发明内容
本发明实施例的目的在于提供一种防盗刷方法、操作检测方法、装置及电子设备,以检测出异常操作,进而能够防止直播平台资产被盗刷,从而避免直播平台的损失。
第一方面,本发明实施例提供了一种防盗刷方法,所述方法可以包括:
监测登录到直播平台的账号的每个操作;
针对所述账号的每个操作,检测所述操作是否为能够获得所述直播平台的资产奖励的预设操作;
若是,判断所述操作是否满足预设正常操作规则;
若所述操作不满足所述预设正常操作规则,冻结所述账号的资产。
可选地,在本发明的一种实施例中,所述判断所述操作是否满足预设正常操作规则的步骤,可以包括:
判断在所述操作之前,所述账号是否存在预设的正常的操作;
若存在正常的操作,确定所述操作满足预设正常操作规则;
若不存在正常的操作,确定所述操作不满足预设正常操作规则。
可选地,在判断所述账号存在预设的正常的操作之后,在确定所述操作满足预设正常操作规则之前,所述方法还可以包括:
判断所述账号的各个操作的先后执行顺序,是否满足预设执行顺序;
若满足所述预设执行顺序,触发所述确定所述操作满足所述预设正常操作规则的步骤;
若不满足所述预设执行顺序,触发所述确定所述操作不满足所述预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,所述判断该操作是否满足预设正常操作规则的步骤,可以包括:
判断该操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,所述预设执行次数是由:正常操作样本中所述操作在所述第一预设时长内的执行次数确定的;
若小于等于,确定所述操作满足所述预设正常操作规则;
若大于,确定所述操作不满足所述预设正常操作规则。
可选地,在本发明实施例中,所述方法还可以包括:
监测在第二预设时长内,注册到所述直播平台的账号的数量是否超过第一阈值;
若超过,判断所述第二预设时长内注册到所述直播平台的账号是否满足预设异常注册规则;
若满足所述预设异常注册规则,冻结所述第二预设时长内注册到所述直播平台的账号的资产。
可选地,在本发明实施例中,所述预设异常注册规则可以包括:
存在超过第一预设数量的账号对应同一注册IP地址;
和/或,存在超过第二预设数量的账号对应同一注册设备;
和/或,存在超过第三预设数量的账号,且所述超过第三预设数量的账号对应的各个邮箱前缀之间的相似度超过第二阈值。
第二方面,本发明实施例还提供了一种操作检测方法,所述方法可以包括:
监测登录到直播平台的账号的每个操作;
针对所述账号的每个操作,检测所述操作是否为能够获得所述直播平台的资产奖励的预设操作;
若是,判断所述操作是否满足预设正常操作规则;
若所述操作满足所述预设正常操作规则,确定所述操作正常;
若所述操作不满足所述预设正常操作规则,确定所述操作异常。
可选地,在本发明的一种实施例中,所述判断该操作是否满足预设正常操作规则的步骤,可以包括:
判断在所述操作之前,所述账号是否存在预设的正常的操作;
若存在正常的操作,确定所述操作满足预设正常操作规则;
若不存在正常的操作,确定所述操作不满足预设正常操作规则。
可选地,判断所述账号存在预设的正常的操作之后,在确定所述操作满足预设正常操作规则之前,所述方法还可以包括:
判断所述账号的各个操作的先后执行顺序,是否满足预设执行顺序;
若满足所述预设执行顺序,触发所述确定所述操作满足所述预设正常操作规则的步骤;
若不满足所述预设执行顺序,触发所述确定所述操作不满足所述预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,所述判断所述操作是否满足预设正常操作规则的步骤,可以包括:
判断所述操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,所述预设执行次数是由:正常操作样本中所述操作在所述第一预设时长内的执行次数确定的;
若小于等于,确定所述操作满足所述预设正常操作规则;
若大于,确定所述操作不满足所述预设正常操作规则。
第三方面,本发明实施例还提供了一种防盗刷装置,所述装置可以包括:
第一监测模块,用于监测登录到直播平台的账号的每个操作;
第一检测模块,用于针对所述账号的每个操作,检测所述操作是否为能够获得所述直播平台的资产奖励的预设操作;
第一判断模块,用于在所述第一检测模块检测所述操作为能够获得所述直播平台的资产奖励的预设操作时,判断所述操作是否满足预设正常操作规则;
第一冻结模块,用于在所述第一判断模块判断所述操作不满足预设正常操作规则时,冻结所述账号的资产。
可选地,在本发明的一种实施例中,所述第一判断模块可以包括:
第一判断子模块,用于在所述第一检测模块检测所述操作为能够获得所述直播平台的资产奖励的预设操作时,判断在所述操作之前,所述账号是否对应有预设的正常的操作;
第一确定子模块,用于当所述第一判断子模块判断在所述操作之前,所述账号存在预设的正常的操作时,确定所述操作满足预设正常操作规则;
第二确定子模块,用于当所述第一判断子模块判断在所述操作之前,所述账号不存在预设的正常的操作时,确定所述操作不满足预设正常操作规则。
可选地,在本发明实施例中,所述装置还可以包括:
第二判断子模块,用于在所述第一判断子模块判断在所述操作之前,所述账号存在预设的正常的操作之后,判断所述账号的各个操作的先后执行顺序,是否满足预设执行顺序;若满足所述预设执行顺序,触发所述第一确定子模块执行确定所述操作满足预设正常操作规则的步骤;若不满足所述预设执行顺序,触发所述第二确定子模块执行确定所述操作不满足预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,所述第一判断模块可以包括:
第三判断子模块,用于在所述第一检测模块检测所述操作为能够获得所述直播平台的资产奖励的预设操作时,判断所述操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,所述预设执行次数是由:正常操作样本中所述操作在所述第一预设时长内的执行次数确定的;
第三确定子模块,用于当所述第三判断子模块判断所述操作在第一预设时长内的执行次数,小于等于预设执行次数时,确定所述操作满足所述预设正常操作规则;
第四确定子模块,用于当所述第三判断子模块判断所述操作在第一预设时长内的执行次数,大于预设执行次数时,确定所述操作不满足所述预设正常操作规则。
可选地,在本发明实施例中,所述装置还可以包括:
第二监测模块,用于监测在第二预设时长内,注册到所述直播平台的账号的数量是否超过第一阈值;
第二判断模块,用于当所述第二监测模块监测在第二预设时长内,注册到所述直播平台的账号的数量超过第一阈值时,判断所述第二预设时长内注册到所述直播平台的账号是否满足预设异常注册规则;
第二冻结模块,用于当所述第二判断模块判断所述第二预设时长内注册到所述直播平台的账号满足预设异常注册规则时,冻结所述第二预设时长内注册到所述直播平台的账号的资产。
可选地,在本发明实施例中,所述预设异常注册规则可以包括:
存在超过第一预设数量的账号对应同一注册IP地址;
和/或,存在超过第二预设数量的账号对应同一注册设备;
和/或,存在超过第三预设数量的账号,且所述超过第三预设数量的账号对应的各个邮箱前缀之间的相似度超过第二阈值。
第四方面,本发明实施例提供了一种操作检测装置,所述装置可以包括:
第三监测模块,用于监测登录到直播平台的账号的每个操作;
第二检测模块,用于针对所述账号的每个操作,检测所述操作是否为能够获得所述直播平台的资产奖励的预设操作;
第三判断模块,用于在所述第二检测模块检测所述操作为能够获得所述直播平台的资产奖励的预设操作时,判断所述操作是否满足预设正常操作规则;
第一确定模块,用于在所述第三判断模块判断所述操作满足预设正常操作规则时,确定所述操作正常;
第二确定模块,用于在所述第三判断模块判断所述操作不满足所述预设正常操作规则时,确定所述操作异常。
可选地,在本发明的一种实施例中,所述第三判断模块可以包括:
第四判断子模块,用于在所述第二检测模块检测所述操作为能够获得所述直播平台的资产奖励的预设操作时,判断在所述操作之前,所述账号是否存在预设的正常的操作;
第五确定子模块,用于当所述第四判断子模块判断在所述操作之前,所述账号存在预设的正常的操作时,确定所述操作满足预设正常操作规则;
第六确定子模块,用于当所述第四判断子模块判断在所述操作之前,所述账号不存在预设的正常的操作时,确定所述操作不满足预设正常操作规则。
可选地,在本发明实施例中,所述装置还可以包括:
第五判断子模块,用于在所述第四判断子模块判断在所述操作之前,所述账号存在预设的正常的操作之后,判断所述账号的各个操作的先后执行顺序,是否满足预设执行顺序;若满足所述预设执行顺序,触发所述第五确定子模块执行确定所述操作满足预设正常操作规则的步骤;若不满足所述预设执行顺序,触发所述第六确定子模块执行确定所述操作不满足预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,所述第三判断模块可以包括:
第六判断子模块,用于在所述第二检测模块检测所述操作为能够获得所述直播平台的资产奖励的预设操作时,判断所述操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,所述预设执行次数是由:正常操作样本中所述操作在所述第一预设时长内的执行次数确定的;
第七确定子模块,用于当所述第六判断子模块判断所述操作在第一预设时长内的执行次数,小于等于预设执行次数时,确定所述操作满足所述预设正常操作规则;
第八确定子模块,用于当所述第六判断子模块判断所述操作在第一预设时长内的执行次数,大于预设执行次数时,确定所述操作不满足所述预设正常操作规则。
第五方面,本发明实施例提供了一种电子设备,可以包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;
所述存储器用于储存可执行程序代码;
所述处理器用于读取所述存储器中存储的可执行程序代码,以执行第一方面任一项所述的防盗刷方法的方法步骤。
第六方面,本发明实施例提供了另一种电子设备,可以包括处理器、通信接口、存储器和通信总线,其中,处理器,通信接口,存储器通过通信总线完成相互间的通信;所述存储器用于储存可执行程序代码;
所述处理器用于读取所述存储器中存储的可执行程序代码,以执行第二方面任一项所述的操作检测方法的方法步骤。
第七方面,本发明实施例提供了一种可读存储介质,所述可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现第一方面任一项所述的防盗刷方法的方法步骤。
第八方面,本发明实施例提供了一种可读存储介质,所述可读存储介质内存储有计算机程序,所述计算机程序被处理器执行时实现第二方面任一项所述的操作检测方法的方法步骤。
第九方面,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行:第一方面任一项所述的防盗刷方法的方法步骤。
第十方面,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行:第二方面任一项所述的操作检测方法的方法步骤。
在本发明实施例中,可以监测登录到直播平台的各个账号的操作,并且,可以对监测到的每个账号的每个操作进行检测,以检测操作是否为能够获得该直播平台的资产奖励的预设操作。若该操作为能够获得该直播平台的资产奖励的预设操作,则判断该操作是否满足预设正常操作规则,当判断不满足预设正常操作规则时,表明该操作异常,此时冻结该操作对应账号的资产,保证了直播平台的资产不被盗刷,从而避免了直播平台的损失。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为了解决直播平台的资产被盗刷的问题,本发明实施例提供了一种防盗刷方法、装置及电子设备。
下面首先对本发明实施例提供的防盗刷方法进行说明。
需要说明的是,本发明实施例提供的防盗刷方法的执行主体为直播平台对应的服务器。参见图1,本发明实施例提供的防盗刷方法可以包括如下步骤:
S101:监测登录到直播平台的账号的每个操作;
可以理解的是,可以通过直播平台所对应的服务器,对登录到该直播平台的各个账号的操作进行监测。其中,该操作可以包括:进入直播间的操作、分享直播的操作、送礼物的操作和退出直播间的操作,等等。
举例而言,该服务器监测登录到直播平台的账号A的各个操作可以依次为:打开该直播平台的应用程序APP->登录直播平台->签到->进入直播间->送礼物->分享直播->退出直播间->退出直播平台登录。
需要说明的是,一个账号即为一个用户,该账号的每个操作均属于用户操作。用户操作是指:在通过该账号登录直播平台或在登录后使用该直播平台时,该账号所执行的操作。
S102:针对该账号的每个操作,检测该操作是否为能够获得直播平台的资产奖励的预设操作;若是,执行步骤S103;
S103:判断该操作是否满足预设正常操作规则;若不满足预设正常操作规则,执行步骤S104;
S104:冻结该账号的资产。
延续上述示例,假设服务器当前监测到账号A的操作为:分享直播。此时,检测该分享直播的操作是否为能够获得直播平台的资产奖励的预设操作。当检测到该分享直播的操作不是获得直播平台资产奖励的预设操作时,可以不对该分享直播的操作进行下一步处理。当检测到该分享直播的操作是能够获得直播平台的资产奖励的预设操作时,可以判断该分享直播的操作是否满足预设正常操作规则,若满足预设正常操作规则,表明该分享直播的操作属于正常操作,此时不对该账号A的资产进行冻结。若不满足预设正常操作规则,表明该分享直播的操作属于异常操作,此时可以冻结该账号A的资产,从而可以避免直播平台的资产被盗刷。
需要说明的是,该服务器中可以存储有资产奖励表项,且该资产奖励表项中存储有能够获得直播平台的资产奖励的预设操作。例如,当用户点击分享直播时即可获得资产奖励,那么,该分享直播的操作属于能够获得直播平台的资产奖励的预设操作。
可以理解的是,该资产奖励表项中存储的预设操作可以根据实际需求进行调整,在此不做详述。并且,在该种实现方式中,可以将待检测的操作与该资产奖励表项存储的预设操作进行匹配,当与该资产奖励表项中的任一预设操作匹配时,表明该操作为能够获得该直播平台的资产奖励的操作。当与该资产奖励表项中的所有预设操作均不匹配时,表明该操作不是能够获得该直播平台的资产奖励的操作。
当然,也可以预先对能够获得直播平台的资产奖励的预设操作设置资产奖励标识,这样,当服务器检测到待检测的操作中携带有该资产奖励标识时,可以确定该操作为能够获得该直播平台的资产奖励的预设操作,反之,则确定该操作不是获得该直播平台的资产奖励的预设操作。
另外,还需要说明的是,预设正常操作规则是根据正常操作样本总结得到的规则。其中,由于能够获得直播平台的资产奖励的预设操作通常包括:签到、分享直播和转发直播等登录到直播平台后的操作,因而可知,在正常情况下,在这些能够获得资产奖励的预设操作之前至少存在登录直播平台的操作。因此,在一种实现方式中,该预设正常操作规则可以设置为:当前待判断的操作对应的账号,在该操作之前存在预设的正常的操作。
进一步地,根据正常操作样本可知,各个操作之间是存在特定的执行顺序的,例如登入直播平台一定是在分享直播之前被执行。因此,在另一种实现方式中,为了提高判断结果的准确性,该预设正常操作规则可以设置为:当前待判断的操作的账号,在该操作之前存在预设的正常的操作,且该账号的各个操作的先后执行顺序满足预设执行顺序。
另外,由于现有技术中通过调用功能接口实现资产盗刷的方式,会在很短时间内频繁调用该功能接口,而正常用户则不会在很短时间内频繁执行某一操作,例如正常用户不会在1分钟内执行分享直播1000次。因此,在又一种实现方式中,该预设正常操作规则可以设置为:该待判断的操作在第一预设时长内的执行次数小于等于预设执行次数。
为了清晰起见,后续对判断操作是否满足该预设正常操作规则的具体操作方式进行详细说明。
此外,冻结账号的资产的具体操作方式可以为:将该账号的资产接口设置为禁止调用模式。其中,在该账号的资产被冻结后,服务器在接收到针对该账号资产接口的调用指令时,可以向该账号对应的用户终端发送资产已被禁用的提示信息,当然并不局限于此。
值得说明的是,在现有技术中,为了防止直播平台资产被盗刷,直播平台让用户在首次使用该直播平台之前,将直播平台账号与手机号、邮箱和个人资料等信息进行绑定。这样,由于不良网络用户在执行盗刷操作前,需要执行这些绑定操作,而执行这些绑定操作会增加盗刷的成本,而盗刷成本过高会使得不良网络用户放弃盗刷操作,从而可以实现防盗刷。但是,该种通过提高盗刷成本来防盗刷的方式,并不能从根本上防止不良网络用户通过调用功能接口的方式来盗刷直播平台资产。
而在本发明实施例中,可以监测登录到直播平台的各个账号的操作,并且,可以对监测到的每个账号的每个操作进行检测,以检测操作是否为能够获得该直播平台的资产奖励的预设操作。若该操作为能够获得该直播平台的资产奖励的预设操作,则判断该操作是否满足预设正常操作规则,当判断不满足预设正常操作规则时,表明该操作异常,此时冻结该操作对应账号的资产,使得可以从根本上保证直播平台的资产不被盗刷,避免了直播平台的损失。
下面,对判断操作是否满足该预设正常操作规则的具体操作方式进行详细说明。
在一种实现方式中,判断操作是否满足该预设正常操作规则的具体操作可以包括:
判断在该操作之前,该账号是否存在预设的正常的操作;
若存在正常的操作,确定该操作满足预设正常操作规则;
若不存在正常的操作,确定该操作不满足预设正常操作规则。
需要说明的是,该预设的正常的操作可以根据具体情况进行设定。
举例而言,假设该预设的正常的操作为:登录直播平台。并假设服务器当前监测的账号B对应的操作为:分享直播,并且判断在该分享直播的操作之前,该账号B不存在登录直播平台的操作。那么,表明该分享直播的操作是不良网络用户通过调用分享直播的功能接口的方式来实现的,不属于正常操作,此时,可以确定该分享直播的操作不满足预设正常操作规则。
反之,即当判断在该分享直播的操作之前,该账号B存在登录直播平台的操作时,为了保证判断该分享直播的操作是否满足预设正常操作规则的判断结果的准确性,在另一种实现方式中,在确定该操作满足预设正常操作规则之前,还可以执行如下操作:
判断该账号的各个操作的先后执行顺序,是否满足预设执行顺序;
若满足预设执行顺序,触发确定该操作满足预设正常操作规则的步骤;
若不满足所述预设执行顺序,触发确定该操作不满足预设正常操作规则的步骤。
需要说明的是,该预设执行顺序可以根据具体情况进行设定。
延续上一示例,假设在该分享直播的操作之前,该账号B除了存在登录直播平台的操作,还存在送礼物的操作,且该账号B的各个操作的先后执行顺序为:登录直播平台->送礼物->分享直播。并假设预设执行顺序为:进入直播间->分享直播,其中,该预设执行顺序表示:分享直播的操作必须在进入直播间后执行。因此可知,该账号B的各个操作的先后执行顺序并不满足预设执行顺序,此时,可以确定当前监测得到的该分享直播的操作不满足预设正常操作规则。
另外,由于不良网络用户为了实现对直播平台的资产尽可能多的盗刷,在盗刷过程中,常常会在很短时间内频繁调用分享直播的功能接口。因此,为了更进一步地防止直播平台的资产被盗刷,在又一种实现方式中,还可以执行如下操作:
判断该操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,预设执行次数是由:正常操作样本中该操作在第一预设时长内的执行次数确定的;
若小于等于,确定该操作满足预设正常操作规则;
若大于,确定该操作不满足预设正常操作规则。
延续上一示例,假设在正常操作样本中,每个账号在一分钟内对应的分享直播的操作的执行次数最多为10次,此时假设预设执行次数为10。并假设该账号B在一分钟内分享直播的操作执行了1000次。因此可知,该账号B对应分享直播的操作在一分钟内的执行次数远大于预设执行次数,此时,可以确定当前监测得到的该分享直播的操作不满足预设正常操作规则。
下面结合图2针对该种实现方式对应的防盗刷方法进行说明。
参见图2,该种防盗刷方法可以包括如下步骤:
S201~S202;其中,步骤S201与步骤S101相同,步骤S202与步骤S102相同,在此不做详述。
S203:判断该操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,预设执行次数是由:正常操作样本中该操作在第一预设时长内的执行次数确定的;若大于,执行步骤S204;
S204:确定该操作不满足预设正常操作规则;
S205;其中,步骤S205与步骤S104相同,在此不做详述。
在该种实现方式中,可以判断当前监测到的操作在第一预设时长内的执行次数,是否小于等于预设执行次数时,当判断大于预设执行次数,可以确定该操作不满足预设正常操作规则,即可以确定该操作是不良网络用户通过调用功能接口的方式实现的,此时可以冻结该操作对应账号的资产,从而可以避免直播平台的资产被盗刷。
另外,由于目前在盗刷直播平台的资产的过程中,需要将盗刷得到的资产存入该直播平台的账号中,因此为完成资产盗刷,不良网络用户常常需要注册大量的账号。因此,为了更进一步地防止直播平台的资产被盗刷,在又一种实现方式中,还可以执行如下操作:
监测在第二预设时长内,注册到所述直播平台的账号的数量是否超过第一阈值;
若超过,判断所述第二预设时长内注册到所述直播平台的账号是否满足预设异常注册规则;
若满足所述预设异常注册规则,冻结所述第二预设时长内注册到所述直播平台的账号的资产。
其中,异常注册规则可以包括:存在超过第一预设数量的账号对应同一注册IP地址;存在超过第二预设数量的账号对应同一注册设备;存在超过第三预设数量的账号,且所述超过第三预设数量的账号对应的各个邮箱前缀之间的相似度超过第二阈值中的至少一项,当然并不局限于此。
可以理解的是,由于正常用户在注册直播平台的账号时,不会在很短时间内通过同一IP地址或利用同一个设备来批量注册该直播平台的账号,因而在一个很短的第二预设时长内,出现超过第一预设数量的账号对应同一注册IP地址的情况时,可以确定这些对应同一注册IP地址的账号为异常账号。另外,在一个很短的第二预设时长内,出现超过第二预设数量的账号对应同一注册设备的情况时,可以确定这些对应同一注册设备的账号为异常账号。此时,可以冻结这些异常账号的资产,从而可以避免直播平台的资产被盗刷。
另外,正常用户也不会在一个很短的时间段内,利用具有大量相似邮箱前缀的邮箱地址(例如aaa@gmail.com,a.aa@gmail.com和aa.a@gmail.com等等)来批量注册直播平台的账号。即使对于众多正常用户而言,在一个很短的第二预设时长内,大量用户利用具有相似邮箱前缀的邮箱地址来注册直播平台的账号的情况也是极少出现的,因而在一个很短第二预设时长内,当存在超过第三预设数量的账号注册到直播平台,且该超过第三预设数量的账号对应的各个邮箱之间的相似度超过第二阈值时,可以确定这些超过第三预设数量的账号为异常账号,此时,可以冻结这些账号的资产,从而可以防止直播平台资产被盗刷。
需要说明的是,本领域技术人员可以根据实际情况来设置第二预设时长、第一预设数量、第二预设数量、第三预设数量和第二阈值的取值,在此不做详述。另外,可以通过相似度算法计算各个邮箱前缀之间的相似度,在此不做详述。
综上,应用本发明实施例,可以检测出异常用户操作,进而能够有效地防止直播平台资产被盗刷,从而避免直播平台的损失。
为了检测操作是正常操作还是异常操作,本发明实施例提供了一种操作检测方法。
参见图3,本发明实施例提供的操作检测方法可以包括如下步骤:
S301:监测登录到直播平台的账号的每个操作;
S302:针对所述账号的每个操作,检测该操作是否为能够获得所述直播平台的资产奖励的预设操作;若是,执行步骤S303;
S303:判断该操作是否满足预设正常操作规则;若不满足预设正常操作规则,执行步骤S304,反之,执行步骤S305;
S304:确定该操作异常;
S305:确定该操作正常。
在本发明实施例中,可以监测登录到直播平台的各个账号的操作,并且,可以对监测到的每个账号的每个操作进行检测,以检测操作是否为能够获得该直播平台的资产奖励的预设操作。若该操作为能够获得该直播平台的资产奖励的预设操作,则判断该操作是否满足预设正常操作规则,当判断不满足预设正常操作规则时,确定该操作异常。当判断满足预设正常操作规则时,确定该操作正常。这样,可以检测出哪些操作属于正常操作,哪些操作属于异常操作。
需要说明的是,在检测出操作属于异常操作后,可以冻结该异常操作对应的账号的资产。当然,也可以在检测出该操作属于异常操作后,进一步挖掘该异常操作对应的账号的用户是否为具有付费潜力、才艺潜力的用户。当然并不局限于此。
其中,关于本发明实施中的相关内容的描述,请参考防盗刷方法实施例中对应内容的描述,在此不做赘述。
可选地,在本发明的一种实施例中,所述判断该操作是否满足预设正常操作规则的步骤,可以包括:
判断在该操作之前,所述账号是否存在预设的正常的操作;
若存在正常的操作,确定该操作满足预设正常操作规则;
若不存在正常的操作,确定该操作不满足预设正常操作规则。
可选地,判断该账号对应有预设的正常的操作之后,在确定该操作满足预设正常操作规则之前,所述方法还包括:
判断所述账号的各个操作的先后执行顺序,是否满足预设执行顺序;
若满足所述预设执行顺序,触发所述确定该操作满足所述预设正常操作规则的步骤;
若不满足所述预设执行顺序,触发所述确定该操作不满足所述预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,所述判断该操作是否满足预设正常操作规则的步骤,可以包括:
判断该操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,所述预设执行次数是由:正常操作样本中该操作在所述第一预设时长内的执行次数确定的;
若小于等于,确定该操作满足所述预设正常操作规则;
若大于,确定该操作不满足所述预设正常操作规则。
综上,应用本发明实施例,可以检测出哪些操作是异常操作,哪些操作是正常操作。
相应于上述防盗刷方法实施例,本发明实施例还提供了一种防盗刷装置,应用于服务器,参见图4,该装置可以包括:
第一监测模块401,用于监测登录到直播平台的账号的每个操作;
第一检测模块402,用于针对账号的每个操作,检测该操作是否为能够获得直播平台的资产奖励的预设操作;
第一判断模块403,用于在第一检测模块402检测操作为能够获得直播平台的资产奖励的预设操作时,判断操作是否满足预设正常操作规则;
第一冻结模块404,用于在第一判断模块403判断操作不满足预设正常操作规则时,冻结账号的资产。
在本发明实施例中,可以监测登录到直播平台的各个账号的操作,并且,可以对监测到的每个账号的每个操作进行检测,以检测操作是否为能够获得该直播平台的资产奖励的预设操作。若该操作为能够获得该直播平台的资产奖励的预设操作,则判断该操作是否满足预设正常操作规则,当判断不满足预设正常操作规则时,表明该操作异常,此时冻结该操作对应账号的资产,使得可以从根本上保证直播平台的资产不被盗刷,避免了直播平台的损失。
可选地,在本发明的一种实施例中,第一判断模块403可以包括:
第一判断子模块,用于在第一检测模块402检测该操作为能够获得直播平台的资产奖励的预设操作时,判断在该操作之前,账号是否存在预设的正常的操作;
第一确定子模块,用于当第一判断子模块判断在该操作之前,账号存在预设的正常的操作时,确定该操作满足预设正常操作规则;
第二确定子模块,用于当第一判断子模块判断在该操作之前,账号不存在预设的正常的操作时,确定该操作不满足预设正常操作规则。
可选地,在本发明实施例中,装置还可以包括:
第二判断子模块,用于在第一判断子模块判断在该操作之前,账号存在预设的正常的操作之后,判断账号的各个操作的先后执行顺序,是否满足预设执行顺序;若满足预设执行顺序,触发第一确定子模块执行确定该操作满足预设正常操作规则的步骤;若不满足预设执行顺序,触发第二确定子模块执行确定该操作不满足预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,第一判断模块403可以包括:
第三判断子模块,用于在第一检测模块402检测该操作为能够获得直播平台的资产奖励的预设操作时,判断该操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,预设执行次数是由:正常操作样本中该操作在第一预设时长内的执行次数确定的;
第三确定子模块,用于当第三判断子模块判断该操作在第一预设时长内的执行次数,小于等于预设执行次数时,确定该操作满足预设正常操作规则;
第四确定子模块,用于当第三判断子模块判断该操作在第一预设时长内的执行次数,大于预设执行次数时,确定该操作不满足预设正常操作规则。
可选地,在本发明实施例中,装置还可以包括:
第二监测模块,用于监测在第二预设时长内,注册到直播平台的账号的数量是否超过第一阈值;
第二判断模块,用于当第二监测模块监测在第二预设时长内,注册到直播平台的账号的数量超过第一阈值时,判断第二预设时长内注册到直播平台的账号是否满足预设异常注册规则;
第二冻结模块,用于当第二判断模块判断第二预设时长内注册到直播平台的账号满足预设异常注册规则时,冻结第二预设时长内注册到直播平台的账号的资产。
可选地,在本发明实施例中,预设异常注册规则可以包括:
存在超过第一预设数量的账号对应同一注册IP地址;
和/或,存在超过第二预设数量的账号对应同一注册设备;
和/或,存在超过第三预设数量的账号,且超过第三预设数量的账号对应的各个邮箱前缀之间的相似度超过第二阈值。
综上,应用本发明实施例,可以检测出异常操作,进而能够有效地防止直播平台资产被盗刷,从而避免直播平台的损失。
相应于上述操作检测方法实施例,本发明实施例还提供了一种操作检测装置,参见图5,该装置可以包括:
第三监测模块501,用于监测登录到直播平台的账号的每个操作;
第二检测模块502,用于针对账号的每个操作,检测该操作是否为能够获得直播平台的资产奖励的预设操作;
第三判断模块503,用于在第二检测模块502检测该操作为能够获得直播平台的资产奖励的预设操作时,判断该操作是否满足预设正常操作规则;
第一确定模块504,用于在第三判断模块503判断该操作满足预设正常操作规则时,确定该操作正常;
第二确定模块505,用于在第三判断模块503判断该操作不满足预设正常操作规则时,确定该操作异常。
在本发明实施例中,可以监测登录到直播平台的各个账号的操作,并且,可以对监测到的每个账号的每个操作进行检测,以检测操作是否为能够获得该直播平台的资产奖励的预设操作。若该操作为能够获得该直播平台的资产奖励的预设操作,则判断该操作是否满足预设正常操作规则,当判断不满足预设正常操作规则时,确定该操作异常。当判断满足预设正常操作规则时,确定该操作正常。这样,可以检测出哪些操作属于正常操作,哪些操作属于异常操作。
可选地,在本发明的一种实施例中,第三判断模块503可以包括:
第四判断子模块,用于在第二检测模块502检测该操作为能够获得直播平台的资产奖励的预设操作时,判断在该操作之前,账号是否存在预设的正常的操作;
第五确定子模块,用于当第四判断子模块判断在该操作之前,账号存在预设的正常的操作时,确定该操作满足预设正常操作规则;
第六确定子模块,用于当第四判断子模块判断在该操作之前,账号不存在预设的正常的操作时,确定该操作不满足预设正常操作规则。
可选地,在本发明实施例中,装置还可以包括:
第五判断子模块,用于在第四判断子模块判断在该操作之前,账号存在预设的正常的操作之后,判断账号对应的各个操作的先后执行顺序,是否满足预设执行顺序;若满足预设执行顺序,触发第五确定子模块执行确定该操作满足预设正常操作规则的步骤;若不满足预设执行顺序,触发第六确定子模块执行确定该操作不满足预设正常操作规则的步骤。
可选地,在本发明的另一种实施例中,第三判断模块503可以包括:
第六判断子模块,用于在第二检测模块502检测该操作为能够获得直播平台的资产奖励的预设操作时,判断该操作在第一预设时长内的执行次数,是否小于等于预设执行次数,其中,预设执行次数是由:正常操作样本中该操作在第一预设时长内的执行次数确定的;
第七确定子模块,用于当第六判断子模块判断该操作在第一预设时长内的执行次数,小于等于预设执行次数时,确定该操作满足预设正常操作规则;
第八确定子模块,用于当第六判断子模块判断该操作在第一预设时长内的执行次数,大于预设执行次数时,确定该操作不满足预设正常操作规则。
综上,应用本发明实施例,可以检测出哪些操作是异常操作,哪些操作是正常操作。
相应于上述防盗刷方法实施例,本发明实施例还提供了一种电子设备,参见图6,该电子设备可以包括处理器601、通信接口602、存储器603和通信总线604,其中,处理器601,通信接口602,存储器603通过通信总线604完成相互间的通信;
存储器603,用于存放计算机程序;
处理器601,用于执行存储器603上所存放的程序时,实现上述任一项防盗刷方法的方法步骤。
相应于上述操作检测方法实施例,本发明实施例还提供了一种电子设备,参见图7,该电子设备可以包括处理器701、通信接口702、存储器703和通信总线704,其中,处理器701,通信接口702,存储器703通过通信总线704完成相互间的通信;
存储器703,用于存放计算机程序;
处理器701,用于执行存储器703上所存放的程序时,实现上述任一项操作检测方法的方法步骤。
上述提到的通信总线可以是外设部件互连标准(Peripheral ComponentInterconnect,PCI)总线或扩展工业标准结构(Extended Industry StandardArchitecture,EISA)总线等。该通信总线可以分为地址总线、数据总线、控制总线等。为便于表示,图中仅用一条粗线表示,但并不表示仅有一根总线或一种类型的总线。
通信接口用于上述电子设备与其他设备之间的通信。
存储器可以包括随机存取存储器(Random Access Memory,RAM),也可以包括非易失性存储器(Non-Volatile Memory,NVM),例如至少一个磁盘存储器。可选的,存储器还可以是至少一个位于远离前述处理器的存储装置。
上述的处理器可以是通用处理器,包括中央处理器(Central Processing Unit,CPU)、网络处理器(Network Processor,NP)等;还可以是数字信号处理器(Digital SignalProcessing,DSP)、专用集成电路(Application Specific Integrated Circuit,ASIC)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
相应于上述防盗刷方法实施例,本发明实施例提供了一种可读存储介质,可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现上述任一项所述的防盗刷方法的方法步骤。
相应于上述操作检测实施例,本发明实施例提供了一种可读存储介质,可读存储介质内存储有计算机程序,计算机程序被处理器执行时实现上述任一项所述的操作检测方法的方法步骤。
相应于上述防盗刷方法实施例,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行:上述任一项所述的防盗刷方法的方法步骤。
相应于上述操作检测实施例,本发明实施例还提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行:上述任一项所述的操作检测方法的方法步骤。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。