两人盗刷明星30万余里程被捕背后:十几块可买明星身份证号

南方都市报APP • 隐私护卫队课题组
综合2020-11-21 23:17

11月20日,据媒体报道,两名嫌疑人因盗刷某艺人的30余万航空里程被捕。就在两个月前,李晨、江映蓉、张萌等多位明星也曾陆续发文,称自己的航空里程被盗刷,最多的盗刷者高达十余人。

隐私护卫队梳理发现,除了航空里程被盗刷,还曾有多个明星遭遇过航班被取消、航班座位被调换等事件,而这一切的前提都是明星的身份证号等信息泄露、被不法分子贩卖,并形成了一条成熟的产业链。


两人盗刷艺人航空里程被捕,吴磊等四人也曾被盗刷

据报道,两位嫌疑人加入某位艺人的追星群后,通过添加好友赠送明星身份证号的方式,得到了艺人的身份证号。其后,两人又试出了该艺人在某航空公司App的登录密码,并将自己的身份信息登记为受益人。

自去年9月至今年8月,两人陆续盗刷该艺人的30余万航空里程,兑换并使用了15张机票,价值3万余元。因涉嫌盗窃罪,两人被北京市朝阳区人民检察院批准逮捕,目前案件正在进一步审查中。

据了解,用户申请为航空公司会员后,可利用航空里程积分兑换机票。盗刷者通常会先通过不法渠道获得他人的身份证号,将其绑定在用自己的手机号注册的航空账号上。这样,就可以添加自己为受让人,擅自使用他人的里程积分。

隐私护卫队梳理发现,此前已有盗刷航空里程被判刑的先例。据《人民法院报》报道,2011年,被告人代某因盗窃他人航空里程积分,并出售获利,被成都市武侯区人民法院依法判处有期徒刑9个月,并处罚金1000元。

作为个人信息泄露“大户”的明星和艺人,成了航空里程盗刷事件的重灾区——仅9月,就有吴磊、江映蓉、李晨、张萌四位明星发现航空里程被盗刷。

9月6日,有网友曝出演员吴磊被盗刷23万余航空里程。9月8日下午,歌手江映蓉在微博上晒出一张打码的身份信息截图及通话记录截图,称自己的航空里程被盗。

一天后,演员李晨发文称其里程卡从2018年6月开始就被盗刷大量积分,有十来位陌生人使用了他的里程积分并兑换免费机票。9月20日,演员张萌称有陌生人用她的身份信息办理了一张航空公司积分卡:“航空公司的网络审核这么不严格吗?”

如何防止里程被盗刷?某航空公司客服对隐私护卫队表示,建议会员定期修改账号密码。该客服还提到,如果检测到会员账户有异常或会员反映被盗刷,系统会保护性冻结问题账号,此时不会影响里程的累积。

检察官助理李淑敏介绍,明星航空里程被盗用,背后不仅仅是疯狂的粉丝“以身试法”,更给大家重视个人隐私安全敲响了警钟。明星的个人身份信息、手机号码、航班信息等都能被拿来交易,这也是个人信息泄露的一种极端写照。


明星个人信息买卖猖獗,孟美岐被粉丝调换航班座位

隐私护卫队注意到,买卖航空里程已形成一条产业链。

据公开报道,在某线上交易平台,有店铺提供出售航空里程帮助用户兑换机票的服务,价格为每一万里程400元至500元不等。甚至有些机票代理商直接用陌生人的里程给用户出机票,导致用户在国外值机时被拦。

对于卖家手里航空里程的来源,航空透视创始人熊维曾透露,盗取里程就像游戏“盗号”一样,只要有用户个人信息,破解密码,绑定其他的手机号码即可使用。也有可能是在用户本人不知情的状态下被他人注册了航司会员,再通过获取相应机票信息补登里程积分。

不过,对于遭遇盗刷的明星来说,不少情况下都是粉丝先获取了明星的身份信息,再进行盗刷、调换座位等行为。

近日,孟美岐发文喊话粉丝:“在线询问 是哪位小姐姐或小哥哥 每次都很勤奋的绑定我的航旅纵横 帮我换航班座位”,并调侃称如果再换,自己比较喜欢靠窗的位置。

调侃背后,是明星个人信息买卖黑灰产的日渐猖獗和屡禁不止。

隐私护卫队曾调查发现,在某社交平台上以明星名字、“Sfz”(身份证)等作为关键词进行搜索,售卖明星个人信息的内容随处可见。

有卖家称,一趟国内航班信息的售价是5元,节目录制地址加上明星入驻酒店信息的售价是10元。此外,明星的身份证、手机号等信息是统一价格,不同卖家的单个号码售价在15至35元不等。

值得注意的是,未经同意提供他人个人信息已经涉嫌违法。去年2月,北京德云社文化传播有限公司官方微博发布声明称,其旗下多名艺人住址、行程等信息被泄露。北京市公安局网安总队成立专案组,抓获犯罪嫌疑人郝某等三人。

中国互联网协会法治工作委员会副秘书长胡钢还对隐私护卫队指出,盗用他人航空里程积分兑换机票,侵犯了他人财产性权益,根据性质情节等,应分别承担民事责任、行政责任乃至刑事责任。

小贴士:

如何提高自我保护意识,避免信息泄露?李淑敏提出三点建议:


1、减少关联,注意保密

建议使用一张银行卡专用于网络消费,所有收货地址统一选用公司地址等,这样即使个人信息被泄露,也可以将损害控制到最小的范围,避免牵一发而动全身。


2、及时清理,少留痕迹

建议对身份证复印件、快递面单等包含个人信息的物件进行妥善处理,及时清理自己的上网痕迹。


3、提高警惕,不贪便宜

尽量设置不容易破解的复杂密码,警惕来源不明的网址、手机或其他移动设备,不随便接入未知WIFI。

综合自《北京日报》

文/南都个人信息保护研究中心研究员 蒋琳 尤一炜

编辑:蒋琳

对这篇文章有想法?跟我聊聊吧
南都新闻,未经授权不得转载。授权联系方式:
banquan@nandu.cc,020-87006626。