Ev açmanın riskleri | Tuniu güvenlik riski kontrolü

Bir ev açmanın tüm risklerini biliyor musunuz?

Önsöz

Her şeyden önce, bunun bir başlık partisi olduğu kabul edilmelidir. Resmi hesapta uzun yıllara dayanan işletme tecrübesi olan ve WeChat okuma gruplarında bilgili arkadaşlar bana başlığın yetenekleri çekmesi gerektiğini öğrettiler.Başta çok dürüsttüm ama sizi kim sevdirdi? Aslında pedagojinin adını ve bu makalenin başlığını "E-ticaret Platformu C-end Mağazalarda Standartlaştırılmamış Ürünlerin İş Risk Noktalarının Analizi-Otel İş Kolunu Örnek Olarak Almak" olarak değiştirmek daha mantıklı olacaktır. Birdenbire sıkıcı geliyor mu? Birçoğu, lisansüstü okulda kağıt yazmak çok zehirli görünüyor.

Ödeme riski kontrolü ve çevrimiçi siyah üretim hakkında iki gönderi yazdım, ancak alan sınırlamaları nedeniyle birçok şey çok kaba ve büyük ve boş görünüyor, bu nedenle bu yazı kısaca belirli bir sektöre ve vakaya odaklanmak istiyor. Genel Bakış.

risk noktası

E-ticaret platformları hayatımızı su bastı Ürün yöneticileri için alıcı tarafı davranış analizi, trafik analizi, dönüşüm oranı analizi vb. Her zaman analiz edildi. Bu makalede açıklanan nesneler çoğunlukla satıcılardan gelir ve satıcıların sınıflandırması genellikle platform kendi kendine çalışan, B mağazası (işletme), C mağazası (bireysel) içerir. Shop C'nin birçok özelliği nedeniyle yönetilmesi çok zordur ve Shop C tarafından işletilen ürünler standart olmayan ürünler olduğunda, operasyon için daha fazla alan vardır.

OTA platformundaki otelcilik sektörünün en karmaşık ürünlerden biri olması gerektiğini düşünüyorum ve karmaşıklığı şu şekilde yansıtılıyor:

  • Sadece Huazhu ve Hilton gibi grup otelleri değil, aynı zamanda birçok küçük bağımsız otel;
  • Standart olmayan konaklama hizmetleri;
  • Hassas müşteri bilgilerinin ve karmaşık müşteri gruplarının yüksek düzeyde gizliliği;
  • Açık coğrafi özellikler;
  • Karmaşık ödeme yöntemleri (ödeme / ön ödeme / garantili ödeme döngüsü);
  • Pazar yapısı temelde belirlenir;
  • Yüksek işlem eşzamanlılığı, 100.000 sipariş + günlük işlem hacmi;
  • Bu tür iş kolları için, C mağazasının standardize edilmemiş otel konaklama ürünleri de OTA platformu için çeşitlendirilmiştir. Bu nedenle, bu makale yine de e-ticaret platformu otel iş kolunun risk noktalarını açıklayacak, otel açma hikayesine dayanarak, bu makale açıklamak için dört bölüme ayrılacaktır:

  • Piyasa katılımcılarının çıkarlarının farklılaşması riskin kaynağıdır;
  • Platformun kendi yönetim sürecindeki boşluklar, risk salgınının sigortasıdır;
  • Rakiplerden gelen kötü niyetli araçlar, risk salgınları için ateşleme taşlarıdır;
  • Platformun oteli yönetme gücünün olmaması riskler için bir katalizördür;
  • Piyasa katılımcılarının çıkarlarının farklılaşması risk kaynağıdır

    OTA platformundaki otel işletmesi için ana pazar katılımcıları arasında OTA platformu, otel sahipleri, otel resepsiyonistleri ve müşteriler yer alır. Bu pazar katılımcılarının çıkarları büyük ölçüde farklılık gösterir, çünkü Bu çıkar ayrılığı, otel işletmeciliği sürecinde de birçok riske neden olmuştur.

    1. OTA ve otelin çıkarları sapıyor

    Wang Xiaoming kendi işini kurdu ve elinde bir miktar parayla xx Üniversitesi önündeki oteli satın aldı ve kendi bağımsız otelini açtı. Sonuçta, Wang Xiaoming yeni çağda bir girişimci ve İnternet'in rolünü tam anlamıyla oynamak istiyor, bu yüzden otelini birçok OTA'ya koydu. Ancak Wang Xiaoming'in oteli yeni başladığı için OTA'daki satışlar pek iyi değil. Şu anda, belirli bir OTA, otele 10 puana yakın bir miktar nakit geri verdi ve hatta bazı oda türlerinde kırmızı zarflar ve yüksek indirimler de var. Geri ödeme artı kırmızı zarflar, otelin OTA platformundaki komisyonundan zaten daha fazla. Şu anda, Wang Xiaoming Bu yüzden bazı çarpık düşüncelere sahip olmaya başladı: Wang Xiaoming, internette bazı siyah üretim çeteleriyle karşılaştı, siyah üretim çetelerinden çok sayıda kırmızı zarf içeren 5000 hesap satın aldı ve kendi oteline çok sayıda sipariş verdi, bu da bir yandan kendi otelinin satışını artırdı. Ve övgü; öte yandan bu kırmızı zarfları da OTA platformundan sübvansiyonlar için kendi otelimde nakde çevirdim.

    Bu tür senaryolar oteller için sonsuzdur ve OTA'nın risk kontrolü otel / tedarikçi düzeyinde etkili izleme önlemlerinden yoksundur, bu tür senaryolardan hiçbir şekilde kaçınılamaz. Mevcut senaryoların çoğunun müşteri seviyesini seçeceğine inanıyorum. İzleme yapın. Bu potansiyel riskler, tedarikçi seviyesinin izlenmesini göz ardı ediyor ve veri açısından, bunlar doğru ve inanılır, çok güzel, otel ayrıca komisyonları zamanında ödeyecek, her şey çok iyi, ancak bunların hepsi yanlış. Refah, bu sahte refahın arkasında platform çıkarlarının aşınmasıdır.

    Aslında, OTA ve otel çıkarlarının birbirinden saptığını söylemek yanlıştır.Bazı aşamalarda ikisinin hedefleri hala tutarlıdır.Örneğin, OTA'lar fon toplamak ve nakde çevirmek için acele ediyorlar.Bu nedenle, satış hacmi platform için çok önemli. Otelin çıkarları ile örtüşüyor. Bununla birlikte, OTA belirli bir seviyeye geliştiğinde, GMV için bu arzular net kar peşinde koşmaktan çok daha azdır, bu nedenle bu aşamada hedeflerden bir sapma vardır.

    2. Otel sahibinin ve otel resepsiyon görevlisinin çıkarları farklıdır

    Wang Xiaoming'in otelleri gittikçe daha iyi satıyor ve tek başına halledemiyor, bu yüzden bir ön bürodan bununla ilgilenmesini istiyor. İki ay çalıştıktan sonra, Wang Xiaoming aniden OTA platformuna yaptığı otel için komisyon ücretinin gittikçe arttığını fark etti.Wang Xiaoming şaşırmıştı.Giriş sistemindeki kontrol de gerçek bir check-in idi. OTA mı? Platformun satışları gerçekten çok iyi. Daha sonra, inceleme için bir OTA'nın risk kontrol departmanına transfer edildi ve siparişlerin çoğunun birkaç ips altında yoğunlaştığı tespit edildi. Sipariş aynı gün kontrol edildi ve tüm geri ödemeler sonunda belirli kartlara aktarıldı ve kart sahibinin adı şirketin ön bürosuydu. Yani tüm suç süreci apaçık ortada.Otelin resepsiyonu ön büroda check-in yaptığında, OTA platformunda rezervasyon yapmayan ve ön büroda ödeme yapmayan bazı misafirler, misafirin ön ödemesini aldıktan sonra OTA platformunda sipariş vermek için hesaplarını kullanacaklar. Aradaki farkı kazanmak için (genellikle otelin ön bürosunda ödenen ücret OTA fiyatından biraz daha yüksektir) + nakit iade. Son olarak, OTA risk kontrol departmanının yardımıyla, yeterli kanıt sağlandı ve otel ön büro tüm yasadışı kazançları iade etti.

    Aslında bu davanın özü, otel sahibinin menfaatlerinin otelin ön bürosundan sapmasından kaynaklanmaktadır.Otelin ön bürosu söz konusu olduğunda, kendi gelirini artırabildiği sürece, aslında otel sahibinin menfaatlerine zarar vermektedir. Bu durumda OTA platformunun rolü aslında çok masumdur ve ön büronun yaptığı şey sadece otel yönetiminin ihmalini kanıtlayabilir ve OTA platformunun çıkarlarını etkilemeyecek ancak OTA platformunun satışlarını artıracaktır. Ancak risk (1) Otel sahibi işlemi reddederse, OTAnın inceleme departmanı konuğu arar ve konuk OTA platformundan rezervasyonu reddederse OTAnın işlemin gerçekliğini kanıtlayacak hiçbir kanıtı yoktur. (2) Otelin bunu kabul etmeyi reddetmesi yalnızca OTA ve otel arasındaki işbirliğine dayalı ilişkiyi etkileyecektir. Otel endüstrisinde günümüzün şiddetli rekabetinde, tedarikçilerle iyi ilişkiler sürdürmek işbirliğini derinleştirmek için bir ön şarttır, pek çok Büyük isim OTA'lar bu olguyu izlemeye odaklanacak ve otellerin hayaletlerini bulmalarına aktif olarak yardımcı olacak, otel tedarikçilerinin önünde olumlu bir imaj oluşturacak ve güvenlerini artıracak.

    3. OTA platformu, müşterilerin çıkarlarından bir dereceye kadar sapıyor

    Bir OTA platformunun risk kontrol personeli, TB hakkında büyük miktarda otel rezervasyonu bilgisi olduğunu tespit etti ve ayrıntılı bir tartışmadan sonra, otel rezervasyonu fiyatının kendi OTA platformlarından daha ucuz olduğunu buldular. Risk kontrol operatörü bir oda ayırtmayı denedikten sonra, Taobao mağazasının yeni üyelerin normal OTA fiyatından 20-50 yuan daha düşük olan acemi kırmızı zarfları kullandığını buldular.

    Müşteriler her zaman OTA platformunun tanrısı olmuştur ve OTA platformu da müşterilerin yemek yeme fırsatına sahip olmasına güvenir, yani OTA platformunun yaptığı her şey müşterileri çekmek içindir. Sıradan müşteriler için, mevcut ürün homojenliğinin çok ciddi olduğu günümüzde, onlar için tek çekici nokta büyük ölçüde fiyattır. Bu nedenle OTA platformlarının ve müşterilerinin menfaatleri de bir dereceye kadar sapmaktadır. Müşteri söz konusu olduğunda, rezervasyon kanalınız ne olursa olsun, normal check-in yapmama yardımcı olabildikleri sürece, ucuz olduğu sürece, iyidir ve misafirin normal check-in'i kendisine gelir getirdiği sürece ve ara müşterinin Taobao mağazası da rezervasyonu kazanır. Ücretler, OTA platformu gerçekten de satış odası gecelerindeki artıştan yararlandı ve gerçek zarar aslında kendi net kârı.

    Yukarıdaki üç analize göre, piyasa katılımcıları arasındaki ilgi eşitsizliği ve bilgi asimetrisi, mevcut otel işletmesi çevrimiçi OTA platformuna yol açan ana risk noktalarıdır ve OTA platformları arasındaki rekabet de bu ilgi sapmasını yoğunlaştıracaktır. Özellikler. Yüzeyde, bu tür bir çıkar ayrılığı platformun satış gelirini artıracak, ancak her şey susuzluğu gidermek için zehir içmek gibidir.Uzun vadede, anlaşmazlık platformun karını sadece biraz aşındıracaktır.

    Platformun kendi yönetim sürecindeki güvenlik açıkları, risk salgınları için ateşleme taşlarıdır

    1. Sahte otel vakaları sık sık ortaya çıkıyor

    Bir OTA'nın gücünü ölçmenin kriterlerinden biri, kaç otel imzaladığı ve birçok küçük bağımsız otel, OTA'nın rekabetinin odak noktası haline geldi. Bununla birlikte, çok sayıda bağımsız otel vardır ve OTA platformunun yerel pazar personeli azdır. Her otel için yerinde doğrulama yapmak zordur. Bu nedenle, çevrimiçi imzalama, bireysel oteller geliştirmek için çok önemli kanallardan biri haline geldi. Wang Xiaomingin oteli böyle açıldı Ayağa kalk.

    Geçenlerde Wang Xiaomingin iyi arkadaşı Zhang Dafei sık sık Wang Xiaominge geldi. Çevrimiçi olarak bir oteli imzalama sürecinden, örneğin hangi malzemelere ihtiyaç duyulduğu ve dönüş ziyaretlerinde hangi sorunlarla karşılaşılacağı hakkında konuştular. Wang Xiaoming, Zhang Dafei'nin de bir otel açacağını düşündü. Hepsi Zhang Dafei ile iletişim kurdu.

    İki ay sonra, Zhang Dafei, Wang Xiaoming'in yüzünün her tarafına geldi ve Wang Xiaoming'i kendisine bakması için davet edeceğini söyledi. Dürüst bir çocuk olarak Wang Xiaoming reddetti. Zhang Dafei gururla dedi: Kardeş Ming, sana teşekkür etmeliyim, evet. Ben sensiz geliştim. Wang Xiaoming şaşkın görünüyordu, önemli sağlık sorunları için can atmasına rağmen, hayır dedi ama Wang Xiaoming çok dürüsttü.

    Bir güne kadar Wang Xiaoming, Zhang Dafei'nin polis tarafından tutuklandığını ve otel açılış başvurularını sunmak için büyük OTA platformlarında yanlış bilgi kullandığı için dolandırıcılık suçlamasıyla beş yıl hapis cezasına çarptırıldığını öğrendi ve siparişi iade etmek için OTA platformuna başarıyla başvurdu. Şimdi ve kırmızı zarf sübvansiyonu. Dahası, Zhang Dafei çok sayıda üyelik numarası satın aldı ve daha sonra bu üyelik numaralarını OTA kapsamındaki oteli için çok sayıda sahte sipariş vermek için kullandı. Bu siparişler normal şekilde giriş yapmıyordu, ancak Zhang Dafei çıkış yapmak için inisiyatif aldı ve platform parayı iade etti. Bu üyelik numarasında, komisyonun her ay kapatılması gerektiğinde, Zhang Dafei ortadan kayboldu ve ardından başka bir sahte otel için başvurmaya devam etti. Ne yazık ki, bu tür bir dolandırıcılık deneyiminden yoksundu, bu yüzden Zhang Dafei'ye kilitlendi ve polisi aradı, bir dava açtı ve onu tutukladı. Kanıtlar kesin idi.

    Tüm vakanın analizi, kayıpların temel nedeninin yerel personel eksikliği ve otel özgünlüğü incelemesi için düşük eşik olduğunu ortaya koymaktadır. Otelin özgünlüğü burada iki seviyeyi içermektedir:

    Tüm vakanın analizi, kayıpların temel nedeninin yerel personel eksikliği ve otel özgünlüğü incelemesi için düşük eşik olduğunu ortaya koymaktadır. Otelin özgünlüğü burada iki seviyeyi içermektedir:

  • Otel hiç yok ve hayali otel platformda bir dükkan açmak için başvuruyor;
  • Otel gerçekte var, otelin sahibi gibi davranıyor ve bir dükkan açmak için platforma başvuruyor;
  • Yöntem ne olursa olsun, nihai kaynak, çevrimiçi anlaşmalı otellerden gelen materyallerin orijinalliği hakkında geri bildirim eksikliğidir. Platformda bir otel açtıktan sonra, aşağıdaki gibi daha karlı kanallar var:

  • Hayali ve yanlış kullandıkça öde emirleri, nakit para iadesi almak için platformu dolandırır ve komisyonun ödenmesi gerektiğinde, onlar kaçar ve artık iletişime geçilemez Platform, sahte sipariş için geri ödeme kaybeder;
  • Kredi ödemeli platformlarda, müşterilerin kredi limitlerini nakde çevirmesine ve bunlardan ücret almasına yardımcı olun.Kredi limitlerini nakit çekmek için kullanan bu kişiler için temerrüt olasılığı çok yüksektir ve platformdaki bu hatlar büyük olasılıkla Şüpheli alacaklar
  • Aslında, bu tür bir vaka OTA platformunda sonsuz bir şekilde ortaya çıkar ve yakalanabilenler genellikle çok azdır. Vakaların büyük çoğunluğu ancak sonunda dışarıda bırakılabilir, çünkü bu tür ağ vakalarının bireyleri ve nihayetinde hepsini kilitlemek için kesin kanıt elde etmek zordur. Kayıp sadece platform tarafından karşılanabilir. Bu nedenle, otel özgünlük inceleme sürecindeki bu titizlik eksikliğinden dolayı, pek çok benzer durum ortaya çıkmaktadır ve bu yönetim süreçlerindeki boşluklar, tüm platformun riskleri için potansiyel ateşleme taşı haline gelmiştir.

    2. Hizmet süreci yönetimi boşlukları

    Bir OTA'nın risk kontrol departmanı, son zamanlarda aynı banka kartına toplu çekim kaydı olduğunu, ancak geri çekilen üyelik numarasında geri ödeme kaydı ve ön ödemeli kart yeniden yükleme kaydı bulunmadığını tespit etti Hesaptaki para nasıl geldi? Tekrarlanan araştırmalar, sübvansiyon farkının mağazadaki bir oda olmamasından kaynaklandığını ortaya çıkardı.

    Günümüzde OTA platformları arasındaki rekabet giderek şiddetleniyor ve ürün homojenliğinin çok ciddi olduğu otelcilik sektörü için hizmet, OTA platformlarının rekabet gücünde en kritik faktörlerden biri haline geldi, bu nedenle her platformun müşteriler için kendine has özellikleri var. Eksiksiz bir hizmet sistemi Örneğin, mağazada odası olmayan konuklar oda tiplerini ücretsiz veya yakındaki oteller için yükseltebilirler ve fiyat farkı en fazla iki katına çıkarılabilir (yani, otele 200 kişilik bir oda tipi rezerve ettiyseniz, oda yoksa, yakında en fazla 400 olan bir otel de bulabilirsiniz. Fazladan 200 yuan, OTA platformu tarafından karşılanacak ve sadece 400 otel faturasını göndermeniz gerekecek).

    Farkı telafi etmek için başvuruyla doğrudan iletişime geçen müşteri hizmetleri departmanı, bu anormallikleri ilk keşfeden kişi olmalıdır.Müşteri hizmetleri departmanı için, bu anormallikleri bildirmek zorunda değildirler, çünkü kPI değerlendirme standartları müşteri memnuniyetinden kaynaklanmaktadır ve bunları karıştırmak için çok zaman harcarlar. Anormal uygulama zaman kaybıdır. Risk kontrol departmanı farklıdır, tüm gizli risk noktalarına dikkat edilmesi gerekir.

    Bu durumda, risk kontrol departmanı, tüm üyelik numaraları altında normal check-in siparişlerinin olmadığını, ancak tüm siparişlerin iptal edildiğini ve iptal edildiğini tespit etti.Müşteri hizmetleri departmanı ile yapılan iletişim, tüm kişilerin aynı otelde benzer veya daha yüksek odaları kabul etmeyi reddettiğini tespit etti. Oda tiplerinin koordinasyonu, rezerve edilen otel lokasyonda merkezileştirilmiştir. Bu operasyon yöntemi göz önüne alındığında, şüphelinin otelde kalan oda hacmine ve OTA platformu işine çok aşina olduğu sonucuna varılabilir: belirli bir otel neredeyse dolduğunda, OTA platformunda çok sayıda yüksek frekanslı kelimenin doğrudan onay için beklemesi gerekmez. Siparişlerde, mağazada yer olmadığı sürece, şüpheli platform müşteri hizmetlerine başvuracak ve oteldeki diğer oda tiplerinin koordinasyonunu kabul etmeyi reddedecek ve check-in için başka bir otele gitmelidir. OTA platformunda hizmet sürecini takiben müşteri hizmetleri sadece şüphelinin eylemlerini kabul edecek, şüpheli ilişkili olduğu otelde daha yüksek miktarda fatura kesecek ve ardından OTA platformuna fark sübvansiyonu için başvuracak. Ön istatistiklere göre 1 aylık bir grup var. Bu tür hileli tazminat miktarı 100,000 yuan'dir. Dahili veri iletişimine göre, bu hizmet standardına yanıt olarak, sektördeki birçok tanınmış OTA şirketi tek bir çeyrekte farklı sübvansiyonlarda on milyonlarca yuan ödedi Bu kötü niyetli hile grubu tarafından toplanan para miktarına izin verilmez. Ve bil.

    Rakiplerden gelen kötü niyetli yöntemler, risk salgınları için bir katalizördür

    1. Rakiplerden çevrimdışı yöntemler

    Wang Xiaomingin oteli son zamanlarda çok sıkıntılı çünkü belirli bir OTA şirketinden A'dan aldığın kadar öde siparişleri sonunda teslim edilmiyor ve son siparişler saat 22: 00'den sonra geri gelecek ve bu da otelin gelirini ciddi şekilde etkiliyor. Wang Xiaoming çok üzüldü. OTA ile işbirliğimizi durduracağız. Bu otelden sorumlu pazarlama personeli benzer sorunları çözemediği için, sorunu yalnızca şirket merkezinin risk kontrol bölümüne bildirebilirler. Operasyonel doğrulamadan sonra, otelin yeni siparişlerinin tamamının rakiplerden olduğu tespit edildi. Bnin yerel piyasa personelinin siparişleri otelin tüm envanterini oluşturuyordu ve check-in yapmayı reddetti, bu nedenle otel ile A arasındaki ilişkiyi kötüleştirdi ve oteli kendisiyle işbirliği yapmaya zorladı. Bu taktikler hakkında içgörü kazandıktan sonra, OTA'nın risk kontrol departmanı, benzer olaylardan etkili bir şekilde kaçınmak için bazı güçlü teknik önlemleri benimsemek için birçok departmanı birleştirdi.

    Tüm OTA pazarındaki rekabet en şiddetli seviyeye ulaştığında, çevrimdışı piyasa personeli arasındaki barut kokusu, o yıl iki büyük paket servis şirketininkinden daha az değildi ve tam da tedarikçileri ciddi şekilde etkileyen rakiplerin vicdansız uygulamalarından kaynaklanıyordu. OTA platformu ile ilişki. Herhangi bir risk kontrolü yapmayan OTA'lar için, bu sadece rakipler tarafından öldürülür çünkü bu tür maliyetler çok düşüktür Hesapları bloke etmek yeterli değildir Rakiplerin suç maliyetleri ve suç eşikleri çok düşüktür. Etkili bir yol yoksa, yalnızca yanlışlıkla gerçek kullanıcılara zarar verir, bu nedenle benzer yollarla risk kontrol departmanının çevik ve esnek önleme ve kontrol yöntemlerine sahip olması gerekir.

    2. Rakiplerden alınan teknik araçlar

    Wang Xiaomingin oteli açılmaya devam ediyor. Son zamanlarda çok garip birkaç sipariş aldı. Misafirler OTA şirketi Anın kısa mesajlarıyla check-in yaptılar, ancak misafirin rezervasyon bilgilerini Anın rezervasyon faksında bulamadılar. Bunun yerine OTA B şirketindeydiler. Konuğun rezervasyon bilgisi rezervasyon faksında bulundu.Odakiler aynı, ilk başta aynı isimle check-in yaptığını ya da sistemin yanlış olduğunu düşündü.Konuğu check-in yaparken Wang Xiaoming de şaşırdı. Bu durum, OTA şirketi B'nin piyasa personeline geri bildirildi. Piyasa personeli konuyu ciddiye aldı ve şirket merkezine aktardı, bu nedenle şirket risk kontrolü, olayı ele alma prosedürleri ve soruşturmalarla ilgili derinlemesine bir araştırma başlattı. Aşağıdaki gibi birkaç düğüm vardır:

  • İrtibat kişisi ve siparişin kayıtlı cep telefonu numarası ile iletişime geçin ve bunların aynı olduğunu ve her ikisinin de boş olduğunu, ki bu son derece anormal bir durumdur;
  • Bu siparişin tüm boyutlarıyla ilişkili sorgu ve kullanıcının tüm kayıtlı boyutlarıyla ilgili sorgu Sonuç olarak, 5000'den fazla benzer kayıtlı üye olduğu, toplam 15000 sipariş olduğu, suçun yarım yıldan fazla sürdüğü ve ilgili otellerin ülkenin her yerinde olduğu tespit edildi. 500.000 yuan biriktirmek için platformda verilen çeşitli kırmızı zarfları kullanın;
  • Mağdur firma, rakipleri cezalandırmak için otelle temasa geçerek kalmak üzere olan tüm siparişleri iptal etmiş ve misafirlerin rakiplere karşı şikayette bulunmadan mağazaya gelmesini beklemiş;
  • Başlangıçta bunun kırmızı zarf indirimleri elde etmek amacıyla A Şirketi tarafından B Şirketine karşı kötü niyetli bir taktik olduğu doğrulandı;
  • Olayı araştırmaya devam etmek için, işleyiş şeklini ve nedenlerini anlamak gerekir. Genel soruşturma süreci aşağıdaki gibidir:

  • OTAnın oteldeki sayfasını incelemek istediğimizde, otelin aynı oda tiplerine ve fiyatlarına sahip olmadığını gördük, ancak market personeli evet dedi. Bu çok tuhaf bir fenomendir. İlk başta bunun piyasa çalışanlarına ait olduğunu düşündük. Tarayıcı önbelleğe alıyor, ancak dikkatli bir karşılaştırmadan sonra, piyasada kullanılan tarayıcılarla tutarsız olduğumuzu gördük.IE çekirdek tarayıcısı oda tipini göremez, ancak IE olmayan çekirdek tarayıcı bunu görebilir;
  • Yukarıdaki noktalara dayanarak bunun bir rakibin teknik seviyesinden kötü niyetli bir saldırı olduğu tahmin edilebilir. Genel olarak, geliştiriciler IE olmayan çekirdek tarayıcılarda geliştirme yapmayı severler, bu nedenle rakipler IE olmayan çekirdek tarayıcılar için sayfa paketine sahip olmalıdır;
  • Daha da kötüsü, rakibin sayfa paketleme yaptığı oteller, mağdur edilen OTA ağının tamamında en düşük fiyatlı otellerdir Rakip, oda tipi ve fiyatı kendi sayfasında göstermek için sahte bir tedarikçiyi gizledi;
  • Bu yönteme dayanarak, aşağıdaki şekilde ön belirlenebilir (OTA ile sonraki görüşmelerde, diğer taraf da çalışma yöntemlerini kabul etti):

  • Rakipler, çok sayıda üyeyi toplu olarak kaydetmek için karaborsadan satın alınan kayıt makinelerini ve kara kartları kullanır;
  • Kurban şirketin düşük maliyetli otel bilgilerini taramak ve şirket sayfanıza paketlemek için sayfa tarayıcılarını kullanın;
  • Müşteri rakip bir firmadan sipariş verir ve sipariş otomatik olarak sistem üzerinden operasyon personeline aktarılır.İşletme personeli siparişi mağdur firmaya verir.Sipariş sorumlusu kayıtlı cep telefonu numarasını doldurur.Kurban firmadan onay mesajı aldıktan sonra müşteri rekabet eder. Konuklar tarafından yanlış anlaşılmayı önlemek için rakibin adına SMS gönderin;
  • Rakip buna "tuğla taşıma planı" diyor. Bu yöntemi kullanmanın amacı iki yönlüdür: 1) mağdur şirketin çok sayıda kırmızı zarfını uygulayın; 2) mağdur şirketin en düşük fiyatlı otelini, maliyeti karşılama öncülüğünde satış için kendi web sitesine taşıyın Kendinizi tüm ağın en düşük seviyesi olun;
  • Yukarıdaki süreçteki tek boşluk 11'dir, misafirin OTA 2'den bir rezervasyon SMS'i vardır ve otel OTA 1'den bir rezervasyon faksı alır. Ancak oteller için genellikle konuğun gerçek isminin bildirilmesi yeterlidir; gerçek bir otel olması durumunda misafir OTA 2'nin müşteri hizmetleri ile iletişime geçer ve müşteri hizmetleri otel ile check-in hakkında iletişim kurar.Giriş, o sırada rezerve edilen cep telefonu numarası bildirilerek de tamamlanabilir. Konuklar ve otel genellikle nereden rezervasyon yaptıklarıyla ilgilenmezler.

    Bu noktada olay sona erdi ve rakiplerle yapılan görüşmeler sonucunda karşı tarafın planı boğuldu. Bununla birlikte, bu aynı zamanda mağdurun risk kontrol departmanına büyük bir uyarı verir. Yarım yıldır meydana gelen bir olay keşfedilmemiştir. Elbette, eksik risk önleme önlemleri ve tüm çalışanların zayıf risk bilinci gibi birçok nedeni vardır ( Doğrudan otel pazarı personelinin karşılaştığı, rakiplerin tarayıcılarının yüksek frekanslı erişiminde kısıtlamalarla karşılaşan vakalarla ilgilenmek vb.

    Yukarıdaki durumlardan, teknik düzeydeki rakiplerden gelen kötü niyetli yöntemlerin daha geniş bir etki yelpazesine, daha gizli yöntemlere ve daha ciddi kayıplara sahip olduğunu da görebiliriz. Rakiplerin teknik anlamda kötü niyetli davranışları daha büyük ölçüde kıdemli liderlerin rızasından kaynaklanmaktadır, bu nedenle benzer durumlarda risk kontrolünün zamanında tespiti ve önlenmesi daha büyük önem taşımaktadır. Bu gizli ve görünüşte normal manzara karşısında, bundan nasıl etkili bir şekilde kaçınılacağı ve etkili bir şekilde nasıl mücadele edileceği, risk kontrol departmanı tarafından yapılan anahtar doğrulamanın da hedefidir.

    Platformun oteli yönetme gücünün olmaması, riskin sigortasıdır

    Otel PMS yazılım yönetimi standartlaştırılmamıştır

    PMS yazılımı otel yönetim yazılımıdır.Şimdi birçok OTA platformu kendi otel üye işyeri terminallerini başlattı.Otel üye işyeri terminallerinde, oteller OTA platformundan check-in onayı, ödeme onayı ve komisyon ödemesi gibi siparişleri işleyebilir. Satıcı terminali, oteli ve OTA platformunun günlük işleyişini birbirine bağlayan en önemli köprüdür.

    Aşağıdaki vaka, en uzun süredir birlikte olduğum durum:

    Vaka arka planı

  • Risk kontrol departmanı, ülke çapındaki birçok otelden art arda şikayetler aldı. OTA platformundan gelen kullandıkça öde siparişlerinin çoğu, gerçekte check-in yapmadı ve otel oda numarasına ait değildi, ancak operasyon çıkışını gösterdi ve şüpheli bu siparişler için geri ödeme talebinde bulundu. Şimdi, oteller bu siparişleri iptal etmek için başvuruda bulunuyor, aksi takdirde bu siparişler için komisyon ödemek zorunda kalıyorlar;
  • Bu siparişleri giderin, sipariş süresi nispeten yoğun, sipariş odasındaki gece sayısı yüksek ve kayıtlı cep telefonu numarası ve irtibat cep telefonu numarası çevrilemiyor;
  • Vaka takibi

  • Bu siparişlerin sipariş davranışını araştırırken, şu an için cihaz numarası, ip ve otel adresinden herhangi bir ortak nokta yoktur;
  • Hesaba iade edilen miktarın çekilme davranışı izlendi ve bir düzine banka kartına kilitlenebileceği bulundu; yeni vakalar sonunda bu düzine karta çekilecekti;
  • Para çekme işlemlerinin ayrıntılarını kontrol edin ve QQ posta kutularının belirli para çekme işlemlerinde kaldığını gördüler, bu yüzden QQ'larını eklemeye çalıştılar;
  • QQ imzası otel rezervasyonu içindi, bu yüzden müşteri adına otel rezervasyonu istedi. Diğer taraf bir Taobao mağazası gönderdi. Satıcının adı pinyin idi. Bu pinyin ve para çekme için düzinelerce banka kartından birinin bir kart tuttuğunu gördük. Kişinin adı aynıdır, kart sahibinin kimlik kartı QQ konumunun konumu ile tutarlıdır ve şüpheli normal mantıkla kilitlenebilir;
  • Diğer birçok bağlantıda, şüphelinin Alipay, WeChat ve cep telefonu numaralarını kilitlemek için başka yöntemler kullandık ve temelde faaliyet alanını değerlendirdik;
  • Şüpheli bulunduktan sonra, polis davayı açtı, ancak etkili bir müdahale yolu yok ve dava hala devam ediyor;
  • Vakanın kökü

  • Bu vakanın temel nedeni, otelin PMS yazılım hesabının ve şifresinin sızdırılmasından kaynaklanıyor, çünkü tüm işletim yöntemleri PMS yazılımı etrafında dönüyor ve kasayı çalıştırma adımları kilit önemde;
  • PMS yazılım hesap şifresi nasıl sızdırıldı ve ilgili oteller ülkenin tüm bölgelerini kapsıyor ve belirgin bir ortak nokta yok Bu, bu durumda kilitlenmesi nispeten zor bir sorundur;
  • Bir zamanlar PMS yazılımıyla ilgili bir sorun olduğundan şüphelendik ve ardından PMS yazılım teknolojisi ile iletişime geçip iletim planını şifreledik; daha sonra 1) otel ön bürolarının sızdırıldığından veya otel ön bürolarının işe alındığından ve hesap ve şifrenin alındığından şüphelendik ve sonra istifa ettik. hesap şifresi. Kısacası, sosyal hizmetin birden çok biçimini kullanmak, etkili bir şekilde hesap ve şifre elde edebilir, bu da önlenmesi daha zordur;
  • Bu dava nihayet kamu güvenliği seviyesinde kaybolsa da, OTA platformu da olaya yeterince dikkat etti ve önemli önleyici tedbirler aldı. Ancak bunun nedeni, platformun otel üzerindeki yönetim gücünün olmayışının bu tür bir olaya yol açabilmesidir: otel, birden fazla OTA platformuna sahiptir ve otel, OTA'nın hesabı ve parolayı tutmasına yardımcı olmak zorunda değildir, tam da bu eylemsizlik ve yükümlülük olmaması nedeniyle. Bu, otelin bu hesaplara ve şifrelere yeterince dikkat etmemesine neden olacaktır, bu nedenle risk olaylarının sigortası da bu yönetim yetkileridir.

    sonuç olarak

    Yukarıdakilerin tümü gerçek durumlardan uyarlanmıştır.Otel iş kolu, olası riskleri ve risklerin nedenlerini kısaca açıklamak için bir örnek olarak kullanılmıştır.Bu risk olaylarından bazıları, C mağazası iş kolunda karşılaşılabilecek sorunlardır ve bazıları yalnızca Bunun nedeni otelin iş kolunun özelliklerinden kaynaklanmaktadır, ancak bu bize iş senaryolarının karmaşıklığından dolayı C mağazasının iş kolunun risk noktalarının da çeşitlendiğini ve derinleştiğini gösterir. Risk kontrolü yapan meslektaşların bunu yapması gerekir. Arka plan ve iş süreci, olası risk noktalarını keşfetmek ve tahmin etmek için yeterince aşinadır. Riskleri keşfedin ve tahmin edin Bu iki nokta bence risk kontrolü yapan öğrenciler için en önemli beceriler.

    Kısacası, risk kontrolü yapmak için, devam etmeden önce işinizi derinleştirmelisiniz. * Yazar: Tuniu Security Emergency Response Center, MottoIN'den yeniden basılmıştır.
    Şangay Otomobil Fuarı'ndaki en dikkat çekici on SUV burada
    önceki
    6 puan atılmalıdır, Monkey King liderliğindeki şiddetli açık siyah diziyi izleyin
    Sonraki
    Gerçekten utandım! Samsung S9 birden fazla çalışma noktası iPhone X tarafından öldürüldü
    "Bahardan Sonra", Bazaar'ın gişe rekorları kıran filmi Tian Zhuangzhuang, yeni tür gençlik filmleri yazmak için Çin filminin yeni gücünü getiriyor
    SAIC MAXUS D90 gerçek atış deneyimi, gerçek bir 7 koltuklu SUV olacak kadar büyük
    802.11ax WiFi 6 için yasaklandı, 6 ne kadar teknik kapasite?
    Uzun süreli dövüş için sahip olunması gereken, sonraki aşamada en güçlü kahramanları sayın!
    Efsanevi özel sunucu ölümcül niyetleri gizler ve ölümsüz virüs arenayı harap eder
    En çok beklenen çocukluk anıları dizisi, sadece "Ejderhanı Nasıl Eğitirsin 3" değil, aynı zamanda bu bilim kurgu klasiği
    Lüks için geliyor, Çin Seddi WEY VV7s / VV7c'yi test sürüşü yapın
    İlk kez aşkı itiraf ediyor! Büyük kuzen Jennifer Lawrence'ın "amca" erkek arkadaştan ne kadar bahsettiğini görün!
    Sizi başarılı kılmanın bin bir yolunu öğrenin - Acemi Yang Jian için Bir Kılavuz
    Beijing College Giriş Sınav Soruları
    BIOS tabanlı Rootkit
    To Top