海量财经 | 航班取消、信息泄露、伪造民航局官网……市民出行被“连环套”骗走一万余元

海量财经 |  2026-04-10 11:30:33 原创

来源:大众新闻·海报新闻

微信扫码扫码下载客户端

“对方让我去民航局官网核实,我点进去一看,和真的一模一样,上面还滚动着‘2026全国民航工作会议’的新闻,我彻底信了。”一次正常的航班取消改签,一场精心设计的跨境诈骗,一个以假乱真的钓鱼网站——连环圈套叠加,让敦化市民李女士在出行前夜损失了一万多元。

李女士购买机票的信息被泄露,卡内一万余元被转入境外账户

这起案件背后揭露出一条令人不寒而栗的黑色产业链:你的航班信息可能被明码标价出售,骗子不仅知道你坐哪一排,还能为你“定制”一个官方网站。

环环相扣,一万余元被骗子轻松“划走”

李女士说,她原计划于3月27日前往南京游玩,出发前七天,她原订的航班因航司计划调整取消,随即在智行火车票平台重新购买了南方航空的机票。

这一切看似十分正常,李女士满心期待,继续规划着游玩计划。

3月26日,出行前一天的19:24,一个“+85”开头的跨境电话打进了李女士的手机。“李女士吗?您预订的南航CZ6617航班因机械故障取消。我们可以为您改签,并补偿给您300元。”据李女士描述,对方语气专业,一字不差地报出了李女士的全部行程信息。

对航班的再次取消,李女士本半信半疑,但诈骗人员接下来的操作,让她彻底放松了警惕。

出行前一天,一个“+85”开头的跨境电话让李女士陷入了机票“骗局”

“如果您不信,可以去中国民用航空局官网核实,上面有航班取消的公告。”诈骗人员发来一个链接。

诈骗人员向受害者发来的“中国民用航空局官网”假链接

李女士点击后,一个页面映入眼帘:顶部是“中国民用航空局”字样,导航栏设有“航班查询”“在线客服”“工作人员查询”等模块,中间滚动播放着“2026全国民航工作会议”的新闻。

在李女士看来,这就是官方网站。

不过,细看浏览器地址栏,网页网址显示的并非www.caac.gov.cn,而是一个IP地址:52.223.31.16,且浏览器明确标注“不安全”。

但李女士当时并未察觉。她看到了“官方”页面上的航班取消信息,放下了戒备。

对方声称,因李女士账户未开通企业收款,微信、支付宝无法直接收到300元的补偿。如收赔偿金,需打开支付宝搜索众安保险旗下“国内航班延误险”的“我要索赔”按钮,但李女士的页面只显示“我要投保”,当她表达了自己的疑惑后,“骗子操持着不太顺口的普通话说需要进行其他操作”。

正是这个所谓的“其他操作”,让李女士对假期的憧憬彻底变为了悔恨。

按照对方指引,李女士点击了网站链接中的“在线会议”,通过对方提供的网址链接下载了Testflight和全程云服务两款软件。

进入全程云服务后,对方给了李女士一个会议号,另一诈骗分子无缝衔接,跟李女士说所有操作全程录音录像,保障隐私安全。其实所谓有安全保障的录音录像,是泄露个人隐私的屏幕共享,通过屏幕共享,向诈骗分子暴露了银行卡号和银行卡余额、密码、验证码。

而且在整个过程中,对方反复强调无需告知任何验证码信息,使受害者进一步放松警惕。

诈骗人员引导受害者下载的软件

在长达一个多小时的操控下,李女士被要求用支付宝向本人银行卡转账,因为对方声称“支付宝内超过300元将不能进行此操作”,出于资金是转到自己的银行卡的原因,李女士并未有所怀疑,一一照做,向其本人的银行卡分别转账了两次,合计一万余元。转账之后,李女士网络账户里的额度已经被清空。

接下来,诈骗分子进一步要求李女士在网络平台借贷。

这一刻,李女士察觉到不对劲儿,但银行卡余额已被清空,3月26日20:02的短信提醒显示,尾号1976的银行卡向境外商户付款外币,总损失超过一万元。

此时回看智行火车票平台,李女士发现,订单页面显示她所购买的航班并未取消,“这才察觉到应该是被骗了。”

时隔一小时报案,追回钱款希望渺茫

当晚,李女士立即向派出所报案,警方以“电信诈骗”立案。虽然距离被骗只有1个小时,但由于骗子使用的电话和服务器均在境外,并且钱款已经转移支付到境外,追回钱款希望渺茫。

李女士认为,无论是购票平台还是南方航空,都应对用户信息泄露负责,“他们掌握我的数据,却没有保护好,导致我被精准诈骗。”

警方告诉李女士,她遭遇的或许是“机票退改签”诈骗方案的升级版。

第一步:信息泄露。航班信息从航空公司、票代或在线平台泄露,卖给境外窝点。

第二步:伪造官网。骗子搭建高仿的民航局或航司钓鱼网站,甚至通过搜索引擎推广,诱导受害人主动访问。这类网站通常使用境外服务器,IP地址开头如“52.223.x.x”,且无HTTPS加密。

第三步:屏幕共享。一旦下载会议APP并开启共享,骗子能实时看到受害人的短信验证码、银行密码,等于把手机交给了对方。

海报新闻记者就信息泄露问题联系了相关购票平台及南方航空,截至发稿,暂未收到正式回复。

4月9日,山东国曜琴岛律师事务所律师李立红接受海报新闻记者采访表示,根据《中华人民共和国个人信息保护法》有关规定,购票平台在订票环节收集并存储了旅客的姓名、手机号、身份证号、航班信息等,航空公司则在承运过程中同样掌握上述信息,二者均属于“个人信息处理者”,依法负有采取技术措施和其他必要措施保障信息安全的义务。在信息精准泄露的情况下,平台和航司若不能证明自身已建立完善的内部管控机制、采取了充分的技术防护措施,其应承担相应的法律责任。

记者注意到,2017年,北京市一中院曾审理一起信息泄露相关案件,庞某从去哪儿网购买东航机票,因个人信息被泄露,将公司和东航告上法庭,法院终审认定,东航和去哪儿公司存在泄露乘客隐私信息的高度可能,故应承担侵犯隐私权的相应侵权责任,判决其在官网公开道歉。

李立红建议,消费者可通过以下三种方式来维权:第一,刑事追赃,受害人李女士应积极配合公安机关侦查,提供转账凭证、仿冒网站截图等全部电子证据,以便警方尽最大可能追查资金流向,在刑事案件审理过程中,受害人可以提起刑事附带民事诉讼,要求犯罪分子直接退赔损失。第二,对平台和航司提起民事诉讼,主张因信息泄露被诈骗所造成的直接经济损失、因个人信息被侵害而遭受的精神损害抚慰金、为维权支出的合理费用等。第三,行政投诉,受害人可以向民航局、通信管理局等主管部门投诉举报,要求对平台和航司的信息保护合规情况进行检查,防止类似事件再次发生。

航班改签类诈骗非孤例

以“航班改签”“航班取消”为由头进行电话诈骗,已是电信诈骗领域的老套路。

4月3日,海报新闻记者在社交媒体以“航司诈骗”为关键词搜索,发现与李女士有同样遭遇的受害者极多,受害者甚至已经组建了维权联盟群,记者在群聊内观察到,有受害者表示“钱财很难追回。”

民航局、各家航空公司及在线旅游平台曾多次发布反诈预警,提醒消费者“任何非官方渠道的航班延误补偿电话均为诈骗”。国家反诈中心也提醒,一旦接到自称航司客服的电话,提及“航班延误”“航班超售”“需改签”“下载屏幕共享”“提交验证码”“缴纳手续费/保证金”等词语,一定要提高警惕,很可能您正在遭遇诈骗。然而,这类骗局非但没有绝迹,反而在技术的“加持”下不断升级。

李女士说,她实在想不到,诈骗分子不仅能准确报出身份证号、座位号,还能伪造出足以乱真的民航局官网,“第一次真切地感受到第三人效应,一直认为上当受骗的肯定是其他人,而非自己。”

据公安部刑侦局发布的公告,针对此类新型诈骗,请牢记以下四点:

1. 任何“+”“00”开头的境外电话声称航班取消,100%是诈骗。

2. 民航局和航司官网域名以 .gov.cn 或 .com 正规域名为准,绝不会使用IP地址。 如遇可疑链接,请手动输入官方网址。

3. 凡是要求下载会议APP并开启“屏幕共享”的,直接挂断。

4. 航班动态请通过官方APP或正规平台核实,切勿点击陌生链接。

(大众新闻·海报新闻记者 吴军林 秦文 实习记者 王晓丹 报道)

责任编辑:迟斌