揭秘醫院“黑客黃牛”搶號黑色產業鏈
2025-06-25 新華社 點擊(ji):次
一(yi)(yi)邊是病患一(yi)(yi)號難求,一(yi)(yi)邊是“黃牛(niu)”公(gong)然聲(sheng)稱代掛專(zhuan)家號。一(yi)(yi)些地方(fang)“黃牛(niu)”惡意搶占醫(yi)院專(zhuan)家號源并(bing)高價倒賣的(de)現(xian)象(xiang),嚴重擾亂(luan)醫(yi)療秩序,加劇“掛號難”“看病貴”。
南京(jing)市公(gong)安局(ju)新近摧毀3個“黑(hei)客黃(huang)牛(niu)”團(tuan)伙(huo),揭(jie)開了“黃(huang)牛(niu)”與“黑(hei)客”聯手搶號的(de)黑(hei)色產業(ye)鏈(lian)。
一個賬號一年有5000余條掛號記錄
同(tong)一個(ge)(ge)IP地址短時(shi)間內使(shi)用(yong)不同(tong)身份(fen)證號高頻(pin)掛(gua)號;不同(tong)就(jiu)(jiu)診卡(ka)用(yong)同(tong)一個(ge)(ge)支(zhi)付(fu)賬戶(hu)支(zhi)付(fu)掛(gua)號費用(yong);個(ge)(ge)別支(zhi)付(fu)賬戶(hu)一年竟(jing)有5000余條掛(gua)號支(zhi)付(fu)記錄,遠(yuan)超正常患(huan)者就(jiu)(jiu)醫頻(pin)次……
今年1月(yue),南京(jing)市(shi)公安局(ju)秦淮分局(ju)成(cheng)立專案組(zu),對南京(jing)一(yi)家知(zhi)名醫院(yuan)預約掛(gua)號數(shu)據進行比對篩查(cha),發現多個(ge)異(yi)常IP地址、支付(fu)賬戶(hu)。
秦淮(huai)公安分局刑偵大隊副大隊長姚翔介紹(shao):“一(yi)些知名(ming)專家號一(yi)度被其(qi)炒到一(yi)個號1000多元(yuan),還不含掛號本身的費用。我們主動(dong)出(chu)擊,走訪轄區一(yi)家重點醫(yi)院(yuan),調取了近一(yi)年來(lai)的4萬(wan)余條預約掛號數據進行建模(mo)分析。”
通過對這些異(yi)常(chang)IP地址、支付賬戶(hu)進行追蹤偵查,秦(qin)淮公(gong)安分(fen)局發(fa)現3個“黑客黃牛(niu)”團伙。之(zhi)后(hou),經過數(shu)月偵查,逐步摸清(qing)其團伙架構和(he)分(fen)工。
5月15日,秦淮公(gong)安分局在河南(nan)(nan)、安徽以(yi)及江蘇(su)南(nan)(nan)京三(san)地(di)開展集(ji)中收網行動,一(yi)舉摧毀這(zhe)3個“黑客(ke)黃(huang)牛”團伙,抓獲犯罪(zui)嫌疑人(ren)22人(ren)。截至目前,其中18人(ren)已被采取刑事強(qiang)制措施,4人(ren)被治安處罰(fa)。
搶號平均耗時僅0.02秒
3個“黑客(ke)團伙”均(jun)以(yi)掌(zhang)握(wo)搶(qiang)號技術的(de)人員(yuan)為(wei)首,下(xia)游有(you)“一級黃牛”“二級黃牛”協(xie)助倒(dao)賣專家號。他們各自(zi)使用的(de)搶(qiang)號軟件也不同,有(you)的(de)是自(zi)己開(kai)發(fa)的(de),有(you)的(de)是從網(wang)上購買的(de),搶(qiang)號、倒(dao)賣方式也有(you)兩(liang)種。
一種是(shi)“收費(fei)代(dai)搶”,以曹某為(wei)首(shou)的犯罪團(tuan)伙就是(shi)采用這(zhe)種方式。
曹某(mou)是一(yi)家外地網絡公司駐南(nan)京辦事處(chu)的(de)技術員,精通網絡編程(cheng)。2023年至2024年間,“一(yi)級(ji)黃牛”仲某(mou)找曹某(mou)研發一(yi)款搶(qiang)號軟件。曹某(mou)很快(kuai)開(kai)發出一(yi)款針對南(nan)京秦淮區某(mou)重點(dian)醫院的(de)搶(qiang)號軟件。
案(an)件告破后,警方(fang)對這(zhe)款軟件進(jin)行實測,發(fa)現其掛(gua)(gua)號平(ping)均(jun)耗(hao)時僅需0.02秒;而正(zheng)常網上預約掛(gua)(gua)號,從登錄系統到成功付款,至少(shao)需1分鐘。
“這款軟件(jian)搶(qiang)號(hao)(hao)如此(ci)之(zhi)快,關鍵(jian)在于它(ta)能跳(tiao)過醫(yi)院預約掛(gua)號(hao)(hao)系統(tong)的(de)驗證、咨(zi)詢(xun)過程,相當(dang)于把正常掛(gua)號(hao)(hao)需分步驟(zou)填(tian)寫、查詢(xun)的(de)信息打成一(yi)個數據包,一(yi)次性直接(jie)發(fa)送過去。”參與辦案的(de)南京市公安局(ju)網安支隊駐秦淮分局(ju)大隊民警嚴(yan)耀(yao)華說,“他們還租用一(yi)些服務器,幫其一(yi)起搶(qiang)號(hao)(hao);這相當(dang)于請了一(yi)幫人,將掛(gua)號(hao)(hao)通道堵起來,不讓別人進。”
嚴耀華介紹,曹某(mou)(mou)團伙(huo)代搶、倒(dao)賣專(zhuan)家號(hao)的(de)流程是(shi):“二級黃牛(niu)”負(fu)責攬(lan)客(ke),收取費用后,將買號(hao)人的(de)相關賬戶名(ming)稱(cheng)、密碼以及需要的(de)專(zhuan)家號(hao)信(xin)息(xi)告知“一級黃牛(niu)”;“一級黃牛(niu)”再將這些(xie)(xie)信(xin)息(xi)轉給(gei)曹某(mou)(mou),曹某(mou)(mou)將這些(xie)(xie)信(xin)息(xi)填入其開發的(de)軟件,到了放號(hao)時間點,軟件就能自(zi)動搶號(hao)。
另一(yi)種是“占坑(keng)洗號(hao)”,以倪某為首(shou)的犯(fan)罪團伙就采用這一(yi)方式。
秦淮(huai)公安(an)分局(ju)刑偵(zhen)大(da)隊偵(zhen)查一隊教導員夏(xia)軒介紹,倪某團(tuan)伙先是通過網絡(luo)購(gou)買300多個手機號(hao)(hao),然后在相關(guan)醫院預約(yue)掛號(hao)(hao)系(xi)統注(zhu)冊賬戶(hu),再(zai)利用搶號(hao)(hao)軟件搶掛“占號(hao)(hao)”,之(zhi)后再(zai)通過多層(ceng)級“黃牛”進行(xing)倒(dao)賣。買號(hao)(hao)人支付(fu)了費用,團(tuan)伙就會將手中(zhong)持有的(de)對應專家號(hao)(hao)在特定(ding)時間(jian)作退(tui)號(hao)(hao)處理,然后再(zai)利用搶號(hao)(hao)軟件用買號(hao)(hao)人的(de)賬戶(hu)把(ba)號(hao)(hao)搶回來。
另一個以余某(mou)為首的(de)犯(fan)罪團伙也是(shi)(shi)利用(yong)這種(zhong)方(fang)式倒賣(mai)專家(jia)號(hao),不(bu)(bu)(bu)同的(de)是(shi)(shi),其搶(qiang)號(hao)軟件是(shi)(shi)從境外社交(jiao)軟件上購買的(de),且不(bu)(bu)(bu)定期更(geng)換服務器,手段更(geng)隱蔽(bi)。不(bu)(bu)(bu)過,這種(zhong)“占坑洗號(hao)”方(fang)式相(xiang)對(dui)容(rong)易封堵。目前,南京部分醫院預約掛號(hao)系(xi)統相(xiang)繼開通(tong)“候(hou)補”功能,避免“黃牛”退號(hao)再搶(qiang)號(hao)。
“黑客黃牛”團(tuan)伙搶(qiang)號倒賣獲(huo)利會按一定比例分(fen)成。以曹某(mou)(mou)團(tuan)伙為例,其(qi)分(fen)成模(mo)式是4︰4︰2,曹某(mou)(mou)、“一級黃牛”仲某(mou)(mou)分(fen)別獲(huo)得收(shou)益的四成,“二級黃牛”獲(huo)得二成。在大約(yue)一年半的時間里,曹某(mou)(mou)通過代搶(qiang)南京一家重(zhong)點醫(yi)院(yuan)的專(zhuan)家號獲(huo)利達20多(duo)萬(wan)元。警方抓獲(huo)曹某(mou)(mou)后發現,他正(zheng)在研究開發針(zhen)對其(qi)他醫(yi)院(yuan)的搶(qiang)號軟(ruan)件(jian)。
雙管齊下打擊“黃牛”搶號
醫院(yuan)“黃牛”搶號(hao)現象并非南(nan)京獨有。去年(nian)以來,多地公(gong)安(an)都(dou)曾破(po)獲(huo)(huo)過類似案(an)件,如2024年(nian)4月(yue),四川省成(cheng)都(dou)市(shi)公(gong)安(an)局(ju)摧毀2個(ge)針對四川大學華(hua)西醫院(yuan)的“號(hao)販子”團伙(huo);2024年(nian)9月(yue),北京市(shi)公(gong)安(an)局(ju)一(yi)舉抓(zhua)獲(huo)(huo)醫院(yuan)“號(hao)販子”33人;2024年(nian)10月(yue),遼(liao)寧省沈陽市(shi)公(gong)安(an)局(ju)摧毀9個(ge)“號(hao)販子”團伙(huo)……
“‘黃牛’惡意搶占、倒(dao)賣醫(yi)(yi)院專(zhuan)家號,嚴重(zhong)擾亂醫(yi)(yi)療(liao)秩序,加劇(ju)‘掛號難’‘看(kan)病貴(gui)’。”姚(yao)翔說。
姚翔介紹,對于(yu)團伙首犯,警方(fang)將以(yi)涉嫌(xian)非法(fa)控制計算機(ji)信息系統罪移送(song)起訴。“一(yi)級黃(huang)牛(niu)”也(ye)可(ke)作為共犯進行(xing)刑事(shi)打(da)擊;“二級黃(huang)牛(niu)”目前刑事(shi)打(da)擊難,一(yi)般都(dou)是(shi)治安(an)處罰(fa),震(zhen)懾(she)力(li)不足,這也(ye)是(shi)醫院“黃(huang)牛(niu)”屢打(da)難絕的一(yi)個重(zhong)要因(yin)素。
南京市公(gong)安局辦(ban)案(an)民(min)警表示,要雙管齊(qi)下。
一方面要(yao)升級強化(hua)“技防”。一些醫院(yuan)預約掛號(hao)系(xi)統存(cun)在(zai)一定漏洞,比(bi)如實名驗證(zheng)形同(tong)虛設(she),輸入任意(yi)號(hao)碼(ma)即可通(tong)過身份驗證(zheng);后(hou)臺密(mi)鑰長期不變(bian),沒有“候補”功能,給了“黑客黃(huang)牛”可乘(cheng)之機。建議(yi)各大醫院(yuan)預約掛號(hao)系(xi)統增(zeng)加人臉識別功能,提高更換后(hou)臺密(mi)鑰的頻度,增(zeng)設(she)“候補”功能,增(zeng)加“黃(huang)牛”搶號(hao)難度。
另一(yi)方(fang)面要建(jian)立協作機(ji)(ji)制。“黃牛(niu)”搶號并非無跡可尋,總(zong)會留下一(yi)些異常數(shu)據。衛健部門可與(yu)公安機(ji)(ji)關(guan)建(jian)立協作機(ji)(ji)制,定期運用大數(shu)據建(jian)模分析,篩查(cha)異常掛(gua)號現象(xiang),將(jiang)相關(guan)IP地址、賬戶納入“黑名單(dan)”,及時進行打(da)擊。

掃碼投訴