“假客服”话术、“退赔偿”诱导、“伪官方”指导……近期,机票退改签骗局引发社会关注,一些不法分子冒充航空公司员工谎称航班有变,抓住旅客出行前行程生变的紧张心理,环环相扣营造正规假象,通过共享屏幕远程指导、第三方网站登录等技术手段套取个人信息,旅客不仅收不到理赔,个人资金最终还会被骗取转移。
航班取消有赔偿?新诈骗发案高企
机票退改签骗局频频发生,公安机关反诈专家表示,机票退改签诈骗案发案形势严峻,已成为发案量前列的诈骗形式。
暑假期间,范女士接到自称国航客服的来电,说航班因为故障而取消,通过退票或改签会给每人300元的补贴。范女士按“客服”指引进入指定网站,多次刷脸认证并开启屏幕共享,先后转账40万元,直到反诈中心打来电话,才惊觉被骗。范女士说:“点进去的网址与官方网址几乎一模一样,真的很真!”
在一个社交平台上,反映遭遇机票退改签骗局的帖子有上百条。一位来自广东的网友分享,“客服”来电声称飞机起落架故障需要紧急改签,并将提供300元的延误险赔偿。
网友按照指示操作,打开支付宝的“收付款码”,输入提供的电话号码作为收款账户,系统显示“对方是企业账户,无法创建收款”。此时,不法分子提出下载“某官方软件”面对面指导。网友意识到不对,果断挂断电话。网友表示:“虽然他说得很真,但用的是私人账号,我才惊觉,谁家理赔用支付宝手机号进行?”
以退为进、环环诱导,骗局连环套
不法分子精心设计骗局,屡试不爽,常见的诈骗手法都有哪些?
——信息精准,麻痹警惕。诈骗分子通过电话或短信冒充航空公司客服人员,准确说出受害人姓名、身份信息、航班班次等信息,骗取受害人信任后,再谎称因飞机故障、恶劣天气等原因造成航班延误或取消,需要受害人改签或退票。
一位受害人告诉记者,自己原本并不相信,“但是对方能准确无误地报出我的同行人信息,而且之前航班确实进行过两次调整,就信了。”
——赔付诱饵,以退为进。在获取受害人的初步信任后,诈骗分子的惯用伎俩是主动提出赔偿以安抚情绪,这种赔付诱饵让受害人“心生动摇”,进而按照诈骗分子的指示操作,进入预设陷阱。
福建泉州的王女士接到诈骗电话称,要先赔付再改签且电话改签要比网页上改签便宜100多元。王女士信以为真,按要求操作后,才发现自己账户上的13.98万元已被转走。
——环环诱导,技术陷阱。不法分子手段层出不穷,可能通过技术手段实施攻击、撞库或利用钓鱼网站、木马、恶意软件等方式窃取个人信息。
不少受害人反映,诈骗分子在假意协助申请理赔的过程中,会诱导下载视频会议类App或指定的软件,最后以转账验证安全账户、转账确保理赔通道畅通等为由,通过屏幕共享的方式,套取受害人银行卡账户、密码、验证码等信息,接着会编造各种“正当理由”,要求受害人进行转账操作或提供交易验证码,从而逐步骗取转走资金。
数据链长泄露锁定难,外强打击内增防范
此类骗局频发的问题出在哪里?不少受害者认为航空公司、第三方订票平台涉嫌泄露个人信息,难辞其咎。
对此,一家大型航空公司认为,中国民航信息网络股份有限公司是国内最大机票分销系统服务提供商,负责大部分航司订票系统的维护和管理,掌握出行者个人信息。另外还有枝端末节处繁多的各种代理,航司自身能做的有限,难以干预上下游环节。目前,在官网订票过程中,航司已加强相应技术措施防止信息泄露,并采取了以短信等形式以加强预防的提示。
受访专家认为,订票信息数据链条长、涉及环节多,有订票平台、航司、代理人,还有中航信、运营商等统一分销系统和中间方等,泄露源头难以锁定。打击此类诈骗还需着眼源头,并完善全流程的数据信息保护。
归根到底,民航业的数据管理机制不统一,存在数据权益不清、数据安全挑战大等现实问题。为此,中国民用航空局已经起草了《民航数据管理办法》《民航数据共享管理办法》,在2024年6月面向全社会征求意见,以期解决民航数据管理的重点问题。
相关严查打击工作也正在进行。据广东省公安厅介绍,今年以来全省对机票退改签类诈骗开展多波次统一收网行动,打掉犯罪团伙96个,刑事拘留犯罪嫌疑人1170人。警方提醒,当被告知航班延误或取消时,应通过航空公司官方客服电话、官方网站等多方渠道核实;机票退改签等理赔务必登录航空公司官网或购票平台进行操作。此外,订购机票要通过官方途径、正规平台,验证码和各类密码不要透露给任何人,不要随意下载会议软件并和陌生人开启共享屏幕。
文/丁乐 毛鑫
编辑/倪家宁