实案揭秘:机票“退改签”短信骗局缘何屡屡得逞

14.05.2015  11:57

  “您订乘的航班因飞机故障取消,请及时与本公司联系,办理退票或者改签手续。”近两年来,在山东省济南市,一些准备乘飞机出行的市民在动身前常会收到这样一条“内容确凿”的短信。而一旦按照短信提供的“官方电话”进行退票或改签后,这些乘客银行卡里的钱便会不翼而飞。

  近日,济南市历城区检察院办理了一起特大民航旅客乘机信息泄露案。高强等18名被告人通过盗取旅客乘机信息,在网上出售获利,被该院以涉嫌提供侵入计算机信息系统的工具罪、非法获取公民个人信息罪依法提起公诉。

   收到航班取消短信,交纳改签费被骗

  被害人李女士就曾在预订航班后、飞机起飞前遭遇了“骗局”。当她收到以“400”开头的号码发来的机票改签短信后,信以为真,按照“400”电话所指示的步骤,通过网银交纳了改签费,结果银行卡上的钱不见了。

  李女士的遭遇不是个案。公安机关调查发现,山航、国航、东航、南航等国内多家航空公司均遇到过乘客信息被泄露、乘客由此被诈骗的情况。近年,山航受理旅客个人信息遭泄露的投诉数量增多,最高时一天达到400余次。

  根据客户投诉和被害人报案,相关案件的主要犯罪手段是:不法分子在被害人购票后,发送虚假“退改签”短信,让被害人交纳改签费;指示被害人通过网银或者ATM机操作,以未收到款项为由要求被害人不断换卡操作,并输入验证码进行转账;获取被害人信用卡号及所捆绑的手机号码等,再通过克隆信用卡套现。

   查找个人信息泄露“源头

  由于该起民航旅客乘机信息泄露案涉案人员众多,且证据容易灭失,历城区检察院提前派员介入,引导公安机关侦查取证。经分析研判,办案人员发现此案包含侵入系统、信息泄露、倒卖信息等主要环节,每个环节分工明确。办案人员最终确定以“侵入系统”和“倒卖信息”两个环节为切入点,一边侦查,一边从源头控制信息的传播和案件的发展态势。

  经过半年多的侦查,办案人员查清了泄露乘客信息的几个源头,随即将相关人员控制,包括负责管理乘客信息的航空公司职工高强、刘明、孙林等人,查获了10余个泄露在外的中国民航信息网络有限公司的原始账号,并将上述账号通报有关单位,及时对账号进行了查封、冻结。通过一系列的防范工作,航空公司接到的信息泄露投诉大幅减少。

  2014年9月,历城区公安分局将已到案的18名犯罪嫌疑人以涉嫌提供侵入计算机信息系统的工具罪、非法获取公民个人信息罪移送审查起诉。

   内鬼”层层倒卖信息

  据参与办案的历城区检察院检察官介绍,中国民航信息网络有限公司信息系统是面向航空公司、机场、机票销售代理等机构,提供航空客运、机场旅客处理等业务的信息平台。此案被告人侵入的是该系统内的航班控制系统B系统,里面有中国大陆大部分商营航空公司及澳门航空公司的乘客航班、价格、身份等具体信息。

  被告人高强本科系计算机科学与技术专业,在某航空公司工作期间,掌握了B系统账号,并将B系统账号在公司内部网络服务器上进行配置,最终使没有经过公司授权的人也可以访问、查询B系统相关数据信息。取得这一技术“突破”后,高强将B系统账号卖给了另外5人,获利20余万元。

  被告人孙林是个80后,所学也是计算机专业,本科毕业后在某航空公司任办公室行政助理,具有配置管理员权限。2010年5月,孙林将B系统信息进行倒卖,获利数万元。

  被告人刘明,工商行政管理专业本科毕业后,就职于某航空公司下属单位,在申请到B系统账号后,将账号倒卖给他人。

  “18名被告人中,4名70后,13名80后,1名90后,有9人系大专以上学历。新型网络犯罪正趋于低龄化、智能化,被告人普遍高知化。”检察官告诉记者,被告人高强、孙林、刘明供职于3家不同的航空公司,他们分别将掌握的B系统信息倒卖给多人,有的还将账号进行放大后对外租售,最高时对外销售过1000余个账号,获利几十万元。还有些被告人每天通过提取数以千计的乘客信息,并将获取的信息每条加价5元至10元后再次倒卖,非法获利数万元到数十万元不等。

   骗术升级,乘客须多方核实谨防上当

  随着互联网技术的广泛应用和高速发展,计算机系统容易被侵入,个人信息资料也容易遭泄露,这给不法分子以可乘之机。

  办案检察官介绍,在这起特大民航旅客乘机信息泄露案中,犯罪分子盗取旅客乘机信息,在网上出售获利,是针对民航信息安全的新型犯罪。这类案件具有很强的专业性和隐蔽性,为侦查取证增加了很大难度。同时,被倒卖的信息落入不法分子手中后,直接导致诈骗等其他案件的发生。

  窃取、倒卖民航旅客信息的行为给民航系统的工作带来困扰,更给被害人造成或多或少的经济损失。为进一步预防此类案件的发生,结合此类新型网络犯罪的特点,历下区检察院及时向民航系统发出了检察建议:提高职工责任心;加强道德法治教育,特别是注重年轻人、重要岗位人员的强化教育,做到警钟长鸣;完善内部监督制约机制,完善保密制度,加强保密纪律,重要岗位要形成链条,由多人把关,严防信息外泄。

  同时,检察官还提醒广大乘客,在收到有关“退改签”的短信后,一定要认真冷静地核实来源,查询短信中的客服号码是否与航空公司官方网站公布的客服号码一致。也可以直接与航空公司客服联系核实,或者找到相关工作人员进行确认,尽量不要通过网银、自助取款机等盲目转账、汇款。