当前位置: 首页 > 科技赋能

揭秘挂号代理灰色产业链,腾讯智能安全支持医疗信息安全建设

时间:2024-05-22 11:54:51 科技赋能

北京推出“非紧急综合预约挂号”措施后,手机软件和网站成为很多人挂号的主要方式。

在一款名为“北京挂号网”的App上,北京各大医院、科室、医生的详细信息一目了然。

这似乎是一个正式的注册平台。

但经调查发现,这其实是黄牛为了引流流量而开发的假冒医疗软件。

在这里,昔日的黄牛变身“医疗助理”,推出“一小时挂号”服务,前提是患者需要缴纳数百至数千元的服务费。

这类医疗软件背后的乱象,反映出在互联网+发展的新形势下,医疗机构与账户经销商之间的PK也进入了新的博弈领域。

10月8日,腾讯智能安全揭秘“黄牛注册新谜”,从工具、平台、方法等方面详细揭秘黄牛灰色产业链,并探讨了如何强化黄牛注册下的医疗信息安全体系。

当前互联网+医疗背景。

提出建设和推动医疗信息化健康发展的建议。

黄牛卷土重来,刷号团队垄断了号码源。

“非急诊综合预约挂号”措施实施后,患者7天内可通过第三方挂号平台、微信公众号、自动挂号机、电话等方式在北京任意一家医院进行实名预约。

医院编号来源。

理论上来说,这是一项让普通患者挂号更加方便的便民服务,而且挂号需要提交用户详细信息并进行实名认证,因此黄牛应该没有机会有机可乘。

然而,当昔日的“黄牛”与注册黑产从业者联手,意味着他们正带着新的“武器”卷土重来。

(图:黄牛操作示意图)首先是黑产技术的升级。

“黄牛”放弃了以往的围观战术,采用刷账号制度抢账。

盗号团伙利用自动化抢号工具持续监控账户来源信息。

这些盗号工具采用分布式架构,恶意从官方注册平台爬取数据,利用大量账号进行高频登录、注册查询。

一旦官方医疗平台放号,刷号团伙就通过盗号程序,利用第三方收码平台提供的手机号码等账号登录挂号平台进行抢号。

并囤积数字。

号码来源很快就被非法团伙所垄断。

但普通患者挂号时,无法通过正规渠道挂号。

急需就医的患者只能尝试在各种挂号软件和就医指导平台上挂号,部分患者陷入了假冒软件的陷阱。

这时,不法团伙只需利用自己开发的手机软件、挂号网站等渠道,向患者及其家属传播挂号服务的信息,而“医护助理”则伺机兜售信息。

事实上,患者都明白,这些所谓的“医助理”是以前的“黄牛”、“账贩”,但因为垄断了账源,他们别无选择。

(图:刷号群操作示意图)一旦患者通过该渠道挂号,通过“医护助理”之手,刷号组即可获取患者的姓名、身份证号等信息,然后立即返回之前获取的信息。

号码来源,然后立即使用患者信息连接到号码来源。

如果没有患者购买号码源,不法团伙就会在号码源过期后取消注册。

在与黄牛的交流中,我了解到一位董事和一位知名专家的账户来源需要额外花费人民币10,000元。

(图:患者与“黄牛”的聊天记录)然而,花高价购买账户的患者仍然无法安心。

患者求助于“黄牛”代表他们登记。

黄牛要求患者提供官方平台的账户信息和身份认证信息。

在此过程中,患者不仅需要支付高昂的“服务费”,还极有可能导致其医疗平台账户被滥用、个人身份隐私信息泄露。

互联网+医疗时代 腾讯智慧安全建议医疗信息安全体系建设 随着互联网+医疗的发展,医疗互联网服务平台应运而生。

如何通过技术手段防范黄牛,保障业务安全,成为众多医疗机构面临的一大难题。

腾讯智能安全技术专家表示,医疗行业和在线医疗服务平台提供商需要提高安全风险意识,加强信息安全体系建设。

同时,安全专家建议专业安全服务团队分析数据日志,识别威胁源头,禁止批量恶意请求IP和恶意注册的假用户,完善系统业务逻辑,严格落实实名注册系统,并为用户提供信用。

管理全面提升平台业务安全能力;此外,为业务建立持续的监控、分析和威胁感知机制,尽快识别攻击,降低安全风险的影响范围和程度。

据了解,腾讯智慧安全依托腾讯近20年积累的业务安全经验和海量安全大数据,推出面向医疗行业特别是医疗互联网服务的业务安全解决方案,为客户提供互联网服务的业务安全加固平台。

、持续的风险监测评估以及黑灰帮监控跟踪服务。

该方案不仅可以有效应对黄牛等黑灰产品,还具备数据安全风险感知能力。

此外,腾讯智慧安全在数据安全、移动安全、业务安全、态势感知、安全服务等领域结合腾讯御点终端安全管理系统、腾讯御捷高级威胁检测系统、腾讯御剑安全态势感知平台等产品。

企业信息安全提供全景防护。

今年8月,腾讯智慧安全与深圳市第六人民医院(“南山医院”)正式启动“信息化安全加固建设项目”。

腾讯智慧安全将在原有信息化建设的基础上,为南山医院提供风险监控、分析、预警、响应、可视化运维为一体的全面安全防护体系。

除南山医院外,腾讯智能安全已为国内20余家医院及医疗机构提供医疗信息安全防护服务。

致力于持续向医疗等行业输出安全能力,助力医疗信息安全体系建设。