黄牛们究竟是怎么抢到大量车票、门票、优惠券的呢?
文 | 苏宁金融研究院数据风控实验室研究员 黄馨
今年最火热的巡回演唱会,非“小公举”周杰伦莫属!
身在南京的风控妹前阵子紧紧地盯着11月2日-11月3日“【南京站】周杰伦全新世界巡回演唱会”放票,没想到,在官方放票后的短短十几秒,几万张门票瞬间售罄,严阵以待守在手机旁的我,甚至连选票页面都没进入,就眼睁睁看着自己错失了与偶像见面的机会。
就在我懊悔失望的时候,朋友圈里的黄牛们迎来了暴富狂欢。在黄牛手中,不仅各个价位的门票十分齐全,而且每张票都在官方票价上额外加了至少300元出售,有些票价甚至翻了一倍,“真的是抢钱啊!”
揭秘黄牛常用的抢票手段
其实,不仅是倒卖演出门票,黄牛们还会倒卖火车票、球票等,有些黄牛甚至会贩卖一些电商平台的优惠券。
那么,黄牛们究竟是怎么抢到大量车票、门票、优惠券的呢?下面,本文将简单介绍一下黄牛常用的抢票手段。
最低级的黄牛,一般使用的是市面上现成的抢票软件,如携程、360等,这种抢票手段和普通人直接抢票没有明显差别,能不能抢到,主要靠的是运气。由于这种抢票方式没有什么成本,即使黄牛没抢到票,对他们来说也没有什么损失。
进阶的黄牛,会选择租用或者购买独立的服务器,配上第三方抢票软件和百兆宽带,并同时使用多台设备不停地刷新,短时间内进行操作,可以大大提高抢票成功率。
最顶级的黄牛,甚至可以利用平台漏洞进行主动攻击。例如,有些平台接入的“身份三要素”,即姓名、身份证号、手机号不够精确,会出现三要素不匹配也能注册成功的情况,黄牛就会抓住这样的系统漏洞,用同一手机号和不同的身份证号进行批量注册,囤积大量的平台新人优惠券,再转手卖出。
黄牛如何窃取我们的个人信息?
看到这里,大家或许有一个疑问:现在绝大多数购票渠道都需要实名认证,黄牛们又是如何做到实名购票的呢?答案是:信息泄露。
黄牛手中一般都会有大量的个人信息数据,这些数据的来源主要分为两部分:
一是日常的数据泄露,有时我们无意中授权访问的一个链接,就会盗走我们的个人信息。
二是有些地区会存在规模性收集数据的情况,通常针对的是文化程度不高、个人信息保护意识不强的中老年人。
比如,对某个比较闭塞的村寨的居民给予一点好处后,集中为他们办理银行卡,然后收集他们的身份证号、银行卡号等信息,在暗网上明码标价进行出售。这些信息都是真实存在的,也就可以顺利通过各个渠道的身份核查了。
如何防范黄牛薅羊毛?
对于黄牛们的这些手段,我们又该如何防范呢?
作为普通人,一定要注意保护好自己的个人信息,千万不能让不法分子钻了空子,将我们的敏感信息暴露在网上。
从消费平台角度来说,一般会从注册、登录、实名、交易四个环节对黄牛进行识别。
黄牛使用的个人信息一般具有一定的聚集性,例如身份证号前四位显示来自同一地区,或是短时间内有极大量订单来自同一IP地址和设备号。
同时也要检测一些异常的情况,例如身份证地址、银行卡归属地、邮寄地址差别非常大时,就要对其进行监控,一旦发现有异常的交易行为,就立即停止交易,并将信息记录下来,以后一旦遇到相同情况就可以直接拦截。