实测OTA平台,7家暴露身份信息,存被利用盗刷风险

科技频道提示您本文原始标题是:实测OTA平台,7家暴露身份信息,存被利用盗刷风险 来源:腾讯网

手机一丢,个人信息就裸奔?近日,上海警方破获一起非法盗刷信用卡案件,侦查发现,多名用户在遭遇信用卡盗刷前几小时都丢了手机,携程、同程、途牛等多款OTA平台或因暴露用户信息,成为用户手机丢失后信用卡被盗刷的主要信源。

原来,通过短信验证码登录部分OTA平台,就可套取用户身份信息。凭借身份证号,伪装成持卡人拨打银行客服,以获取被害人完整的身份、银行卡等信息,绑定第三方支付软件,实施盗刷。南都大数据研究院对去哪儿、携程、飞猪等10款具有购票功能的APP个人信息展示度展开测评,发现9款APP可通过短信验证码登录,其中7款APP均可找到个人预留身份证信息。

飞猪、携程、途牛等7款APP内均披露个人身份证信息

实测OTA平台,7家暴露身份信息,存被利用盗刷风险

南都采访人员实测发现,打开携程、去哪儿、飞猪旅行等10款需要使用个人信息购票的APP,除12306外,其余9款APP均可通过短信验证码直接登录。如果手机不慎被盗,被不法分子控制SIM卡后,插入其他手机也可无障碍登录。

推荐阅读