在正規(guī)旅游網(wǎng)站購(gòu)買了代辦簽證業(yè)務(wù),卻引來假冒客服電話詐騙,讓人疑惑的是,假冒者能準(zhǔn)確說出受害人的個(gè)人信息,讓消費(fèi)者難辨真?zhèn)?。近期,多名市民投訴稱,在百程網(wǎng)辦理簽證時(shí),接到自稱百程網(wǎng)客服人員的電話,要求重新匯款,而且能準(zhǔn)確地說出他們的個(gè)人信息。
對(duì)此,百程網(wǎng)昨日回應(yīng)稱,這是不法分子冒用百程客服進(jìn)行詐騙,目前已向警方報(bào)案。
至于為何對(duì)方會(huì)知曉客戶的個(gè)人信息,百程網(wǎng)表示是因?yàn)橄到y(tǒng)遭遇黑客入侵,導(dǎo)致客戶信息泄露。
假客服說出用戶個(gè)人信息
市民王小姐計(jì)劃下個(gè)月去韓國(guó),在百程網(wǎng)訂購(gòu)了代辦簽證業(yè)務(wù),當(dāng)天便用支付寶在線支付了訂單。
第二天,王小姐接到自稱百程網(wǎng)客服的電話。對(duì)方稱,前一天的訂單因?yàn)橹Ц秾毶?jí),沒有收到款項(xiàng),要王小姐提供銀行卡信息,辦理退款后再重新下單。
“對(duì)方不僅報(bào)出我的全名,還準(zhǔn)確說出我家住址、訂單內(nèi)容等具體信息。”王小姐說:“因?yàn)楹炞C時(shí)間比較緊張,我沒有懷疑,馬上就重新下單,對(duì)方叫我把卡號(hào)后六位數(shù)字給他,并說一定要快,20秒內(nèi)要把網(wǎng)站發(fā)過來的驗(yàn)證碼給他。”
蹊蹺的是,王小姐重新打款后,收到了銀行確認(rèn)支付的短信,但對(duì)方仍表示,錢沒有到賬,讓她再重新支付一次。“他還要繼續(xù)騙我說這個(gè)沒有成功,又發(fā)來一條短信。這個(gè)時(shí)候我已經(jīng)知道上當(dāng)受騙了,就立即報(bào)警了”。
黑客入侵致用戶信息泄露
為何多名消費(fèi)者在百程網(wǎng)訂購(gòu)代辦簽證業(yè)務(wù),下訂單后又被通知要重新付款?
對(duì)此,百程網(wǎng)昨日回應(yīng)稱,百程網(wǎng)系統(tǒng)遭到黑客入侵,近一個(gè)月訂單中的少部分用戶個(gè)人基本信息不慎泄露,包括姓名、手機(jī)、郵箱等。“不法分子通過冒用百程網(wǎng)官方400電話進(jìn)行詐騙。此次信息泄露不涉及任何員工的個(gè)人行為”。
百程網(wǎng)表示,經(jīng)過技術(shù)部門全力搶修,目前信息泄露問題已得到有效控制,“后續(xù)會(huì)主動(dòng)聯(lián)系受害用戶,盡最大努力對(duì)用戶進(jìn)行賠償”。
此外,百程網(wǎng)已在第一時(shí)間向全部用戶推送了防詐騙短信,并發(fā)布致歉聲明。
網(wǎng)上代辦簽證存安全風(fēng)險(xiǎn)
記者了解到,網(wǎng)上代辦簽證需要提交的個(gè)人資料分兩部分,一是線上提交部分,包括:姓名、聯(lián)系方式、地址等個(gè)人信息。二是實(shí)體資料部分,根據(jù)各國(guó)家使館辦理簽證的要求提交的相應(yīng)資料。線上資料的保密主要通過網(wǎng)站的網(wǎng)絡(luò)安全技術(shù)手段保障信息安全。實(shí)體資料的保密主要根據(jù)網(wǎng)站內(nèi)部的管理規(guī)定。
一般而言,具備資質(zhì)的網(wǎng)站代辦簽證時(shí),客戶的資料一般會(huì)被網(wǎng)站及工作人員、大使館或代簽中心知曉。
百程網(wǎng)表示,用戶資料提交后會(huì)給到所對(duì)應(yīng)國(guó)家的專業(yè)操作人員手中,專人專辦,且所有資料不得帶出辦公區(qū)域,若違反相關(guān)規(guī)定將予以開除或送至公安機(jī)關(guān)處置;同時(shí),在辦公區(qū)里安置全方位、無(wú)死角的監(jiān)控系統(tǒng),即時(shí)監(jiān)控操作人員;在送簽環(huán)節(jié),采取“人照不分離”原則,由工作人員親自將申請(qǐng)資料送至大使館; 護(hù)照或原件會(huì)快遞至用戶手中。
法律人士提醒,網(wǎng)上代辦簽證雖然便利,但由于涉及個(gè)人信息,存在一定風(fēng)險(xiǎn),除有可能遭遇假簽證之外,還有可能遭遇個(gè)人信息泄露等問題。一旦個(gè)人信息被泄露,可能會(huì)招致一系列的麻煩,比如電話詐騙、垃圾短信,冒用身份證辦信用卡進(jìn)行透支等。因此選擇網(wǎng)上代辦簽證,首先要審核對(duì)方是否具備相關(guān)資質(zhì),同時(shí)對(duì)交易中所涉及的個(gè)人隱私信息進(jìn)行妥善保管,并在交易結(jié)束后及時(shí)銷毀。