“五一”假期出行,伴随着哪些风险

news2025/2/22 23:44:40

2023年“五一”假期,文化和旅游行业复苏势头强劲,全国假日市场平稳有序。文化和旅游部数据中心测算,全国国内旅游出游合计2.74亿人次。

据交通部门数据显示,自4月27日铁路“五一”假期运输启动以来,截至5月4日,全国铁路共发送旅客1.33亿人次,较2019年同期增加2794万人次,其中4月29日发送旅客1966.1万人次,创铁路单日旅客发送量历史新高。另据中国民航局消息,2023年4月29日至5月3日,“五一”假期民航运输旅客941.2万人次,日均运输188.2万人次,比2022年“五一”假期日均数 31.0万人次增长508.0%。

今年“五一”假期一个印象是“人多”,无论出行购票还是旅游门票都需要抢。顶象防御云业务安全情报中心监测发现,在蜂拥的抢票背后,存在大量业务风险。代抢旅游景点门票成黄牛牟利新方式,航空机票的虚假占座依旧异常肆虐,火车高铁的抢票软件虽无效却大行其道。


热门景区出现黄牛“代抢”服务

“五一”假期,故宫博物院、八达岭长城、泰山景区等多个热门旅游景点一票难求。由于很多景区实现了网上实名制购票,游客使用身份证或二维码即可进出进去,常规的纸质门票不是进出的凭证,有效避免了黄牛倒票的可能,但是门票如此火爆,大批黄牛做起了“代抢”生意。

所谓“代抢”,就是黄牛利用软件帮助游客抢订指定旅游景区的门票,然后加价出售给游客。

例如,一张故宫成人门票配上电子语音讲解,代抢的价格在350元至400元间,一位黄牛称是用抢票软件代订门票,成功率为85%。

“代抢”的背后是门票难抢,几万张门票几百万人同时抢,开票秒没,不靠运气,就靠手速。黄牛抢通过各种外挂程序模拟真人操作去抢票,能够进行注册登录抢购等操作,从而快速、瞬时、批量对指定商品、服务进行哄抢。同时作弊工具集成破解功能,能破解下单协议,绕过图片验证码,自动更换IP地址,伪造设备编号等。只需要填写好账号密码,设置好运行时间,就能够自动且反复提交购买,完成抢购只需要1秒。

一张门票,A比B早1秒钟,则A能够购买到,B则无法购买到。在操作速度方面,人靠的是神经反应,而程序是基于预先设置流程,因此运行速度远超过人,抢票成功率远远高于普通游客。


热门航线仍旧存在“黄牛倒票”

某OTA平台数据显示,2023年“五一”期间,虽然机票价格较疫情前增长三成以上,国内热门城市机票预订量仍超过疫情前五成,成都、北京、深圳、广州、上海、重庆、昆明、西安、杭州、海口的等是热门出发地。

顶象防御云业务安全情报中心监测数据显示,“五一”期间多家航空公司B2C网站虚假搜索量猛增,热门航线的虚假航班信息搜索查询量超过60%。虚假查询不仅白白消耗航空公司的机票信息查询费,导致机票动态定价失真,更会导致出现虚假占座等倒票情况发生,直接影响机票销售和运营,给航空公司带来巨额的经济损失。

首先,增加航空公司查询开支。恶意网络爬虫非法抓取航空公司B2C网站或官方App等平台上的航班信息,浪费航空公司带宽资源,更白白消耗航空查询费用。航空公司每年要向中航信缴纳航线机票查询费用,该费用是根据航班信息的查询量来计费,查询量大则费用多。

其次,影响航班机票的动态定价。虚假的搜索查询量会导致航空公司收益管理系统算法产生误判,给出不符合实际情况的运价调整(即机票价格)。例如,原本某航班机票售价只要400元,虚假流量查询暴增10倍后,航空公司网站的订票系统会计算为购票旅客暴增,从而瞬间涨价至2000元,严重损害消费者权益以及平台的口碑。

最后,倒票赚取差价,影响正常运营秩序。用恶意网络爬虫抓取下航班票务信息后,通过虚假的身份信息预订航线机票。在航空公司允许的订票付款周期内,加价转售给真正需要购票的消费者。这就导致部分机票并未售出,但消费者在航空公司查看时却显示已售罄。这种“黄牛倒票”行为不仅损害消费者的合法权益,更是严重扰乱航空公司的正常运营。


各平台上的“抢票软件”有多重风险

某OTA平台上,“五一”假期,在线购买火车票人数创历史新高,热门线路车票售罄速度超过春运。

顶象防御云业务安全情报中心监测发现,很多线上旅游甚至外卖平台都推出了各自的火车票候补抢票业务,全能抢票、专人抢票等,有的甚至在抢票页面明确标注了“抢票成功率”的数值。

其实,早在2017年,某OTA平台推出“加速包”抢票服务时,铁路部门就多次做出回应,中国铁路从未授权其他网站出售火车票,无论是哪款购票软件都需要在12306购票系统排队,请选择官方渠道购票。但似乎并未打消乘客们关于“加速包”是否能够加速抢票的疑虑。

2022年,铁路部门再次对“抢票”问题作出回应称,消费者使用的“加速包”并不能拥有优先购票权,无论是哪款购票软件都需要在铁路12306购票系统排队。如遇所需车次、席别无票,可在线排队候补,当对应的车次、席别有退票时,系统将自动购买车票。同时,提醒乘客您不要将个人信息提供给第三方网站和手机客户端,以免个人信息泄露带来风险。

顶象防御云业务安全情报中心认为,“抢票软件”存在如下三类安全隐患。

第一,第三方“抢票软件”可能留存乘客信息,这可能导致泄露乘客隐私信息,并被用于商业推广等行为。建议乘客使用前,仔细阅读服务协议,并认真查阅2021年实施的《个人信息保护法》。

第二,12306没有授权任何第三方“抢票软件”,当乘客“抢票软件”退改签等时,可能会存在多收乘客退票、改签费用,无法退票改签,或是列车运行信息有误等情况,带来损失或影响行程。

第三,“抢票软件”高频率查询、无限制重复抢购,会影响12306正常购票秩序、导致系统延迟,为了保障用户权益,随时会被12306屏蔽,进而导致乘客无法正常购票、白白浪费购买的“加速包”。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/562108.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

旧照片怎么修复成新照片?分享三种简单好用的修复方法

旧照片是我们珍贵的回忆,但是随着时间的推移,它们可能会因为自然衰老或者其他原因而变得模糊或者损坏。修复旧照片可以让我们重新体验美好的回忆,保留珍贵的记忆。随着技术的进步,现在可以通过数字化技术将旧照片修复成数字照片&a…

如何理解机器人学习和研究中的存量和增量

对于博客流量也类似如此,存量很重要,增量随着需求减弱,导致后发优秀的博主想要获得更高的关注和流量,需要花费比10年前博主更多的精力和时间。 自己工作地方现状就是存量薄弱,增量缓慢。 存量可以理解为基础增量可以理…

leecode77——组合(回溯算法)

leecode77 组合问题 🔎1.回溯算法是什么? 其实回溯算法和我们常说的 DFS 算法非常类似,本质上就是一种暴力穷举算法。回溯算法和 DFS 算法的细微差别是:回溯算法是在遍历「树枝」,DFS 算法是在遍历「节点」。 解决回…

第四十九天学习记录:C语言进阶:结构体

结构体 结构体的声明 结构是一些值的集合,这些值称为成员变量。结构的每个成员可以是不同类型的变量 struct tag {member-list; }variable-list;问:C的new和C语言的结构体有什么异同? ChatAI答: C中的new是一个运算符&#xff…

Scrum的三个工件(产品Backlog、Sprint Backlog、产品增量 )

产品Backlog •产品backlog是一个按照价值排序的需求清单。 •为了达成产品目标,所有的需求都需要放到产品backlog中进行管理和规划。 •由产品负责人负责管理和维护。 产品Backlog当中的工作按照迭代的方式推进 •在Scrum中Sprint(冲刺&#xff09…

Spring Security 中的过滤器链是什么?它的作用是什么

Spring Security是一个安全框架,它提供了强大的安全保护功能,可以帮助开发者更加方便地实现应用程序的安全性。Spring Security中的过滤器链是其中一个非常重要的部分,它起到了非常重要的作用。本文将介绍什么是Spring Security中的过滤器链&…

经典JavaScript手写面试题和答案

文章目录 实现一个函数去重?实现一个函数,判断指定元素在数组中是否存在?实现一个函数,将给定字符串反转?实现一个函数,检测指定字符串是否为回文(即从前往后和从后往前的字符序列都相同&#x…

【30天熟悉Go语言】2 Go开发环境搭建、Hello World程序运行

文章目录 一、前言二、安装和配置SDK1、安装2、环境配置 三、开发工具1、GoLand2、VS Code 四、Hello World程序通过命令运行1)go build2)go run 1、Go 和 Java的文件结构对比2、Go和Java常用包对比 五、Go执行流程1、先编译再运行2、一次性编译运行区别…

一、尚医通登录需求

文章目录 一、登录需求1、登录效果2、登录需求 二、登录1,搭建service-user模块1.1 搭建service-user模块1.2 修改配置1.3 启动类1.4 配置网关 2、添加用户基础类2.1 添加model2.2 添加Mapper2.3 添加service接口及实现类2.4 添加controller 3、登录api接口3.1 添加…

leetcode刷题之数组问题总结,二分法,移除元素,滑动窗口相关问题,螺旋矩阵相关问题

目录 一、二分查找相关应用704.二分查找35.搜索插入位置方法一:二分法暴力解法 34.在排序数组中查找元素的开始位置和最后一个位置方法一:暴力解法方法二:二分法,确定左右两侧的边界 69.x的平方根方法一:二分法方法二:暴力解法错解…

图表控件LightningChart JS v.4.0全新发布!引入DataGrid 组件、新的颜色主题

LightningChart JS是性能最高的JavaScript图表库,专注于实时数据可视化。是Web上性能最高的图表库具有出色的执行性能 - 使用高数据速率同时监控数十个数据源。 GPU加速和WebGL渲染确保您的设备的图形处理器得到有效利用,从而实现高刷新率和流畅的动画。…

MySQL主从同步(不开GTID)

一、背景 了解并熟悉MySQL的主从同步的搭建过程,并解决搭建过程中所碰到的问题。 二、目标 了解并熟悉MySQL的主从同步的搭建过程,并解决搭建过程中所碰到的问题。 IP地址MySQL版本主从关系192.168.3.2445.6.51Master192.168.3.2455.7.41Slaver192.16…

Flutter三棵树系列之详解各种Key | 京东云技术团队

简介 key是widget、element和semanticsNode的唯一标识,同一个parent下的所有element的key不能重复,但是在特定条件下可以在不同parent下使用相同的key,比如page1和page2都可以使用ValueKey(1) 。 常用key的UML关系图如上,整体上…

Apache Hudi 在袋鼠云数据湖平台的设计与实践

在大数据处理中,实时数据分析是一个重要的需求。随着数据量的不断增长,对于实时分析的挑战也在不断加大,传统的批处理方式已经不能满足实时数据处理的需求,需要一种更加高效的技术来解决这个问题。Apache Hudi(Hadoop …

安科瑞对于热继电器对电动机保护的探讨

安科瑞 徐浩竣 江苏安科瑞电器制造有限公司 zx acrelxhj 摘要:电动机烧毁是每一个生产企业都无法回避的现象,怎样加强电动机保护,使生产工艺系统的稳定,减少企业非正常停机时间。电动机保护成为电气技术人员一个重要课题。因此&#xff0c…

嵌入式 QT QListWidget 显示列表视图的小部件类

目录 1. 添加对象 2. 设置间距 3. 获取内容 4. 删除对象 5.更改对象内容 在Qt框架中,QListWidget是一个用于显示列表视图的小部件类。它提供了一种方便的方式来显示和管理项目列表。QListWidget可以显示文本、图像和其他自定义的项目项,并允许用户进…

Parrot OS 5.3已经发布并可普遍下载

导读Parrot Security近日宣布,Parrot OS 5.3已经发布并可普遍下载,这是这个基于Debian的、面向红客和渗透测试者的、以安全为重点的发行版的最新稳定版本。 Parrot OS 5.3是Parrot OS 5 “Electro Ara “系列的第三部,在Parrot OS 5.2之后两个…

私有化部署即时通讯为什么更安全

即时通讯作为企业沟通工具,在企业的内部沟通和外部交流中发挥着越来越重要的作用。同时,企业即时通讯在提升企业内部效率的同时,也面临着巨大的安全威胁。 根据数据显示,全球有超过4亿人在使用 IM。而其中因用户隐私泄露导致的数据…

十一、数据仓库详细介绍(应用)

这是数据仓库详细介绍的最后一篇,后续还会在补充一些,把遗漏的或者没讲清楚的追加进来。 1. 前言 数据仓库是一种数据管理的方法论,理论概念很早就提出来了,而且各个行业都有广泛深入的应用。因此到目前为止该方法论的理论和实践体…

Taro小程序富文本解析4种方法

1. Taro组件rich-text 优点:使用极其方便,引用一下就行了。缺点:不支持视频,放弃!2. wxParse https://github.com/icindy/wxParse 优点:支持样式,视频缺点:进入页面图片会有由大变正常,太影响了吧。3. taro-parse https://taro-ext.jd.com/plugin/view/5e61f2acb33351…