第七期 | 网约车司机的“捞偏门”手段:作弊抢单、空跑刷单

这篇具有很好参考价值的文章主要介绍了第七期 | 网约车司机的“捞偏门”手段:作弊抢单、空跑刷单。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

顶象防御云业务安全情报中心监测到,多个网约车出行平台存在作弊软件抢单、空跑刷单等欺诈行为,不仅损害乘客利益,更严重影响平台正常运营。

据顶象防御云业务安全情报BSL-2022-a3c7号显示,部分网约车平台上的司机与黑灰产勾结,通过作弊工具,截取长距离的订单,造成大量短路线的订单无人接。同时部分车主利用软件模拟行程“空跑刷单”,骗取平台的任务完成奖励,获取虚假订单的评分。


网约车飞速发展的10年

网约车是绿色出行的模式,提供专车、快车、出租车、顺风车四类服务模式。在为人们提供了便捷高效的本地交通服务,有效提升城市服务服务水平,有效减少碳排放,符合碳达峰、碳中和远景目标。

网约车伴随移动互联网和云计算普及而生。2013年第一家网约车公司在杭州出现后,网约车进入粗放式发展阶段,从遍地开花到补贴大战,快速完成了对用户的普及。2018年后,网约车进入深度竞争阶段。通过一系列市场化的并购、倒闭出清,网约车形成了全国运营商和区域运营商并存的多方格局。

截至2022年6月,全国共有277家网约车平台企业取得网约车平台营业执照,各个地区累计发放网约车驾照453万张,车辆运输证183.7万张。主要有滴滴、T3、神州、首汽、曹操等品牌服务商。同时,还有美团打车、哈啰出行、高德地图、携程打车等多个聚合平台,先后对接了多个网约车品牌。

作弊工具抢单、模拟行程刷单

网约车的蓬勃发展为带来了便利的同时,也滋生了诸多安全隐患。顶象防御云业务安全情报中心监测到,多个网约车出行平台出现司机刷单、订单作弊等风险,不仅损害消费者利益,更严重影响平台正常运营。

据顶象防御云业务安全情报BSL-2022-a3c7号显示,部分网约车平台上的司机与黑灰产勾结,通过作弊工具,截取长距离的订单,造成大量短路线的订单无人接。同时部分车主利用软件模拟行程“空跑刷单”,骗取平台的任务完成奖励,获取虚假订单的评分。

第一种,利用作弊工具抢单

部分网约车平台是以抢单的形式,将“立刻出行订单”或者“次日预约订单”分发给网约车司机。当乘客通过App上发起出行需求后,订单会流入订单大厅,订单大厅自动匹配出乘客行程始发地所在地区周围的网约司机。网约车司机在收到网约车平台的订单推送后,点击司机端App就能够获取到此订单。

当非高峰时段,部分地区会出现“僧多肉少”的情况,此时手速慢的司机往往抢不到订单。而在上下班高峰时段,也会出现获得的订单是前往拥堵路段,很多司机内心会比较抗拒。

通过黑灰产提供的抢单作弊工具,网约车司机能够根据喜好设置筛选订单,并可以实现自动化的快速抢单。例如,部分网约车司机会屏蔽短距离、小额度的订单,专抢长距离订单;部分网约车司机会设定路线范围,屏蔽高峰时段的拥堵路段订单;部分网约车司机会设置为只抢企业订单,因为企业用户对于路程、费用不敏感,司机可以通过绕路、延长服务时间赚取更多车费。

网约车脚本论坛,业务安全,云计算

 

此外,通过黑灰产提供的行程作弊工具,网约车司机能快速更改司机的实际GPS定位,将地理位置更改在机场、火车站等附近,结合网约车平台的订单推荐逻辑,帮助司机快速抢到长距离的大额订单。

网约车脚本论坛,业务安全,云计算

这样作弊的抢单方式不仅干扰了平台的正常运营,同时严重影响了乘客的使用体验。时常会出现短途距离长时间没有司机接单,接长途距离单的司机并不在乘客周围,造成乘客长时间等待的情况。

第二种,利用模拟工具刷单

网约车平台为了保障乘客的出行体验,通常会对司机的服务质量进行考评,乘客的评价分是重要的衡量标准,会直接影响后续平台的派单和司机的接单。乘客一次“中评”或者“差评”,往往需要若干个“好评”才能弥补,因此司机非常重视。

同时,平台为了激发司机接单的积极性,从而完成更多的订单,会对每日接单数量进行任务要求。按要求每日完成一定数量的接单任务后,平台会发放一定金额的奖励金给到网约车司机。网约车司机因为一些原因导致服务分下降,或者没有按规定完成当日的接单任务导致无法拿到奖励金的,会尝试通过购买黑产的刷单服务来提升接单数量和服务质量分。

网约车脚本论坛,业务安全,云计算

通过黑灰产提供模拟器工具,网约车司机可以篡改手机GPS的地理位置,伪造乘客订单,并伪造行驶路线,包含直线、转弯轨迹、运行速度自由调节、动态速度行驶、行驶速度等。如果网约车司机有多个账号和手机,结合抢单作弊工具,就可以坐在家中能实现订单自发自抢、空驶刷单。

模拟行程的虚假订单,不仅帮助网约车司机完成平台考核任务,轻松获取平台奖励,更可以获得虚假的好评。


黑灰产不仅非法牟利,还给乘客带来出行风险

顶象防御云业务安全情报中心追踪发现,为了吸引网约车司机购买作弊工具,黑灰产会在论坛、社群、电商平台进行推广。在明确需求后,发送购买链接,并提供完整的安装使用教程。网约车脚本论坛,业务安全,云计算

 

黑灰产的售卖方式主要有两种,一种是以按月充值。购买者在指定卡券交易平台购买作弊工具的激活码,输入激活码就可以使用1个月,到期后可以继续购买激活码。

另一种是永久授权的形式:购买者一次付费,可以免费使用一生。不过,很多购买者在使用一段时间后,相关作弊工具会突然终止服务,导致无法继续使用。由于购买者已对作弊工具产生依赖性,只能再次重新购买。

为了突破网约车平台的业务安全防控,黑灰产还会建立购买者社群,相互交流使用心得,以不断升级作弊工具。

除了售卖作弊的工具牟利,黑灰产也会亲自下场抢网约车订单。利用抢单作弊工具,可以用抢到大量的次日出发的预约单,然后在社交群中将订单卖给其他网约车司机,中间赚取差价。

网约车脚本论坛,业务安全,云计算

除了非法牟利,黑灰产的作弊工具还带来社会影响。由于为作弊工具提供推广、售卖的网站,大多经营着不合规的网约车相关服务。不合规的司机和车辆通过黑产提供的服务加入网约车队伍,给乘客的出行安全带来极大的安全隐患。


顶象防控建议及措施

基于黑灰产欺诈方式和作弊手段,顶象防御云业务安全情报中心建议网约车平台在客户端、通讯传输环节进行防范,同时在业务侧进行防控,进一步防范黑灰产的欺诈行为。

安全保障建议

终端风险环境监测。针对抢单、刷单类的作弊软件,客户端可集成安全SDK,使其定期对App的运行环境进行检测,对于存在代码注入、hook、模拟器、云手机、代理、VPN、root、越狱等风险能够做到有效监控和拦截。

通信传输安全保障。黑灰产在业务通信传输的环节,可能会尝试篡改报文数据。通过对通讯链路的加密,可防止终端安全检测模块的数据被篡改和冒用。

业务安全策略防控。针对作弊工具抢单、模型行程刷单的风险特征,可将其请求接入实时决策引擎。将终端采集的设备指纹信息、用户行为数据等传输给风控系统,通过在风控系统配置相应的安全防控策略,有效地对风险进行识别和拦截。

风控维度建议 

设备终端环境检测。识别客户端的设备指纹是否合法,是否存在注入、hook、模拟器等风险。

用户行为检测。基于用户行为进行策略布控,针对同设备切换大量账号进行订单发起的账号进行布控,对当日订单价格只在某一范围内或订单只在某一区域内的司机账号进行监控。

名单库维护。基于业务安全防控历史数据,对于存在异常行为的司机账号和乘客账号进行标注,沉淀到相应的名单库,在后续的策略中进行重点排查。

外部数据服务。对接外部手机号风险评分数据服务。

风控模型。线上数据有一定积累以后,通过风控数据以及业务的沉淀数据,对乘客下单行为、司机抢单行为进行建模,模型的输出可以直接在风控策略中使用。

处置建议及解决方案

基于网约车业务特征,顶象防御云业务安全情报中心提供两种处置建议。

静默数据监测。识别到风险后不即刻实时反馈结果给到用户,由后台统一收集沉淀,并进行用户的标签标注。后续对于存在异常的司机或乘客,对后续的接单和下单进行策略干预。

线上实时反馈。对抢单时识别为风险的请求进行实时拦截,直接反馈抢单失败等。

在产品防控防控上,顶象防御云业务安全情报中心建议网约车平台可以选择如下两种组合方式。

设备指纹+决策引擎。设备指纹可以针对端上风险进行识别,例如注入、hook、模拟器等,配合决策引擎使用,可以实时发现风险并给予处置。

业务安全感知防御平台(移动版)。业务安全感知防御平台可以识别发现移动端风险,不仅可以覆盖设备指纹产品发现的风险,而且无需决策引擎,可以直接对移动端风险进行处置。文章来源地址https://www.toymoban.com/news/detail-784690.html

到了这里,关于第七期 | 网约车司机的“捞偏门”手段:作弊抢单、空跑刷单的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 代币化对网约车区块链平台的影响

    再一次分析一下一篇关于区块链的文章,这篇文章比较新,2023年发表在POMS上。 由于这篇文章跟之前那几篇关注假货的文章的重点不一样,所以需要仔细读一下他的INTRODUCTION。 引言部分: 区块链近年来受到学术界和工业界的日益增长的关注。 在传统的对等市场(peer-to-peer

    2024年02月05日
    浏览(35)
  • 数据可视化第二版-拓展-和鲸网约车分析一等奖作品

    本文是和鲸社区的一个数据分析竞赛,比赛链接如下:【2023春节限定】网约车运营分析 这是数据科学开源社区和鲸社区的春节传统节目,也是和鲸社区与接地气的陈老师联合举办的【商业分析训练营】系列第一期,旨在用真实的分析场景,带同学们利用春节假期体验真实的

    2024年02月06日
    浏览(61)
  • Springboot计算机毕业设计微信小程序的网约车代驾【附源码】开题+论文+mysql+程序+部署

    本系统 (程序+源码) 带文档lw万字以上   文末可获取一份本项目的java源码和数据库参考。 研究背景 随着移动互联网技术的飞速发展和智能手机普及率的提高,人们的出行方式正在发生深刻变革。网约车服务以其便捷、高效的特点,迅速成为城市出行的新宠。而代驾服务作

    2024年04月26日
    浏览(32)
  • 2022运营版开发代驾小程序/仿滴滴代驾小程序/打车/网约车/顺风车/快车/代驾/货运/Thinkphp+Uniapp开源版

    打车系统源码+APP+小程序+H5+搭建视频教程 开发环境:PHP7.2 + mysql5.7 后端:thinkphp5 前端:uniapp 管理员账号:admin   密码:123456 后台管理:PC 司机端:安卓  苹果 乘客端:安卓  苹果  小程序 演示地址请咨询客服 一、花花出行APP安卓、苹果用户端: 呼叫网约车/打车软件

    2024年02月08日
    浏览(39)
  • 浅谈非内存对抗类和AI自瞄类FPS作弊程序原理及常用反反作弊措施与反作弊应对手段(中)

    往期文章: 浅谈非内存对抗类和AI自瞄类FPS作弊程序原理及常用反反作弊措施与反作弊应对手段(上)         Kernel-based Virtual Machine的简称,是一个开源的系统虚拟化模块,自Linux 2.6.20之后集成在Linux的各个主要发行版本中。它使用Linux自身的调度器进行管理,所以相对于

    2024年04月13日
    浏览(40)
  • 蓝桥杯上岸每日N题 第七期(小猫爬山)!!!

    要尽可能减少花费--递归的分支尽可能少--优先考虑放重猫 优先考虑放重猫 ,需要从 大到小排个序 , 一直往下搜索,答案是唯一的。 放得下猫就 继续往该车往下加 放不下就再 另外开一辆放猫 分两个分支去放 开一辆继续放其他猫的为一个分支 开另一辆单独只放一只猫的为

    2024年02月14日
    浏览(71)
  • JavaScript 手写代码 第七期(重写数组方法三) 用于遍历的方法

    我们在日常开发过程中,往往都是取出来直接用,从来不思考代码的底层实现逻辑,但当我开始研究一些底层的东西的时候,才开始理解了JavaScript每个方法和函数的底层实现思路,我认为这可以很好的提高我们的代码水平和逻辑思维。 2.1.1 基本使用 forEach() 方法用于调用数组

    2024年02月12日
    浏览(52)
  • 数据库管理-第七十七期 再探分布式(20230523)

    上一次系统探讨分布式数据库还是在第三十六期,经过大半年的“进步”加上中间参加了不少国产数据库的研讨会或者交流,对分布式数据库的理解还是有了些许进步。 最近出现了所谓的“新词”:单机分布式,简言之就是一台服务器运行多个数据库实例,通过spanner框架等

    2024年02月08日
    浏览(46)
  • 面试 React 框架八股文十问十答第七期

    作者:程序员小白条,个人博客 相信看了本文后,对你的面试是有一定帮助的!关注专栏后就能收到持续更新! ⭐点赞⭐收藏⭐不迷路!⭐ 1)React 废弃了哪些生命周期?为什么? 在React 16.3版本后,React废弃了一些生命周期方法,这是为了简化API、提高可维护性以及引入更

    2024年01月18日
    浏览(44)
  • 面试 JavaScript 框架八股文十问十答第七期

    作者:程序员小白条,个人博客 相信看了本文后,对你的面试是有一定帮助的!关注专栏后就能收到持续更新! ⭐点赞⭐收藏⭐不迷路!⭐ 1)原型修改、重写 在 JavaScript 中,可以通过修改或重写对象的原型来改变对象的行为。原型修改指的是直接修改对象的原型,而原型

    2024年02月20日
    浏览(51)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包