您當前的位置:首頁 > 攝影

談談徵信行業中的資料黑產

作者:由 蔡逸 發表于 攝影時間:2016-11-18

金融的核心,就是風險定價。

可惜,中國的徵信體系一直沒有建立起來。不知風險幾何,又如何定價?

2013年才剛剛踏入歷史正軌的徵信行業,在網際網路金融的倒逼下,正在變成風口行業,也因此成為各方奪利的草莽江湖。

部分徵信和資料公司,直接從黑市上購買資料,甚至僱傭駭客去盜取資料,一家如此起家的公司,估值已達幾十億;一些急於變現的公司,各地招聘代理,推銷徵信報告,年流水上億;而專門做這種備案交易的“中間人”已出現,並公開叫賣徵信公司的備案。

這個敏感而核心的行業,正在經歷它的野蠻時代。

1、資料黑產

駭客KK最近接的一單生意,是盜取“企查查”的資料。企查查是一家企業工商資訊查詢平臺,其核心資料伺服器放在雲端。如果直接入侵雲端,對抗的是整個雲端的安全系統,難度有點高。

KK擅長出奇招,“能走後門,絕不走正門”。

他收拾好電腦,藏到企查查的樓下,利用小工具強行破解公司的WiFi。進入內網後,所有人的電腦,就如KK的掌中之物。他很快找到了登陸雲端伺服器的使用者名稱和密碼,將200萬的公司快取資料庫拖出來。

談談徵信行業中的資料黑產

談談徵信行業中的資料黑產

KK拖出的部分資料庫截圖

KK將資料出手,掙了幾萬元。

“這就是我的日常,隔幾天幹一單,掙幾萬到幾十萬不等”,KK最近兩年的業務量,開始猛漲,月收入上百萬。

KK認為,這和最近火了的徵信風控行業有關。儘管在1988年,國內第一家專業信用評級機構就已成立,但因為那時政府資料還未提倡公開,行業只得龜速發展。

直到2013年,《徵信業管理條例》釋出,可算給民間徵信機構畫出了跑道——對於企業徵信,採取備案制;對於個人徵信,採取牌照制。目前,已有138家企業徵信機構備案透過,而另外8家個人徵信機構,正望眼欲穿,等待牌照下發,發令槍響。

中國的徵信行業,至此才正式走上歷史正軌。

在某種程度上,因為網際網路金融的發展,也在倒逼徵信行業儘快上道——試想,每家網際網路金融公司,都得從無到有的搭建一套風控系統,成本何其高?

事實上,這個領域的玩家,遠不止8家個人徵信、138家企業徵信。易觀高階分析師李子川稱,很多所謂大資料公司,其實也在做徵信公司的事,“徵信和資料公司的界限並不清晰”。也就是說,

這個賽道上,湧入了三股勢力:徵信公司、大資料公司,以及各個金融公司的風控部門

對於他們來說,第一步,就是獲取資料。“得資料者得天下”,資料似乎擁有點石成金的魔力。對資料的極度渴求,讓黑市無限繁華。目前,資料產業鏈分為兩個部分,第一部分是駭客,他們負責盜取資料,是前方的入侵者。而後端,還有一個數據商,他們作為中介,對接客戶和駭客。

周曉青就是如此的一箇中間商。兩年前,一個客戶找到周曉青,要求購買車管所的資料。出價30多萬,買400萬條。周曉青透過手下的駭客軍團,很快搞到了資料。除了車牌號碼、所有人等基本資訊外,連發動機號、車輛識別號、保險到期時間都有。

談談徵信行業中的資料黑產

談談徵信行業中的資料黑產

▲ 周曉青銷售的車管所資料截圖

此後,客戶又多次光顧,合作購買工商、房產資訊等。

“對方對我信任後,才透露自己是一家大資料公司”,周曉青稱,當購買一些敏感資料時,“就讓我從一家皮包公司走賬”。周曉青斷斷續續和他們做生意,獲利幾十萬。

他也開始關注這家資料公司的新聞,

“有意思的是,這家以黑市資料起家的公司,目前已估值幾十億。”

這絕非個案。周曉青在兩年時間內,接到大量的“訂單”。大部分都是資料公司、徵信公司,或者是某公司的風控部門。周曉青稱,有幾類資料最吃香:工商、身份資訊、車輛、房產、電商交易、銀行、運營商等。

這幾乎是徵信行業必備的底層資料。

一般有資料的政府部門和機構,下面都會有一兩家代理商,可供需要資料的企業,申請介面。一旦有人透過介面調取過資料,就會在介面本地快取下來。而這部分快取資料,就是駭客重點進攻目標。目前黑市上交易的,大部分也是快取資料庫。

“第一,是因為代理商的安全意識不強,比較好盜取;第二,如果直接攻陷政府部門資料,有違法風險,沒有必要”,周曉青稱。

目前,專門靠盜取資料為生的駭客並不多,大概幾千人。而另外一部分資料的外流,來自內鬼。

但資料的中間商卻多達幾萬人,資料的每一次流轉,價值上萬到百萬不等,周曉青簡單計算過,“地下黑市,早已形成萬億級別市場”。

2、資料汙染

地下黑市為何如此繁華?

如果按照正常途徑獲取資料,價格將極為高昂。比如,從車管所調取一個人的資料,價格是2到3元,而黑市只需要2毛;從銀聯調取資料,一個人是1到2元,黑市只需要1毛——價格差距10倍不止,也難怪大家趨之若鶩。

儘管從商業邏輯上,有某種必然性,但黑市泥潭深不可測。

“通常黑市資料真假難辨,大家都是摻雜賣”,周曉青甚至自己都幹過這種事,他把一份只有100萬的銀行VIP客戶的資料,填充了900萬的假資料。

談談徵信行業中的資料黑產

談談徵信行業中的資料黑產

周曉青造假後的銀行資料截圖

銀行將活期餘額超過800萬的使用者,稱為七星級使用者;超過1000萬的,稱為八星級使用者。“填充的,也是銀行客戶資料,只是級別很低,冒充高星級使用者。但購買資料的公司,很難鑑別真偽”,周曉青稱,一份黑市價值3萬的資料,經過填充後,他賣了20萬。

購買者一般事前會要求抽樣檢測,但資料一次銷售,少則幾萬條,多則上億,不可能完全鑑別真偽。

這個行業最大的隱患,其實來自“被汙染的資料”。

周曉青除了接“盜資料”的活,也會接“放資料”的活。曾經一家保險公司,將一部分篡改後的資料放出,“故意將一些高淨值使用者,加入騙保的黑名單,將一些騙保的人,加入高淨值使用者名稱單,以攪亂市場上其他競爭對手的視線”。就像往資料流中不斷注入汙水,透過層層滲透,乾淨的資料也會被汙染、發臭。

“我的任務,就是把這部分資料銷售給其他保險公司,他們甚至願意出比購買資料更高的價格推廣汙染資料”

,商業戰場上,人們似乎喜歡花更多的錢,去損人不利己。

黑市上交易的資料,完全沒有進行過“脫敏”。

“你很難想象,根據現在的資料,我瞭解你的程度,可能超過你本人”,在黑產網路中,每一個人都被扒了底褲,毫無隱私可言。

3、徵信模型

流竄在黑市中的資料流,魚龍混雜、臭氣熏天,在這個基礎上建立的所謂的“大資料徵信”或“風控模型”,又有幾分可信度?基礎不穩,何以建高樓?

除了資料不乾淨,資料的同質化,也是徵信行業發展緩慢的掣肘。

目前,市面上有三個資料庫比較有意思:一個是支付寶的芝麻信用分,來源於使用者的淘寶交易記錄和行為資料;一個是騰訊,來源社交資料;最後一個是前海徵信,擁有平安集團的資料。

除此之外,大部分的徵信機構手裡的資料大體雷同。

“資料存在大量的噪音,需要進行資料清洗、挖掘,才可以使用”,易觀高階分析師李子川稱,資料並非點石成金,而是在一堆沙子中淘金。

“其實,現在大部分的徵信公司,只是資料的集合地,並沒有所謂模型”,某網際網路金融公司負責人曾和很多徵信公司合作,他覺得目前徵信行業能提供的價值,極為有限。

網際網路金融平臺會給徵信公司,提供一些借貸使用者的資訊,對方出一份《個人徵信報告》。 報告中,除了一些正常資訊外,還有幾個維度,比如,是否是公司法人、訴訟資訊、各大電商是否購物等。

“給我們就是一堆原始資料,並沒有做任何衍生和關聯性”

,該負責人稱,這對於風控起的作用有限。由於缺少徵信模型,徵信公司提供的服務只能算差強人意。但打磨一個好的徵信模型,又極其艱難。

“模型的驗證需要很長時間”,春曉資本高階投資經理張磊表示,“需要把它放到一個5到10年的產品週期中觀察。”比如,房貸的週期是30年,車貸5年,沒有跑完整個借貸週期,並不能判斷這個模型的準確性。“驗證只是第一步,還需要持續地對模型進行迭代最佳化。”

這是一個漫長過程,即使是週期比較短的消費金融,也需要重複驗證、修正的階段。

“這類服務節省了客戶查詢時間,有些進一步整理了各種資料的關聯性,不能說沒有意義”,李子川表示,“但是這只是初級階段,目前徵信機構普遍沒有提供更復雜產品的能力。”

今年年初,央行徵信中心對各個銀行進行調研。反饋的意見之一便是,希望在徵信報告外,能夠提供更深度、增值的產品。

4、備案變現

張磊認為,目前民間徵信面臨三大問題:

資料來源不充分、處理技術不優秀、產品落地場景不清晰

因為徵信公司提供的價值有限,一些確實沒有核心競爭力的公司,開始採取一些“有意思”的方式來變現。專做企業徵信的綠盾徵信,其模式就備受詬病。他們在全國招代理人,幫他們推銷徵信報告。綠盾徵信員工小星透露,目前綠盾已在全國發展了800多位代理,分成方式是“二八”,代理商拿大頭,可獲得80%的佣金提成。

小星稱,目前要成為他們的市級代理,需要給綠盾一次性繳費50萬,縣級代理,20萬。而對縣市級別代理人的唯一要求:在當地有點人脈。“企業資源、政府資源很重要,有企業資源,就可以直接銷售,而政府資源,可以指定要這家的徵信報告。這才值得合作”。

“一年就回本了”,小星表示,一般市級代理一年能賣出幾十萬的流水。如果按照800家代理,平均每個人繳納30萬代理費,綠盾徵信已獲利2億元以上。而平均每個代理商銷售20萬的話,每年的流水也上億元。

他們所謂的徵信報告,主要是6個維度:工商、行業、金融借貸、媒體、企業運營、市場反饋。售價倒不貴,註冊資本小於等於500萬的,800元一次;大於500萬的,1800元一次。

談談徵信行業中的資料黑產

談談徵信行業中的資料黑產

“但這個報告只針對單次,比如某次的企業合作、政府招投標等,一家企業一年可能需要幾十份。”

然而這樣的報告,到底有多少價值?小星透露,徵信報告的6個維度,其實都可以從網上查詢到,無非是政府公開資訊的彙總。

某徵信行業的負責人稱,綠盾徵信倒是做了一個“不錯”的生意,相當於用政府授予的“備案”資質套利。

一家被被處罰多年的製藥企業,一度成為綠盾徵信示範企業,不僅頒發優秀企業榜樣牌匾,還成為綠盾官網的“信用楷模”。

談談徵信行業中的資料黑產

談談徵信行業中的資料黑產

這意味著,一些有“汙點”的企業,將綠盾徵信作為背書、洗白的途徑。

《北京地區企業徵信機構監管存在的問題及建議》也指出,個別徵信機構誇大宣傳,大量在異地發展代理業務,實質是“為了收取代理費,不惜損害相關主體權益”。實際上,政府部門也注意到這一趨勢,今年初,央行要求各家徵信機構如實上報自己線下代理情況,尤其是代理機構業務風險情況。

而另一種隱秘的變現方式是——賣備案資質。

目前,專門做這種備案交易的“中間人”已經出現,他們的服務範圍包括,幫助企業申請備案,也能幫助購買已有備案資質的公司。報價是,北京地區徵信牌照在100萬以上,其他地區在80萬左右。

手續費已到如此價位,備案的價格將何其高?目前,支付牌照市面的售價已高達6億,徵信備案和牌照,是否會重複第三方支付牌照的激情與瘋狂?

今年,央行已放慢了企業徵信備案的審批速度。這意味這,屬於徵信行業的野蠻時代,即將結束。

“它需要沉下心來,”李子川說,他並不希望這個行業走得太快。

作為金融中最核心的徵信、風控行業,未來將成為行業的基礎磚瓦,恐怕容不下一絲浮躁和怠慢。

文章摘自公眾號:一本財經

標簽: 徵信  資料  黑市  周曉青  綠盾