• 我的订阅
  • 社会

利用验证码组件缺陷非法抢票约万张!官方通报新型犯罪手法

类别:社会 发布时间:2025-01-17 20:14:00 来源:中新经纬

中新经纬1月17日电 17日,“国家网络安全通报中心”微信号发布《关于利用人工智能技术绕过图形类验证机制新型犯罪手法预警通报》。

近期,广西桂林公安网安部门工作发现,桂林市阳朔县某景点票务预约平台存在被滥用痕迹。经查,系“黄牛”团伙利用平台的验证码组件缺陷,实施非法抢票行为。广西桂林公安网安部门通过调查,成功抓获该“黄牛”团伙,缴获电脑等作案工具一批。同时发现,部分图形类验证码组件风险隐患突出,极易被不法分子利用,提醒广大单位、个人加强防范。

一、案件情况

2024年国庆节假期期间,广西桂林公安网安部门工作发现,大量网民反映某景点“一票难求”,旅游社和“黄牛”勾结在社交平台大肆发布代抢票广告。广西桂林公安网安部门高度重视,立即成立专案组开展调查。经对该票务预约平台运行日志进行分析,发现存在预约行为频次高、时间连续不间断等明显被“外挂”软件滥用痕迹。通过进一步侦查,成功锁定实施犯罪的“黄牛”团伙,专案组分赴北京、重庆、四川、广西抓获犯罪嫌疑人12名,缴获电脑等作案工具一批。经核查,该“黄牛”团伙利用外挂软件在2024年国庆节假期期间非法抢票约1万张。

二、犯罪手法

经查,犯罪嫌疑人预先在外挂软件中录入游客姓名、手机号等必要信息,平台放票时外挂软件自动发起请求抢票。经分析,发现该外挂软件的技术核心在于自动快速回答票务预约平台的图形类验证机制。正常情况下,游客预约门票需手动选中随机排列的图案以通过验证。犯罪嫌疑人提前通过发起频繁的注册请求,下载了数万张同类型的验证码图片,人工对验证图片中的正确答案进行标注,再利用标注的数据训练出高准确度的图像识别模型,在抢票时利用该模型自动快速推测正确验证码。

三、风险提示

此次涉案的图形类验证码组件使用范围较广,加之当前图像识别工具普及易得,相关网络应用验证机制被破解(绕过)风险突出。春节假期临近,为防止同类案件再次发生,提示相关单位、个人加强防范:一是广大网络运营单位、个人用户应对网络应用的注册、登录、关键业务操作等环节的验证码组件进行排查,特别是采用图案点选、文字点选类型的验证方式,评估验证码方案的安全风险,并同步加强对短时间、高频次的网络请求等异常行为的监测和阻断,及时封禁异常IP。二是验证码服务提供者应采取增加噪音、变形扭曲、更换字体等措施提升验证码复杂性,使自动化工具难以识别,并持续排查验证码组件存在的安全缺陷、风险漏洞,提供升级完善方案,履行法定的告知义务。(中新经纬APP)

来源:中新经纬

编辑:付健青

广告等商务合作,请点击这里

未经过正式授权严禁转载本文,侵权必究

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-01-17 23:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

cve-2024-49039漏洞概念验证代码公开发布
...等。任务计划程序服务是负责调度和自动执行任务的关键组件,而其中 WPTaskScheduler.dll组件中存在缺陷
2024-12-05 00:38:00
...读、提醒,并根据近期的真实案例剖析了诈骗分子的作案手法和话术套路。民警提醒,防范电信诈骗一定到牢记“三不一多”原则:未知链接不点击、个人信息不透露、陌生来电不轻信,转账汇款多
2025-08-25 22:37:00
【3·15】新华保险:警惕以「AI客服」为名的保险诈骗
随着AI技术的普及,「AI客服」诈骗的手法多样,犯罪分子将魔爪伸向了保险领域,诈骗分子利用AI技术伪装成保险公司客服,诱导用户泄露个人信息或进行转账,以下是几种常见的诈骗方式:常
2025-03-11 16:10:00
用Playwright 进行组件测试
...发生命周期(SDLC)中及早发现错误可以节省时间和成本。在组件测试中,该方法涉及单独测试单个组件或模块以验证它们的功能并确保它们满足要求。这种类型的测试可以在开发过程的早期发
2023-04-23 15:38:00
...护好个人信息和财产安全。冒充金融监管部门实施诈骗的手法通常有以下几种:手法一:伪造金融监管部门文件实施诈骗。不法分子冒用国家金融监督管理总局名义,通过电话短信、快递信函、互联
2023-07-12 11:21:00
【风险提示】警惕!“共享屏幕”新型诈骗手法来袭,太平人寿4步拆解骗术
...额。骗术拆解与风险提示1.警惕“共享屏幕”等新型诈骗手法如遇陌生人要求添加私人社交账号或者通过视频会议软件进行共享屏幕等操作,一定要果断拒绝,避免无关人员操纵本人手机,导致包
2023-12-19 11:58:00
...活动,有效筑牢了群众财产安全防线。据了解,此类诈骗手法极具迷惑性。不法分子假冒航空公司或保险公司名义,向旅客发送航班延误、可办理退改签或领取高额赔偿的通知,并附上虚假“理赔链
2025-08-28 18:05:00
...公安部网站消息,针对近年来层出不穷的电信网络诈骗新手法、新套路,为了帮助广大群众提升识骗防骗能力,公安部刑侦局通过对近期侦破的电诈案件进行分析研判,并综合各地预警劝阻经验做法
2025-06-19 16:13:00
公安部:破获“AI换脸”案79起,犯罪分子获取个人信息有6种手法
...息、内鬼泄露、非法采集、倒卖信息、变造信息”等6种手法。 首先是利用“地面推广”、假冒身份等手法骗取公民个人信息,如乡村地区流行的扫码送礼物、协助激活电子医保卡,以及冒充电
2023-08-10 15:56:00
更多关于社会的资讯:
近期,有市民收到杭州公安提醒短信:1960年至1980年期间出生的市民群众,请尽快查看居民身份证的有效期限,提前准备换领证件
2026-01-08 08:10:00
好友太多会被封?微信官方回应
近日,网络上出现了一则关于“腾讯微信新规则”的消息,引发网民关注。1月6日,微信安全中心回应称,此类信息存在多种变体,例如“腾讯微信朋友圈新规”等均属不实信息
2026-01-08 08:10:00
近期感冒人员增多,门急诊流感样病例中鼻病毒检测阳性率有所上升,在南方个别省份甚至超过呼吸道合胞病毒、仅次于流感病毒。这表明当前除流感病毒外
2026-01-08 08:10:00
“快拔卡”,杭州女子轻信假客服“扣费”说辞,差点损失126万元
“幸好你们及时,不然我半辈子积蓄就全没了!”近日,临平区公安分局南苑派出所收到线索,辖区居民陈女士(化名)遭遇电信网络诈骗
2026-01-08 08:11:00
日前,有网民发帖指出河南安阳博物馆文物介绍有多处错误,引发关注。1月5日,安阳博物馆正式发起“全民挑错·共建文博”活动
2026-01-08 08:18:00
画里有话|家长陪餐守护学生“舌尖上的安全”
宁波市目前在四所学校试行“码上食光”陪餐制。家长扫描“码上食光”小程序二维码预约后走进校园,就能和孩子吃一模一样的午饭
2026-01-08 08:23:00
浙江日报讯 (记者 吴丽燕) “优哉游哉,享受在船上的时光。”日前,游客王蕴带娃乘坐游船随手发的一个朋友圈,“炸”出不少求分享的朋友
2026-01-08 08:41:00
中国消费者报上海讯(记者刘浩)旅行社预留1小时转机,因前置航班晚点造成误机,导致整体行程延误一天。近日,消费者张女士向上海市长宁区消费者权益保护委员会投诉
2026-01-08 09:50:00
“名牌”包产自民房 广西贺州破获一起特大假冒注册商标案
中国消费者报南宁讯(岳妍菲 记者顾艳伟)“该窝点现场查获假冒LV成品近千个,案值巨大,证据链已固定,请你们继续深挖,追查上下游
2026-01-08 09:50:00
七旬老人看家装时撞透明玻璃门致重伤 家属4个月花费70万,赔偿协商陷僵局
大皖新闻讯 1月7日,男子小航(化名)向大皖新闻记者反映称,2025年9月,其父王先生在宜家家居(北京四元桥店)商场内
2026-01-08 09:57:00
寒假放假时间确定!河北3所高校最新消息
1、河北经贸大学河北经贸大学近日发布《关于2026年寒假放假安排的通知》,根据学校校历安排,2026年1月5日至11日开展寒假社会实践
2026-01-08 09:58:00
石家庄一中学女生留长发需开“留发证明”
近日,石家庄第四十中学一名学生在社交平台晒出自己的留发“证明”,内容显示“因专业需要需留长发,特此证明”,引发关注。1月7日
2026-01-08 10:01:00
AI造谣塌楼、乱发险情视频  河北邢台2人被约谈
摘要:个别自媒体账号为吸引关注,通过张冠李戴、移花接木等手段,编造灾情险情或虚假事件,扰乱正常社会秩序,造成社会恐慌。“清朗·整治‘自媒体’发布不实信息”专项行动开展以来
2026-01-08 10:09:00
杭州版“肥娟小吃” 滨江一咖啡店每当放学时就成为学生私藏小吃铺
傍晚四点半,杭州滨江春晓路突然热闹起来。正值边上学校放学,穿着校服的孩子们扎堆涌向一家咖啡店,叽叽喳喳的点单声打破了咖啡馆的宁静
2026-01-08 10:44:00
300名!余杭招聘事业编教师
为进一步强化全区教育人才队伍建设,打造教育现代化强区,结合我区教育发展实际,决定公开招聘2026年第一批中小学事业编制教师
2026-01-08 10:13:00