票代盗用个人信息?南航App买机票,悄悄被绑“陌生家人”

全文2966字,阅读约需9分钟,帮我划重点

划重点

01南航App家庭专区用户被莫名绑定陌生家人,涉及个人信息泄露安全问题。

02业内人士表示,机票预订中间环节复杂,航空公司、机票代理商、OTA都可能出现问题。

03南航官方表示,将加强平台管理,采取相应监管处罚措施。

04专家建议,消费者遇到问题应立即联系南航客服,保存相关证据,并寻求法律帮助。

05为此,消费者应提高防范意识,防范航班诈骗。

以上内容由腾讯混元大模型生成,仅供参考

“在南航买票被送陌生亲人”,听起来很离谱的事情就被南京的薛先生碰上了。

今年5月15日,计划为父母订票的薛先生打开南航App时,发现自己的家庭专区成员全变成了一群陌生人及其个人姓名、身份证等详细信息。

辽宁一位消费者也有类似经历。今年10月末,自己的南航App家庭专区多了一位陌生的“兄弟姐妹”,包括其详细个人信息以及机票行程单。

新京报贝壳财经记者在黑猫投诉平台及社交平台搜索发现,南航App家庭专区用户被动组成“陌生家庭”并不是个案。在某社交平台上,关于“南航家庭陌生人认证怎么取消”的笔记超过4000篇。而这一现象背后是屡禁不止的机票信息泄露安全问题。业内人士表示,由于机票预订中间复杂环节较多,机票信息泄露问题涉及关联方也会较多,航空公司、机票代理商、OTA(在线旅游平台)等都可能出现问题。

10月29日,南航在公司官方网站发布公告称,存在“旅客不知情的情况下,第三方违规利用旅客信息,在我司官方渠道注册会员以及购买机票产品赚取差价”的行为。对于这类第三方违规利用旅客信息的行为,南航将加强平台管理,采取相应监管处罚措施。

此次机票信息泄露问题直指第三方,但南航并非无责。中国法学会消费者权益保护法研究会副秘书长陈音江表示,在此次个人信息泄露安全事件中,南航在技术或管理上存在漏洞,没有采取足够的措施来防范消费者个人信息泄露。

图片

网友晒图。截图

天降“陌生家人”

今年5月,南京的薛先生在南航App看到,家庭成员购票可享受机票折扣以及一些免费权益,并于5月8日创建家庭专区后为家人预订了机票。而等到5月15日再度购票时,薛先生发现,自己名下的家庭专区绑定了完全不认识的个人信息。当时,他没有多想,以为只是一时的系统故障。

为了能顺利订票,薛先生解绑了“陌生家人”信息,自己却无法再创建家庭专区。在向南航客服申诉时被告知,薛先生名下的账号在5月12日晚间反复加入和退出家庭专区,因此被判定存在风险,账号也遭到处理。

图片

网友投诉图片。

南航客服的回复让薛先生颇为不解,“5月12日我根本就没有使用过南航App”。无奈的是,薛先生由于无法提供有力证据自证,只能接受南航的处理结果。

遭遇绑定“陌生家人”的人并不少。目前,有网友晒图称,自己南航App家庭专区多了一个陌生的“兄弟姐妹”信息以及一张并不属于她的机票行程单。还有网友表示,其南航App账户下多出了一些南航的特惠活动产品订单。

这也就意味着,有人在用户不知情的情况下登录南航账户,添加陌生人为家庭成员享受南航会员的权益或“拼单”购买特价产品,最终通过订购特价机票从中赚取差价。以南航今年推出过的特惠活动产品“四季之旅·三人版”为例,购买该套餐享受指定次数的一口价购票权益,还可以兑换R舱或折扣特惠机票,但该产品的购买要求是用户必须在购买时就得指定3名乘机人。

这样的操作并不陌生。近日,就有机票代理商被爆用里程票代替现金票。以南航的R舱为例,这类机票大都是南航的活动机票,没有里程累积,基本只在自有渠道售卖,但有些机票代理商利用安全漏洞“获取”里程兑换机票加价卖给消费者。

然而,这些事件背后暴露了信息泄露问题,因为乘客的姓名、身份证号、行程单乃至手机号都出现在了别人的账户里。

用户信息泄露谁之过 

越来越多南航用户遭遇信息泄露,并投诉至南航客服。10月29日,南航官网发布“购票信息安全说明”表示,在旅客不知情的情况下,有第三方违规利用旅客信息在南航官方渠道注册会员以及购买机票产品赚取差价,严重侵害旅客权益。

图片

南航官网截图

在机票预订中,除航司之外的第三方,包括但不限于OTA以及机票代理商等。就此问题,多家OTA告诉新京报贝壳财经记者,平台不存在擅自登录用户南航账号的情况,平台上的用户订票信息通常以加密形式存放。

航司和OTA的回复都将泄露信息的矛头指向了机票代理商。有从事机票预订的业内人士对新京报记者透露,用户在购买机票时,经历了平台、机票代理商、航空公司、航信等多个环节。经过几方传递,信息有被泄露的风险。此次事件中,机票代理商可能在为用户订票的过程中利用取得的用户信息违规操作,钻了航空公司的漏洞,违规购买活动机票。

民航专家林智杰表示,南航此次事件有可能是“黑票代”违规造成。无论是“陌生家人”还是里程票,航空公司和旅客都是受害者,因此要加强对“黑票代”的管控,举报查实后要严厉处罚,才能确保旅客的权益。同时,航空公司要有相应的管控措施,比如提前30天登记,禁止反复登记变更,利用大数据的手段堵住类似漏洞。

不过,有分析指出,从机票预订的多个环节来看,航司和OTA对乘客信息泄露也有撇不开的关系。大部分OTA上可预订的机票主要来源于航司以及第三方代理商,其中在平台上售票的第三方机票代理获取的用户信息必然是由平台所提供。平台上的第三方机票代理商出现违规操作,说明OTA的供应商管控工作存在漏洞,不够完善。

对于航司责任,中国法学会消费者权益保护法研究会副秘书长陈音江则表示,就此次个人信息泄露安全事件而言,南航在技术或管理上存在漏洞,没有采取足够的措施来防范消费者个人信息泄露。

事实上,南航一开始推出的“家庭专区”添加家庭成员后,无须验证即可享受机票折扣等权益。10月31日,南航发布公告,2024年11月1日起,所有家庭成员需完成相关证件验证后才可生效,未验证的家庭成员不再享受家庭专区所有权益。对此,上述业内人士表示,要看到行业规则正在逐步完善中,“像之前比较火的积分票,有代理商通过航空里程积分兑换免费票,从中牟利。现在航司都要求里程兑换需提前添加受益人,不能即刻生效,堵上了积分票买卖的漏洞。”

图片

南航App截图

非法获取涉嫌侵犯公民个人信息罪南航客服:建议改密码

近年来,机票信息泄露事件频发,从售卖明星航班信息到“退改签”航班诈骗,再到如今的“陌生家人”等,令人防不胜防。

针对南航App家庭专区出现的“陌生家人”事件,航空法专家、北京蓝鹏律师事务所主任张起淮表示,根据《中华人民共和国网络安全法》《中华人民共和国消费者权益保护法(2013修正)》《中华人民共和国民法典》等相关规定,事件中第三方的行为明显违反了个人信息收集和使用的合法、正当、必要原则,且未经旅客同意,因此侵犯了旅客的个人信息保护权。从侵犯公民个人信息罪的角度来看,如果第三方非法获取、出售或提供旅客个人信息,情节严重的情况下,可能构成侵犯公民个人信息罪。从帮助信息网络犯罪活动罪的角度来看,如果第三方明知他人利用旅客信息进行网络犯罪活动,仍为其提供技术支持或其他帮助,情节严重的情况下,可能构成帮助信息网络犯罪活动罪。

张起淮建议,消费者遇到上述问题,首先要立即联系南航客服,说明情况并要求解绑非本人信息,同时要求南航对此事进行调查和处理。同时,消费者也应保存好相关证据,如截图、通话记录等,以备后续维权使用。

“如果南航未能妥善处理此事,消费者还可以向相关监管部门(如民航管理部门、消费者权益保护部门)进行投诉举报。”张起淮表示,若上述途径均未能解决问题,消费者还可以寻求法律帮助,通过诉讼等方式维护自己的合法权益。

针对此事,新京报贝壳财经记者以消费者身份咨询时,南航客服认为出现“陌生家人”问题时,用户账户密码存在泄露的可能性,建议修改会员密码、注册邮箱等信息。同时可通过南航App在线客服,或拨打95539客服热线向南航举报遇到的侵权问题。

此外,对于里程票代替现金票一事,林智杰建议,消费者在第三方购票后,可以通过两个渠道核验自己的机票,一是可以在航旅纵横上查验机票价格,二是在所购机票航司的App上查验机票是否正常。

业内人士建议,为了防范航班诈骗,旅客收到航班变化的电话或短信后,一定要第一时间通过航空公司官方电话或订票App确认,切勿轻信来路不明的信息,更不要拨打短信中所提示的陌生号码。根据航空公司规定,因非旅客原因造成的航班延误或取消时,办理退改签是免费的,不需要交手续费。如果短信或者电话中要求收取手续费,则极有可能是诈骗,应立即拒绝要求和停止沟通。

新京报贝壳财经记者 王真真 编辑 王进雨 校对 卢茜