AS 被盗号了
AS盗号波及普通用户,近期网页端及App出现登录故障。
关键信息
- 盗号目标并非仅针对Summit持卡人:此前用户 @CuriousZ (#46) 质疑被盗账号是否普遍持有Alaska Airlines Summit信用卡。@aiwandedx (#47) 明确表示自己“一张卡都没有”且遭遇盗号,@飞走了吧 (#48) 也附和称无Summit卡同样中招。这直接推翻了“仅针对特定高端卡用户”的假设,表明攻击具有随机性或普遍性。
- MFA预警信号持续有效:此前 @anthonybin (#44) 提到的通过MFA短信激增判断密码泄露的经验依然适用,社区对此已有较高认知。
最新动态
- 攻击范围扩大至普通用户:随着更多无高端信用卡的用户反馈被盗,讨论焦点从“特定群体针对性攻击”转向“广泛随机撞库或数据泄露”。这意味着任何AS账户持有者均面临风险,无论其持卡状态如何。
- 复发性盗号确认:@aiwandedx (#45) 此前表示感觉再次被盗,结合 #47 的发言,暗示部分用户可能长期处于被攻击状态或多次中招。
- 系统登录出现故障:近期有用户反馈无法正常登录,网页端报错“We can’t log you in right now” (#49),且网页端普遍无法登录,但App端仍可使用 (#50)。
经验与数据点
- App端登录绕过技巧:针对目前的登录故障,有用户分享经验称,若网页端无法登录,可改用App端 (#50)。若App端报错,可通过点击“cancel”或“skip”跳过,或通过多次尝试来成功登录 (#52)。
争议或不同意见
- 盗号动机与目标筛选机制:社区正在修正对盗号者行为模式的认知。此前推测盗号者可能偏好高积分或特定卡种(如Summit),但新证据显示即使无卡、无特殊权益的普通账户也未能幸免,暗示攻击者可能在利用已泄露的大规模数据库进行自动化尝试,而非人工筛选高价值目标。
风险/限制/注意事项
- 全面强化账户安全:鉴于盗号不再局限于Summit持卡人,所有AS账户用户(无论是否持有高端信用卡)都应立即检查账户安全性。
- 警惕MFA异常通知:继续监控验证码短信频率,将其作为密码泄露的首要预警指标。
- 定期审查账户活动:即使没有大额积分入账或高端卡权益,也应定期检查里程变动和登录记录,防止低价值账户被用于其他恶意用途(如撞库跳板)。