華文網

山寨搶票APP藏陷阱:操控不讓搶到票 誘導買加速包

山寨搶票APP藏陷阱:後臺操控不讓搶到票 誘導買加速包

火車票搶票頻現騙局,“黃牛”用合成火車票騙錢;一款山寨搶票APP售價數萬元,可控制搶票概率

用戶向“假黃牛”支付票款後,立即被拉黑。所謂的火車票也只是被軟體合成的假票。

一款山寨搶票APP的後臺顯示,可以設置搶票概率。

一款搶票APP被檢出帶有木馬病毒,為惡意軟體。

 一款火車票合成軟體,可隨意生成任何票面。

多款搶票APP設置了數十元不等的加速費。

春運大幕開啟,搶一張回家過年的火車票又成為主題。臨近節前,一些熱門線路車次的車票幾乎“秒光”,許多在12306官網和APP搶票失敗的用戶,不得不試一下“黃牛”代購或協力廠商搶票APP。

但騙局也盯上了他們。

新京報記者調查發現,有“黃牛”利用軟體合成的假火車票行騙。一些山寨搶票APP暗藏消費陷阱,甚至根本是打著搶票為名行騙。這些搶票APP還存在退費難、誘導有償搶票等情況。

有山寨搶票APP製作者表示,山寨搶票APP能從後臺控制搶票概率或刷票頻次,甚至故意讓用戶搶不到票,借此誘導使用者付費買加速包或充值成為VIP,

來提高搶票成功率。

用戶在山寨搶票APP支付後,購票款也不是直接進入12306帳戶,而是先到平臺帳戶,由平臺向12306購票。如果用戶退票,退款也由12306原路退回平臺的帳戶。

有律師認為,大量資金滯留在這些APP平臺,存在被挪用的風險。

“黃牛”製作合成火車票騙錢

距除夕還有10多天,唐樂還未搶到回老家寶雞的火車票。

他試過在12306的官網和APP搶票,“開售時間一到,票就沒了,根本搶不到。”

連續幾天的搶票失敗,

加上春節臨近,讓唐樂想起上網找“黃牛”代搶票。

1月22日,唐樂在QQ上檢索關鍵字“黃牛”,找到幾十個相關QQ群。他隨便加入其中一個群,馬上就有自稱代購車票的人添加他為好友。

對方告訴唐樂,搶票需要100元手續費,搶到票後再支付。唐樂將車次、日期、坐席以及身份證資訊等發給了對方。

當晚,“黃牛”用QQ聯繫唐樂說搶到票了,併發來一張12306訂單頁面的截圖,和一段對著訂單頁面拍的短視頻。

唐樂提出自己登錄12306支付,被“黃牛”告知,如果他同時登錄,資訊會錯亂,車票將自動退掉。

唐樂相信了這番說辭,按照“黃牛”提供的支付二維碼,將車票錢和100元的手續費共813元,微信轉帳給了“黃牛”。在轉帳成功後,唐樂立馬被對方拉黑。

感覺被騙的唐樂拿著身份證到火車站取票,發現名下根本無票。

1月23日下午,根據唐樂提供的線索,記者以購票名義加入一個搶票QQ群,一會兒就有6人發來好友請求,稱可以代購火車票。

其中,小彭是該搶票QQ群的管理員,她告訴記者,搶票手續費一張80元,搶到後再支付。

當晚10時20分,小彭發來消息,“票搶到了”。在她發的兩張12306訂單頁面截圖顯示,是2月14日北京西開往呼和浩特的K573列車,席別是硬臥下鋪,票價169元,姓名、身份證號與記者提供的相符。

接著,小彭發來付款二維碼,要記者付票款及手續費。記者提出自行登錄12306付款,被小彭以“怕顧客付款後取票跑了”為由拒絕。

在記者的再三要求下,小彭發來一組12306的登錄帳號和密碼。但記者在12306官網輸入多次,均被提示密碼錯誤。

此時,小彭提醒支付時間不多了,又發來一張訂單截圖,顯示支付剩餘時間2分11秒。小彭稱她先墊付了票款,併發來訂單完成的截圖,要求轉帳票款。

記者提出確認訂單,又被小彭拒絕。她的態度變得強硬,稱如果不信任,就取消訂單。

在將票款轉給小彭後,小彭不再回話,立馬將記者拉黑。隨後,記者前往火車站查詢發現,沒有相應的車票資訊。

一位代搶票“黃牛”稱,網路代購火車票的騙局很多,唐樂和記者遇上的都是假訂單騙局,有的騙子使用火車票合成軟體製作訂單圖片或者PS訂單截圖,“以假亂真”,有的則是真刷到票,但只要顧客轉帳付款,就馬上拉黑再把票退掉。面對這種火車票代購騙局,只看到訂單截圖並不保險,一定要登錄12306平臺驗票。

搶票軟體被曝盜刷使用者銀行卡

記者在網上搜索發現,多家網站提供合成火車票及訂單生成的娛樂軟體。其中一家網站對於“動車高鐵車票合成軟體”的描述為“假裝自己在出差旅遊”。

該網站也有火車票手機版訂單的合成器,簡單操作就能生成以假亂真的車票和訂單圖片。

記者在合成器中填入姓名、車次等資訊,馬上生成了一張藍色票面的高鐵票圖片,合成車票票面上編號、二維碼一應俱全,不過掃描該二維碼無法顯示資訊。

也有網站已停止了“火車票合成”的服務。一家網站的火車票生成器頁面寫著“避免違法使用,現永久關閉”,該頁面已無法操作。

除了被合成火車票騙錢,很多乘客還落入一些協力廠商搶票APP的“陷阱”,票、財兩失。

目前,各類搶票APP氾濫,有一部分還是模仿同類知名APP的山寨搶票APP。記者在安卓應用商店以“搶票”為關鍵字,搜索到30多個搶票軟體。其中,半數以上的搶票軟體,圖示雷同,有的協力廠商APP還在名字上帶有12306字樣。

記者下載安裝了一款“春運火車票搶票利器”APP。這款軟體被描述為“讓你再無買票煩惱,上班時間也能一邊工作一邊訂票”。

記者打開該APP,發現使用者介面簡陋,功能僅是自動撥打鐵路訂票熱線。記者使用安全軟體檢測該APP時,發現其帶有木馬病毒,為惡意軟體。

在一個名為曆趣的APP下載平臺,也提供帶有病毒的“春運火車票搶票利器”下載。

近年,因為下載搶票軟體感染木馬病毒,導致錢財損失的案例屢見不鮮。一些搶票軟體也淪為詐騙的工具。

據報導,有乘客在網上下載了一款搶票軟體後,輸入時間、車次等購票資訊,等著軟體幫他搶票,沒一會兒軟體就提示“搶票成功”,該乘客按照提示,將個人資訊包括銀行卡和密碼都輸入進去,準備付錢買票。之後突然收到銀行發來的提示短信,銀行卡裡的數千元被刷走,聯繫搶票軟體的客服,才發現是空號。

這類APP並沒有搶票功能,只是騙說搶到票,借此套取乘客的銀行卡密碼後把卡裡的錢盜刷。

山寨搶票APP後臺控制搶票概率

成都一家搶票APP製作團隊的商務人員小莉告訴記者,他們開發的搶票APP外觀可以模仿同類知名APP,票務資料都是從別的網站抓取。

小莉稱,票務資料需要“爬蟲技術”,從其他購票軟體抓取,“不能一直盯著12306‘爬’,它會鎖定你ID,所以也會去一些大型旅遊訂票網站‘爬’。”

小莉表示,哪趟車、剩餘多少票,這些資料都是即時抓取,用戶在搶票流覽過程中看不出異常。實際上,APP的後臺早已佈置了陷阱。

“就算12306有票,我們可以從後臺操控,讓用戶搶不到票。”小莉稱,後臺可以發送假資料給使用者,顯示搶票失敗。該APP還能從後臺控制搶票概率或刷票頻次。

小莉發過來兩張系統後臺的圖片顯示,該APP可以“設置概率”。在該欄輸入一個概率,可以控制搶票的成功率,比如十次失敗一次。

此外,山寨搶票APP還能設置捆綁消費。小莉發來一個此前開發的搶票軟體安裝包稱,這款APP的特殊之處在於,用戶購票的票價與12306相同,但是支付時自動會加30元的服務費。

小莉說,他們製作的搶票APP,用戶支付後,購票款不是直接進入12306帳戶,而是先到平臺帳戶,由平臺向12306購票。如果用戶退票,退款由12306原路退回平臺的帳戶,至於平臺何時把退款返回用戶,可以由APP後臺操作。

“讓錢盡可能多地留在平臺。”她說,如果有用戶投訴,可以在APP中做一個自動回復的客服來應付。“後臺有統計,有的用戶投訴多,可以先退款;有些用戶可能就忘了這茬子事,或者不在乎這一點錢。”

對此,北京市京師律師事務所律師張新年表示,大量資金滯留在平臺上,存在一定的風險。平臺內部工作人員可能會有挪用資金的行為,因此存在侵犯消費者權益的潛在可能。

這樣一款山寨搶票APP,小莉團隊最快只需一周時間就能開發完成,收費需要7萬元。“我們團隊之前開發過兩款類似的APP,現在只需在此前的框架上增加功能就行。”小莉說,他們團隊可以提供開發者帳號,1-5個工作日就能上架蘋果應用商店。

小莉稱,還可以製作“馬甲包”,即同一款APP,分別用不同名字和圖示,上架APP商城,這樣可以增加APP的下載量。

北京一家小型APP製作公司負責人朱先生也稱,他們製作山寨搶票APP週期需要一到兩個月,需要實現不同的功能對應不同的報價,一般在幾萬元。“小的搶票軟體上線之初可以模仿知名軟體的圖示、使用者介面,吸引更多使用者。”

張新年律師表示,山寨軟體利用後臺篡改資料,使付費使用者誤以為自己有更高的搶票成功率,屬於欺詐消費者的行為,涉嫌違法,工商行政部門可以介入調查查處。

APP推有償搶票被指非法牟利

除了山寨搶票APP暗藏的“陷阱”,搶票APP還普遍存在退費難、有償搶票等現象。

張傲遇到的退款難並非個案。新京報記者查詢一家消費投訴平臺發現,大量消費者反映曾遭遇此問題。有消費者稱退票後長達兩個月未收到退款。

該消費投訴平臺上,一家名為樂遊商旅的公司頻頻出現退款逾期投訴。記者注意到,在APP應用商店中,搶票達人、火車票TM、快訂火車票這三款APP,同屬於樂遊商旅旗下。

12306客服對記者稱,1月23日19時37分已經退款成功,收單行是支付寶。記者根據12306提供的退款流水單號詢問支付寶客服,得到的答覆是退款已進入了樂遊商旅的帳戶。

隨後,記者向樂游商旅的客服人員求證,對方表示退款確實進入了公司的帳戶,將由系統自動退款給使用者,預計在15個工作日內退回。

對於一些使用者反映協力廠商搶票軟體退費難的問題,12306客服表示,如果通過其他網站出現退票問題,12306將不予受理。

另外,一些網站和APP推出的有償搶票服務也被指涉嫌非法牟利。這些收費被冠以各種名目,如“加速費”或“加速包”等,分為幾個檔次,從幾十元至100元不等,消費者出價越高,搶到票的概率就越大。有的網站還誘導用戶花錢充VIP,充值成功後發放幾張加速券。

有網友質疑,這與黃牛收錢幫人加塞沒有區別。但為了搶到一張火車票,一些網友也只能無奈地接受。

另有網友稱,用一些搶票軟體會被預設勾選最高40元的“極速搶票”,且沒有任何提示。

多部門表態將遏制惡意搶票行為

針對搶票軟體頻頻爆出的問題,近年來,12306曾多次提醒用戶不要使用協力廠商搶票軟體購票,或委託協力廠商網站購票。

2014年12月25日,12306官方網站發佈公告稱,針對互聯網上出現“12306網站使用者資訊在互聯網上風傳”的報導,經網站認真核查,此洩露資訊全部含有使用者的純文字密碼。12306網站資料庫所有使用者密碼均為多次加密的非明文轉換碼,網上洩露的使用者資訊系經其他網站或管道流出。

12306官方網站提醒旅客,為保障廣大使用者的資訊安全,請通過12306官方網站購票,不要使用協力廠商搶票軟體購票,或委託協力廠商網站購票,以防止個人身份資訊外泄。

中國鐵道科學研究院電子計算技術研究所有關負責人此前回應搶票軟體時表示,從保護個人資訊安全的角度,建議不要使用協力廠商軟體,因為將帳戶和密碼交給協力廠商,安全是未知數。大量“黃牛”用搶票軟體搶票,有的搶票軟體突破5秒刷新一次,是“能刷多快刷多快”,給系統造成了負擔。

對於惡意搶票以及搶票中的詐騙行為,鐵路、公安等部門也多次開展打擊。據媒體報導,2017年春運,廣鐵警方破獲一起假黃牛詐騙案。該案中,嫌疑人陸某在網上發佈倒賣火車票的虛假資訊,一周內,陸某收到三名旅客各向其匯去500元信用保證金,非法獲利1500餘元。

今年1月,國家發改委等11個部門在京召開全國春運電視電話會議進行工作部署,相關負責人表示,進一步採取有效措施,減少旅客個人囤票現象,遏制部分網站的惡意搶票行為;進一步打擊倒票、制售假票、冒充12306網站售票等行為。開展打擊倒票“獵鷹-2018”戰役,實施購票行為風險防控等措施,有效防範各類惡意搶票外掛程式。

“反正我再也不會信任搶票軟體了。”張傲說。1月26日,他到火車站排了一整天隊,最後買到一張回家的無座票。這意味著他要站25個小時回家。

唐樂提出自己登錄12306支付,被“黃牛”告知,如果他同時登錄,資訊會錯亂,車票將自動退掉。

唐樂相信了這番說辭,按照“黃牛”提供的支付二維碼,將車票錢和100元的手續費共813元,微信轉帳給了“黃牛”。在轉帳成功後,唐樂立馬被對方拉黑。

感覺被騙的唐樂拿著身份證到火車站取票,發現名下根本無票。

1月23日下午,根據唐樂提供的線索,記者以購票名義加入一個搶票QQ群,一會兒就有6人發來好友請求,稱可以代購火車票。

其中,小彭是該搶票QQ群的管理員,她告訴記者,搶票手續費一張80元,搶到後再支付。

當晚10時20分,小彭發來消息,“票搶到了”。在她發的兩張12306訂單頁面截圖顯示,是2月14日北京西開往呼和浩特的K573列車,席別是硬臥下鋪,票價169元,姓名、身份證號與記者提供的相符。

接著,小彭發來付款二維碼,要記者付票款及手續費。記者提出自行登錄12306付款,被小彭以“怕顧客付款後取票跑了”為由拒絕。

在記者的再三要求下,小彭發來一組12306的登錄帳號和密碼。但記者在12306官網輸入多次,均被提示密碼錯誤。

此時,小彭提醒支付時間不多了,又發來一張訂單截圖,顯示支付剩餘時間2分11秒。小彭稱她先墊付了票款,併發來訂單完成的截圖,要求轉帳票款。

記者提出確認訂單,又被小彭拒絕。她的態度變得強硬,稱如果不信任,就取消訂單。

在將票款轉給小彭後,小彭不再回話,立馬將記者拉黑。隨後,記者前往火車站查詢發現,沒有相應的車票資訊。

一位代搶票“黃牛”稱,網路代購火車票的騙局很多,唐樂和記者遇上的都是假訂單騙局,有的騙子使用火車票合成軟體製作訂單圖片或者PS訂單截圖,“以假亂真”,有的則是真刷到票,但只要顧客轉帳付款,就馬上拉黑再把票退掉。面對這種火車票代購騙局,只看到訂單截圖並不保險,一定要登錄12306平臺驗票。

搶票軟體被曝盜刷使用者銀行卡

記者在網上搜索發現,多家網站提供合成火車票及訂單生成的娛樂軟體。其中一家網站對於“動車高鐵車票合成軟體”的描述為“假裝自己在出差旅遊”。

該網站也有火車票手機版訂單的合成器,簡單操作就能生成以假亂真的車票和訂單圖片。

記者在合成器中填入姓名、車次等資訊,馬上生成了一張藍色票面的高鐵票圖片,合成車票票面上編號、二維碼一應俱全,不過掃描該二維碼無法顯示資訊。

也有網站已停止了“火車票合成”的服務。一家網站的火車票生成器頁面寫著“避免違法使用,現永久關閉”,該頁面已無法操作。

除了被合成火車票騙錢,很多乘客還落入一些協力廠商搶票APP的“陷阱”,票、財兩失。

目前,各類搶票APP氾濫,有一部分還是模仿同類知名APP的山寨搶票APP。記者在安卓應用商店以“搶票”為關鍵字,搜索到30多個搶票軟體。其中,半數以上的搶票軟體,圖示雷同,有的協力廠商APP還在名字上帶有12306字樣。

記者下載安裝了一款“春運火車票搶票利器”APP。這款軟體被描述為“讓你再無買票煩惱,上班時間也能一邊工作一邊訂票”。

記者打開該APP,發現使用者介面簡陋,功能僅是自動撥打鐵路訂票熱線。記者使用安全軟體檢測該APP時,發現其帶有木馬病毒,為惡意軟體。

在一個名為曆趣的APP下載平臺,也提供帶有病毒的“春運火車票搶票利器”下載。

近年,因為下載搶票軟體感染木馬病毒,導致錢財損失的案例屢見不鮮。一些搶票軟體也淪為詐騙的工具。

據報導,有乘客在網上下載了一款搶票軟體後,輸入時間、車次等購票資訊,等著軟體幫他搶票,沒一會兒軟體就提示“搶票成功”,該乘客按照提示,將個人資訊包括銀行卡和密碼都輸入進去,準備付錢買票。之後突然收到銀行發來的提示短信,銀行卡裡的數千元被刷走,聯繫搶票軟體的客服,才發現是空號。

這類APP並沒有搶票功能,只是騙說搶到票,借此套取乘客的銀行卡密碼後把卡裡的錢盜刷。

山寨搶票APP後臺控制搶票概率

成都一家搶票APP製作團隊的商務人員小莉告訴記者,他們開發的搶票APP外觀可以模仿同類知名APP,票務資料都是從別的網站抓取。

小莉稱,票務資料需要“爬蟲技術”,從其他購票軟體抓取,“不能一直盯著12306‘爬’,它會鎖定你ID,所以也會去一些大型旅遊訂票網站‘爬’。”

小莉表示,哪趟車、剩餘多少票,這些資料都是即時抓取,用戶在搶票流覽過程中看不出異常。實際上,APP的後臺早已佈置了陷阱。

“就算12306有票,我們可以從後臺操控,讓用戶搶不到票。”小莉稱,後臺可以發送假資料給使用者,顯示搶票失敗。該APP還能從後臺控制搶票概率或刷票頻次。

小莉發過來兩張系統後臺的圖片顯示,該APP可以“設置概率”。在該欄輸入一個概率,可以控制搶票的成功率,比如十次失敗一次。

此外,山寨搶票APP還能設置捆綁消費。小莉發來一個此前開發的搶票軟體安裝包稱,這款APP的特殊之處在於,用戶購票的票價與12306相同,但是支付時自動會加30元的服務費。

小莉說,他們製作的搶票APP,用戶支付後,購票款不是直接進入12306帳戶,而是先到平臺帳戶,由平臺向12306購票。如果用戶退票,退款由12306原路退回平臺的帳戶,至於平臺何時把退款返回用戶,可以由APP後臺操作。

“讓錢盡可能多地留在平臺。”她說,如果有用戶投訴,可以在APP中做一個自動回復的客服來應付。“後臺有統計,有的用戶投訴多,可以先退款;有些用戶可能就忘了這茬子事,或者不在乎這一點錢。”

對此,北京市京師律師事務所律師張新年表示,大量資金滯留在平臺上,存在一定的風險。平臺內部工作人員可能會有挪用資金的行為,因此存在侵犯消費者權益的潛在可能。

這樣一款山寨搶票APP,小莉團隊最快只需一周時間就能開發完成,收費需要7萬元。“我們團隊之前開發過兩款類似的APP,現在只需在此前的框架上增加功能就行。”小莉說,他們團隊可以提供開發者帳號,1-5個工作日就能上架蘋果應用商店。

小莉稱,還可以製作“馬甲包”,即同一款APP,分別用不同名字和圖示,上架APP商城,這樣可以增加APP的下載量。

北京一家小型APP製作公司負責人朱先生也稱,他們製作山寨搶票APP週期需要一到兩個月,需要實現不同的功能對應不同的報價,一般在幾萬元。“小的搶票軟體上線之初可以模仿知名軟體的圖示、使用者介面,吸引更多使用者。”

張新年律師表示,山寨軟體利用後臺篡改資料,使付費使用者誤以為自己有更高的搶票成功率,屬於欺詐消費者的行為,涉嫌違法,工商行政部門可以介入調查查處。

APP推有償搶票被指非法牟利

除了山寨搶票APP暗藏的“陷阱”,搶票APP還普遍存在退費難、有償搶票等現象。

張傲遇到的退款難並非個案。新京報記者查詢一家消費投訴平臺發現,大量消費者反映曾遭遇此問題。有消費者稱退票後長達兩個月未收到退款。

該消費投訴平臺上,一家名為樂遊商旅的公司頻頻出現退款逾期投訴。記者注意到,在APP應用商店中,搶票達人、火車票TM、快訂火車票這三款APP,同屬於樂遊商旅旗下。

12306客服對記者稱,1月23日19時37分已經退款成功,收單行是支付寶。記者根據12306提供的退款流水單號詢問支付寶客服,得到的答覆是退款已進入了樂遊商旅的帳戶。

隨後,記者向樂游商旅的客服人員求證,對方表示退款確實進入了公司的帳戶,將由系統自動退款給使用者,預計在15個工作日內退回。

對於一些使用者反映協力廠商搶票軟體退費難的問題,12306客服表示,如果通過其他網站出現退票問題,12306將不予受理。

另外,一些網站和APP推出的有償搶票服務也被指涉嫌非法牟利。這些收費被冠以各種名目,如“加速費”或“加速包”等,分為幾個檔次,從幾十元至100元不等,消費者出價越高,搶到票的概率就越大。有的網站還誘導用戶花錢充VIP,充值成功後發放幾張加速券。

有網友質疑,這與黃牛收錢幫人加塞沒有區別。但為了搶到一張火車票,一些網友也只能無奈地接受。

另有網友稱,用一些搶票軟體會被預設勾選最高40元的“極速搶票”,且沒有任何提示。

多部門表態將遏制惡意搶票行為

針對搶票軟體頻頻爆出的問題,近年來,12306曾多次提醒用戶不要使用協力廠商搶票軟體購票,或委託協力廠商網站購票。

2014年12月25日,12306官方網站發佈公告稱,針對互聯網上出現“12306網站使用者資訊在互聯網上風傳”的報導,經網站認真核查,此洩露資訊全部含有使用者的純文字密碼。12306網站資料庫所有使用者密碼均為多次加密的非明文轉換碼,網上洩露的使用者資訊系經其他網站或管道流出。

12306官方網站提醒旅客,為保障廣大使用者的資訊安全,請通過12306官方網站購票,不要使用協力廠商搶票軟體購票,或委託協力廠商網站購票,以防止個人身份資訊外泄。

中國鐵道科學研究院電子計算技術研究所有關負責人此前回應搶票軟體時表示,從保護個人資訊安全的角度,建議不要使用協力廠商軟體,因為將帳戶和密碼交給協力廠商,安全是未知數。大量“黃牛”用搶票軟體搶票,有的搶票軟體突破5秒刷新一次,是“能刷多快刷多快”,給系統造成了負擔。

對於惡意搶票以及搶票中的詐騙行為,鐵路、公安等部門也多次開展打擊。據媒體報導,2017年春運,廣鐵警方破獲一起假黃牛詐騙案。該案中,嫌疑人陸某在網上發佈倒賣火車票的虛假資訊,一周內,陸某收到三名旅客各向其匯去500元信用保證金,非法獲利1500餘元。

今年1月,國家發改委等11個部門在京召開全國春運電視電話會議進行工作部署,相關負責人表示,進一步採取有效措施,減少旅客個人囤票現象,遏制部分網站的惡意搶票行為;進一步打擊倒票、制售假票、冒充12306網站售票等行為。開展打擊倒票“獵鷹-2018”戰役,實施購票行為風險防控等措施,有效防範各類惡意搶票外掛程式。

“反正我再也不會信任搶票軟體了。”張傲說。1月26日,他到火車站排了一整天隊,最後買到一張回家的無座票。這意味著他要站25個小時回家。