pos機小票信息泄露

 新聞資訊2  |   2023-07-07 08:09  |  投稿人:pos機之家

網(wǎng)上有很多關(guān)于pos機小票信息泄露,你的機票究竟是如何泄漏的的知識,也有很多人為大家解答關(guān)于pos機小票信息泄露的問(wèn)題,今天pos機之家(www.xjcwpx.cn)為大家整理了關(guān)于這方面的知識,讓我們一起來(lái)看下吧!

本文目錄一覽:

1、pos機小票信息泄露

pos機小票信息泄露

前一段時(shí)間的焦點(diǎn)新聞,花季少女徐玉玉因電信詐騙而猝死,社會(huì )大眾在扼腕同時(shí)不得不對電信詐騙再次警鐘敲響。

所謂道高一尺魔高一丈,電信詐騙的方法層出不窮,在老掉牙的“砸金蛋中蘋(píng)果電腦”、“包裹有毒品需要贖金”等低端詐騙方法早已被大眾戒備后,新式電信詐騙也悄然而生。其中最讓人防不勝防地就是航班取消類(lèi)短信詐騙。此類(lèi)詐騙并非擁有多么高超的騙術(shù),無(wú)非還是很多人利用貪小便宜心理,進(jìn)而獲取你的錢(qián)財??膳碌氖谴祟?lèi)騙術(shù)中騙子所發(fā)的航班取消短信看起來(lái)相當真實(shí)!不僅有你準確的姓名、乘坐的航班、出發(fā)的時(shí)間,甚至連你的證件號都完全是真實(shí)的。這是怎么做到的?

很顯然,機票信息已經(jīng)泄露了。但騙子究竟怎么拿到了機票信息?估計這是很多人所不能理解的?;ヂ?lián)網(wǎng)時(shí)代,各種網(wǎng)站、App都要留個(gè)人信息來(lái)進(jìn)行身份驗證,信息安全的重要性越發(fā)凸顯??梢哉f(shuō)信息安全已經(jīng)是大部分人考察一個(gè)產(chǎn)品時(shí)的首要因素,你產(chǎn)品做的再好再吸引人,不能保障我個(gè)人信息的安全,誰(shuí)還敢用?

所以,當個(gè)人機票信息被泄露時(shí),一般人很容易想到生產(chǎn)機票這個(gè)產(chǎn)品的公司——航空公司,是不是航空公司把我的信息泄漏了呢?除了航空公司還有誰(shuí)能有我的機票信息?甚至連四大航都不能幸免,這更不得不讓廣大受騙旅客義憤填膺。

機票確實(shí)歸屬于航空公司,然而整個(gè)機票從銷(xiāo)售到值機再到起飛,其流轉了多個(gè)環(huán)節,涉及相關(guān)單位之廣,經(jīng)手人員之多,遠非其他銷(xiāo)售產(chǎn)品所能比擬。與從訂票到坐上火車(chē),完全由鐵總把持的火車(chē)票不同。由于歷史原因和運行機制不同,機票與火車(chē)票有著(zhù)完全不同的兩條路。只有縷清楚機票這條路,我們才可以猜測機票信息究竟是在哪個(gè)環(huán)節被泄漏出去。

首先普及幾個(gè)術(shù)語(yǔ)和概念,大部分旅客乘坐飛機所購機票在民航術(shù)語(yǔ)中稱(chēng)為“客票”,其中絕大多數是電子客票。因為國內外有大量的航空公司,為了便于不同航空公司的客票信息和航班信息等可以無(wú)障礙交互,這些客票并不是由各家航空公司自行管理,而是由中國民航信息網(wǎng)絡(luò )股份有限公司(簡(jiǎn)稱(chēng)中航信)提供的主機系統來(lái)承擔。國內除春秋航空外所有航空公司、所有機場(chǎng)以及所有的機票代理,所涉及到的整個(gè)機票的流轉都在使用航信主機系統所提供的數據。主機系統分為三大部分,由代理人使用的CRS,航空公司使用的ICS和DCS組成。航空公司毋須多言,所謂代理就是指機票銷(xiāo)售代理,大的代理例如中青旅,中國國旅等旅行社,攜程、同程等在線(xiàn)代理,小一些的有二級代理,甚至還有更小的以及黑代。CRS和ICS合成為訂座系統,DCS是離港系統。

從訂票到登機,整個(gè)客票信息的流轉是這樣的:

旅客從代理處(CRS)訂票或從航空公司(ICS)訂票。此時(shí)你的個(gè)人信息已經(jīng)進(jìn)入相應的系統。

如果旅客是從代理處訂票,還有一步是客票信息從CRS向ICS傳遞。

一般在航班計劃起飛時(shí)間前兩天在DCS中進(jìn)行航班初始化,這時(shí)DCS從ICS中拿到此航班中的旅客信息。因為信息已經(jīng)進(jìn)入DCS離港系統里,旅客也可以開(kāi)始值機了。

很多機場(chǎng)在值機后要通過(guò)驗證值機后的二維碼(或條形碼)來(lái)甄別旅客,如首都機場(chǎng)T3航站樓的閘機分流系統。

登機口登機,旅客需要再次刷登機牌,這個(gè)操作是由航空公司來(lái)操作。

通過(guò)以上過(guò)程,我們可以清晰地看到,能夠拿到旅客信息的單位至少涉及到4家。分別是代理、航空公司、機場(chǎng)(機場(chǎng)下屬單位及雇傭單位如安檢、貴賓公司等等,我們這里統一稱(chēng)為機場(chǎng)),還有以上所有系統及數據的提供商中航信。通過(guò)時(shí)間順序,不難看出,機票泄漏的可能性按時(shí)間順序由大到小減弱。因為很多旅客在購票不久,而還未值機就收到了詐騙短信。從利益相關(guān)性,發(fā)生詐騙后受害方是旅客和航空公司。因此,處于風(fēng)口浪尖的航空公司確實(shí)“有點(diǎn)兒冤”。因為旅客只認為他的機票來(lái)自航空公司,沒(méi)有想到會(huì )在其他環(huán)節就被泄漏出去。當然,任何事情都沒(méi)有絕對的,航空公司主觀(guān)上當然不會(huì )泄漏旅客信息,但保不住其工作人員倒賣(mài)旅客信息。事實(shí)上,這也正是旅客信息泄漏最大的原因,不止是航空公司泄漏,以上每一個(gè)環(huán)節,涉及到的員工都可能將旅客信息批量倒賣(mài)。據筆者所知,前些年中航信內部員工、代理、航空公司都有員工賣(mài)過(guò),而且市場(chǎng)明碼標價(jià),幾萬(wàn)條旅客信息多少多少錢(qián)。當然,被查到是要負刑事責任的。而最大的可能還是一些小的代理和黑代。所謂黑代,是指沒(méi)有取到資質(zhì)的代理。黑代是擾亂市場(chǎng)的存在,然而現實(shí)中這些黑代本身就是一些大代理豢養的,否則他們沒(méi)有出票的權限,出票權限由中航信主機系統發(fā)放給正規票代。

關(guān)于黑代和正規票代的關(guān)系,限于篇幅所限,這里不做展開(kāi)。這里只需要知道黑代通過(guò)技術(shù)操作,可以分享到分配給正規票代的出票權限。而中航信對這些分派給的代理的帳號權限限制不夠,很多小的代理可以拿到所有航空公司數據,包括歷史數據。只要你買(mǎi)了機票,就能查到。而且可以通過(guò)姓名、身份證號分別作為搜索條件進(jìn)行查詢(xún)。這兩年,隨著(zhù)航班取消類(lèi)電信詐騙的猖獗,中航信也加大了對訂座系統帳號的限制。包括中航信內部員工,一般員工已經(jīng)很難查詢(xún)全部航空公司的生產(chǎn)數據了。

今年年初,民航局也下發(fā)了《關(guān)于進(jìn)一步加強票務(wù)服務(wù)提示告知宣傳工作的通知》,要求各航空公司要及時(shí)通過(guò)短信推送預防詐騙的提示信息?!锻ㄖ愤€進(jìn)一步明確了中航信和中航協(xié)的作用。中航信應充分利用已有信息平臺,如航旅縱橫為旅客提供機票驗真服務(wù)并及時(shí)推送航程真實(shí)信息。中航協(xié)應督促銷(xiāo)售代理人和互聯(lián)網(wǎng)平臺加強提示、告知宣傳工作,要求銷(xiāo)售代理人和互聯(lián)網(wǎng)機票銷(xiāo)售平臺在旅客購票后及時(shí)告知核實(shí)航班信息的正確渠道。

綜上,我們可以看到小票代、黑代應該是機票信息泄漏最大的元兇。

說(shuō)了這么多,究竟如何防范航班取消類(lèi)的電信詐騙呢?這里提供幾個(gè)方法:

通過(guò)航空公司官網(wǎng)及正規網(wǎng)站歸票,訂票后可通過(guò)由中航信官方開(kāi)發(fā)的App航旅縱橫查看機票信息,切勿因低價(jià)而選擇不正規票代。

通過(guò)航空公司、機場(chǎng)或航旅縱橫等官方渠道值機,不要在非官方渠道值機,留個(gè)人信息。

一旦收到非官方航班短信,請與航空公司官方客服熱線(xiàn)進(jìn)行聯(lián)系確認。

不要輕易將登機牌等個(gè)人信息外泄,如二維碼、條形碼、行李牌等,請注意遮蔽。

以上就是關(guān)于pos機小票信息泄露,你的機票究竟是如何泄漏的的知識,后面我們會(huì )繼續為大家整理關(guān)于pos機小票信息泄露的知識,希望能夠幫助到大家!

轉發(fā)請帶上網(wǎng)址:http://www.xjcwpx.cn/newsone/80887.html

你可能會(huì )喜歡:

版權聲明:本文內容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻,該文觀(guān)點(diǎn)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權,不承擔相關(guān)法律責任。如發(fā)現本站有涉嫌抄襲侵權/違法違規的內容, 請發(fā)送郵件至 babsan@163.com 舉報,一經(jīng)查實(shí),本站將立刻刪除。