“在南航買票被送陌生親人”,聽起來很離譜的事情就被南京的薛先生碰上了。
今年5月15日,計劃為父母訂票的薛先生打開南航App時,發(fā)現(xiàn)自己的家庭專區(qū)成員全變成了一群陌生人及其個人姓名、身份證等詳細信息。
遼寧一位消費者也有類似經(jīng)歷。今年10月末,自己的南航App家庭專區(qū)多了一位陌生的“兄弟姐妹”,包括其詳細個人信息以及機票行程單。
新京報貝殼財經(jīng)記者在黑貓投訴平臺及社交平臺搜索發(fā)現(xiàn),南航App家庭專區(qū)用戶被動組成“陌生家庭”并不是個案。在某社交平臺上,關(guān)于“南航家庭陌生人認證怎么取消”的筆記超過4000篇。而這一現(xiàn)象背后是屢禁不止的機票信息泄露安全問題。業(yè)內(nèi)人士表示,由于機票預(yù)訂中間復(fù)雜環(huán)節(jié)較多,機票信息泄露問題涉及關(guān)聯(lián)方也會較多,航空公司、機票代理商、OTA(在線旅游平臺)等都可能出現(xiàn)問題。
10月29日,南航在公司官方網(wǎng)站發(fā)布公告稱,存在“旅客不知情的情況下,第三方違規(guī)利用旅客信息,在我司官方渠道注冊會員以及購買機票產(chǎn)品賺取差價”的行為。對于這類第三方違規(guī)利用旅客信息的行為,南航將加強平臺管理,采取相應(yīng)監(jiān)管處罰措施。
此次機票信息泄露問題直指第三方,但南航并非無責。中國法學會消費者權(quán)益保護法研究會副秘書長陳音江表示,在此次個人信息泄露安全事件中,南航在技術(shù)或管理上存在漏洞,沒有采取足夠的措施來防范消費者個人信息泄露。
網(wǎng)友曬圖。截圖
天降“陌生家人”
今年5月,南京的薛先生在南航App看到,家庭成員購票可享受機票折扣以及一些免費權(quán)益,并于5月8日創(chuàng)建家庭專區(qū)后為家人預(yù)訂了機票。而等到5月15日再度購票時,薛先生發(fā)現(xiàn),自己名下的家庭專區(qū)綁定了完全不認識的個人信息。當時,他沒有多想,以為只是一時的系統(tǒng)故障。
為了能順利訂票,薛先生解綁了“陌生家人”信息,自己卻無法再創(chuàng)建家庭專區(qū)。在向南航客服申訴時被告知,薛先生名下的賬號在5月12日晚間反復(fù)加入和退出家庭專區(qū),因此被判定存在風險,賬號也遭到處理。
網(wǎng)友投訴圖片。
南航客服的回復(fù)讓薛先生頗為不解,“5月12日我根本就沒有使用過南航App”。無奈的是,薛先生由于無法提供有力證據(jù)自證,只能接受南航的處理結(jié)果。
遭遇綁定“陌生家人”的人并不少。目前,有網(wǎng)友曬圖稱,自己南航App家庭專區(qū)多了一個陌生的“兄弟姐妹”信息以及一張并不屬于她的機票行程單。還有網(wǎng)友表示,其南航App賬戶下多出了一些南航的特惠活動產(chǎn)品訂單。
這也就意味著,有人在用戶不知情的情況下登錄南航賬戶,添加陌生人為家庭成員享受南航會員的權(quán)益或“拼單”購買特價產(chǎn)品,最終通過訂購特價機票從中賺取差價。以南航今年推出過的特惠活動產(chǎn)品“四季之旅·三人版”為例,購買該套餐享受指定次數(shù)的一口價購票權(quán)益,還可以兌換R艙或折扣特惠機票,但該產(chǎn)品的購買要求是用戶必須在購買時就得指定3名乘機人。
這樣的操作并不陌生。近日,就有機票代理商被爆用里程票代替現(xiàn)金票。以南航的R艙為例,這類機票大都是南航的活動機票,沒有里程累積,基本只在自有渠道售賣,但有些機票代理商利用安全漏洞“獲取”里程兌換機票加價賣給消費者。
然而,這些事件背后暴露了信息泄露問題,因為乘客的姓名、身份證號、行程單乃至手機號都出現(xiàn)在了別人的賬戶里。
用戶信息泄露,誰之過?
越來越多南航用戶遭遇信息泄露,并投訴至南航客服。10月29日,南航官網(wǎng)發(fā)布“購票信息安全說明”表示,在旅客不知情的情況下,有第三方違規(guī)利用旅客信息在南航官方渠道注冊會員以及購買機票產(chǎn)品賺取差價,嚴重侵害旅客權(quán)益。
南航官網(wǎng)截圖
在機票預(yù)訂中,除航司之外的第三方,包括但不限于OTA以及機票代理商等。就此問題,多家OTA告訴新京報貝殼財經(jīng)記者,平臺不存在擅自登錄用戶南航賬號的情況,平臺上的用戶訂票信息通常以加密形式存放。
航司和OTA的回復(fù)都將泄露信息的矛頭指向了機票代理商。有從事機票預(yù)訂的業(yè)內(nèi)人士對新京報記者透露,用戶在購買機票時,經(jīng)歷了平臺、機票代理商、航空公司、航信等多個環(huán)節(jié)。經(jīng)過幾方傳遞,信息有被泄露的風險。此次事件中,機票代理商可能在為用戶訂票的過程中利用取得的用戶信息違規(guī)操作,鉆了航空公司的漏洞,違規(guī)購買活動機票。
民航專家林智杰表示,南航此次事件有可能是“黑票代”違規(guī)造成。無論是“陌生家人”還是里程票,航空公司和旅客都是受害者,因此要加強對“黑票代”的管控,舉報查實后要嚴厲處罰,才能確保旅客的權(quán)益。同時,航空公司要有相應(yīng)的管控措施,比如提前30天登記,禁止反復(fù)登記變更,利用大數(shù)據(jù)的手段堵住類似漏洞。
不過,有分析指出,從機票預(yù)訂的多個環(huán)節(jié)來看,航司和OTA對乘客信息泄露也有撇不開的關(guān)系。大部分OTA上可預(yù)訂的機票主要來源于航司以及第三方代理商,其中在平臺上售票的第三方機票代理獲取的用戶信息必然是由平臺所提供。平臺上的第三方機票代理商出現(xiàn)違規(guī)操作,說明OTA的供應(yīng)商管控工作存在漏洞,不夠完善。
對于航司責任,中國法學會消費者權(quán)益保護法研究會副秘書長陳音江則表示,就此次個人信息泄露安全事件而言,南航在技術(shù)或管理上存在漏洞,沒有采取足夠的措施來防范消費者個人信息泄露。
事實上,南航一開始推出的“家庭專區(qū)”添加家庭成員后,無須驗證即可享受機票折扣等權(quán)益。10月31日,南航發(fā)布公告,2024年11月1日起,所有家庭成員需完成相關(guān)證件驗證后才可生效,未驗證的家庭成員不再享受家庭專區(qū)所有權(quán)益。對此,上述業(yè)內(nèi)人士表示,要看到行業(yè)規(guī)則正在逐步完善中,“像之前比較火的積分票,有代理商通過航空里程積分兌換免費票,從中牟利?,F(xiàn)在航司都要求里程兌換需提前添加受益人,不能即刻生效,堵上了積分票買賣的漏洞?!?/p>
南航App截圖
非法獲取涉嫌侵犯公民個人信息罪,南航客服:建議改密碼
近年來,機票信息泄露事件頻發(fā),從售賣明星航班信息到“退改簽”航班詐騙,再到如今的“陌生家人”等,令人防不勝防。
針對南航App家庭專區(qū)出現(xiàn)的“陌生家人”事件,航空法專家、北京藍鵬律師事務(wù)所主任張起淮表示,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國消費者權(quán)益保護法(2013修正)》《中華人民共和國民法典》等相關(guān)規(guī)定,事件中第三方的行為明顯違反了個人信息收集和使用的合法、正當、必要原則,且未經(jīng)旅客同意,因此侵犯了旅客的個人信息保護權(quán)。從侵犯公民個人信息罪的角度來看,如果第三方非法獲取、出售或提供旅客個人信息,情節(jié)嚴重的情況下,可能構(gòu)成侵犯公民個人信息罪。從幫助信息網(wǎng)絡(luò)犯罪活動罪的角度來看,如果第三方明知他人利用旅客信息進行網(wǎng)絡(luò)犯罪活動,仍為其提供技術(shù)支持或其他幫助,情節(jié)嚴重的情況下,可能構(gòu)成幫助信息網(wǎng)絡(luò)犯罪活動罪。
張起淮建議,消費者遇到上述問題,首先要立即聯(lián)系南航客服,說明情況并要求解綁非本人信息,同時要求南航對此事進行調(diào)查和處理。同時,消費者也應(yīng)保存好相關(guān)證據(jù),如截圖、通話記錄等,以備后續(xù)維權(quán)使用。
“如果南航未能妥善處理此事,消費者還可以向相關(guān)監(jiān)管部門(如民航管理部門、消費者權(quán)益保護部門)進行投訴舉報。”張起淮表示,若上述途徑均未能解決問題,消費者還可以尋求法律幫助,通過訴訟等方式維護自己的合法權(quán)益。
針對此事,新京報貝殼財經(jīng)記者以消費者身份咨詢時,南航客服認為出現(xiàn)“陌生家人”問題時,用戶賬戶密碼存在泄露的可能性,建議修改會員密碼、注冊郵箱等信息。同時可通過南航App在線客服,或撥打95539客服熱線向南航舉報遇到的侵權(quán)問題。
此外,對于里程票代替現(xiàn)金票一事,林智杰建議,消費者在第三方購票后,可以通過兩個渠道核驗自己的機票,一是可以在航旅縱橫上查驗機票價格,二是在所購機票航司的App上查驗機票是否正常。
業(yè)內(nèi)人士建議,為了防范航班詐騙,旅客收到航班變化的電話或短信后,一定要第一時間通過航空公司官方電話或訂票App確認,切勿輕信來路不明的信息,更不要撥打短信中所提示的陌生號碼。根據(jù)航空公司規(guī)定,因非旅客原因造成的航班延誤或取消時,辦理退改簽是免費的,不需要交手續(xù)費。如果短信或者電話中要求收取手續(xù)費,則極有可能是詐騙,應(yīng)立即拒絕要求和停止溝通。
新京報貝殼財經(jīng)記者 王真真 編輯 王進雨 校對 盧茜