民航局要求航空公司官網提示防短信詐騙
機票詐騙短信層出不窮,一些詐騙短信甚至能夠提供真實的旅客個人信息以及航班信息,通過所提供的虛假網站鏈接、退改簽客服電話對乘客進行詐騙。澎湃新聞(www.thepaper.cn)從多方獲悉,機票代理人、機票選購平臺、航空公司、中航信(中國民航信息集團)都有可能泄露旅客信息,很難分辨具體的泄露途徑。
5月4日,國家民航局在其官方網站上發布一則通告,要求各航空公司在官網顯著位置公布預防短信詐騙的提示信息,在旅客通過公司官網、互聯網機票銷售平臺、手機App等渠道購買機票后,應及時以短信等形式推送預防詐騙的提示信息。
民航業內人士就此分析指出,從通知內容來看,民航局發通知的目的是為了規范機票市場;但在旅客信息泄露方面,通知并沒有給出應對措施。
澎湃新聞記者從多方獲悉,目前能夠掌握購票旅客真實信息的有幾個方面:機票代理人、機票選購平臺、航空公司和中航信。
在官網購票也未能幸免泄露個人信息
“很抱歉的通知,您預訂的2016年4月21日MU5516青島-上海虹橋的航班由于機械故障不能正常起飛已取消,請及時聯系航班改簽退票專線:400-6123-073(注:改簽成功后由民航賠付航班延誤險補償二百元整)。”4月21日,網友“Krystal_Zzzzzzz”在東方航空官方網站上購票后,收到這樣一條短信,由于機票信息真實,且緊接著當日航班后需要趕動車,該網友便回電準備改簽機票。
“我當天確實要坐這趟飛機去上海,又要趕接下來10:49的動車,所以我很著急,就打了電話過去改簽機票,接到電話以后這個人說這里是東方航空的改退專線,需要跟我核對一下信息,他念出了我的身份證信息,這個時候我就相信了是真的,然后他說要給我改簽最早的話是國航的航班,一個人在同一時間不能買兩趟航班所以需要我提供一個個人賬戶先將票款退回,再重新購買。”該網友稱,隨后其銀行卡內的余額12000元就被全數轉入對方賬戶。
“400開頭的專線以及網站鏈接要尤其注意,東航目前的客服熱線是955開頭的。”東航一名內部人士5月5日向澎湃新聞記者表示,目前航班信息都可通過官方網站、客服電話進行核實,切勿隨便點開短信所示鏈接,或撥通短信內以400開頭的電話。
澎湃新聞記者從多方獲悉,目前能夠掌握購票旅客真實信息的有幾個方面:機票代理人、機票選購平臺、航空公司和中航信。一名多年從事票務行業的業內人士指出,“目前來看,無法查到究竟是哪里泄露的乘客個人信息,包括這些途徑的工作人員等都有一定的可能,因此需要先從提醒旅客著手,預防遭遇短信詐騙。”該業內人士表示,目前購買機票后,乘客可以通過實時查詢航空公司官方網站,或是“航旅縱橫”手機App的方式,實時跟蹤、核實自己的航班信息。
矛頭曾指向代理商、中航信內鬼
據《法制日報》報道,2015年4月,濟南歷城區警方曾破獲一起特大民航旅客乘機信息泄露案,經查,這是一起侵入中國民航信息網絡股份有限公司信息系統后非法獲取乘客信息,再將乘客信息倒賣給詐騙團伙,由其實施詐騙犯罪。
“侵入的是中航航班控制系統B系統,B系統包含了國航、海航、南航、廈航、山航等航空公司在內的中國大陸大部分商營航空公司(除春秋航空以外)及澳門航空公司的航班、座位、艙位、價格、乘客身份情況等信息。”資料顯示,中航信息系統是面向航空公司、機場、機票銷售代理等機構,提供航空客運業務、航空旅游電子分銷、機場旅客處理等業務的信息平臺。
據悉,犯罪嫌疑人高某在某航空公司工作期間,掌握了B系統賬號,并將B系統賬號在公司內部網絡服務器上進行配置,從而達到了使沒有經過公司授權的人也可以訪問查詢B系統的相關數據信息。隨后,高某將B系統賬號賣給了另外五人,獲利20余萬元。
在這起特大民航旅客乘機信息泄露案曝光后,2015年5月開始,“航旅縱橫”公告稱,將對客票提取功能進行改進,改進后將限制票代的客票查詢資格,票代僅能查詢自己出票的旅客信息。但實際情況仍然不容樂觀,除了其他接入中航信平臺的航空公司旅客仍然收到詐騙短信之外,獨立于中航信系統的春秋航空也發現了乘客收到詐騙短信。
“搜索引擎上經常有假冒網站、虛假400開頭的訂票電話。”春秋航空相關負責人5月5日接受澎湃新聞記者采訪時表示,自身的購票系統與中航信相互獨立,暫無發生大規模詐騙短信的情況,“據我們監測,極個別的乘客也確實收到了詐騙短信,調查后發現,是同一家小代理商出的機票。特點是提供的相應航班、旅客信息非常準確,我們根據這個信息倒查后立刻關閉對方的IP地址,并且向警方舉報。”
此外,上述負責人表示,就此案例來看,在涉事小代理商處預訂機票的幾位旅客都收到了詐騙短信,因此航空公司有理由懷疑是小代理商保管旅客信息不善。
“航空公司面對詐騙信息要配合公安機關堅決打擊,旅客也要提醒防范意識,盡量選擇航空公司官網、官方客服電話購票。”春秋這名負責人表示,該代理商與春秋航空并無任何合作關系,“有部分旅客通過機票選購平臺搜索機票并找到代理進行購票,代理商再根據旅客的訂單信息在航空公司官方網站上進行購票,但給航空公司留下的聯系人信息卻是代理商自己的電話號碼,旅客的真實聯系方式與資料全都在代理商處保存。”
業內專家:要提高違法成本
近日,記者從中國民用航空局官方網站發現,為預防旅客遭遇短信詐騙,民航局下發《關于進一步加強票務服務提示告知宣傳工作的通知》,要求各航空公司在官網顯著位置公布預防短信詐騙的提示信息,包括本公司的短信號碼、客服電話號碼以及核實詐騙短信的有效渠道信息等,并督促已委托的機票銷售代理人在旅客購票時及時告知上述信息在旅客通過公司官網、互聯網機票銷售平臺、手機App等渠道購買機票成功后,應及時以短信等形式推送預防詐騙的提示信息。
5月5日,一位民航業內人士分析指出,在旅客信息泄露方面,這個通知雖沒有給出具體應對措施,“但可以讓旅客在買了票以后明確知道票的真假,接到航班變動或取消之類的電話時知道是不是被騙了,從這一點看現在這個通知是有積極意義的。”
不過,截至發稿時,澎湃新聞記者查詢各航空公司官方網站上發現,尚無上述預防短信詐騙的提示信息。
《通知》還進一步明確了發揮中航協、中航信的作用:中航協應督促銷售代理人和互聯網平臺加強提示、告知宣傳工作,要求銷售代理人和互聯網機票銷售平臺在旅客購票后及時告知核實航班信息的正確渠道。中航信則應充分利用已有信息平臺,如公司官網、“航旅縱橫”手機App等,通過信息技術手段,為旅客提供機票驗真服務,并及時推送航程真實信息。
“你只要接入到了中航信平臺內,就無可避免存在泄露個人信息的風險。雖然中航信也曾有措施改進系統,但黑客仍然有辦法突破信息平臺,竊取個人信息。此外,航空公司內部能夠接觸到核心數據的人員,也應加強內控和管理措施。”民航業內專家綦琦接受澎湃新聞采訪時指出,目前牽涉到機票的乘客個人信息泄露情況仍然不容樂觀,建議通過提高違法成本從源頭上遏制個人信息泄露問題。
責編:admin
免責聲明:
凡本站及其子站注明“國際空港信息網”的稿件,其版權屬于國際空港信息網及其子站所有。其他媒體、網站或個人轉載使用時必須注明:“文章來源:國際空港信息網”。其他均轉載、編譯或摘編自其它媒體,轉載、編譯或摘編的目的在于傳遞更多信息,并不代表本站對其真實性負責。其他媒體、網站或個人轉載使用時必須保留本站注明的文章來源。文章內容僅供參考,新聞糾錯 [email protected]