行。2012年双十一战绩超过181亿元的天猫,被扒出不少店铺存在刷单:某服饰专营店双十一销售次数26,销售额却达到1088万,其中用户“周**雷”多次消费,仅他一人就给该店铺带来了近800万的销售额;某家纺店铺,多个异常买家一次性购买500条6000元的被子。

 机刷的基本原理和薅羊毛类似,养号、自动化脚本、接码、群控。2012年到2016年间,电商刷单的平均价格在3~6元/单。除了平时基础炒信之外,在双十一、618等重大电商狂欢节日中也用到的非常多。

某机刷软件 | 师爷自刷平台

之后,电商平台对刷单打击越来越猛。据统计,2016年共有4.6万家因刷单违规的店铺被阿里关店处理。随着监管力度的增强,这一数字在2017年下降到2.6万家。机刷的风险增大,人工刷单开始成为更受宠的刷单方式。

人工刷单

人工刷单最突出的好处是更真实的模拟普通消费者的下单消费行为,更好的避开平台对于炒信的监测。但需要更多真实账号,所以价格也有了明显的增加,目前平均市场价格在12~30元/单,根据账号等级、产品价格定价以及代理等级不等。

从最初的店家互刷,到如今的刷单组织、渠道宣传、层级代理以及数以万计的底层刷手,逐渐衍生出一条刷单产业链条。

刷单组织

刷单组织通过联系店铺卖家和众多刷手,进行中间信息的传达和分配,牟取利益。有一些刷单团队是大店自建专为自己服务,更多的刷单组织活跃在电商市场上,每年的电商节前后也是其业务量最大的时候。

2014年号称“刷单第一人”的葛峰曾在网络上公开宣称刷单是暴富行业,称双十一一天就刷出了一台法拉利。2017年接受采访解释「一天一台法拉利」夸张了,不过双十一一天的确可以赚十几万。

葛峰接受采访 | 微博

刷单招募者

1. 代理招募

刷单行业的另一个获利方式是招募代理,2018年被爆出有60万刷手待命的「握手网」、「X宝刷单网」,商家在平台发布任务,刷手在线抢单,单人代理费150元到300元不等,平台仅代理费就获益百万。

某刷单团队代理费用

2.刷手招募

对于刷手的招募主要聚集在相关电商运营网站、网赚论坛和社群中。2018年,阿里巴巴共监控到2800多个炒信平台,包括刷单 QQ 群2384个,空包交易平台290个,刷单交易平台237个。

部分活跃刷单平台

对于更多普通刷单的人来说,开始接触刷单可能只是因为一个微博、朋友圈或者网赚帖子的广告。在广大社交平台上不乏出现「刷单」宣传的身影。


底层刷手

刷手分为专业全职刷手和普通零散玩家。如今占大比重的是零散刷手,这些分布在各个网赚平台和刷单社群的人,通过闲暇时间完成刷单赚取佣金。

某平台刷单佣金

零散刷手主要分布在一、二线城市,除了专业刷手之外,大部分是各城市的大学生、宝妈和中、低收入者。

刷手地域分布

性别分布上男女比例相当,男性占比43%,女性占比57%。

刷手性别分布

而在年龄分布上,90后占比超过60%,其次是00后、80后。

刷手年龄分布

对于许多时间充裕的大学生、宝妈而言,刷单是投入较少回报直接的兼职。2018年「握手网」最活跃的时期,会员超过60万人,完成订单后可以迅速退还垫付保证金并支付佣金。

「握手网」在2018年左右十分活跃 | 知乎

空包物流

在刷单的最后环节,刷单店铺大多选择空包物流,价格大多0.6~3元。在电商平台的物流信息中,这些空包的单号和其他真实交易订单中的物流信息无差别,有一些是实发的包裹里面没有任何物品,还有一些只是快递公司数据库中的一条数据。

某空包代发网站价格 | 1元价

利益分配

刷单、代理

从高层组织者、层层代理者到底层刷单者,牟取的利益也是漏斗型往下。一个30元的单子,到最底层的刷单者手上可能只剩下5~8元。

2016年国内电商刷单产业规模突破6000亿,其中除了正常的刷单,还有不少代理费。甚至发展到今天,许多所谓的刷单团队获利点不在于刷单本身,而是招募更多的代理者,获取代理费,和金字塔模式下的「直销团队」十分相似。

诈骗

伴随刷单而来的还有刷单诈骗。大部分参与刷单的刷手只是兼职,门槛低、收益快、投入少等优点迅速吸引许多大学生和宝妈,但是这类人群也是对网络诈骗敏感度较低的人群,很容易被套路。

如今的刷单诈骗是盗骗结合的方式。除了利用前几次刷单成功诱骗刷手扫二维码主动转账的方式,还有组成型诈骗方式。受害人第一次转账被骗后,骗子还会发来伪装成”退款链接“的木马,受害人点击填写***账户、密码、验证码等关键信息后,账户被盗;随后,在网络上通过伪装成网警或投诉渠道客服吸引受害者,谎称有能力追回钱款,但需要”保证金“,受害人转账后再次被骗。

根据2017年蚂蚁金服发布的《2017中国反通讯网络诈骗报告》,兼职刷单诈骗案件量占整体通讯网络案件量的占比为27.77%,是当年的第一大案件类型。

其中,88%的骗子通过微信/QQ与受害者沟通交流,诱导受害者进行转账等,其次是兼职网站。

刷单诈骗的受害者以女性为主,女性的比例达到了63%,且女性受害者的案均的资损比男性高出了42.4%。

刷单难以根除

平台粗放式发展

1998年,京东成立;隔年,阿里巴巴在杭州成立。2003年5月10日,淘宝网成立,当年成交总额3400万元。由此开启了中国的电子商务的大门。

有意思的是,刷单是攀附着电商平台即刻产生的。第一位刷单的淘宝刷单祖师爷——马云,他回忆淘宝网刚刚创立时的境遇调侃道:“由于没有人到淘宝上卖东西,我们就让十几个创始人每个人从家里拿出十件东西放到网上交易,结果有的人连10件东西凑不出来。开始时也没有人在淘宝上买东西,我们这十几个人就互相之间买来买去。”

图源 | 经济观察报

这在某种程度上也映射出如今刷单难以根治的原因——结构性矛盾。平台初期对于流量聚集的需求与刷单造成的虚假繁荣之间的矛盾。2019年我国电子商务交易额为34.81万亿元,比上年增长6.7%。

对于所有电商平台而言,交易额和活跃度是象征平台生气最重要的指标。但走过了市场开拓阶段,刷单对于市场的腐蚀就会逐渐显露出来。处于不同发展时期的电商平台,对于刷单的态度也存在些许不同。

阿里:

2015年,淘宝推出「千人千面」推荐算法

2016年“315”前后,淘宝针对22万多个卖家进行刷单的降权处罚,6000多个刷单卖家被封店

2016年12月,阿里巴巴集团状告傻推网(简式公司)涉嫌严重危害市场竞争秩序,索赔216万元***。此案也成为“全国首例电商平台状告刷单平台案”。

2018年1-9月,阿里巴巴共监控到2800多个炒信平台,包括刷单QQ群2384个,空包交易平台290个,刷单交易平台237个。

2018年3月推出「反刷单3.0」,利用算法模型辅助监测刷单账号

......

在2018年7月上市的拼多多,同年曾多次爆出平台纵容刷单的投诉。不少质疑声音控诉其为了平台GMV选择野蛮式发展。在刷单市场上,淘宝人刷为主,搜索、假聊、收藏等要求也反映出平台对于刷单的打击,但是同期对于拼多多,刷单的流程就更为简单,佣金和风险都更小。

图源 | 网络

消费心理引起的恶性循环

对于消费者来说,网络消费是在有限的信息中对比找到更靠谱的那一个商品,于是销量和好评注定成为重要的参考指标。而在电商平台的搜索展示规则中,店铺信用、销量也同样是重要的筛选指标。这促使了小部分的商家开始刷单作弊,进而开拓出整个刷单市场。

越来越多的商家吃到了刷单红利,不公平的市场现象导致越来越多卖家选择刷单。不少真实销量不错的商家也被拉下水:“2017年上半年我一单没有刷,后来实在被这个趋势搞得你不刷你就要倒闭。就这样子,只能跟着形势走”,还有部分自嘲“刷单找死,不刷单等死”

这样的恶性循环下,消费者更难买到真实好用的产品;卖家也承担着越来越高的刷单费用,苦不堪言;而平台和黑产纠缠下,防控打击成本也在不断增强;面对越来越多衍生出的诈骗事件,也增加了社会的压力。

最后,在利益链条上获利最多的还是黑灰产。

多角度解决方案

当然,对于如今发展成熟的各大电商平台来讲,刷单已经成为一颗「毒瘤」。

技术对抗

阿里近些年在反刷单上已经有比较成熟的措施。除了常见的IP、机器码、支付数据等维度进行监测,还会通过消费图谱和用户模型进行分析。2018年上线DeepFraud、DeepSeq、DeepGraph三大通用算法模型,配合129套风控模型,搭建了一整套立体式智能风控系统,严厉打击刷单。

京东的打造的反刷单系统——“天网”系统,识别准确率已达99%以上。该系统从订单、商品、用户、物流等多个维度进行分析,分别计算每个维度下面的不同特征值,可以精准识别刷单相关的恶意行为。

拼多多在去年4月建立“反作弊系统”,推出自有电子面单打击虚假发货等措施,打击刷单行为。

业务优化

为了从根本上解决刷单问题,各大平台还在推荐算法上作出努力。如今「千人千面」的推荐机制会导致某些店铺越刷单销量越低,系统会根据你和你标签类似的人的的购买记录,给你推荐类似商品。因为刷手大多消费能力不高的人群,一个卖高端家具的店铺也就很难被系统推荐到高消费能力用户的首页。

解决方案

通过设备标识、IP、订单、评价、商品、店铺、用户行为等多维信息建模分析,分析多个典型刷单模式,并利用GCN进行精准识别。

下面介绍三种典型的刷单模式:

1.二部图

基于大量数据,通过Graph构建用户与店铺商品之间的模型。不难发现,大量刷单用户和某些店铺商品之间存在很强的关联性,其中表现为大量刷单商品购买背后是相同的一批刷单用户,商品背后的好评(+)、差评(-)也是来自于这些聚集的刷单用户。

账户&购买目标关系图

2.行为序列异常

极验通过对用户行为模式的分析,总结刷单用户典型的行为特点。人工刷单的大量刷手会按照刷单组织要求进行商品搜索、浏览、购买等,这些行为在大量数据分析之下会呈现明显的异常聚集。

行为序列异常

3.时序分类聚集

和行为序列类似,刷手以完成任务为导向,在浏览、购买商品等行为上会有更突出的时序特点。最快的可能直接搜索关键词,进入店铺完成刷单。但随着平台规则的不断升级,如今大多会提出“搜索商品后浏览10秒以上”、“商品详情页逗留不少于15秒”等硬性要求。

无论要求如何变化,刷手和普通用户区别在于真实消费者的时序特点会存在更多随机性。消费者A可能会在观看淘宝直播后2秒内下单,也可能在凌晨三点浏览商品信息40分钟却什么也没有购买。

异常时序聚集

除上述模式之外,刷单群体的特点还可以通过地理位置聚集、支付特点、物流系统等其他维度进行监测和分析。

*本文作者:GEETEST极验,转载请注明来自FreeBuf.COM

# 电商 # 刷单 # 零售
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者