作者tp6u04cj86 (有点闲...)
看板Aviation
标题Re: [分享] 长荣航空随机封锁会员帐户
时间Sun May 11 21:28:23 2025
※ 引述《xvited945 ()》之铭言:
: 平常有留意到我的推文就知道我对长荣没什麽好感,因为空服员白眼不耐烦的比例真的
太
: 高,但这件事我必须帮长荣说一下话。
: 航空公司冻结会员帐户并要求提供哩程累积证明,实际上是标准风控流程。当系统侦测
到
: 异常累积、频繁转让或使用模式不符时,会先暂停帐号权限并要求佐证,例如登机证、
票
: 号等。
: 这种流程与云端产业常见的帐号审查逻辑相似:一旦侦测到潜在异常行为,服务会暂停
,
: 直到用户提供可验证的证明。目的并非针对个人,而是维持整体平台的公平与安全。
: 事实上,全世界多家航空公司都有类似机制,不是个案也不是台湾特有。若哩程来源正
当
: ,配合流程即可解除限制;但若涉及违规操作,被永久停权也并不意外。
: 如果你是正常累积里程,资料也留得齐,基本上就照流程走,不太需要过度担心。真的
被
: 误封的话,确实会觉得麻烦甚至有点闷,但这类机制存在的本质还是保护整体制度的公
平
: 性。就当成是一次验证流程,走完就过了。
我很赞同标准风控流程的说法
现代的企业会员虽然很便利,但也有现代的风险
传统的实体会员卡、编号,已经变成可以绑定许多服务的一组帐密/金钥
只要能够破解帐密/金钥,你的个资就一览无遗
虽然普通人可能对资安无感,但航空个资不一样,
航空个资跟护照、电信、银行资料息息
相关,海关甚至有你的指纹跟照片,普通人最重要的资料都在这里
不要傻傻觉得政府跟大企业理所当然能够保护好你的资料,保护高价值资料的难度很大
拿最有价值的金流服务资料来讲,从20年前线上金流普及化,到近几年台湾加大洗钱防制
,许多金融服务都有经历过会员抽查作业
如果你有填写过一些个资更新表单,甚至应平台要求拍照写日期上传,这就是最标准的KY
C验证作业
不配合?那就无法使用帐号,甚至超过时效没验证就永久冻结帐户都有可能
为什麽要做到这样?有兴趣的人可以查一下「安洵公司」,这类中国政府的外包骇客公司
,已经拥有破解两步骤验证的技术,即使你用简讯动态密码也可能被盗
既然帐密已经无法完全防范骇客,资安人员除了替资料库设好防火墙,就只能从监测异常
活动下手,所以越来越多严谨的平台会侦测帐号活动,怀疑不对劲就发验证请求给你
最最常见的状况是你刷了一笔大额消费,银行会立刻打电话跟你证实,否则会扣住交易活
动
那这时候你要靠北银行管太多吗?还是应该放宽心,跟对方确认没有被盗帐号,并感谢他
们严守资安呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 223.140.140.191 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Aviation/M.1746970105.A.D3E.html
1F:→ opmikoto: 我想大多人是认为风险控管造成我困恼就是管太多了 05/11 21:53
2F:→ opmikoto: 没造成困恼就是保护很好 05/11 21:54
3F:推 xvited945: 其实不太一样,航空公司的风控,是在保护「自己」的制 05/11 22:11
4F:→ xvited945: 度不被滥用,而信用卡的防盗刷机制,是在保护「用户」 05/11 22:11
5F:→ xvited945: 的财务安全不受损。 05/11 22:11
6F:→ xvited945: 还有,风控跟防止帐户被盗用也是两回事 05/11 22:12
7F:推 xtorker: 不同意二楼 银行风控不是为了保护客户 一样是为了保护银 05/11 22:38
8F:→ xtorker: 行自身 大额异常没有挡下来事後高机率要走争议款程序 增 05/11 22:38
9F:→ xtorker: 添额外的麻烦甚至於吞下损失的风险 05/11 22:38
10F:→ coolfish1103: 风控是帮公司风控啦,就像决定给额度一样的意思。 05/12 00:07
11F:→ cityport: 信用卡是银行的钱..挡盗刷是保护银行自己..不是持卡人 05/12 00:20
12F:推 ahodes: 目的正当不代表你手段怎麽做都对,人家是在讲为什麽没有事 05/12 00:30
13F:→ ahodes: 前就通知,你再转移话题说目的如何如何正当. 金管会和陈时 05/12 00:30
14F:→ ahodes: 中都是最恶心的例子,不要学比较好. 05/12 00:30
15F:推 TsukimiyaAyu: 信用卡有异常会马上打电话通知啊 接过好几次 05/12 01:13
16F:推 kcut: 只能说 长荣就是烂,app做那什麽鸟样??要去看累积的哩数 05/12 01:13
17F:→ kcut: 还会跳成网页版,网页版还要另外登入??你在玩我吗 05/12 01:13
18F:→ TsukimiyaAyu: 个资更新表单可是会邮件跟电话通知的 05/12 01:14
19F:→ TsukimiyaAyu: 可不是先把你帐户锁了然後叫你上去更新 05/12 01:14
20F:→ TsukimiyaAyu: 信用卡通知纯粹是怕走争议款 银行会亏钱 05/12 01:15
21F:推 manpower001: 不是你被锁。 05/12 09:07
22F:推 chewie: 有通知还好 没通知被封很糟糕吧 05/12 11:43
23F:→ pippen2002: 谁有被通知? 谁没有? 上来投票吧 05/12 19:00
24F:→ pippen2002: 登入时发现异常打去客服中心问才知道!? God! 05/12 19:06