被投诉对象:
艺龙旅行网(美国纳斯达克上市公司,股票代码NASDAQ:LONG)
被投诉产品:
网上订单支付路径
投诉线索:
在艺龙网上预订酒店,在没有通过网银平台或第三方支付通道,以及未进行密码输入的情况下,即可完成支付,消费者认为存在重大漏洞。
事件经过
在广州越秀区某事业单位供职的李先生,3月1日向南都反映,其2013年2月28日10时在艺龙网站预订酒店。其在首页点击“酒店团购”,进入某快捷酒店的预定页面。而在选定了心仪的房间后,李先生输入了手机号,并选择招商银行信用卡作为支付方式,在下一个页面中,输入卡号、姓名、信用卡有效期以及申请信用卡时填写的证件-身份证号码,点击“确认信用卡信息,提交”按钮后,李先生的手机上收到一条招商信用卡发来的消费通知信息,告知其已成功消费336元(房费为168元/天)。
诉求:完善网上订单支付功能安全性
事主说法:
艺龙网在支付功能设置上有重大漏洞。其支付功能,不仅没有转入网银平台或通过持合法牌照的第三方支付公司支付通道,而且在未输入过任何验证码、交易密码等安全措施的情况下,实现扣费。而李先生的招商信用卡本身是设置了查询密码、交易密码的。
姓名、身份证号码、银行卡号码及有效期等信息并不难获得,一旦被他人掌握,便可以在此网站轻松消费。尽管信用卡发卡行有消费短信提醒,但是这种消费是不可逆转的,且维权成本过高。
当事方一:艺龙网
艺龙旅行网CEO崔广福
“这不是安全漏洞问题”