你一定經(jīng)常接到這樣的推銷(xiāo)電話或者詐騙短信,對(duì)方不僅能叫出你的名字,還知道你的住址、工作,甚至知道你最近準(zhǔn)備買(mǎi)房、上了醫(yī)院、去過(guò)哪里旅游……一種“信息裸奔”的尷尬時(shí)不時(shí)向你襲來(lái),讓你驚悸莫名、氣急敗壞而又無(wú)可奈何。
誰(shuí)偷走了我們的信息?誰(shuí)又在轉(zhuǎn)賣(mài)和利用我們的信息?記者通過(guò)深入采訪,為你揭開(kāi)這一條長(zhǎng)長(zhǎng)的黑色產(chǎn)業(yè)鏈。
一次售賣(mài),動(dòng)輒數(shù)千萬(wàn)條
“本人大量求購(gòu)個(gè)人理財(cái)信息,數(shù)量上不封頂,越多越好!”2016年5月,安徽馬鞍山市一個(gè)名為“outman”的網(wǎng)民在多個(gè)QQ群里大肆求購(gòu)公民個(gè)人信息,特別是馬鞍山本地公民資料,內(nèi)容涉及銀行、保險(xiǎn)、理財(cái)?shù)确矫妗?/p>
很快一個(gè)名叫“云”的網(wǎng)民與“outman”聯(lián)系上,通過(guò)一番網(wǎng)上溝通,便傳給“outman”一個(gè)文件夾,里面竟存放著10000條馬鞍山市民的投資理財(cái)類個(gè)人信息。
萬(wàn)條公民個(gè)人信息,何以就這樣輕易在網(wǎng)上被陌生人交易?安徽馬鞍山市含山縣警方發(fā)現(xiàn)這一異常后,迅速展開(kāi)偵查,很快鎖定了買(mǎi)家和賣(mài)家,并由此順藤摸瓜,一個(gè)環(huán)環(huán)相扣的公民信息販賣(mài)網(wǎng)絡(luò)浮出水面。
原來(lái)“outman”是馬鞍山一家理財(cái)公司的員工,公司老板要求找路子獲取馬鞍山市特定人群資料,方便其拉客戶。而“云”是一家國(guó)企員工,也是個(gè)人信息販賣(mài)的中間商,他的數(shù)據(jù)來(lái)源于名為“專業(yè)電銷(xiāo)”的網(wǎng)民。而“專業(yè)電銷(xiāo)”的信息則來(lái)自一個(gè)叫伍某的專業(yè)信息批發(fā)商。
從買(mǎi)家“outman”到中間商“云”和“專業(yè)電銷(xiāo)”再到批發(fā)商伍某,一條信息販賣(mài)的三級(jí)利益鏈浮出水面。警方查明,這個(gè)犯罪鏈條共計(jì)瘋狂買(mǎi)賣(mài)公民個(gè)人信息達(dá)1.25億條。其中伍某從800元購(gòu)買(mǎi)10000條公民個(gè)人信息起家,僅用一年時(shí)間,就通過(guò)非法交換、轉(zhuǎn)賣(mài)等方式建立起自己的專業(yè)數(shù)據(jù)買(mǎi)賣(mài)網(wǎng)站和數(shù)據(jù)庫(kù),售賣(mài)信息動(dòng)輒一次就數(shù)千萬(wàn)條。
這不過(guò)是販賣(mài)公民個(gè)人信息的冰山一角。如果說(shuō)含山案只暴露出信息批發(fā)商的環(huán)節(jié),那么此后不久,公安部和安徽蚌埠警方披露了一起近50億條公民信息盜販案,則揭開(kāi)了信息販賣(mài)利益鏈最頂端的蓋子。
公安部門(mén)偵查發(fā)現(xiàn),黑客鄭某某與何某某,通過(guò)應(yīng)聘方式潛入互聯(lián)網(wǎng)公司核心部門(mén),或利用入侵國(guó)內(nèi)外知名互聯(lián)網(wǎng)公司服務(wù)器等手段,大肆竊取公民個(gè)人信息等核心數(shù)據(jù),相互交換、出售獲利。
負(fù)責(zé)偵辦此案的蚌埠市公安局刑警支隊(duì)支隊(duì)長(zhǎng)楊慶介紹,此案由公安部督導(dǎo),安徽省公安廳指揮,涉案地區(qū)達(dá)全國(guó)14個(gè)省市,抓獲涉案人員79人,繳獲電子數(shù)據(jù)1.4Tb,獲取數(shù)據(jù)近50億條。“黑客是盜取大量個(gè)人信息的重要源頭。這些被泄露的公民個(gè)人信息涉及國(guó)內(nèi)知名的上市互聯(lián)網(wǎng)公司,數(shù)據(jù)巨大,涉及面廣,堪稱震驚互聯(lián)網(wǎng)信息安全的行業(yè)大事件?!?/p>
專業(yè)化、社群化的產(chǎn)業(yè)鏈條
記者采訪發(fā)現(xiàn),犯罪團(tuán)伙中,有人專門(mén)負(fù)責(zé)竊取公民的相關(guān)信息;有人通過(guò)技術(shù)手段對(duì)這些信息整理、建庫(kù);有人將數(shù)據(jù)出售、交換、變現(xiàn)。
含山縣警方繪制的一張侵犯公民個(gè)人信息犯罪圖顯示,信息侵犯共分四級(jí),第一級(jí)是黑客或內(nèi)鬼盜取公民個(gè)人信息;第二級(jí)是信息批發(fā)商,他們從黑客手中獲取大量信息,并通過(guò)互相交換,像滾雪球一樣不斷增加自己的信息數(shù)據(jù)庫(kù);第三級(jí)是信息購(gòu)買(mǎi)人或者中間商,他們從批發(fā)商那里購(gòu)買(mǎi)各種數(shù)據(jù),再根據(jù)需要轉(zhuǎn)手賣(mài)給他人;第四級(jí)是信息使用者,包括業(yè)務(wù)推銷(xiāo)、詐騙盜竊等人員,他們拿到信息后,進(jìn)行電話營(yíng)銷(xiāo),或者利用偽基站實(shí)施電信詐騙。
一位涉案黑客翁某告訴半月談?dòng)浾?,通過(guò)技術(shù)入侵網(wǎng)站盜取公民個(gè)人信息對(duì)他這樣的黑客來(lái)說(shuō)并不難,少則幾天多則幾月,一般都會(huì)成功。至今他已經(jīng)入侵網(wǎng)站達(dá)幾百家,從未被管理員發(fā)現(xiàn)。在他們黑客圈子里,大家有個(gè)默契,入侵網(wǎng)站獲取權(quán)限和信息后,都會(huì)互相交換數(shù)據(jù)、互通有無(wú),讓盜取的公民個(gè)人信息庫(kù)越來(lái)越大。
涉案的另一名黑客鄭某說(shuō),大家最開(kāi)始入侵網(wǎng)站是為了攀比技術(shù),盜取信息后有的甚至放到網(wǎng)上免費(fèi)供人下載。漸漸隨著需求的增加、利益的驅(qū)使,開(kāi)始有人專門(mén)為了錢(qián)而去盜取信息。
據(jù)了解,大量個(gè)人信息被黑客盜取和賣(mài)給批發(fā)商后,一般要進(jìn)行三步操作。
一是撞庫(kù),即黑客或信息批發(fā)商用手中掌握的A網(wǎng)站的用戶信息去登錄B網(wǎng)站C網(wǎng)站等,一旦用戶是多個(gè)賬號(hào)共用一個(gè)密碼,那么個(gè)人網(wǎng)上信息便會(huì)如多米諾骨牌一樣被瞬間破解;二是洗庫(kù),在撞庫(kù)后,黑客或信息批發(fā)商就會(huì)對(duì)獲得的大量信息進(jìn)行合并梳理歸類,比如分理財(cái)、醫(yī)療、公務(wù)員、車(chē)險(xiǎn)等多個(gè)種類,為下一步售賣(mài)做準(zhǔn)備;三是脫庫(kù),即售賣(mài)數(shù)據(jù)或從中拿出部分?jǐn)?shù)據(jù)進(jìn)行精準(zhǔn)推送。
采訪中,記者了解到,這些侵犯公民信息安全的黑客和販賣(mài)者,往往都是線下有正規(guī)的工作,線上通過(guò)QQ群組結(jié)識(shí)聚合成為網(wǎng)上好友,密切配合沆瀣一氣的。
用于精準(zhǔn)推銷(xiāo)、精準(zhǔn)詐騙
據(jù)悉,在侵犯?jìng)€(gè)人信息案件中,涉及信息主要包括網(wǎng)購(gòu)數(shù)據(jù)、車(chē)主數(shù)據(jù)、保險(xiǎn)理財(cái)類數(shù)據(jù)、學(xué)生公務(wù)員國(guó)企員工等特殊群體數(shù)據(jù)、醫(yī)療住宿出行數(shù)據(jù)等多種類型。這些信息因出賣(mài)次數(shù)多少、包含內(nèi)容多寡決定價(jià)格高低。如果是首次出賣(mài),信息包含銀行卡號(hào)等含金量高的內(nèi)容,可賣(mài)到一條信息一元的高價(jià)。多次轉(zhuǎn)賣(mài),往往就以一兩百元一萬(wàn)條的價(jià)格打包出售。
大量個(gè)人信息被侵犯帶來(lái)了不堪其擾的推銷(xiāo)電話和短信,還有后果嚴(yán)重的電信詐騙。
含山縣公安局網(wǎng)安支隊(duì)副大隊(duì)長(zhǎng)王非介紹,被盜取的個(gè)人信息往往被分類用于精準(zhǔn)推銷(xiāo)、精準(zhǔn)詐騙,比如公務(wù)員、教師、國(guó)企員工的信息往往被用來(lái)推銷(xiāo)大額信用卡;個(gè)人銀行卡類信息,往往被用來(lái)推銷(xiāo)理財(cái)產(chǎn)品,或者用于復(fù)制銀行卡盜竊資金;學(xué)生信息,則用來(lái)推銷(xiāo)教材和家教信息,或以中、高考加分為借口進(jìn)行詐騙;收藏品、保健品用戶信息,車(chē)主信息則用來(lái)推銷(xiāo)相應(yīng)的商品或進(jìn)行專門(mén)詐騙。
防止“信息裸奔”,不能僅靠自己小心
面對(duì)信息泄露,公眾往往被提醒要自己小心,提高警惕,保護(hù)好自己的信息。這當(dāng)然是一個(gè)重要方面。然而,在互聯(lián)網(wǎng)高速發(fā)展的大背景下,除非離網(wǎng)生活,否則僅靠公民個(gè)人自我保護(hù),很難保證信息安全。
采訪中一位采訪對(duì)象說(shuō),他曾在房產(chǎn)公司、保險(xiǎn)公司工作過(guò),對(duì)于客戶信息,公司雖有要求不能泄露,但實(shí)際沒(méi)有有效的監(jiān)管措施。
目前一些網(wǎng)站本身的安全防護(hù)水平不高,甚至黑客入侵網(wǎng)站拿走數(shù)據(jù)后,有的網(wǎng)站仍渾然不覺(jué)。
顯然,保障信息安全,需要各方共同發(fā)力。然而目前來(lái)看,防控信息泄露、打擊信息犯罪還存在諸多難點(diǎn)。
首先,對(duì)侵犯公民個(gè)人信息的定罪標(biāo)準(zhǔn)仍不明確。信息的敏感程度、數(shù)量、獲取手段、損害后果等都應(yīng)當(dāng)是罪刑考量的要素,而現(xiàn)行法律對(duì)此還未作出清晰規(guī)定,導(dǎo)致對(duì)犯罪人員的打擊處理缺乏有力法律支撐,沒(méi)有形成應(yīng)有的震懾。
其次,機(jī)關(guān)、企事業(yè)單位個(gè)人數(shù)據(jù)保護(hù)責(zé)任尚未落實(shí)。很多單位沒(méi)有建立完善的信息系統(tǒng)安全管理制度;對(duì)于收集到的個(gè)人信息沒(méi)有及時(shí)進(jìn)行匿名或化名處理;一些信息存儲(chǔ)平臺(tái)的日常防護(hù)能力不足。另外,目前處理的販賣(mài)個(gè)人信息案件中,往往只追究了“內(nèi)部人員”的法律責(zé)任,對(duì)相關(guān)單位及其領(lǐng)導(dǎo)的責(zé)任很少追究。
第三,公安部門(mén)反映,侵犯公民個(gè)人信息犯罪往往通過(guò)網(wǎng)絡(luò),涉及全國(guó)各地,信息種類龐雜,造成犯罪分子追蹤難、信息溯源難,對(duì)公安內(nèi)部的多警協(xié)作要求日益增多,對(duì)各部門(mén)的協(xié)調(diào)配合要求也日益增多,這些都給案件偵辦提出了新挑戰(zhàn)。
然而不管怎樣,嚴(yán)厲打擊信息犯罪,已是人民群眾的共同心聲。面對(duì)新形勢(shì),必須加強(qiáng)上下游違法犯罪形態(tài)研究,建立起從源頭到渠道、從平臺(tái)到行業(yè)、從企事業(yè)單位到管理部門(mén)的綜合防控體系,推進(jìn)法律適用和落實(shí)執(zhí)行等配套機(jī)制,切實(shí)提升犯罪成本,切實(shí)保障公民信息安全。
中研網(wǎng)是中國(guó)領(lǐng)先的綜合經(jīng)濟(jì)門(mén)戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國(guó)權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)!
廣告、內(nèi)容合作請(qǐng)點(diǎn)這里:
尋求報(bào)道 ??相關(guān)閱讀
【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來(lái)源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問(wèn)題,
煩請(qǐng)聯(lián)系:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。
精彩推薦
圖片資訊
行業(yè)研究院
中國(guó)林業(yè)產(chǎn)權(quán)交易行業(yè)動(dòng)態(tài)研究及市場(chǎng)盈利預(yù)測(cè)
林業(yè)產(chǎn)權(quán)交易行業(yè)研究報(bào)告主要分析了林業(yè)產(chǎn)權(quán)交易行業(yè)的
中國(guó)垃圾發(fā)電行業(yè)全景調(diào)研與發(fā)展戰(zhàn)略研究
垃圾發(fā)電是把各種垃圾收集后,進(jìn)行分類處理。其中:一是
中國(guó)建筑工程市場(chǎng)運(yùn)營(yíng)模式分析與發(fā)展趨勢(shì)預(yù)測(cè)
我國(guó)經(jīng)濟(jì)總體處在以工業(yè)化、城市化為主的發(fā)展階段。工商