一、背景:为什么「防刷」必须升级为「反欺诈」在早期互联网阶段,攻击者的主要手段是:单 IP 高频请求简单脚本刷接口暴力枚举账号 / 短信这些问题,用限流 + 验证码就能解决。但在今天,攻击已经发生了根本变化:代理 IP 池、住宅 IP、IPv6模拟器、云手机、设备农场打码平台、真人代刷团伙化、自动化、产业化欺诈👉 攻击越来越“像正常用户”因此,现代系统面对的已经不是“刷接口”,而是:有组织、有策略、有成本控制的业务欺诈这也意味着:防刷 ≠ 反欺诈 防刷只是反欺诈体系中的第一道防线二、总体设计理念:纵深防御(Defense in Depth)一个成熟的防刷与反欺诈系统,必须具备以下特征:分层拦截:不同层解决不同维度的问题策略协同:规则、模型、数据互相喂养风险分级:不是“封或不封”的二元决策持续演进:根据攻击变化不断调整整体防护架构示意