在線旅游公司痛點:怎樣才能保障用戶信息安全?觀點
“天氣原因”、“機械故障”、“ATM轉賬”,作為消費者,當你在成功預訂機票后收到帶有類似關鍵詞的短信時,一定要當心了。
“近年來航班短信詐騙事件頻發。犯罪分子通過非法渠道購買到旅客乘機信息,以退改簽為由誘騙旅客進行轉賬操作,從中非法牟利。”近日,去哪兒網機票事業部相關人士向21世紀經濟報道記者表示,“媒體曾進行過一些報道,揭露騙子行騙手法,但旅客仍防不勝防,大規模受騙現象時有發生。”
實際上,不僅僅是去哪兒網,包括攜程等各大在線旅游公司(OTA)都曾經因為乘客收到類似詐騙短信,并最終將板子打向了他們。
據記者了解,在線旅游公司正在通過各種方式杜絕此類事件的發生,同時也希望借助一切力量,讓監管部門注意到這一嚴重擾亂民航業正常秩序的惡劣現象,并對這樣一條畸形的個人信息販賣利益鏈條進行打擊,“還旅客安全出行環境,也還行業一片凈土”,上述人士說。
被泄露的旅客信息
“作為在線旅游公司,最不愿意看到在自己的平臺上出現類似機票詐騙的事情,這樣不僅砸了自己的品牌,還會惹上許多不必要的麻煩。”某在線旅游行業人士向記者表示,“我們也是信息泄露的受害者,我們也希望通過包括媒體在內的方式,更好地保護旅客利益。”
該人士指出,要解決這個問題,就必須了解信息泄露的源頭在哪里,目前國內市場份額前幾名的在線機票銷售平臺都有這樣的需求,否則不知道什么時候自己就成為了替罪羊。
作為在線旅游公司,唯一能夠做好的就是不斷完善公司內部的保密機制。但是這并不是一個簡單的工作,涉及到的部門眾多。
實際上,在旅客訂票后,除了這些在線購票的平臺能夠掌握旅客航班號、手機信息等個人資料外,航空公司以及中航信系統也會第一時間接收到這些信息。
有業人士指出,不少信息泄露是發生在旅客于航司官網進行值機后。而從目前已知的相當部分旅客的公開投訴可以發現,許多旅客是在航司官網購票后收到的詐騙信息。
竊取售賣信息本身就是屬于違法的事情,但是因為黑市交易高利潤的誘惑,使得現在一些賺不到什么錢的小票代也開始鋌而走險。
今年6月起,國內三大航空公司相繼宣布將銷售國內客運票證代理手續費率從3%下調至2%,一些票代的利潤空間受到極大擠壓,售賣信息成為了他們另一種利潤來源。
據業內人士提供的消息顯示,目前在網絡上售賣的機票信息價格一般在5元至25元不等。
“我們會通過各種渠道提醒消費者,在購買了機票之后,如果收到了此類航班變更的信息要多留一個心眼。”上述去哪兒人士向記者表示,“收到此類信息后,應第一時間通過航空公司官方電話進行確認,切勿輕信來路不明的信息,更不要撥打短信中所提示的陌生號碼,因為那極有可能是詐騙電話。”
不過對于消費者來說,由于是在攜程或去哪兒上買票后出現的問題,往往會在第一時間將怒火灑向這些在線買票平臺。
“有些時候確實是很莫名,都是在同樣的規則和監管下進行銷售的,正常出票之后就出現詐騙情況。”一位在線旅游公司人士曉峰(化名)向記者表示,“但是我們只能在第一時間幫助乘客盡可能做好相關的工作,在公司能力范圍內的我們將盡力配合。”
曉峰表示,在航空公司內部的營銷委,極個別不法員工很有可能參與這一鏈條,但作為OTA他們也感到非常無奈:“對于航空公司內部出現的問題,各家平臺都沒有辦法進行監管,只能寄希望航空公司的內部監察能夠更加有效。”
啟動保護機制
目前,去哪兒已經對在其平臺上進行購票的消費者進行短信推送,由公司方面承擔相當大的用戶教育成本。但僅依靠短信推送,并不能在很大程度上解決受騙的問題。
“長期以來,去哪兒對客戶個人隱私都有極為嚴密的保護系統。”去哪兒機票事業部相關人士在接受21世紀經濟報道記者采訪時表示,“早在2012年12月,去哪兒就已順利通過PCI認證,今年1月份也再次通過年度審核,這表明去哪兒網的系統在安全管理、網絡系統結構、軟件設計等方面,能夠全面保障用戶的交易安全。”
所謂PCI認證,即支付卡產業數據安全標準(PCI-DSS)認證,它是由PCI安全標準委員會的創始成員(visa、mastercard、American Express、 Discover Financial Services、JCB五大國際卡組織)制定并維護的一套保護持卡人數據的技術,以及操作的基本安全要求措施。通過審核并持續維護PCI DSS標準的合規,可以有效降低網站發生數據泄露的風險,保護支付數據的存儲和傳輸安全。
據了解,在這個認證體系之下,去哪兒用戶在去哪兒系統中所存儲的卡號、手機號等個人隱私信息均處于加密狀態。
雖然攜程此前發生過信息泄露的事件,但是據知情人士表示,這些被黑客竊取的信息也是被進行加密的,一般人拿到也不會知道具體的信息。
此外,航空公司也認識到了其分銷渠道可能存在的問題。近日,南航和東航分別向其銷售代理商下達了《關于規范互聯網機票銷售秩序的通知》,“通知”顯示,兩家航空公司希望通過向其授權的代理人出臺新規,以清理機票分銷在互聯網銷售渠道出現的亂象。
1.砍柴網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;2.砍柴網的原創文章,請轉載時務必注明文章作者和"來源:砍柴網",不尊重原創的行為砍柴網或將追究責任;3.作者投稿可能會經砍柴網編輯修改或補充。