freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

抢不到湖北景区免费门票?武汉预约平台遭遇黑灰产
GEETEST极验 2020-08-12 14:10:48 377079

免费湖北游

8月7日,湖北省政府新闻办召开新闻发布会宣布,全省所有A级景区对全国人民免费开放,而且持续到12月31日(包括十一黄金周)。

活动覆盖湖北省境内近400家A级旅游景区

消息一出,小伙伴们是这样的

仿佛黄鹤楼、三峡、武当山已在脚下

小龙虾,鸭脖子,热干面已到嘴边

预约平台崩了

8月7日15:30,景区免费开放活动正式启动预约,包括黄鹤楼、欢乐谷、海昌极地海洋世界等武汉市23家A级收费景区。预约平台瞬时访问量突破750万,半个小时不到,访问量累计超过2000万,然后就...崩...了
 

预约平台刚启动就结束

8月7日16时,武汉市文化和旅游局官方发布公告:

预约平台紧急扩容

8月8日8时,预约平台恢复开放,然而开放不到10分钟,又...崩...了

网友反馈,预约平台仍然存在问题

8月8日22时,武汉市文化和旅游局官方再次发布公告:

预约平台二次扩容

如此高频的出现问题,武汉预约平台受媒体关注:

媒体开始聚焦武汉预约平台

难道真如网友戏言,大家都低估了全国人民对武汉的旅游热情?

又见羊毛&黄牛党

2018年3月,极验曾反映过武大樱花节门票遭遇黄牛党代刷问题。原本免费的资源被黄牛党利用脚本程序抢占,并以30-80元不等价格进行售卖。直接导致游客与市民无法进行正常的预约。

当年武大樱花节遭遇黄牛党

无独有偶,这次我们在闲鱼、QQ群以及贴吧,再次看到这群人的身影:

闲鱼上的5G代拍,门票兜售

闲鱼「景区票务」市场

5G代抢,20元/人

欢乐谷、海昌极地海洋世界被黄牛垄断


QQ群兜售门票

16岁以下门票,45 元/张

 

贴吧黄牛生意红火

黄牛高价兜售门票,120元/张

买家贴吧「买票」

不设防的小程序

大家不禁要问,三要素实名验证,黄牛跟羊毛党们怎么钻空子?

首先,我们可以看到,此次预约平台跟武大樱花节大体一致。游客提供三要素(姓名、身 份证号、手机号)进行线上实名预约。但是,此次热门景点,如:黄鹤楼景区,游客可以无需进行身 份证校验,仅凭携程短信中的二维码,直接扫码即可入。这样,黄牛抢票的成本大大降低,100块钱能搞一堆证 件用来刷票。

暗网(黑市)这类服务不要太多

然后,就是有偿代拍了。一种就是脚本刷,虽然目前暂时没有发现此类渠道,但是不排除存在的可能。目前,预约平台已完成二次扩容,平台流量正常情况下会随着工作日与周末,呈现周期性曲线增减。但如果始终处于较高的量级,则有可能存在机器代刷;另一种,就是人肉代刷了,这种不管最后拍没拍着,游客的个人隐私肯定是泄露的。成了赚点零花钱,就算没成,到年底搜集到的游客三要素隐私数据,也能卖个好价钱。

最后,基本靠骗靠混,比如,利用规定漏洞,16岁以下不用检核身 份证(未经核实);或者,在人流量最密集的情况下,仅凭预约短信或二维码,走特殊通道混进园区。

护航湖北免费游,极验时刻准备着

湖北免费游,旨在用行动表达感恩,以真情回馈真情。由于黄牛与羊毛党通过刷票抢占资源,导致市民以及游客无法正常预约。而预约平台资源由于羊毛党与黄牛党的恶意抢占,已经严重影响到此次我省“与爱同行 惠游湖北”活动。

极验作为本土企业代表,自疫情以来,积极参与防疫战疫工作,并主动发起「携手战疫」行动,为一线战疫政企事业单位无偿提供交互安全保障。同时,疫情后期,极验也是首批拿到了复工批复文件的企业代表。护航湖北免费游,我们义不容辞!

极验作为全球交互安全创领者,深耕交互安全领域8年,目前,在 20 个细分行业的头部企业覆盖率达到47%,涵盖航空、电商、游戏、金融、地产、教育、政务等多个领域。 与 Airbnb、华为、小米、微博、东方航空、平安等全球 29万 家企业达成合作,每天提供超过 12亿 次的安全防护。

极验交互安全平台为企业提供一站式交互安全解决方案:
无感本机认证:新一代身 份认证解决方案
行为验证:深度学习强化人机区分
深知Pro 业务风控:更精准的业务风控系统
智能反爬虫:全方位智能过滤恶意爬虫

# 极验 # 羊毛党 # 薅羊毛 # 黄牛 # 武汉
本文为 GEETEST极验 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
GEETEST极验
黑产纪实
GEETEST极验 LV.8
我们是极验,行为式验证码创领者,官网地址:https://www.geetest.com ,微信:geetest_jy,微博:极验
  • 220 文章数
  • 63 关注者
Rootless 越狱:传统 iOS 检测为何彻底失效?
2025-03-25
【连载一】强对抗弱监督场景下的实时风控在极验决策引擎中的应用
2025-03-04
DeepSeek系统崩溃 | 极验如何为爆火应用筑起安全防线?
2025-02-11
文章目录