星島申訴王|旅遊平台爆洩漏私隱疑雲?港人訂機票後即遇詐騙 行程全被掌握
發佈時間:10:00 2026-10-04 HKT
旅遊進入淡季,外遊買機票和訂酒店的費用會較為廉宜,不少港人會趁機到網上旅遊服務平台,搜羅機票酒店等產品。惟《星島申訴王》留意到近日多名網民大爆,當他們在網上平台完成預訂後,隨即接獲詐騙電話或短訊!騙徒不但準確講出事主全名,更清楚掌握入住日期等行程資料,並傳送釣魚連結圖謀騙財,令相關網民猜疑相關私隱資料會否在網上洩漏。
買機票2小時後即接詐騙電話 騙徒直呼全名 恐嚇限制出境
有網民日前在社交平台Threads發文分享,指自己剛在旅遊服務平台購買機票,兩小時後便接獲詐騙電話。騙徒在電話中能直接講出事主全名,並捏造事主在內地涉嫌從事假簽證,威脅若不於兩小時內前往入境處處理,將會被限制出入境。由於事主並無內地電話及戶口,隨即識破對方動機,幸保不失,但憂慮大家在網上旅遊服務平台訂購產品,「有機會被人取得個人資料」。
有其他網民留言表示,曾透過該平台預訂高鐵車票,其後因天氣問題取消行程。豈料平台顯示取消後不足10分鐘,事主便接獲詐騙電話,要求點擊連結改期及輸入銀行資料,情況令人感到不安。有網民接力回應,指在該線上平台訂購機票、酒店,很快就會收到能準確叫出名字的疑似詐騙電話或短訊,情況似乎相當普遍。
官網訂都一樣出事?網民行程全洩漏 外地號碼傳送釣魚連結
除了第三方網上旅遊平台,連直接經酒店官網預訂的市民亦未能倖免!另一位網民在Threads發文,指自己早前直接於日本京都某酒店的官方網站訂房,豈料其後接連收到來自葡萄牙(+351)及秘魯(+51)等海外號碼傳來的WhatsApp訊息。
最令事主震驚的是,騙徒傳來的訊息中,竟精準列出事主的全名、入住的京都酒店名稱、清楚列出2026年11月的入住及退房日期,以及預訂參考編號。騙徒冒充酒店客服,指其預訂「尚待身份驗證」,要求事主點擊訊息內的「神秘連結」,並警告「須於24小時內完成驗證,否則房間將會釋放」。
事主隨後查閱酒店官網,發現官方已發出通告證實該類訊息純屬詐騙。事件反映私隱洩漏源頭未必僅限於第三方代理,連酒店本體或其預訂管理系統,亦可能存有安全漏洞,事主對於個人資料被全盤掌握,感到極度不安。
專家拆解私隱洩漏源頭 教路自保防騙攻略
究竟為何市民在旅遊平台預訂行程後,個人資料會如此迅速且精準地流向詐騙集團?這些資料又是從哪個環節洩露?《星島申訴王》向資訊科技及數碼媒體專家方保僑查詢。方保僑指出,這類資料外洩的源頭多數出在「酒店端」。騙徒會透過釣魚途徑,盜取酒店後台或物業管理系統(PMS, Property Management System)的帳號。一旦成功入侵,騙徒便能對客人的全名、入住日期及訂單編號一覽無遺,甚至利用平台內建的聊天功能,向客人發送詐騙訊息,令事主難辨真偽。他解釋,即使市民經酒店官網直接預訂,資料最終亦會進入同一個管理系統,故一旦系統被黑客攻破,同樣會「中招」。
對於騙徒利用海外號碼發送WhatsApp訊息,方保僑分析指,這類手法旨在「製造緊張氣氛」,以「24小時內不點擊連結驗證即取消預訂」作恐嚇。過往經驗顯示,騙徒提供的假網站仿真度極高,主要目的是盜取市民的信用卡資料作非授權的訂閱扣款。若不慎點擊惡意連結,更隨時會被黑客騎劫WhatsApp帳戶,繼而向事主的親友進行連環詐騙。
面對防不勝防的旅遊詐騙,方保僑呼籲市民收到類似「預訂待確認」的突發訊息時,切勿點擊任何連結,應直接打開官方App查閱訂單狀態。他強調,這類平台絕對不會透過WhatsApp要求客人再次付款;如有懷疑,應自行於官網尋找酒店的官方電話直接查詢。為進一步保障個人資料,他建議市民預訂時應注意以下要點:
-
避免綁定實體卡:切勿在平台長期綁定常用信用卡,建議使用虛擬卡,減低被盜用的損失風險。
-
加強帳戶保安:開啟雙重認證(2FA),並只填寫最基本的必要個人資料。
-
保持系統更新:確保手機操作系統及旅遊App更新至最新版本,修補安全漏洞;若情況允許,盡量經酒店官網直接預訂。
萬一真的不幸「中招」點擊了惡意連結,方保僑提醒市民必須把握黃金時間補救:立即關閉網頁,絕對不要輸入一次性密碼(OTP);同時馬上致電銀行要求停卡,並登入旅遊平台更改密碼、開啟雙重認證及移除所有已綁定的信用卡;最後務必保留所有對話及畫面截圖,盡快致電香港警務處反詐騙協調中心的防騙易18222熱線求助。
大家又有沒有在旅遊平台訂機票、酒店後,不久就收到詐騙電話呢?歡迎留言分享你的經歷。

















