12月28日晚间,中国铁路总公司(下简称“中铁总”)对网传“12306数据疑似泄漏”作出回应。
中铁总在官方微博发出辟谣消息称,网传信息不实,铁路12306网站未发生用户信息泄漏。铁路部门提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端(在“铁路12306”字体上方标有路徽和“中国铁路”字样的图标)购票,避免非正常渠道购票带来的风险。
12月28日当天,网传“400万12306数据”疑似流出,其中包括“ID、手机号、明文密码、姓名、身份证号、邮箱、问题、答案”等内容,传言在暗网售价20美元多条。
此前12306也有类似网传消息,后得到中铁总辟谣。
今年6月13日,网传“2016年至2018年3月的3000万条12306数据”被泄漏,其中包括“手机号、密码、支付密码、姓名、身份证号码、答案”等内容,传言在暗网售价10个比特币。
对此,6月13日当天晚间,中铁总方面回应称,经核查,该网站未发生用户信息泄漏,网传信息与铁路12306网站无关。为确保个人信息安全,铁路部门提醒广大旅客,请通过铁路12306官方网站(www.12306.cn)和“铁路12306”客户端购票,避免非正常渠道购票带来的风险。
针对当时的用户泄漏信息中“支付密码”一条,在12306应用软件上也可发现,该软件的支付密码并不直接对接该软件,而是需要在支付时转至第三方应用平台才需输入。当时,接近中铁总的相关人士也对澎湃新闻记者表示,12306应用软件并不会留存用户支付密码。