网站安全
您的联机安全性对我们非常重要。我们将持续增强我们的安全性,并将告知您任何更改。
阅读我们的安全基础知识
您可执行一些非常简单的操作来确保个人信息在线安全。浏览我们的简单提示,确保您安全地使用 ba.com。
- 将密码视为密钥。每个账户使用不同的密码,因为若密码被盗,其可用于控制您的所有账户。
- 使用大写字母、小写字母、数字和特殊字符的组合,将密码设为强密码。密码越长,越安全。
- 避免使用个人信息、词典词和连续数字,因为很容易猜出。
- 请考虑使用密码短语。例如,选择一首歌或短语,选取每个单词的第一个字母、替换数字和特殊字符。例如 Tx2l*hIwwUR(解密为 "twinkle twinkle little star how I wonder what you are")。
如果吹得天花乱坠,则可能是假的。
诈骗伪装形式不一;可能是社交媒体、电子邮件、电话等。如果您被提供优惠、服务或奖品(尤其在您需要进行支付或提供个人资料时),请小心谨慎。优惠活动通常时间有限,目的是为了让您立即作出决定。
有一种网络诈骗行为称为“网络钓鱼”,可通过欺骗非法收集个人信息。欺诈者伪装成受信任的源(如您的银行),然后尝试让您泄漏个人资料。
如果您怀疑自己收到了欺诈电子邮件,请:
- 请不要点击任何链接或附件,并检查发件人的地址。
- 将其发送到 phishing@email.ba.com,向我们报告疑似来自英国航空公司的钓鱼电子邮件(请注意,我们无法回复发送到此地址的电子邮件,因此您不会收到回复)
British Airways 发送的合法电子邮件不会由基于 Web 的邮件服务器(例如,Gmail、Hotmail 或 Yahoo 等)发送给您。此外,我们绝不会要求通过第三方支付款项,也不会提供任何现金奖励。
以下是我们最近发现的一些欺诈电子邮件和其他一些网络钓鱼欺诈案例:
2018 年 9 月:
客户收到一封电子邮件说客户遭到刑事盗窃,并表示客户有权得到全额赔偿和英国航空提供两张免费机票,客户可以自选目标地点。
2018 年 6 月:
- 自 6 月 21 日以来,我们注意到某自称属于“Travel2be”的公司的电子邮件地址发送仿冒旅游预订的电子邮件,邮件的主题行显示:“XXX,感谢您的预订”(“XXX”是您的电子邮件帐户注册中的名字)。该邮件有英国航空的签名。这并不是真正的预订邮件 - 请不要回复该邮件或点击其中的任何链接。该电子邮件的内容通常为:“尊敬的 Jane Doe,感谢您预订英国航空的航班!我们很高兴欢迎您于 7 月 1 日登上飞往巴塞罗那的航班!”接下来的内容是:“我们很乐意听听您对使用我们的预订系统的体验,作为回报,我们会奖励您最新款 iPhone X 或三星 Galaxy S9 等独家礼品。我们诚邀您参与我们的调查,只需回答 6 个小问题即可。”
- 一条消息正在网上传播,声称是来自英国航空的有关命名行李标签的信息。通过文字中的拼写和语法错误,您会发现这是诈骗信息。
- Whatsapp 上有一个伪造的促销活动,声称我们的航班有 2000/2500 张免费公务客舱机票/5000 张免费机票:“*英国航空免费赠送 XXXX 舱机票。*请访问该网址获取免费机票:http://www.britishạirways.com/freetickets/Enjoy?”或“请访问该网址获取免费机票:http://www.briṭishairways.com”。如果您点击链接,会前往非英国航空公司的网站,并要求您提供个人信息,网站链接中的字母下方有一个小字符/小点,这会更改字母并使链接看起来像我们的链接,但但会将您带到另一个网站。因此,切勿访问上述链接。
- 一些人收到了一封电子邮件,暗示他们之前订购了免税商品,现在他们可以回答一些问题,以赢得英国航空的免费航班。此电子邮件可能使用一些不同的主题:“上次购买 - ”、“订单...”、“您的上次购买 - ”、“机票 - ”或“免税订单”。电子邮件的发件人大多数为“James Hiller - BA”或“Clara - British Air”。这些电子邮件不是我们发送的,我们也没有协助编写他们提供的测验或问卷。
- 有人从电子邮件地址 “travel@britishaeryways.co.uk”发出了一封电子邮件,主题为“预订确认”。这不是我们的电子邮件地址,我们建议您不要点击邮件中的任何链接,或者回复邮件。
- 有人发送了一封电子邮件告知收件人,他们已经在我们举办的促销活动中赢了很多奖金。据称,这封邮件由“BRITISH AIRWAYS PROMOTION CLAIMS DEPARTMENT WATERSIDE”发出,并要求交一些钱才能解冻资金和个人信息。这不是我们举办的促销活动。
- 有人发送了一封欺诈性电子邮件,要求人们点击附件,以查看他们未预订的英国航空公司的机票。这封邮件来自异常电子邮件地址,我们看到的主题包括:“您的航班订单通知”、“航班机票”、“航班订单通知”、“加拿大航空公司”、“航班订单”、“您的航班订单”等。请不要点击任何链接或打开任何附件。
- Facebook 上有一个虚假的“优惠活动”,声称如果您点击链接完成一项调查,我们将向客户提供两张免费机票,以庆祝我们公司的周年纪念。如果您对在 Facebook 上看到的任何类似优惠活动有任何疑问,请查看我们在 Facebook 上的官方帐户 - 您可以告诉我们的官方帐户,因为在我们的名称右边有一个带白色记号的蓝色圆圈。同样,一些人收到了“Whatsapp”消息,声称英国航空正在发放我们的周年纪念活动免费机票,并要求收件人完成一项调查,以参与抽奖。这也不是我们提供的优惠活动。
- 最后,有些人收到了电子邮件,邀请他们参加一个竞赛,成为一名“神秘顾客”,或通过完成一项调查赢得大量的假日礼券 - 很抱歉,可能会让您失望,这都不是真正的活动。
- 有人收到伪造的电子邮件地址“flights@britishairways.com”发来的电子邮件,标题行显示“优惠券编号 57487-免费搭乘 2 次航班”。此外,检查“xxx 的旅行预订”/旅行确认编号 - #115157487”或“xxx 的旅行确认”(在“@”符号之前,“xxx”与您的电子邮件地址部分匹配)。在电子邮件的主要部分中,它是指“旅行确认 -(#115157487)”。这不是合法的英国航空促销活动,我们没有向您发送邮件。
- 还有其他的伪造电子邮件提供有关节假日或我们所承运航班的优惠券,要求您点击链接并提供个人信息。主题行通常显示“选择您的目的地”或“下一步去哪里?”再强调一次,我们并不知晓此次优惠活动,如果您点击这些链接,您的个人信息可能会被泄露。
- 多人报告收到了 WhatsApp 消息,消息中提到要访问链接才能使用英国航空航班的优惠券。我们不会使用 WhatsApp 消息作为发送促销或优惠活动的渠道,我们也并没有参与该优惠活动。
2017 年 4 月:
- 有人收到伪造的电子邮件地址“flights@britishairways.com”发来的电子邮件,标题行显示“优惠券编号 57487 - 免费搭乘 2 次航班”。此外,检查“xxx 的旅行预订”/旅行确认编号 - #115157487”或“xxx 的旅行确认”(在“@”符号之前,“xxx”与您的电子邮件地址部分匹配)。在电子邮件的主要部分中,它是指“旅行确认 -(#115157487)”。这不是合法的英国航空促销活动,我们没有向您发送邮件。
- 还有其他的伪造电子邮件提供有关节假日或我们所承运航班的优惠券,要求您点击链接并提供个人信息。主题行通常显示“选择您的目的地”或“下一步去哪里?”再强调一次,我们并不知晓此次优惠活动,如果您点击这些链接,您的个人信息可能会被泄露。
- 多人报告收到了 WhatsApp 消息,消息中提到要访问链接才能使用 BA 航班的优惠券。我们不会使用 WhatsApp 消息作为发送促销或优惠活动的渠道,我们也并没有参与该优惠活动。
2016 年 11 月:
- 正在向您发送电子邮件,其主题行为“您的订单编号 27395739/2016 年 11 月 24 日”或“您的订单编号 13847935/2016 年 11 月 24 日”(日期可能有变)。该邮件由 tickets.BA@email.ba.air.com 发送,且提到订位代号“3OWJ13”。这封电子邮件并非由英国航空发送。如果您不确定电子邮件中收到的预订是否合法,可通过管理我的预订进行查看。
2016 年 8 月:
- 利用 Facebook 伪造的英国航空公司页面,提供免费的头等舱机票优惠(有时还提供酒店住宿)。大多数情况下使用的名目是为了庆祝我们成立 40 或 42 周年而举办的活动。对此,我们深感抱歉,但实际上我们并没有提供这样的优惠活动,这些消息并非来自英国航空公司的合法/官方 Facebook 页面。
- 某些乘客曾报告说收到过以下主题内容的电子邮件:“英国航空 - 您获得一张 10,000 英里的飞行卡/促销编号 99993392”。在这封邮件里,提到会提供一张价值 399 英镑的礼品卡。请勿点击此电子邮件中的链接,也不要回复。此电子邮件并非英国航空公司发出。
- 您还会收到其他电子邮件,提供金额为 2,500 英镑、1,000 英镑 或 1,000 英镑但不存在的礼券。这些电子邮件的主题行可能略有不同,通常包含“免费航班”、“出行折扣”或“赠送航班”。再次强调,这些电子邮件并非我们发送,且电子邮件地址不是英国航空公司所使用的任何地址。如果您将光标悬停在电子邮件中的任何链接上,就可以看到链接实际并不是指向 ba.com。在这些情况下,我们的徽标也经常被盗用。
- 将会发送一封包含以下主题的电子邮件:“您的电子机票收据 1TKG86:LHR-JFK 年 2016 年 9 月 30 日”。该电子邮件随后引用了以下订票记录编号和付款金额:“感谢您的购买!订位代号:1TKG86 - 您的信用卡已扣费 $691.62。”该订单其实不存在,并且英国航空公司也没有向您收费。
- 某些乘客曾经收到过提到订位代号“BRAIR-12586-GB”的电子邮件。此代号其实不存在,我们也没有提供所谓的旅行优惠套餐。
2016 年 3 月-5 月
我们发现有人发送欺诈性“WhatsApp”消息或短信,告诉您有一个属于您的非常重要的优惠套餐/手提箱/信件(虽然在此之前,您对所谓的包裹/套餐毫不知情),并且您需要支付一定的费用,British Airways World Cargo 才会将其寄送给您。通常,发送此类消息的人会要求通过如 Western Union 或其他汇款公司将费用汇给他们。英国航空或 IAG Cargo 不会将乘客的物品拿给第三方来安排归还。我们也不会对此收取任何费用。
2016 年 4 月:
一封主题为“电子机票确认”的电子邮件已发出,其中提到一个伪造的电子机票编号“549843215952132”和机票价格“2216.45GBP”。此电子邮件并不是我们发送的,且所谓的机票根本不存在。
- 查找网页地址开头处的 "https"("s" 代表网络安全)。
- 检查在输入个人信息或财务信息时是否显示锁。
- 可能还会显示一个绿色条,表示网站具有有效的安全证书。
- 确保您安装了反病毒保护,且其为最新。
- 保持您的操作系统和软件为最新,因为它们可保护计算机免遭最新的安全威胁。
- 设置密码保护计算机,并将密码设为机密。
公共场所的 Wi-Fi 热点非常便利,但通常不太安全。
- 很多热点不会对通过 Wi-Fi 热点发送的信息进行加密,并可能由其他人访问。
- 在使用公共无线网络时,不要登录个人账户或财务账户。
- 请要登录看似不合法的网站。始终确保网络完全加密。
- 在用完某个账户后,请记得注销。
本质上来说,移动设备就是小型计算机。
- 安装反病毒软件以免受“恶意软件”干扰。
- 设置密码或 PIN 来保护您的手机。
- 保持应用处于最新状态。
如金钱般重视您的个人信息。
- 不要随意将个人信息告知其他人。
- 只通过加密网络提供此类信息(查找网站地址开头处的 "https")。
- 使用密码保护个人数据。
- 保护您的密码。保证密码安全,将其放在不常见的位置。
- 多个账户不要使用同一密码,因为若此密码被盗,则可能用于控制您的所有账户。
通过英国航空在线预订非常便捷
英国航空公司在保证在线支付的安全时,会尽一切努力来维护客户的机密信息。这包括确保信用卡详细资料和其他个人信息的安全。
- 在网上购买英国航空公司的机票时,您的网络浏览器会通过 SSL("安全套接字层")与网站建立连接。SSL 是在互联网上进行加密的行业标准协议。
- 在个人设备与 ba.com 之间发送或接收信息时,您的所有个人信息都会加密传输。在个人计算机与我们的服务器之间,加密的信息在传输时是打乱的。只有当信息安全传送到我们的服务器上后,才会对信息进行解密。这种传输机制快速安全,而且可以确保其他用户无法读取您的个人信息。
- 但是,与其他所有标准电子邮件一样,您与英国航空公司之间的任何包含您个人数据的电子邮件都是以未加密的方式传送的。
一旦您已经完成预订
当您做一个预订,我们需要捕获您的个人信息来生成预订。 信息在这一点上进行加密。 您可以判断出正在加密,因为浏览器将在屏幕左下角显示按键或挂锁。
完成交易
当您把个人资料给我们,没有任何信息会存储在网站上,它直接回到我们希思罗机场总部的安全服务器上,在那里只保存为您交易记录的一部分。
安全信息
如果您在预订过程中看到安全信息,它只是通知您,您正在进入网站的安全区域。 在切断我们安全服务器的连接,移动到网站的开放公共区域时,您也将看到此消息。 此时,您所有个人信息已删除,不论您是否实际完成购买。 您的浏览器可以配置为显示或不显示此消息,由您选择。
您的个人信息
英国航空认为您的隐私至关重要,并且,我们受到《2018 年英国数据保护法》的管辖。如果您对我们收集和使用个人信息的方式有疑虑,可以在我们的隐私政策中找到完整说明。
British Airways 尽一切努力确保使用“管理我的预订”时,只有经过授权才能访问查看您的预订。 这包括应用不同级别的身份验证,这取决于您和谁哪些服务正在使用。
如果您不是 Executive Club 英航会员俱乐部会员,或者您是会员,但您没有登录到您的账户,那么您将需要提供您的订位代号和您的姓氏来查看您的行程,添加和更改座位及特殊膳食要求,添加您的预报乘客信息 (API) 或电邮您的行程给您的朋友。
您将需要提供更多的信息可以查看任何特殊膳食先前要求的详细信息,查看或更改您的 API 或打印或通过电子邮件发送的电子机票收据。 作为这个过程的一部分,我们不会要求新的信息;已由当时做出预订的人提供,或您在更新预订时提供。 可能需要的信息包括您的护照号码和相关的旅游资讯,或所有或部分用来进行您的预订的信用卡或借记卡号码。 如果您的预订没有附带以上任何信息,那么这些第二级身份验证的服务将无法使用。
如果您是 Executive Club 英航会员俱乐部会员并且登录到您的账户,我们会认为您已通过您的账户关联到您的预订。 我们只要求您提供额外的信息(如上文所述)来查看或更改他人的 API(在和您相同的预订中),或打印或通过电子邮件发送的电子机票收据。
注意:此信息反映了我们当前的安全政策。如果在行业标准,法律或我们的程序的任何更改,在这些页面中的信息将被更新。
为了您的安全,请注意以下事实:
- 只有当您想在 ba.com 上更改预订或申请退款时,才会要求您提供信用卡付款详情。我们需要这些信息来根据您的预订情况执行信用卡扣款或入账操作。
- 来自 British Airways 的合法电子邮件将包含您的订位代号,且电子邮件将不会由基于 Web 的邮件服务器(例如,Gmail、Hotmail 或 Yahoo )进行发送。
- British Airways 将不会通过第三方,如西联汇款要求支付款项。
如果您有理由怀疑一封声称来自英国航空的电子邮件是欺诈邮件,请转发给 phishing@email.ba.com。我们将调查其真实性,并采取适当的措施。请注意,我们无法通过发送到该地址的电子邮件进行通信,因此您将不会收到回复。
上次更新日期:2024 年 1 月
© 英国航空公司