泥潭日报 uscardforum · 内容汇总

终究逃不过啊,阿拉斯加航空里程被盗😭

内容摘要

阿拉斯加航空里程被盗事件引发安全讨论,用户分享被盗经历、客服处理流程,并关注航司安全措施(如2FA缺失)和潜在的黑客攻击途径。

1. 关键信息

  • 里程被盗事件: 楼主阿拉斯加航空(AS)账户被盗,11万点被用于预订多哈到首尔的商务舱机票,乘客已飞走。
  • 安全漏洞: 楼主使用密码器生成的强密码,但账户仍被盗。黑客成功修改了楼主的邮箱至Outlook,且楼主未收到邮箱更改通知,但原邮箱仍可登录。
  • 客服处理: 电话等待时间长(1小时以上),但最终楼主通过上传ID并同意为账户添加PIN码(锁定机制)后,里程被成功恢复。
  • 安全讨论: 社区普遍认为AS缺乏2FA是主要安全隐患,并讨论了密码管理器泄露、会话劫持的可能性。
  • 新条款: AS更新条款,允许其在系统或合作伙伴问题导致积分错误授予时,有权单方面撤销或调整已兑换的里程。

2. 羊毛/优惠信息

  • 里程价值讨论: 盗刷的11万点兑换多哈-首尔商务舱的价值被提及,但重点在于里程被盗而非价值评估。
  • MR转HA/AS: 讨论中提到在MR转HA截止前,利用HA作为跳板转AS里程的套利行为,这可能与里程被盗热潮有关。

3. 最新动态

  • PIN码机制: 楼主成功恢复里程后,账户被要求添加PIN码,未来使用里程订票需先致电解锁。
  • 2FA传闻: 有用户提到AS可能在2026年新年(可能指2027年)推出2FA功能。

4. 争议或不同意见

  • 盗刷者身份: 猜测盗刷者可能是票贩子,而非普通潭友。
  • 拼音/姓名: 围绕被盗行程上的名字 "Ming Ze",讨论了其可能是大陆、港澳或台湾拼音的差异。
  • AS安全责任: 社区对AS缺乏2FA和不完善的会话管理机制(如改邮箱/密码后不使旧Session失效)表示强烈不满。

5. 行动建议

  • 立即行动: 尽快登录AS账户检查里程活动,并尝试联系客服(建议使用“让客服回电”功能,尽管楼主反馈不一致)。
  • 安全措施: 考虑为AS账户添加PIN码(如果客服提供此选项),以增加未来被盗后的申诉和恢复难度。
  • 外部监控: 建议使用里程监控工具(如Award Wallet)接收预订通知,以争取在里程被兑换前发现问题。
  • 数据安全: 警惕密码管理器或浏览器可能存在的会话劫持风险,因为即使是强密码也可能被盗。