普通游客为何一票难求?“黄牛”背后已形成“倒票一条龙”(4)

2024-09-05 10:31  澎湃新闻

以王某某、张某某为首的两大抢票工作室持续扩大规模,共计招揽了12名"黄牛"。

"黄牛"再狡猾,也会露出马脚

2023年暑期,在一家帮助游客订票和办理旅游团业务公司工作的高某某发现,北京热门高校的参观门票非常抢手,他开始从王某某那里"进票"。

于是,高某某将游客的姓名、身份证号码等身份信息打包发给王某某,让王某某帮助游客预约高校参观门票。抢到票后,高某某以每张票239元到269元不等的价格出售。

"比如,某热门高校每日会投放3000个参观名额,承接研学团业务的旅行社与'黄牛'取得初步联系后,会持续在暑期建立合作关系,建立专属出票群。双方通过群聊发送需求、客户身份信息及预约成功截图,并于当日转款完成交易。"田坤说,相比散客,"黄牛"与导游之间的合作更紧密,使得导游成了抢票工作室的大客户。

去年,某高校工作人员在巡查服务器日志时发现,该校开放预约的时间是每天早上8点,但8点开放预约之前就已经有人锁定了500余个号源,怀疑有人侵入预约系统,于是报警。

随后,公安机关针对线索展开侦查,先后锁定了两个"黄牛"工作室。

2023年11月,案件移送北京市海淀区检察院审查起诉。海淀区检察院围绕预约门票的交易记录,纵向深挖关联涉案嫌疑人员,重点审查3项记录,即抢票人员接收游客身份信息的记录、成功抢票并发送预约二维码的记录和收取门票费用的交易转账记录,并以此为基础,交叉比对信息来源及资金流向。对于审查发现的上下游关联人员线索,检察机关积极引导公安机关侦查取证,追捕追诉同案犯8人。

今年7月,北京市海淀区人民法院对该案作出一审判决,被告人李某某、张某某等13人因犯非法获取计算机信息系统数据罪,被判处四年六个月至六个月不等有期徒刑,各并处罚金。目前,判决已生效。

对此类"黄牛",该如何治理?腾讯安全资深风控安全专家闫阳接受中青报·中青网记者采访时表示,"文旅行业的'黄牛'用的都是真实账号、真人身份信息,难点在于需要从真人信息里辨别出来,难度较大"。

闫阳称,"黄牛"一般先通过各种平台收集游客的买票需求和真实信息,等门票开售时再用自动化工具抢票。通常情况下购买门票需要完成填写信息、选择、提交和支付等流程,如果是真人操作,完成整个流程最快需要三四秒,而自动化脚本可以在0.0001秒完成所有流程。

闫阳建议,景点管理机构要对放票规则加以完善,比如,退票不立即释放回池子,在用户爽约退票后,这个票只用于游客当天现场预约进馆。"这些方式能堵上一部分规则漏洞。"

闫阳介绍,腾讯安全团队使用了专业的风控手段和策略。利用腾讯云天御全栈式风控引擎基于底层的风控大模型、AI算法对景区的历史订单数据进行深度挖掘,例如通过对通信协议的加密和健全,拦截"假账号"提交抢票请求;针对一排机器架上挂了上百台、上千台手机的"设备农场"抢票,可以基于环境监测发现设备端的异常,如设备存在一定程度的IP聚集、地理位置聚集,或设备端存在异常表现等;通过专业的风控引擎作判断,把风险操作和异常拦截掉,把票留给正常的消费者。

如今,国内多家知名博物馆、大型主题乐园、科技馆等使用了这套技术,"根据各景点的内部数据统计,能解决90%以上的问题。"闫阳说。

作为网络安全从业者,闫阳希望景区和场馆能够把放票规则设计得更严谨、更缜密。他建议,一旦遇到问题,相关部门要积极采用专业的风控策略,保护好广大消费者的权益。