Начинается долгожданный отпуск, вы уже находитесь в аэропорту, эмоции переполняют вас, и хочется поделиться ими со всем миром. Вы хватаете свой смартфон, делаете фото посадочного талона на красивом фоне и выкладываете его во всевозможные соцсети. Многим из нас знакома подобная ситуация, однако после прочтения этой статьи вы, вероятно, никогда больше так не поступите.
В следующий раз в день вылета, получив на руки свой посадочный талон, вместо того чтобы фотографировать, внимательно рассмотрите его. Замечаете что-то особенное? Помимо имени, номера рейса, даты и направления, откуда и куда вы летите, вы увидите набор, казалось бы, случайных цифр и букв. Однако, логично предположить, что если их там напечатали, то они несут в себе какую-то важную информацию. И, вероятно, вы будете шокированы, узнав какую именно.
Чем так опасна демонстрация кода бронирования?
Ноам Ротем, израильский исследователь безопасности, рассказал изданию Popular Mechanics, что на многих посадочных талонах печатают шестизначный (реже пятизначный) код бронирования, называемый PNR (Passenger Name Record). Узнав его, мошенники могут не только получить доступ к личным данным пассажира, но и изменить их. "Это было подтверждено как вице-президентом El Al, так и командой Amadeus", - подчеркнул он в интервью.
Единые стандарты для PNR отсутствуют, однако, чаще всего, они включают полные имена пассажиров, даты их рождения, номера билетов, тарифные планы, данные о рейсе, а также номер телефона и адрес электронной почты человека, оформлявшего покупку билетов. Кроме того, код бронирования может содержать данные о способе оплаты, вплоть до номера кредитной карты.
Веб-сайт Travel and Leisure подчеркивает, что получение доступа к PNR-коду также позволяет мошенникам выполнять различные действия с вашей личной информацией, например, изменить номер вашего места, снять вас с рейса или передать другому аккаунту накопленные вами бонусные мили.
Читайте также
Если кода бронирования на билете нет?
Вы внимательно рассмотрели свой посадочный талон и не нашли никаких загадочных комбинаций цифр и букв? Все еще не спешите делать фотографию с ним. Не менее важно не показывать другим людям штрих-код, который имеется на всех посадочных талонах без исключения. В нем также зашифрована персональная информация пассажира, включая логин, имя, номер паспорта и так далее.
Как пишет Travel and Leisure, устаревшие системы становятся незащищенными на фоне все более сложных технологий, однако проблему пытаются решить. В настоящее время Amadeus разработал решение для ошибки PNR, но если вы действительно хотите защитить себя от мошенников, обязательно храните в секрете данные своего посадочного талона, не публикуйте его снимки в соцсетях и даже не пересылайте их в личных сообщениях. Относитесь к этим данным также серьезно, как вы это делаете со своей кредитной картой.
Кстати, если вы путешествуете с компанией, в большинстве случаев код бронирования у вас будет один на всех, поэтому стоит проследить, чтобы подобные фотографии в соцсети не выкладывал никто из ваших попутчиков.
Walla!