在社交媒体亮出登机证“公告天下”,随时可能让你个人资料外泄!
新加坡有网民发视频亲自示范,如何用登机证资料登入他人航空公司户头,可以帮对方改餐食、改座位和升等,甚至取消机票。
《8视界新闻网》报导,网民Jason Ho日前透过TikTok发布视频,警告民众不要在网上发布登机证的照片,因为这样做将让其他人能够获得旅客的个人信息,包括护照号码、电话号码和信用卡最后四位数字。
尽管心思比较慎密者,会在发布照片前将重要资料进行屏蔽处理,但有心人还是可能使用其他方式来取得所需资料。 Jason Ho举例,早前一名女网红乘飞机到越南东运会,并在视频中亮出了登机证,虽然只有短短的0.5秒,但已足以让他拿到“所有的资料”。
为了证明他的论点,他用这名网红发布的新航登机证截图,接著在新航官网输入了13位数字的电子机票号码和这名网红的姓氏,就可以看到预订代码(PNR),甚至下载收据。
他也说,在登入了她的新航户头后,可以做的包括帮她更改或取消机票、换餐食、换座位、升等,可取得的个人资料则包括全名、护照号码、护照有效期、信用卡最后四个号码、生日日期、电邮地址和手机号码。
他声称,已经联系这名网红,并告知她的错误。
Jason认为,大多数人纯粹是分享出国旅游的喜悦而上载登机证的照片,但他强调,如果想要上载登机证照片,那就应该遮盖所有敏感信息,特别是电子机票的号码。
据报导,该视频截至周一(30日)晚上10点,已有多达2万6000人点赞,超过3900次转发和304个留言。
从网民留言也可观察到,许多人在这段视频发布前,并不知道暴露登机证所引发的隐私问题。有网民建议航空公司使用双因素认证(2FA)或一次性密码(OTP)来确认乘客身份,以保护他们隐私。