買機票后收到詐騙信息的情況屢見不鮮,乘客的個人信息是怎么泄露的呢?近日廣州公安破獲了一起非法竊取乘客信息的案件,抓獲了一名“黑客”。讓人意外的是,該“黑客”年僅19歲,通過攻擊各大航空公司官網、知名機票代售平臺和電商平臺,非法盜取市民的個人信息,民警在其電腦上一共找到了多達167萬條旅客信息。
訂機票后收到詐騙短信
廣州市民阿嘉最近被公司派出差公干,他在第三方平臺的官網上訂了一張廣州飛北京的低價機票。按照要求,填好出發(fā)日期與個人信息,通過網上銀行支付完就可以了。但是,出發(fā)前兩天,阿嘉收到了一條航空公司發(fā)來的短信,“尊敬的某某旅客,您所乘坐的某月某日某時,從某處到某處的航班因為機械故障或天氣原因而取消航班,要求顧客改簽機票,請撥打400××××。改簽成功,由航空公司賠償200到300元的經濟損失。”這種短信一看就像是詐騙。但是鬼使神差,阿嘉多看了一眼之后,就改變了看法,因為,短信所講的信息,又真的是說對了的,不太可能這么巧吧?
辦案民警解釋稱,犯罪分子能非常準確地獲取到旅客的姓名、證件號、訂的航班票號,從起止日期到地點,這很容易讓旅客相信。阿嘉撥通了那個400開頭的客服電話,按照所謂工作人員的指示,拿著銀行卡急忙去到柜員機前,收取航空公司所謂的經濟補償。
對方先要核實余額,才能確保這個幾百塊的補償能完整地轉到事主卡內。工作人員在電話里不斷地提要求,又要求阿嘉點擊進入航空公司官方專用轉賬界面。輸入一串又一串數字之后,終于搞完了。這時,阿嘉再查翻銀行卡余額,奇怪,不是說有補償嗎?為什么卡里面的錢反而少了好多!原來,阿嘉稀里糊涂間,竟然已經輸入了自己的銀行卡號與密碼,向對方轉了賬!隨后,阿嘉迅速報警。
19歲“黑客”14歲時已開始編程
民警調取航空公司的票務數據,經過排查,果然,有一個來自外省的網絡訪客,未經授權進入了航空公司的票務系統(tǒng),大量竊取旅客訂單信息。在鎖定嫌疑人后,警方隨即趕赴嫌疑人的家中,將他抓獲。令人感到意外的是,這個嫌疑人張某今年才19歲,讀了一年大學就已退學。
辦案民警告訴記者,嫌疑人從小就比較喜歡編程軟件,后逐步發(fā)展成向黑客方面轉型。據了解,嫌疑人14歲就有編寫黑客軟件的行為。退學后,張某做了一名網絡黑客,專門攻擊各大航空公司官網、知名機票代售平臺和電商平臺。而且誤打誤撞,竟然得逞了。
“都是利用一些賬戶密碼去碰運氣看能不能試出獲取的訂單信息。不算高明,沒有技術含量,只是巧合……”辦案民警表示。從那之后,張某一到凌晨就去攻擊目標網站。在他的電腦里面,民警一共找到了多達167萬條旅客信息。一條旅客信息賣5元。而他已經賣了80多萬條。辦案民警同時表示,嫌疑人生活奢侈,開的是一輛50多萬的豪車,租住的是180多方的豪宅,一線海景,幾乎是當地最好的公寓。
警方提醒
登機牌不可隨處亂扔
不少旅客坐完飛機,登機牌就隨處亂扔,這樣也很危險,給別有用心的人撿了去,都是可以套取到旅客的個人信息的。所以,民警提醒:用過的登機牌最好能撕碎了再扔進垃圾桶。