上网旅游购物 应防资料外泄

人气 1
标签: , ,

【大纪元9月8日讯】(大纪元记者陈常鹏编译报导)您曾经遇到账务员要您提供家里电话或邮编号吗?曾在填写表格时,曾因遇到像“可告诉我们一些关于自己的事吗?”的请求而停顿吗?是否曾挂断推销性质的电话?以上种种,即使是最精明的线上消费者也不一定每一次都能察觉他们的私侵权可能将受侵害。在美国,上网选购旅游产品时,更须特别注意个人资料的安全性。

据《今日美国》之报导,若消费者了解了一些个人资讯将如何被运用的知识,便可避免过度地泄露隐私。

一般有名声的旅游服务网站中,有关隐私权的资讯多会在“隐私与安全政策(privacy & security policy)”中详载。它通常显示于网站首页的最下方或列于“关于我们(About us)”的网页中。但最重要的前题是,切勿在没有制定隐私权政策的网站上购买任何商品。

然而,“隐私与安全”常被人认为是一体,其实该名词论及了两层重要的课题。前者系有关您提供给网站的资讯,后者阐述网站将如何处理这些资讯,所以两者都应加以重视。

在公益性之消费报告网页监察站(Consumer Reports WebWatch)可得知,不仅是旅游网,网络线上的隐私问题其实是普遍存在的。有些案例显示,单纯的消费常被精心的诈骗手法所设计;有些个案则是,线上购物者无可避免地协助让自己隐私权更易被利用。或许这大多是因为心理上消费者认为,网站应该不会比电话行销或垃圾邮件来得更具有侵害性所致。基于各种的原因,消费大众务必事先了解自己的权益。

以下仅就网络选购的环境、个人资料的用途及一些潜在问题加以介绍,供读者参考。

网站的登入

某些旅游网站会要求访客以某身份登入,以便接触他们提供的各类型服务。您须研究各种身份的政策,并决定何者适合于您。以Orbitz网为例,他们将使用者区分为:
* 来访者(Visitors) - 可以浏览部分网页内容,但不须表明身份。
* 客户 (Guests) - 可购买线上产品,故须提供订购所需的个人资讯,包括付款资料、驾驶资料及电邮地址。客户会收到一个暂用性密码。
* 订户 (Subscribers) - 提供使用者姓名及电邮,以便收到提供的服务及促销信息。
* 会员 (Members) - 必须提供必要的个人资讯及电邮,并自行设定密码。此外,会员还可选择提供额外的资料,如姓别、活动偏好、生活偏好及旅游点、座位偏好、餐饮偏好及会员卡号好等。

第三者的触及

必须注意的是,即使是优质旅游网站也会将您的重要资料分享给合作对象。这表示,许多第三者公司或单位都能接触到这些资料;在此特别强调是许多的团体!

若您在美国主要的旅行社如Expedia, Hotwire, Orbitz, Priceline, 或 Travelocity等网站上订购时,应可想到航空、旅馆、租车公司及巡航邮轮等业者的服务也已包括在内了。因此,您的资料还可能在此类旅游网站的公司或其姐妹公司之间流传,具有关系的旅社数量可能还不少。若再考虑到与旅游网站有承包业务关系的第三者公司,如提供订位服务、客服的、资料处理、行销、市场研究、帐卡处理、递送及其它功能的外包业务单位等,他们均可能触及您的资料。此外,在提供奖金的促销活动中,您的资料亦可能被利用。

还有,在某些情况下旅游网可能被迫须供出您的资料,如收到搜索票、传票等法律行动及其它紧急措施时。当然,您不感意外地信用卡机构也可收到您的资料,特别是当您在旅游网有欠款时。

当局的介入

911恐怖攻击事件后,对于联邦政府介入航空乘客个人资料的措施,一直引起争议。在某些情况下,美国主要的旅游业者会提供旅客的行程、电邮地址、帐卡资料及其它所需的资讯给有关当局。

虽然最近欧盟的高等法院才裁定2004年制定的“乘客姓名记录(Passenger Name Records) ”协议为,不具备适切的法律依据,并已将其搁置;但美方与美国旅行业者的对乘客资料处置的作法仍未公开。合理的怀疑是,911后乘客的资料在某程度上是受到联邦政府的监视的。

引来害虫的饼干屑

许多大型旅游网均使用称为“cookies”的资料记录档或像素标签(pixel tags,见注解)来监视使用者浏览网页、点选商品及购买的行为。这些记录档在您每次登入网站时便启动。

虽然领导网站均表示,这些工具不会用于搜集及储存个人资料,但至少可用于锁定您为特定弹出式广告或甚至是促销邮件的发送对象。若别人使用您的电脑上网,也会认作成是电脑的主人造访。业者通常美其名为增进客户的消费经验,其实维护使用者消费习惯的数码档案,对业者的帮助大于对顾客的助益。

网钓探险之旅

有信誉的旅游网不会采用自发性电邮或电话通知的方式向客户联系,以要求提供信用卡资料或登入网页的账号与密码等资料。这种诈骗手法一般叫作网钓(phishing)。

许多网站皆在其隐私权政策中清楚地声明,他们不会采取这种途径联系客户。您可查一查您所使用的网站是否有作这种的声明。再者,若您收到可疑的信息时,务必在提供资料前,先向真正的消息来源单位查证其真实性。

看不见的连结

某些旅游网会提供看起来像是很有用处的其它商业网站的连结。要小心!因为这类连结可能是某些行销协议下的产物。协议两家业者彼此相互提供“逆向搜寻(reverse searches)”的资料。在这种交易下,用户的联系资讯便将提供出去。某些网站还会追查用户在造访前与造访后所登入的网址。

选择退出

您随时都握有退订的选择权。许多网站均允许用户更改、修改、补增个人资料,其中亦包括退出订户之选项。当然,因为与网站有关的许多公司、机构及合伙事业均已对您有所了解,要让他们完全忘掉你,如同覆水难收。而且,在现今全球化为趋势的时代下,所多与领导旅游业者有合作的公司可能亦在海外营业,而当地的客户隐私权政策与规定不一定与原籍相同。

实用的建议

或许互联网的发展速度远快于我们所能体察到被侵害的速度。就现况而言,仍有几项可以帮助消费大众明智的运用网站的建议。

◎ 决不采用没有制订隐私与安全政策的旅游网服务。

◎ 对待互联网的连线如同对待自动柜员机(ATM)的使用。若您使用别人的或公用的电脑连线旅游网后,务必记得完全地登出,并确认他人无法接触到您的账户。

◎ 可以考虑采用封锁。某些网路浏览器可以让使用者挡住某些工具的运作,如弹出视窗式广告或cookie之传送。但此类封锁亦可能造成您无法使用网页所提供的部分特点,甚至无法进行订购。

◎ 选择性地分享你的资料。针对不同网站使用不同的化名或昵称作为登入的识别。当您收到不请自来的广告信息时,便有助您追踪其来源。

◎ 若不嫌麻烦的话,可专为网上旅游及购物设立一个电子邮件账号。

如何避免被网钓?

美国联邦旅游委员会(Federal Travel Commission)与联邦调查局提供了下列要点:

◎ 对于要求您提供个人资讯以免您账户被立即关闭的信息,切勿回信,也不要点选任何信件中所含的连结。

◎ 开启另一个新的网页,并输入您所知晓的正确来源网址来查证,或直接打电话给该单位验证。

◎ 在浏览器下方查看是否有一个锁形图块。在传送任个人资讯或财务资讯时,确认所欲传送的网址前有出现 “https” 的字样。这些视觉线索告诉您,您传送的资讯已经保密。

◎ 将可疑的信件回报给互联网服务提供者,或将信件转呈至有关当局。

◎ 每月检视信用卡与银行账单,看看是否有任何被盗用的记录,发现异常应立即反映。

消费报告网页监察站正推动一名为“建立信用运动(credibility campaign)”的政策,其中已有商业网站纷纷自愿响应并支持有关个人身份、隐私、消费者服务、广告与赞助等方面之标准推行与矫正。目前宣誓依循网页监察站规定的旅游业者有Hilton, Hotwire, Marriott, Orbitz及 Travelocity等。更多的资讯可查阅网址:www.consumerwebwatch.org/consumer-reports-webwat ch-guidelines.cfm 。

[注解]:某些网页和电子邮件信息可能带有被称为“网站信标”(Web beacons) 的电子影像,它们有时也被称为单像素GIF文件 (one pixel GIFs)、净GIF文件 (clear GIFs) 或像素标签 (pixel tags)。在网站内,这些电子影像使网站能够计算网页的访问人数及广告电子邮件的点阅人数。网站信标使他们能够更好地得到有关消费者最感兴趣的活动和网页功能的统计数字资料。通常网站均会宣称:“未经阁下的同意,它们不会被用来读取个人资料。”
(http://www.dajiyuan.com)

相关新闻
李家同:如何防止电脑骇客的入侵
李家同:网路狂热者的矛盾
【青春会客室】网路上有真爱吗?
个人隐私资料挖掘技术日益深化
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论