消費者被貼“股民”“車主”“家長”等標(biāo)簽
“騙子怎么知道我家剛買了一臺電視?”“這公司從哪兒打聽到我的車該買保險了?”“我就考了一次研究生,之后每年都會接到培訓(xùn)班的招生電話”……不請自來的詐騙短信、推銷廣告本就令人不勝其煩,如今更讓人瞠目的是,這些“騷擾”非常精準(zhǔn)。北京晨報記者調(diào)查發(fā)現(xiàn),目前網(wǎng)上非法出售個人信息的渠道已呈現(xiàn)精細分類的趨勢,普通百姓被貼上標(biāo)簽劃入“股民信息”、“車主名錄”、“學(xué)生家長”等,標(biāo)價也因群而異。對此,北京警方表示,出售和購買個人信息屬于違法行為,將面臨刑事處罰。
被騙案例
案例1 剛購物就遇退款“假客服”
在剛剛過去的“雙十二”期間,市民李先生瘋狂過了一把購物癮。在等待收貨的過程中,他接到自稱是淘寶客服的電話?!八f因為支付寶系統(tǒng)升級,導(dǎo)致我已經(jīng)點擊收貨的物品在后臺支付時出現(xiàn)問題,需要我按照客服要求和提示進行退款操作”。一開始,李先生被對方的這套說辭說蒙了,詢問為何付款失敗還要給他退款。客服稱是因為后臺混亂,導(dǎo)致商家多收貨款和買家多次付款。李先生很奇怪,自己從未收到過多扣款提示,“我雖然有些納悶,但她說要把錢退回到我的賬戶。我想著反正沒有損失,就答應(yīng)了”。
李先生稱,很快客服發(fā)來一條短信,其中有一個鏈接?!拔尹c擊鏈接后頁面顯示淘寶系統(tǒng)升級和退款,頁面和官網(wǎng)的付款頁面一模一樣”,點擊退款后,顯示出的頁面要求輸入銀行賬號、身份證號碼和驗證碼。當(dāng)李先生輸完個人信息后又收到一條驗證碼。此時,客服電話又打進來,要求他輸入驗證碼后點擊確認,完成退款?!案鶕?jù)以往經(jīng)驗,退款不需要輸入密碼的啊。”李先生稱自己當(dāng)時便起了疑心,沒有立即操作,而是回撥客服電話,顯示無法接通。他立即通過淘寶官網(wǎng)撥打客服電話,這才發(fā)現(xiàn)根本沒有支付異常的情況,“真是有驚無險,差點就被騙了!”
案例2 剛按揭就遭裝修隊“轟炸”
今年10月,王先生在通州經(jīng)濟開發(fā)區(qū)給兒子按揭購買了一套兩室一廳的房子。誰知道剛把按揭手續(xù)辦完,他的困擾也隨之而來。
“從按揭第二天開始,就有賣沙子的、賣水泥的、安防護網(wǎng)的、推銷家電的打來電話或者發(fā)短信,真是輪番轟炸”。一開始,王先生還向?qū)Ψ侥托慕忉?,自家還未確定何時裝修,明年夏天再說,無奈此說并未阻止各種商家紛至沓來,此后一個月內(nèi),他每天都能接到十幾個推銷電話,“真是要瘋了,手機滴滴答答響個不停,不是電話就是短信,安穩(wěn)覺都睡不好”。
王先生無奈換了手機號,可剛安靜了一個月,他在家具城注冊了一個會員后,新手機號又被泄露出去,推銷風(fēng)暴又來了。“特別是一家小裝修公司的業(yè)務(wù)員,隔三差五地發(fā)給我裝修方案,還有建材讓利的短信,真是煩死了,我只能把這些人都拉進黑名單”。
最后,王先生干脆買來一個“老人機”,專門在各商家登記時用,這樣接收推銷電話的任務(wù)也就落到這部可有可無的手機上。
案例3 某網(wǎng)站被指大量客戶數(shù)據(jù)泄露
本月12日,網(wǎng)傳某網(wǎng)購平臺用戶的密碼、郵箱、QQ號、電話號碼、身份證等12G(多達數(shù)千萬條)的數(shù)據(jù)遭泄露,對此,購物平臺回應(yīng)或源自2013年Struts 2安全漏洞問題,正緊急核實數(shù)據(jù)真?zhèn)巍?/p>
此外,近日網(wǎng)友發(fā)現(xiàn)上千萬條網(wǎng)購個人信息竟在打包出售,兩天內(nèi)的網(wǎng)購訂單信息可賣至每條7元以上,而十天前的數(shù)據(jù)就只能賣到每條0.3元至0.5元錢。數(shù)據(jù)包括消費者的姓名、購買商品、收件地址、手機號等詳細信息。有業(yè)內(nèi)人士解釋,存在價格差異是因為十天前的訂單顧客有可能已收到快遞包裹,超過了信息詐騙的時效,導(dǎo)致信息附加值大打折扣。
記者暗訪
精選信息價更高 萬條3800元
北京晨報記者在網(wǎng)上搜索發(fā)現(xiàn),很多貼吧中都有人在求購消費記錄信息,并對信息內(nèi)容作出具體要求,這些網(wǎng)貼都會得到他人的回復(fù),稱可以提供服務(wù)。記者在網(wǎng)上隨機聯(lián)系了一位賣家,他報價“基本信息1萬條300元”,并稱“服務(wù)器提取一手數(shù)據(jù),保證質(zhì)量,長期合作”。
該客服稱,數(shù)據(jù)包含買家商品信息、電話、家庭地址等,“數(shù)據(jù)源于我們的后臺,不是從網(wǎng)站上抓取的數(shù)據(jù),保證質(zhì)量沒問題。而且時間都是三個月內(nèi)的”。記者進一步提出有針對性的消費者購物信息,比如只要購買名包的客戶,對方表示這類精選的個人信息價格稍貴,1萬條3800元,“有的客戶一次拿幾萬條,我們這兒都是回頭客!”
隨后對方發(fā)來一個“樣品”表格,記者看到其中包括買家姓名、購物詳情、電話、支付寶賬號、家庭住址等信息。閑聊中,他坦承那些“回頭客”中肯定存在電信詐騙的人,“他們買走干什么,我可控制不了”。
聯(lián)系不上可退款 賣家有信心
記者還看到,一些資深賣家不僅可提供當(dāng)天各大網(wǎng)購平臺的數(shù)據(jù),還可以提供機票、快遞、身份證等詳細信息。有些個人信息被細分成“白領(lǐng)名錄”、“股民信息”、“車主名錄”、“電視購物名錄”、“高端名錄”等,甚至還有“手機高端用戶”、“銀行高管名錄”、“CEO培訓(xùn)班名錄”、“北京各高檔俱樂部會員資料”、“學(xué)生家長”等。根據(jù)所出售數(shù)據(jù)的詳略之分,這些信息的價格也從一條幾毛錢到幾元錢不等。
采訪中,記者加入了一個百余人的數(shù)據(jù)銷售群,這里有數(shù)據(jù)批發(fā)商,也有普通買家,有買有賣,相當(dāng)活躍。幾個資深成員常常在群中發(fā)送廣告,如“大量回收當(dāng)天隔天的網(wǎng)購快遞數(shù)據(jù)”等。有人詢價時,賣家會謹慎要求私聊。
記者以買家身份咨詢,一位賣家稱,自家數(shù)據(jù)是從后臺拿的,“絕對真實,一般晚上拿,第二天賣,如果你從我這里拿貨打電話發(fā)現(xiàn)對不上,可以找我退款”。
樓盤信息也能買 別墅比樓貴
在這個QQ群中,記者詢問“誰有北京新入住樓盤的業(yè)主資料”,不一會兒就有人答話“北京今年200多個新交工樓盤所有業(yè)主資料,要不要?準(zhǔn)確率在90%以上”。
在賣家發(fā)來的信息截圖中,列有某新樓盤10個業(yè)主資料,包括業(yè)主姓名、面積、朝向、戶型、手機號(有遮蓋)。不過對方很快將該圖撤銷,并提醒記者,“你是第一次買信息吧?行里的規(guī)矩是你把錢打到我的賬號,然后我把信息發(fā)郵件給你。我們的資料都是根據(jù)樓盤區(qū)域劃分,很有針對性,咱這叫‘點對點服務(wù)’”。
記者向其詢問價格,賣家稱根據(jù)樓盤本身價格不同,業(yè)主個人信息價格也不同?!捌胀ㄗ≌话?00戶至4500戶,10個樓盤800元。別墅樓盤一般150戶至至800戶,10個樓盤1200元,買的越多越優(yōu)惠”。
核實信息半真假 買家多設(shè)防
按照幾個賣家發(fā)來的樣本,記者一一聯(lián)系買家,嘗試核實個人信息真?zhèn)巍?/p>
信息顯示,11月24日,一位身在江蘇的龔先生曾網(wǎng)購,記者致電對方,電話被接起來。“請問是龔先生嗎?”“你哪位?”對方并未直接回答,而是反問記者?!澳窃诰W(wǎng)上買了一件大衣嗎?”“你是干嘛的?”對方再次警惕反問,不等記者回答便掛斷電話,此后不再接聽。
記者又聯(lián)系了另一位黑龍江買家楊女士?!澳遣皇乔皫滋煸诰W(wǎng)上購買了一條繡花連衣裙?”“真夠缺德的,肯定有人把我的信息賣了,一天接三四個莫名其妙的電話!”電話那頭傳來楊女士的自言自語,隨后被掛斷。
在賣家提供的50個電話中,記者隨機撥打其中的10個電話,其中3個忙音,2個關(guān)機,另5個均可接通。在另一位賣家提供的30個賣家信息中,只有一個電話可以接通,其余無果,記者試圖再次詢問這名賣家,卻發(fā)現(xiàn)已被對方拉黑。
專家解析
泄露渠道:技術(shù)和流程被鉆漏洞
北京網(wǎng)安與360建立的全國首個警民合租網(wǎng)絡(luò)犯罪舉報平臺的首席反詐騙專家劉洋向北京晨報記者介紹,近年來,個人信息泄露的情況屢屢發(fā)生,且有大幅上漲趨勢?!坝绕涫蔷珳?zhǔn)詐騙案件多發(fā)。這些精準(zhǔn)信息大多來源于網(wǎng)上的信息泄露,這對市民的財產(chǎn)安全有著很大的威脅”。
他總結(jié),大體來說,信息泄露的可能性有兩種:一是技術(shù)方面,相關(guān)系統(tǒng)有漏洞,“黑客”非法攻擊獲得了相關(guān)隱私信息,最終被惡意利用完成了整個詐騙流程;二是在買家購物的流程中存在信息泄露,“其中每個環(huán)節(jié)都可能涉及內(nèi)部人員私自賣掉或不經(jīng)意泄露出去的風(fēng)險,這種可能性很大,但需要通過對相關(guān)信息源頭做調(diào)查才能給出最終的結(jié)果”。
除了上述安全問題外,如此大規(guī)模網(wǎng)購訂單信息泄露,很大一部分信息是來源于商家的第三方軟件系統(tǒng)?!百徫锲脚_內(nèi)的大部分電商在處理大批量訂單時會使用第三方軟件來簡化倉庫管理、訂單管理、訂單打印等工作量,第三方服務(wù)廠商或研發(fā)人員也能接觸到用戶數(shù)據(jù)。”劉洋介紹,比如消費者從電商購買商品時,會收到短信確認,短信運營商就是第三方,一旦系統(tǒng)存在漏洞或基礎(chǔ)架構(gòu)維護不到位,用戶信息也就泄露了。
專家提醒:謹慎使用公共WiFi
專家表示,外出的時候大多數(shù)人會選擇使用免費公共WiFi,但這并不是一件好事。網(wǎng)絡(luò)罪犯劫持公共網(wǎng)絡(luò)或設(shè)置假熱點,欺騙受害者登錄,這樣他們就可以刷卡密碼、信用卡號碼和個人信息,可以幫助他們清空自己的銀行賬戶。
此外,越來越多的人通過網(wǎng)上投簡歷的方式找工作,而簡歷中的個人信息一應(yīng)俱全,有些公司在面試的時候會要求你填寫一份所謂的“個人信息表”,上面要你的家庭關(guān)系說明、父母名字、個人電話住址、畢業(yè)學(xué)校、證明人(甚至還有學(xué)校證明人),甚至身份證號。
專家稱,很多快遞單含有網(wǎng)購者的姓名、電話、住址,車票、機票上印有購票者姓名、身份證號,購物小票上也包含部分姓名、銀行卡號、消費記錄等信息。不經(jīng)意扔掉或通過朋友圈曬圖,都可能導(dǎo)致個人信息泄露。最好不要將這些包含個人信息的車票、購物小票等在微博、微信上曬圖。身份證復(fù)印件上要寫明用途。
防范建議:凡事多核實不轉(zhuǎn)賬
“對于網(wǎng)絡(luò)詐騙的治理,關(guān)鍵要看運營商和銀行兩方面,必須要從源頭解決,他們要負起應(yīng)該承擔(dān)的社會責(zé)任和法律責(zé)任?!眲⒀蟾嬖V北京晨報記者,如果市民接到陌生電話,尤其是涉及到資金轉(zhuǎn)移的電話一定要保持警惕,對400開頭的電話也不可掉以輕心,“400開頭的號碼大多為企業(yè)提供給消費者咨詢的熱線電話,一般情況下不會用這個電話打出來”。此外,陌生的170開頭號碼也要注意,“這個號段的推銷、廣告、騷擾電話比例也比較高”。劉洋提醒,凡是詐騙電話,最終一個環(huán)節(jié)都是要求轉(zhuǎn)賬,“要求轉(zhuǎn)賬的時候就要明白這是詐騙,千萬要守住自己的銀行卡”。
對此,北京網(wǎng)安相關(guān)負責(zé)人提示,個人信息遭泄露后,公民可通過以下三種方式維權(quán):—、按照全國人大常委會《關(guān)于加強網(wǎng)絡(luò)信息保護的決定》,遭遇信息泄露的個人有權(quán)立即要求網(wǎng)絡(luò)服務(wù)提供者刪除有關(guān)信息或者采取其他必要措施予以制止;二、個人可向公安部門、互聯(lián)網(wǎng)管理部門、工商部門、消協(xié)、行業(yè)管理部門和相關(guān)機構(gòu)進行投訴舉報;三、消費者還可依據(jù)《侵權(quán)責(zé)任法》《消費者權(quán)益保護法》等,通過法律手段進一步維護自己的合法權(quán)益,如要求侵權(quán)人賠禮道歉、消除影響、恢復(fù)名譽、賠償損失等。
記者手記
讓“一分錢的交易”也付出慘重代價
印象中,似乎身邊每個人都被廣告電話、垃圾郵件乃至詐騙信息“精準(zhǔn)”騷擾過。所謂“精準(zhǔn)營銷”、“大數(shù)據(jù)采集”、“點對點服務(wù)”,看似美好的商業(yè)模式,在現(xiàn)實中全物化為更準(zhǔn)確與頻繁的廣告轟炸。
我們甚至能猜到自己的信息是怎么被泄露與傳播出去的。買了車險,從此各大保險公司會準(zhǔn)時推銷續(xù)保。買了套房子,于是所有中介都共享了你的房產(chǎn)信息。生了個孩子,買母嬰產(chǎn)品的商家第一時間發(fā)來慰問。買過一檔理財品,資產(chǎn)信息就再也不是秘密。網(wǎng)購過商品,就成了所有同品類店家的“親”。
你的個人信息在網(wǎng)絡(luò)上被明碼標(biāo)價肆意傳播,你接聽過無數(shù)騷擾電話、被迫瀏覽了無數(shù)廣告信息。在你生日那天,第一個送上祝福的通常不是朋友,而是各個銀行、中介與商家。你就這樣每天被人惦記著,被人消費著,被人傳播著,習(xí)以為常,乃至覺得這就是生活的常態(tài)。偶爾有幾個“倒霉蛋”,因為隱私泄露被“精準(zhǔn)”詐騙至自殺,才會在社會上掀起一點風(fēng)波。這次調(diào)查中,記者只要花800元就可以買到45000戶業(yè)主的信息,我們的個人信息竟然只值1分錢。
中國網(wǎng)絡(luò)通信從全面崛起至一路狂奔到現(xiàn)在的大數(shù)據(jù)時代,算是一個美好時代,但對個人隱私保護而言卻是一個禮崩樂壞的時代,幾乎每個人都變成了透明人。是時候重塑這叢林法則了,你可以去采集用戶的數(shù)據(jù),但手段不能那么猥瑣;你可以利用我的數(shù)據(jù),但我要有知情權(quán)和選擇權(quán);你可以任性銷售我的數(shù)據(jù),但風(fēng)險要讓你難以承受。當(dāng)下這個商業(yè)社會,缺乏對隱私的起碼尊重。只有代價高昂,才值得敬畏,違法成本過低,則法如兒戲。
我渴望有那么一天,或許我的隱私信息仍只值一分錢,但誰想掙這一分錢,都要準(zhǔn)備付出慘重的代價。
■數(shù)據(jù)
網(wǎng)民平均每周收到騷擾電話21.3個、垃圾郵件18.9封、垃圾短信20.6條。
網(wǎng)民因為垃圾信息、詐騙信息、個人信息泄露等遭受的經(jīng)濟損失人均133元,總體經(jīng)濟損失約915億元。
54%的網(wǎng)民認為個人信息泄露嚴重,其中21%的網(wǎng)民認為非常嚴重;84%的網(wǎng)民親身感受到了個人信息泄露帶來的不良影響,16%的網(wǎng)民無明顯感受。
網(wǎng)民認為最重要的個人信息是“網(wǎng)絡(luò)賬號和密碼”“身份證號”“銀行卡號”和“手機號碼”,占比都超過半數(shù),分別為82%、80%、69%和65%。
在個人信息中,72%的網(wǎng)民認為個人身份信息泄露情況最嚴重,包括網(wǎng)民的姓名、手機號、電子郵件、學(xué)歷、住址、身份證號碼等信息。
數(shù)據(jù)源自
《中國網(wǎng)民權(quán)益保護調(diào)查報告(2016)》(記者 張靜雅)
責(zé)任編輯:劉銘