X

出国旅行在社媒亮登机证 小心个资遭盗用

视频截图:TikTok/coachjasonho

随着我国重开边境,越来越多人出国旅游,有的还在社交媒体亮出登机证“公开天下”,殊不知这样一个小动作随时可能让你个人资料外泄。有网民发视频亲自示范,如何用登机证资料登入他人航空公司户头,可以帮对方改餐食、改座位和升等,甚至取消机票。

网民Jason Ho上周日(29日)TikTok发布一段视频,警告国人不要在网上发布登机证的照片,因为这样做将让其他人能够获得旅客的个人信息,包括护照号码、电话号码和信用卡最后四位数字。

尽管心思比较慎密者,会在发布照片前将重要资料进行屏蔽处理,但是有心人还是可能使用其他方式来取得所需资料。Jason Ho就举例,早前一名女网红乘飞机到越南东运会,并在视频中亮出了登机证,虽然只有短短的0.5秒,但已足以让他拿到“所有的资料”。

为了证明他的论点,他用这名网红发布的新航登机证截图,接着在新航官网输入了13位数字的电子机票号码和这名网红的姓氏,就可以看到预订代码(PNR),甚至下载收据。

他也说,在登入了她的新航户头后,可以做的包括帮她更改或取消机票、换餐食、换座位、升等,可取得的个人资料则包括全名、护照号码、护照有效期、信用卡最后四个号码、生日日期、电邮地址和手机号码。

他声称,已经联系这名网红,并告知她的错误。

Jason 认为,大多数人纯粹是分享出国旅游的喜悦而上载登机证的照片,但他强调,如果想要上载登机证照片,那就应该遮盖所有敏感信息,特别是电子机票的号码。

有关视频截至星期一(30日)晚上10点,已有多达2万6000人点赞,超过3900次转发和304个留言。

从网民留言也可观察到,许多人在这段视频发布前,并不知道暴露登机证所引发的隐私问题。有网民建议航空公司使用双因素认证(2FA)或一次性密码(OTP)来确认乘客身份,以保护他们隐私。