2013年才刚刚踏入汗青正轨的征信行业,在互联网金融的倒逼下,正在变成风口行业,也因此成为各方夺利的草泽江湖。这个敏感而核心的行业,正在履历它的霸道期间。
( m1 I# ~+ R) e" o1 [, g 金融的核心,就是风险定价。惋惜,中国的征信体系不停没有创建起来。不知风险多少,又怎样定价? / T0 K; z- ?4 N/ A
2013年才刚刚踏入汗青正轨的征信行业,在互联网金融的倒逼下,正在变成风口行业,也因此成为各方夺利的草泽江湖。 6 e, B1 e" P+ U
部门征信和数据公司,直接从暗盘上购买数据,乃至雇佣黑客去偷取数据,一家云云发迹的公司,估值已达几十亿;一些急于变现的公司,各地雇用署理,倾销征信陈诉,年流水上亿;而专门做这种存案生意业务的“中央人”已出现,并公开叫卖征信公司的存案。 ( N: O% |9 a/ s6 Z, `) T9 V, u0 [
这个敏感而核心的行业,正在履历它的霸道期间。 # S4 L, ^- [' C" b% S) h1 k2 |" K
1、数据黑产
4 Y4 }3 T" W) D5 Q2 a+ F 黑客KK近来接的一单生意业务,是偷取“企查查”的数据。企查查是一家企业工商信息查询平台,其核心数据服务器放在云端。如果直接入侵云端,对抗的是整个云端的安全体系,难度有点高。 ; j7 j$ S+ a8 D
KK善于出奇招,“能走后门,绝不走正门”。
* ~# }9 g2 k/ \; ]% | 他摒挡好电脑,藏到企查查的楼下,使用小工具强行破解公司的WiFi。进入内网后,全部人的电脑,就如KK的掌中之物。他很快找到了登岸云端服务器的用户名和暗码,将200万的公司缓存数据库拖出来。 ( U: d2 @! C0 `7 v
( P2 c/ |* h* F/ _0 d ▲KK拖出的部门数据库截图
' L5 M O' D+ @5 N- q8 I* i KK将数据脱手,挣了几万元。 0 P5 y9 z& f i, ?( v
“这就是我的一样平常,隔几天干一单,挣几万到几十万不等”,KK近来两年的业务量,开始猛涨,月收入上百万。 2 G% [3 Z; B! u! E- J9 W- R
KK以为,这和近来火了的征信风控行业有关。只管在1988年,国内第一家专业名誉评级机构就已建立,但由于其时当局数据还未提倡公开,行业只得龟速发展。
" A2 v6 \8 _. V/ I0 P$ q! Y. } 直到2013年,《征信业管理条例》发布,可算给民间征信机构画出了跑道——对于企业征信,接纳存案制;对于个人征信,接纳牌照制。现在,已有138家企业征信机构存案通过,而别的8家个人征信机构,正望眼欲穿,期待牌照下发,发令枪响。
0 Z* E& n8 }& N4 I1 S 中国的征信行业,至此才正式走上汗青正轨。
( J- D( C; p9 [6 D. Z2 g/ ^8 Z& I 在某种水平上,由于互联网金融的发展,也在倒逼征信行业尽快上道——试想,每家互联网金融公司,都得从无到有的搭建一套风控体系,资本何其高? 8 n6 {; I+ S5 H+ L& `4 r, W1 f4 u
究竟上,这个范畴的玩家,远不止8家个人征信、138家企业征信。易观高级分析师李子川称,许多所谓大数据公司,实在也在做征信公司的事,“征信和数据公司的界限并不清晰”。?也就是说,这个赛道上,涌入了三股权势:征信公司、大数据公司,以及各个金融公司的风控部门。?
! S/ g* a! R7 i$ b. s+ }) t+ d3 T, n 对于他们来说,第一步,就是获取数据。“得数据者得天下”,数据似乎拥有点石成金的魔力。对数据的非常渴求,让暗盘无穷繁华。现在,数据产业链分为两个部门,第一部门是黑客,他们负责偷取数据,是火线的入侵者。而后端,另有一个数据商,他们作为中介,对接客户和黑客。
5 ?% s8 q% g6 _2 `7 S( a: d 周晓青就是云云的一个中央商。两年前,一个客户找到周晓青,要求购买车管所的数据。出价30多万,买400万条。周晓青通过部下的黑客军团,很快搞到了数据。除了车牌号码、全部人等根本信息外,连发动机号、车辆辨认号、保险到期时间都有。 . e5 n" ~8 y& z8 h
, b v* J6 d0 k7 v
▲周晓青贩卖的车管所数据截图 " G. u8 I F5 p3 m. f! u/ T) ~3 b6 O
今后,客户又多次光顾,相助购买工商、房产信息等。
5 p( B+ S. @3 n3 l8 P) O- P( ] j, s5 k
“对方对我信托后,才透露自己是一家大数据公司”,周晓青称,当购买一些敏感数据时,“就让我从一家皮包公司走账”。周晓青断断续续和他们做生意业务,赢利几十万。
& w' R4 Q1 f3 @: h, m 他也开始关注这家数据公司的消息,“故意思的是,这家以暗盘数据发迹的公司,现在已估值几十亿。”
. |; h4 r4 b/ ]' G- u; K# \" N 这绝非个案。周晓青在两年时间内,接到大量的“订单”。大部门都是数据公司、征信公司,大概是某公司的风控部门。周晓青称,有几类数据最吃香:工商、身份信息、车辆、房产、电商生意业务、银行、运营商等。 * K5 g& f0 P* t
这险些是征信行业必备的底层数据。 ! U2 q1 d& C4 n6 A3 M& M' G
一样寻常有数据的当局部门和机构,下面都会有一两家署理商,可供必要数据的企业,申请接口。一旦有人通过接口调取过数据,就会在接口本地缓存下来。而这部门缓存数据,就是黑客重点打击目的。现在暗盘上生意业务的,大部门也是缓存数据库。
% m+ j' Z$ E2 z% F “第一,是由于署理商的安全意识不强,比力好偷取;第二,如果直接攻陷当局部门数据,有违法风险,没有须要”,周晓青称。 3 l0 A! |% c4 J; J
现在,专门靠偷取数据为生的黑客并不多,大概几千人。而别的一部门数据的外流,来自内鬼。 7 m& V l7 D9 z
但数据的中央商却多达几万人,数据的每一次流转,代价上万到百万不等,周晓青简单盘算过,“地下暗盘,早已形成万亿级别市场”。
# T# b8 v9 Z0 m7 K; \$ _2 I 2、数据污染 * ^4 L7 p/ Y' v
地下暗盘为何云云繁华? & A( ]1 l. W8 e H. W5 v- R
如果按照正常途径获取数据,代价将极为高昂。比如,从车管所调取一个人的数据,代价是2到3元,而暗盘只必要2毛;从银联调取数据,一个人是1到2元,暗盘只必要1毛——代价差距10倍不止,也难怪各人趋附者众。
" J8 w1 F0 x* U# k# Z4 U+ A 只管从贸易逻辑上,有某种一定性,但暗盘泥潭深不可测。 2 i$ T% u6 i' G! u1 R; b5 K
“通常暗盘数据真假难辨,各人都是掺杂卖”,周晓青乃至自己都干过这种事,他把一份只有100万的银行VIP客户的数据,添补了900万的假数据。
; S* g7 p7 k/ Q; ?; y5 @' u" v0 ~4 r- D4 \
▲周晓青造假后的银行数据截图
8 N& e7 i; W# q; m- ~: t" \( d 银行将活期余额凌驾800万的用户,称为七星级用户;凌驾1000万的,称为八星级用户。“添补的,也是银行客户数据,只是级别很低,假冒高星级用户。但购买数据的公司,很难辨别真伪”,周晓青称,一份暗盘代价3万的数据,颠末添补后,他卖了20万。
6 F7 q+ B9 E `2 W8 d: \* o 购买者一样寻常事前会要求抽样检测,但数据一次贩卖,少则几万条,多则上亿,不大概完全辨别真伪。
) k. e, O& D4 n8 G2 s 这个行业最大的隐患,实在来自“被污染的数据”。 7 G, N2 `/ J& z, _+ Z" y
周晓青除了接“盗数据”的活,也会接“放数据”的活。曾经一家保险公司,将一部门窜改后的数据放出,“故意将一些高净值用户,到场骗保的黑名单,将一些骗保的人,到场高净值用户名单,以搅乱市场上其他竞争对手的视线”。就像往数据流中不停注入污水,通过层层渗出,干净的数据也会被污染、发臭。
" z9 T9 U; Q$ \' h! q! g “我的任务,就是把这部门数据贩卖给其他保险公司,他们乃至乐意出比购买数据更高的代价推广污染数据”,贸易战场上,人们似乎喜欢花更多的钱,去损人倒霉己。 1 ?: Y/ c7 ]! ~8 q7 y7 N
暗盘上生意业务的数据,完全没有举行过“脱敏”。
8 T1 O, U) S) |8 W) r% G “你很难想象,根据现在的数据,我相识你的水平,大概凌驾你本人”,在黑产网络中,每一个人都被扒了底裤,毫无隐私可言。
4 B% b. G9 D3 ~$ r 就在两日前,《中华人民共和国网络安全法》通过,内里明确指出,任何个人和构造不得盗取大概以其他非法方式获取个人信息,不得非法出售大概非法向他人提供个人信息。这也意味着,地下黑产卖的各种数据,未经授权,没有资质,都不可碰。
* @3 D r$ L. U, ~7 B 3、征信模子
& @# x7 L, E [5 _2 D0 w9 I9 R 流窜在暗盘中的数据流,鱼龙稠浊、臭气熏天,在这个底子上创建的所谓的“大数据征信”或“风控模子”,又有几分可信度?底子不稳,何以建高楼?
& J- U+ I, y/ L7 ^, r) n/ e 除了数据不干净,数据的同质化,也是征信行业发展痴钝的掣肘。
% k3 F- h" B8 i 现在,?市面上有三个数据库比力故意思:一个是付出宝的芝麻名誉分,泉源于用户的淘宝生意业务记载和运动数据;一个是腾讯,泉源交际数据;末了一个是前海征信,拥有安全团体的数据。
# U/ }' e# o R: A9 n/ d( L% ?$ I 除此之外,大部门的征信机构手里的数据大要雷同。
v# p. Z/ L1 y0 J. k5 S “数据存在大量的噪音,必要举行数据洗濯、发掘,才可以使用”,易观高级分析师李子川称,数据并非点石成金,而是在一堆沙子中淘金。 5 m( E F: @( |3 R- o0 H2 q% ~
“实在,现在大部门的征信公司,只是数据的聚集地,并没有所谓模子”,某互联网金融公司负责人曾和许多征信公司相助,他以为现在征信行业能提供的代价,极为有限。 , R$ g, [- w% H- t
互联网金融平台会给征信公司,提供一些借贷用户的信息,对方出一份《个人征信陈诉》。陈诉中,除了一些正常信息外,另有几个维度,比如,是否是公司法人、诉讼信息、各大电商是否购物等。
8 W' |# P& b% f% o& Z “给我们就是一堆原始数据,并没有做任何衍生和关联性”,该负责人称,这对于风控起的作用有限。由于缺少征信模子,征信公司提供的服务只能算差能人意。但打磨一个好的征信模子,又极其困难。
- ]( ?+ X& p S4 V “模子的验证必要很长时间”,春晓资源高级投资司理张磊表现,“必要把它放到一个5到10年的产物周期中观察。”比如,房贷的周期是30年,车贷5年,没有跑完备个借贷周期,并不能判断这个模子的精确性。“验证只是第一步,还必要连续地对模子举行迭代优化。”
7 p2 P* f, V/ _" o( H6 O 这是一个漫长过程,纵然是周期比力短的消耗金融,也必要重复验证、修正的阶段。
0 h# d1 e3 w5 s+ n7 ~* k “这类服务节省了客户查询时间,有些进一步整理了各种数据的关联性,不能说没故意义”,李子川表现,“但是这只是低级阶段,现在征信机构广泛没有提供更复杂产物的本事。”
1 d" p0 l8 C- M0 @ 本年年初,央行征信中央对各个银行举行调研。反馈的意见之一便是,盼望在征信陈诉外,可以或许提供更深度、增值的产物。 : c, i; t7 ~: g3 n
4、存案变现 & @& ^" t' Q5 q# ~2 g; Z
张磊以为,现在民间征信面临三大标题:数据源不充实、处理处罚技能不良好、产物落地场景不清晰。
5 I" z9 P/ L8 P( _, I ?
9 H. y' e- K8 F5 X* T 由于征信公司提供的代价有限,一些确实没有核心竞争力的公司,开始接纳一些“故意思”的方式来变现。专做企业征信的绿盾征信,其模式就备受诟病。他们在天下招署理人,帮他们倾销征信陈诉。绿盾征信员工小星透露,现在绿盾已在天下发展了800多位署理,分成方式是“二八”,署理商拿大头,可得到80%的佣金提成。 3 t4 m/ P& O8 [! C- R& e9 u# g
小星称,现在要成为他们的市级署理,必要给绿盾一次性缴费50万,县级署理,20万。而对县市级别署理人的唯一要求:在本地有点人脉。“企业资源、当局资源很告急,有企业资源,就可以直接贩卖,而当局资源,可以指定要这家的征信陈诉。这才值得相助”。 ) X- R& d+ E8 P8 O- z: _
“一年就回本了”,小星表现,一样寻常市级署理一年能卖出几十万的流水。如果按照800家署理,均匀每个人缴纳30万署理费,绿盾征信已赢利2亿元以上。而均匀每个署理商贩卖20万的话,每年的流水也上亿元。
6 s! K6 R* i4 v ?他们所谓的征信陈诉,告急是6个维度:工商、行业、金融借贷、媒体、企业运营、市场反馈。售价倒不贵,注册资源小于便是500万的,800元一次;大于500万的,1800元一次。
* s' ?, u# H/ x2 h s) {9 g# r/ ~' o: j
“但这个陈诉只针对单次,比如某次的企业相助、当局招投标等,一家企业一年大概必要几十份。” # n2 R" `1 H, a$ o4 |6 o# o
然而如许的陈诉,到底有多少代价?小星透露,征信陈诉的6个维度,实在都可以从网上查询到,无非是当局公开信息的汇总。 3 K, w( H: {8 B1 r j
某征信行业的负责人称,绿盾征信倒是做了一个“不错”的生意业务,相称于用当局授予的“存案”资质套利。一家被被处罚多年的制药企业,一度成为绿盾征信树模企业,不光颁发良好企业模范牌匾,还成为绿盾官网的“名誉模范”。 9 w+ R4 U2 w) H: | I, X
$ i1 i1 S- b0 k9 W, l6 b0 J ?
* x: \# D& l7 H% P# \( [3 X 这意味着,?一些有“污点”的企业,将绿盾征信作为背书、洗白的途径。 1 q) r. K5 h" C S5 O
《北京地区企业征信机构羁系存在的标题及发起》也指出,个别征信机构夸大宣传,大量在异地发展署理业务,实质是“为了收取署理费,不吝侵害干系主体权益”。现实上,当局部门也注意到这一趋势,本年初,央行要求各家征信机构如实上报自己线下署理情况,尤其是署理机构业务风险情况。 $ U' i0 a) h8 W9 F% _( C
而另一种秘密的变现方式是——卖存案资质。 7 ~: j: f& r* t1 k B6 |
现在,专门做这种存案生意业务的“中央人”已经出现,他们的服务范围包罗,资助企业申请存案,也能资助购买已有存案资质的公司。报价是,北京地区征信牌照在100万以上,其他地区在80万左右。
+ H5 _; q0 h8 q5 x; o5 r& F 手续费已到云云价位,存案的代价将何其高?现在,付出牌照市面的售价已高达6亿,征信存案和牌照,是否会重复第三方付出牌照的豪情与疯狂? ( t4 f3 `3 H4 G1 J" j) D
本年,央行已放慢了企业征信存案的审批速率。这意味着,属于征信行业的霸道期间,即将竣事。
6 e0 c1 ]9 D! }: W1 i% {& F “它必要沉下心来,”李子川说,他并不盼望这个行业走得太快。 b: N1 ?. G1 x; P6 ~
作为金融中最核心的征信、风控行业,将来将成为行业的底子砖瓦,恐怕容不下一丝浮躁和怠慢。 |