一种可疑账户识别方法、装置、设备、介质及产品与流程

allin2023-03-29  107



1.本发明实施例涉及智慧金融技术领域,尤其涉及一种可疑账户识别方法、装置、设备、介质及产品。


背景技术:

2.可疑交易预警是指通过对客户现有交易时序数据,利用专业知识进行分析,发现可疑交易信息,进而识别出可疑账户。
3.可疑账户识别是整个可疑交易预警中重要的一环,可疑账户相对于正常账户,可疑账户对应的交易时序数据往往比较特殊,因此,通过发现可疑交易信息并辅助以人工排查,可以发现可疑账户。
4.现有的可疑交易识别方法多是通过有监督的机器学习算法的模型来识别可疑交易。而在新兴业务的场景中,负样本数据极少,使用有监督的机器学习方法效果大打折扣,误命中率较高,仍然需要大量人工资源排查比对,可疑账户识别效率较低。


技术实现要素:

5.本发明实施例提供一种可疑账户识别方法、装置、设备、介质及产品,能够提升可疑账户的筛查命中率,节省后续人工排查投入的时间。
6.根据本发明的一方面,提供了一种可疑账户识别方法,包括:
7.将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;
8.根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;
9.将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;
10.根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。
11.进一步的,所述交易信息包括:至少一个指标值和每个指标值对应的交易时间;
12.相应的,将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息,包括:
13.根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;
14.将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;
15.根据每个账户对应的异常交易数量确定每个账户的第一标记信息。
16.进一步的,根据每个账户对应的异常交易数量确定每个账户的第一标记信息,包括:
17.将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;
18.将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。
19.进一步的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
20.根据所述每个账户的交易信息确定在第一预设时间段内每个账户的第一累计交易数量、每个账户的第二累计交易数量以及每个账户的累计交易金额,其中,所述第一累计交易数量为每个账户在第一预设时间段内的全部交易数量,所述第二累计交易数量为每个账户在第一预设时间段内交易金额为目标金额的累计交易数量,所述目标金额大于或者等于第一金额,且所述目标金额与第一金额的比值小于第一金额比值阈值,或者,所述目标金额与第一金额的比值大于第二金额比值阈值,所述第一金额比值阈值小于所述第二金额比值阈值;
21.将第一累计交易数量大于第二数量阈值,第二累计交易数量大于第三数量阈值,且累计交易金额大于第一金额阈值的账户的第二标记信息确定为第一数值;
22.将满足第一累计交易数量小于或者等于第二数量阈值,第二累计交易数量小于或者等于第三数量阈值,以及累计交易金额小于或者等于第一金额阈值中至少一种的账户的第二标记信息确定为第二数值。
23.进一步的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
24.根据所述每个账户的交易信息确定每个账户在第二预设时间段内的全部交易数量;
25.将在第二预设时间段内的全部交易数量大于第四数量阈值的账户的第二标记信息确定为第一数值;
26.将在第二预设时间段内的全部交易数量小于或者等于第四数量阈值的账户的第二标记信息确定为第二数值。
27.进一步的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
28.根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金以及累计转入对手数量;
29.将在第三预设时间段内累计转入对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;
30.将在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。
31.进一步的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
32.根据每个账户的交易数据确定在第四预设时间段内每个账户对应每笔交易的交易金额;
33.将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量大于或者等于第五数量阈值,且在所述第一交易后存在单笔交易金额大于或者等于第二金额阈值的账
户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易,所述第二金额阈值大于所述第三金额阈值;
34.将满足以下条件中至少一种的账户的第二标记信息确定为第二数值:
35.第四预设时间段内的单笔交易金额均大于或者等于第三金额阈值,
36.在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第五数量阈值,以及,
37.在第四预设时间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于第二金额阈值。
38.进一步的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
39.根据每个账户的交易数据确定在第五预设时间段内每个账户对应每笔交易的交易金额;
40.将在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量大于或者等于第六数量阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易;
41.将第五预设时间段内的单笔交易金额均大于或者等于第三金额阈值,或者,在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第六数量阈值的账户的第二标记信息确定为第二数值。
42.进一步的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
43.根据每个账户的交易信息确定每个账户对应的账户标识;
44.根据每个账户对应的账户标识确定每个账户对应的非重复通信码的数量、每个账户对应的当前通信码和每个账户绑定的银行卡对应的通信码;
45.将非重复通信码的数量大于或者等于第七数量阈值,且账户对应的当前通信码和绑定的信用支付工具对应的通信码不同的账户的第二标记信息确定为第一数值;
46.将非重复通信码的数量小于第七数量阈值,或者,账户对应的当前通信码和绑定的信用支付工具对应的通信码相同的账户的第二标记信息确定为第二数值。
47.进一步的,将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息,包括:
48.将黑名单信息中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值;
49.将黑名单信息中不存在账户标识的目标账户的第三标记信息标记确定为第二数值。
50.进一步的,根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,包括:
51.获取第一标记信息对应的权重、第二标记信息的权重以及第三标记信息的权重;
52.根据所述每个账户的第一标记信息、所述第一标记信息对应的权重、所述每个账户的第二标记信息、所述第二标记信息的权重、所述每个账户的第三标记信息以及所述第三标记信息的权重确定每个账户的目标标记信息。
53.根据本发明的另一方面,提供了一种可疑账户识别装置,该可疑账户识别装置包括:
54.第一标记信息确定模块,用于将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;
55.第二标记信息确定模块,用于根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;
56.第三标记信息确定模块,用于将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;
57.目标标记信息确定模块,用于根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。
58.进一步的,所述交易信息包括:至少一个指标值和每个指标值对应的交易时间;
59.相应的,第一标记信息确定模块具体用于:
60.根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;
61.将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;
62.根据每个账户对应的异常交易数量确定每个账户的第一标记信息。
63.进一步的,第一标记信息确定模块具体用于:
64.将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;
65.将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。
66.进一步的,第二标记信息确定模块具体用于:
67.根据所述每个账户的交易信息确定在第一预设时间段内每个账户的第一累计交易数量、每个账户的第二累计交易数量以及每个账户的累计交易金额,其中,所述第一累计交易数量为每个账户在第一预设时间段内的全部交易数量,所述第二累计交易数量为每个账户在第一预设时间段内交易金额为目标金额的累计交易数量,所述目标金额大于或者等于第一金额,且所述目标金额与第一金额的比值小于第一金额比值阈值,或者,所述目标金额与第一金额的比值大于第二金额比值阈值,所述第一金额比值阈值小于所述第二金额比值阈值;
68.将第一累计交易数量大于第二数量阈值,第二累计交易数量大于第三数量阈值,且累计交易金额大于第一金额阈值的账户的第二标记信息确定为第一数值;
69.将满足第一累计交易数量小于或者等于第二数量阈值,第二累计交易数量小于或者等于第三数量阈值,以及累计交易金额小于或者等于第一金额阈值中至少一种的账户的第二标记信息确定为第二数值。
70.进一步的,第二标记信息确定模块具体用于:
71.根据所述每个账户的交易信息确定每个账户在第二预设时间段内的全部交易数量;
72.将在第二预设时间段内的全部交易数量大于第四数量阈值的账户的第二标记信息确定为第一数值;
73.将在第二预设时间段内的全部交易数量小于或者等于第四数量阈值的账户的第二标记信息确定为第二数值。
74.进一步的,第二标记信息确定模块具体用于:
75.根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金以及累计转入对手数量;
76.将在第三预设时间段内累计转入对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;
77.将在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。
78.进一步的,第二标记信息确定模块具体用于:
79.根据每个账户的交易数据确定在第四预设时间段内每个账户对应每笔交易的交易金额;
80.将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量大于或者等于第五数量阈值,且在所述第一交易后存在单笔交易金额大于或者等于第二金额阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易,所述第二金额阈值大于所述第三金额阈值;
81.将满足以下条件中至少一种的账户的第二标记信息确定为第二数值:
82.第四预设时间段内的单笔交易金额均大于或者等于第三金额阈值,
83.在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第五数量阈值,以及,
84.在第四预设时间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于第二金额阈值。
85.进一步的,第二标记信息确定模块具体用于:
86.根据每个账户的交易数据确定在第五预设时间段内每个账户对应每笔交易的交易金额;
87.将在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量大于或者等于第六数量阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易;
88.将第五预设时间段内的单笔交易金额均大于或者等于第三金额阈值,或者,在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第六数量阈值的账户的第二标记信息确定为第二数值。
89.进一步的,第二标记信息确定模块具体用于:
90.根据每个账户的交易信息确定每个账户对应的账户标识;
91.根据每个账户对应的账户标识确定每个账户对应的非重复通信码的数量、每个账户对应的当前通信码和每个账户绑定的银行卡对应的通信码;
92.将非重复通信码的数量大于或者等于第七数量阈值,且账户对应的当前通信码和绑定的信用支付工具对应的通信码不同的账户的第二标记信息确定为第一数值;
93.将非重复通信码的数量小于第七数量阈值,或者,账户对应的当前通信码和绑定
的信用支付工具对应的通信码相同的账户的第二标记信息确定为第二数值。
94.进一步的,第三标记信息确定模块具体用于:
95.将黑名单信息中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值;
96.将黑名单信息中不存在账户标识的目标账户的第三标记信息标记确定为第二数值。
97.进一步的,目标标记信息确定模块具体用于:
98.获取第一标记信息对应的权重、第二标记信息的权重以及第三标记信息的权重;
99.根据所述每个账户的第一标记信息、所述第一标记信息对应的权重、所述每个账户的第二标记信息、所述第二标记信息的权重、所述每个账户的第三标记信息以及所述第三标记信息的权重确定每个账户的目标标记信息。
100.根据本发明的另一方面,提供了一种电子设备,所述电子设备包括:
101.至少一个处理器;以及
102.与所述至少一个处理器通信连接的存储器;其中,
103.所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本发明任一实施例所述的可疑账户识别方法。
104.根据本发明的另一方面,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现本发明任一实施例所述的可疑账户识别方法。
105.根据本发明的另一方面,提供了一种计算机程序产品,所述计算机程序在被处理器执行时实现如本发明实施例中任一所述的可疑账户识别方法。
106.本发明实施例通过将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,能够提升可疑账户的筛查命中率,节省后续人工排查投入的时间。
107.应当理解,本部分所描述的内容并非旨在标识本发明的实施例的关键或重要特征,也不用于限制本发明的范围。本发明的其它特征将通过以下的说明书而变得容易理解。
附图说明
108.为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
109.图1是本发明实施例中的一种可疑账户识别方法的流程图;
110.图2是本发明实施例中的一种可疑账户识别装置的结构示意图;
111.图3是本发明实施例中的一种电子设备的结构示意图。
具体实施方式
112.为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
113.需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
114.本技术所涉及技术方案中对数据的获取存储和/或处理,符合国家法律法规的相关规定。
115.实施例一
116.图1为本发明实施例提供的一种可疑账户识别方法的流程图,本实施例可适用于可疑账户识别的情况,该方法可以由本发明实施例中的可疑账户识别装置来执行,该装置可采用软件和/或硬件的方式实现,如图1所示,该方法具体包括如下步骤:
117.s110,将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息。
118.其中,所述目标模型可以为孤立森林模型,还可以为其他异常检测模型,例如可以是,one class svm模型,本发明实施例对此不进行限制。
119.具体的,将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息的方式可以为:根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;根据每个账户对应的异常交易数量确定每个账户的第一标记信息。例如可以是,根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。
120.s120,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息。
121.其中,所述交易信息可以包括:至少一个指标值和每个指标值对应的交易时间,所述交易信息还可以包括:账户标识。本发明实施例对此不进行限制。
122.其中,所述筛选规则包括如下规则中的至少一种:
123.第一规则、将第一累计交易数量大于第二数量阈值,第二累计交易数量大于第三数量阈值,且累计交易金额大于第一金额阈值的账户的第二标记信息确定为第一数值;将满足第一累计交易数量小于或者等于第二数量阈值,第二累计交易数量小于或者等于第三
数量阈值,以及累计交易金额小于或者等于第一金额阈值中至少一种的账户的第二标记信息确定为第二数值。
124.第二规则、将在第二预设时间段内的全部交易数量大于第四数量阈值的账户的第二标记信息确定为第一数值;将在第二预设时间段内的全部交易数量小于或者等于第四数量阈值的账户的第二标记信息确定为第二数值。
125.第三规则、将在第三预设时间段内累计转入对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;将在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。
126.第四规则、将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量大于或者等于第五数量阈值,且在所述第一交易后存在单笔交易金额大于或者等于第二金额阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易,所述第二金额阈值大于所述第三金额阈值;将满足以下条件中至少一种的账户的第二标记信息确定为第二数值:第四预设时间段内的单笔交易金额均大于或者等于第三金额阈值,在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第五数量阈值,以及,在第四预设时间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于第二金额阈值。
127.第五规则、将在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量大于或者等于第六数量阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易;将第五预设时间段内的单笔交易金额均大于或者等于第三金额阈值,或者,在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第六数量阈值的账户的第二标记信息确定为第二数值。
128.第六规则、将非重复通信码的数量大于或者等于第七数量阈值,且账户对应的当前通信码和绑定的信用支付工具对应的通信码不同的账户的第二标记信息确定为第一数值;将非重复通信码的数量小于第七数量阈值,或者,账户对应的当前通信码和绑定的信用支付工具对应的通信码相同的账户的第二标记信息确定为第二数值。
129.具体的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息的方式可以为:若筛选规则包括:第一规则、第二规则、第三规则、第四规则、第五规则和第六规则,则根据每个账户的交易信息和第一规则确定第一规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第二规则确定第二规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第三规则确定第三规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第四规则确定第四规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第五规则确定第五规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第六规则确定第六规则对应的每个账户的第二标记信息。
130.s130,将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息。
131.其中,所述黑名单可以为一个黑名单,也可以为多个黑名单,本发明实施例对此不进行限制。
132.具体的,将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的
第三标记信息的方式可以为:根据每个账户的交易信息确定每个账户对应的账户标识,将黑名单信息中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值;将黑名单信息中不存在账户标识的目标账户的第三标记信息标记确定为第二数值。
133.s140,根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。
134.具体的,根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息的方式可以为:获取第一标记信息对应的权重、第二标记信息的权重以及第三标记信息的权重;根据所述每个账户的第一标记信息、所述第一标记信息对应的权重、所述每个账户的第二标记信息、所述第二标记信息的权重、所述每个账户的第三标记信息以及所述第三标记信息的权重确定每个账户的目标标记信息。
135.在一个具体的例子中,根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;根据每个账户对应的异常交易数量确定每个账户的第一标记信息。若筛选规则包括:第一规则、第二规则、第三规则、第四规则、第五规则和第六规则,则根据每个账户的交易信息和第一规则确定第一规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第二规则确定第二规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第三规则确定第三规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第四规则确定第四规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第五规则确定第五规则对应的每个账户的第二标记信息;根据每个账户的交易信息和第六规则确定第六规则对应的每个账户的第二标记信息。将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息。获取第一标记信息对应的权重、第一规则对应的第二标记信息的权重、第二规则对应的第二标记信息的权重、第三规则对应的第二标记信息的权重、第四规则对应的第二标记信息的权重、第五规则对应的第二标记信息的权重、第六规则对应的第二标记信息的权重以及第三标记信息的权重。根据第一标记信息对应的权重、第一规则对应的第二标记信息的权重、第二规则对应的第二标记信息的权重、第三规则对应的第二标记信息的权重、第四规则对应的第二标记信息的权重、第五规则对应的第二标记信息的权重、第六规则对应的第二标记信息的权重、第三标记信息的权重、每个账户的第一标记信息、第一规则对应的每个账户的第二标记信息、第二规则对应的每个账户的第二标记信息、第三规则对应的每个账户的第二标记信息、第四规则对应的每个账户的第二标记信息、第五规则对应的每个账户的第二标记信息、第六规则对应的每个账户的第二标记信息以及每个账户的第三标记信息确定每个账户的目标标记信息。
136.可选的,所述交易信息包括:至少一个指标值和每个指标值对应的交易时间;
137.相应的,将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息,包括:
138.根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;
139.将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;
140.根据每个账户对应的异常交易数量确定每个账户的第一标记信息。
141.其中,所述目标表包括:至少一个指标值和每个指标值对应的交易时间,例如可以是,账户a{a1

an}历史指定时间段的交易数据进行数据清洗和筛选,抽取账户余额、各渠道发生额等组成多指标时间序列如表1所示:
142.表1
143.交易时间指标1

指标mt1指标值v1

指标值vm1t2指标值v2

指标值vm2tn指标值vn

指标值vmn
144.其中,所述孤立森林模型的主要功能是从目标表中发现账户交易的可疑数据。
145.可选的,根据每个账户对应的异常交易数量确定每个账户的第一标记信息,包括:
146.将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;
147.将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。
148.其中,所述第一数量阈值可以为预先设定的数量阈值,本发明实施例对此不进行限制。
149.具体的,将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。例如可以是,如表2所示:
150.表2
[0151][0152]
将异常交易数量大于n的账户a1的第一标记信息确定为1,将异常交易数量小于或者等于n的账户a2的第一标记信息确定为0。
[0153]
可选的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
[0154]
根据所述每个账户的交易信息确定在第一预设时间段内每个账户的第一累计交易数量、每个账户的第二累计交易数量以及每个账户的累计交易金额,其中,所述第一累计交易数量为每个账户在第一预设时间段内的全部交易数量,所述第二累计交易数量为每个
账户在第一预设时间段内交易金额为目标金额的累计交易数量,所述目标金额大于或者等于第一金额,且所述目标金额与第一金额的比值小于第一金额比值阈值,或者,所述目标金额与第一金额的比值大于第二金额比值阈值,所述第一金额比值阈值小于所述第二金额比值阈值;
[0155]
将第一累计交易数量大于第二数量阈值,第二累计交易数量大于第三数量阈值,且累计交易金额大于第一金额阈值的账户的第二标记信息确定为第一数值;
[0156]
将满足第一累计交易数量小于或者等于第二数量阈值,第二累计交易数量小于或者等于第三数量阈值,以及累计交易金额小于或者等于第一金额阈值中至少一种的账户的第二标记信息确定为第二数值。
[0157]
其中,所述第一金额可以为100元,所述第一金额比值阈值可以为3,所述第二金额比值阈值可以为97,例如可以是,若所述目标金额为q,q》100,且q/100《3或者,q/100》97。
[0158]
其中,所述第一预设时间段可以为以天为单位的时间段,所述第二数量阈值和所述第三数量阈值可以相同,也可以不同,本发明实施例对此不进行限制。
[0159]
在一个具体的例子中,若账户a1在3天内的累计交易次数为5次,则账户a1在3天内的第一累计交易数量为5次,第一次交易的交易金额为100元、第二次交易的交易金额为99元、第三次交易的交易金额为100元、第四次交易的交易金额为10元、第五次交易的交易金额为99元,则账户a1在3天内的第二累计交易数量为4次,账户a1在3天内的累计交易金额=100+99+100+10+99=408元。
[0160]
可选的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
[0161]
根据所述每个账户的交易信息确定每个账户在第二预设时间段内的全部交易数量;
[0162]
将在第二预设时间段内的全部交易数量大于第四数量阈值的账户的第二标记信息确定为第一数值;
[0163]
将在第二预设时间段内的全部交易数量小于或者等于第四数量阈值的账户的第二标记信息确定为第二数值。
[0164]
其中,所述第二预设时间段小于所述第一预设时间段,例如可以是,所述第二预设时间段可以为以小时为单位的时间段。
[0165]
其中,所述第四数量阈值和所述第二数量阈值和所述第三数量阈值可以相同,也可以不同,本发明实施例对此不进行限制。
[0166]
可选的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
[0167]
根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金以及累计转入对手数量;
[0168]
将在第三预设时间段内累计转入对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;
[0169]
将在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。
[0170]
其中,所述累计转出资金为用户第三预设时间段内的累计转出资金,所述累计转入资金为用户在第三预设时间段内的累计转入资金。
[0171]
其中,所述账户的转入对手账户指的是向当前账户转入资金的账户,例如可以是,若账户a2将资金转入账户a1,则账户a2为账户a1的转入对手账户。
[0172]
需要说明的是,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息的方式还可以为:根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金以及累计转出对手数量,将在第三预设时间段内累计转出对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;将在第三预设时间段内累计转出对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息的方式还可以为:根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金、累计转入对手数量以及累计转出对手数量,将在第三预设时间段内累计转出对手数量大于或者等于第一对手数量,在第三预设时间段内累计转入对手数量大于或者等于第一对手数量且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;将在第三预设时间段内累计转出对手数量小于第一对手数量,或者,在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。
[0173]
可选的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
[0174]
根据每个账户的交易数据确定在第四预设时间段内每个账户对应每笔交易的交易金额;
[0175]
将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量大于或者等于第五数量阈值,且在所述第一交易后存在单笔交易金额大于或者等于第二金额阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易,所述第二金额阈值大于所述第三金额阈值;
[0176]
将满足以下条件中至少一种的账户的第二标记信息确定为第二数值:
[0177]
第四预设时间段内的单笔交易金额均大于或者等于第三金额阈值,
[0178]
在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第五数量阈值,以及,
[0179]
在第四预设时间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于第二金额阈值。
[0180]
在一个具体的例子中,在第四预设时间段内发生一笔《m元的小额交易后,交易次数》=n4,且存在单笔交易金额大于等于k的账户的第二标记信息为第一数值,其中,k大于m。
[0181]
在另一个具体的例子中,将第四预设时间段内的单笔交易金额均大于或者等于m元的账户的第二标记信息确定为第二数值;将在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于n4的账户的第二标记信息确定为第二数值;将在第四预设时
间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于k的账户的第二标记信息为第二数值。将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量小于n4,且在所述第一交易后的交易对应的交易金额均小于k的账户的第二标记信息为第二数值。
[0182]
可选的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
[0183]
根据每个账户的交易数据确定在第五预设时间段内每个账户对应每笔交易的交易金额;
[0184]
将在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量大于或者等于第六数量阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易;
[0185]
将第五预设时间段内的单笔交易金额均大于或者等于第三金额阈值,或者,在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第六数量阈值的账户的第二标记信息确定为第二数值。
[0186]
其中,所述第一交易为小额交易,所述第三金额阈值为预先设定的金额阈值,所述第三金额阈值小于所述第四金额阈值。
[0187]
在一个具体的例子中,将在第五预设时间段内发生一笔《m元的小额交易后,交易次数》=n5的账户的第二标记信息为第一数值,将在第五预设时间段内发生一笔《m元的小额交易后,交易次数《n5的账户的第二标记信息为第二数值;将在第五预设时间段内发生的交易的单笔交易金额均大于或者等于m元的账户的第二标记信息为第二数值。
[0188]
可选的,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:
[0189]
根据每个账户的交易信息确定每个账户对应的账户标识;
[0190]
根据每个账户对应的账户标识确定每个账户对应的非重复通信码的数量、每个账户对应的当前通信码和每个账户绑定的银行卡对应的通信码;
[0191]
将非重复通信码的数量大于或者等于第七数量阈值,且账户对应的当前通信码和绑定的信用支付工具对应的通信码不同的账户的第二标记信息确定为第一数值;
[0192]
将非重复通信码的数量小于第七数量阈值,或者,账户对应的当前通信码和绑定的信用支付工具对应的通信码相同的账户的第二标记信息确定为第二数值。
[0193]
其中,每个账户对应的非重复通信码的数量的获取方式可以为:获取每个账户对应的通信码集合,将所述通信码集合中通信码进行去重,获取去重后的通信码集合中通信码的数量。
[0194]
其中,所述账户绑定的信用支付工具可以为一个,也可以为多个,例如可以是,账户a1绑定卡1、卡2和卡3,账户a2绑定卡4。
[0195]
其中,账户对应的当前通信码和绑定的信用支付工具对应的通信码不同可以为:若账户仅绑定一个信用支付工具,则账户对应的当前通信码和绑定的信用支付工具对应的通信码不同指的是账户对应的当前通信码和绑定信用支付工具对应的通信码不同。若账户绑定至少两个信用支付工具,则账户对应的当前通信码和绑定的信用支付工具对应的通信码不同指的是账户对应的当前通信码和绑定的至少两个信用支付工具对应的通信码均不
同。例如可以是,账户a1绑定卡1、卡2和卡3。卡1对应通信码1、卡2对应通信码2、卡3对应通信码3,账户a1对应的当前通信码为通信码4,若通信码4,与通信码1、通信码2、通信码3均不同,则确定账户对应的当前通信码和绑定的信用支付工具对应的通信码不同。
[0196]
其中,账户对应的当前通信码和绑定的信用支付工具对应的通信码相同可以为:若账户仅绑定一个信用支付工具,则账户对应的当前通信码和绑定的信用支付工具对应的通信码相同指的是:账户对应的当前通信码和绑定的信用支付工具对应的通信码相同。若账户绑定至少两个信用支付工具,则账户对应的当前通信码和绑定的信用支付工具对应的通信码相同指的是:账户对应的当前通信码和绑定的至少两个信用支付工具对应的通信码中任一个通信码相同。例如可以是,账户a1绑定卡1、卡2和卡3。卡1对应通信码1、卡2对应通信码2、卡3对应通信码3,账户a1对应的当前通信码为通信码1,由于当前通信码和卡1对应通信码相同,则确定账户对应的当前通信码和绑定的信用支付工具对应的通信码相同。
[0197]
在一个具体的例子中,如表3所示:
[0198]
表3
[0199]
账户规则是否可疑a1m0a1c1a2s11a3w1
[0200]
筛选规则包括:规则m、规则c、规则s1和规则w,根据规则m确定账户a1对应的第二标记信息为0,根据规则c确定账户a1对应的第二标记信息为1,根据规则s1确定账户a2对应的第二标记信息为1,根据规则w确定账户a3对应的第二标记信息为1。
[0201]
可选的,将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息,包括:
[0202]
将黑名单信息中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值;
[0203]
将黑名单信息中不存在账户标识的目标账户的第三标记信息标记确定为第二数值。
[0204]
其中,所述黑名单包括:可疑账户标识,例如可以是,黑名单包括:账户a2、a3、a4以及a5,则账户a1的第三标记信息为0,a2的第三标记信息为1,a3的第三标记信息为1。
[0205]
具体的,若黑名单包括至少两个表格,将任一表格中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值。将所有表格中均不存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第二数值。
[0206]
在一个具体的例子中,如表4所示:
[0207]
表4
[0208]
账户是否黑名单是否可疑a1n0a2y1a3y1
[0209]
账户a1不在黑名单中,则确定账户a1的第三标记信息为0,账户a2在黑名单中,则
确定账户a2的第三标记信息为1,账户a3在黑名单中,则确定账户a3的第三标记信息为1。
[0210]
可选的,根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,包括:
[0211]
获取第一标记信息对应的权重、第二标记信息的权重以及第三标记信息的权重;
[0212]
根据所述每个账户的第一标记信息、所述第一标记信息对应的权重、所述每个账户的第二标记信息、所述第二标记信息的权重、所述每个账户的第三标记信息以及所述第三标记信息的权重确定每个账户的目标标记信息。
[0213]
在一个具体的例子中,如表5所示:
[0214]
表5
[0215][0216]
基于加权公式其中,x包括:第一标记信息xi、第二标记信息xm、

、xw以及第三标记信息xb,所述θ包括:第一标记信息xi对应的权重、第二标记信息xm对应的权重、

、xw对应的权重以及第三标记信息xb对应的权重,如表6所示:
[0217]
表6
[0218][0219]
所述θ包括:第一标记信息xi对应的加权因子θ1、第二标记信息xm

、xw对应的加权因子θ2、

、θw以及第三标记信息xb对应的加权因子θ1。
[0220]
当p大于0.5时,确定目标标记信息为1,当p小于或者等于0.5时,确定目标标记信息为0。输出最终的处理结果如表7所示:
[0221]
表7
[0222]
账户加权p值目标标记信息a1p11a2p20a3p31
[0223]
本实施例的技术方案,通过将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,能够提升可疑账户的筛查命中率,节省后续人工排查投入的时间。
[0224]
实施例二
[0225]
图2为本发明实施例提供的一种可疑账户识别装置的结构示意图。本实施例可适用于可疑账户识别的情况,该装置可采用软件和/或硬件的方式实现,该装置可集成在任何提供可疑账户识别功能的设备中,如图2所示,所述可疑账户识别装置具体包括:第一标记信息确定模块210、第二标记信息确定模块220、第三标记信息确定模块230和目标标记信息确定模块240。
[0226]
其中,第一标记信息确定模块,用于将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;
[0227]
第二标记信息确定模块,用于根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;
[0228]
第三标记信息确定模块,用于将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;
[0229]
目标标记信息确定模块,用于根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。
[0230]
可选的,所述交易信息包括:至少一个指标值和每个指标值对应的交易时间;
[0231]
相应的,第一标记信息确定模块具体用于:
[0232]
根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;
[0233]
将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;
[0234]
根据每个账户对应的异常交易数量确定每个账户的第一标记信息。
[0235]
可选的,第一标记信息确定模块具体用于:
[0236]
将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;
[0237]
将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。
[0238]
可选的,第二标记信息确定模块具体用于:
[0239]
根据所述每个账户的交易信息确定在第一预设时间段内每个账户的第一累计交易数量、每个账户的第二累计交易数量以及每个账户的累计交易金额,其中,所述第一累计交易数量为每个账户在第一预设时间段内的全部交易数量,所述第二累计交易数量为每个账户在第一预设时间段内交易金额为目标金额的累计交易数量,所述目标金额大于或者等于第一金额,且所述目标金额与第一金额的比值小于第一金额比值阈值,或者,所述目标金额与第一金额的比值大于第二金额比值阈值,所述第一金额比值阈值小于所述第二金额比值阈值;
[0240]
将第一累计交易数量大于第二数量阈值,第二累计交易数量大于第三数量阈值,且累计交易金额大于第一金额阈值的账户的第二标记信息确定为第一数值;
[0241]
将满足第一累计交易数量小于或者等于第二数量阈值,第二累计交易数量小于或者等于第三数量阈值,以及累计交易金额小于或者等于第一金额阈值中至少一种的账户的第二标记信息确定为第二数值。
[0242]
可选的,第二标记信息确定模块具体用于:
[0243]
根据所述每个账户的交易信息确定每个账户在第二预设时间段内的全部交易数量;
[0244]
将在第二预设时间段内的全部交易数量大于第四数量阈值的账户的第二标记信息确定为第一数值;
[0245]
将在第二预设时间段内的全部交易数量小于或者等于第四数量阈值的账户的第二标记信息确定为第二数值。
[0246]
可选的,第二标记信息确定模块具体用于:
[0247]
根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金以及累计转入对手数量;
[0248]
将在第三预设时间段内累计转入对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;
[0249]
将在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。
[0250]
可选的,第二标记信息确定模块具体用于:
[0251]
根据每个账户的交易数据确定在第四预设时间段内每个账户对应每笔交易的交易金额;
[0252]
将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量大于或者等于第五数量阈值,且在所述第一交易后存在单笔交易金额大于或者等于第二金额阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易,所述第二金额阈值大于所述第三金额阈值;
[0253]
将满足以下条件中至少一种的账户的第二标记信息确定为第二数值:
[0254]
第四预设时间段内的单笔交易金额均大于或者等于第三金额阈值,
[0255]
在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第五数量阈值,以及,
[0256]
在第四预设时间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于第二金额阈值。
[0257]
可选的,第二标记信息确定模块具体用于:
[0258]
根据每个账户的交易数据确定在第五预设时间段内每个账户对应每笔交易的交易金额;
[0259]
将在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量大于或者等于第六数量阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易;
[0260]
将第五预设时间段内的单笔交易金额均大于或者等于第三金额阈值,或者,在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第六数量阈值的账户的第二标记信息确定为第二数值。
[0261]
可选的,第二标记信息确定模块具体用于:
[0262]
根据每个账户的交易信息确定每个账户对应的账户标识;
[0263]
根据每个账户对应的账户标识确定每个账户对应的非重复通信码的数量、每个账户对应的当前通信码和每个账户绑定的银行卡对应的通信码;
[0264]
将非重复通信码的数量大于或者等于第七数量阈值,且账户对应的当前通信码和绑定的信用支付工具对应的通信码不同的账户的第二标记信息确定为第一数值;
[0265]
将非重复通信码的数量小于第七数量阈值,或者,账户对应的当前通信码和绑定的信用支付工具对应的通信码相同的账户的第二标记信息确定为第二数值。
[0266]
可选的,第三标记信息确定模块具体用于:
[0267]
将黑名单信息中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值;
[0268]
将黑名单信息中不存在账户标识的目标账户的第三标记信息标记确定为第二数值。
[0269]
可选的,目标标记信息确定模块具体用于:
[0270]
获取第一标记信息对应的权重、第二标记信息的权重以及第三标记信息的权重;
[0271]
根据所述每个账户的第一标记信息、所述第一标记信息对应的权重、所述每个账户的第二标记信息、所述第二标记信息的权重、所述每个账户的第三标记信息以及所述第三标记信息的权重确定每个账户的目标标记信息。
[0272]
上述产品可执行本发明任意实施例所提供的可疑账户识别方法,具备执行方法相应的功能模块和有益效果。
[0273]
本实施例的技术方案,通过将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,能够提升可疑账户的筛查命中率,节省后续人工排查投入的时间。
[0274]
实施例三
[0275]
图3示出了可以用来实施本发明的实施例的电子设备10的结构示意图。电子设备旨在表示各种形式的数字计算机,诸如,膝上型计算机、台式计算机、工作台、个人数字助理、服务器、刀片式服务器、大型计算机、和其它适合的计算机。电子设备还可以表示各种形式的移动装置,诸如,个人数字处理、蜂窝电话、智能电话、可穿戴设备(如头盔、眼镜、手表等)和其它类似的计算装置。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本发明的实现。
[0276]
如图3所示,电子设备10包括至少一个处理器11,以及与至少一个处理器11通信连接的存储器,如只读存储器(rom)12、随机访问存储器(ram)13等,其中,存储器存储有可被至少一个处理器执行的计算机程序,处理器11可以根据存储在只读存储器(rom)12中的计
算机程序或者从存储单元18加载到随机访问存储器(ram)13中的计算机程序,来执行各种适当的动作和处理。在ram 13中,还可存储电子设备10操作所需的各种程序和数据。处理器11、rom 12以及ram 13通过总线14彼此相连。输入/输出(i/o)接口15也连接至总线14。
[0277]
电子设备10中的多个部件连接至i/o接口15,包括:输入单元16,例如键盘、鼠标等;输出单元17,例如各种类型的显示器、扬声器等;存储单元18,例如磁盘、光盘等;以及通信单元19,例如网卡、调制解调器、无线通信收发机等。通信单元19允许电子设备10通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
[0278]
处理器11可以是各种具有处理和计算能力的通用和/或专用处理组件。处理器11的一些示例包括但不限于中央处理单元(cpu)、图形处理单元(gpu)、各种专用的人工智能(ai)计算芯片、各种运行机器学习模型算法的处理器、数字信号处理器(dsp)、以及任何适当的处理器、控制器、微控制器等。处理器11执行上文所描述的各个方法和处理,例如可疑账户识别方法:
[0279]
将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;
[0280]
根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;
[0281]
将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;
[0282]
根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。
[0283]
在一些实施例中,可疑账户识别方法可被实现为计算机程序,其被有形地包含于计算机可读存储介质,例如存储单元18。在一些实施例中,计算机程序的部分或者全部可以经由rom 12和/或通信单元19而被载入和/或安装到电子设备10上。当计算机程序加载到ram 13并由处理器11执行时,可以执行上文描述的可疑账户识别方法的一个或多个步骤。备选地,在其他实施例中,处理器11可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行可疑账户识别方法。
[0284]
本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、芯片上系统的系统(soc)、负载可编程逻辑设备(cpld)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
[0285]
用于实施本发明的方法的计算机程序可以采用一个或多个编程语言的任何组合来编写。这些计算机程序可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器,使得计算机程序当由处理器执行时使流程图和/或框图中所规定的功能/操作被实施。计算机程序可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
[0286]
在本发明的上下文中,计算机可读存储介质可以是有形的介质,其可以包含或存
储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的计算机程序。计算机可读存储介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。备选地,计算机可读存储介质可以是机器可读信号介质。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦除可编程只读存储器(eprom或快闪存储器)、光纤、便捷式紧凑盘只读存储器(cd-rom)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
[0287]
为了提供与用户的交互,可以在电子设备上实施此处描述的系统和技术,该电子设备具有:用于向用户显示信息的显示装置(例如,crt(阴极射线管)或者lcd(液晶显示器)监视器);以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来将输入提供给电子设备。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
[0288]
可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(lan)、广域网(wan)、区块链网络和互联网。
[0289]
计算系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,又称为云计算服务器或云主机,是云计算服务体系中的一项主机产品,以解决了传统物理主机与vps服务中,存在的管理难度大,业务扩展性弱的缺陷。
[0290]
应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本发明中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本发明的技术方案所期望的结果,本文在此不进行限制。
[0291]
本发明实施例还提供了一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现根据本发明任一实施例所述的可疑账户识别方法。
[0292]
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。

技术特征:
1.一种可疑账户识别方法,其特征在于,包括:将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。2.根据权利要求1所述的方法,其特征在于,所述交易信息包括:至少一个指标值和每个指标值对应的交易时间;相应的,将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息,包括:根据每个账户对应的至少一个指标值和每个指标值对应的交易时间生成每个账户对应的目标表;将所述每个账户对应的目标表输入孤立森林模型,得到每个账户对应的异常交易数量;根据每个账户对应的异常交易数量确定每个账户的第一标记信息。3.根据权利要求2所述的方法,其特征在于,根据每个账户对应的异常交易数量确定每个账户的第一标记信息,包括:将异常交易数量大于第一数量阈值的账户的第一标记信息确定为第一数值;将异常交易数量小于或者等于第一数量阈值的账户的第一标记信息确定为第二数值。4.根据权利要求1所述的方法,其特征在于,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:根据所述每个账户的交易信息确定在第一预设时间段内每个账户的第一累计交易数量、每个账户的第二累计交易数量以及每个账户的累计交易金额,其中,所述第一累计交易数量为每个账户在第一预设时间段内的全部交易数量,所述第二累计交易数量为每个账户在第一预设时间段内交易金额为目标金额的累计交易数量,所述目标金额大于或者等于第一金额,且所述目标金额与第一金额的比值小于第一金额比值阈值,或者,所述目标金额与第一金额的比值大于第二金额比值阈值,所述第一金额比值阈值小于所述第二金额比值阈值;将第一累计交易数量大于第二数量阈值,第二累计交易数量大于第三数量阈值,且累计交易金额大于第一金额阈值的账户的第二标记信息确定为第一数值;将满足第一累计交易数量小于或者等于第二数量阈值,第二累计交易数量小于或者等于第三数量阈值,以及累计交易金额小于或者等于第一金额阈值中至少一种的账户的第二标记信息确定为第二数值。5.根据权利要求1所述的方法,其特征在于,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:根据所述每个账户的交易信息确定每个账户在第二预设时间段内的全部交易数量;将在第二预设时间段内的全部交易数量大于第四数量阈值的账户的第二标记信息确
定为第一数值;将在第二预设时间段内的全部交易数量小于或者等于第四数量阈值的账户的第二标记信息确定为第二数值。6.根据权利要求1所述的方法,其特征在于,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:根据每个账户的交易数据确定在第三预设时间段内每个账户对应的累计转出资金、累计转入资金以及累计转入对手数量;将在第三预设时间段内累计转入对手数量大于或者等于第一对手数量,且累计转出资金与累计转入资金的比值大于或者等于比值阈值的账户的第二标记信息确定为第一数值;将在第三预设时间段内累计转入对手数量小于第一对手数量,或者,累计转出资金与累计转入资金的比值小于比值阈值的账户的第二标记信息确定为第二数值。7.根据权利要求1所述的方法,其特征在于,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:根据每个账户的交易数据确定在第四预设时间段内每个账户对应每笔交易的交易金额;将在第四预设时间段内存在第一交易,在所述第一交易后的交易数量大于或者等于第五数量阈值,且在所述第一交易后存在单笔交易金额大于或者等于第二金额阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易,所述第二金额阈值大于所述第三金额阈值;将满足以下条件中至少一种的账户的第二标记信息确定为第二数值:第四预设时间段内的单笔交易金额均大于或者等于第三金额阈值,在第四预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第五数量阈值,以及,在第四预设时间段内存在第一交易,且在所述第一交易后的交易对应的交易金额均小于第二金额阈值。8.根据权利要求1所述的方法,其特征在于,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:根据每个账户的交易数据确定在第五预设时间段内每个账户对应每笔交易的交易金额;将在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量大于或者等于第六数量阈值的账户的第二标记信息确定为第一数值,其中,第一交易为单笔交易金额小于第三金额阈值的交易;将第五预设时间段内的单笔交易金额均大于或者等于第三金额阈值,或者,在第五预设时间段内存在第一交易,且在所述第一交易后的交易数量小于第六数量阈值的账户的第二标记信息确定为第二数值。9.根据权利要求1所述的方法,其特征在于,根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息,包括:根据每个账户的交易信息确定每个账户对应的账户标识;根据每个账户对应的账户标识确定每个账户对应的非重复通信码的数量、每个账户对
应的当前通信码和每个账户绑定的银行卡对应的通信码;将非重复通信码的数量大于或者等于第七数量阈值,且账户对应的当前通信码和绑定的信用支付工具对应的通信码不同的账户的第二标记信息确定为第一数值;将非重复通信码的数量小于第七数量阈值,或者,账户对应的当前通信码和绑定的信用支付工具对应的通信码相同的账户的第二标记信息确定为第二数值。10.根据权利要求9所述的方法,其特征在于,将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息,包括:将黑名单信息中存在账户标识的目标账户和目标账户的对手账户的第三标记信息标记确定为第一数值;将黑名单信息中不存在账户标识的目标账户的第三标记信息标记确定为第二数值。11.根据权利要求1-10中任一项所述的方法,其特征在于,根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,包括:获取第一标记信息对应的权重、第二标记信息的权重以及第三标记信息的权重;根据所述每个账户的第一标记信息、所述第一标记信息对应的权重、所述每个账户的第二标记信息、所述第二标记信息的权重、所述每个账户的第三标记信息以及所述第三标记信息的权重确定每个账户的目标标记信息。12.一种可疑账户识别装置,其特征在于,包括:第一标记信息确定模块,用于将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;第二标记信息确定模块,用于根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;第三标记信息确定模块,用于将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;目标标记信息确定模块,用于根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息。13.一种电子设备,其特征在于,所述电子设备包括:至少一个处理器;以及与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-11中任一项所述的可疑账户识别方法。14.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-11中任一项所述的可疑账户识别方法。15.一种计算机程序产品,其特征在于,所述计算机程序产品包括计算机程序,所述计算机程序在被处理器执行时实现根据权利要求1-11中任一项所述的可疑账户识别方法。

技术总结
本发明实施例涉及智慧金融技术领域,尤其涉及一种可疑账户识别方法、装置、设备、介质及产品。该方法包括:将每个账户的交易信息输入目标模型,通过所述目标模型进行可疑账户识别,根据识别结果确定每个账户的第一标记信息;根据所述每个账户的交易信息和筛选规则确定每个账户的第二标记信息;将所述每个账户的交易信息与黑名单信息进行匹配,以确定每个账户的第三标记信息;根据所述每个账户的第一标记信息、所述每个账户的第二标记信息以及所述每个账户的第三标记信息确定每个账户的目标标记信息,通过本发明的技术方案,能够提升可疑账户的筛查命中率,节省后续人工排查投入的时间。时间。时间。


技术研发人员:黄昭炜
受保护的技术使用者:中国建设银行股份有限公司
技术研发日:2022.03.29
技术公布日:2022/7/5
转载请注明原文地址: https://www.8miu.com/read-8398.html

最新回复(0)