Es gibt einen florierenden, schattigen Markt für den Handel mit Treuepunkten. Wir hören ständig von gehackten Konten und gestohlenen Meilen. Aber es gibt eine dunklere, kompliziertere Wendung. Jemand hat die Flüge eines Reisenden abgefangen. Die Meilen bekamen sie auf einem von ihnen angelegten Konto gutgeschrieben. Das Opfer wusste erst Monate später, dass es passierte.
Das ist nicht nur ein Fehler. Es ist ein bewusster Plan. Ich habe gestern zum ersten Mal über diese Geschichte berichtet. Doch es sind neue Details ans Licht gekommen. Wir verstehen jetzt besser, wie diese Abhörvorgänge erfolgen. Und warum Passagiere von Cathay Pacific gezielt angesprochen werden.
Die Entdeckung
Ein OMAAT-Leser teilte ein erschreckendes Erlebnis. Er organisierte vergangene Flüge vom letzten Jahr. Er hatte die Meilen noch nicht gutgeschrieben. Er flog in der Langstrecke der Business Class mit Cathay Pacific. Prämientickets. Kein Elitestatus.
Er schaute auf seine Bordkarten. Das aufgeführte Vielfliegerprogramm war Cathay Pacific. Also loggte er sich in sein Konto ein. Keine Meilen.
Er überprüfte die sechsmonatige Frist für die Online-Einreichung von Ansprüchen. Es war vergangen. Also versuchte er es mit dem WhatsApp-Kundendienst.
Hier wurde es seltsam.
Der Agent teilte ihm mit, dass die Flüge „American“ gutgeschrieben wurden. Der Reisende ging davon aus, dass es sich dabei um eine amerikanische Fluggesellschaft handelte. American Airlines. Alaska Airlines. Er überprüfte sein Alaska Mileage Plan-Konto. Nichts.
Er las die Nachricht noch einmal. American Airlines. Er versuchte es mit seinem AA-Konto. Es war verschlossen.
Das Konto war seit 2022 gesperrt. Jemand hatte versucht, sich einzuloggen. Er hat AA nie verwendet. Er muss die Sicherheitswarnungen verpasst haben. Oder sie ignoriert. Endlich bekam er seine AA-Nummer zurück.
Er rief erneut Cathay Pacific an. Der Agent bestätigte. Die Meilen gingen an American AAdvantage. Nicht seine Nummer. Eine andere Kontonummer.
Der Reisende testete diese neue Nummer. Er nutzte das Passwort-Reset-Tool auf der Website von American. Er gab seinen eigenen Namen ein. Die Betrüger bräuchten doch den passenden Namen, um Meilen gutzuschreiben, oder?
Es hat funktioniert. Das Konto existierte.
Aber die E-Mail? Eine bizarre Domain: „@qmdfcd.com“.
Er hat eine WHOIS-Suche durchgeführt. Die Domain wurde in Peking registriert. Letztes Jahr.
Er rief American Airlines an. Sie nannten es „bizarr“. Sie sagten, sie hätten so etwas noch nie gesehen. Sie eröffneten einen Betrugsfall. Aber zuerst? Er musste sein eigenes Konto entsperren.
Der Agent von Cathay Pacific? Abweisend. Nicht hilfreich. Keine Sorge wegen kompromittierter Daten.
Vereinfachen wir es. Die Cathay Pacific-Meilen dieser Person wurden umgeleitet. Auf ein American-Airlines-Konto, über das er keine Kontrolle hatte. Ein Konto, das mit einer Shell-Domain in China verknüpft ist.
Warum das wichtig ist
Bei den meisten Meilendiebstählen handelt es sich um das Hacken eines Kontos. Meilen stehlen. Einlösen gegen Last-Minute-Tickets. Der Reisende erfährt es oft erst, wenn die Fluggesellschaft die Buchung storniert. Es ist lukrativ. Ein Hacker bekommt eine Million Meilen.
Dieses Schema? Weniger offensichtlich. Meilen können nur auf einen passenden Namen gutgeschrieben werden. Normalerweise. Man kann sie also nicht einfach ins Leere werfen. Das Volumen pro Ticket ist gering. Keine Millionen wert.
Aber betrachten Sie das Gesamtbild. Das ist üblich. Viel häufiger als ich dachte.
Wie funktioniert es?
Oft ein Insider-Job. Ein Mitarbeiter einer Fluggesellschaft. Ein Auftragnehmer. Sie sehen ein Ticket ohne Vielfliegernummer. Oder eines, das sie ändern können. Sie tauschen die Nummer. Sie fangen die Meilen ab.
Oder sie holen gebrauchte Bordkarten ab. Keine FF-Nummer aufgedruckt. Sie fügen ihre eigenen hinzu.
Sie erstellen Konten. Passend zum Namen des Passagiers. Um Validierungsprüfungen zu umgehen. Dann wird ausgezahlt. Vielleicht nicht für ein First-Class-Ticket. Aber für Waren. Oder Geschenkkarten. Oder Cashback-Optionen. Es summiert sich.
Besonders schlimm ist das für Cathay Pacific. Die Fluggesellschaft hat kürzlich ihre Regeln geändert. Passagiere werden daran gehindert, ihre Vielfliegernummer nach dem Check-in zu wechseln. Ende 2025.
Ich dachte, es ginge um Elite-Vergünstigungen. Sammeln Sie Meilen in einem Programm und lösen Sie sie in einem anderen ein. Es stellt sich heraus, dass die Hauptmotivation wahrscheinlich die Betrugsprävention ist. Abfangen stoppen.
Die roten Fahnen
Beachten Sie die Domäne. „qmdfcd.com“. Es sieht zufällig aus. Es wurde in Peking registriert.
Das Konto war jahrelang gesperrt. Der Betrüger testete seine Anmeldedaten. Warten.
Cathay Pacific hat die Nichtübereinstimmung nicht sofort gemeldet. Oder sie taten es und ignorierten es.
Der Reisende musste monatelange Daten durchforsten, um die Diskrepanz zu finden. Die meisten Leute schauen nie nach. Sie gehen von Meilenposten aus. Das tun sie nicht.
Was können Sie tun?
Wenn Sie mit Cathay Pacific oder einer Fluggesellschaft mit laxen Post-Check-in-Regeln fliegen, überwachen Sie Ihre Konten.
Überprüfen Sie regelmäßig Ihr Guthaben. Warten Sie nicht auf eine Erinnerungs-E-Mail.
Wenn die Meilen nicht innerhalb des Zeitfensters angezeigt werden, handeln Sie schnell. Bevor die Sechs-Monats-Grenze erreicht ist.
Wenn Sie ein Konto sehen, das Sie nicht kennen? Wenden Sie sich an die Betrugsabteilung der Fluggesellschaft. Nicht nur Kundenservice. Fordern Sie eine Untersuchung.
Vertrauen Sie keinen Agenten, die Ihre Bedenken abtun.
Die Meilen sind weg, wenn Sie warten. Und manchmal hat der betroffene Airline-Mitarbeiter ein berechtigtes Interesse daran, Stillschweigen zu bewahren.
Hier geht es nicht um einen einzelnen schlechten Schauspieler. Es geht um ein System, das das Abfangen ermöglicht. Eine Lücke in Treueprogrammen, die die Hinterhältigen belohnt.
Der Reisende bekam seine Meilen zurück. Vielleicht. Mit Mühe.
Die meisten Menschen kämpfen nicht so hart.
Sie verlieren sie einfach.
Vertrauen Sie also darauf, dass die Fluggesellschaft Ihre Meilen schützt? Oder bist du alleine?
Die Antwort lautet offenbar nein. Nicht wirklich.
Du musst der Detektiv sein. Du musst aufpassen. Bei jedem Flug. Jede Quittung.
Weil sie auch zuschauen.
Aus Peking. Oder wo auch immer. Warten auf eine verpasste Benachrichtigung. Ein Mangel an Aufmerksamkeit. Ein Fenster voller Möglichkeiten.
Die Meilen sind da draußen. Ich warte darauf, erwischt zu werden.
























