澎湃Logo
下载客户端

登录

  • +1

民航局要求航空公司官网提示防短信诈骗,专家吁提高违法成本

澎湃新闻记者 徐燕倩
2016-05-05 19:02
来源:澎湃新闻
浦江头条 >
字号

机票诈骗短信层出不穷,一些诈骗短信甚至能够提供真实的旅客个人信息以及航班信息,通过所提供的虚假网站链接、退改签客服电话对乘客进行诈骗。澎湃新闻(www.thepaper.cn)从多方获悉,机票代理人、机票选购平台、航空公司、中航信(中国民航信息集团)都有可能泄露旅客信息,很难分辨具体的泄露途径。

5月4日,国家民航局在其官方网站上发布一则通告,要求各航空公司在官网显著位置公布预防短信诈骗的提示信息,在旅客通过公司官网、互联网机票销售平台、手机App等渠道购买机票后,应及时以短信等形式推送预防诈骗的提示信息。

民航业内人士就此分析指出,从通知内容来看,民航局发通知的目的是为了规范机票市场;但在旅客信息泄露方面,通知并没有给出应对措施。

澎湃新闻记者从多方获悉,目前能够掌握购票旅客真实信息的有几个方面:机票代理人、机票选购平台、航空公司和中航信。

在官网购票也未能幸免泄露个人信息

“很抱歉的通知,您预订的2016年4月21日MU5516青岛-上海虹桥的航班由于机械故障不能正常起飞已取消,请及时联系航班改签退票专线:400-6123-073(注:改签成功后由民航赔付航班延误险补偿二百元整)。”4月21日,网友“Krystal_Zzzzzzz”在东方航空官方网站上购票后,收到这样一条短信,由于机票信息真实,且紧接着当日航班后需要赶动车,该网友便回电准备改签机票。

“我当天确实要坐这趟飞机去上海,又要赶接下来10:49的动车,所以我很着急,就打了电话过去改签机票,接到电话以后这个人说这里是东方航空的改退专线,需要跟我核对一下信息,他念出了我的身份证信息,这个时候我就相信了是真的,然后他说要给我改签最早的话是国航的航班,一个人在同一时间不能买两趟航班所以需要我提供一个个人账户先将票款退回,再重新购买。”该网友称,随后其银行卡内的余额12000元就被全数转入对方账户。

“400开头的专线以及网站链接要尤其注意,东航目前的客服热线是955开头的。”东航一名内部人士5月5日向澎湃新闻记者表示,目前航班信息都可通过官方网站、客服电话进行核实,切勿随便点开短信所示链接,或拨通短信内以400开头的电话。

澎湃新闻记者从多方获悉,目前能够掌握购票旅客真实信息的有几个方面:机票代理人、机票选购平台、航空公司和中航信。一名多年从事票务行业的业内人士指出,“目前来看,无法查到究竟是哪里泄露的乘客个人信息,包括这些途径的工作人员等都有一定的可能,因此需要先从提醒旅客着手,预防遭遇短信诈骗。”该业内人士表示,目前购买机票后,乘客可以通过实时查询航空公司官方网站,或是“航旅纵横”手机App的方式,实时跟踪、核实自己的航班信息。

矛头曾指向代理商、中航信内鬼

据《法制日报》报道,2015年4月,济南历城区警方曾破获一起特大民航旅客乘机信息泄露案,经查,这是一起侵入中国民航信息网络股份有限公司信息系统后非法获取乘客信息,再将乘客信息倒卖给诈骗团伙,由其实施诈骗犯罪。

“侵入的是中航航班控制系统B系统,B系统包含了国航、海航、南航、厦航、山航等航空公司在内的中国大陆大部分商营航空公司(除春秋航空以外)及澳门航空公司的航班、座位、舱位、价格、乘客身份情况等信息。”资料显示,中航信息系统是面向航空公司、机场、机票销售代理等机构,提供航空客运业务、航空旅游电子分销、机场旅客处理等业务的信息平台。

据悉,犯罪嫌疑人高某在某航空公司工作期间,掌握了B系统账号,并将B系统账号在公司内部网络服务器上进行配置,从而达到了使没有经过公司授权的人也可以访问查询B系统的相关数据信息。随后,高某将B系统账号卖给了另外五人,获利20余万元。

在这起特大民航旅客乘机信息泄露案曝光后,2015年5月开始,“航旅纵横”公告称,将对客票提取功能进行改进,改进后将限制票代的客票查询资格,票代仅能查询自己出票的旅客信息。但实际情况仍然不容乐观,除了其他接入中航信平台的航空公司旅客仍然收到诈骗短信之外,独立于中航信系统的春秋航空也发现了乘客收到诈骗短信。

“搜索引擎上经常有假冒网站、虚假400开头的订票电话。”春秋航空相关负责人5月5日接受澎湃新闻记者采访时表示,自身的购票系统与中航信相互独立,未发生乘客收到大规模诈骗短信的情况,“据我们监测,极个别的乘客也确实收到了诈骗短信,调查后发现,是同一家小代理商出的机票。特点是提供的相应航班、旅客信息非常准确,我们根据这个信息倒查后立刻关闭对方的IP地址,并且向警方举报。”

此外,上述负责人表示,就此案例来看,在涉事小代理商处预订机票的几位旅客都收到了诈骗短信,因此航空公司有理由怀疑是小代理商保管旅客信息不善。

“航空公司面对诈骗信息要配合公安机关坚决打击,旅客也要提醒防范意识,尽量选择航空公司官网、官方客服电话购票。”春秋这名负责人表示,该代理商与春秋航空并无任何合作关系,“有部分旅客通过机票选购平台搜索机票并找到代理进行购票,代理商再根据旅客的订单信息在航空公司官方网站上进行购票,但给航空公司留下的联系人信息却是代理商自己的电话号码,旅客的真实联系方式与资料全都在代理商处保存。”

业内专家:要提高违法成本

近日,记者从中国民用航空局官方网站发现,为预防旅客遭遇短信诈骗,民航局下发《关于进一步加强票务服务提示告知宣传工作的通知》,要求各航空公司在官网显著位置公布预防短信诈骗的提示信息,包括本公司的短信号码、客服电话号码以及核实诈骗短信的有效渠道信息等,并督促已委托的机票销售代理人在旅客购票时及时告知上述信息在旅客通过公司官网、互联网机票销售平台、手机App等渠道购买机票成功后,应及时以短信等形式推送预防诈骗的提示信息。

5月5日,一位民航业内人士分析指出,在旅客信息泄露方面,这个通知虽没有给出具体应对措施,“但可以让旅客在买了票以后明确知道票的真假,接到航班变动或取消之类的电话时知道是不是被骗了,从这一点看现在这个通知是有积极意义的。”

不过,截至发稿时,澎湃新闻记者查询各航空公司官方网站上发现,尚无上述预防短信诈骗的提示信息。

《通知》还进一步明确了发挥中航协、中航信的作用:中航协应督促销售代理人和互联网平台加强提示、告知宣传工作,要求销售代理人和互联网机票销售平台在旅客购票后及时告知核实航班信息的正确渠道。中航信则应充分利用已有信息平台,如公司官网、“航旅纵横”手机App等,通过信息技术手段,为旅客提供机票验真服务,并及时推送航程真实信息。

“你只要接入到了中航信平台内,就无可避免存在泄露个人信息的风险。虽然中航信也曾有措施改进系统,但黑客仍然有办法突破信息平台,窃取个人信息。此外,航空公司内部能够接触到核心数据的人员,也应加强内控和管理措施。”民航业内专家綦琦接受澎湃新闻采访时指出,目前牵涉到机票的乘客个人信息泄露情况仍然不容乐观,建议通过提高违法成本从源头上遏制个人信息泄露问题。

    澎湃新闻报料:021-962866
    澎湃新闻,未经授权不得转载
    +1
    收藏
    我要举报

            扫码下载澎湃新闻客户端

            沪ICP备14003370号

            沪公网安备31010602000299号

            互联网新闻信息服务许可证:31120170006

            增值电信业务经营许可证:沪B2-2017116

            © 2014-2024 上海东方报业有限公司

            反馈