川观新闻记者 付真卿 熊晓雨 唐子晴
7月24日,多家媒体报道,成都武侯警方近日联合四川大学华西第二医院,打掉了两个专门抢挂孕妇建档号的号贩子团伙。这两个团伙通过自制非法软件,抢占建卡号源3200余次,非法获利达620余万元。(此前报道:专抢孕妇建档号,非法获利620余万元!成都又有两个涉医“号贩子”团伙栽了)
四川大学华西第二医院(以下简称:华西二院)在妇产儿童医院中,在成都乃至整个四川都有家喻户晓的“高人气”。优良的医疗资源在服务广大群众的同时,也难免被唯利是图的不法分子盯上。近期破获的几起案件背后,是医院与号贩子斗智斗勇的漫长拉锯战。
警方收网抓捕犯罪嫌疑人(成都市公安局武侯区分局供图)
拉锯开始
“号贩子的速度快,医院就要想办法让速度慢下来”
有排队的地方就会有“生意”,医院自然不例外。过去,在华西二院外“兜售”号源的人,总体而言还是干着替人排队占位的“辛苦活”,而且时间长了脸容易被记住,医院的防范能有针对性。
改变发生在2015年。这一年,华西二院推出了手机端门诊微信,市民可以线上挂号预约就诊。这本是一个避免现场排长队,提高问诊就医效率的便民之举。但系统上线后不久,医院发现,门诊窗口的排队情况的确减缓了,但“一号难求”的情况依然存在。
“产科建档号,放一批出来基本10秒之内就抢光了。”华西二院信息管理部主任吴邦华回忆,当时医院产科建档号挂号遵循的是“先到先得”,每天早上8点开始放号。很多市民早早就守在手机前,到点就刷。但他们的手速哪里比得上“号贩子”们的七八部手机同时作业,“后来还有那种高速抢号软件。”
医院和号贩子的角力从这时开始了。吴邦华说,号贩子的速度快,医院就要想办法让速度慢下来,提高登录操作的复杂程度,加大号贩子刷号的难度。登录验证码是一种办法,从开始的数字验证码,变成加减乘除算术题,又变成动态图片验证码。“总之就是让他们(号贩子)别那么快进入。”
另外一种办法是改变号源规则。吴邦华说,后台将原本开放挂号时间提前到7点58分,两分钟内,所有进入系统的用户都可以申请挂号,8点一到,系统随机分配名额,从拼速度变成拼运气。
从2015年到2018年,医院和号贩子如同“猫鼠游戏”一般反复拉锯。“经常是我们推出一个新的规则,过不了多久就被破解了,然后我们马上去研究他们的手段,打新的补丁,他们又会来破。”吴邦华回忆,包括他在内的医院技术团队,经常连续一两个月地加班,“神经随时紧绷着。”
警方介入
“本以为人脸识别这个‘大杀器’能够极大削弱号贩子的抢号能力”
在这场拉锯战进行的同时,发生了几件事情,悄然改变着事态。
随着移动互联网的普及,以及大数据、人工智能时代的来临,网络信息安全、个人信息保护等问题越来越引起社会的关注和重视。标志性的事件是2017年6月1日起正式实施的《中华人民共和国网络安全法》。这让医院与号贩子的网络斗争中有了更多可依靠的“武器”。
更直接的帮助则来自警方。
华西二院本部所在华西坝是成都医疗资源集聚区,这里还有规模更大的四川大学华西医院,以及华西第四医院、华西口腔医院等。为了应对医院周边流动人口多、治安环境复杂等问题,华西坝派出所于2014年挂牌成立。最初的工作主要对付扒窃、调解医患纠纷等,而随着号贩子等网络信息安全问题的愈发凸显,警方开始转移注意力。华西二院也开始与警方合作应对号贩子。
2018年,在警方的建议下,华西二院率先在华西四家医院中启用人脸识别技术。据成都市公安局武侯区分局网安大队大队长彭俊介绍,武侯警方依托“网安警企对接”工作模式,与华西二院共建网络安全防护体系,建立起人脸识别挂号系统,挂号时能准确校验患者的实时活体人脸,判断是否属于其本人。
本以为人脸识别这个“大杀器”能够极大削弱号贩子的抢号能力。但让医院没想到的是,大约从2023年开始,门诊部又陆续接到投诉,反映可以花高价钱在网上找号贩子挂到产科建档号。吴邦华带领团队经过长期监测发现,有人通过技术手段在攻击医院的挂号系统,例如绕开后台设置的人脸识别关卡,以及使用可迅速收集人脸信息的软件等,有的IP地址曾高频访问医院的挂号系统上百万次。
医院将监测到的这些信息反馈给警方。经过警方研判,这是一起带有团伙性质的涉嫌破坏计算机信息系统犯罪行为,一张抓捕号贩子的大网就此张开。
紧张收网
“大家决定再耐心等待一下,没有‘号贩子’是不贪婪的。”
找到或者说抓住号贩子并不难,难的是取证和固证。
吴邦华说,2023年医院信息管理部曾经三次向警方提供线索和证据,但每次都“差一点”。
“一定要有完整的证据链,一环都不能差,否则就算送检也立不了案,立了案法院也定不了罪。”今年4月初,华西坝派出所副所长王天冰带队去了趟北京。北京的协和医院同样面临号贩子问题,当地警方曾经成功破获过几起案子。在北京一周时间,王天冰每天都泡在当地的公安、法检机关,请教办案民警、查卷宗,学习如何锁定最关键的电子证据等。
“号贩子”手机里的转账记录(成都市公安局武侯区分局供图)
在成都,侦破工作同步进行。线索也不只来自华西二院。2023年底,华西医院提供了较为可靠的线索和证据。武侯分局迅速成立了由网安大队、情指中心和华西坝派出所组建的专案组,并在今年4月中旬,成功抓捕了一个50余人的犯罪嫌疑人团伙,团伙中19人因涉嫌破坏计算机信息系统罪被依法刑事拘留,其余30余人被依法行政处罚。
在华西医院这个案子破获的同时,华西二院方面也几乎要把所有的证据链条补齐了。吴邦华的团队锁定了号贩子使用的服务器,查询到的数据与医院线下就诊人员比对完全吻合。就差号贩子用同样的方式再出手一次了。
可到了5月,华西二院信息管理部的工程师们发现,号贩子突然变得“收敛了”,开始不断变换IP地址,试图把自己隐藏起来。吴邦华怀疑是之前破获的案子打草惊蛇了,有点担心这么久的努力白费了。但在和警方沟通商议后,大家决定再耐心等待一下,“没有‘号贩子’是不贪婪的。”吴邦华说。
果然,到了6月,医院的挂号系统又开始受到攻击,也让医院和警方补上了最后一块证据拼图。
警方在抓捕现场固定证据(成都市公安局武侯区分局供图)
7月上旬,武侯警方收网,联合华西二院打掉了这两个专门抢挂孕妇预约建档号的“号贩子”团伙,5名嫌疑人被依法刑事拘留。
吴邦华和团队总算可以暂时松一口气,但当被问到这场漫长的拉锯战是否可以画上句号时,他连说不能,“这是长期较量。”