是誰(shuí)泄露了你的航班信息
“很抱歉地通知您預訂的2016年08月24日萬(wàn)州-上海浦東FM9462航班,由于機械故障已取消,請及時(shí)聯(lián)系航班改簽退票專(zhuān)線(xiàn):010-53815317,改簽成功后,由民航賠付航班延誤險補償200元整?!?/p>
就是這么一條短信,騙走了重慶女大學(xué)生小文6100元積蓄。從去年開(kāi)始,類(lèi)似的詐騙短信案層出不窮,國內幾乎所有航空公司都有乘客中過(guò)招,第一財經(jīng)記者身邊很多朋友也曾收到過(guò)類(lèi)似航班“延誤”或“取消”的短信。

究竟是誰(shuí)將乘客的航班信息泄露給了詐騙者?又如何防范這類(lèi)騙局的一再發(fā)生?
什么都知道的“客服”
新學(xué)期開(kāi)學(xué)后,小文就已經(jīng)是上海華東師范大學(xué)大三的學(xué)生了。今年7月,她通過(guò)第三方平臺用800元的價(jià)格購買(mǎi)了從重慶萬(wàn)州飛往上海浦東FM9462航班的機票,起飛時(shí)間是8月24日上午11時(shí)30分。
就在航班起飛前一天(8月23日),小文收到了文章開(kāi)頭的那條短信,另一頭的號碼是+85266753430,落款是“上海航空”。急于到上海準備開(kāi)學(xué)事宜的小文急忙撥打了短信中的“改簽退票專(zhuān)線(xiàn)”010-53815317,對方自稱(chēng)是“上海航空公司的客服”,且知道小文的姓名、電話(huà)、身份證和航班號等信息。這讓小文更加放松了警惕。
在確認了上述個(gè)人信息后,這名“客服”要求小文在銀行ATM機上打印改簽需要的付款憑條,再帶著(zhù)憑條去機場(chǎng)柜臺辦理機票改簽。
已經(jīng)毫無(wú)戒備之心的小文趕到銀行后,按照這名“客服”的提示一步步進(jìn)行操作。最終結果是,在對方的反復催促下,幾輪操作后,小文卡內的6100元被全部轉走了。
顯然,小文遭遇了典型的“航班取消短信詐騙”,而詐騙者手中小文的信息通常都是買(mǎi)來(lái)的,這早已有一條成熟的產(chǎn)業(yè)鏈。
在搜索引擎上,以“機票數據”、“航班數據”、“內部數據”等關(guān)鍵詞進(jìn)行搜索,可以顯示出大量公然出售航班信息的QQ群。如果以購買(mǎi)訂票信息為由,聯(lián)系群中的信息販賣(mài)人,會(huì )被告知,每條信息的價(jià)格為幾元到十幾元不等,無(wú)論哪個(gè)航空公司都能弄到,信息包括客戶(hù)姓名、身份證號、手機號和登機號。
北京、江蘇和廈門(mén)三地警方分別在2014年5月、6月和10月破獲過(guò)違法利用乘客信息進(jìn)行短信詐騙的案件。三地警方抓獲的犯罪團伙都在海南儋州,最大一筆詐騙案涉及的金額超過(guò)170多萬(wàn)元。警方在通報案情時(shí)均表示,這些嫌疑人獲得的大量航班信息都是買(mǎi)來(lái)的。
一條朋友圈就可能泄露個(gè)人信息
那么詐騙者買(mǎi)來(lái)的旅客個(gè)人和航班信息是從哪里泄露出來(lái)的?一般情況下,大家都會(huì )先去指責航空公司或訂票網(wǎng)站。其實(shí),泄露乘客信息的渠道有很多。
首先,確實(shí)存在航空公司員工倒賣(mài)乘客信息的案例。2015年4月,濟南地區檢察院對高某等18名犯罪嫌疑人提起公訴,罪名就是他們利用在航空公司工作之便倒賣(mài)旅客信息獲利。
一名國內航空公司負責IT方面的管理層對第一財經(jīng)記者表示,航空公司中,一般從事航班座位銷(xiāo)售控制的人員,具有查詢(xún)甚至修改旅客訂票記錄的權限,他們還可以通過(guò)航空公司的內部客戶(hù)管理系統(例如常旅客計劃管理系統)獲得旅客更為詳細的個(gè)人信息;航空公司在機場(chǎng)進(jìn)行旅客服務(wù)的人員,當他們?yōu)槁每瓦M(jìn)行值機等服務(wù)時(shí),可以查看旅客的完整信息,甚至能當場(chǎng)獲得旅客的手機號碼等資料;還有航空公司呼叫中心的人員,由于工作需要可以查看旅客的訂票和個(gè)人信息。
機票代理,尤其是一些黑代理,也是旅客和航班信息泄露的重要來(lái)源。由于很多旅客并非通過(guò)航空公司訂票,而是找的機票代理,這些公司就掌握了這部分旅客的訂票信息和個(gè)人信息。
此外,無(wú)論是在國內哪個(gè)訂票網(wǎng)站或航空公司官網(wǎng)訂票,出行者的個(gè)人信息都會(huì )被提供給國內最大的機票分銷(xiāo)系統服務(wù)提供商——中航信。中航信開(kāi)發(fā)的機票銷(xiāo)售系統eterm可以進(jìn)行查詢(xún)、預訂、出票和退改簽等操作。目前,除春秋航空(46.950, 0.00, 0.00%)外,國內航空公司都使用了這一系統,票代也通過(guò)向中航信付費來(lái)獲得終端并查詢(xún)航班的訂座信息。
根據媒體報道,2015年12月21日,中航信員工曾被判利用系統賬號非法獲取和出售山東航空公司旅客信息。由于中航信內部的很多員工在日常工作中需要保證系統的正常運行,他們手中就掌握有可以查詢(xún)中國所有航空公司旅客訂票和個(gè)人信息的系統賬號。
不過(guò),第一財經(jīng)記者從中航信多位人士處了解到,中航信最近幾年在系統賬號方面加強了管理,能夠獲得系統賬號的內部員工并不多,且權限控制也更細,公司也一直在對系統進(jìn)行增強加固,比如信息加密存儲、賬號分級管理等。
除了上述情況,還有許多途徑可能導致旅客信息被泄露,比如許多網(wǎng)約車(chē)平臺的接送機服務(wù)會(huì )讓用戶(hù)輸入所乘坐航班的信息,這可能成為騙子獲取信息的重要來(lái)源;外出旅游時(shí),很多人除了在朋友圈“曬”美景、“曬”自拍,有時(shí)還會(huì )“曬”機票,如果不對條形碼進(jìn)行遮擋,黑客識別條形碼或二維碼并非難事,如果被破譯,旅客的個(gè)人信息及行程就會(huì )被泄露。

小心“400”開(kāi)頭的電話(huà)
多位行業(yè)內人士告訴第一財經(jīng)記者,在民航業(yè),旅客出行信息的數據流動(dòng)路徑相對簡(jiǎn)單清晰,如果相關(guān)公司的IT系統供應商能夠加強防范,很多航班和旅客信息的泄露渠道是能夠堵住的。此外,用戶(hù)在網(wǎng)站輸入帶有個(gè)人信息的內容時(shí),也可以注意該網(wǎng)站是否帶有網(wǎng)站安全認證的第三方標識。
春秋航空宣傳部長(cháng)毛懿告訴第一財經(jīng)記者,由于很多旅客會(huì )在不同的網(wǎng)站設置相同的用戶(hù)名和相同的密碼,如果黑客在別的網(wǎng)站獲取了用戶(hù)信息,很可能會(huì )常識性地用同樣的密碼登錄其他網(wǎng)站,獲得更多信息。
“所以我們會(huì )提示旅客注冊時(shí)使用有大小寫(xiě)、數字、特殊符號的強密碼。此外,我們也把發(fā)給旅客的客服短信進(jìn)行了提示信息更新,在最后一條加入提醒,航空公司不會(huì )因為任何原因在短信中索取銀行卡號和驗證碼,如果有疑問(wèn)可以與官方客服聯(lián)系?!泵舱f(shuō)。
攜程的機票專(zhuān)家則對第一財經(jīng)記者表示,要躲開(kāi)“航班取消騙局”,首先要及時(shí)驗證短信的真偽。一般乘客接到的改簽通知或訂票網(wǎng)站,提供的電話(huà)號碼多為400開(kāi)頭的電話(huà)。400電話(huà)原本是一些有知名度的企業(yè)為方便服務(wù)客戶(hù),向電信部門(mén)申請的由企業(yè)付費的電話(huà),而航空公司的客服電話(huà)大多不是400開(kāi)頭。

因此,收到此類(lèi)信息后,應第一時(shí)間通過(guò)航空公司官方電話(huà)或購票網(wǎng)站進(jìn)行確認,切勿輕信來(lái)路不明的信息,更不要撥打短信中所提示的陌生號碼。
其次,按照航空公司的規定,因非旅客原因造成的航班延誤或取消時(shí),辦理退改簽是免費的,不需要交手續費。如果短信或者電話(huà)中要求收取手續費,則極有可能是詐騙。
再次,涉及付款時(shí),詐騙分子往往會(huì )引導消費者通過(guò)輸入驗證碼、轉賬的方式實(shí)施詐騙,遇到轉賬要求時(shí)應馬上拒絕,并且切勿提供自己的銀行賬戶(hù)、卡號等信息。
進(jìn)入【新浪財經(jīng)股吧】討論
聯(lián)系客服