Alaska 里程被盗 😭
Alaska里程被盗频发,AS无2FA且不发送通知。
1. 关键信息
- 多用户账户被盗,里程被用于兑换卡航商务舱(#1)、AS自家航班(#1)、Alaska Vacations酒店(#35)、PHX-SAN多张票(#84)等。
- 盗刷者常使用撞库攻击(#1),且AS不发送兑换邮件通知(#1、#6、#57),甚至可修改邮箱而不通知(#63、#80)。
- 客服周末不上班(#1),需电话或chat处理,最终会要求设置PIN,以后每次兑换需在工作时间致电客服解锁1小时(#40、#67)。
- 里程可追回,但账户会被锁定PIN(#1、#67),导致抢票困难(#68、#78)。
2. 羊毛/优惠信息
无
3. 最新动态
- 近期(一周内)被盗案例激增(#48、#71、#76),涉及刚申请AS联名卡的用户(#69、#79、#84)。
- AS正在更换登录服务商,未来可能推出2FA(#25、#65)。
- 部分用户尝试将里程转至夏威夷航空(#3)或记账(#55)以规避风险。
4. 争议或不同意见
- 是否应通知票代/乘客:有人建议提前取消让票代损失(#32),也有人认为乘客邮箱可能是贩子的(#52)。
- PIN机制利弊:虽能防盗,但导致无法灵活抢票(#40、#78),部分用户考虑取消PIN(#82)。
- 有用户质疑AS内部是否有内鬼(#79)。
5. 行动建议
- 立即使用密码管理器生成复杂唯一密码(#19、#24、#39),避免密码复用(#1)。
- 开启信用卡交易提醒,及时发现盗刷税费(#1、#5)。
- 若已设置PIN,可考虑将里程转至HA(#82)或记账(#55)以减少风险。
- 联系AS客服追回里程并设置PIN,注意客服仅工作日上班(#1、#64)。
- 定期检查账户,即使未收到邮件也可能被盗(#56、#58)。
后续:周日mileage部门不上班,我打了预定电话,留了callback。2小时后收到了callback。我说了情况, 客服说帮我给内部人员问问,然后问了哪些是盗刷。最后说24小时会给我发一个邮件,让我提供驾照证明我是我,然后给我发一个PIN,以后兑换要先打电话用这个PIN解锁账户。 we will redeposit your points to your account after the verification. ====================================== 刚发现我中招了 前几天狂轰滥炸邮件里面搜索了一下各大酒店公司 + point / reservation,没看到可疑邮件,就没管。 然后刚才看到信用卡通知,发现被人刷了5.6的税,才意识到真的被盗刷了。 一看是Alaska,再一看被人兑换了 YYZ - DOH - TFU 的商务舱 (这个太绝了,alaska里面不能cancel,甚至看不到卡航的时间和卡航的reservation number) 倒是能看到联系邮件, [email protected] 但好像也是假的? 为什么我自己没有邮件通知points redemption呢。chat客服说没权限,让我周一打电话。周一再说吧。 还有个今天下午BOS - SEA 的兑换,alaska自家的, 我顺手取消了。 看名字都是老中,不知道应不应该给他们发个邮件告诉他们别再买票代的票了 大家注意安全,阿拉斯加账户密码不要用简单的(我的确实很简单,而且之前泄露过,邮箱+密码撞库就出来了)
这个线路不错啊,我也想换
我都是把AS里程存到夏威夷航空
换别人的不心疼,换自己的单程150K商务,还是有点贵吧。。。
打豆豆: 被人刷了5.6的税 这要是不用账户里的卡刷税费都发现不了?
是啊 我还重新搜索了一下,自始至终没收到过Alaska的邮件…要不是信用卡就真的没发现
学到了 下次刷自己的信用卡 不让你发现
还能这样
点数也要记账的理由+1
我也是这个毛病 自己定的Alaska也从来不给我发确认邮件 还得截图
/uploads/short-url/fxFGMhmvnlbNo8eTM5OuPDHWQMG.png?dl=1 以及各位老师们来说说,为什么这里看不到卡航的日期和航班号呢?也看不到卡航的reservation number
不仅历程用你的,甚至信用卡刷的还是你的? 你这是账号被盗好了吗?
它这个是不是还没出票成功? 我看了一下我用Alaska miles订的国泰航班,能看到日期时间航班号的
有没有重复使用一样的密码? 有没有用密码管理器? 感谢dp 望早日拿回里程
打豆豆: YYZ - DOH - TFU 这种长距离票应该是远期的吧? Alaska 起飞前好像都能退 问题不大
打豆豆: chat客服说没权限,让我周一打电话 还是赶快联系的好,说不定出的就是今天的?
还是早点联系好,万一他们飞了,你可能就很难挽回损失了。
没有OTP 真的渣IT 为了alaska还创了独立的email 被盗了后 只能锁客服pin 抢里程票无缘 等于帐号废了
打豆豆老师好惨 (以后还是用1password管理密码吧
繼空空哥後輪到豆老師了。
早点来芝加哥或者纽约就啥事也没有了
这种应该可以追回来,凡是不能cancel的应该是hack了Alaska的系统生成的。所以应该是他们的问题
AS还不出2FA真的是太醉了
太惨了,很久以前被公司IT教育过之后就老老实实买1password了
我司渣IT不是第一天了 据FT老大爷们说好想换登陆服务提供商了,以后可能会搞2FA,但我司渣IT你们又不是不知道
N589AS: 但我司渣IT你们又不是不知道 除了2FA之外我還挺喜歡AS的。退改票什麼的Credit Debit顯示很清晰。IT渣吧可能但UI我很接受。
此用户不再活跃。: IT渣吧可能但UI我很接受 做得还是挺好看的啦,真的就是IT渣 网页端会显示目的地照片的这个也不错
我之前用的是LastPass,一直是订阅的家庭版。去年开始转到了ProtonPass,订阅了高级版。
希望打老师的里程明天能找回来 吓得我赶紧把密码改为20+位以上的乱码
密码第一时间改了 chat联系了一个说让我明天打电话 又联系了一个说看不到reservation,我给了reservation code 然后就掉线了 现在chat还在排队 这个还不行就周一打电话算了,应该问题不大(吧?)
打豆豆: 阿拉斯加账户密码不要用简单的(我的确实很简单,而且之前泄露过,邮箱+密码撞库就出来了) 简直裸奔。
打豆豆: 还有个今天下午BOS - SEA 的兑换,alaska自家的, 我顺手取消了。 看名字都是老中,不知道应不应该给他们发个邮件告诉他们别再买票代的票了 等他们到机场再取消啊 if lesson, big lesson
确实 我太懒了 想着反正有邮件通知 信用社会第一时间dispute就行了 结果没想到没有邮件通知
确实 当时有点上头 其实提前一个小时再取消也可以。。。
我上个月也被盗了,是被拿去订了一个在巴西的Alaska Vacations,走的是Expedia的渠道但是扣的是Alaska的点数。我是收到邮件了,然后第一时间就联系了Alaska,结果他们说因为这个行程是Non-refundable,要打电话问酒店能不能取消,我说我这是被盗刷的都不能直接取消,他们说是的还得问酒店(垃圾AS)。然后过了一会儿又跟我说酒店处理这个的人下班了,得明天再问(真的要问候AS了)。 结果没想到Expedia打电话来了,连续打了三个(前两个没接到),问我说是不是有这个行程,我说不是,是被盗刷的,然后Expedia就给我取消了,里程马上回来了
原来AS点数还可以订酒店?
AS是不是没有2FA之类的额外安全措施 找了一下app里面没找到 太不安全了
deng: AS是不是没有2FA之类的额外安全措施 没有的,你想多了
没有,所以alaska一定要用password manager
打豆豆: 然后给我发一个PIN,以后兑换要先打电话用这个PIN解锁账户。 我也这样了 超麻烦 不上班的时间不能兑换 上班的时间要排队半个小时等客服,然后解锁就只解锁1小时
看完這個帖嚇得小二跌跌撞撞地趕緊跑去把AS的密碼改了。裡面還有大5000點呢。 时空空: 我也这样了 超麻烦 不上班的时间不能兑换 上班的时间要排队半个小时等客服 能重新註冊一個號麼空空哥。
这也太麻烦了 早知道我周一给qatar airways打电话看能不能取消,然后就当无事发生算了。 感觉好麻烦,不利于抢票啊。
那个点数兑换超级坑,大概只有0.6cpp的价值,偷我点数订这个的人太无耻了
此用户不再活跃。: 大5000點 慌啥,我都没慌 /uploads/short-url/4BZcr35XBGBJOWxz0OkaE5gie7b.png?dl=1
波仔請客。
我慌了,我赶忙打开一看,还好还在 /uploads/short-url/8uKISvSZt5IlIf6wIkFtkSVTzrr.png?dl=1
lmao我烧掉不少了已经,败家子存不下里程的
Alaska最近災情有點嚴重阿… 別的社團也看到好幾個例子. 都差不多這一周…
改完密碼後洗衣服去了。洗完回來看見Push裡有Alaska的來信,差點嚇破膽,以為一改就出事。 結果是剛才改密碼的時候發的驗證郵件。
除了alaska,还有没有其他容易被盗的啊?
也被盗了
打豆豆: 不知道应不应该给他们发个邮件告诉他们别再买票代的票了 发呗,但可能不是乘客的邮箱是贩子的
我根据出发地找到他们LinkedIn了 但后来犯懒还是没发
过了两个月,才看到!豆老师 。。。。。。
我点数都记账了 (主要是因为穷 指望着这几万分过生活)
这里程被用了,Alaska都不发个邮件通知的吗? 过了一个月才发现被盗了,我真服了。
真是绝好的盗号program 之前我hikton被盗过一次 我在众多邮件中看到了reservation 立刻就取消了 但Alaska能再订票的时候设置不给account holder发邮件,这个属实是大bug
真服了,从去年到现在,这么多人被盗号,还没把这个feature给搞起来。 想起来,我好像一个月前确实收到了几封莫名其妙的邮件,但是都检查了没发现任何alaska的邮件。
alaska密码我自己都不记得了
今晚刚刚被盗了CNMD 还好平时有清空邮件inbox的习惯 + 刷邮件刷的很频繁 换票不到半个小时就被我发现了 换了明天24小时之内的航班 这次票代骗子比较良心的是 没有改邮箱 没有刷我的卡 没有换partner 航司 火速改了密码 无损退了票 但是我最火大的是 居然用了95k 里程换了 PHL-SEA的AS大板凳 简直是侮辱智商级别的行为!!! 乘机人姓名是国人, 所以盲猜估计是国人票代团伙干的 这个ZEMING CHEN 你丫要想装B飞两舱要不就好好工作挣钱 要不就好好学习撸卡 去找票代就是大SB 咒你出门被车撞 本来想咒你飞机掉下来的 但是想了想不能伤到无辜 就不咒你了 毕竟我没你那么SB
alaska 没办法设置双重验证吧?
nope 而且 改密码 改邮箱都不会通知
卧槽,我也被盗了,邮箱直接被改了一点都不知道,上次登不上去我还就懒得登了,今天想改个密码,结果发现邮箱直接被改了
是的 大概两周前同样的症状被盗 有权限的客服还周末不上班 AS你就不能加个2FA么
dajidan: AS你就不能加个2FA么 应该快了,现在换的新登陆服务商应该就是为了这个功能
哎只能明天再打了,天天看谭友AS被盗终于也轮到我了 请问谭友最后里程都找回来了吗 还好上次没从MR往AS转,但是里面还是有快100k。。。
能找回来 但是会让你给账户设置个pin把账户锁起来 以后每次里程兑换的时候得先给客服打电话 (还得在工作时间)解锁一个小时
草,那也太麻烦了,一下票就没了啊!
刚申了summit 卡,账号就被盗用,出了里程票 不知道是不是巧合
是巧合 alaska 没有2fa, 大家password security 要搞好,不要reuse password, especially for alaska
最近是不是有点多啊
是的,我现实中的朋友上个星期就被盗过
还是快去搞个
我被盗号都没人用我点数
几周前我也是有人订了个旅馆 还好我发现早
原来如此。看来被盗的还不少
我被盗过号所以再也不怕被盗号了,要盗用我的点数需要打电话
结果自己要换的时候也换不了 等到business hours票早没了
我也是刚申请卡就被盗号了。会不会有内鬼啊,等着完成开卡任务然后用盗里程。因为我账户里有3w里程但hacker还没出票。
不知道发现被盗了改了密码有没有用。这IT实在太渣了,电脑上登不进去以为密码错了,发reset password邮件结果没收到意识到不对。这时候手机app居然还是登录状态你敢信?app里发现邮箱已经被人换了,但尼玛居然能再改回来。。。然后改密码。问题是hacker直接再改回去不就又被盗了
我的也是。把盗号的手机邮箱删除,然后改密码
楼上各位被盗的同学有人受不了每次解锁等一小时错过票决定取消pin的吗?每次change还要再打电话。我真的受不了了…… 不知道用苹果生成的复杂密码,更改contact email变成复杂的email保险吗? 或者把点数转到HA,用的时候再转回来。大家觉得呢?
最近app里打不开my account,说类似server error,但网页版登录跟打开account没问题,该不是账号出问题前奏吧
卧槽 刚发现被盗了,一样也是刚申请atoms,刚完成开卡任务。电话邮箱全被改,没一点提示,我自己准备订的时候发现登不上号才发现。订的第二天票,昨天已经飞了。出了7张PHX - SAN的票 名字是7个中东人的名字,全是一个last name。 真是离谱。
吓得赶紧去改密码,虽然只有不到25K的点数
倒在2fa施行之前?
是的,等了2个小时才等到一个客服接电话处理这个,也是醉了。
去年被盗,加了PIN。现在又被盗了,不过有PIN也没办法用我的点数。
上周有人又尝试盗我as账号 收到两封reset password的email 之前被盗没加pin 现在只能疯狂自己盯着了 mdzz as
今天才发现被盗,几乎清空我的账户了,真过分
开了2FA吗?
听了1个多小时电话终于有人接了,开了2fa,客服很懂马上把points退回,估计很多人都被盗吧