揭秘醫院“黑客黃牛”搶號黑色產業鏈
2025-06-25 新華社 點擊:次
一(yi)邊是病患一(yi)號(hao)(hao)難求(qiu),一(yi)邊是“黃(huang)牛(niu)”公然聲稱代掛(gua)專(zhuan)家(jia)號(hao)(hao)。一(yi)些地方(fang)“黃(huang)牛(niu)”惡意搶占醫院專(zhuan)家(jia)號(hao)(hao)源(yuan)并高價倒賣的現象,嚴重(zhong)擾(rao)亂醫療秩序,加劇“掛(gua)號(hao)(hao)難”“看病貴”。
南京市公(gong)安局新近(jin)摧(cui)毀3個“黑(hei)客(ke)黃牛”團(tuan)伙,揭開了“黃牛”與“黑(hei)客(ke)”聯手搶號的黑(hei)色產業(ye)鏈。
一個賬號一年有5000余條掛號記錄
同一個(ge)IP地址短時(shi)間內使用(yong)不同身份證(zheng)號(hao)高頻(pin)掛號(hao);不同就診卡用(yong)同一個(ge)支(zhi)付(fu)賬戶支(zhi)付(fu)掛號(hao)費用(yong);個(ge)別支(zhi)付(fu)賬戶一年竟有5000余條(tiao)掛號(hao)支(zhi)付(fu)記錄,遠超正常患者就醫頻(pin)次……
今年1月,南(nan)京(jing)市公安局秦淮(huai)分(fen)局成立(li)專(zhuan)案組,對(dui)南(nan)京(jing)一家知名醫院(yuan)預(yu)約掛號數據進行(xing)比對(dui)篩查(cha),發現多個異常IP地址、支付賬戶。
秦(qin)淮公安分(fen)局(ju)刑(xing)偵大隊(dui)副大隊(dui)長姚翔介紹:“一些知(zhi)名專家號(hao)一度被其(qi)炒(chao)到(dao)一個號(hao)1000多(duo)元(yuan),還不含掛號(hao)本身的(de)費(fei)用。我們主動出(chu)擊,走(zou)訪轄區一家重點醫院,調取(qu)了近一年來的(de)4萬余條預約掛號(hao)數據(ju)進行建模分(fen)析(xi)。”
通過對這些異常IP地址、支(zhi)付賬(zhang)戶進行追蹤(zong)偵查,秦淮公安分局發現3個“黑客黃牛”團伙(huo)。之(zhi)后(hou),經過數月偵查,逐(zhu)步摸清(qing)其團伙(huo)架構和(he)分工。
5月15日(ri),秦淮公安分局(ju)在(zai)河南(nan)、安徽(hui)以及江蘇南(nan)京三地(di)開展集中(zhong)收網行動,一舉摧毀(hui)這(zhe)3個“黑客黃牛”團伙,抓獲犯罪嫌疑(yi)人(ren)22人(ren)。截至目前,其(qi)中(zhong)18人(ren)已被(bei)采取(qu)刑(xing)事強(qiang)制措施,4人(ren)被(bei)治安處罰。
搶號平均耗時僅0.02秒
3個“黑客團伙”均以掌握搶(qiang)號(hao)技(ji)術(shu)的(de)(de)(de)人員(yuan)為首,下(xia)游有“一級黃牛”“二級黃牛”協(xie)助倒賣(mai)專家號(hao)。他們各自使用的(de)(de)(de)搶(qiang)號(hao)軟件也(ye)不同(tong),有的(de)(de)(de)是自己開發(fa)的(de)(de)(de),有的(de)(de)(de)是從(cong)網上(shang)購買的(de)(de)(de),搶(qiang)號(hao)、倒賣(mai)方式(shi)也(ye)有兩種。
一種是“收費代搶”,以曹某(mou)為首的犯罪團伙就是采用這種方式。
曹(cao)(cao)某(mou)是一(yi)家(jia)外地網絡公司駐(zhu)南京辦事處的(de)技(ji)術員,精通網絡編程。2023年至(zhi)2024年間,“一(yi)級黃(huang)牛”仲(zhong)某(mou)找曹(cao)(cao)某(mou)研發(fa)一(yi)款搶號軟件。曹(cao)(cao)某(mou)很快開發(fa)出一(yi)款針對南京秦淮區某(mou)重(zhong)點醫院的(de)搶號軟件。
案(an)件(jian)(jian)告破后,警方對(dui)這款軟件(jian)(jian)進行實測,發現(xian)其掛(gua)號(hao)平均耗時僅需(xu)0.02秒;而正常網上預(yu)約(yue)掛(gua)號(hao),從登錄系統到成(cheng)功(gong)付款,至少需(xu)1分鐘。
“這款軟(ruan)件搶號(hao)如此之快,關鍵在于它(ta)能跳過(guo)醫院預約(yue)掛號(hao)系統的驗證(zheng)、咨詢過(guo)程,相當于把正常掛號(hao)需分步驟(zou)填寫、查(cha)詢的信息打成一個數據包,一次性(xing)直接發送過(guo)去。”參與辦案的南京市公安局網安支(zhi)隊駐秦淮分局大(da)隊民警嚴耀華(hua)說,“他們(men)還租用一些服務器,幫其一起搶號(hao);這相當于請了一幫人(ren),將掛號(hao)通(tong)道堵(du)起來,不讓(rang)別人(ren)進。”
嚴耀華介紹,曹(cao)某團伙代搶、倒(dao)賣專(zhuan)家號的流程(cheng)是:“二級黃(huang)牛(niu)”負責攬客,收(shou)取費用后,將買號人的相關賬(zhang)戶名稱、密碼(ma)以及需要的專(zhuan)家號信息告知“一(yi)級黃(huang)牛(niu)”;“一(yi)級黃(huang)牛(niu)”再將這些信息轉給(gei)曹(cao)某,曹(cao)某將這些信息填入其開(kai)發的軟件(jian),到(dao)了放號時(shi)間點,軟件(jian)就能自動搶號。
另一種是“占坑(keng)洗號”,以(yi)倪某為首的犯罪團伙就采用(yong)這一方(fang)式。
秦淮(huai)公安分局刑偵大隊偵查一隊教導員夏軒介紹(shao),倪(ni)某團(tuan)伙先(xian)是(shi)通(tong)過(guo)網(wang)絡(luo)購買(mai)300多(duo)個(ge)手(shou)機號(hao)(hao)(hao),然后(hou)在(zai)相關醫院預(yu)約掛(gua)號(hao)(hao)(hao)系(xi)統注冊賬戶,再(zai)利(li)用搶號(hao)(hao)(hao)軟(ruan)件搶掛(gua)“占號(hao)(hao)(hao)”,之后(hou)再(zai)通(tong)過(guo)多(duo)層(ceng)級“黃牛”進行倒賣。買(mai)號(hao)(hao)(hao)人支付了費(fei)用,團(tuan)伙就(jiu)會(hui)將手(shou)中持(chi)有(you)的對應(ying)專家號(hao)(hao)(hao)在(zai)特(te)定時間作(zuo)退號(hao)(hao)(hao)處(chu)理(li),然后(hou)再(zai)利(li)用搶號(hao)(hao)(hao)軟(ruan)件用買(mai)號(hao)(hao)(hao)人的賬戶把號(hao)(hao)(hao)搶回來。
另一個以(yi)余某為首的(de)犯罪團(tuan)伙也是(shi)利(li)用(yong)這(zhe)種方(fang)式倒賣(mai)專家號(hao),不同的(de)是(shi),其(qi)搶號(hao)軟件是(shi)從境(jing)外(wai)社交軟件上購(gou)買的(de),且不定期更換服務器,手段更隱蔽。不過,這(zhe)種“占坑洗號(hao)”方(fang)式相對容易封(feng)堵。目前(qian),南京部(bu)分(fen)醫院預約掛號(hao)系統相繼開通“候補”功能(neng),避免“黃牛”退(tui)號(hao)再搶號(hao)。
“黑客黃牛”團(tuan)伙搶號倒賣獲利會按一(yi)定比例(li)分(fen)成(cheng)。以曹(cao)(cao)某(mou)團(tuan)伙為例(li),其分(fen)成(cheng)模式是4︰4︰2,曹(cao)(cao)某(mou)、“一(yi)級黃牛”仲某(mou)分(fen)別獲得(de)收益的(de)四成(cheng),“二級黃牛”獲得(de)二成(cheng)。在(zai)(zai)大約一(yi)年半的(de)時間(jian)里,曹(cao)(cao)某(mou)通過代搶南(nan)京一(yi)家重點(dian)醫院(yuan)的(de)專家號獲利達20多萬元(yuan)。警方(fang)抓獲曹(cao)(cao)某(mou)后(hou)發現,他正在(zai)(zai)研究開發針對其他醫院(yuan)的(de)搶號軟件(jian)。
雙管齊下打擊“黃牛”搶號
醫院“黃牛”搶號(hao)現象并非南京(jing)獨有。去年以來,多(duo)地公(gong)安都(dou)曾破獲過類似案(an)件,如2024年4月(yue),四川省成都(dou)市公(gong)安局摧毀2個針對四川大學華西醫院的(de)“號(hao)販子”團(tuan)伙;2024年9月(yue),北京(jing)市公(gong)安局一舉抓(zhua)獲醫院“號(hao)販子”33人;2024年10月(yue),遼寧省沈(shen)陽(yang)市公(gong)安局摧毀9個“號(hao)販子”團(tuan)伙……
“‘黃牛(niu)’惡意搶占、倒賣醫院專家(jia)號(hao),嚴(yan)重擾(rao)亂醫療秩序,加劇‘掛號(hao)難’‘看病貴’。”姚翔說。
姚翔介紹,對于團伙首犯,警方將(jiang)以涉(she)嫌非法(fa)控制計算(suan)機(ji)信(xin)息系(xi)統罪移(yi)送起訴。“一(yi)級(ji)黃牛(niu)(niu)”也可作為(wei)共犯進行刑(xing)事打擊;“二級(ji)黃牛(niu)(niu)”目(mu)前刑(xing)事打擊難,一(yi)般都是治安處罰(fa),震懾(she)力(li)不足,這也是醫院“黃牛(niu)(niu)”屢打難絕(jue)的一(yi)個重要因素。
南京市公安局(ju)辦案民警(jing)表示,要雙管齊(qi)下。
一(yi)(yi)方面要升級(ji)強化(hua)“技(ji)防”。一(yi)(yi)些(xie)醫院(yuan)(yuan)預約掛號(hao)(hao)系(xi)統存在(zai)一(yi)(yi)定漏洞,比(bi)如實名驗證形同虛設(she),輸入任意號(hao)(hao)碼即可通過身(shen)份(fen)驗證;后臺(tai)密鑰長期不變(bian),沒有“候(hou)補(bu)”功(gong)能,給了“黑客黃牛(niu)”可乘之機。建議各大醫院(yuan)(yuan)預約掛號(hao)(hao)系(xi)統增(zeng)(zeng)加人臉識別功(gong)能,提高更換后臺(tai)密鑰的頻度,增(zeng)(zeng)設(she)“候(hou)補(bu)”功(gong)能,增(zeng)(zeng)加“黃牛(niu)”搶(qiang)號(hao)(hao)難度。
另一方(fang)面要建(jian)立協作機制(zhi)。“黃(huang)牛”搶號(hao)并(bing)非無跡可(ke)(ke)尋,總會留下一些異常數據。衛健部門(men)可(ke)(ke)與公安機關建(jian)立協作機制(zhi),定(ding)期(qi)運用(yong)大數據建(jian)模(mo)分(fen)析,篩查異常掛號(hao)現(xian)象,將(jiang)相(xiang)關IP地址、賬(zhang)戶(hu)納(na)入“黑名單(dan)”,及時進行打擊(ji)。

掃碼投訴