近日,山東濟南市民李女士急著給丈夫訂從哈爾濱到濟南的機票,收到一條飛機因故須改簽的短信。李女士根據“客服人員”的指揮操作,沒想到被騙近10萬元。業內人士稱,市民信息可能在代理商、航空公司的訂票系統被泄露。
核對信息無誤,市民信以為真
春節后,各大航空公司均推出打折機票,哈爾濱到濟南的機票由上千元降到了500元。市民李女士借著機票打折的機會,為在哈爾濱出差的丈夫買了一張海南航空公司9日下午的飛機票。
可是李女士8日晚9點收到了一條短信!白鹁吹摹痢谅每湍!您乘坐的2014年3月9日16:45起飛18:50到達。海航HU7716次航班因故障,導致了不能正常起飛。”撥打短信上的客服電話4008××××××辦理退票或改簽。改簽公司會賠付200元的損失,但是要收取20元改簽費,落款是海航票務中心。
“客服熱線是400開頭,而且姓名、航班都準確無誤。自稱姓王的‘客服人員’以核對身份證信息的理由說出了丈夫的身份證號。”李女士說,所有的信息都準確無誤,她便信以為真。
“客服”還告訴李女士,改簽原因是馬航事件后航空公司進行大檢查,查出了飛機故障。“現在馬航事件弄得人人心慌,怕丈夫出事,所以就趕緊給他改簽。”
本來李女士以為只需付20元手續費,但“客服”告訴李女士,改簽需要有一筆交易記錄,李女士轉賬給“客服”,“客服”再將錢轉回。當詢問李女士余額后,對方要求李女士輸入48855這個代碼,幾次確定后李女士的錢便到了“客服”的開戶名為“賴開春”的賬戶。而后“客服”借口說李女士用的是實時匯款而非普通匯款,需要再匯同樣一筆錢,15分鐘后會轉回,李女士再次輸入48855,按下了確定。兩次李女士被騙97710元。
之后李女士還接到該“客服”撥打的不顯示號碼的電話,詢問李女士還有沒有其他銀行的網銀。李女士這才意識到出了問題,趕緊在網上查了海航客服,詢問后得知航班并未取消,自己撥打的400電話也非海航所有。確定被騙的李女士趕緊撥打了110。
誰在泄露信息,三方都有可能
11日,李女士與同是一臉憔悴的丈夫在警方備案后向記者反映情況!斑著房貸,這些年的日子一直很緊巴,好不容易省下來的錢這次全被騙走了!崩钆空f,這是第一次購買飛機票,都怪自己沒有經驗被騙了。“可是騙子開始便說出丈夫的身份證號,航班信息也都準確無誤,我這才上了當!
李女士是在一家海航代理商處電話訂的票,她懷疑信息由此泄露。“只有我們才可以看到訂票系統內部的客戶信息,別的代理商是看不到客戶信息的。”賣給李女士機票的代理商負責人翟先生說,自己的信息系統是沒有問題的,可以保證客戶信息安全。
翟先生說,可能是顧客在民航局官網注冊了會員,用戶名與密碼被詐騙人破譯才得知了客戶信息。當記者告訴其這是李女士第一次購買機票,且是通過他們進行了電話訂票,沒有在民航局官網留下信息時,翟先生又透露,“聽說有一種較為高級別的代理商信息系統,可以看到其它代理商的客戶信息,這種代理系統的租金價格也非常高。極有可能是詐騙者通過這種方式看到了顧客的信息!
據從事信息安全行業的張先生確認,“每個航空公司都有管理自己代理商的系統,這種系統基本屬于航空公司,可以看到下級代理商的客戶信息!痹谠撌录,航空公司、代理商、個人都可能泄露了購票人的信息,無法判斷是在哪一級泄露。
張先生說,其實每個航空公司有多套系統,會向下級代理商開放接口,代理商自己的系統可以接入,而大的代理商會向下級代理商開放自己的系統接口,“這樣一級級下去,每一個環節都可能泄露信息。”
平正大律師事務所的趙金一律師說,這是犯罪分子通過航空公司的名義,利用短信、電信手段詐騙,數額巨大,公安機關應立案偵破。趙金一表示,現在幾乎沒有機構通過短信來通知消費者收費的,只要是收到手機收費短信,市民都應該抱以懷疑態度。