[0048] 當提取的URL長度超過設定的URL長度范圍值時,提取的URL長度過長,判定收款商戶二維碼中的URL存在惡意代碼,則識別出收款商戶二維碼是惡意二維碼,將收款商戶二維碼中的URL存在惡意代碼的命令反饋至支付端的電子設備,則支付端的電子設備不對該收款商戶二維碼進行二維碼支付;
[0049] 當提取的URL長度在設定的URL長度范圍值內時,判定收款商戶二維碼中的URL不存在惡意代碼,則識別出收款商戶二維碼不是惡意二維碼;
[0050] 評分風險模塊22用于接收惡意識別模塊21中識別的收款商戶二維碼不是惡意二維碼的命令,評分風險模塊22向惡意識別模塊21中獲取基礎URL,并對基礎URL進行子域名結構的分析,記錄子域名數量 、子域名字符長度 、子域名字符組成 、子域名模式 ,根據設定的子域名數量范圍值對子域名數量進行數量異常的評分,得出評分的數量異常數據,再根據設定的子域名字符長度范圍值對子域名字符長度進行長度異常的評分,得出評分的長度異常數據 ,利用子域名字符組成與規(guī)定的字符規(guī)則進行字符異常的評分,得出評分的字符異常數據 ,再利用正則表達式規(guī)則對子域名模式進行模式異常的評分,得出評分的字符異常數據 ,將評分的數量異常、評分的長度異常、評分的字符異常和評分的模式異常數據輸入邏輯回歸模型中,邏輯回歸模型根據輸入的數據進行學習并輸出相應的權重系數 、 、 和 ,利用綜合異常評分算法根據評分的數量異常、評分的長度異常、評分的字符異常、評分的模式異常數據和權重系數 、 、 和 進行綜合異常評分的評估,通過評估綜合異常評分能夠快速識別高風險的子域名結構,幫助用戶避免掃描到釣魚二維碼,減少因欺詐行為導致的經濟損失,降低了用戶二維碼支付的風險,再利用評估的綜合異常評分數據與設定的綜合異常評分判斷子域名結構是否存在釣魚網站,當評估的綜合異常評分數據大于設定的綜合異常評分時,判定子域名結構存在釣魚網站,將收款商戶二維碼中的子域名結構存在釣魚網站的命令反饋至支付端的電子設備,則支付端的電子設備不對該收款商戶二維碼進行二維碼支付,當評估的綜合異常評分數據小于設定的綜合異常評分時,判定子域名結構不存在釣魚網站;
[0051] 評分子域名數量異常的算法公式:
[0052] ;
[0053] 其中,0、3、6、10指的是對應的異常分數;
[0054] 評分子域名字符長度異常的算法公式:
[0055] ;
[0056] 其中,0、2、4、6指的是對應的異常分數;
[0057] 其中, 指的是所有子域名字符長度 , 指的是存在一個子域名字符長度 ;
[0058] 評分子域名字符組成異常的算法公式:
[0059] ;
[0060] 其中,0、5指的是對應的異常分數;
[0061] 其中, 指的是所有子域名字符長度 , 指的是存在一個子域名字符長度 ;
[0062] 評分子域名模式異常的算法公式:
[0063] ;
[0064] 其中,0、5指的是對應的異常分數;
[0065] 利用綜合異常評分算法計算綜合異常評分的實現原理:
[0066] 收集評分的數量異常、評分的長度異常、評分的字符異常、評分的模式異常數據和權重系數 、 、 和 計算綜合異常評分,得出評估的綜合異常評分 ,具體算法公式:
[0067] ;
[0068] 其中,子域名結構的異常程度評分范圍在(0,100),該公式用于計算綜合異常評分,綜合多個異常指標,可以更全面地評估子域名結構的風險,減少單一指標可能帶來的誤判,提高評估的可靠性。
[0069] 異常檢測單元3用于接收評分風險模塊22中子域名結構不存在釣魚網站的命令,異常檢測單元3向掃描計算模塊11中獲取原始數據,再根據原始數據進行解析并提取交易金額數據,并記錄支付端與商戶交易次數 ,根據提取的交易金額數據 和支付端與商戶交易次數 計算平均交易金額 ,其中, 指的是提取的第 個交易金
額數據,再根據提取的交易金額數據 、支付端與商戶交易次數 和平均交易金額 計算交易金額的標準差 ,利用平均交易金額 和交易金額的標準
差 進行最大和最小交易金額閾值的計算,再利用提取的交易金額數據 與最大和最小交易金額閾值進行異常行為的檢測,檢測商戶二維碼中是否存在異常的交易金額,通過檢測金額異常行為,可以迅速發(fā)現那些明顯高于或低于正常范圍的交易金額,涉及欺詐或不當行為,同時早期發(fā)現異常交易有助于及時采取措施,防止進一步的經濟損失,具體檢測情況包括:
[0070] 情況①、當提取的交易金額數據 小于最小交易金額閾值或提取的交易金額數據 大于最大交易金額閾值時,檢測出商戶二維碼中存在異常的交易金額,將收款商戶二維碼中存在異常的交易金額命令反饋至支付端的電子設備,則支付端的電子設備不對該收款商戶二維碼進行二維碼支付;