טסים לחו"ל? התמונה הזו שתצלמו עלולה להרוס לכם את כל הטיול
האם תמונה של כרטיס העלייה למטוס עלולה לסכן את הפרטים שלכם? כך האקרים יכולים לנצל קודים נסתרים ולגשת לנתוני הטיסה, לשנות הזמנות, לגנוב נקודות ואפילו לבטל לכם את החופשה
- ליפא גינסברגר
- ג' ניסן התשפ"ה
- 2 תגובות
האם ידעתם שכרטיס העלייה למטוס שלכם מכיל מידע רגיש שעלול להיחשף להאקרים? רבים משתפים תמונות של הכרטיס ברשתות החברתיות בלי לדעת שהם עלולים לאבד נקודות נוסע מתמיד ואפילו ליפול קורבן להונאות.
בעונת החגים והחופשות, רבים מתכננים את מסעותיהם לחו"ל ומתרגשים לשתף את החוויות ברשתות החברתיות. לצד תמונות מהיעד המרהיב, מופיעים גם צילומים של כרטיסי העלייה למטוס, שלכאורה נראים תמימים לחלוטין. אבל בדיילי מייל הבריטי מפרסמים כי מומחי אבטחת מידע מזהירים כי פרסום כזה עלול לחשוף אתכם לסיכונים משמעותיים.
מה באמת מסתתר בכרטיס העלייה למטוס שלכם?
כרטיס הטיסה שלכם אינו רק מסמך מעבר, אלא מכיל שכבות של מידע מקודד שיכולות להיות לא מובנות גם לנוסעים מנוסים – אך הן אוצר של ממש עבור פושעי סייבר. הבנת הקודים הללו יכולה לסייע לכם להיערך לשינויים של הרגע האחרון, להבין אם תעברו בדיקות ביטחוניות נוספות, ובעיקר – לשמור על פרטיותכם.
מספר הזמנה (PNR)
המונח Passenger Name Record (PNR) הוא קוד אלפאנומרי בן שישה תווים שמופיע על כל כרטיס עלייה למטוס. מספר זה נוצר באופן אקראי ומזהה אתכם כנוסעים ייחודיים, במיוחד במקרה שבו יש אדם נוסף בעל אותו שם ושם משפחה בטיסה שלכם.
אילוסטרציהצילום: shutterstockה-PNR כולל פרטים רבים כמו מסלול הטיסה שלכם, העדפות הארוחות, סטטוס נוסע מתמיד ועוד. אם האקר מצליח להשיג את שמכם ומספר ההזמנה שלכם, הוא עשוי לפרוץ לחשבון שלכם, לשנות הזמנות, לגנוב נקודות נוסע מתמיד ואפילו לבטל טיסות.
מומחים ממליצים לא להעלות תמונות של כרטיסי העלייה למטוס לרשתות החברתיות ואף לא להשליכם לפח ציבורי, שכן הדבר מאפשר לפורצים גישה ישירה למידע הטיולים שלכם.
ברקוד או קוד QR
אחד האלמנטים הבולטים בכרטיסי הטיסה המודרניים הוא הברקוד או קוד ה-QR, שמשמש לזירוז תהליך העלייה למטוס.
סורקי חברות התעופה משתמשים במידע מקודד כדי לעקוב אחר מספר הנוסעים שעלו, אילו מושבים נתפסו וכמה מזוודות נרשמו.
אך יש בכך גם סיכון: ברקודים אלו כוללים לרוב את מספר ה-PNR שלכם, ופושעי סייבר יכולים לפענח אותם בקלות באמצעות כלים מקוונים חינמיים. כך, הם יכולים לעקוב אחר דפוסי הטיסה שלכם ואפילו להתחזות אליכם כדי לבצע שינויים בהזמנה.
קוד SSSS – בדיקה ביטחונית נוספת
אם נתקלתם באותיות SSSS על כרטיס העלייה למטוס שלכם, דעו שזהו סימן לבדיקת ביטחון יסודית יותר שמבוצעת על ידי רשות הביטחון לתחבורה (TSA) בארה"ב.
הקוד מסמן כי הנוסע צפוי לעבור בידוק מעמיק הכולל חיפוש מלא של הגוף והמטען, בדיקות לזיהוי חומרים נפיצים, ושאלות נוספות בנוגע למטרת הנסיעה ולתוכן המזוודות.
הבחירה בנוסעים לבדיקה זו נעשית לעיתים באקראי, אך עשויה להיגרם גם מהתנהגות חשודה, כמו רכישת כרטיס במזומן או רכישת כמות גדולה של כרטיסי טיסה בכיוון אחד.
מספר סדרה (Sequence Number)
מספר זה, בן שלוש ספרות, מציין את סדר הצ'ק-אין שלכם לטיסה. לדוגמה, אם המספר שלכם הוא SEQ/081, פירושו שהייתם הנוסע ה-81 שנרשם לטיסה.
אילוסטרציהצילום: shutterstockאף שהאקרים לא יכולים לעשות שימוש במידע הזה, ידיעת סדר הרישום שלכם עשויה לעזור לכם להבין את סיכויי השדרוג שלכם, את סדר העלייה למטוס, ובמקרים מסוימים – אם בכלל תורשו לעלות על הטיסה. בנוסף, במקרה של עיכובים או שינויים, המידע הזה עשוי לשמש אתכם לדרישת פיצויים מחברת התעופה.
איך להגן על המידע שלכם?
-
אל תצלמו את כרטיס העלייה למטוס – ברשתות החברתיות יש מי שמחפשים מידע אישי כדי לנצל אותו לרעה.
-
השמידו כרטיסים משומשים בזהירות – אל תשליכו אותם לפח ציבורי.
-
בדקו את מדיניות האבטחה של חברת התעופה – ודאו כי אתם מבינים אילו נתונים נשמרים וכיצד ניתן להגן עליהם.
-
עקבו אחר חשבון הנוסע המתמיד שלכם – שימו לב לשינויים בלתי צפויים בכרטיסים ובנקודות הנוסע המתמיד שלכם.
לסיכום
כרטיס העלייה למטוס שלכם הוא הרבה יותר מפיסת נייר תמימה – הוא מכיל מידע אישי רב שעלול להיות מנוצל לרעה אם לא תזהרו. הימנעו מהפצת תמונות של הכרטיס ברשתות החברתיות, שמרו על נתוניכם מאובטחים, וזכרו: טיסה בטוחה מתחילה בשמירה על הפרטים האישיים שלכם.
טיסה נעימה!


הוספת תגובה
לכתבה זו התפרסמו 2 תגובות