首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

黄牛薅羊毛套路深!掌握这几点,避免个人信息被泄露

今年最火热的巡回演唱会,非“小公举”周杰伦莫属!

身在南京的风控妹前阵子紧紧地盯着11月2日-11月3日“【南京站】周杰伦全新世界巡回演唱会”放票,没想到,在官方放票后的短短十几秒,几万张门票瞬间售罄,严阵以待守在手机旁的我,甚至连选票页面都没进入,就眼睁睁看着自己错失了与偶像见面的机会。

就在我懊悔失望的时候,朋友圈里的黄牛们迎来了暴富狂欢。在黄牛手中,不仅各个价位的门票十分齐全,而且每张票都在官方票价上额外加了至少300元出售,有些票价甚至翻了一倍,“真的是抢钱啊!”

揭秘黄牛常用的抢票手段

其实,不仅是倒卖演出门票,黄牛们还会倒卖火车票、球票等,有些黄牛甚至会贩卖一些电商平台的优惠券。

那么,黄牛们究竟是怎么抢到大量车票、门票、优惠券的呢?下面,本文将简单介绍一下黄牛常用的抢票手段。

最低级的黄牛一般使用的是市面上现成的抢票软件,如携程、360等,这种抢票手段和普通人直接抢票没有明显差别,能不能抢到,主要靠的是运气。由于这种抢票方式没有什么成本,即使黄牛没抢到票,对他们来说也没有什么损失。

进阶的黄牛,会选择租用或者购买独立的服务器,配上第三方抢票软件和百兆宽带,并同时使用多台设备不停地刷新,短时间内进行操作,可以大大提高抢票成功率。

最顶级的黄牛,甚至可以利用平台漏洞进行主动攻击。例如,有些平台接入的“身份三要素”,即姓名、身份证号、手机号不够精确,会出现三要素不匹配也能注册成功的情况,黄牛就会抓住这样的系统漏洞,用同一手机号和不同的身份证号进行批量注册,囤积大量的平台新人优惠券,再转手卖出。

黄牛如何窃取我们的个人信息?

看到这里,大家或许有一个疑问:现在绝大多数购票渠道都需要实名认证,黄牛们又是如何做到实名购票的呢?答案是:信息泄露。

黄牛手中一般都会有大量的个人信息数据,这些数据的来源主要分为两部分:

一是日常的数据泄露,有时我们无意中授权访问的一个链接,就会盗走我们的个人信息。

二是有些地区会存在规模性收集数据的情况,通常针对的是文化程度不高、个人信息保护意识不强的中老年人。

比如,对某个比较闭塞的村寨的居民给予一点好处后,集中为他们办理银行卡,然后收集他们的身份证号、银行卡号等信息,在暗网上明码标价进行出售。这些信息都是真实存在的,也就可以顺利通过各个渠道的身份核查了。

如何防范黄牛薅羊毛?

对于黄牛们的这些手段,我们又该如何防范呢?

作为普通人,一定要注意保护好自己的个人信息,千万不能让不法分子钻了空子,将我们的敏感信息暴露在网上。

从消费平台角度来说,一般会从注册、登录、实名、交易四个环节对黄牛进行识别。

黄牛使用的个人信息一般具有一定的聚集性,例如身份证号前四位显示来自同一地区,或是短时间内有极大量订单来自同一IP地址和设备号。

同时也要检测一些异常的情况,例如身份证地址、银行卡归属地、邮寄地址差别非常大时,就要对其进行监控,一旦发现有异常的交易行为,就立即停止交易,并将信息记录下来,以后一旦遇到相同情况就可以直接拦截。

目前,苏宁金融开发的“极目”黄牛识别模型已经用于评估风险用户和行为,准确率达92.7%,有效遏制了黄牛在苏宁平台的活跃度,确保让普通消费者享受到各项福利活动。

本文由公众号“苏宁财富资讯”原创,作者为苏宁金融研究院数据风控实验室研究员黄馨。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190809A0OVSQ00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券