На чорному ринку лояльності існує жвавий напівтіньовий оборот балів. Ми постійно чуємо про зламані облікові записи та вкрадені милі. Але є темніший і витончений бік цієї історії. Хтось перехопив польоти мандрівника. Бали були зараховані на рахунок, створений шахраями. Жертва навіть не дізнавалася про те, що трапилося протягом місяців.

Це не просто технічний збій. Це навмисна схема. Я вперше розповів про цей інцидент учора. Але з’явились нові деталі. Тепер ми краще розуміємо, як відбуваються такі перехоплення і чому пасажирам саме Cathay Pacific дістається насамперед.

Виявлення атаки

Читач блогу OMAAT поділився лякаючим досвідом. Він займався організацією польотів минулого року. Бали за них ще не були нараховані. Він літав у діловому класі на далеких маршрутах авіакомпанії Cathay Pacific. За тарифами за бали. Без елітного статусу.

Він глянув на свої посадкові талони. У програмі лояльності, зазначеної там, вважалася Cathay Pacific. Тому він увійшов до свого облікового запису. Балів не було.

Він перевірив шестимісячне вікно для подачі онлайн-заявок на зарахування пропущених миль. Строк минув. Тоді він спробував зв’язатися із підтримкою через WhatsApp.

Тут почалося найцікавіше.

Агент повідомив, що польоти були зараховані до програми “American”. Мандрівник припустив, що мається на увазі будь-яка американська авіакомпанія. American Airlines чи Alaska Airlines. Він перевірив свій обліковий запис в Alaska Mileage Plan. Там нічого не було.

Він перечитав повідомлення. American Airlines. Він спробував увійти до свого облікового запису AA. Він був заблокований.

Обліковий запис було заблоковано ще з 2022 року. Хтось намагався увійти до нього. Мандрівник ніколи не користувався AA. Він повинен був пропустити сповіщення безпеки або проігнорувати їх. Зрештою, йому вдалося відновити свій номер AAdvantage.

Він зателефонував до Cathay Pacific знову. Агент підтвердив: бали пішли до American AAdvantage. Чи не на його номер. На інший номер облікового запису.

Мандрівник перевірив цей новий номер. Він скористався інструментом скидання пароля на сайті American Airlines. Ввів своє власне ім’я. Хіба шахраям не потрібний збіг імені, щоб зарахувати бали?

Це спрацювало. Обліковий запис існував.

А ось email? Дивний домен: @qmdfcd.com.

Він провів пошук по WHOIS. Домен був зареєстрований у Пекіні. Минулого року.

Він зателефонував до American Airlines. Співробітники назвали це “бizarre” (дивною річчю). Вони сказали, що ніколи раніше не стикалися із подібним. Вони порушили справу про шахрайство. Але спершу? Йому довелося розблокувати власний обліковий запис.

Агент Cathay Pacific? Зневажливий. Некорисний. Жодного занепокоєння про компрометовані дані.

Давайте спростимо. Милі Cathay Pacific цієї людини були перенаправлені. В обліковий запис American Airlines, яким він не володів. Обліковий запис був прив’язаний до домену-оболонки в Китаї.

Чому це важливо

Більшість крадіжок миль пов’язані з зломом акаунта. Крадіжкою миль. Їх переведенням у готівку для квитків в останню хвилину. Мандрівник часто дізнається про це тільки тоді, коли авіакомпанія скасовує бронювання. Це вигідно. Хакер отримує мільйон миль.

Ця схема? Менш очевидна. Зазвичай ви можете зарахувати милі тільки на ім’я, що збігається з ім’ям пасажира. Отже, ви просто не можете просто «скинути» їх у нікуди. Обсяг миль за один квиток невеликий. Це не варте мільйонів.

Але подивіться на картину загалом. Це відбувається часто. Набагато частіше, ніж я думав.

Як це працює?

Часто це внутрішня небезпека. Співробітник авіакомпанії. Підрядник Вони бачать білет без номера програми лояльності. Або з номером, який можна змінити. Вони замінюють номер. Перехоплюють милі.

Або вони підбирають використані посадкові талони. На них не надруковано номер програми лояльності. Вони вписують власний.

Вони створюють облікові записи. З ім’ям, що збігається з ім’ям пасажира. Щоб уникнути перевірки валідації. Потім переводили в готівку бали. Можливо, не для квитка до першого класу. Але ж за товари. Або подарункові картки. Або варіанти із поверненням грошей. Сума накопичується.

Це особливо погано для Cathay Pacific. Нещодавно авіакомпанія змінила правила, заборонивши пасажирам змінювати номери програми лояльності після реєстрації на рейс. Наприкінці 2025 року.

Я думав, що це пов’язано з перевагами елітного статусу. Нагромадженням миль в одній програмі та їхньою тратою в іншій. Виявилося, що основна мотивація — ймовірно, запобігання шахрайству. Зупинка перехоплень.

Червоні прапори

Зверніть увагу на домен. qmdfcd.com. Він виглядає випадковим. Він був зареєстрований у Пекіні.

Обліковий запис було заблоковано протягом років. Шахрай перевіряв облікові дані. Чекав.

Cathay Pacific не відзначила невідповідність одразу. Або наголосило, але проігнорувало.

Мандрівнику довелося копатися в даних за кілька місяців, щоб знайти розбіжності. Більшість людей ніколи не перевіряють. Вони сподіваються, що милі нарахуються самі. Вони не нараховуються.

Що можна зробити?

Якщо ви летите Cathay Pacific або будь-якою іншою авіакомпанією з м’якими правилами після реєстрації, слідкуйте за своїми обліковими записами.

Регулярно перевіряйте баланси. Не чекайте нагадування по email.

Якщо милі не нараховуються протягом встановленого вікна, дійте швидко. До закінчення шести місяців.

Якщо ви бачите обліковий запис, який вам не належить? Зверніться до служби безпеки авіакомпанії. Не просто із клієнтською підтримкою. Вимагайте розслідування.

Не довіряйте агентам, які знецінюють ваші побоювання.

Якщо чекати, милі будуть втрачені. І іноді співробітник авіакомпанії, причетний до цього, зацікавлений у збереженні тиші.

Це справа не одного поганого гравця. Це система, що дозволяє перехоплювати милі. Лазо в програмах лояльності, яка винагороджує хитрих.

Мандрівник повернув свої милі. Можливо. Доклавши зусиль.

Більшість людей не борються так завзято.

Вони просто втрачають їх.

То що, чи довіряєте ви авіакомпанії захистити ваші милі? Чи ви залишаєтеся віч-на-віч із проблемою?

Відповіді, очевидно, немає. Не зовсім.

Ви маєте бути детективом. Ви повинні стежити за кожним рейсом. Кожен чек.

Бо вони також стежать.

З Пекіна. Або звідкись ще. Чекаючи на пропущене повідомлення. Промахи до уваги. Вікна можливостей.

Милі там, зовні. Чекають свого часу.