Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >第七期 | 网约车司机的“捞偏门”手段:作弊抢单、空跑刷单

第七期 | 网约车司机的“捞偏门”手段:作弊抢单、空跑刷单

原创
作者头像
顶象技术
发布于 2022-10-10 06:25:52
发布于 2022-10-10 06:25:52
2.2K0
举报

顶象防御云业务安全情报中心监测到,多个网约车出行平台存在作弊软件抢单、空跑刷单等欺诈行为,不仅损害乘客利益,更严重影响平台正常运营。

据顶象防御云业务安全情报BSL-2022-a3c7号显示,部分网约车平台上的司机与黑灰产勾结,通过作弊工具,截取长距离的订单,造成大量短路线的订单无人接。同时部分车主利用软件模拟行程“空跑刷单”,骗取平台的任务完成奖励,获取虚假订单的评分。

网约车飞速发展的10年

网约车是绿色出行的模式,提供专车、快车、出租车、顺风车四类服务模式。在为人们提供了便捷高效的本地交通服务,有效提升城市服务服务水平,有效减少碳排放,符合碳达峰、碳中和远景目标。

网约车伴随移动互联网和云计算普及而生。2013年第一家网约车公司在杭州出现后,网约车进入粗放式发展阶段,从遍地开花到补贴大战,快速完成了对用户的普及。2018年后,网约车进入深度竞争阶段。通过一系列市场化的并购、倒闭出清,网约车形成了全国运营商和区域运营商并存的多方格局。

截至2022年6月,全国共有277家网约车平台企业取得网约车平台营业执照,各个地区累计发放网约车驾照453万张,车辆运输证183.7万张。主要有滴滴、T3、神州、首汽、曹操等品牌服务商。同时,还有美团打车、哈啰出行、高德地图、携程打车等多个聚合平台,先后对接了多个网约车品牌。

作弊工具抢单、模拟行程刷单

网约车的蓬勃发展为带来了便利的同时,也滋生了诸多安全隐患。顶象防御云业务安全情报中心监测到,多个网约车出行平台出现司机刷单、订单作弊等风险,不仅损害消费者利益,更严重影响平台正常运营。

据顶象防御云业务安全情报BSL-2022-a3c7号显示,部分网约车平台上的司机与黑灰产勾结,通过作弊工具,截取长距离的订单,造成大量短路线的订单无人接。同时部分车主利用软件模拟行程“空跑刷单”,骗取平台的任务完成奖励,获取虚假订单的评分。

第一种,利用作弊工具抢单

部分网约车平台是以抢单的形式,将“立刻出行订单”或者“次日预约订单”分发给网约车司机。当乘客通过App上发起出行需求后,订单会流入订单大厅,订单大厅自动匹配出乘客行程始发地所在地区周围的网约司机。网约车司机在收到网约车平台的订单推送后,点击司机端App就能够获取到此订单。

当非高峰时段,部分地区会出现“僧多肉少”的情况,此时手速慢的司机往往抢不到订单。而在上下班高峰时段,也会出现获得的订单是前往拥堵路段,很多司机内心会比较抗拒。

通过黑灰产提供的抢单作弊工具,网约车司机能够根据喜好设置筛选订单,并可以实现自动化的快速抢单。例如,部分网约车司机会屏蔽短距离、小额度的订单,专抢长距离订单;部分网约车司机会设定路线范围,屏蔽高峰时段的拥堵路段订单;部分网约车司机会设置为只抢企业订单,因为企业用户对于路程、费用不敏感,司机可以通过绕路、延长服务时间赚取更多车费。

此外,通过黑灰产提供的行程作弊工具,网约车司机能快速更改司机的实际GPS定位,将地理位置更改在机场、火车站等附近,结合网约车平台的订单推荐逻辑,帮助司机快速抢到长距离的大额订单。

这样作弊的抢单方式不仅干扰了平台的正常运营,同时严重影响了乘客的使用体验。时常会出现短途距离长时间没有司机接单,接长途距离单的司机并不在乘客周围,造成乘客长时间等待的情况。

第二种,利用模拟工具刷单

网约车平台为了保障乘客的出行体验,通常会对司机的服务质量进行考评,乘客的评价分是重要的衡量标准,会直接影响后续平台的派单和司机的接单。乘客一次“中评”或者“差评”,往往需要若干个“好评”才能弥补,因此司机非常重视。

同时,平台为了激发司机接单的积极性,从而完成更多的订单,会对每日接单数量进行任务要求。按要求每日完成一定数量的接单任务后,平台会发放一定金额的奖励金给到网约车司机。网约车司机因为一些原因导致服务分下降,或者没有按规定完成当日的接单任务导致无法拿到奖励金的,会尝试通过购买黑产的刷单服务来提升接单数量和服务质量分。

通过黑灰产提供模拟器工具,网约车司机可以篡改手机GPS的地理位置,伪造乘客订单,并伪造行驶路线,包含直线、转弯轨迹、运行速度自由调节、动态速度行驶、行驶速度等。如果网约车司机有多个账号和手机,结合抢单作弊工具,就可以坐在家中能实现订单自发自抢、空驶刷单。

模拟行程的虚假订单,不仅帮助网约车司机完成平台考核任务,轻松获取平台奖励,更可以获得虚假的好评。

黑灰产不仅非法牟利,还给乘客带来出行风险

顶象防御云业务安全情报中心追踪发现,为了吸引网约车司机购买作弊工具,黑灰产会在论坛、社群、电商平台进行推广。在明确需求后,发送购买链接,并提供完整的安装使用教程。

黑灰产的售卖方式主要有两种,一种是以按月充值。购买者在指定卡券交易平台购买作弊工具的激活码,输入激活码就可以使用1个月,到期后可以继续购买激活码。

另一种是永久授权的形式:购买者一次付费,可以免费使用一生。不过,很多购买者在使用一段时间后,相关作弊工具会突然终止服务,导致无法继续使用。由于购买者已对作弊工具产生依赖性,只能再次重新购买。

为了突破网约车平台的业务安全防控,黑灰产还会建立购买者社群,相互交流使用心得,以不断升级作弊工具。

除了售卖作弊的工具牟利,黑灰产也会亲自下场抢网约车订单。利用抢单作弊工具,可以用抢到大量的次日出发的预约单,然后在社交群中将订单卖给其他网约车司机,中间赚取差价。

除了非法牟利,黑灰产的作弊工具还带来社会影响。由于为作弊工具提供推广、售卖的网站,大多经营着不合规的网约车相关服务。不合规的司机和车辆通过黑产提供的服务加入网约车队伍,给乘客的出行安全带来极大的安全隐患。

顶象防控建议及措施

基于黑灰产欺诈方式和作弊手段,顶象防御云业务安全情报中心建议网约车平台在客户端、通讯传输环节进行防范,同时在业务侧进行防控,进一步防范黑灰产的欺诈行为。

安全保障建议

终端风险环境监测。针对抢单、刷单类的作弊软件,客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、hook、模拟器、云手机、代理、V**、root、越狱等风险能够做到有效监控和拦截。

通信传输安全保障。黑灰产在业务通信传输的环节,可能会尝试篡改报文数据。通过对通讯链路的加密,可防止终端安全检测模块的数据被篡改和冒用。

业务安全策略防控。针对作弊工具抢单、模型行程刷单的风险特征,可将其请求接入实时决策引擎。将终端采集的设备指纹信息、用户行为数据等传输给风控系统,通过在风控系统配置相应的安全防控策略,有效地对风险进行识别和拦截。

风控维度建议

设备终端环境检测。识别客户端的设备指纹是否合法,是否存在注入、hook、模拟器等风险。

用户行为检测。基于用户行为进行策略布控,针对同设备切换大量账号进行订单发起的账号进行布控,对当日订单价格只在某一范围内或订单只在某一区域内的司机账号进行监控。

名单库维护。基于业务安全防控历史数据,对于存在异常行为的司机账号和乘客账号进行标注,沉淀到相应的名单库,在后续的策略中进行重点排查。

外部数据服务对接外部手机号风险评分数据服务。

风控模型。线上数据有一定积累以后,通过风控数据以及业务的沉淀数据,对乘客下单行为、司机抢单行为进行建模,模型的输出可以直接在风控策略中使用。

处置建议及解决方案

基于网约车业务特征,顶象防御云业务安全情报中心提供两种处置建议。

静默数据监测。识别到风险后不即刻实时反馈结果给到用户,由后台统一收集沉淀,并进行用户的标签标注。后续对于存在异常的司机或乘客,对后续的接单和下单进行策略干预。

线上实时反馈。对抢单时识别为风险的请求进行实时拦截,直接反馈抢单失败等。

在产品防控防控上,顶象防御云业务安全情报中心建议网约车平台可以选择如下两种组合方式。

设备指纹+决策引擎。设备指纹可以针对端上风险进行识别,例如注入、hook、模拟器等,配合决策引擎使用,可以实时发现风险并给予处置。

业务安全感知防御平台(移动版)。业务安全感知防御平台可以识别发现移动端风险,不仅可以覆盖设备指纹产品发现的风险,而且无需决策引擎,可以直接对移动端风险进行处置。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
智能无感验证案例:神州优车
一方面,从网约车刚起步初期的伪造订单到现在的刷分服务,黑灰产便一直伴随着网约车。从乘客端到司机端,黑灰产几乎无孔不入。
顶象技术
2022/10/17
6970
智能无感验证案例:神州优车
运动排行榜日行9万步,背后原来是模拟器作弊
夜幕降临,跑步的年轻人越来越多。近年来,虎扑、咕咚等相继推出运动健身APP,微信、微博等也推出了“运动”功能,在帮助用户记录运动、监测健康的同时,还提供运动指导、运动社交等服务。不少人的运动每天和好友争排行榜第一,通过每天的排行榜,成为一种线下开展,线上比拼的新方式。
顶象技术
2022/10/26
1.3K0
运动排行榜日行9万步,背后原来是模拟器作弊
第六期 | 黑灰产盯上政府消费券,最高套现额超千万
顶象防御云业务安全情报中心监测发现,自政府消费券发放以来存在着大量套现、虚假交易的风险,从而起不到真正促销费、拉动消费的杠杆作用,相反,政府的资金很大部分落到了恶意用户的口袋中。
顶象技术
2022/09/15
4980
第六期 | 黑灰产盯上政府消费券,最高套现额超千万
身边的人脸安全:员工用人脸作弊工具打卡,企业该如何防范?
为全面分析人脸识别市场现状、面临的风险隐患及有效的安全保障措施,顶象近日发布《人脸识别安全白皮书》。《白皮书》就保险行业人脸安全事件进行了详细分析,并阐述了保险行业的人脸安全应用实践。
顶象技术
2022/09/26
2.4K0
身边的人脸安全:员工用人脸作弊工具打卡,企业该如何防范?
今年暑假,博物馆的门票为什么抢不到?| 业务安全分析第十九期
随着暑期参观、研学热潮的到来,部分热门博物馆再现一票难求的火爆场景。不少游客发现热门博物馆参观门票预约难度直线上升。
顶象技术
2023/07/19
2580
今年暑假,博物馆的门票为什么抢不到?| 业务安全分析第十九期
2022年最受关注NFT数字藏品,8成访问者竟然是黑灰产?
每件艺术品都可以通过NFT的形式呈现,不仅保护版权,更可以验证购买艺术品的真实性。在元宇宙加持下的游戏,能够通过NFT记录玩家在游戏内武器、装备、角色等,确保物品交换、交易、获取时的真实性。同时,NFT良好实现了实物的数字资产化,对数字艺术更好地定价与流通。
顶象技术
2023/01/16
1.1K0
2022年最受关注NFT数字藏品,8成访问者竟然是黑灰产?
第十一期 | 你抢不到的优惠券
第十一期 | 你抢不到的优惠券,背后“元凶”竟是垃圾注册?顶象防御云业务安全情报中心发现,某电商平台注册场景出现大批量异常注册。黑产通过批量注册获得大量平台账号,为其后续在电商平台大促期间开展批量抢券、秒杀、刷单等行为进行账号储备。顶象防御云业务安全情报中心BSL-2022-a3c22号显示,黑产通过非法手段窃取、购买公民个人信息及手机黑卡等,并采用作弊设备模拟设备指纹高频切换IP等方式,对电商平台发起大批量的注册攻击,从而获得大量平台账号,以用于后续在平台大促期间进行一系列的薅羊毛行为,不仅使普通顾客因此失去了获得优惠的机会,而且给平台带来了大额的资产损失和大量的无价值的虚假用户。电商平台为何会被黑灰产盯上?电商平台的每一次大促都是黑灰产“捞金”的最佳时机。近几年,各大电商平台为了拉拢客户尤其是新客户,开展了一系列营销活动:新人折扣券,满减优惠券,拉新返现、砍价助力等等,花费的营销成本高达数亿元。以双十一为例。不久前,顶象在业务安全大讲堂系列直播课《双十一电商行业业务安全解析》中就具体提到双十一电商平台的业务安全风险。就双十一促销活动,电商平台们营销周期从10月中下旬就会开始相应的营销投入。整个双11电商大促活动会持续将近一个月,这也给了互联网黑灰产充分的时间去针对各个电商平台的活动规则和活动流程做深入研究,为后续的营销欺诈活动做好充分准备。此外,在营销玩法方面,都呈现出了优惠力度加码,玩法多元化的趋势。比如天猫聚焦高质量发展,构建“低碳双11”,首次设立绿色会场,发放1亿元绿色购物券;关注银发群体,上线淘宝长辈版,设置首个长辈会场;京东则设立了首个“不熬夜”的双11,提升消费者体验;升级多种价格保护政策及放心换服务,保障消费者权益;出台绿色低碳、扶贫助农计划等。营销投入的加大意味着黑灰产有更大的动力去进行攻击,因为一旦成功,收益更大。而丰富的营销手段则意味着黑灰产有更多的途径、更多的场景实现攻击,因为一条攻击路径走不通,便可以选择另一条攻击路径。且新的营销手段往往会因为防控经验不成熟,更容易出现业务规则的漏洞,成为黑灰产攻击的突破口。也正是各平台之间的相互竞争,导致这种营销活动愈演愈烈,继而催生了垃圾注册这个行业,并与黄牛、羊毛党、打码平台等团伙形成了完整的产业链。上游:卡商与接码平台所谓垃圾注册就是通过购买大量手机号和用户个人信息,在了解平台的规则后,借助作弊设备(如:代理IP、群控软件等)自动化的进行批量注册。在整个互联网黑色产业链中,批量注册处在产业的中上游位置。其主要目的是为下游进行一些列黑产活动提供账号。因此,批量注册的账号被视为滋生助长网络犯罪的核心利益链条之一。同时,批量注册的账号多数利用不记名的网络黑卡进行注册,为相关的账号使用者提供了便捷的真实身份隐蔽及账号控制主体溯源规避的功能,亦成为了网络诈骗、赌博等相关犯罪所必须的工具。上游为信息和技术的支持方,即为批量注册提供大量身份信息或资料及其所需的技术支持,卡商和接码平台便处于上游位置。中游为账号获取方即号商,即行为人通过从卡商和接码平台处获取的手机号与验证码,使用自动访问平台注册程序的软件或程序,获得大量注册平台账号。下游为账号使用方,行为人通常向号商购买账号,以供网络刷单炒信、发布违禁信息、进行网络攻击等多种用途。顶象防御云业务安全情报中心监测到,其上游端的卡商手握数以万计的电话卡,其黑卡的主要来源有:实名卡、物联网卡、海外卡以及虚拟卡。实名卡:实名卡主要是通过拖库撞库、木马、钓鱼等方式从网上收集大量身份信息,并通过黑卡运营商批量验证得到的。境外手机卡:黑卡运营商直接从海外购得的手机卡,这些卡无需实名认证,花费低,切合黑产利益。物联网卡:运营商基于物联网公共服务网络,面向物联网用户提供的移动通信接入业务。三大运营商采用各自物联网专用号段,通过专用网元设备支持包括短信、无线数据及语音等基础通信服务,提供用户自主的通信连接管理和终端管理等智能连接服务。虚拟卡:由虚拟运营商提供的电话卡。虚拟运营商与传统三大运营商在某项或业务上达成合作关系。他们就像是代理商,从移动、联通、电信三大基础运营商那里承包一部分通讯网络的使用权,然后通过自己的计费系统、客服号、营销和管理体系把通信服务卖给消费者。像我们常能看到的170开头的号码,多为虚拟号码。卡商获取黑卡的主要渠道大致分为两个来源:一是从运营商“内鬼”处拿卡。运营商的工作人员每个月都有开卡任务,通过平分利益,运营商“内鬼”月均给卡商供卡上千张,二者达成默契合作,形成“双赢”。二是通过找中介进村“拉人头”。当卡商有需求时,一些所谓的地推团队就会集体“下乡进村”,打着三大运营商的名号,搞免费办手机卡送礼的活动,以50到60元的成本获得一张可以正常使用的实名手机卡。中游:利用多种作弊手段养号卡商在获取到黑卡后,下一步就是要利用作弊手段进行养号。其作弊工具主要有三种:猫池猫池是一种可同时支持多张手机卡的设备,根据机
顶象技术
2022/12/02
12.4K0
第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?
北京的李先生要挂某知名医院的号,连续2周挂号,始终未成功。无奈之下,李先生只能寻求“号贩子”的帮助,并最终加价500元购买到了一个号。这不仅浪费了李先生的时间,也增加了治疗成本,对于他的身心健康造成了一定的影响。
顶象技术
2023/04/12
1.8K0
第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
顶象技术
2022/09/02
1.1K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
万元的正版课程9.9元被盗卖
万元的正版课程9.9元被盗卖,网课背后的风险你看不到第十二期 | 万元的正版课程仅花9.9就可买到?顶象防御云业务安全情报中心监测发现,某线上教育培训类平台课件遭遇大规模盗取。
顶象技术
2022/12/14
1.2K0
第4期 | 汽车App成黑灰产“发财”新路径,倒卖积分、哄抢礼品、代用户运营
顶象防御云业务安全情报中心监测到,某知名新能源汽车App遭黑灰产疯狂薅羊毛,给车企带来经济与用户的双重损失。
顶象技术
2022/08/15
8640
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
顶象防御云业务安全情报BSL-2022-a3c11号显示,某短视频平台部分Up主在中秋节平台活动期间借助黑灰产工具分设备牧场、代理IP、黑卡、自动化程序等进行批量刷票,严重影响其他用户参与的积极性,给平台的带来大额的资产损失和大量虚假用户,不仅严重破坏了平台生态,而且使得刷票风气盛行,平台活动公平性被质疑,信誉受损。
顶象技术
2022/10/27
8680
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?
近期,某电商小程序举办美食节营销活动,提供高额折扣券,并允许用户进行秒杀。然而,羊毛党团伙利用作弊手段,抢购囤券,然后倒卖变现,严重损害了商家的利益。
顶象技术
2023/06/01
1.4K0
业务安全情报第16期 | 大促8成优惠券竟被“羊毛党”抢走!?
重磅!顶象发布《城市消费券安全调研报告》
近日,顶象正式发布了《城市消费券安全调研报告》(以下简称《调研报告》)。《调研报告》共四章13小节,对城市消费券的发放规模、核销情况、风险、黑灰产的作弊手段、作弊工具以及如何防控提出了建设性意见。
顶象技术
2022/11/02
4010
重磅!顶象发布《城市消费券安全调研报告》
顶象业务安全情报如何帮助企业“弄懂”黑灰产?
顶象业务安全情报如何帮助企业“弄懂”黑灰产?顶象业务安全情报——企业一眼“看透”黑灰产不可否认,随着互联网的发展,黑灰产们也变得越来越“聪明”。
顶象技术
2022/12/09
4360
现实版“狂飙”上演,背后有哪些猫腻?
最近热播的电视剧《狂飙》中有这样一个故事情节,刑满释放的唐小虎出狱之后,大哥高启强就大方的赠予唐小虎一家游戏厅。但其表面上是游戏厅,实际上背后却暗藏赌场。而在后来的剧情中,这样的套娃模式也揭示了强盛集团最终的败局。
顶象技术
2023/02/17
5120
现实版“狂飙”上演,背后有哪些猫腻?
第九期|不是吧,我在社交媒体的照片也会被网络爬虫?
顶象防御云业务安全情报中心监测到,某社交媒体平台遭遇持续性的恶意爬虫盗取。被批量盗取用户信息和原创内容,经分类梳理和初步加工后,被黑灰产转售给竞争对手或直接用于恶意营销。由此不仅给社交媒体平台的数字资产带来直接损失,影响用户对社交媒体平台的信任,更破坏了内容产业的健康发展。
顶象技术
2022/11/09
8080
第九期|不是吧,我在社交媒体的照片也会被网络爬虫?
业务安全情报,预知发现黑灰产的企业攻击
业务遭遇欺诈风险,发起攻击的黑灰产主要是为了谋取利益。对于黑灰产利益目的甄别需要多方面情报,再辅助技术和专家经验,然后进行综合判断,进而帮助企业及时响应、精准布控。
顶象技术
2022/12/20
4810
业务安全情报,预知发现黑灰产的企业攻击
2022社交平台设备风险安卓占三成,iOS 仅占一成
随着移动互联网的发展,社交媒体进入“人人皆媒”时代。社交不再仅仅满足于用户即时通讯的需求,还承载了在线支付、内容分享等等的多元功能,正不断刷新着用户日常沟通、购物和娱乐的体验,且用户规模在逐年增加。
顶象技术
2023/02/20
7640
2022社交平台设备风险安卓占三成,iOS 仅占一成
这啥?竟能让羊毛党无能狂怒!|无感验证还不快来体验
从早上6点多开始,王宇开始用批量抢购软件登录东风雪铁龙小程序,准备抢那款热门C6车,却始终未成功。不是被被系统拦截,就是无法通过验证。他修改了好多次设备参数信息,更换了好几批IP地址,甚至启用了一批从未使用过新账号,却依旧被小程序验证码拦截警告。
顶象技术
2023/03/15
6420
这啥?竟能让羊毛党无能狂怒!|无感验证还不快来体验
推荐阅读
相关推荐
智能无感验证案例:神州优车
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档