刷票通常是指网上投票参选中参赛者利用某种方法突破投票网站的限制,实现重复投票、增加点击率和人气的过程,实际上是一种网络投票造假行为。当然现实中我们也经常说到火车刷票,选举刷票,门票刷票等,但是通常意义上的刷票大部分还是指网络评选中的刷票。刷票可分为两类,一是代理刷票,二是自己刷票。
刷票_刷票 -刷票工具
刷票工具可分为两种
1网络中的评选投票辅助刷票工具,如票盟刷票器,狂飙刷票器,皇冠刷票器等等。主要是通过编程模拟手工网页投票然后进行自动投票的过程。可实现突破IP限制,自动输入验证码,自动投票,快速增加票数的功能。
2.现实中的火车票,飞机票等票据的网上出票抢票工具。如火车票抢票刷票工具(刷票浏览器)。主要是用来订购火车票,动车票。如在春节等节日情况下,网上订票的人比较多,这时动车票网站很卡,经常打不开或者提示繁忙,要网上订购很不容易,这时就需要借助刷票工具来不停的刷新抢票。
刷票_刷票 -工作原理
刷票
说到刷票的原理就要先谈下网上投票的限制,俗话说,知已知彼,才能百战不殆。网上投票目前的限制一般是COOKIE限制,SESSION限制,IP限制,资料(比如身份证限制),手机限制(短信投票),验证码限制。下面为相应的刷票原理COOKIE限制:这个是最简单的限制,可以通过浏览器的工具-Internet-删除COOKIE(单纯的COOKIE的投票网站,早已经在互联网上灭绝了)
SESSIO限制:SESSIO是保存在服务器上的,因此给我们的直接感觉是很难真正突破的,但是如果你真的了解SESSIO的保存原理,与网站开发心得的话,我相信你是可以真正突破它的,关于细节本人不做讲解。
IP限制:投票网站都具有这点。
资料限制:有些网站在投票时要求输入姓名电话身份证等信息,根据本人经验,多数情况下,这些网站并不会验证以上信息的真伪性,比如身份证号码写成15个1也同样可以投票。对于类似这种资料限制,没有比定制一个投票软件再省心的了。
验证码限制:这种限制目前是很容易突破的,特别是那些小门户,甚至是专门提供投票服务的公司。验证码一般保存在SESSIO中,以上已经说过了。还有一些小憨豆网站,把验证码直接写到脚本中,打开网页源码即可查到。用程序可直接定位,轻松获取。
刷票_刷票 -刷票新闻
候选人还未接到通知 刷票电话纷至沓来
“还没接到成为候选人的正式通知,这卖选票的推销电话就接二连三来了!”昨天上午,正在位于保税区二十里堡窑沟屯的爱心果园里干农活的郭连荣,连续接到了三个卖选票的电话及短信,“如果参评道德模范要靠花钱买票,这模范的成分岂不要大打折扣!再说,我的钱是拿来做好事,帮助需要帮助的人,哪能花在这上头!”
郭大姐入选省第五届“道德模范”候选人
昨日,记者登录辽宁文明网,看到第五届辽宁省道德模范评选活动的页面非常醒目。郭连荣代码112号,位列“助人为乐模范”候选人行列。省文明网如此介绍其事迹:“郭连荣系马栏街道富民社区居民。2002年12月1日作为大连市‘义工第一人’创办了‘郭大姐爱心之家’,多年来郭连荣本人为社会公益事业投入资金十万余元,奉献2万余个小时,并组织爱心之家的义工积极参与社会公益活动,人数达1000余人次,帮助各种困难人群2000余人。”
记者了解到,大连市文明办于上周上报了郭连荣的事迹。“这段时间我一直在农村的爱心果园干活,还没接到成为候选人的正式通知,涨票公司的电话倒先来了。”郭大姐哭笑不得。昨日上午她下地干活没带手机,中午回去发现了一个未接电话,回拨过去,对方提示为四川德阳来电。“接着就是一个语音提示,称他们是一个科技公司,可以帮助我提高道德模范评选的网络得票。”郭大姐没听完就把电话摁死了。吃过午饭,手机又响了,“打电话的是位女士,声音很温柔,上来就喊我的名字。”郭大姐说,对方准确地说出了她的名字,并恭喜其成为第五届“道德模范”评选的候选人,称郭连荣的“事迹很感人”,然后是自我介绍,称自己为深圳某科技公司,推销网络投票。“让我奇怪的是,她还知道我曾经是‘中国好人’的候选人。”同样,郭大姐拒绝了推销。
没想到下午2时多,关于刷票的短信又来了。昨日,记者按此人的电话号码打过去,对方自称公司拥有大型工业级短信设备数十台,每天最多可以投短信10万票以上,专人24小时提供服务,还保证“所有投票过程均不违反国家法律法规”。至于价格,“1万张选票420元,保前10位26000元。”
发现弄虚作假可向组委会反映
郭大姐表示,其实早在2011年成为第四届辽宁省“道德模范”候选人时,她就曾接到过类似的帮忙刷票电话。刷票的甚至把电话打到了富民社区,声称要帮助她提高选票数量。“我告诉对方,退休后我一直用自己的工资和退休金助残扶困开展公益活动,没钱为自己拉选票。即使有钱也不会这样做。”整个网络投票阶段,她都接到了刷票公司的电话,“对方对我的得票数非常清楚,劝说的话也说在点子上,可见功课做的很足。”
昨日,记者从省文明网上看到,辽宁省第五届道德模范评选活动是由省委宣传部、省文明办、省总工会、团省委、省妇联联合举办的,本着公平、公正、公开的原则,通过推荐、公示、上报、事迹展示、群众投票、专家评选等步骤,将评选出20名左右省道德模范。网上投票从5月15日零时起,至5月30日24时截止。
记者致电网上公布的监督电话,工作人员表示,这次的评选在网络投票部分要求很严格,除了要求必须填写投票人身份证号码外,还采用科技手段监督投票情况,严禁任何单位和个人包办投票、指定投给特定候选人等弄虚作假行为。同时,网络投票只是其中的一个环节,并非评选的唯一依据。在此过程中,任何人如发现存在问题,可向组委会办公室反映。
刷票_刷票 -预防刷票
在信息化建设越来越完善、网民群体日益庞大的今天,网络投票因其实施费用低、群众参与度广等优点已经成为民主评议的一个重要方式。但是,网络投票又很容易作弊,比如飞龙投票器,票盟刷票器可以突破所有网站投票限制轻松刷票。舞弊的网络投票活动不能反映投票群众的真实想法,扰乱了投票正常秩序,使投票结果变成一个没有意义的、夸张的数字游戏。长此以往,网络投票结果将越来越缺乏公信力,网民也将失去了参与的兴趣,网络投票也就没有存在的必要了。
难道刚刚兴起,方便快捷的网络投票真的会这么快走向消亡吗?不是的。当前网络投票之所以容易作弊,跟很多投票系统的设计不完善有很大的关系。中国网民众多,各个网站的网管也不少,但毕竟互联网是新鲜事物,绝大部分的网管只会维护网站的正常运转,并不具备设计或改进投票系统的能力。他们使用的投票系统往往是向第三方购买或直接网上免费下载的,然后简单的设置一下,改改界面就开始使用。而软件服务在中国还做得比较差(不管有偿无偿),买回来或免费下载回来的投票系统可能是几年前的技术,一些漏洞都没有修补(如票盟刷票软件的SQL注入、X-Forwarded-For注入等),这样的投票系统很容易被人为作弊,甚至数据库都被篡改。
采取有效的IP限制
目网络上绝大部分的投票活动都是一个IP一天可以投一票,少数没有IP限制(采取客户端Cookie限制的也属于没有IP限制),极个别的才击率,作者认为投票活动应该采取严格的IP限制,一个IP参与一次足够了,不需要重复投票。
在获取客户端IP方面,应取消使用HTTP_X_FORWARDED_FOR,因为HTTP头的"X_FORWARDED_FOR"属性很容易伪造客户端IP地址,个人认为还是只支持REMOTE_ADDR比较好,这样就可以有效防止票盟刷票器的伪造IP刷票。
加入验证码
验证码能比较有效的杜绝网络机器人,在一些注册、登录界面中我们经常可以看到。网络投票活动中,也应该加入验证码,以防止使用投票软件作弊。但是作者不推荐使用中文验证码,为方便投票网民的录入,只要英文、数字就行了,随机变形、旋转,这样也很难被软件识别。如下图:
投票数据每次提交都不一样
如果每次投票数据都不一样,那就很难使用软件发送固定数据包了。
多级跳转,并使投票网址动态变化
这样做的好处就是使投票目的网址能不断变化,用票盟刷票器向固定地址发送数据包就没有意义了。
要求在投票页面停留一段时间后才能投票
比如,必须访问投票页面3分钟后投票才有效,但是这个时间不能使用客户端脚本(VBScript、JavaScript)来限制,使用Session验证才有实际意义。
设定每天投票数量上限
估算投票网站的流量,制定一个每天投票数量的上限,如一天最多只能为一个投票对象投1000票,超出的不记录。
设定投票最短时间间隔
为了防止对某个投票对象的集中投票,可以限定1分钟之内不能对同一个投票对象投票,即使更换IP也不可以。
其他方法
1、如可以根据投票速度设置一个反转开关,当速度到达多少票/分钟时,每投一票票数减一。
2、不反馈投票成功或失败的信息,票数不公开或不实时更新。
3、回答一些有关投票的验证问题等。
刷票_刷票 -说法
法律监管尚为空白
“花几百元钱就可以轻松地投上数万张票,这种网络投票还有什么意义呢?”
市民表示:网络投票是一种公众参与,一种民意的表达,但这种商业化投票作弊行为,对真正的评选人是一种不公平,也损害了公信力。
目前法律上还是空白,工商主要管经过注册登记过的违规市场行为。但这类公司往往是“皮包”公司,调查取证都有困难。而法律上对这一行为还没有明确的规定。