новости

за частыми мошенничествами с возвратом билетов и перебронированием: кто слил личную информацию?

2024-09-13

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

недавно г-жа ли из шэньяна, ляонин, сообщила cctv, что 29 июня 2023 года она приобрела авиабилет туда и обратно из шэньяна в чэнду в официальной мини-программе wechat компании china southern airlines co., ltd. (далее именуемой как «китайские южные авиалинии»). однако накануне вечером ей позвонил кто-то, назвавшийся «службой поддержки клиентов авиакомпании», и сообщил, что рейс был отменен из-за механической неисправности, поскольку другая сторона могла точно сообщить имя жертвы и номер мобильного телефона. , идентификационный номер, стоимость билета и номер рейса. информация считается правдивой. затем другая сторона посоветовала ей осуществить онлайн-возврат средств и изменить бизнес в соответствии с процессом, а также сказала, что она может претендовать на страховку от задержки рейса. чтобы беспрепятственно получить возмещение и компенсацию, она выполнила требования другой стороны, но была украдена более чем на 440 000 юаней.

г-жа ли считает, что ее идентификационная информация и информация о маршруте полета являются личной информацией, а china southern airlines не выполнила свои обязательства по защите личной информации в процессе ее обработки, что привело к утечке личной информации и телекоммуникационному мошенничеству. чтобы защитить свои законные права и интересы, она подала иск в суд. 11 сентября этого года дело рассматривалось в народном суде района юхун города шэньян провинции ляонин. дело не было рассмотрено в суде.

ли синьлинь, заместитель директора департамента безопасности производства и управления качеством компании china travelsky, однажды сказал в интервью средствам массовой информации, что во всем процессе бронирования билетов участвуют несколько организаций, включая ota (платформы онлайн-распределения путешествий), авиакомпании, аэропорты. и china travelsky. если защита личной информации пассажиров не будет обеспечена должным образом ни в одной ссылке, это может привести к утечке личной информации пассажиров.

ли синьлинь сообщил, что с августа 2024 года компания china travelsky включила функцию пакетной проверки по sms для входа в систему для лиц, использующих рабочие номера в системе распределения авиабилетов, что усилит двухфакторную аутентификацию в процессе входа в систему и снизит риск утечки информации о пассажирах. .

инцидент: у пассажира предположительно украли 440 000 юаней после покупки билета в официальном аккаунте wechat china southern airlines.

г-жа ли рассказала журналистам, что она является постоянным пользователем china southern airlines. обычно она выбирает рейсы china southern airlines, когда путешествует по работе или на отдых. она также заказывает билеты через официальную мини-программу china southern airlines. днем 29 июня 2023 года она купила авиабилеты туда и обратно из шэньяна в чэнду 20 и 23 июля в приложении wechat china southern airlines и фактически заплатила общую стоимость проезда 2640 юаней.

в обвинительном заключении, представленном г-жой ли, показано, что вечером 19 июля ей позвонили на цифру 192. звонивший представился службой поддержки клиентов china southern airlines и заявил, что рейс из шэньяна в чэнду в тот день был отменен из-за к механической поломке. другая сторона может точно сообщить свое имя, номер мобильного телефона, идентификационный номер, стоимость билета и информацию о рейсе (время взлета, место вылета, пункт назначения, номер рейса), а также помочь ей выполнить онлайн-возврат, замену и оформление билетов. в соответствии с процедурой, и он сказал, что может потребовать от нее страховку от задержки рейса.

в вышеупомянутом обвинительном заключении говорилось, что для успешного получения возмещения и компенсации г-жа ли шаг за шагом следовала требованиям другой стороны. в ходе процесса обработки другая сторона также указала г-же ли на проблему с ее личным кредитным отчетом, а затем украла у нее более 440 000 юаней с помощью ряда действий, включая аутентификацию по считыванию лица и демонстрацию экрана. среди них мошенник обманом заставил г-жу ли подать заявку на получение кредита в банке.

запись г-жи ли о покупке авиабилетов в официальной мини-программе china southern airlines (фото предоставлено собеседником и опубликовано china central broadcasting network)

г-жа ли сказала, что над ней доминировали преступники, занимающиеся мошенничеством в сфере телекоммуникаций, из-за ее доверия к china southern airlines. она совершила шесть переводов и денежных переводов на банковские счета лиан, ли и других пяти человек. в конце концов она узнала, что ее обманули после того, как у нее не было денег для перевода.

г-жа ли рассказала, что, обнаружив, что ее обманули, она позвонила в china southern airlines, чтобы попросить объяснений, но china southern airlines сказала ей, что рейс прошел нормально, предложила позвонить в полицию и отправила ей небольшой подарок. но она не приняла этого.

«china southern airlines не принесла никакой существенной компенсации или извинений». она сказала, что впоследствии подала жалобу в управление гражданской авиации, но посредничество не привело к существенному прогрессу, и china southern airlines отказалась предоставить полный возврат средств за ее неиспользованные билеты. .

обвинение, представленное г-жой ли, показывает, что в соответствии с гражданским кодексом китайской народной республики и законом о защите личной информации китайской народной республики, ее идентификационная информация и информация о маршруте полета являются личной информацией и защищены гражданским кодексом. и закон о защите личной информации. как обработчик личной информации, china southern airlines не выполнила свои обязательства по защите ее личной информации, что привело к утечке личной информации. таким образом, истец пострадал от мошенничества в сфере телекоммуникаций и понес экономические и моральные убытки. china southern airlines должна подать иск. против истца. она несла ответственность за ущерб, причиненный нарушением прав. чтобы защитить законные права и интересы истца, г-жа ли подала иск в суд.

г-жа ли сообщила журналистам, что она просила обязать ответчика, china southern airlines, компенсировать в общей сложности более 470 000 юаней, включая экономические потери, причиненные мошенничеством из-за утечки личной информации, солатиум за моральный ущерб и неиспользованный воздух. билеты оплачены.

суд: китайские южные авиалинии слили информацию?

утром 11 сентября народный суд района юхун города шэньян провинции ляонин провел слушание по этому делу.

в ходе судебного разбирательства агент г-жи ли, адвокат пан липэн из пекинской юридической фирмы dingshi, заявил в суде, что ответчик china southern нарушила свои обязательства в качестве обработчика личной информации, не смогла должным образом защитить личную информацию истца и разгласила личную информацию истца. . согласно «закону о защите личной информации китайской народной республики», под личной информацией понимаются различные сведения, относящиеся к идентифицированным или идентифицируемым физическим лицам, записанные в электронном виде или с помощью других средств. в данном случае информация о рейсе, полученная истцом после заказа билетов на официальном сайте ответчика, включая имя, идентификационный номер, контактную информацию и т.д., очевидно, относится к категории личной информации и должна быть защищена законом о защите личной информации. и гражданский кодекс.

г-же ли позвонил кто-то, назвавшийся представителем службы поддержки клиентов china southern airlines, и ее обманули (фото предоставлено интервьюируемым и опубликовано china central broadcasting network)

в ходе судебного заседания пан липэн заявил, что обработчики личной информации должны следовать принципам законности, законности и необходимости при обработке личной информации и принимать необходимые меры для обеспечения безопасности личной информации. как обработчик личной информации, компания china southern обязана обеспечить надлежащую защиту личной информации истца в процессе предоставления услуг по бронированию билетов. она также обязана обеспечить безопасность собираемой личной информации и предотвратить утечку информации. , ущерб и потери.

в связи с этим china southern airlines считает, что процесс передачи и хранения конфиденциальной информации о пассажирах был зашифрован и десенсибилизирован. информационная система и мобильные программы соответствуют требованиям уровня безопасности национальной сети. china southern airlines не разглашала информацию истца. информация. во-вторых, после того, как пассажиры приобретут билеты, их информация также будет передана в систему контроля вылетов гражданской авиации китая для регистрации и т. д. таким образом, уязвимости безопасности в системе аэропорта и мобильном телефоне истца могут стать связями с утечкой информации china southern. авиакомпания не является владельцем информации истца. истец, единственный владелец информации, не представил доказательств того, что china southern airlines является единственным источником утечки информации истца, и она должна нести неблагоприятные последствия, будучи неспособной. предоставить доказательства.

однако пан липэн считает, что истцу г-же ли не нужно предоставлять доказательства, доказывающие, что china southern airlines виновата в качестве обработчика личной информации. china southern airlines должна предоставить доказательства того, что она не виновата. не только доказать, что оно выполнило свои обязательства по защите безопасности на макроуровне, таком как информационная безопасность системы, но также должно на микроуровне, в отношении утечки, заявленной истцом, доказать, что оно приняло разумные меры в процессе сбора , используя и обрабатывая информацию о пользователях.

фокус: должна ли компания china southern нести ответственность за компенсацию?

в ходе судебного разбирательства пан липэн полагал, что существует фактическая причинно-следственная связь между нарушением бездействия авиакомпании china southern airlines и ущербом, нанесенным г-же ли. в данном случае нарушение ответчиком прав истца на личную информацию является типичным нарушением бездействия. ответчик не выполнил свое обязательство по защите личной информации истца, г-жи ли, что является пассивным нарушением фактического поведения. действия china southern airlines заменяется законным, соответствующим поведением, то есть, если ответчик, china southern airlines, надлежащим образом защищает личную информацию истца, и личная информация истца не разглашается, мошенник не сможет получить авиационную информацию истца. информацию и другую соответствующую личную информацию, и не сможет осуществлять действия против истца на основании этой информации. в случае мошенничества последствия ущерба, безусловно, не возникнут. таким образом, между правонарушением ответчика china southern airlines бездействия и ущербом, причиненным истцу, де-факто существует причинно-следственная связь.

в связи с этим в china southern заявили, что, согласно жалобе истца, убытки истца были вызваны мошенничеством. таким образом, до разрешения уголовного дела нельзя подтвердить, что информация о покупке билета истца была раскрыта компанией china southern airlines, и убытки, понесенные истцом, должны быть взысканы в уголовном порядке. кроме того, после звонка от человека, назвавшегося сотрудником china southern airlines, истец совершил несколько переводов без проверки, и сумма была значительно больше суммы купленного билета. это свидетельствует о явной халатности истца. и не сделал этого. выполнение соответствующей обязанности проявлять осторожность также является одной из причин ущерба, и результат ущерба не имеет никакого отношения к china southern airlines.

china southern airlines считает, что утечки личной информации истца не произошло и что возвращаемая сумма за билет была возвращена истцу. претензия истца не имеет ни фактического, ни юридического основания. 11 сентября народный суд района юхун города шэньян провинции ляонин сообщил журналистам, что дело все еще находится на рассмотрении и давать интервью неудобно.

кейс: как мошенники получают информацию о рейсах пассажиров?

репортер нашел судебный документ в китайской сети судебных документов. согласно постановлению, вынесенному народным судом промежуточной инстанции города хэцзэ провинции шаньдун, обвиняемый юй мусуэ заявил, что он был внешним сотрудником пекинской авиационной и туристической компании и был ответственный за определенные операции с аномальными рейсами авиакомпаний, он может видеть всю информацию о пассажирах задержанных и отмененных рейсов авиакомпании, включая номер рейса, имя пассажира, идентификационный номер, контактную информацию, дату рейса, время вылета, номер билета и т. д. . однажды в 2017 году один из его друзей из qq купил у юй сюэ информацию о авиапассажирах по цене 5 юаней за сообщение и был готов заплатить ему первым. получив 5000 юаней, юй мусуэ экспортировал из системы более 700 сведений о пассажирах и отправил их этому человеку. после этого ван мусуэ предоставил ему тысячи сведений о пассажирах.

решение народного суда промежуточной инстанции города хэцзэ провинции шаньдун (источник фото: china judgment document network, central broadcasting network)

покупатель ю му сюэ, ян муги, рассказал, что кто-то связался с ним и попросил купить информацию о рейсах и вместе заняться онлайн-мошенничеством. затем ян мугуй нашел юй мусуэ, потратил 20 000 юаней на покупку информации о пассажирах, а затем отправил пассажиру сообщение на свой мобильный телефон, которое примерно гласило: «уважаемые пассажиры, ваш рейс xx отменен, и его необходимо изменить. пожалуйста, свяжитесь с нами. номер: хх».

ян мугуй сказал, что некоторые пассажиры звонили, увидев текстовое сообщение, и он и другие мошенники обманули пассажиров, сообщив, что рейс отменен, тем самым продолжая мошенничество. ян мугуй сказал, что в общей сложности он участвовал в ограблении около 6 человек, а общая прибыль банды составила около 40 000 юаней.

суд наконец признал юй сюэ виновным в посягательстве на личную информацию граждан и был приговорен к 3 годам и 6 месяцам тюремного заключения и штрафу в 8000 юаней. ян мугуй был виновен в мошенничестве и посягательстве на личную информацию граждан и решил отбыть 14 лет. лет тюремного заключения и штраф в размере 8 000 юаней. был назначен штраф в размере 108 000 юаней.

за кулисами: кто слил личную информацию?

репортер просмотрел информацию и обнаружил, что на нескольких социальных платформах многие пассажиры сообщали, что после покупки билетов им звонили люди, представлявшиеся сотрудниками авиакомпании, и утверждали, что им необходимо возместить сборы из-за изменения рейса. поскольку другая сторона может точно сообщить информацию о рейсе и личную информацию пассажира, многие люди были обмануты и понесли материальный ущерб.

среди них во второй половине прошлого года некоторые пользователи сети сообщили, что они искали информацию о рейсах и бронировали билеты в приложении, а затем трем людям поступили мошеннические звонки от имени службы поддержки клиентов авиакомпании, и другая сторона попросила их сделать это. предоставить alipay на основании механической неисправности и отмены рейса. номер счета будет компенсирован, и можно будет сообщить имя пассажира, номер телефона, удостоверение личности, информацию о рейсе и т. д.

в ответ администрация гражданской авиации китая ответила, что администрация гражданской авиации китая придает большое значение управлению данными, добросовестно выполняет соответствующие нормативные акты, такие как закон о кибербезопасности, закон о безопасности данных и закон о защите личной информации, и последовательно издал « серия 7+1" спецификаций интеллектуального управления данными гражданской авиации (7 стандартов министерства промышленности, информационное уведомление министерства 1), которые направляют и стандартизируют отраслевые подразделения для осуществления обмена данными, предоставления услуг передачи данных, обеспечения безопасности данных и других работ. в настоящее время в целях реализации соответствующих требований по классификации и иерархической защите данных в сфере гражданской авиации администрация гражданской авиации готовит соответствующие документы для дальнейшего усиления защиты важных данных. в то же время администрация гражданской авиации будет активно координировать свои действия с органами общественной безопасности для проведения строгих расследований и пресечения таких проблем, как утечка информации о пассажирах сторонними онлайн-агентствами.

12 сентября у шэнькуо, научный руководитель юридического факультета пекинского педагогического университета и заместитель директора исследовательского центра китайского интернет-сообщества, заявил, что риск утечки личной информации может во многом зависеть от способа передачи и использования личной информации. , поскольку процесс бронирования авиабилетов является трудоемким. в нем задействовано множество сторон, включая онлайн-платформы для путешествий, доступные для пассажиров, различные авиакомпании, агенты, а также посредники и терминальные системы, такие как china travelsky и операторы. существует риск утечки данных. в любой ссылке.

у шэнькуо сказал, что когда пассажиры вводят личную информацию, им следует уделять особое внимание формальности и законности веб-сайтов и приложений. если некоторые приложения или веб-страницы являются поддельными, при вводе информации пассажиры могут незаконно собрать свою личную информацию. во-вторых, личная информация может быть информацией, которой обмениваются поставщики услуг. в процессе обмена информацией особое внимание следует уделять тому, содержит ли соответствующее соглашение об оказании услуг положения о сборе, передаче и использовании личной информации. в то же время поставщики услуг также должны избегать неправомерного использования такой личной информации, особенно ее незаконного предоставления.