专栏名称: 桂林头条
桂林广播电视台旗下新媒体平台,致力于参与、沟通、记录、讲好桂林故事。每天,请从这里阅读桂林。
目录
相关文章推荐
51好读  ›  专栏  ›  桂林头条

桂林网安部门抓获网络“黄牛”团伙12人!

桂林头条  · 公众号  ·  · 2025-01-21 14:00

正文



近期,广西桂林公安网安部门工作发现, 桂林市阳朔县某景点票务预约平台存在被滥用痕迹。经查,系“黄牛”团伙利用平台的验证码组件缺陷,实施非法抢票行为。 广西桂林公安网安部门通过调查,成功抓获该“黄牛”团伙,缴获电脑等作案工具一批。同时发现,部分图形类验证码组件风险隐患突出,极易被不法分子利用,提醒广大单位、个人加强防范。

案件情况


2024 年国庆节假期期间,广西桂林公安网安部门 工作发现,大量网民反映某 景点 一票难求 ,旅游社和 黄牛 勾结在 社交平台 大肆发布代抢票广告。广西桂林公安网安部门高度重视,立即成立专案组开展调查。经对该票务预约平台运行日志进行分析,发现存在预约行为频次高、时间连续不间断等明显被 外挂 软件滥用痕迹。通过进一步侦查,成功锁定实施犯罪的 黄牛 团伙, 专案组分赴 北京、重庆、四川、广西抓获犯罪嫌疑人 12 名,缴获电脑等作案工具一批 。经核查,该 黄牛 团伙利用外挂软件在 2024 年国庆节假期期间 非法 抢票约 1 万张。


风险提示

此次涉案的图形类验证码组件使用范围较广,加之当前图像识别工具普及易得,相关网络应用验证机制被破解(绕过)风险突出。春节假期临近,为防止同类案件再次发生,提示相关单位、个人加强防范:


一是 广大网络运营单位、个人用户应对网络 应用的注册、登录、关键业务操作等环节的验证码组件进行排查,特别是采用图案点选、文字点选类型的验证方式,评估验证码方案的 安全风险,并同步加强对短时间、高频次的网络请求等异常行为的监测和阻断,及时封禁异常 IP


二是 验证码服务提供者应采取增加噪音、变形扭曲、更换字体等措施提升验证码复杂性 使自动化工具难以识别,并持续排查验证码组件存在的安全缺陷、风险漏洞,提供升级完善方案,履行法定的告知义务。




编辑:陈圣钰

编审:秦冬发

值班主任:曾祥宇

来源: 公安部网安局、广西网警、桂林网警

往期推荐



重磅丨《漓江》入选2024优秀国产纪录片选集!

桂林一园区通过专家评估!将获得100万元奖励经费

早新闻 | 桂林市市属三大园区重大项目现场推进会在桂林经开区举行







请到「今天看啥」查看全文