Weer niks! Hoe bots op TicketSwap ervoor zorgen dat je altijd te laat bent voor een ticket
Nooit op tijd om een kaartje voor een populair concert te kopen op TicketSwap? Door de vele bots die automatisch kaartjes afrekenen is het lastig om een ticket te scoren. Het is inmiddels zo'n groot probleem dat TicketSwap nu zijn eigen bot introduceert, die voor 8 euro per maand automatisch kaartjes voor je koopt.
Een bot is een soort computerprogramma dat automatisch taken voor jou uitvoert, zoals het kopen van populaire (concert)kaartjes, sneakers en kleding. Door dit automatische proces zijn bots net een paar seconden sneller dan mensen, waardoor die vaak misgrijpen.
Dit soort bot-programmaatjes voor TicketSwap worden onderling gedeeld en verkocht in online (chat)groepen die elkaar helpen om tickets te kopen. Anderen bouwen dit soort bots uit plezier en om zelf altijd tickets voor populaire concerten te kunnen bemachtigen, zoals recentelijk voor zangeres Lana del Rey in de Ziggo Dome.
Eigen botsysteem
"TicketSwap onderneemt nauwelijks actie tegen bots", zegt een botbouwer die anoniem wil blijven. "Ze pretenderen dat ze veel doen, maar de meest basale beveiligingsmethoden worden niet gebruikt. En omdat ze niet van ons kunnen winnen, komen ze nu zelf met een eigen bot waarmee je meer kans maakt op een kaart en waarvoor je extra moet betalen. Ze knijpen concertgangers gewoon uit."
Verschillende bots
In verschillende online groepen worden de ticketbots gedeeld en verkocht, blijkt uit onderzoek van RTL Nieuws. Je hebt de bots in alle soorten en maten. De meest simpele bot is een extensie voor de browser die heel vaak de website van TicketSwap ververst. Als er een nieuw ticket beschikbaar is, wordt deze automatisch in het winkelmandje geplaatst. Zo'n bot wordt voor pakweg 50 euro verkocht.
Betere en meer geavanceerde bots, die werken in de cloud en met een speciaal controlepaneel, worden vaak voor meer dan 100 euro verkocht. De bots worden veelal gebruikt om regelmatig kaartjes voor vrienden, familie en kennissen aan te schaffen. Soms worden de kaartjes ook met een grotere marge weer doorverkocht op Marktplaats, zeggen verschillende bot-gebruikers.
Altijd raak
Eén van de mensen die een bot voor eigen gebruik heeft gebouwd, is Hessel (een gefingeerde naam; zijn echte naam is bekend bij de redactie). Zo'n zeven jaar geleden ontwikkelde hij een bot die communiceert met de achterkant van TicketSwap – de zogeheten API. Zijn bot vraagt aan de TicketSwap-api of er tickets voor een specifiek concert beschikbaar zijn, in plaats van constant de website te verversen.
Het opvragen via de API is net een seconde sneller dan dat de tickets op de website of app van TicketSwap verschijnen, en daardoor is het vrijwel altijd raak. Via chat-app Telegram krijgt hij een melding als er een ticket aan het winkelmandje is toegevoegd – tijd om af te rekenen.
"Mensen zijn best wel snel met het drukken op een melding van TicketSwap", legt Hessel uit, die doordeweeks werkt in de cybersecurity. "Maar dan moet je nog een tweede actie ondernemen: de ticket in het winkelmandje doen. Dat proces automatiseer ik en zo ben ik bijna altijd iedereen voor." Niet altijd overigens, wat er volgens Hessel op wijst dat er anderen zijn die een soortgelijke bot hebben ontwikkeld.
Kaartjes voor Defqon
Hessel gebruikt zijn bot om concert- en festivalkaartjes voor zichzelf en vrienden te kopen. Hij kocht er een aantal voor het uitverkochte dancefestival Defqon en het concert van de beroemde Duitse componist Hans Zimmer. Door de gebrekkige beveiliging van TicketSwap is het zelfs mogelijk om de gereserveerde kaartjes direct in het winkelmandje van vrienden te stoppen, zodat ze allemaal met hun eigen account kunnen afrekenen.
Meer doet Hessel niet met zijn bot, omdat hij het niet ethisch verantwoord vindt om de hele tijd alle kaartjes weg te kapen: "Ik ga ook geen kaartjes opkopen voor een concert waar ik niet heen wil." Als bedankje van zijn vrienden krijgt hij een biertje tijdens het concert of festival. "Of misschien wel twee."
Het is niet moeilijk om de beveiliging van TicketSwap te omzeilen, stelt Hessel: "Ik wissel constant ip-adressen en apparaatnummers zodat het voor TicketSwap lijkt alsof normale gebruikers naar kaartjes zoeken." Een vorm van beveiliging die volgens de meeste bot-bouwers goed werkte, de zogeheten CAPTCHA, is er volgens Hessel afgehaald toen legitieme gebruikers soms ook zo'n digitale puzzel moesten oplossen – met enorme ergernis en een leeg winkelmandje tot gevolg. "Dat komt omdat bots soms gewoon heel erg op mensen lijken", verklaart hij.
Loterijen en een eigen bot
Om de bots tegen te gaan, heeft TicketSwap twee nieuwe functies toegevoegd. Allereerst: een loterij, waarin willekeurig wordt bepaald wie van de geïnteresseerden een ticket mag kopen. Het probleem: de bot-bouwers maken gewoonweg honderden verschillende accounts aan waarmee de kans dat ze een kaartje scoren vele malen groter is. "Je hoeft alleen maar een e-mailadres te verifiëren", zegt een anonieme bot-bouwer.
De tweede functie is de eigen bot, waar TicketSwap-gebruikers zich voor 8 euro per maand op kunnen abonneren: het zogeheten TicketSwap Assist, dat later deze zomer beschikbaar komt. Met TicketSwap Assist kun je je inschrijven voor een concert en plaatst TicketSwap automatisch het kaartje in je winkelmand als er één beschikbaar komt.
Hessel denkt overigens dat zijn eigen bot nog steeds sneller is dan TicketSwap Assist, of minstens even snel. "Het wordt een hele leuke wedstrijd", vertelt hij. "Bots voorkomen gaat nooit lukken, maar je kan het ons op zijn minst moeilijk maken. TicketSwap zegt de hele tijd dat ze er voor de kopers zijn, maar ze gaan nu ordinair geld proberen te verdienen omdat ze de strijd met ons niet kunnen winnen."
Kat-en-muisspel
In een reactie stelt TicketSwap dat het al meer dan tien jaar strijdt tegen bots. "Het kopen en verkopen van tickets moet eerlijk zijn voor elke fan", zegt medeoprichter Frank Roor. Hij vertelt hoe TicketSwap laatst toegang kreeg tot een chatgroep waar een bot werd gebouwd en gebruikt. Door lid te worden kon TicketSwap zien wanneer een nieuwe preventiemaatregel werkte: de leden klaagden daarna dat hun bot niet meer werkte.
"We zijn ons ervan bewust dat wanneer we nieuwe methoden ontwikkelen om bots te voorkomen, botmakers manieren vinden om die methoden te omzeilen. Het is een voortdurend kat-en-muisspel", zegt Roor. Ook moet het in de toekomst lastiger worden om op grote schaal accounts aan te maken en tickets in het winkelmandje van een ander account te plaatsen: twee tactieken die momenteel door veel bots worden gebruikt.
Kritiek op eigen bot
In reactie op de kritiek op het introduceren van een eigen bot stelt TicketSwap dat het gebruikers 'extra gemak' wil bieden. "We lanceren deze dienst om ervoor te zorgen dat je, zelfs als je een druk persoon bent, kunt genieten van evenementen zonder de hele dag op je telefoon te hoeven zitten", zegt Roor.
"Als je dit vergelijkt met bots, is het resultaat natuurlijk een beetje vergelijkbaar. Maar door zo'n gemaksdienst te lanceren, blijven we in controle en kunnen we het eerlijk en beschikbaar houden voor iedereen."