今年3月,上海閔行公安分局網(wǎng)安支隊(duì)接到某三甲醫(yī)院的線索,稱醫(yī)院線上掛號(hào)小程序顯示大量專家號(hào)已約滿,但實(shí)際到診率不高,許多號(hào)源無(wú)人就診。同時(shí),一些患者投訴即使準(zhǔn)時(shí)守在掛號(hào)頁(yè)面,專家號(hào)也會(huì)很快被搶空,掛號(hào)難度遠(yuǎn)超常理。醫(yī)院察覺(jué)異常后向警方報(bào)案。
醫(yī)院線上小程序每個(gè)賬號(hào)可關(guān)聯(lián)3名就診人。醫(yī)院嘗試通過(guò)預(yù)留電話聯(lián)系就診人,卻發(fā)現(xiàn)不少號(hào)碼無(wú)法接通,這些“占而不用”的號(hào)源浪費(fèi)了醫(yī)療資源。
警方迅速?gòu)臒o(wú)人就診的異常號(hào)源入手展開(kāi)研判,發(fā)現(xiàn)有一批賬號(hào)極為活躍,頻繁更換不同的就診人信息。據(jù)統(tǒng)計(jì),這些賬號(hào)累計(jì)預(yù)約掛號(hào)超過(guò)3000次,但實(shí)際就診僅950余次,取消和過(guò)期占比近七成,明顯不符合正常患者的就醫(yī)規(guī)律。
警方判斷,異常數(shù)據(jù)背后可能隱藏著不法分子利用技術(shù)手段入侵醫(yī)院線上掛號(hào)系統(tǒng)、惡意搶占號(hào)源的情況。經(jīng)過(guò)深度追查,警方鎖定了犯罪嫌疑人李某。李某利用腳本軟件持續(xù)刷新醫(yī)院掛號(hào)系統(tǒng),并通過(guò)攝像頭實(shí)時(shí)監(jiān)測(cè)醫(yī)院號(hào)源,達(dá)到隨時(shí)快速搶號(hào)的目的。
在李某背后,警方發(fā)現(xiàn)了一個(gè)以“陪診服務(wù)”為幌子的中間銷售網(wǎng)絡(luò)。4名所謂的“陪診師”通過(guò)網(wǎng)絡(luò)渠道發(fā)布“代辦醫(yī)院預(yù)約掛號(hào)”的廣告信息,以每單130元至500元不等的價(jià)格向李某購(gòu)買(mǎi)搶到的號(hào)源,再轉(zhuǎn)售給急需就醫(yī)的患者,通過(guò)層層加價(jià),4人共計(jì)非法牟利100余萬(wàn)元。李某從中非法牟利240余萬(wàn)元。
隨著案情深入,警方還發(fā)現(xiàn)了鄭某、蘭某等犯罪嫌疑人也以類似方式牟利。其中,鄭某侵入醫(yī)院注冊(cè)掛號(hào)系統(tǒng),借助軟件腳本、虛擬機(jī)等技術(shù)手段快速搶占專家號(hào)源。根據(jù)民警測(cè)算,普通患者從登錄系統(tǒng)到成功付款至少需要1分鐘,而鄭某通過(guò)自動(dòng)化腳本只需1秒即可搶到一個(gè)號(hào)源。為了提升效率,鄭某還委托他人開(kāi)發(fā)了一款“預(yù)約掛號(hào)軟件”,患者可在該軟件上填報(bào)信息,由鄭某按需搶號(hào)。僅此一項(xiàng),鄭某累計(jì)牟利高達(dá)310余萬(wàn)元。
在掌握充分證據(jù)后,4月1日至2日,閔行警方分赴安徽、福建等地展開(kāi)集中收網(wǎng)行動(dòng),在當(dāng)?shù)鼐脚浜舷?,一舉抓獲10名犯罪嫌疑人,現(xiàn)場(chǎng)扣押電腦5臺(tái)、手機(jī)46部。
目前,李某、鄭某等人因涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪已被閔行警方依法刑事拘留,案件正在進(jìn)一步偵辦中。針對(duì)本案暴露出的醫(yī)院掛號(hào)系統(tǒng)安全漏洞,警方已督促相關(guān)醫(yī)療單位、軟件開(kāi)發(fā)企業(yè)完成隱患整改,提升掛號(hào)系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)水平。