泥潭日报 uscardforum · 每日精选

Alaska 里程被盗 😭

内容摘要

Alaska里程被盗频发,AS无2FA且不发送通知。

1. 关键信息

  • 多用户账户被盗,里程被用于兑换卡航商务舱(#1)、AS自家航班(#1)、Alaska Vacations酒店(#35)、PHX-SAN多张票(#84)等。
  • 盗刷者常使用撞库攻击(#1),且AS不发送兑换邮件通知(#1、#6、#57),甚至可修改邮箱而不通知(#63、#80)。
  • 客服周末不上班(#1),需电话或chat处理,最终会要求设置PIN,以后每次兑换需在工作时间致电客服解锁1小时(#40、#67)。
  • 里程可追回,但账户会被锁定PIN(#1、#67),导致抢票困难(#68、#78)。

2. 羊毛/优惠信息

3. 最新动态

  • 近期(一周内)被盗案例激增(#48、#71、#76),涉及刚申请AS联名卡的用户(#69、#79、#84)。
  • AS正在更换登录服务商,未来可能推出2FA(#25、#65)。
  • 部分用户尝试将里程转至夏威夷航空(#3)或记账(#55)以规避风险。

4. 争议或不同意见

  • 是否应通知票代/乘客:有人建议提前取消让票代损失(#32),也有人认为乘客邮箱可能是贩子的(#52)。
  • PIN机制利弊:虽能防盗,但导致无法灵活抢票(#40、#78),部分用户考虑取消PIN(#82)。
  • 有用户质疑AS内部是否有内鬼(#79)。

5. 行动建议

  • 立即使用密码管理器生成复杂唯一密码(#19、#24、#39),避免密码复用(#1)。
  • 开启信用卡交易提醒,及时发现盗刷税费(#1、#5)。
  • 若已设置PIN,可考虑将里程转至HA(#82)或记账(#55)以减少风险。
  • 联系AS客服追回里程并设置PIN,注意客服仅工作日上班(#1、#64)。
  • 定期检查账户,即使未收到邮件也可能被盗(#56、#58)。
原始内容
--- 第 1 楼来自 打豆豆 的回复 (2025-03-16 11:39:39 PDT) ---

后续:周日mileage部门不上班,我打了预定电话,留了callback。2小时后收到了callback。我说了情况, 客服说帮我给内部人员问问,然后问了哪些是盗刷。最后说24小时会给我发一个邮件,让我提供驾照证明我是我,然后给我发一个PIN,以后兑换要先打电话用这个PIN解锁账户。 we will redeposit your points to your account after the verification. ====================================== 刚发现我中招了 前几天狂轰滥炸邮件里面搜索了一下各大酒店公司 + point / reservation,没看到可疑邮件,就没管。 然后刚才看到信用卡通知,发现被人刷了5.6的税,才意识到真的被盗刷了。 一看是Alaska,再一看被人兑换了 YYZ - DOH - TFU 的商务舱 (这个太绝了,alaska里面不能cancel,甚至看不到卡航的时间和卡航的reservation number) 倒是能看到联系邮件, [email protected] 但好像也是假的? 为什么我自己没有邮件通知points redemption呢。chat客服说没权限,让我周一打电话。周一再说吧。 还有个今天下午BOS - SEA 的兑换,alaska自家的, 我顺手取消了。 看名字都是老中,不知道应不应该给他们发个邮件告诉他们别再买票代的票了 大家注意安全,阿拉斯加账户密码不要用简单的(我的确实很简单,而且之前泄露过,邮箱+密码撞库就出来了)

--- 第 2 楼来自 CZ1206 的回复 (2025-03-16 11:40:54 PDT) ---

这个线路不错啊,我也想换

--- 第 3 楼来自 hs74 的回复 (2025-03-16 11:40:55 PDT) ---

我都是把AS里程存到夏威夷航空

--- 第 4 楼来自 打豆豆 的回复 (2025-03-16 11:41:58 PDT) ---

换别人的不心疼,换自己的单程150K商务,还是有点贵吧。。。

--- 第 5 楼来自 pearlriver 的回复 (2025-03-16 11:42:56 PDT) ---

打豆豆: 被人刷了5.6的税 这要是不用账户里的卡刷税费都发现不了?

--- 第 6 楼来自 打豆豆 的回复 (2025-03-16 11:43:24 PDT) ---

是啊 我还重新搜索了一下,自始至终没收到过Alaska的邮件…要不是信用卡就真的没发现

--- 第 7 楼来自 美国蔡徐坤 的回复 (2025-03-16 11:44:40 PDT) ---

学到了 下次刷自己的信用卡 不让你发现

--- 第 8 楼来自 Cmcx 的回复 (2025-03-16 11:45:57 PDT) ---

还能这样

--- 第 9 楼来自 Lyra 的回复 (2025-03-16 11:48:26 PDT) ---

点数也要记账的理由+1

--- 第 10 楼来自 trolleysun 的回复 (2025-03-16 11:52:52 PDT) ---

我也是这个毛病 自己定的Alaska也从来不给我发确认邮件 还得截图

--- 第 11 楼来自 打豆豆 的回复 (2025-03-16 11:53:05 PDT) ---

/uploads/short-url/fxFGMhmvnlbNo8eTM5OuPDHWQMG.png?dl=1 以及各位老师们来说说,为什么这里看不到卡航的日期和航班号呢?也看不到卡航的reservation number

--- 第 12 楼来自 Agonist 的回复 (2025-03-16 12:03:18 PDT) ---

不仅历程用你的,甚至信用卡刷的还是你的? 你这是账号被盗好了吗?

--- 第 13 楼来自 alskdj 的回复 (2025-03-16 12:12:59 PDT) ---

它这个是不是还没出票成功? 我看了一下我用Alaska miles订的国泰航班,能看到日期时间航班号的

--- 第 14 楼来自 dhcp 的回复 (2025-03-16 12:15:26 PDT) ---

有没有重复使用一样的密码? 有没有用密码管理器? 感谢dp 望早日拿回里程

--- 第 15 楼来自 EdwardU 的回复 (2025-03-16 12:18:08 PDT) ---

打豆豆: YYZ - DOH - TFU 这种长距离票应该是远期的吧? Alaska 起飞前好像都能退 问题不大

--- 第 16 楼来自 Zig 的回复 (2025-03-16 12:24:06 PDT) ---

打豆豆: chat客服说没权限,让我周一打电话 还是赶快联系的好,说不定出的就是今天的?

--- 第 17 楼来自 Agonist 的回复 (2025-03-16 12:25:49 PDT) ---

还是早点联系好,万一他们飞了,你可能就很难挽回损失了。

--- 第 18 楼来自 YanamiAnna 的回复 (2025-03-16 12:33:39 PDT) ---

没有OTP 真的渣IT 为了alaska还创了独立的email 被盗了后 只能锁客服pin 抢里程票无缘 等于帐号废了

--- 第 19 楼来自 MoonJelly 的回复 (2025-03-16 12:35:51 PDT) ---

打豆豆老师好惨 (以后还是用1password管理密码吧

--- 第 20 楼来自 小二哥 的回复 (2025-03-16 12:37:00 PDT) ---

繼空空哥後輪到豆老師了。

--- 第 21 楼来自 daoerzhi 的回复 (2025-03-16 12:38:26 PDT) ---

早点来芝加哥或者纽约就啥事也没有了

--- 第 22 楼来自 billchenxi 的回复 (2025-03-16 12:40:51 PDT) ---

这种应该可以追回来,凡是不能cancel的应该是hack了Alaska的系统生成的。所以应该是他们的问题

--- 第 23 楼来自 TSQUARED 的回复 (2025-03-16 12:41:34 PDT) ---

AS还不出2FA真的是太醉了

--- 第 24 楼来自 yaodaofanle 的回复 (2025-03-16 12:51:39 PDT) ---

太惨了,很久以前被公司IT教育过之后就老老实实买1password了

--- 第 25 楼来自 N589AS 的回复 (2025-03-16 12:55:13 PDT) ---

我司渣IT不是第一天了 据FT老大爷们说好想换登陆服务提供商了,以后可能会搞2FA,但我司渣IT你们又不是不知道

--- 第 26 楼来自 小二哥 的回复 (2025-03-16 13:00:36 PDT) ---

N589AS: 但我司渣IT你们又不是不知道 除了2FA之外我還挺喜歡AS的。退改票什麼的Credit Debit顯示很清晰。IT渣吧可能但UI我很接受。

--- 第 27 楼来自 N589AS 的回复 (2025-03-16 13:01:12 PDT) ---

此用户不再活跃。: IT渣吧可能但UI我很接受 做得还是挺好看的啦,真的就是IT渣 网页端会显示目的地照片的这个也不错

--- 第 28 楼来自 Agonist 的回复 (2025-03-16 13:01:30 PDT) ---

我之前用的是LastPass,一直是订阅的家庭版。去年开始转到了ProtonPass,订阅了高级版。

--- 第 29 楼来自 飞走了吧 的回复 (2025-03-16 13:02:04 PDT) ---

希望打老师的里程明天能找回来 吓得我赶紧把密码改为20+位以上的乱码

--- 第 30 楼来自 打豆豆 的回复 (2025-03-16 13:13:46 PDT) ---

密码第一时间改了 chat联系了一个说让我明天打电话 又联系了一个说看不到reservation,我给了reservation code 然后就掉线了 现在chat还在排队 这个还不行就周一打电话算了,应该问题不大(吧?)

--- 第 31 楼来自 IrishCoffee 的回复 (2025-03-16 13:14:56 PDT) ---

打豆豆: 阿拉斯加账户密码不要用简单的(我的确实很简单,而且之前泄露过,邮箱+密码撞库就出来了) 简直裸奔。

--- 第 32 楼来自 IrishCoffee 的回复 (2025-03-16 13:15:59 PDT) ---

打豆豆: 还有个今天下午BOS - SEA 的兑换,alaska自家的, 我顺手取消了。 看名字都是老中,不知道应不应该给他们发个邮件告诉他们别再买票代的票了 等他们到机场再取消啊 if lesson, big lesson

--- 第 33 楼来自 打豆豆 的回复 (2025-03-16 13:16:04 PDT) ---

确实 我太懒了 想着反正有邮件通知 信用社会第一时间dispute就行了 结果没想到没有邮件通知

--- 第 34 楼来自 打豆豆 的回复 (2025-03-16 13:16:50 PDT) ---

确实 当时有点上头 其实提前一个小时再取消也可以。。。

--- 第 35 楼来自 lsroyce 的回复 (2025-03-16 14:06:22 PDT) ---

我上个月也被盗了,是被拿去订了一个在巴西的Alaska Vacations,走的是Expedia的渠道但是扣的是Alaska的点数。我是收到邮件了,然后第一时间就联系了Alaska,结果他们说因为这个行程是Non-refundable,要打电话问酒店能不能取消,我说我这是被盗刷的都不能直接取消,他们说是的还得问酒店(垃圾AS)。然后过了一会儿又跟我说酒店处理这个的人下班了,得明天再问(真的要问候AS了)。 结果没想到Expedia打电话来了,连续打了三个(前两个没接到),问我说是不是有这个行程,我说不是,是被盗刷的,然后Expedia就给我取消了,里程马上回来了

--- 第 36 楼来自 pearlriver 的回复 (2025-03-16 14:13:37 PDT) ---

原来AS点数还可以订酒店?

--- 第 37 楼来自 deng 的回复 (2025-03-16 14:15:36 PDT) ---

AS是不是没有2FA之类的额外安全措施 找了一下app里面没找到 太不安全了

--- 第 38 楼来自 N589AS 的回复 (2025-03-16 14:16:19 PDT) ---

deng: AS是不是没有2FA之类的额外安全措施 没有的,你想多了

--- 第 39 楼来自 wsyzxlz 的回复 (2025-03-16 14:16:22 PDT) ---

没有,所以alaska一定要用password manager

--- 第 40 楼来自 时空空 的回复 (2025-03-16 14:18:19 PDT) ---

打豆豆: 然后给我发一个PIN,以后兑换要先打电话用这个PIN解锁账户。 我也这样了 超麻烦 不上班的时间不能兑换 上班的时间要排队半个小时等客服,然后解锁就只解锁1小时

--- 第 41 楼来自 小二哥 的回复 (2025-03-16 14:18:22 PDT) ---

看完這個帖嚇得小二跌跌撞撞地趕緊跑去把AS的密碼改了。裡面還有大5000點呢。 时空空: 我也这样了 超麻烦 不上班的时间不能兑换 上班的时间要排队半个小时等客服 能重新註冊一個號麼空空哥。

--- 第 42 楼来自 打豆豆 的回复 (2025-03-16 14:19:27 PDT) ---

这也太麻烦了 早知道我周一给qatar airways打电话看能不能取消,然后就当无事发生算了。 感觉好麻烦,不利于抢票啊。

--- 第 43 楼来自 lsroyce 的回复 (2025-03-16 14:21:08 PDT) ---

那个点数兑换超级坑,大概只有0.6cpp的价值,偷我点数订这个的人太无耻了

--- 第 44 楼来自 N589AS 的回复 (2025-03-16 14:22:44 PDT) ---

此用户不再活跃。: 大5000點 慌啥,我都没慌 /uploads/short-url/4BZcr35XBGBJOWxz0OkaE5gie7b.png?dl=1

--- 第 45 楼来自 小二哥 的回复 (2025-03-16 14:23:17 PDT) ---

波仔請客。

--- 第 46 楼来自 Kel7 的回复 (2025-03-16 14:25:38 PDT) ---

我慌了,我赶忙打开一看,还好还在 /uploads/short-url/8uKISvSZt5IlIf6wIkFtkSVTzrr.png?dl=1

--- 第 47 楼来自 N589AS 的回复 (2025-03-16 14:26:24 PDT) ---

lmao我烧掉不少了已经,败家子存不下里程的

--- 第 48 楼来自 小李村村長 的回复 (2025-03-16 14:29:09 PDT) ---

Alaska最近災情有點嚴重阿… 別的社團也看到好幾個例子. 都差不多這一周…

--- 第 49 楼来自 小二哥 的回复 (2025-03-16 14:46:19 PDT) ---

改完密碼後洗衣服去了。洗完回來看見Push裡有Alaska的來信,差點嚇破膽,以為一改就出事。 結果是剛才改密碼的時候發的驗證郵件。

--- 第 50 楼来自 aaabbb 的回复 (2025-03-16 14:58:42 PDT) ---

除了alaska,还有没有其他容易被盗的啊?

--- 第 51 楼来自 tlitb 的回复 (2025-05-12 09:21:27 PDT) ---

也被盗了

--- 第 52 楼来自 Mei 的回复 (2025-05-12 09:25:33 PDT) ---

打豆豆: 不知道应不应该给他们发个邮件告诉他们别再买票代的票了 发呗,但可能不是乘客的邮箱是贩子的

--- 第 53 楼来自 打豆豆 的回复 (2025-05-12 09:28:43 PDT) ---

我根据出发地找到他们LinkedIn了 但后来犯懒还是没发

--- 第 54 楼来自 柳湘寒 的回复 (2025-05-12 09:32:11 PDT) ---

过了两个月,才看到!豆老师 。。。。。。

--- 第 55 楼来自 SiunausZheng 的回复 (2025-05-12 09:32:29 PDT) ---

我点数都记账了 (主要是因为穷 指望着这几万分过生活)

--- 第 56 楼来自 tlitb 的回复 (2025-05-12 09:35:18 PDT) ---

这里程被用了,Alaska都不发个邮件通知的吗? 过了一个月才发现被盗了,我真服了。

--- 第 57 楼来自 打豆豆 的回复 (2025-05-12 09:41:50 PDT) ---

真是绝好的盗号program 之前我hikton被盗过一次 我在众多邮件中看到了reservation 立刻就取消了 但Alaska能再订票的时候设置不给account holder发邮件,这个属实是大bug

--- 第 58 楼来自 tlitb 的回复 (2025-05-12 09:51:32 PDT) ---

真服了,从去年到现在,这么多人被盗号,还没把这个feature给搞起来。 想起来,我好像一个月前确实收到了几封莫名其妙的邮件,但是都检查了没发现任何alaska的邮件。

--- 第 59 楼来自 miracle 的回复 (2025-05-12 17:05:42 PDT) ---

alaska密码我自己都不记得了

--- 第 60 楼来自 jameslee0417 的回复 (2025-05-19 21:01:59 PDT) ---

今晚刚刚被盗了CNMD 还好平时有清空邮件inbox的习惯 + 刷邮件刷的很频繁 换票不到半个小时就被我发现了 换了明天24小时之内的航班 这次票代骗子比较良心的是 没有改邮箱 没有刷我的卡 没有换partner 航司 火速改了密码 无损退了票 但是我最火大的是 居然用了95k 里程换了 PHL-SEA的AS大板凳 简直是侮辱智商级别的行为!!! 乘机人姓名是国人, 所以盲猜估计是国人票代团伙干的 这个ZEMING CHEN 你丫要想装B飞两舱要不就好好工作挣钱 要不就好好学习撸卡 去找票代就是大SB 咒你出门被车撞 本来想咒你飞机掉下来的 但是想了想不能伤到无辜 就不咒你了 毕竟我没你那么SB

--- 第 61 楼来自 Xiaoji 的回复 (2025-05-19 21:04:29 PDT) ---

alaska 没办法设置双重验证吧?

--- 第 62 楼来自 jameslee0417 的回复 (2025-05-19 21:05:06 PDT) ---

nope 而且 改密码 改邮箱都不会通知

--- 第 63 楼来自 Scotch 的回复 (2025-08-24 19:46:07 PDT) ---

卧槽,我也被盗了,邮箱直接被改了一点都不知道,上次登不上去我还就懒得登了,今天想改个密码,结果发现邮箱直接被改了

--- 第 64 楼来自 dajidan 的回复 (2025-08-24 19:54:19 PDT) ---

是的 大概两周前同样的症状被盗 有权限的客服还周末不上班 AS你就不能加个2FA么

--- 第 65 楼来自 N589AS 的回复 (2025-08-24 19:58:25 PDT) ---

dajidan: AS你就不能加个2FA么 应该快了,现在换的新登陆服务商应该就是为了这个功能

--- 第 66 楼来自 Scotch 的回复 (2025-08-24 20:02:22 PDT) ---

哎只能明天再打了,天天看谭友AS被盗终于也轮到我了 请问谭友最后里程都找回来了吗 还好上次没从MR往AS转,但是里面还是有快100k。。。

--- 第 67 楼来自 dajidan 的回复 (2025-08-24 21:30:17 PDT) ---

能找回来 但是会让你给账户设置个pin把账户锁起来 以后每次里程兑换的时候得先给客服打电话 (还得在工作时间)解锁一个小时

--- 第 68 楼来自 Scotch 的回复 (2025-08-24 22:17:00 PDT) ---

草,那也太麻烦了,一下票就没了啊!

--- 第 69 楼来自 yun520cn 的回复 (2025-08-25 08:06:15 PDT) ---

刚申了summit 卡,账号就被盗用,出了里程票 不知道是不是巧合

--- 第 70 楼来自 divinebaboon 的回复 (2025-08-25 08:07:15 PDT) ---

是巧合 alaska 没有2fa, 大家password security 要搞好,不要reuse password, especially for alaska

--- 第 71 楼来自 Chickenrice 的回复 (2025-08-25 08:08:31 PDT) ---

最近是不是有点多啊

--- 第 72 楼来自 divinebaboon 的回复 (2025-08-25 08:09:51 PDT) ---

是的,我现实中的朋友上个星期就被盗过

--- 第 73 楼来自 Chickenrice 的回复 (2025-08-25 08:10:44 PDT) ---

还是快去搞个

--- 第 74 楼来自 美国蔡徐坤 的回复 (2025-08-25 08:12:06 PDT) ---

我被盗号都没人用我点数

--- 第 75 楼来自 凉了啊 的回复 (2025-08-25 08:16:04 PDT) ---

几周前我也是有人订了个旅馆 还好我发现早

--- 第 76 楼来自 yun520cn 的回复 (2025-08-25 11:24:02 PDT) ---

原来如此。看来被盗的还不少

--- 第 77 楼来自 打豆豆 的回复 (2025-08-27 09:51:09 PDT) ---

我被盗过号所以再也不怕被盗号了,要盗用我的点数需要打电话

--- 第 78 楼来自 沙漏9 的回复 (2025-08-27 14:12:47 PDT) ---

结果自己要换的时候也换不了 等到business hours票早没了

--- 第 79 楼来自 lijing 的回复 (2025-09-14 16:46:14 PDT) ---

我也是刚申请卡就被盗号了。会不会有内鬼啊,等着完成开卡任务然后用盗里程。因为我账户里有3w里程但hacker还没出票。

--- 第 80 楼来自 lijing 的回复 (2025-09-14 16:48:14 PDT) ---

不知道发现被盗了改了密码有没有用。这IT实在太渣了,电脑上登不进去以为密码错了,发reset password邮件结果没收到意识到不对。这时候手机app居然还是登录状态你敢信?app里发现邮箱已经被人换了,但尼玛居然能再改回来。。。然后改密码。问题是hacker直接再改回去不就又被盗了

--- 第 81 楼来自 yun520cn 的回复 (2025-09-15 03:47:46 PDT) ---

我的也是。把盗号的手机邮箱删除,然后改密码

--- 第 82 楼来自 ygsq 的回复 (2025-09-15 17:11:17 PDT) ---

楼上各位被盗的同学有人受不了每次解锁等一小时错过票决定取消pin的吗?每次change还要再打电话。我真的受不了了…… 不知道用苹果生成的复杂密码,更改contact email变成复杂的email保险吗? 或者把点数转到HA,用的时候再转回来。大家觉得呢?

--- 第 83 楼来自 pearlriver 的回复 (2025-09-21 13:28:26 PDT) ---

最近app里打不开my account,说类似server error,但网页版登录跟打开account没问题,该不是账号出问题前奏吧

--- 第 84 楼来自 ltty 的回复 (2025-10-31 17:39:27 PDT) ---

卧槽 刚发现被盗了,一样也是刚申请atoms,刚完成开卡任务。电话邮箱全被改,没一点提示,我自己准备订的时候发现登不上号才发现。订的第二天票,昨天已经飞了。出了7张PHX - SAN的票 名字是7个中东人的名字,全是一个last name。 真是离谱。

--- 第 85 楼来自 evefam23 的回复 (2025-10-31 18:43:02 PDT) ---

吓得赶紧去改密码,虽然只有不到25K的点数

--- 第 86 楼来自 几曾识干戈 的回复 (2025-10-31 18:53:22 PDT) ---

倒在2fa施行之前?

--- 第 87 楼来自 ltty 的回复 (2025-10-31 19:11:34 PDT) ---

是的,等了2个小时才等到一个客服接电话处理这个,也是醉了。

--- 第 88 楼来自 bigjoker 的回复 (2025-12-10 12:54:56 PST) ---

去年被盗,加了PIN。现在又被盗了,不过有PIN也没办法用我的点数。

--- 第 89 楼来自 banbuyunxiao 的回复 (2025-12-10 15:02:01 PST) ---

上周有人又尝试盗我as账号 收到两封reset password的email 之前被盗没加pin 现在只能疯狂自己盯着了 mdzz as

--- 第 90 楼来自 jialily33 的回复 (2026-04-30 16:26:13 PDT) ---

今天才发现被盗,几乎清空我的账户了,真过分

--- 第 91 楼来自 Nnn 的回复 (2026-04-30 16:45:18 PDT) ---

开了2FA吗?

--- 第 92 楼来自 jialily33 的回复 (2026-04-30 18:08:44 PDT) ---

听了1个多小时电话终于有人接了,开了2fa,客服很懂马上把points退回,估计很多人都被盗吧