从去年初以来,我们就多次报道过冒充400开头的客服电话、发送航班退改签信息进行诈骗的事儿,最近,这种手法又开始死灰复燃,而更具有迷惑性的是,这些诈骗短信都是定向发送,目标精准,很多订票人因此受骗。来看看上海王先生的遭遇。
上海的王先生前不久从网上帮妈妈预定了一张机票,没多久就收到了一条航班因航空管制禁飞取消的信息。
受骗订票人 王先生:我是在淘宝网上,帮我妈妈订的机票。然后就给我妈妈发了这么一个航班取消的短信。它的信息非常详细,就是包括姓名,乘坐的航班号,起飞时间,起飞机场落地机场。
接到妈妈转过来的航班退改签信息后,王先生一看短信里的所有信息都准确,就赶快拨打了短信里的400开头的客服电话,为妈妈改签机票。
受骗订票人 王先生:说给20块钱的改签费,然后改签成功之后呢,账户里边再退回来200块钱。很快他们又把20块钱打了回来,然后是跟我说卡太久或者怎么样。问了我一下卡上的余额,当时是不到5600的样子,然后他说让我问转一个大于卡上余额的钱,这样的话转账一定是不会成功的。
但是在输入大于卡内余额的数字后,王先生银行卡的钱却被转走了,询问银行后他才发现了原因。
受骗订票人 王先生:其实就在打电话的过程中,就是一分钟不到的时间,是他往我的账户里边汇了大概100块钱,这样就刚好达到了5600多块钱,于是这个转账就成功了,就把钱打到了骗子的账户上。
像王先生这样上当的人不在少数,他们有的是通过第三方代理平台预定机票,有的是通过航空公司,但都因为收到准确的航班退改签信息受骗。骗子是如何获得订票人的准确信息的呢?
网络安全专家 陈冲:整个购买机票的环节,都有可能导致信息的泄漏,比如说航空公司的订票系统,或者是第三方的APP或者网站的的订票系统,另外还有你个人的手机。
虽然航空公司、大型第三方机票代理平台、票务信息汇总中心中航信都公开否认泄露信息。但是,没有主动泄露,并不表示这些信息是安全的。据了解,目前, 几乎所有航空公司的票务信息都会汇总到中航信eterm系统,通过这个专业系统,可以实现机票查询、预订、出票、退改签等一系列操作,其中还有一个供航空公司使用的大系统,上面能查看到乘客的具体信息。而在我国销售机票,必须取得中国航空运输协会颁发的资格证书。但是,在网上搜索eterm,就能轻易买到订票账号,有的卖家甚至声称可以提供原始配置的大系统。
eterm系统账号卖家:中航信那种系统,就是原始的,原始配置就是中航信给代理人的所有权限配置,就是说所有权限全有,押金的话就是两到三万。
eterm系统账号卖家:它就是一个软件,就是安装一个软件,然后输入用户名和密码就可以,所有每个航空公司都可以定的。我们这个就是中航的一套码。