泥潭日报 uscardforum · 每日精选

AS 30万被盗急速补救心得

内容摘要

AS账户遭盗刷30万分,论坛用户共享补救与预防经验。

1. 关键信息

  • 盗号通过改邮箱/session劫持,绕过2FA;取消票可秒回里程(#1, #118)。
  • 盗号目标多为200K+大分账户,常用5折黑产票代(#175, #198)。
  • As app登录漏洞:改密码不invalidate旧session,同一设备可自动登录(#1, #6, #132)。
  • Summit卡可免partner fee退票(#206)。

2. 羊毛/优惠信息

无。

3. 最新动态

  • MFA已上线但未invalidate旧session,强制改密码可重置登录状态(#215, #217)。
  • 用户转投每日登录/远期dummy booking策略(#118, #184, #200)。

4. 争议或不同意见

  • 是否公开乘机人信息:有人主张曝光,有人认为应报警避免法律风险(#31, #163, #165)。
  • 责任归属:部分归咎AS安全漏洞,部分归责票代与用户用卡习惯(#26, #125, #154)。

5. 行动建议

  • 立即改密码+删陌生邮箱;取消已出票并每日登录监控(#1-4)。
  • 加MFA+强制改密码;启用summit转分与远期动态票(#13, #215-217)。
  • 报警或xhs曝光施压;避免用第三方5折渠道购票(#163-165, #190)。
原始内容
--- 第 1 楼来自 creamboy 的回复 (2026-02-05 08:36:47 PST) ---

自从去年MR都入了AS之后一直有几十万分躺在账户上

尤其前一段时间连续收到几次尝试改密码的邮件,很多坛友那时候都收到
【引用自 未知】:
Atmos Rewards天天收到Reset Password邮件 航空常旅客
最近一周我的邮箱天天收到Atmos Rewards重置密码的邮件。是阿拉斯加官方发的。应该是有盗号的人在那request password reset. 我已经改超复杂密码了。因为之前MR转进去特别多,有点担心,大家有遇到吗?
更加警觉了,应该就是AS被脱裤了,我账号已经被盯上

image1399×120 34.5 KB

之后几乎每天早晨起来都会手机刷新账户情况,今天果然被我逮到了

这时候利用渣IT改email和密码之后都不会自动登出的特性(既方便盗号的,又能让我们补救),立马手机查看账户,果然被出了2张150K的alaska ICN SEA,账户邮箱被改成了2个random outlook,电话号码和PAYMENT都没有被改

第一步

先把盗号的邮箱删掉,改回自己的,在已经登陆的APP操作这一步不需要任何验证

第二步

取消被盗行程,这一步发现取消邮件还是会发给盗号预定那个邮箱没法改,不过无所谓了,

而且我有summit,盗号并没有盗我的summit,还是顶着partner fee用自己的卡出的。

取消后里程秒回

两位再找票代要回来过年的票吧

Screenshot_20260205_0836022200×2480 281 KB

第三步

把密码改掉,改成功之后,登出重新登陆APP

第四步

因为被脱裤了,可以考虑再把邮箱改掉,总之这次及时补救避免被加PIN,可能是运气好,票代如果搞个当天半夜起飞的可能就来不及了。加PIN之后据说每次出票都要打电话,会大大增加抢票难度。

目前看来盗号的可能还是有我的session,2fa来之前还是要每天登录账号查看,可以考虑远期动态票吧分用了,减少被扫到大量分的可能,盗号的就算出票还是要先取消

各位有30万分的账号每天要登录看好了,尤其是最近过年前后需求比较大

最后问候一下盗号的:盗号票代司马司全家

--- 第 2 楼来自 258 的回复 (2026-02-05 08:37:58 PST) ---

小地瓜上又多了两个伤心人

--- 第 3 楼来自 正经打工人 的回复 (2026-02-05 08:39:24 PST) ---

MFA没上线都不敢囤AS分

--- 第 4 楼来自 Lunasol 的回复 (2026-02-05 08:40:10 PST) ---

duan/du/dai yurong?

Yu/yao/yang guangshi?

遍历一下d和y开头的姓找到这两个人应该不难,甚至不用遍历last name

起诉这两个人是不是能揪出盗号团伙(但可能盗号团伙不在美国)

--- 第 5 楼来自 Helldragoon 的回复 (2026-02-05 08:40:20 PST) ---

所以如何能避免这种情况呢

--- 第 6 楼来自 gin_m 的回复 (2026-02-05 08:41:39 PST) ---

【引用自 creamboy】:
把密码改掉,改成功之后,登出重新登陆APP
【引用自 creamboy】:
这时候利用渣IT改email和密码之后都不会自动登出的特性(

--- 第 7 楼来自 creamboy 的回复 (2026-02-05 08:42:53 PST) ---

打开能看到全名,我搜了下就是住东亚图的,我没贴出来

--- 第 8 楼来自 小二哥 的回复 (2026-02-05 08:43:50 PST) ---

搞不好也是潭友…

--- 第 9 楼来自 Lunasol 的回复 (2026-02-05 08:43:57 PST) ---

爱折腾的话真的可以考虑起诉了

--- 第 10 楼来自 Takema 的回复 (2026-02-05 08:44:54 PST) ---

【引用自 creamboy】:
之后几乎每天早晨
为什么不直接改密码呢

--- 第 11 楼来自 Coconutshrimp 的回复 (2026-02-05 08:45:41 PST) ---

这种改了也没用吧

--- 第 12 楼来自 creamboy 的回复 (2026-02-05 08:45:51 PST) ---

在F2A出来之前感觉只能每天登录账号,之前有人说靠信用卡alert但是票代是用自己卡出的,没用

--- 第 13 楼来自 bobafeet 的回复 (2026-02-05 08:46:12 PST) ---

美国的航司上2FA实在太慢了。好像目前就UA有?AA, AS, DL都没有

--- 第 14 楼来自 diamond_duke 的回复 (2026-02-05 08:46:33 PST) ---

因为
【引用自 creamboy】:
这时候利用渣IT改email和密码之后都不会自动登出的特性

--- 第 15 楼来自 creamboy 的回复 (2026-02-05 08:47:07 PST) ---

改密码有用就不会那么多人被盗了

--- 第 16 楼来自 jjhao 的回复 (2026-02-05 08:47:49 PST) ---

坛友不太可能会买积分票吧 自己就出了

--- 第 17 楼来自 syw 的回复 (2026-02-05 08:49:14 PST) ---

这种渣建议cc给ICE

--- 第 18 楼来自 Lunasol 的回复 (2026-02-05 08:49:53 PST) ---

这俩人也不是纯渣吧 主要是起诉了他们才会说背后的票代是谁

--- 第 19 楼来自 Takema 的回复 (2026-02-05 08:49:54 PST) ---

互相牵制了实属

--- 第 20 楼来自 Lunasol 的回复 (2026-02-05 08:50:15 PST) ---

直接dm LinkedIn 私信对方可能觉得是傻逼

--- 第 21 楼来自 nomilk 的回复 (2026-02-05 08:50:34 PST) ---

对方也没退出登录,再按照你的攻略搞一遍

--- 第 22 楼来自 gin_m 的回复 (2026-02-05 08:50:37 PST) ---

然后呢 票代大概率在国内。

--- 第 23 楼来自 Lunasol 的回复 (2026-02-05 08:50:52 PST) ---

再找国内律师起诉

可以先制造社会舆论

--- 第 24 楼来自 alicia0829 的回复 (2026-02-05 08:51:09 PST) ---

应该留着票,最后关头取消,让乘客、票代出点血

--- 第 25 楼来自 iampi 的回复 (2026-02-05 08:52:40 PST) ---

【引用自 creamboy】:
这时候利用渣IT改email和密码之后都不会自动登出的特性(
这个不是应该只有本机才能这样干

难道我在自己机器登录不登出,别人在别的机器上也能这样就进去了????

--- 第 26 楼来自 我是郭锥 的回复 (2026-02-05 08:54:19 PST) ---

阿拉斯加航空就算用vibe coding也不至于写出这么烂的IT

--- 第 27 楼来自 alicia0829 的回复 (2026-02-05 08:54:36 PST) ---

盗分的据说是hijack你的session完成的,不需要密码

--- 第 28 楼来自 iampi 的回复 (2026-02-05 08:55:04 PST) ---

所以说是楼主的电脑或者手机被hack了?

--- 第 29 楼来自 doublejade 的回复 (2026-02-05 08:55:26 PST) ---

要我就等他们登机前一天再把票取消,让买家得个教训。没有买卖就没有伤害。

--- 第 30 楼来自 alicia0829 的回复 (2026-02-05 08:55:33 PST) ---

应该是的

--- 第 31 楼来自 JamesCameron 的回复 (2026-02-05 08:55:58 PST) ---

这两个名字随便一搜就能看到现住址,$4.2m-$4.8m的豪宅,还没钱自己买票?

--- 第 32 楼来自 sunny0921 的回复 (2026-02-05 08:56:10 PST) ---

取消早了

--- 第 33 楼来自 JamesCameron 的回复 (2026-02-05 08:57:00 PST) ---

确实,应该出发前两天

--- 第 34 楼来自 iampi 的回复 (2026-02-05 08:57:31 PST) ---

贝勒府啊

--- 第 35 楼来自 库斯尼兹 的回复 (2026-02-05 08:58:06 PST) ---

这用“自己的卡”出票不应当被判定为高危行为么
【引用自 creamboy】:
,还是顶着partner fee用自己的卡出的
里程秒回的

--- 第 36 楼来自 doublejade 的回复 (2026-02-05 08:58:16 PST) ---

贴出来让他们社死!

--- 第 38 楼来自 JamesCameron 的回复 (2026-02-05 08:59:38 PST) ---

google可以看到,只需要搜那两个名字,估计是那种天真的以为票代就是正经票代

--- 第 39 楼来自 iampi 的回复 (2026-02-05 08:59:43 PST) ---

a well-known game distributor and angel investor in the gaming industry.

53将军啊

--- 第 40 楼来自 doublejade 的回复 (2026-02-05 09:02:12 PST) ---

可能还是太有钱了。

--- 第 41 楼来自 creamboy 的回复 (2026-02-05 09:02:45 PST) ---

还是AS太渣了,aa这么出直接就被linda自动取消了

--- 第 42 楼来自 maples.dollar 的回复 (2026-02-05 09:03:25 PST) ---

【引用自 creamboy】:
打开能看到全名,我搜了下就是住东亚图的,我没贴出来
【引用自 JamesCameron】:
这两个名字随便一搜就能看到现住址,$4.2m-$4.8m的豪宅,还没钱自己买票?
苦主遇到了就是应该就开盒,小红书+华人+etc,多多益善

你的私人信息到了我的账户里,我是受害人,我描述一下我是怎样受害的,有问题吗?

你不爽就去告AS,把客户的个人信息泄露给了无关的人

你知道你干了啥,心里有鬼,那就去告票代
【引用自 Lunasol】:
这俩人也不是纯渣吧
就是纯渣

华人小红书上面仇富的心里阴暗的人多的去了,让ta们接力帮lz开盒

这样来个三五回,大家就都知道不敢找票代了

--- 第 43 楼来自 JamesCameron 的回复 (2026-02-05 09:03:46 PST) ---

我之前还觉得这些人可能会有比较innocent的,现在看起来就是贪心而已

--- 第 44 楼来自 猪肉卷 的回复 (2026-02-05 09:04:36 PST) ---

一看就是eb1或者eb5的大佬,这点儿事儿都不明白?明摆着揣着明白装糊涂

--- 第 45 楼来自 iampi 的回复 (2026-02-05 09:05:59 PST) ---

【引用自 猪肉卷】:
eb5的大佬
eb5,无疑, 这个reworld一看就是皮包公司,在山东鲁花做进出口,搞到钱以后给自己编造了一个游戏行业的身份

Yao Guangshi is a well-known game distributor and angel investor in the gaming industry.

Born in 1972, he graduated from the University of Shanghai for Science and Technology in 1992. He studied for an EMBA in Renmin University of China from 2011 to 2013.

In 1995, he joined the edible oil manufacturer Luhua Group, where he was in charge of import and export management. He founded Jinshi Software in 1997. In 2003, he became the exclusive distributor of many prominent gaming companies like Tencent and Shengqu Games in Shandong province. In 2008, he founded Xinhe Technology as an exclusive distributor for top games including Genghis Khan and Shumen. He invested in the online game developer Locojoy in 2011 and joined the company in 2013. In 2018, he co-founded Beijing Code View Technology, which launched Reworld in 2019.

--- 第 46 楼来自 Imacman 的回复 (2026-02-05 09:06:17 PST) ---

越有钱越抠?

--- 第 47 楼来自 Rosmontis 的回复 (2026-02-05 09:06:27 PST) ---

集美们,避雷xx票代

--- 第 48 楼来自 JamesCameron 的回复 (2026-02-05 09:09:25 PST) ---

不知道怎么想的,能不能让AS直接拉黑,至少这两个人不能再通过AS订票。

--- 第 49 楼来自 Justin666 的回复 (2026-02-05 09:09:51 PST) ---

现场开了这是

--- 第 50 楼来自 匿名用户 的回复 (2026-02-05 09:10:17 PST) ---

【引用自 JamesCameron】:
这两个名字随便一搜就能看到现住址,$4.2m-$4.8m的豪宅
联系律师准备爆金币吧

--- 第 51 楼来自 creamboy 的回复 (2026-02-05 09:11:42 PST) ---

可以直接举报给ICE吗

--- 第 52 楼来自 MDCP 的回复 (2026-02-05 09:11:55 PST) ---

google自动联想了guangxi,搜了半天没有有效结果

@盒人很开心是吗

@盒人就是很开心啊

--- 第 53 楼来自 iampi 的回复 (2026-02-05 09:12:53 PST) ---

有点难

2017左右登陆的,应该都拿到10绿了

--- 第 54 楼来自 Kingpower 的回复 (2026-02-05 09:12:54 PST) ---

所以是有钱人找票代买的盗刷票?

--- 第 55 楼来自 Overleaf 的回复 (2026-02-05 09:13:14 PST) ---

坐拥4M豪宅的人,回国两舱也要转机

--- 第 56 楼来自 長堀鶴見緑地線 的回复 (2026-02-05 09:14:23 PST) ---

身价4M的人还要做哈航

--- 第 57 楼来自 iampi 的回复 (2026-02-05 09:14:41 PST) ---

有可能是别人需要用中转掩盖一些政治身份问题

毕竟鲁花这种国企做进出口业务还能一下弄出来5M美金的不是普通人

--- 第 58 楼来自 Kingpower 的回复 (2026-02-05 09:15:19 PST) ---

这个如果是国内的人还真容易被骗,我以前不懂玩卡积分的时候也是找票代买,能便宜不少,后来才知道为什么便宜

--- 第 59 楼来自 Overleaf 的回复 (2026-02-05 09:15:22 PST) ---

说得甚是

--- 第 60 楼来自 Falanta 的回复 (2026-02-05 09:15:41 PST) ---

泥潭民间引渡条约

--- 第 61 楼来自 Overleaf 的回复 (2026-02-05 09:15:53 PST) ---

的确,感觉这两位可能英语都说不明白

--- 第 62 楼来自 iampi 的回复 (2026-02-05 09:16:09 PST) ---

这种小众航司才是stay low的好选择

哪像姜日比那么高调 容易被曝

--- 第 63 楼来自 Vegeta 的回复 (2026-02-05 09:16:23 PST) ---

楼主没有身份问题的话可以考虑深入一些 让xhs的人引爆

--- 第 64 楼来自 Kingpower 的回复 (2026-02-05 09:16:32 PST) ---

大概率是跑卡族?

--- 第 65 楼来自 Overleaf 的回复 (2026-02-05 09:17:19 PST) ---

但是和鲁花combine在一起,可能人家就是ICN转机回闪懂

--- 第 66 楼来自 creamboy 的回复 (2026-02-05 09:17:27 PST) ---

我感觉还是as被脱裤了,或者内鬼

我从来没在家和公司以外的地方登录过

之前被尝试改密码,一堆人中招,估计不成功,现在可以有办法直接改邮箱

--- 第 67 楼来自 Overleaf 的回复 (2026-02-05 09:18:29 PST) ---

有可能,但这都这么多年了,估计早入籍了,说实话,当年国企这帮人,谁不在边检认识点人,双持放进来很简单

combined with the fact 他以前在鲁花干过,我感觉ICN转机就是为了回山东而已,这样入境在山东小机场,好操作

--- 第 68 楼来自 Kingpower 的回复 (2026-02-05 09:19:38 PST) ---

也不一定,跑卡族很难住满,比如我拿了快20年了最近5年才住满

--- 第 69 楼来自 Overleaf 的回复 (2026-02-05 09:20:57 PST) ---

的确 zszs

--- 第 70 楼来自 Diver_Fu 的回复 (2026-02-05 09:22:10 PST) ---

想问下国内什么平台会干这种cs事?携程这种大的肯定不敢吧?

一直不懂大家说的cs票代是指平台还是网上的个人。不太清楚国内买票的情况

--- 第 71 楼来自 Coconutshrimp 的回复 (2026-02-05 09:22:55 PST) ---

携程不是也暴雷了

--- 第 72 楼来自 Kingpower 的回复 (2026-02-05 09:23:59 PST) ---

以前携程飞猪都干,现在不知道了,我以前在携程出过一张LAX-PEK商务,那边直接加我微信,说再送我一张经济,未来啥时候用直接找他们。

--- 第 73 楼来自 iampi 的回复 (2026-02-05 09:24:18 PST) ---

手机装了不正规的app?

--- 第 74 楼来自 lyy 的回复 (2026-02-05 09:26:48 PST) ---

要是哪个潭友用票代出这种票,建议永封

--- 第 75 楼来自 creamboy 的回复 (2026-02-05 09:27:50 PST) ---

这些大平台上很多所谓第三方票务就干这个,出了事就说是第三方干的

--- 第 76 楼来自 Nevka 的回复 (2026-02-05 09:29:50 PST) ---

携程敢。

但相对来说什么去哪儿之类的更敢

--- 第 77 楼来自 lyy 的回复 (2026-02-05 09:30:06 PST) ---

【引用自 Overleaf】:
的确,感觉这两位可能英语都说不明白
我感觉不太像,我知道的英语都说不明白的人,都宁愿多花点钱只买东方航空或者国航的

--- 第 78 楼来自 creamboy 的回复 (2026-02-05 09:30:28 PST) ---

Google play应该不会搞这么大漏洞吧,而且as app登录也是跳转网页拿session

--- 第 79 楼来自 KSEA 的回复 (2026-02-05 09:33:14 PST) ---

DL去年就有了

--- 第 80 楼来自 Overleaf 的回复 (2026-02-05 09:33:25 PST) ---

的确 也有道理

--- 第 81 楼来自 cocolili 的回复 (2026-02-05 09:34:40 PST) ---

4米的房子?在东亚图也不是几个大厂马公负担的起的。是国内的土豪?

--- 第 82 楼来自 zzw400 的回复 (2026-02-05 09:34:43 PST) ---

已经有潭友替楼主发帖了捏

住4M贝勒府的土豪,你的票被取消了 赶紧找票代补票,… http://xhslink.com/o/2MQpkAHw1nA

Copy and open Xiaohongshu to view the full post!

--- 第 83 楼来自 xj2004 的回复 (2026-02-05 09:35:19 PST) ---

已经被潭友搬到xhs去了

--- 第 84 楼来自 iampi 的回复 (2026-02-05 09:35:51 PST) ---

google play的审查虽然比国内那些appmarket强点,但是也不多

比apple app store还是差远了

但是,当年temu/pdd可是用所谓的动态下发和加载配置文件来绕过apple app store的个人信息获取的审查

--- 第 85 楼来自 Leeks 的回复 (2026-02-05 09:37:29 PST) ---

感觉可以按照票面价值报警?直接开盒有法律风险,万一人出的原价找的票代 ,被反诉可能更亏。

--- 第 86 楼来自 lyy 的回复 (2026-02-05 09:37:30 PST) ---

【引用自 zzw400】:
已经有潭友替楼主发帖了捏
住4M贝勒府的土豪,你的票被取消了 赶紧找票代补票,… http://xhslink.com/o/2MQpkAHw1nA
Copy and open Xiaohongshu to view the full post!
我觉得不应该发这个贴。贝勒府土豪现在去找票代补票,票代再去盗一个潭友的账户,又多一个受害者

--- 第 87 楼来自 creamboy 的回复 (2026-02-05 09:38:29 PST) ---

所以各位有30万分的账号每天要登录看好了,尤其是过年后那几天

--- 第 88 楼来自 李十三 的回复 (2026-02-05 09:38:30 PST) ---

AA 有的,新设备会触发

--- 第 89 楼来自 飞走了吧 的回复 (2026-02-05 09:39:30 PST) ---

用20来位乱码+符号的密码也没用吗?

--- 第 90 楼来自 beam21 的回复 (2026-02-05 09:39:48 PST) ---

吓得我看了下17万分还在,攒了几年的没用过

--- 第 91 楼来自 李十三 的回复 (2026-02-05 09:40:41 PST) ---

密码是复用的还是随机生成的

--- 第 92 楼来自 kevincs 的回复 (2026-02-05 09:40:56 PST) ---

【引用自 Lunasol】:
yurong
这名字听起来上年纪了

--- 第 93 楼来自 iampi 的回复 (2026-02-05 09:42:14 PST) ---

53啦,,,,

23岁进鲁花就掌管进出口业务,这tmd是妥妥的二代

--- 第 94 楼来自 kevincs 的回复 (2026-02-05 09:42:16 PST) ---

公司都开盒出来了?厉害

--- 第 95 楼来自 creamboy 的回复 (2026-02-05 09:42:48 PST) ---

上次被尝试改之前是复用的,后来改成随机估计已经晚了,隔壁老外的分析貌似和密码也没关系
【引用自 未知】:
阿拉斯加里程盗刷案后续:揭开更惊人的内幕
您好,我之前曾在此分享过关于阿拉斯加航空里程账户被盗的研究。
当时我承诺会回来提供后续更新。
这次的更新相当惊人,但我认为没有其他说法能更符合事实了。
Last time I was asked to switch to English as then I could be understood(!).
This may be my last fresh post here so I wa…

--- 第 96 楼来自 李十三 的回复 (2026-02-05 09:46:29 PST) ---

AS 现在的 session 可以保留很久,应该是之前就留下来了而且改密码没有 invalidate 之前的 session,简单来讲就是 AS 过于傻逼

--- 第 97 楼来自 doudoudou 的回复 (2026-02-05 09:49:02 PST) ---

爬了楼 如果这二位岁数比较大 大概率是用了票代 打着低价商务舱广告的那种 她们自己可能压根不知道票是积分出的

--- 第 98 楼来自 Jeff_Hao 的回复 (2026-02-05 09:49:49 PST) ---

百度百科 同名ID 很好查到

--- 第 99 楼来自 ylyydid 的回复 (2026-02-05 09:50:51 PST) ---

太狠了 啥都扒出来了

--- 第 100 楼来自 Justin666 的回复 (2026-02-05 09:51:32 PST) ---

看着像,继续挖

--- 第 101 楼来自 darkwolf2008 的回复 (2026-02-05 09:52:37 PST) ---

真醉了AS

一直不上2FA

--- 第 102 楼来自 iampi 的回复 (2026-02-05 10:00:42 PST) ---

xhs那边有什么动静嘛?

我看不到

--- 第 103 楼来自 aia 的回复 (2026-02-05 10:07:41 PST) ---

这么有钱还不自己买票…离谱

--- 第 104 楼来自 kururi 的回复 (2026-02-05 10:13:27 PST) ---

有些人确实是越有钱越抠,点五折外卖打车什么的

--- 第 105 楼来自 JamesCameron 的回复 (2026-02-05 10:18:13 PST) ---

果然是有钱人的世界咱不懂啊

--- 第 106 楼来自 doudoudou 的回复 (2026-02-05 10:29:51 PST) ---

估计是负责买票的人 想吃回扣

--- 第 107 楼来自 kevincs 的回复 (2026-02-05 10:32:46 PST) ---

2011年,投资北京乐动卓越科技有限公司,于2014年带领团队赴港IPO,任职期间成功促成《我叫MT2》《我叫MT4》与腾讯合作。

这一把应该大赚了一笔,所以2017年,在他45岁时候花2.7m买下bellevue的豪宅,当时rmb才6.x吧,肯定不到2000万人民币,不知道住多久,感觉他也不常住bellevue

--- 第 108 楼来自 iampi 的回复 (2026-02-05 10:34:09 PST) ---

我觉得这些都是eb5中介给编造的

--- 第 109 楼来自 kevincs 的回复 (2026-02-05 10:34:58 PST) ---

看他的百度百科又是创建销售渠道和网络,又有游戏引擎专利,很割裂啊

--- 第 110 楼来自 iampi 的回复 (2026-02-05 10:36:18 PST) ---

上海理工大学经管学士, 在国企进出口废了20年然后还能写代码?

--- 第 111 楼来自 fetanson 的回复 (2026-02-05 10:36:39 PST) ---

这个故事告诉我们,挂壁是闹钟的本能,有钱了也有有钱的挂壁旅行

--- 第 112 楼来自 Cressifal 的回复 (2026-02-05 10:38:00 PST) ---

【引用自 kevincs】:
我叫MT
我去,我还玩过这个游戏,手游,当时贼上瘾

--- 第 113 楼来自 kevincs 的回复 (2026-02-05 10:41:19 PST) ---

可能是买的专利,但是eb5也不需要买专利吧难道是为了地方评优,但是不走仕途要这些评优也没用

--- 第 114 楼来自 z916055929 的回复 (2026-02-05 10:41:53 PST) ---

看热闹不嫌事大想看版主在xhs找这俩可怜人

居然有人发了

IMG_05641289×1881 184 KB

--- 第 115 楼来自 iampi 的回复 (2026-02-05 10:42:19 PST) ---

他需要一个合理的游戏行业背景来支撑他在美国eb5的游戏皮包公司

这个eb5是中介定制的,不是普通的哪些投资买楼,目标就是稳绿卡

--- 第 116 楼来自 creamboy 的回复 (2026-02-05 10:44:38 PST) ---

楼上有人发了,不知道老登用不用xhs

--- 第 117 楼来自 we200023 的回复 (2026-02-05 10:48:52 PST) ---

娃可能用

--- 第 118 楼来自 creamboy 的回复 (2026-02-05 10:57:14 PST) ---

补充了一下,盗号的如果还有session目前无解,只能先出两张远期的动态把分用了,然后还是要每天登录查看,尤其过年前后那几天,不然半夜被出一个当天起飞的票就要被加pin了。。。

--- 第 119 楼来自 iampi 的回复 (2026-02-05 11:06:19 PST) ---

所以应该每次都logout强行invalidate session?

--- 第 120 楼来自 creamboy 的回复 (2026-02-05 11:07:36 PST) ---

我这边logout并不会logout其他的session

--- 第 121 楼来自 iampi 的回复 (2026-02-05 11:12:35 PST) ---

我说预防措施

--- 第 122 楼来自 sukasky 的回复 (2026-02-05 11:25:36 PST) ---

你们低估了找票代买票的人的数量,我认识的各种大厂员工都有,甚至有很有钱的L7+的

之前还看到一个票带晒出来过他给一个有名的演员出票的。。

--- 第 123 楼来自 creamboy 的回复 (2026-02-05 11:25:57 PST) ---

反了,预防措施是要随时保持我这边login,这样才能随时把账号邮箱改回来,退票

--- 第 124 楼来自 Mattl678 的回复 (2026-02-05 11:26:33 PST) ---

2011年投资北京乐动卓越科技有限公司,累计收入超50亿元[2][3]。

这么有钱还要找票代

--- 第 125 楼来自 7700 的回复 (2026-02-05 11:30:29 PST) ---

不理解部分潭友為什麼對乘機人不滿而不是票代

是因為乘機人能找到而票代找不到麼

既然都認為是票代做的

那不應該冤有頭 債有主麼?

乘機人也是受害者啊

不是所有人都是有泥潭潭友那麼高的水平和知識

很多人買票只圖時間合適/能到達想去的地方

可能根本不知道/在乎FFP/里程票這些內容

--- 第 126 楼来自 您的用户名过短 的回复 (2026-02-05 11:36:16 PST) ---

没有买卖没有伤害

--- 第 127 楼来自 puffmolly 的回复 (2026-02-05 11:37:04 PST) ---

你高看了,坛友是没有任何下限的

--- 第 128 楼来自 IamShawnMendes 的回复 (2026-02-05 11:37:10 PST) ---

【引用自 7700】:
冤有頭 債有主
确实应该曝光这个票代,

只能等等当事人,把黑心票代爆出来。

BTW,现在一般通过什么购票渠道能遇到这种黑心票代?携程/去哪儿一类的?

--- 第 129 楼来自 davidx 的回复 (2026-02-05 11:39:01 PST) ---

取消太早了!票代在出行之前肯定会监控票的状态,取消这么早只会让票代重新盗新号重新出,说不定哪天某个谭友的号上又出现了一样的行程

只有在出发前取消才能给到他教训

--- 第 130 楼来自 creamboy 的回复 (2026-02-05 11:39:57 PST) ---

也不一定,如果是找的5折买机票门票啥的,买的人应该知道是黑灰产了

--- 第 131 楼来自 Cressifal 的回复 (2026-02-05 11:40:49 PST) ---

因为很多谭友自己就是票代,或者就是把分卖给票代的

--- 第 132 楼来自 iampi 的回复 (2026-02-05 11:41:06 PST) ---

as 的安卓app问题很大啊

我清理了app的本地数据和缓存后还能自动登录账户

session token 是存在浏览器的

--- 第 133 楼来自 Jeff_Hao 的回复 (2026-02-05 11:43:17 PST) ---

“找票代的也是受害者”

--- 第 134 楼来自 creamboy 的回复 (2026-02-05 11:46:19 PST) ---

是我着急取消早了 ,所以给贴了目前补救心的,有30万分以上的探友需要关注一下

--- 第 135 楼来自 timaximum 的回复 (2026-02-05 11:52:21 PST) ---

+1,这种巨有钱的基本都不会自己插手买机票这种小事了,大概是被秘书什么的坑了,没准自己付的是几千刀的原价

--- 第 136 楼来自 danzhu1hao 的回复 (2026-02-05 12:02:09 PST) ---

出的是几天之后的票?

--- 第 137 楼来自 N589AS 的回复 (2026-02-05 12:04:34 PST) ---

72万分,目前情绪稳定账号安全

每天都会手贱进app查看

--- 第 138 楼来自 creamboy 的回复 (2026-02-05 12:05:36 PST) ---

你肯定每天点进去看的,爱的深沉

--- 第 139 楼来自 alazia 的回复 (2026-02-05 12:06:24 PST) ---

花费3分钟,搜到了他俩的豪宅

--- 第 140 楼来自 veritas 的回复 (2026-02-05 12:08:02 PST) ---

给我一个曾经百战喧天地一夜孤行惑古今当四野帅坐三叉戟永远健康的湖北黄冈副主席看笑了101次

--- 第 141 楼来自 joxu 的回复 (2026-02-05 12:08:41 PST) ---

为啥盗刷这么严重as还不改改登录的方法?

--- 第 142 楼来自 N589AS 的回复 (2026-02-05 12:09:47 PST) ---

【引用自 joxu】:
as还不改改登录的方法
改了,没完全上线

--- 第 143 楼来自 zuomai 的回复 (2026-02-05 12:12:07 PST) ---

票代表示:客户已付款,票代已消失。SB客户承担所有损失。lol

--- 第 144 楼来自 zuomai 的回复 (2026-02-05 12:20:00 PST) ---

那么问题来了,极限取消里程票的时间点是起飞前多久?

--- 第 145 楼来自 N589AS 的回复 (2026-02-05 12:21:06 PST) ---

T-24?

理论上来讲登机之前都可以但是T-24走流程最少

--- 第 146 楼来自 Asakura 的回复 (2026-02-05 12:21:15 PST) ---

去xhs上发个帖子 把这两名字贴上

不整整这些人没玩么了

--- 第 147 楼来自 N589AS 的回复 (2026-02-05 12:21:28 PST) ---

【引用自 Asakura】:
xhs上发个帖子 把这两名字贴上
已经发了

--- 第 148 楼来自 sukasky 的回复 (2026-02-05 12:22:38 PST) ---

其实连同程这样的平台也卖盗刷里程票

--- 第 149 楼来自 7700 的回复 (2026-02-05 12:25:59 PST) ---

【引用自 您的用户名过短】:
没有买卖没有伤害
這個道理在象牙是成立的 但是機票這裡不成立

因為所有象牙和象牙製品都是非法的

然而機票應區分合法的(正常購買)與非法(盜用里程)

購入象牙製品著較小概率不知道象牙不可交易

而購入機票著相當概率不知道自己的機票從何而來
【引用自 creamboy】:
如果是找的5折买机票门票啥的,买的人应该知道是黑灰产了
是這個道理 但是在苦主出現/發聲之前並不知道是否是這個情況 不應提前「判其有罪」

更極端的例子則是9折/95折機票看起來很正常 然而黑心票代使用黑灰產出票 這更是有苦難言
【引用自 Jeff_Hao】:
“找票代的也是受害者”
as said above 不是所有人都有足夠的知識

不是所有人都會登入航司網站購票

曾幾何時購入機票需要前往 機票代售點/航空售票處/旅行社進行

--- 第 150 楼来自 zuomai 的回复 (2026-02-05 12:28:51 PST) ---

演员估计是助理找的票代,然后吃回扣了。

--- 第 151 楼来自 jjhao 的回复 (2026-02-05 12:30:51 PST) ---

【引用自 7700】:
曾幾何時購入機票需要前往 機票代售點/航空售票處/旅行社進行
有点同意 看到po主的xhs帖子了 住在4m大house的中老年团体可能真的不会自己买票 也许就是微信 xhs看到便宜商务仓的广告就下单了 票代给他们发的确认信他们也没有能力辨别是现金还是里程,是什么仓位

但是归根结底,还是同意po主取消机票的做法,至于人肉或者公开乘机人可能就没有必要了

--- 第 152 楼来自 zuomai 的回复 (2026-02-05 12:33:30 PST) ---

Is it the right time to learn the lessons for them?

The answer is yes.

--- 第 153 楼来自 iampi 的回复 (2026-02-05 12:33:43 PST) ---

不公开的话那可是对票代一点压力都没有

--- 第 154 楼来自 maples.dollar 的回复 (2026-02-05 13:00:20 PST) ---

第三方 + 极低折扣 = 销赃

哭惨说自己是受害者的,100%撒谎

连这点儿江湖经验都没,活该吃点亏

--- 第 155 楼来自 iampi 的回复 (2026-02-05 13:19:51 PST) ---

问个技术问题

as的里程票如果填别家的FFP

trip还会在mileage owner的账户下看到嘛?

--- 第 156 楼来自 kevincs 的回复 (2026-02-05 13:26:06 PST) ---

没懂和林彪什么关系什么梗?

--- 第 157 楼来自 davidx 的回复 (2026-02-05 13:28:55 PST) ---

Points Activity里面有PNR的

--- 第 158 楼来自 jackie21love 的回复 (2026-02-05 13:35:45 PST) ---

我担心的是把我的号盗了以后 把我自己订的票给取消了

--- 第 159 楼来自 iampi 的回复 (2026-02-05 13:45:48 PST) ---

但是trip里面没有的话,取消就要打电话了吧?

Points Activity看不到passenger名字吧

--- 第 160 楼来自 creamboy 的回复 (2026-02-05 13:50:38 PST) ---

根据我给别人出票的经验,会默认出票账号trip里,当然可以remove

--- 第 161 楼来自 iampi 的回复 (2026-02-05 14:01:11 PST) ---

我记得好像UA AA AC出票填了别家的FFP 自家的账户里面就消失了

--- 第 162 楼来自 creamboy 的回复 (2026-02-05 14:03:39 PST) ---

as的还在,我就是出的时候填aa的fpp,还会在as里trip呆着

--- 第 163 楼来自 camh 的回复 (2026-02-05 14:05:23 PST) ---

楼主报警吧,这太好抓了

--- 第 164 楼来自 iampi 的回复 (2026-02-05 14:14:38 PST) ---

这个票面价可以算 Theft in the First Degree

--- 第 165 楼来自 camh 的回复 (2026-02-05 14:25:23 PST) ---

支持正义报警

--- 第 166 楼来自 pandan 的回复 (2026-02-05 14:38:23 PST) ---

本名吧,说他自己觉得本名太女气才改的彪字

--- 第 167 楼来自 tututututu 的回复 (2026-02-05 16:26:02 PST) ---

lz犀利果断

--- 第 168 楼来自 李同学 的回复 (2026-02-06 06:39:03 PST) ---

真的。这么大的公司没mfa

--- 第 169 楼来自 jnqt66 的回复 (2026-02-06 06:45:35 PST) ---

楼主android 还是iPhone? 装过什么可疑程序会偷session token?

--- 第 170 楼来自 applepie 的回复 (2026-02-06 07:24:05 PST) ---

我吃麦当劳也不在意蛋哪来的

--- 第 171 楼来自 Erdan 的回复 (2026-02-06 07:44:08 PST) ---

可以把tax payment refund to future credits 吗?

--- 第 172 楼来自 MLi 的回复 (2026-02-06 07:47:10 PST) ---

用无痕迹来登入会不会好一些?

--- 第 173 楼来自 RobustRabbit 的回复 (2026-02-06 13:19:51 PST) ---

大概率是助理吃回扣了,而且这肯定不是第一次了。

--- 第 174 楼来自 atgcaugc 的回复 (2026-02-07 19:06:30 PST) ---

150K,怎么感觉如果号里分少就不会被看上

--- 第 175 楼来自 creamboy 的回复 (2026-02-07 22:08:44 PST) ---

账户上少于150K应该没啥问题,目前看到被盗的坛友都是被出了150K的AS/HA,175K的星宇,200K+的卡航,这几家动态量比较大,其他家里程票也没啥随时能出的了

--- 第 176 楼来自 ait 的回复 (2026-02-07 22:28:33 PST) ---

【引用自 未知】:
天塌了,Atmos被盗刷了30万分 航空常旅客
[7b65237d6767e83cc8f8532a133c454f]
被盗刷40w分
先把票取消了
祝他好运,早日寻票代
早上贴错30w分帖子了

今天被迫出的sea-icn iphone手机

--- 第 177 楼来自 HappyR 的回复 (2026-02-08 19:23:40 PST) ---

我去,没想到P2的账号也被盗了,盗号的人没有改他密码,但是把profile里的邮箱改了,他从始至终一封邮件都没收到,好在他几乎从不删邮件,我不信邪跑去他几万封未读邮件的邮箱里搜了一遍,确实什么提示也没有。

票代拿他的点数出了三张票,最近的两张居然就在一周前,第一张票远在12/31/2025,出给了一个中国人。气死了气死了气死了客服要他明天打电话给reward department,希望能要回来,就是以后也要告别抢票了

--- 第 178 楼来自 BTXT 的回复 (2026-02-08 19:33:47 PST) ---

为啥AS这么容易盗刷?有内鬼?

--- 第 179 楼来自 HappyR 的回复 (2026-02-08 19:56:35 PST) ---

我也这么想

后来又想,可能P2的这个密码比较vulnerable,因为他说这个密码用了很多年,估计是某些网站info leak泄露了。他对这些事情都不上心,今天出一次问题,立马把密码换成恨不得3倍长,事教人一次就会

--- 第 180 楼来自 Alienrobot 的回复 (2026-02-08 20:00:27 PST) ---

起诉的理由是什么呢?没有造成实质损失

--- 第 181 楼来自 creamboy 的回复 (2026-02-08 20:04:51 PST) ---

这是多久没登录看了。。。

看来这波都是去年12月左右大规模密码泄漏

--- 第 182 楼来自 HappyR 的回复 (2026-02-08 20:06:50 PST) ---

确实很久,因为都没有用到

要不是今天我想到要换票顺便看一下……

--- 第 183 楼来自 creamboy 的回复 (2026-02-08 20:08:52 PST) ---

如果p2点数回来的话 可以考虑用summit转给p1,这样还能继续抢票

只是要每天登录p1账号防止被盗

--- 第 184 楼来自 HappyR 的回复 (2026-02-08 20:17:54 PST) ---

别用“如果” 一定要回来啊拜托

他没有summit,是去年申的Hawaiian卡拿到的开卡。他现在密码改长了改复杂了,我要求他每天登录看里程

我觉得我自己也得改个密码,以防万一,然后每天登录

Alaska已经从号称“最受欢迎”的常旅客计划变成最让人生气的常旅客计划了

--- 第 185 楼来自 Beach 的回复 (2026-02-08 21:32:04 PST) ---

这帖子看得我预防性的出了一张远期里程牌,把账户里的里程数降到15万以下了。。

--- 第 186 楼来自 DeutscheGrammophon 的回复 (2026-02-08 21:33:25 PST) ---

记得及时取消

--- 第 187 楼来自 BTXT 的回复 (2026-02-08 21:41:29 PST) ---

那些盗刷的 是不是可能进去改了邮箱,再取消?

--- 第 188 楼来自 HappyR 的回复 (2026-02-08 21:47:15 PST) ---

我也出了一张远期里程,然后发现气昏头了,忘记有partner booking fee,现在联系客服退款中,等了大半天还没接通

What a great Sunday night!!!

--- 第 189 楼来自 koalajiang 的回复 (2026-02-08 22:43:20 PST) ---

用什么网站搜 realpeople?

--- 第 190 楼来自 zuomai 的回复 (2026-02-08 22:44:34 PST) ---

有什么用?

骗子进去,先改邮箱,再取消你的票.然后拿到点数定骗子的票.

--- 第 191 楼来自 alazia 的回复 (2026-02-08 22:49:21 PST) ---

Google

--- 第 192 楼来自 creamboy 的回复 (2026-02-09 10:31:49 PST) ---

理论上是这样,但是目前还没有被盗号的取消票的dp,可能盗号的手里有大量分的肉鸡号太多了,还不需要这样搞

而且取消票也是会发给订票的邮箱而不是被改了之后的邮箱,可能他们觉得这样更容易被发现。

如果以后肉鸡号少了可能他们就要铤而走险了,没办法,as不出mfa之前都只能随时盯着账号

--- 第 193 楼来自 HappyR 的回复 (2026-02-09 15:09:30 PST) ---

打了2小时40分钟的电话,真正说上话的时间可能只有5分钟,应该是等过最久的一次客服电话了吧。客服说account locked,会发email,然后follow instructions拿回点数

可恶,一想到便宜了票贩子还是极度不爽

--- 第 194 楼来自 苏茶盏 的回复 (2026-02-09 15:14:34 PST) ---

我每次刷到这个帖子都要看一眼自己的AS账户。。

--- 第 195 楼来自 iampi 的回复 (2026-02-09 15:20:59 PST) ---

as临期票 (JL ,HA)怎么刷能抢过票代?

--- 第 196 楼来自 amao 的回复 (2026-02-09 15:53:35 PST) ---

刷票代不要的航线

--- 第 197 楼来自 puffmolly 的回复 (2026-02-10 17:16:16 PST) ---

打不过就加入

--- 第 198 楼来自 HappyR 的回复 (2026-02-10 17:27:34 PST) ---

不知道什么是他们不要的航线

票代甚至拿我P2的账号出了两张7.5k的给俩日本人

--- 第 199 楼来自 s102032051 的回复 (2026-02-10 17:29:55 PST) ---

我自己是dummy booking把里程用到很低,這樣票被取消會有通知信作為alert。

--- 第 200 楼来自 HappyR 的回复 (2026-02-10 17:31:00 PST) ---

我现在给自己的账户也这么操作了

但这样是不是就没法抢票了,AS好像不给hold?

--- 第 201 楼来自 s102032051 的回复 (2026-02-10 17:41:46 PST) ---

票取消里程馬上就出來了,假如你是搶JL a350那本來就搶不到,或是你就自己準備個足夠里程。

--- 第 202 楼来自 HappyR 的回复 (2026-02-10 17:43:42 PST) ---

好有道理

本来想说国泰,后来想想国泰几乎不给伙伴放商务的吧,经济也不需要抢

那就安心了

--- 第 203 楼来自 HappyR 的回复 (2026-02-10 18:00:34 PST) ---

我刚去reservation里看到可以update contact info,那如果被盗号的话,这里改掉,我也收不到通知了……

--- 第 204 楼来自 aaabbb 的回复 (2026-02-10 18:02:21 PST) ---

信用卡退款会通知,就是慢几天

--- 第 205 楼来自 henry 的回复 (2026-02-10 18:15:36 PST) ---

这个可怕, AS也不采取行动。

用远期dummy booking退票的时候fee也全退吗? 我记得上次book了AA退票被收了一点费用。

--- 第 206 楼来自 creamboy 的回复 (2026-02-10 18:16:14 PST) ---

有summit卡才能退partner fee,或者你就订as自己执飞

--- 第 207 楼来自 henry 的回复 (2026-02-10 18:18:59 PST) ---

好的,point多一点的还是比较麻烦要定好多票

貌似也没别的更好的办法

--- 第 208 楼来自 danzhu1hao 的回复 (2026-02-10 18:56:12 PST) ---

calendar 有可能有提醒

--- 第 209 楼来自 alicia0829 的回复 (2026-02-10 19:03:16 PST) ---

定个到icn的往返商务,1张就烧掉30万点

--- 第 212 楼来自 wuqing157 的回复 (2026-02-12 00:19:12 PST) ---

是不是可以订个远期超贵票,等要用的时候再取消

黑票代应该不会把订好的票取消了吧(应该不会吧

--- 第 213 楼来自 ZYXdiandian 的回复 (2026-02-12 00:29:51 PST) ---

黑票代看了一眼:这人怎么订了一个单程175k的商务 太菜了

退了让我来订

--- 第 214 楼来自 catkinkk 的回复 (2026-02-12 08:00:35 PST) ---

都要偷你的点数了,他还有什么不敢的

--- 第 215 楼来自 iampi 的回复 (2026-03-13 16:50:35 PDT) ---

MFA来了

image307×499 37.6 KB

--- 第 216 楼来自 creamboy 的回复 (2026-03-16 12:01:18 PDT) ---

p1 p2都加了,但是还是老毛病,加上mfa之后并没有invalide之前的session,之前手机登录的账号照样能正常使用用

--- 第 217 楼来自 iampi 的回复 (2026-03-16 12:04:35 PDT) ---

强制改一次密码试试?

我在电脑上加了mfa后,手机登录强制输入了验证码,然后后面登录就不用了

--- 第 218 楼来自 catkinkk 的回复 (2026-03-16 15:04:53 PDT) ---

真是慢,这么几天了我的账号还是没有

--- 第 219 楼来自 IamShawnMendes 的回复 (2026-04-14 19:33:23 PDT) ---

今天打开app发现也有MFA P.S. 两个app,Alaska和Atmos大家一般用哪个多点