Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?

第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?

原创
作者头像
顶象技术
修改于 2023-04-14 03:30:09
修改于 2023-04-14 03:30:09
1.9K0
举报

北京的李先生要挂某知名医院的号,连续2周挂号,始终未成功。无奈之下,李先生只能寻求“号贩子”的帮助,并最终加价500元购买到了一个号。这不仅浪费了李先生的时间,也增加了治疗成本,对于他的身心健康造成了一定的影响。

顶象防御云业务业务安全情报中心监测发现,自2022年11月起,多个医疗挂号平台服务优质号源总是被一抢而光,患者想要挂到专家号都只能通过“号贩子”之手。“号贩子”通过作弊方式囤积优质号源,再进行高价转卖获利。该行为导致多个医疗挂号网站造成了无法正常挂号,严重扰乱医疗秩序,更会导致平台用户信息批量泄露的严重后果。

猖獗的“号贩子”

在社交网络平台中,输入“北京挂号”“挂号预约”“代办挂号”等关键词后,就能找到号贩子的踪迹。有些号贩子甚至会直接使用“某医院挂号”“协助挂号”“挂号跑腿”“挂号收费”等宣传语。

“号贩子”,是一些在号源紧缺的大医院内做倒号生意的人,他们或者雇人整夜排队,或者通过网络等渠道先占有号源,也不排除部分与医院工作人员勾结的情况发生,然后加价将排来的专家号,卖给需要的患者,从中获利。组织者每月可从一位专家身上赚取数万元。

很多“号贩子”被包装成医药从业者。比如,罗列出十多家北京三甲医院目录和某些科室知名专家名单,然后声称“北京医院怎样才能挂上号”、“门诊加号、特需加号都是强项,难办的活儿找我们就对了”、“专业代挂北京各大知名三甲医院专家号”……最后还会附上手机号、微信号等联系方式。

2016年5月4日,国家卫生计生委等八部门联合印发了集中整治“号贩子”和“网络医托”专项行动方案,八部门成立了专门的工作协调办公室,且明确在年内分三阶段严打“号贩子”,未来有关部门还将建立“号贩子”黑名单,并纳入社会信用体系。在多个国家部门的联手打击下,“号贩子”们一度销声匿迹。

随着互联网医院的成立,网络预约挂号服务的普及,号贩子们再度活跃起来。有了互联网作为掩护,号贩子的抢号手段信息化程度也日渐提高。一些号贩子通过使用订制的非法软件,攻击官方挂号平台进行抢号。

2019年10月14日,北京东城区人民法院以破坏计算机信息系统罪判处高某等3名“号贩子”9个月至一年6个月有期徒刑。2021年8月,北京市西城区人民法院审结的一起刑事案件中,“号贩子”孙某指使他人制作抢号软件,突破了北京某医院后台服务器的防护措施限制,抢号牟利,西城法院以破坏计算机信息系统罪,判处孙某有期徒刑2年,判处邵某有期徒刑1年6个月。

“号贩子”的运作路径

自2022年11月份起,顶象防御云业务安全情报中心陆续发现,多个挂号服务平台存在批量抢号行为,严重影响挂号平台的业务运营。

“号贩子”有自己的营销人员,通过微博、微信、QQ等社交软件交易,还会开通微信公众号,在上面直接售卖挂号服务,维护长期客户关系。

1、患者通过社交平台、社区论坛联系到“号贩子”。

2、“号贩子”了解患者需要挂号的医院、日期、医生等信息,并要求提供患者提前支付款项。用一般是在原本的挂号费的基础上加服务费,根据号源抢号成本难度情况加价几十至几百元不等。号贩子,承诺挂不到号全额退款。

3、然后,“号贩子”要求患者提供姓名、手机号、身份证号个人隐私信息,甚至是某些某挂号平台的账号以及密码。

4、“号贩子”将抢单号信息同步给黑灰产,包含具体的科室、医生、时间段等具体号源信息,以及下单患者的个人信息。

5、黑灰产输入患者信息去抢号,抢到号源后,患者在自己的挂号平台账户内可以看到;如果事前未提供患者信息,号贩子会用其他个人信息抢号,有患者买号后,紧急退掉号,然后再迅速用患者信息抢回。如果实在找不到患者买家,就在到期前取消挂号。交易过程中,黑产可以轻易获取大量真实病患的个人信息、账号以及密码,壮大自己的抢号信息库。

“号贩子”背后团伙使用的作弊工具

“号贩子”背后的黑灰产团队拥有专业的挂号设备,抢号软件,通过代抢号方式赚取服务费用。他们有自己的营销人员,通过微博、微信、QQ等社交软件交易,还会开通微信公众号,在上面直接售卖挂号服务,维护长期客户关系。

不少“黑灰产是用秒杀器先把号源占了,然后去兜生意,兜到生意以后,把手上这个占位的号源退掉,号源就会回到可预约的状态,黑灰产就可以在同一时间快速用患者的身份证信息挂号,用这种方式保障成功挂号率。费用一般是在原本的挂号费的基础上加服务费,根据号源抢号成本难度情况加价几十至几百元不等。

黑灰产有专业的自动化脚本、设备牧场、代理/秒拨软件、打码平台等专业作弊工具。

抢号软件。常规的挂号业务流程,选医生-选时间-提交预约,自动挂号软件制定脚本程序,自动化实现反复提交预约。普通用户需要2-5分钟才能完成的流程,号贩子的抢号软件,能够模拟人的操作,自动登录、选医生、选时间、提交预约的挂号行为,2-3秒就可以完成成千上百人约号挂号,由此出现导致了很多时候预约号刚放出来,随即被预约完毕的现象。

黑灰产通过Charles、Brup等抓包工具分析挂号软件的的请求,然后用脚本模拟挂号平台的登录、选医生、选时间、提交预约的挂号行为,通过脚本批量自动化运行。

由于大多数医院相继采取了实名认证的对策,因此黑灰产需要患者提供个人信息,包含患者姓名、手机号、身份证号、平台的账号、以及密码等个人隐私信息。

针对挂号需进行人脸验证的要求,黑灰产还会要求有挂号需求的患者提前录制好作弊的人脸视频,绕过挂号平台的人脸验证方式,通过脚本的方式劫持挂号页面、获取号源。

群控平台。群控平台指的是可以实现通过一台电脑批量控制上百到上万台手机,通过群控工具,可以实现一台终端对多台手机的控制,与改机工具进行搭配,可以短时间内制造成千上万个不同的设备信息。结合代理IP软件,秒级切换IP地址。可以实现在短时间内切换大量患者信息进行抢号。

代理/秒拨软件。秒拨软件可以调用国内甚至国外的ADSL宽带动态IP资源,黑产分子通过使用秒拨客户端软件,只要进行简单配置,就可以实现IP的“自动切换”、“秒级切换”、“断线重拨”等服务。可用于规避挂号平台对IP地址访问频率限制的相关防御策略。

打码平台。打码平台主要是一个数据录入的工作台,其题目主要来源于各个平台的验证环节验证码中的文字、图像、坐标等。验证打码是一种区别用户是计算机还是人的公共种类众多的验证码全自动程序。这个问题可以由计算机生成并评判,但是必须只有人类才能解答。黑产技术上无法识别的验证码通常会通过人工打码方式进行破解。

如何有效治理“号贩子”

如何保证医院挂号的公平性和合理性,应该引起医院和政府的高度重视。一方面,医院应该加强其挂号系统的安全性和管理机制,尽量避免黑市交易和挂号信息泄露。另一方面,政府应该引导社会各界共同参与改善医疗资源分配的现状,加大对于“号贩子”和违规经营者的打击,维护患者合法权益。

首先,医院需要加强在线挂号系统的安全保障。可以引进先进的技术手段,如人脸识别、图形验证码等,提高病患挂号的难度,从而减少黄牛党的机会。同时,建立有效的监管机制,对患者的信息进行严格的管理和保护,避免黑客攻击和数据泄露

其次,医院应该加强与患者之间的沟通和交流,及时发布信息。医院可以通过微信公众号、短信、电话等多种方式向患者发布专家排班信息和挂号时间,定期更新排队等候情况和取消预约的提示。这样可以避免患者因为排队时间过长而选择购买黄牛票,也方便患者了解情况作出合理的决策。

此外,还可以优化医院的排队机制,采取先到先得的系统,减少内部关系和关系网干扰的可能性。同时,医院可适当增加预约挂号的数量,避免挂号资源过度集中,造成无票可挂的情况,从而给号贩子提供了可乘之机。

最后,政府和公安部门也应该加强打击力度,严厉打击黄牛党的违法犯罪行为,加大对于黄牛党的惩罚力度。例如加强巡查力度,在线上对号贩子展开网络追踪和打击,打破其收购、倒卖的黑产链条。

总之,“号贩子”倒卖号源是一件非常恶劣的事情,不仅耗费患者金钱,还严重扰乱了接诊流程。因此,医院和政府应该共同采取有力的措施并不断完善在线挂号系统,打击号贩子,保护病患利益,建设和谐的医疗环境。

技术端的防控建议

针对以上“号贩子”的特点和刷号抢号的风险特征,顶象防御云业务安全情报中心建议:

保障客户端安全。从客户端安全考虑,APP的IOS渠道和Android渠道都建议加终端加固,通过加固技术,实现端安全防护,如Android端的DEX文件保护、SO文件保护、资源文件保护、数据文件等进行深度混淆、加固保护,让黑产无法直接对APP进行逆向、破解。

保障通信传输安全。在终端增加环境检测等模块后,环境检测模块产生的数据往往没有和业务数据进行绑定,这就造成黑产有可能会篡改报文中的一些数据,防止终端安全检测模块的数据被篡改和冒用。

通过IP地址和手机号防范。基于风控数据、历史用户数据,沉淀并维护对应黑白名单数据,包括用户ID,IP地址,设备ID,患者身份证号,联系人手机号等数据维度。此外,号贩子用自动化程序攻击时,为了规避相关IP地址频次限制防控策略,通常会选择IP代理池组合使用。通过秒级切换海量IP来实现高频访问,使用IP黑库可以覆盖此类风险IP。

检测设备端风险。对设备运行进行检测,识别指纹ID是否合法、端是否有群控、调试、模拟器、注入、VPN、代理等特征,限制同一设备短时间尝试登录大量账号、同设备短时间切换大量IP、IP短时间高频访问等行为维度检测,针对登录场景同账号短时间密码错误次数限制,挂号场景同设备关联大量不同病患信息等。

通过登录端防范。“号贩子”在登录环节主要是以撞库、密码爆破自动化程序盗号,在挂号环节使用自动挂号机进行批量抢号。对于识别机器行为,轻部署且最简单的识别工具就是行为验证码,在登录、挂号环节加上行为验证码对请求进行人机校验,可有效拦截此类号贩子攻击。

通过风控规则防范。通过引擎配置登录场景防撞库、防密码爆破以及挂号场景防号贩子抢号策略规则,从设备行为、用户行为、以及IP地址风险等维度进行风险防控,对请求进行风险分层。业务端结合引擎返回的风险等级进行分层处置。

建设专属模型。线上数据有一定积累以后,通过风控数据以及业务的沉淀数据,对用户行为进行建模,模型的输出可以直接在风控策略中使用。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
读懂“工作量证明”,才算读懂“区块链”
关键词:区块链、去中心化、记账 在一个互不认识、没有中心、缺乏互信的环境里,大家只需要在最长的区块链上工作,就能保证系统信息的真实性,这就是“工作量证明”机制。 ——李洋 长江商学院市场营销学副教授 打着“去中心化”招牌的区块链技术,很多人觉得懂,又说不清楚;很多人感觉跟自己相关,又不知何从入手;很多人觉得这里蕴藏极大机会,又觉得风险也极大,荷兰郁金香的质疑不绝于耳。比特币到底是什么?区块链是如何“绕过”中心的?无论最后成败,了解区块链到底是什么以及它的基本原理是有必要的。 为什么比特币的正常流转需要“挖矿
小莹莹
2018/04/20
6950
读懂“工作量证明”,才算读懂“区块链”
区块链技术公司谈世界银行成第一个吃螃蟹的
8月25日,WBG授权澳洲的联邦银行发行世界上第一个区块链技术的债券。根据金墉的说法,这种债券是世界上第一种使用块链技术创建、分发、转让和管理的债券。10月12日,据海外媒体报道,金墉(WBG)行长澳大利亚联邦银行表示,产业链技术可以帮助实现全球金融包容性,更加强调技术可以帮助金墉实现其目标。我们认为,分布式分类账(技术)具有真正的潜力,我们在8月份发行了第一批块链债券,通过块链技术创建、分发、转移和管理整个债券。
用户3031714
2018/10/15
6000
为什么华尔街正拥抱其最大的威胁—区块链?
就在圣诞节前,Overstock.com公司首席执行官 Patrick Byrne宣布美国证监会同意该网站在区块链上发行股票的计划。 这绝对是一个重大的历史性时刻。区块链的加密算法能够在个人电脑组成的网络上运行,能够更高效,更准确,更开放地跟踪股票,债券和其他金融债券的交易—至少在理论上是可以的。 数年来,华尔街一直使用单一清算组织来保证股票交割顺利进行。有了区块链,股票、债券等金融产品交割可以由开放的网络进行控制。 美国存托和结算公司(DTCC)呼吁整个金融业共同合作推动区块链技术的应用。“金融业面临着
点滴科技资讯
2018/04/28
2.8K0
区块链是今年的流行词 - 但它可以超越炒作吗?
比特币背后的开源账本被吹捧为从银行到健康的一切革命,但是判断还早。 围绕加密货币的猜测掩盖了这样一个事实:区块链是驱动比特币的分散的开源分类账,可以彻底改变所有权被验证的方式。 虽然主要加密货币的价值波动,但“区块链”仍然是一个利润丰厚的流行词,公司已经发现是一个吸引资金的磁铁。但是通过炒作,区块链技术真的可以彻底改变从银行到教育的任何方式吗? 区块链允许人们创造独立于第三方的数字财产,并以信念为基础记录所有权。带时间戳的数据条目只能追加并且始终可访问,部分原因是数据库存储在计算机网络中,而不是中央服务
架构师研究会
2018/04/09
7540
区块链、加密货币、Web 3、NFT——初学者指南
随着世界变得越来越数字化,您应该已经看到 NFT、区块链、web 3 和加密货币等术语的出现。但这些东西是什么?为什么他们如此受欢迎?如果您是加密货币、NFT 等领域的新手,那么这就是适合您的指南!
飞机号dapp119
2022/11/16
5720
区块链、加密货币、Web 3、NFT——初学者指南
跨境支付:区块链的应用与挑战
巴洁如  腾讯研究院高级研究员  过去的五十年中,技术创新已成为金融服务产业转型升级过程中的重要驱动力。从半导体、中央处理器、个人电脑、互联网、智能设备、移动通信,到云计算、大数据、物联网、生物识别、区块链,技术创新不断涌现并日益成熟,将引领金融服务领域的下一轮创新浪潮。此前,金融技术创新集中体现在应用层面,对基础设施的改造作用较为局限。 有观点认为,技术的出现实质上是将纸面操作转换成半电子化过程,而整个逻辑还是以纸质文件为基础的。而区块链技术之所以在金融业界引起高度关注,正是因为其有望对金融
腾讯研究院
2018/01/31
3.9K1
跨境支付:区块链的应用与挑战
区块链开发公司谈跨境支付
 过去的五十年中,技术创新已成为金融服务产业转型升级过程中的重要驱动力。从半导体、中央处理器、个人电脑、互联网、智能设备、移动通信,到云计算、大数据、物联网、生物识别、区块链,技术创新不断涌现并日益成熟,将引领金融服务领域的下一轮创新浪潮。
用户2234341
2018/05/28
1.8K0
区块链,支付,颠覆性创新,使用场景和真实案例:近期进展
最近,欧洲支付委员会就区块链及其对支付行业的影响对其会员进行了问卷调查,调查结果表明绝大多数受访者(90%)相信区块链技术在2025年前将会改变支付行业。四分之一的受访者甚至认为其所产生的影响将是深刻而彻底的。世界经济论坛的研究也支持了这些调查结论,按照世界经济论坛的说法,区块链技术将从根本上改变金融机构的经营模式。 近期发展 最近,区块链领域发生了很多大事,支付领域是值得关注的重要领域。最近几个月,关于区块链和支付的报告越来越多,同时在现实世界里我们也看到很多区块链重要事件发生。 报告和颠覆性创
点滴科技资讯
2018/04/28
3.2K0
征税才是区块链技术的第一大应用
说起税收,近几天国内最大的事情,就是新华社权威发布的国务院《个人所得税专项附加扣除暂行办法》。从明年 1 月 1 日起,子女教育、继续教育、大病医疗、住房贷款利息或者住房租金、赡养老人等 6 项支出,可以依照该办法所规定的标准和方法享受个税减免。
区块链大本营
2019/01/02
9500
数字货币与“区块链”技术—颠覆银行业还远吗?
选文与审校|仲杉(Shawn) 翻译|崔楠 [编者按] 德意志银行总裁John Cryan上周少见地在达沃斯论坛出现,并带来了一个劲爆的消息,“十年内纸币和硬币组成的现金支付系统将退出历史舞台。”
大数据文摘
2018/05/22
9930
区块链技术背后的运行逻辑
区块链技术可能是自互联网技术以来最伟大的发明。区块链可以在不需要有中央权威机构的情况下或不需要双方信任的情况下交换价值或财富。想像一下你和我要赌明天旧金山的天气,赌50美元。我赌明天出太阳,你赌明天会
点滴科技资讯
2018/04/28
3.9K0
区块链技术背后的运行逻辑
区块链+供应链,如何化身需求链,提高供应链效率?
“区块链 +”的革命已在医疗、金融、智能制造等行业拉开帷幕,无疑也会对供应链产生重要影响。供应链管理和供应链金融,由于市场规模足够大,满足多信任主体、多方协作、中低频交 易、商业逻辑完备等特点,是天然的区块链的用武之地。
数商云
2019/05/29
1.2K0
IBM:区块链让我们重新思考企业,生态和经济
几个世纪以来,全球贸易一直是人类历史上财富创造的主要渠道,市场摩擦则是财富创造的主要障碍。近年来,商业领域已经克服了很多阻碍发展的障碍。现在出现了很多种信任机制和信任工具减少交易过程中的风险。技术创新也帮助克服了交易中的低效现象。但是,很多交易行为还是效率较低,成本较高,而且风险很大。 区块链技术—该技术能够永久且透明地保存交易记录—能够消除各行业中棘手的阻碍因素。随着阻碍交易的各种因素的消失,新的组织形式将会出现,而且产业形态和企业模式也将会出现新的变化。有了透明的标准,新的信任模式将推动生态系统进一步
点滴科技资讯
2018/04/28
2.9K0
IBM:区块链让我们重新思考企业,生态和经济
比特币或许会失败,但是成就比特币的区块链技术将崛起
两年前我写了篇关于货币的未来的文章,我认为比特币不会成为一种主流货币。现在很清楚了比特币实际上已经失败了,比特币社区发展的重要支撑因素正在消失。 比特币失败的原因有很多,包括治理机制,缺乏技术基础设施
点滴科技资讯
2018/04/28
2.7K0
比特币或许会失败,但是成就比特币的区块链技术将崛起
区块链,供应链金融的新机遇|商业洞见
什么是供应链金融? 供应链金融并不是一个新生事物。实际上,传统金融机构就一直在干这件事——给企业融资。由于交易双方都是个体,相互之间很难产生信任关系,进而导致了巨大的“信用成本”。因为这种不信任,很难
ThoughtWorks
2018/04/13
2.5K0
区块链,供应链金融的新机遇|商业洞见
从投资者的视角——区块链简史
在我的很多朋友和亲人向我询问有关区块链的投资时,我给他们回复了一份邮件。现在我将这份邮件整理成博客分享出来。
死鱼喜欢猫
2018/03/28
1.3K0
从投资者的视角——区块链简史
区块链及其对大数据的意义
金融服务业务采用区块链技术势在必行。想象一下这个数量级的区块链。其庞大的数据湖包含了所有金融交易的全部历史记录,并且全部可供分析。区块链提供了分类账的完整性,但不能用于分析。这就是大数据和相关分析工具
企鹅号小编
2018/01/11
3.1K0
区块链及其对大数据的意义
区块链比特币入门详解
比特币和区块链技术的发展非常迅速,即使那些没有听说过加密货币或了解其工作的人也在寻求投资和探索这个领域。区块链技术和加密货币今天已经成为人们开始执行标准交易的平行平台。现在,如果一个新系统正在慢慢取代现有系统,那么目前的系统肯定存在一些问题。我们将通过了解当前银行系统的问题引出当前的比特币和区块链的概念。
若与
2018/05/23
1.7K0
区块链比特币入门详解
以下是区块链将永远打乱的10个领域
加密货币一度成为技术领域,由于像比特币和以太网这两种比较流行的虚拟货币的价格暴涨,已经引起了主流的关注。 这些数字货币的核心是区块链技术,该技术可以追溯到2008年。这是分布式账本技术,为交易提供分散和透明的方法,同时保持高度的安全性。 迄今为止,区块链最成功的应用是加密货币。然而,同样的技术必将在各种其他领域中感受到,这些领域应该为即将发生的中断做好准备。在这篇文章中,我们强调了10个这样的领域,肯定会感受到区块链的影响... 看看微软如何做一个适合业务的区块链 1.投票 现代选举的局限性在于,他们
架构师研究会
2018/04/09
7750
区块链:未来已来,只是尚未流行
题图摄于华盛顿州Bellevue 编者:“未来已经来临,只是尚未流行”是编者很喜欢的一句话(一般认为出自美国作家William Gibson,原文:The future is already here, it is just not evenly distributed.),它形象描述了当前区块链的状况和技术潜力。本文选自《区块链技术指南》一书的序。 比特币诞生于2008年美国次贷危机的末期。在比特币白皮书,即中本聪的论文《比特币:一种点对点的电子现金系统》中,还没有“区块链”这个词,只有“区块(Block
Henry Zhang
2023/04/18
6020
区块链:未来已来,只是尚未流行
推荐阅读
相关推荐
读懂“工作量证明”,才算读懂“区块链”
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档