为“抢”车票花钱“加速”
“12306网站一开票,明明显示还有票,等我选好提交的时候就显示没票了,‘秒光’伤不起呀。 ”在合肥读书的杨小武来自四川绵阳,因为在一家企业实习,今年回家比较晚,但是春节前几天的火车票特别难抢,他试了好几次都空手而归。
有关方面预测,今年春运旅客预计突破30亿人次。大客流导致一些热门线路火车票刚发售便被“秒光”,“一票难求”的现状催生了大量的第三方抢票软件。其中,美团、携程、同程、去哪儿等旅游在线平台纷纷在其APP上推出了抢票功能,抢票服务一时大火。
但是,这些第三方软件并非全是免费服务。 “旅游APP能不能买到票,得看你有多少‘加速包’。 ”杨小武告诉记者,“加速包”是抢票APP提供的一种有偿加速软件,能够提高抢票速度进而提高抢票成功率,“加速包”越贵,抢票速度就越快,越容易抢到票。
记者查阅市场占有率较高的几家旅游APP发现,基本上都存在这种“加速包”服务,而且需要预先支付购票费给APP平台。以其中一家号称中国领先的在线旅游服务APP为例,其“加速包”的抢票速度分为低速、快速、高速、极速、光速、VIP抢票六档,其中低速抢票无需支付费用,但抢票成功率较低。 “加速包”金额越高,抢到票的成功率也越高,最高单张车票需要支付50元“加速包”费用。还有些APP虽然可以选择“余票监控,抢到再付款”,但是付款时系统会自动勾选“加速包”。更有甚者,一些抢票软件打着免费抢票的旗号,声称不收取手续费,却以默认搭售意外险的行为,额外收取高额费用。
事实上,在春运购票高峰期,车票经常出现被“秒杀”的情况,即便购票者使用抢票软件,也未必能够抢到票。 “抢票软件与12306不联网,也没有优先购票权,最终购票结果依然要看12306的放票情况,以及其它抢票软件和乘客的竞争力。”合肥一家网络公司技术工程师贾海兵告诉记者。 贾海兵介绍,除了在线旅游公司推出的抢票业务之外,当下网络抢票主要还有两种方式,一是内置“抢票插件”的浏览器或网站,二是潜伏在QQ等社交平台上的“抢票团队”,也就是俗称的“黄牛”。归根结底,这些依靠的都是专业软件。
识别验证码仅需300毫秒
1月4日,在北京某银行上班的张女士想买一张2月10日从北京到安阳的火车票,选择某在线旅游APP预约抢票。“这个APP号称有不同的抢票速度,取决于你有多少加速包。”张女士说,她不想买2元一份的加速包,而是以“邀请好友”的方式收集了48份,但至今仍未抢到票。
像这样使用抢票APP的人不在少数,而且各出奇招。在某央企就职的左小堂登录某抢票APP后,系统默认勾取了一份20元加速包。“这个抢票APP实际上是登录了我的12306账号进行操作,”左小堂说,“APP抢到票后提醒我付款,我马上去12306官网付钱,避开额外费用。”不过,这样做也折损了他在APP上的信用值。
除了在线旅游公司推出的抢票业务和抢票APP之外,当下网络抢票主要还有两种方式,一是内置“抢票插件”的浏览器或网站,二是潜伏在QQ等社交平台上的“抢票团队”。归根结底,这些依靠的都是专业软件。
记者通过QQ联系上一位“专业抢票手”,他声称用自己的12306账号和专业软件抢票,一旦普通预售期抢票成功则收取100元到120元不等的费用,“捡漏”费用则需另付二三十元。简单介绍后,他便反复催促记者提交乘车人的身份证号、手机号、列车班次等信息。
“抢票软件可以自动刷新余票、自动识别验证码,市面上有软件声称仅需300毫秒就可完成图像识别,普通用户操作则需要5—10秒,”某网站安全运维人员罗泰山解释道,“如果利用云服务器抢票、海量账号等多种手段,效率会更高。”
使用“神器” 谨防“圈套”
花钱“加速”,想不到却招来了麻烦。不少网友反映使用抢票软件后,非但没有抢到票,反而接到了很多垃圾短信和骚扰电话,个人信息遭泄露。
“火车票需要实名制购买,找网络黄牛抢票也要提供个人信息。这等于将自己的身份证号码等个人信息拱手相送。”贾海兵认为,不排除抢票软件和网络黄牛趁机囤积旅客个人信息的可能性。而一些看似正规的抢票软件要求用户绑定自己的12306账户。 12306网站相关技术负责人表示,只要旅客将自己的12306网站用户名、密码透露给代购方,就相当于敞开了自家大门,他人可以随意进出。
 很多抢票软件声称不留存任何个人信息,但是否真能做到,不得而知。如果安防手段薄弱,用户隐私很容易被直接访问甚至窃取。 “隐私信息是否泄露,除了取决于企业道德,还看企业网络技术的实力。 ”贾海兵说。
相比于隐私泄露,还有一些网友遭遇了网络诈骗。杨小武的同学小赵从北京买票回宝鸡老家,通过QQ找到号称“急速抢票”的黄牛代买火车票,黄牛在收取票价费用外加120元“服务费”后,给了小赵一张“合成车票”,票面信息全部由修图软件伪造而成,“我们都知道网络上有多家网站提供合成火车票及订单生成的娱乐软件,号称‘假装自己在出差旅游’,没想到被人拿来骗钱。 ”杨小武无奈地跟记者吐槽。
除了被合成火车票骗钱,有些乘客还落入第三方抢票APP的“陷阱”,票、财两失。据媒体报道,有乘客在网上下载了一款抢票软件后,输入时间、车次等购票信息,没多长时间软件就提示“抢票成功”,该乘客按照提示,将个人信息包括银行卡和密码都输入进去,准备付钱买票。之后突然收到银行发来的提示短信,银行卡里的数千元被刷走,联系抢票软件的客服才发现是空号。 合肥警方近日也在其官方微博上提醒消费者,有不法分子将病毒、木马伪装成为抢票软件,通过账户捆绑或者植入木马病毒,窃取个人信息,再伪装成12306客服实施精准诈骗。用户一旦中招,将可能被盗取银行卡信息,导致经济损失。
依法治理 防控风险
针对抢票软件频频爆出的问题,近年来,12306官方网站曾多次提醒用户不要使用第三方抢票软件购票,或委托第三方网站购票,以防止个人身份信息外泄。
中国铁道科学研究院电子计算技术研究所有关负责人此前回应抢票软件相关问题时表示,从保护个人信息安全的角度,建议不要使用第三方软件,因为将账户和密码交给第三方,安全是未知数。铁路部门同时提醒,长期使用抢票软件刷票,有可能影响到自己正常的购票行为,这是因为12306后台有风控,通过大数据分析,可以识别危害系统、影响系统稳定的行为,并进行拦截处理。
对于恶意抢票以及诈骗行为,铁路、公安等部门也多次开展打击。蚌埠铁路公安近日就集中开展了打击网络黄牛的专项行动,组建“猎鹰”网上打击倒票小分队,通过互联网大数据分析研判,重点加强对“同一账号、同一手机、同一IP”反复退订火车票行为的监督管理。 1月29日,他们成功侦破一起倒票案件,犯罪嫌疑人师某、朱某多次利用网络退买车票的时间差,以加价50-100元不等的价格卖给旅客从中牟利,共计囤积车票350余次,非法牟利达15000余元。
今年1月,国家发改委等11个部门在京召开全国春运电视电话会议进行工作部署,相关负责人表示,要进一步采取有效措施,减少旅客个人囤票现象,遏制部分网站的恶意抢票行为;进一步打击倒票、制售假票、冒充12306网站售票等行为;实施购票行为风险防控等措施,有效防范各类恶意抢票插件。
“网络安全攻防都在不断进步,不可能一劳永逸,12306平台应不断增强网络攻防的技术迭代能力。”在中国电信安徽分公司网络工程师张明看来,12306平台要对抢票软件或黑客恶意攻击、“撞库”等行为有力监控、有效遏制。“当然,想从技术上杜绝抢票软件,难度不小”。张明认为,12306网站的页面与其他网站页面传输是开放的。从技术角度讲,确实存在自动化程序可以模拟网站运行,通过“暴力解码”获得比一般旅客更快的时间优势。 安徽相和律师事务所律师王陈建议说,监管部门要对恶意抢票和诈骗行为密切关注,采取有效措施加以防范,“对于一些抢票软件背后隐藏的不法产业链,监管部门应坚决依法依规予以打击,为用户的信息安全和资金安全筑牢‘防火墙’。 ”
一个值得注意的事实是,虽然官方口径对抢票神器的态度从来都是“不予认可”,可是却也并没有采取大范围、连续性的封禁行动。也就是说, “抢票软件”能够成功抢票,还是铁路票务系统给予的方便之门,即技术上不设防允许无限次刷票的存在。同时,又使得官网购票平台操作显得繁冗与低效,相形见绌。所以,对于各类平台丛生的“抢票软件”,铁路部门不能置身事外,维护票务的公平秩序责不容辞。(参考媒体:中安在线、通信信息报等)
微博评论区