“尊敬的旅客:##(真实姓名)您好,您预订的2014年12月3日北京首都—上海虹桥航班由于机械故障取消,请联系客服电话改签/退签,成功后退还费用300元,联系电话:400****”近日有许多用户在微博反映,接到包含真实姓名、真实航班信息的可疑短信,拨打航空公司的官方电话后证实是诈骗短信。12月2日乌云网披露,东方航空大量用户订单信息泄露,随后东方航空证实了其代理商遭到攻击
针对这类诈骗,公信手机卫士已经升级诈骗短信数据库,可以有效拦截此类航空诈骗短信。公信手机卫士专家介绍说,这是一种十分典型的电信诈骗:消费者在网上订购了机票,在航班起飞之前却收到“航空公司”发来的短信,被告知“航班取消”,需要拨打短信提供的客服电话进行改签,而后对方还要求到ATM机上缴纳改签手续费,骗子会引导消费者进入英文页面,骗其进行转账汇款。
(公信手机卫士拦截的航空诈骗短信)
那么,诈骗短信中的姓名、身份证号、航班信息是哪来的呢?此前,南京警方查获的海南儋州“机票改签”诈骗案中,诈骗者是以每条用户信息15元的价格从网上购买的。
公信手机卫士专家分析,用户信息外泄可能由于:1、航空公司内鬼出售机票信息获利;2、黑客攻击携程、去哪儿这样的网络售票代理商,获取订票信息;3、消费者的电脑上(或者手机上)带有木马软件或者黑客软件,黑客软件窃取这些信息。至于具体哪个渠道多一些,还依赖于警方对于诈骗案件的侦破。
那么,普通用户应该如何防止被骗?公信手机卫士专家提醒说,可以采取以下方式:
1、针对近期多发的航空短信诈骗,公信手机卫士已经紧急升级诈骗短信数据库,可以通过“智能语义分析”和“诈骗号码黑名单”两种方式结合,帮助手机用户拦截诈骗短信。
2、公信手机卫士可以查杀手机上的木马和黑客软件,保护用户在手机订票时候的信息不外泄
3、用户在收到类似短信时,不要直接拨打短信里的400电话,可以拨打航空公司的官方电话进行咨询