本申请涉及计算机,尤其涉及一种异常处理方法、装置、电子设备及计算机可读介质。
背景技术:
1、目前,随着互联网的发展,各种电商平台、互联网金融、社交有新用户活动或者其它优惠活动都有可能被异常用户利用。导致平台亏损,普通用户抢不到,达不到预期的营销效果。随着互联网平台对异常用户的重视,防守做的越来越好,异常用户的攻击手段也越来越多,越来越难以识别,对异常用户的识别效率和准确率低。
技术实现思路
1、有鉴于此,本申请实施例提供一种异常处理方法、装置、电子设备及计算机可读介质,能够解决现有的各种电商平台、互联网金融、社交有新用户活动或者其它优惠活动时,有可能被异常用户利用,对异常用户的识别效率和准确率低的问题。
2、为实现上述目的,根据本申请实施例的一个方面,提供了一种异常处理方法,包括:
3、响应于异常处理请求,获取对应的用户账号、登录地址、设备标识和平台标识;
4、基于设备标识,对所登录的用户账号进行聚类,以得到各个聚类簇;
5、根据平台标识确定同一设备的账户登录数量阈值,检测登录地址所处的位置范围,获取用户账号对登录地址的使用记录并确定登录地址所对应的地理位置的数量;
6、获取用户账号对应的账户的交易记录,进而基于聚类簇、账户登录数量阈值、位置范围、使用记录、数量和交易记录,确定用户账号的类型;
7、响应于类型为用户账号异常,基于用户账号查询关联的风险资产,基于用户账号和风险资产执行相应的异常处理逻辑。
8、可选地,确定用户账号的类型,包括:
9、响应于聚类簇中的账户数量超过账户登录数量阈值或位置范围超出预设位置范围或聚类簇中的账户的操作行为相近或使用记录表明存在共用登录地址的行为,则可以确定用户账号的类型为聚集性异常账号。
10、可选地,确定用户账号的类型,包括:
11、响应于交易记录相似,并且按时间顺序操作交易,确定用户账号的类型为个体异常账号。
12、可选地,确定用户账号的类型,包括:
13、响应于数量大于预设阈值,则确定存在虚拟定位,进而确定用户账号的类型为异常账号。
14、可选地,基于设备标识,对所登录的用户账号进行聚类,以得到各个聚类簇,包括:
15、将同一个设备标识对应的登录的用户账号添加至同一个聚类簇中,以得到各个设备标识对应的各个聚类簇。
16、可选地,基于用户账号和风险资产执行相应的异常处理逻辑,包括:
17、基于用户账号和风险资产,确定风险等级,基于风险等级执行相应的异常处理逻辑。
18、另外,本申请还提供了一种异常处理装置,包括:
19、获取单元,被配置成响应于异常处理请求,获取对应的用户账号、登录地址、设备标识和平台标识;
20、聚类单元,被配置成基于设备标识,对所登录的用户账号进行聚类,以得到各个聚类簇;
21、检测单元,被配置成根据平台标识确定同一设备的账户登录数量阈值,检测登录地址所处的位置范围,获取用户账号对登录地址的使用记录并确定登录地址所对应的地理位置的数量;
22、账号类型确定单元,被配置成获取用户账号对应的账户的交易记录,进而基于聚类簇、账户登录数量阈值、位置范围、使用记录、数量和交易记录,确定用户账号的类型;
23、异常处理单元,被配置成响应于类型为用户账号异常,基于用户账号查询关联的风险资产,基于用户账号和风险资产执行相应的异常处理逻辑。
24、可选地,账号类型确定单元进一步被配置成:
25、响应于聚类簇中的账户数量超过账户登录数量阈值或位置范围超出预设位置范围或聚类簇中的账户的操作行为相近或使用记录表明存在共用登录地址的行为,则可以确定用户账号的类型为聚集性异常账号。
26、可选地,账号类型确定单元进一步被配置成:
27、响应于交易记录相似,并且按时间顺序操作交易,确定用户账号的类型为个体异常账号。
28、可选地,账号类型确定单元进一步被配置成:
29、响应于数量大于预设阈值,则确定存在虚拟定位,进而确定用户账号的类型为异常账号。
30、可选地,聚类单元进一步被配置成:
31、将同一个设备标识对应的登录的用户账号添加至同一个聚类簇中,以得到各个设备标识对应的各个聚类簇。
32、可选地,异常处理单元进一步被配置成:
33、基于用户账号和风险资产,确定风险等级,基于风险等级执行相应的异常处理逻辑。
34、另外,本申请还提供了一种异常处理电子设备,包括:一个或多个处理器;存储装置,用于存储一个或多个程序,当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如上述的异常处理方法。
35、另外,本申请还提供了一种计算机可读介质,其上存储有计算机程序,程序被处理器执行时实现如上述的异常处理方法。
36、为实现上述目的,根据本申请实施例的又一个方面,提供了一种计算机程序产品。
37、本申请实施例的一种计算机程序产品,包括计算机程序,程序被处理器执行时实现本申请实施例提供的异常处理方法。
38、上述发明中的一个实施例具有如下优点或有益效果:本申请通过响应于异常处理请求,获取对应的用户账号、登录地址、设备标识和平台标识;基于设备标识,对所登录的用户账号进行聚类,以得到各个聚类簇;根据平台标识确定同一设备的账户登录数量阈值,检测登录地址所处的位置范围,获取用户账号对登录地址的使用记录并确定登录地址所对应的地理位置的数量;获取用户账号对应的账户的交易记录,进而基于聚类簇、账户登录数量阈值、位置范围、使用记录、数量和交易记录,确定用户账号的类型;响应于类型为用户账号异常,基于用户账号查询关联的风险资产,基于用户账号和风险资产执行相应的异常处理逻辑。从而提高对异常用户的识别效率和识别准确率。
39、上述的非惯用的可选方式所具有的进一步效果将在下文中结合具体实施方式加以说明。
1.一种异常处理方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,所述确定所述用户账号的类型,包括:
3.根据权利要求1所述的方法,其特征在于,所述确定所述用户账号的类型,包括:
4.根据权利要求1所述的方法,其特征在于,所述确定所述用户账号的类型,包括:
5.根据权利要求1所述的方法,其特征在于,所述基于所述设备标识,对所登录的所述用户账号进行聚类,以得到各个聚类簇,包括:
6.根据权利要求1所述的方法,其特征在于,所述基于所述用户账号和所述风险资产执行相应的异常处理逻辑,包括:
7.一种异常处理装置,其特征在于,包括:
8.根据权利要求7所述的装置,其特征在于,所述账号类型确定单元进一步被配置成:
9.根据权利要求7所述的装置,其特征在于,所述账号类型确定单元进一步被配置成:
10.根据权利要求7所述的装置,其特征在于,所述账号类型确定单元进一步被配置成:
11.根据权利要求7所述的装置,其特征在于,所述聚类单元进一步被配置成:
12.根据权利要求7所述的装置,其特征在于,所述异常处理单元进一步被配置成:
13.一种异常处理电子设备,其特征在于,包括:
14.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-6中任一项所述的方法。
15.一种计算机程序产品,包括计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1-6中任一项所述的方法。