支付宝风险管理介绍

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

概述支付宝风险管理架构信用卡套现风控措施银行卡盗用风控措施商户风险管理问题及答疑支付宝风险管理架构支付宝风险管理架构——组织架构风险管理部金融风险管理用户风险管理商户风险管理安全策略安全智能分析安全市场运营安全产品规划支付宝成立后第一批设立部门,目前专业风控人员超过180人风险侦测系统CTU支付宝安全体系用户安全教育CTU,支付盾SQL注入,跨站攻击防火墙,系统补丁机房网络安全安全产品应用安全系统安全物理安全运营支付宝安全产品安全产品安全中心安全控件安全工具条数字证书支付盾手机动态口令支付宝令防钓鱼水印支付宝风控体系外围安全防护系统权限控制CTU人工核实安全控件支付盾数字证书手机动态口令安全教育支付宝工具条钓鱼头像Healthybehaviorbehavior用户权限控制交易额度控制风控名单库安全检测CTU分析引擎增强身份认证安全模型规则维护规则监控/自学习规则运行分析机器识别会员交互自助任务业务验证CTU风控任务平台风控业务流规则&模型库案件库规则实验室处罚中心网络安全运营安全策略中心安全合作ESU应急响应团队诚信邮件联盟支付宝ESU(是支付宝公司常设的跨部门协作应对突发事件的团队。1.金山:安全整体合作项目(反钓鱼识别,客户端产品2.RSA:IE反钓鱼屏蔽功能3.MarkMonitor:反钓鱼网址浏览器屏蔽服务4.ESET:代扣功能和活动5.遨游:恶意网站警告1.163免费邮箱2.Hotmail邮箱3.Gmail邮箱4.Tom邮箱反钓鱼邮件防骗宝典PCIDSS认证•支付卡行业与数据安全标准•12项国际数据安全标准•与TRUSTWAVE开展PCIDSS认证项目图片来源:Novell风险管理体系风险核查管理规定风险监测系统规则管理规定银行卡被盗处理流程信用卡套现处理流程商户准入标准及管理办法信用卡套现风险控制措施信用卡套现风险控制措施事前•支付宝信用体系•用户教育及宣传•支付宝信用模型评分,实名认证,关闭卖家收款功能。事中•套现模型,规则及处理平台•数据分析和数据挖掘,套现行为特征,建立反套现规则监控事后•处理套现账户•邮件警告关闭收款功能冻结账户关闭卖家功能银行卡盗用风险控制措施银行卡盗用风险控制措施建立联系事后补救可疑IP地址可疑银行卡号可疑身份证号可疑订单号可疑手机号码建立信息互换机制,可以有效地打击盗卡行为,最大限度地减少持卡人资金损失,将银行卡案件控制在交易过程中。案件跟踪处理案件反查黑名单数据分析CTU规则调整信息互换签定保密协议双方指定联系人明确协查流程为银行协查主动向银行反馈若有资金截留,凭银行提供的《退款公函》支付宝将资金直接退回银行卡账户中。商户管理商户准入审核要点1.身份信息实名认证2.银行卡信息认证3.网站浏览4.内部反欺诈数据库过滤5.营业执照审核6.经营范围7.高风险行业/特殊行业准入要求8.培训销售团队-商户风险手册9.。。。商户管理流程销售培训签约商户商户准入审核商户教育商户监控冻结可疑交易终止服务黑名单机制快捷支付风险控制措施快捷支付风控措施---商户准入条件商户资质审核及行业选择必须是半年以上的网上商户近半年内无违规核查记录结合信用度,好评率快捷支付风控措施---事中控制对商家实施收费防止套现支付密码+手机验证码对虚假交易实时监控发生退款原路退回至付款卡快捷支付绑定校验规则银行开户名与支付宝户名匹配身份证号送公安网验证真实性并送银行核对卡号送银行进行匹配手机号与银行预留手机号保持一致谢谢!

1 / 25
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功