新聞源 財富源

2024年05月09日 星期四

財經 > 消費 > 消費警示 > 正文

字號:  

多家航空公司資訊洩露 網購飛機票警惕退款詐騙

  • 發佈時間:2015-02-03 10:15:00  來源:南方日報  作者:葉丹  責任編輯:謝淩宇

  當前正值春運搶票高峰,但是在這個節骨眼上多個航空公司“掉鏈子”。日前,漏洞發佈平臺烏雲網披露了多起航空公司的旅客個人資訊洩露漏洞。騰訊安全方面表示,如今已經進入節前網購機票騙局高發期,節前購票出行的消費者需要多加提防。

  航空公司可能大面積“泄密”

  南方日報記者從烏雲網了解到,在1月29日當天就有5條涉及航空公司的漏洞得到公司確認,內容包括:航空公司B2C系統淪陷,千萬機票資訊可以查看;民航出入境API系統邏輯缺陷,導致出入境實時數據洩露;航空公司內部員工郵箱賬號和密碼洩露,可登錄公司內部郵件系統。不過,漏洞的細節並未進入到公開流程,還處於保密階段。

  據悉,雖然相關的漏洞已經被披露,但是航空公司方面均表示系統是安全的。東航方面稱,預付卡系統並無漏洞,烏雲的“白帽子”工程師採取了暴力攻擊的方式才進入系統。並稱“如果採取暴力攻擊的方式,那沒有系統是絕對安全的”。廈門航空在確認漏洞時表示,該系統為舊系統,已停用2年,近期由於內部原因重新打開測試,裏面並未存放旅客資訊,近期就將關閉。

  相對於航空公司的“淡定”,烏雲網合夥人鄔迪在接受媒體採訪時表示,目前航空公司、代理公司、網際網路售票平臺都擁有旅客個人資訊,因此,旅客資訊洩露的原因不是很好判斷,既可能有“內鬼”的原因,也可能是系統受到駭客攻擊造成的。

  警惕“拋小錢引大錢”騙術

  針對節前高發的網購機票騙局,騰訊安全根據2014年舉報數據分析,廣東、江蘇、浙江三地的安卓手機用戶是高危群體,這些地區的手機網民在網購時遭遇的詐騙最多,其中反映以“網購飛機票退、改簽退費”為由實施的電信、網路詐騙活動近日開始增多。

  警方提醒市民,年前是網購機票詐騙案的高發期,“受害旅客往往通過一些山寨預訂網站或手機應用購買‘廉價機票’,付款不久後就接到以400開頭的客服電話,以天氣原因航班改簽需要退款為由,要求乘客通過ATM機操作接收退款,受害人操作後銀行存款隨即被盜”。

  南方日報記者了解到,全國各地警方去年破獲了多個網購退票詐騙團夥。經調查,詐騙團夥用的是一種“拋小錢引大錢”的手法。首先他會讓你在ATM機或網銀上進行轉賬驗資,在你輸入對方的賬號之後,下一步會讓你輸入比你卡內餘額多500元的金額。比如説你銀行卡裏有一萬元錢,你一想這個很正常,我輸一萬零五百元,轉賬不可能成功。實際上這時候騙子已經悄悄幫你打了五百元錢到你的卡內,等你輸入完成“驗資”,卡內全部餘額就立刻被轉走。網路安全專家提醒節前用手機搶打折機票的市民,購票一定要“防退款、防木馬、防釣魚”!

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價 漲跌幅