在正規旅遊網站購買了代辦簽證業務,卻引來假冒客服電話詐騙,讓人疑惑的是,假冒者能準確說出受害人的個人資訊,讓消費者難辨真偽。 近期,多名市民投訴稱,在百程網辦理簽證時,接到自稱百程網客服人員的電話,要求重新匯款,而且能準確地說出他們的個人資訊。
對此,百程網昨日回應稱,這是不法分子冒用百程客服進行詐騙,目前已向警方報案。
至於為何對方會知曉客戶的個人資訊,百程網表示是因為系統遭遇駭客入侵,導致客戶資訊洩露。
市民王小姐計畫下個月去韓國,在百程網訂購了代辦簽證業務,當天便用支付寶線上支付了訂單。
第二天,王小姐接到自稱百程網客服的電話。 對方稱,前一天的訂單因為支付寶升級,沒有收到款項,要王小姐提供銀行卡資訊,辦理退款後再重新下單。
「對方不僅報出我的全名,還準確說出我家住址、訂單內容等具體資訊。 」王小姐說:「因為簽證時間比較緊張,我沒有懷疑,馬上就重新下單,對方叫我把卡號後六位數位給他,並說一定要快,20秒內要把網站發過來的驗證碼給他。 」
蹊蹺的是,王小姐重新打款後,收到了銀行確認支付的短信,但對方仍表示,錢沒有到賬,讓她再重新支付一次。 「他還要繼續騙我說這個沒有成功,又發來一條短信。 這個時候我已經知道上當受騙了,就立即報警了」。
駭客入侵致用戶資訊洩露
為何多名消費者在百程網訂購代辦簽證業務,下訂單後又被通知要重新付款?
對此,百程網昨日回應稱,百程網系統遭到駭客入侵,近一個月訂單中的少部分使用者個人基本資訊不慎洩露,包括姓名、手機、郵箱等。 「不法分子通過冒用百程網官方400電話進行詐騙。 此次資訊洩露不涉及任何員工的個人行為」。
百程網表示,經過技術部門全力搶修,目前資訊洩露問題已得到有效控制,「後續會主動聯繫受害使用者,盡最大努力對使用者進行賠償」。
此外,百程網已在第一時間向全部使用者推送了防詐騙短信,併發布致歉聲明。
網上代辦簽證存安全風險
記者瞭解到,網上代辦簽證需要提交的個人資料分兩部分,一是線上提交部分,包括:姓名、連絡方式、位址等個人資訊。 二是實體資料部分,根據各國家使館辦理簽證的要求提交的相應資料。 線上資料的保密主要通過網站的網路安全技術手段保障資訊安全。 實體資料的保密主要根據網站內部的管理規定。
一般而言,具備資質的網站代辦簽證時,客戶的資料一般會被網站及工作人員、大使館或代簽中心知曉。
百程網表示,使用者資料提交後會給到所對應國家的專業操作人員手中,專人專辦,且所有資料不得帶出辦公區域,若違反相關規定將予以開除或送至公安機關處置;同時,在辦公區裡安置全方位、無死角的監控系統,即時監控操作人員;在送簽環節, 採取「人照不分離」原則,由工作人員親自將申請資料送至大使館;護照或原件會快遞至使用者手中。
法律人士提醒,網上代辦簽證雖然便利,但由於涉及個人資訊,存在一定風險,除有可能遭遇假簽證之外,還有可能遭遇個人資訊洩露等問題。 一旦個人資訊被洩露,可能會招致一系列的麻煩,比如電話詐騙、垃圾短信,冒用身份證辦信用卡進行透支等。 因此選擇網上代辦簽證,首先要審核對方是否具備相關資質,同時對交易中所涉及的個人隱私資訊進行妥善保管,並在交易結束後及時銷毀。