萬豪數據洩露引發對一個規模達2380億美元行業的憂慮
黑客想要的不僅僅是你的信用卡號碼,想要的是你的積分。萬豪國際集團週五披露,正在調查黑客如何從5億名客人那裡竊取數據,這是針對規模2380億美元的忠誠度行業的最新一起欺詐案。黑客們發現,越來越容易進入獎勵門戶網站,用消費者辛苦賺來的積分和里程換取禮品卡或酒店住宿。
幫助零售商打擊欺詐的福特公司(Forter)首席執行官邁克爾-雷特布拉特(Michael Reitblat)表示:“騙子很容易用掉積分。越來越多的公司提供積分,因為這確實會造成重複購買的習慣,但一旦暴露出來,就會變成一個巨大的負擔。”
萬豪週五表示,黑客在過去四年裡侵入了多達5億名喜達屋酒店客人的記錄,其中包括護照號碼、旅行記錄、忠誠度計劃賬戶和加密信用卡數據。萬豪在2016年收購了喜達屋酒店及度假村集團,並在今年早些時候完成了兩家公司獎勵計劃的整合。由於監管機構、投資者和客戶對黑客攻擊的影響進行了評估,萬豪的股價下跌了6.9%。
萬豪加入了希爾頓全球控股有限公司和英國航空公司等航空公司和連鎖酒店的行列,它們不得不應對因數據洩露而導致的忠誠度流失。據Chargebacks911(一家幫助商家處理欺詐的風險緩解公司)統計,美國消費者在這類項目中擁有33億會員,每年可獲得大約480億美元的積分和里程。大約72%的忠誠計劃經歷過欺詐。
益百利公司(Experian Plc)的數據顯示,與這些程序相關的數據對犯罪分子來說變得越來越有價值:在暗網中,消費者的社會保險號通常售價為1美元,而忠誠度賬戶信息的售價是這個價格的20倍。
它的工作原理是這樣的:當騙子獲得了客戶的忠誠度賬戶後,最簡單的回報就是用積分或里程兌換禮品卡,或從該程序的購物門戶購買實物商品。在某些情況下,積分將被兌換成酒店住宿或航班,這些積分隨後將被取消,以換取禮品卡。與信用卡發行商不同,忠誠計劃運營商可能沒有義務讓被欺詐的客戶得到補償。
保險公司Beazley Plc的違約響應服務負責人凱思蓮-基夫(Katherine Keefe)週五接受采訪時說,“雖然有了信用卡號碼,但罪犯只有用戶在打電話給發卡行要求換卡之前很短的時間內來使用這張卡,所以可以造成的損害是有限的。”
在打擊欺詐方面,酒店、航空公司和零售商往往處於不利地位,因為它們希望讓客戶更容易獲得獎勵——這意味著黑客也可以更容易地訪問賬戶。顧客也不太經常查看他們的忠誠度賬戶,這意味著他們不太可能注意到自己的積分被盜。
“這是一個值得關注的全新領域,”Kobie Marketing首席戰略官Dave Andreadakis說,“騙子們越來越老練,也越來越了解到,這是可以用來欺詐的工具。”
忠誠度欺詐的增加導致了保險範圍的變化。據CFC承銷有限公司的Lindsey Nelson說,一些保險公司一直在增加保險範圍,以幫助它們的企業客戶減輕黑客攻擊後客戶流失造成的財務損失。
CFC的國際網絡團隊主管Nelson表示:“就獎勵和忠誠度計劃而言,客戶可能是任何組織的最大資產,但一旦出現漏洞,可能會對未來的銷售產生嚴重影響,而這一點在網絡策略中被忽視了。”
保險經紀公司達信網絡產品負責人Robert Parisi說,並非每一項網絡策略都會為聲譽損失提供保護,但近年來越來越多的保險公司提供了這種保護。帕里西拒絕就萬豪的具體情況置評。