近日,明星吳磊、江映蓉、李晨航班里程被他人盜用事件引發(fā)廣泛關(guān)注。記者調(diào)查發(fā)現(xiàn),很多用戶的航空里程積分被用來(lái)做成了一項(xiàng)專(zhuān)門(mén)的里程買(mǎi)賣(mài)“生意”,且形成了一條“黑產(chǎn)”。
9月9日下午,演員李晨發(fā)布微博稱(chēng),自己的里程卡從2018年開(kāi)始就被盜刷大量積分,并兌換了很多機(jī)票。
類(lèi)似事件并非個(gè)例。一天前,歌手江映蓉在其個(gè)人微博中稱(chēng),自己的航空里程被盜了,且被盜里程總數(shù)接近30萬(wàn)。9月6日,一位微博用戶也發(fā)文稱(chēng),演員吳磊的航空里程積分被盜用,時(shí)間從2017年一直延續(xù)到今年9月4日,被盜取的里程總數(shù)高達(dá)20萬(wàn)。
《國(guó)際金融報(bào)》記者從江映蓉工作室方面獲悉,經(jīng)過(guò)排查,盜用人并非江映蓉及其工作室所認(rèn)識(shí)的人,且江映蓉方也沒(méi)有從航司處收到短信認(rèn)證或受讓人綁定成功的相關(guān)消息。江映蓉工作室相關(guān)工作人員表示,目前已經(jīng)報(bào)警,將此事交給警方處理。
演藝圈人士作為擁有廣泛關(guān)注度和粉絲群體的公眾人物,發(fā)生航班里程被盜事件很快在網(wǎng)上引發(fā)熱烈討論。而事實(shí)上,早在幾年前,“里程盜竊案”就已頻發(fā),還曾被訴至法庭。
《國(guó)際金融報(bào)》記者調(diào)查發(fā)現(xiàn),明星群體里程被盜刷背后,里程“黑市”交易其實(shí)一直在暗處滋生著。
明星航班里程被盜刷
9月6日,一位擁有超過(guò)10萬(wàn)粉絲微博用戶在演員吳磊的微博超話中發(fā)文稱(chēng),有人長(zhǎng)期盜用吳磊的航班里程供自己及朋友們乘坐飛機(jī),侵害了吳磊的利益。涉及到的航空公司為南航和國(guó)航。
根據(jù)南航官網(wǎng)規(guī)定,每位南航明珠會(huì)員可最多設(shè)置8名“獎(jiǎng)勵(lì)機(jī)票兌換受讓人”,明珠會(huì)員兌換獎(jiǎng)勵(lì)機(jī)票或獎(jiǎng)勵(lì)升艙,除本人使用,僅可轉(zhuǎn)讓給會(huì)員指定的已生效的兌換受讓人使用。國(guó)航官網(wǎng)也顯示,每位會(huì)員可添加8位受讓人。
南航官網(wǎng)信息
該網(wǎng)友表示,盜用者是在早期擅自將吳磊證件綁定到自己的手機(jī)號(hào)下,因此盜用者可隨意登陸賬戶查看吳磊行程,隨意增添受讓人,以及擅自使用里程。被盜用的里程總數(shù)超過(guò)20萬(wàn),時(shí)間跨度從2017年至2019年。
針對(duì)這一事件,《國(guó)際金融報(bào)》記者向吳磊工作室方面發(fā)去郵件進(jìn)行求證并尋求采訪,但截至發(fā)稿前未收到對(duì)方回復(fù)。此外,吳磊工作室方面也暫未對(duì)此事發(fā)聲。不過(guò),記者發(fā)現(xiàn),上述爆料網(wǎng)友發(fā)布的微博和視頻已經(jīng)暫時(shí)無(wú)法查看。
在吳磊航班里程被盜刷事件曝光后不久,另一明星主動(dòng)對(duì)外公布稱(chēng),自己的航班里程被盜用。9月8日,歌手江映蓉發(fā)微博稱(chēng)自己的里程被盜,并質(zhì)問(wèn)中國(guó)國(guó)際航空:“這是怎么回事?”
對(duì)此,《國(guó)際金融報(bào)》記者于當(dāng)日聯(lián)系上江映蓉工作室相關(guān)工作人員陳明(化名),對(duì)方向記者表示,工作室在關(guān)注到其他藝人朋友出現(xiàn)里程被盜事件后,進(jìn)行了自查,結(jié)果發(fā)現(xiàn)一共被盜用了26.5萬(wàn)里程,大約12次航班,且每一次兌換的都是公務(wù)艙。
根據(jù)江映蓉貼出的圖片,其賬戶于2019年7月添加了兩位受讓人。
陳明告訴《國(guó)際金融報(bào)》記者,“在發(fā)現(xiàn)被盜用之后,我們先是在內(nèi)部進(jìn)行一一排查,發(fā)現(xiàn)并不是我們認(rèn)識(shí)的人。”對(duì)于在江映蓉沒(méi)有收到任何短信驗(yàn)證碼,也不可能親自添加的情況下,江映蓉的隱私信息被泄漏并致使他人施行侵權(quán)行為一事,陳明表示非常氣憤。
發(fā)現(xiàn)里程積分被盜用后,江映蓉方面也第一時(shí)間找到了航空公司。據(jù)江映蓉工作室稱(chēng),工作室撥打國(guó)航客服維權(quán)時(shí),對(duì)方提出的解決辦法,一是修改密碼,二是報(bào)警。除此之外,針對(duì)于這被盜用的26.5萬(wàn)里程是如何在沒(méi)有江映蓉本人以及周邊親密接觸人員確認(rèn)下被盜取的事實(shí),航空公司并沒(méi)有給出合理的解釋。
《國(guó)際金融報(bào)》記者獲悉,目前江映蓉方已經(jīng)報(bào)警。陳明直言:“我們也希望在這一次維權(quán)的同時(shí),也可以號(hào)召更多的人自查一下自己的信息是否存在被泄露的可能,自己的權(quán)益是不是受到損害,也希望一些服務(wù)部門(mén)能夠保護(hù)好大家的信息。”
此事發(fā)生后,國(guó)航官方微博賬號(hào)在江映蓉微博下表示已經(jīng)關(guān)注此事,并會(huì)將問(wèn)題反饋給相關(guān)部門(mén)盡快解決。
9月9日下午,演員李晨也發(fā)布微博稱(chēng),這兩天看新聞?dòng)信笥训娘w行里程卡被盜刷,出于好奇自己查了一下,結(jié)果也中招了。
針對(duì)明星里程被盜和航司如何防護(hù)自己會(huì)員賬戶安全等問(wèn)題,《國(guó)際金融報(bào)》記者分別聯(lián)系了國(guó)航和南航,但截至發(fā)稿前,國(guó)航和南航均未給出正式回復(fù)。
但記者從國(guó)航客服人員處了解到,盜刷里程一般發(fā)生在盜刷者獲取了航空公司會(huì)員信息之后,如賬號(hào)、密碼等信息,這樣才能登錄會(huì)員賬戶。如果別人拿不到這些會(huì)員信息,是無(wú)法盜刷的。
針對(duì)航司會(huì)員賬戶被盜的情況,該客服人員表示,航司的系統(tǒng)也在相應(yīng)地一步步更新,也在一步步地完善系統(tǒng)信息,比如要求會(huì)員證件號(hào)、手機(jī)、名字等都要一一對(duì)應(yīng),一個(gè)手機(jī)號(hào)只能綁一個(gè)會(huì)員賬戶,不能綁多個(gè);在會(huì)員使用里程時(shí),發(fā)送驗(yàn)證碼到手機(jī)號(hào)碼上,里程積分消費(fèi)后也會(huì)有短信通知。
背后的里程交易“黑產(chǎn)”
從目前的公開(kāi)信息看,吳磊和江映蓉的航空里程積分主要是被一人主導(dǎo)盜用,所添加受益人最多也不過(guò)三位,所盜積分以自用為主,但還有一部分被盜里程或是被很多毫不相干的人共享了。
《國(guó)際金融報(bào)》記者發(fā)現(xiàn),很多用戶的航空里程積分被做成了一項(xiàng)專(zhuān)門(mén)的里程買(mǎi)賣(mài)“生意”,且形成了一條“黑產(chǎn)”。
一般消費(fèi)者主要有兩條購(gòu)買(mǎi)機(jī)票的渠道,一條是找航空公司直營(yíng)渠道購(gòu)買(mǎi),如航空公司官方APP、官網(wǎng)、微信公眾號(hào)等;另一條便是通過(guò)正規(guī)OTA渠道,如攜程、去哪兒網(wǎng)、飛豬等。但在部分二手交易平臺(tái),已經(jīng)暗暗滋生出了一條新的購(gòu)買(mǎi)特價(jià)機(jī)票渠道。
《國(guó)際金融報(bào)》記者在閑魚(yú)搜索“機(jī)票”發(fā)現(xiàn),搜索結(jié)果顯示為“小閑魚(yú)沒(méi)有找到您想要的寶貝”。但是如果搜索關(guān)鍵詞變?yōu)椤袄锍藤?gòu)票”,就會(huì)打開(kāi)一片“新天地”。
據(jù)記者調(diào)查,在閑魚(yú)平臺(tái),購(gòu)買(mǎi)特價(jià)機(jī)票也分不同種類(lèi),其中購(gòu)買(mǎi)國(guó)內(nèi)機(jī)票的主要優(yōu)惠渠道也有兩條,一是在各大OTA平臺(tái)的價(jià)格基礎(chǔ)上再打個(gè)折扣出售,折扣從7折到9折不等;另一條則是購(gòu)買(mǎi)里程積分兌換機(jī)票,幾乎涵蓋大部分航空公司,“重災(zāi)區(qū)”為南航、深航、東航、國(guó)航等,價(jià)格為每1萬(wàn)里里程400元-500元不等。
當(dāng)記者向多位賣(mài)家詢問(wèn)如何購(gòu)買(mǎi)里程時(shí),一般賣(mài)家會(huì)詢問(wèn)行程,如果出發(fā)時(shí)間較近,賣(mài)家會(huì)提示時(shí)間上來(lái)不及,原因在于大多航司會(huì)員綁定受益人需要一個(gè)生效過(guò)程,這個(gè)生效過(guò)程一般從半個(gè)月到一個(gè)月不等,例如東航的生效時(shí)間為15天,南航的生效時(shí)間為30天。
記者了解到,各大航空公司在用戶使用里程兌換機(jī)票時(shí)需要綁定受益人,如果沒(méi)有這個(gè)步驟,則除會(huì)員本人外的其他人不可享受里程積分兌換機(jī)票。
例如,東航綁定受益人需要姓名、身份證號(hào)碼、出生日期、性別、關(guān)系的信息,每個(gè)會(huì)員可以設(shè)置10個(gè)受益人,但受益人可以刪減。在綁定受益人的過(guò)程中,記者發(fā)現(xiàn)東航并不需要會(huì)員進(jìn)行多余的身份認(rèn)證即可完成。
在溝通購(gòu)買(mǎi)信息的過(guò)程中,記者還發(fā)現(xiàn),賣(mài)家都會(huì)有意引導(dǎo)買(mǎi)家加微信,以形成一種長(zhǎng)期穩(wěn)定的購(gòu)買(mǎi)關(guān)系。
記者從其中一位賣(mài)家處了解到,其已經(jīng)從事里程買(mǎi)賣(mài)“生意”多年,在閑魚(yú)平臺(tái)也有多個(gè)賬號(hào)同時(shí)在出售。他告訴記者,他手里有很多各大航空公司的會(huì)員賬戶,每個(gè)賬戶里程用完后,就會(huì)使用新的會(huì)員賬戶繼續(xù)售賣(mài)積分。
不過(guò),該賣(mài)家持續(xù)獲取到的航空公司會(huì)員賬戶來(lái)路并不明晰。
航空透視創(chuàng)始人熊維向《國(guó)際金融報(bào)》記者透露,盜取里程積分就像游戲“盜號(hào)”一樣,只要有用戶個(gè)人信息,破解密碼,綁定其他的手機(jī)號(hào)碼,就能使用。此外,也有可能是在用戶本人沒(méi)有在意的情況下被人注冊(cè)了航司會(huì)員,再通過(guò)獲取到相應(yīng)機(jī)票信息補(bǔ)登里程積分。
國(guó)航客服人員告訴記者,站在會(huì)員自身的層面來(lái)說(shuō),需要保護(hù)好自己的個(gè)人信息不泄露,及時(shí)登錄會(huì)員賬戶完善好自己的信息,建議定期重置自己的會(huì)員密碼,聯(lián)系方式發(fā)生變更及時(shí)通知航司。其還補(bǔ)充道,盜刷事件發(fā)生的原因可能是多樣的,有的可能是境外注冊(cè)的會(huì)員,這種注冊(cè)方式比較復(fù)雜。
“現(xiàn)在個(gè)人信息泛濫,里程兌換又主要通過(guò)手機(jī)綁定,很好利用;在個(gè)人里程積分被盜用后,個(gè)人維權(quán)成本又太高,一般人嫌麻煩就放棄維權(quán)了。”熊維表示,這同時(shí)也折射出了航司內(nèi)部系統(tǒng)監(jiān)管的漏洞,但對(duì)于消費(fèi)者來(lái)說(shuō),現(xiàn)在能采取的措施就是航司會(huì)員賬戶里程別留太多,盡量盡早使用,并且里程也一直都在貶值。
盜用他人里程或?qū)@刑
事實(shí)上,航司會(huì)員里程被盜并非新鮮事,而是已經(jīng)延續(xù)多年。
公開(kāi)資料顯示,2011年,成都破獲了首起“里程盜竊案”。據(jù)媒體報(bào)道,一家航空公司代售點(diǎn)員工利用職務(wù)之便和系統(tǒng)漏洞,在兩個(gè)月間盜取了21名乘客的個(gè)人信息,轉(zhuǎn)賣(mài)了100余萬(wàn)公里里程,獲利5萬(wàn)余元,最終因涉嫌盜竊罪被起訴。
據(jù)廣州日?qǐng)?bào)2011年報(bào)道,兩名男子將別人南航明珠會(huì)員卡內(nèi)的28萬(wàn)航空里程積分售賣(mài),其中一名男子將從另一名男子處獲得的來(lái)路不明的南航會(huì)員賬戶中的里程積分在淘寶上掛出銷(xiāo)售,并最終換為四張廣州至迪拜的機(jī)票。最終,這兩人被分別判處有期徒刑兩年和一年半。
北京市康達(dá)律師事務(wù)所律師韓驍在接受《國(guó)際金融報(bào)》記者采訪時(shí)表示,盜用他人航空里程積分用以兌換機(jī)票,對(duì)于他人財(cái)產(chǎn)性權(quán)益有非法占有行為,可以認(rèn)定為屬于盜竊罪,最終認(rèn)定為犯盜竊罪的,可能面臨三年以下有期徒刑、拘役或者管制刑,可能并處罰金,數(shù)額巨大或者有可以認(rèn)定為具有其他特別嚴(yán)重情節(jié)的,可能面臨三年以上十年以下有期徒刑,并處罰金。
韓驍表示,盜竊罪的量刑標(biāo)準(zhǔn)主要根據(jù)盜竊財(cái)物的數(shù)額來(lái)確定。在盜用里程事件中,可以參照倒賣(mài)里程數(shù)量等來(lái)進(jìn)行涉案數(shù)額的計(jì)算,最終用以幫助確定量刑。
這些航司會(huì)員里程積分被盜與信息泄露有脫不開(kāi)的干系,旅客信息泄露亂象現(xiàn)在依然猖獗。熊維指出,一般來(lái)看,民航客運(yùn)領(lǐng)域能夠掌握乘客姓名、手機(jī)號(hào)、身份證號(hào)和機(jī)票號(hào)、航班號(hào)、航班時(shí)間在內(nèi)信息的單位,主要包括提供機(jī)票的各家航空公司、提供航空意外險(xiǎn)和延誤險(xiǎn)的保險(xiǎn)公司、票務(wù)代理機(jī)構(gòu)和平臺(tái)和民航管理部門(mén)。
而相對(duì)應(yīng)的,旅客信息泄露也主要有四種途徑,熊維表示,“一是航空公司內(nèi)部員工以一定價(jià)格把乘客的信息販賣(mài)出去;二是與航空公司合作的第三方訂票平臺(tái)內(nèi)部員工把數(shù)據(jù)賣(mài)給了不法分子;三是代理人通過(guò)航空公司外放的系統(tǒng)調(diào)取乘客信息;四則是機(jī)票代理監(jiān)守自盜把自己客戶的數(shù)據(jù)販賣(mài)出去。”
理論上,所有以上能夠接觸到個(gè)人信息的單位都可能成為信息泄露的漏洞。另外,不法分子還可以使用外掛等違規(guī)軟件或采取黑客手段入侵系統(tǒng)來(lái)獲取旅客信息。
韓驍向記者表示,在此類(lèi)事件中,如果涉案航空公司對(duì)于數(shù)據(jù)泄露只存在管理上的疏忽過(guò)失,需承擔(dān)未盡到確保信息安全義務(wù)導(dǎo)致用戶個(gè)人信息泄露的侵權(quán)責(zé)任;如果相關(guān)數(shù)據(jù)泄露是故意泄露,那么航空公司即涉嫌侵犯公民個(gè)人信息罪,應(yīng)負(fù)刑事責(zé)任。而如果信息泄露者為航空公司內(nèi)部員工,那么公司員工涉嫌侵犯公民個(gè)人信息罪。
《刑法》第二百五十三條規(guī)定,違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。違反國(guó)家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰。【責(zé)任編輯/常華】
來(lái)源:國(guó)際金融報(bào)
IT時(shí)代網(wǎng)(關(guān)注微信公眾號(hào)ITtime2000,定時(shí)推送,互動(dòng)有福利驚喜)所有原創(chuàng)文章版權(quán)所有,未經(jīng)授權(quán),轉(zhuǎn)載必究。
創(chuàng)客100創(chuàng)投基金成立于2015年,直通硅谷,專(zhuān)注于TMT領(lǐng)域早期項(xiàng)目投資。LP均來(lái)自政府、互聯(lián)網(wǎng)IT、傳媒知名企業(yè)和個(gè)人。創(chuàng)客100創(chuàng)投基金對(duì)IT、通信、互聯(lián)網(wǎng)、IP等有著自己獨(dú)特眼光和豐富的資源。決策快、投資快是創(chuàng)客100基金最顯著的特點(diǎn)。
小何
來(lái)自: 美國(guó)如此忌憚華為 顯示出對(duì)中國(guó)崛起的深層憂慮--IT時(shí)代網(wǎng)
小何
來(lái)自: 彭博社:六大中國(guó)手機(jī)品牌在全球挑戰(zhàn)三星蘋(píng)果霸主地位--IT時(shí)代網(wǎng)
小何
小何
來(lái)自: 少年頭條對(duì)壘中年騰訊:解局兩代互聯(lián)網(wǎng)公司商業(yè)之戰(zhàn)--IT時(shí)代網(wǎng)