![]() 記者:李大偉 被圓通快遞內(nèi)鬼泄露的四十萬(wàn)條公民個(gè)人信息只是龐大信息販賣江湖的冰山一角。 11月16日,新京報(bào)貝殼財(cái)經(jīng)獨(dú)家報(bào)道了圓通多位“內(nèi)鬼”有償租借員工賬號(hào),40萬(wàn)條公民個(gè)人信息被泄露一事,引起大眾對(duì)于個(gè)人隱私安全問(wèn)題的重視。 圓通內(nèi)鬼泄露40萬(wàn)條個(gè)人信息背后:不僅快遞,你的簡(jiǎn)歷也被賣了 貝殼財(cái)經(jīng)報(bào)道,在由邯鄲市公安局反詐中心聯(lián)合邯鄲市永年區(qū)公安局成立的專案組近期偵辦的一起部督案件中,不法分子與圓通快遞多位“內(nèi)鬼”勾結(jié),通過(guò)有償租用圓通員工系統(tǒng)賬號(hào)盜取公民個(gè)人信息,再層層倒賣公民個(gè)人信息至不同下游犯罪人員。 事實(shí)上,40萬(wàn)條公民個(gè)人信息只是信息販賣黑市的冰山一角。 新京報(bào)貝殼財(cái)經(jīng)記者調(diào)查發(fā)現(xiàn),國(guó)內(nèi)的信息販賣在監(jiān)管重拳整治下已得到遏制,但信息販子在一些更為隱秘的境外空間內(nèi)仍然猖獗。貝殼財(cái)經(jīng)記者發(fā)現(xiàn),不少信息販子正在兜售快遞數(shù)據(jù),有信息販子稱可查詢實(shí)時(shí)快遞數(shù)據(jù)。相比于快遞數(shù)據(jù),被泄露的更為全面、敏感的簡(jiǎn)歷數(shù)據(jù)也正在被兜售。信息販子稱,40元可買超過(guò)4G的簡(jiǎn)歷數(shù)據(jù)。 大量快遞信息正在被販賣,包括收貨人姓名、地址、手機(jī)號(hào)和所購(gòu)物品 11月16日,新京報(bào)貝殼財(cái)經(jīng)獨(dú)家報(bào)道了圓通多位“內(nèi)鬼”有償租借員工賬號(hào),導(dǎo)致40萬(wàn)條公民個(gè)人信息被泄露一事。記者從知情人士獲悉,涉案的為五位圓通員工。被泄露的信息中包括發(fā)件人地址、姓名、電話以及收件人電話、姓名、地址六個(gè)維度。 據(jù)知情人士透露,如果以上述六個(gè)維度的信息共同組成一條信息來(lái)計(jì)算,此次被泄露的信息數(shù)量實(shí)際超過(guò)40萬(wàn)條。該人士透露,經(jīng)過(guò)警方和檢察院確認(rèn),被泄露信息中,存在某個(gè)維度以“*”來(lái)匿去的“不完全信息”,例如發(fā)件人為“張三”,但發(fā)件電話卻為“*”。經(jīng)過(guò)統(tǒng)計(jì),六個(gè)維度完整的信息約為4萬(wàn)5000條。據(jù)其中一名嫌疑人供述,他將收集到的信息打包賣出,每條信息單價(jià)約為1元。 新京報(bào)貝殼財(cái)經(jīng)記者注意到,在隱秘的網(wǎng)絡(luò)上,宣稱有快遞數(shù)據(jù)兜售的賣家不在少數(shù)。 某匿名聊天軟件上,記者在“出實(shí)時(shí)快遞”、“快遞網(wǎng)購(gòu)行業(yè)數(shù)據(jù)交流”等多個(gè)群中發(fā)現(xiàn)了信息販子發(fā)布的廣告信息。這些信息販子通常以一些字母來(lái)逃避平臺(tái)的監(jiān)管。例如,以“wg”來(lái)代表“網(wǎng)購(gòu)”,“wd”代表“網(wǎng)貸”,以“sfz”來(lái)代表“身份證”。 快遞販子張娜(化名)表示,“一手料子2元,二手的0.2元。”并建議,如果爆粉的話,最好選用二手。張娜口中的“料子”、“爆粉”為黑產(chǎn)行業(yè)內(nèi)的黑話,“料子”指數(shù)據(jù),“爆粉”則是通過(guò)打電話吸引客戶。所謂一手料子,即沒(méi)有被出售過(guò)的數(shù)據(jù),二手料子即已經(jīng)出售過(guò)的數(shù)據(jù)。 在信息販賣市場(chǎng),一手料子貨源緊俏。張娜透露,一般來(lái)一批貨一天基本上就沒(méi)有了。 通常情況下,為防止黑吃黑,信息買家會(huì)要求信息販子提供小部分?jǐn)?shù)據(jù)來(lái)測(cè)試。在記者要求測(cè)試之下,張娜發(fā)送過(guò)來(lái)1305條快遞數(shù)據(jù)。這些快遞信息包括日期、收件人姓名、收件人電話、所購(gòu)物品規(guī)格、價(jià)格、數(shù)量等多個(gè)維度,日期在2020年8月16日~24日不等,涉及金華中通、百世匯通、中通廣東、金華申通等多家快遞。 ![]() 根據(jù)上述測(cè)試數(shù)據(jù)中的手機(jī)號(hào),新京報(bào)貝殼財(cái)經(jīng)記者向多位個(gè)人信息被泄露者進(jìn)行了求證,結(jié)果測(cè)試數(shù)據(jù)信息均屬實(shí)。得知自己的信息被泄露后,南京的一位信息被泄露者尤為焦躁,表示不知道誰(shuí)泄露的,并反復(fù)詢問(wèn)記者該怎么辦。北京的一位信息被泄露者則較為淡定,她表示“現(xiàn)在個(gè)人信息被泄露很正常。” 新京報(bào)貝殼財(cái)經(jīng)記者注意到,這些被泄露的信息中均含有“希望寶寶旗艦店”的字眼。記者在天貓及京東上均搜索到該店鋪,網(wǎng)店經(jīng)營(yíng)者營(yíng)業(yè)執(zhí)照信息均顯示,該網(wǎng)店的運(yùn)營(yíng)主體為杭州豪悅護(hù)理用品股份有限公司。 官網(wǎng)顯示,杭州豪悅護(hù)理用品股份有限公司是國(guó)內(nèi)個(gè)人衛(wèi)生護(hù)理用品領(lǐng)域的制造商,專注于婦、幼、成人個(gè)人衛(wèi)生健康護(hù)理用品的研發(fā)、制造與銷售業(yè)務(wù)。 貝殼財(cái)經(jīng)記者找到另一名信息販子李末(化名),在支付了350元的費(fèi)用后,李末發(fā)來(lái)175條一手信息。折合下來(lái),約2元一條。李末的測(cè)試數(shù)據(jù)也包括日期、快遞種類、收件人姓名、收件人電話、所購(gòu)物品規(guī)格、價(jià)格、數(shù)量等多個(gè)維度。其中的物流種類一欄中,除了申通E物流、順豐速運(yùn)、韻達(dá)快運(yùn)、百世匯通外,還包括此次身陷隱私泄露風(fēng)波的圓通。 圓通為泄露事件道歉,此前有快遞人員曾查看寄件人信件內(nèi)容 11月17日,針對(duì)此次的泄露風(fēng)波,圓通速遞發(fā)布了一份聲明。圓通方面表示,此次案件,再次敲響了信息安全風(fēng)險(xiǎn)的警鐘。我們感謝社會(huì)和媒體的監(jiān)督,并對(duì)此案件暴露的問(wèn)題深表歉意。公司將持續(xù)通過(guò)“制度+技術(shù)”手段,完善信息安全風(fēng)控系統(tǒng),對(duì)內(nèi)部賬號(hào)進(jìn)行實(shí)時(shí)監(jiān)控,主動(dòng)發(fā)現(xiàn)違法違規(guī)行為。同時(shí),著力提升加盟網(wǎng)點(diǎn)的依法經(jīng)營(yíng)意識(shí)和信息安全意識(shí),并更好配合公安機(jī)關(guān),嚴(yán)厲打擊涉及用戶信息安全的違法行為。 這并非圓通快遞首次因?yàn)榍址鸽[私致歉。 據(jù)裁判文書(shū)網(wǎng),2017年6月20日,遼寧省西豐縣曾在第三審判庭公開(kāi)審理了原告陳某與被告西豐縣圓通快遞站點(diǎn)的訴訟。法院經(jīng)審理查明,2017年5月10日原告到被告處郵寄信件。被告單位工作人員詢問(wèn)原告郵寄物品。原告告知被告工作人員郵寄物品是信件。被告單位人員驗(yàn)視原告信件后,查看原告信件的內(nèi)容。 法院認(rèn)為,隱私權(quán)是自然人享有的對(duì)自己的個(gè)人秘密和個(gè)人私生活進(jìn)行支配并排除他人干涉的一種人格權(quán)。原告郵寄信件內(nèi)容不愿意讓他人知道。而被告的工作人員查看原告信件內(nèi)容是一種侵權(quán)行為。侵害了原告的隱私權(quán)。被告侵權(quán)事實(shí)成立。被告應(yīng)停止侵權(quán)。原告的訴訟請(qǐng)求應(yīng)予以支持。法院判決,被告西豐縣圓通快遞向原告陳某當(dāng)面賠禮道歉。 裁判文書(shū)網(wǎng)截圖。 ![]() 40元可買超十萬(wàn)條簡(jiǎn)歷信息?帶有“前程無(wú)憂”和“智聯(lián)招聘”logo 新京報(bào)貝殼財(cái)經(jīng)記者此前調(diào)查發(fā)現(xiàn),除了快遞信息外,因包含更多信息而更為敏感的簡(jiǎn)歷也正在被販賣。 “出智聯(lián)數(shù)據(jù)褲。”4月12日,一木(化名)在某聊天軟件的多個(gè)社交群里打出了廣告。像其他以“sfz”“YHK”來(lái)代替“身份證”“銀行卡”一樣,“褲”字是他故意為之。 一木告訴新京報(bào)記者,他手握十萬(wàn)條個(gè)人簡(jiǎn)歷,這些數(shù)據(jù)只需要40元。號(hào)稱“十萬(wàn)條”的個(gè)人簡(jiǎn)歷被“一木”做成了一個(gè)壓縮文件,解壓后,占用空間超過(guò)4個(gè)G。 貝殼財(cái)經(jīng)記者注意到,這些被泄露的信息維度與簡(jiǎn)歷一致,包括工作經(jīng)驗(yàn)、出生日期、居住地、手機(jī)號(hào)、郵箱、學(xué)歷信息、自我評(píng)價(jià)、求職意向、工作經(jīng)驗(yàn)、語(yǔ)言能力、技能信息等。 簡(jiǎn)歷信息分別被儲(chǔ)存在按照時(shí)間日期命名的文件夾內(nèi),文件夾的最終修改日期在2014年至2015年之間。 這些信息均帶有智聯(lián)招聘或前程無(wú)憂的logo。 張喜(化名)的簡(jiǎn)歷,便在這些被泄露的數(shù)據(jù)中。他告訴新京報(bào)貝殼財(cái)經(jīng)記者,泄露的簡(jiǎn)歷相關(guān)信息屬實(shí)。“這是我放在前程無(wú)憂的一份簡(jiǎn)歷,我沒(méi)有更新,信息是幾年前的狀態(tài)。” 聽(tīng)到自己的信息被販賣,張喜嘆了一口氣。“我其實(shí)沒(méi)有很驚訝,畢竟現(xiàn)在信息這么發(fā)達(dá),個(gè)人隱私的保障也不是這么完善,買賣個(gè)人信息好像很普通。今天我還看到了圓通內(nèi)鬼的新聞,感謝媒體分享出來(lái),最好能從法律層面解決這個(gè)事情。” 去年8月30日,北京朝陽(yáng)法院曾公開(kāi)宣判了一起智聯(lián)招聘員工參與倒賣公民個(gè)人信息案。 根據(jù)法院認(rèn)定的事實(shí),2016年10月至2018年6月,被告人黃某通過(guò)猜配密碼的方式非法獲取北京網(wǎng)聘咨詢有限公司運(yùn)營(yíng)的“智聯(lián)招聘”企業(yè)客戶賬號(hào),盜竊公民個(gè)人信息(求職者簡(jiǎn)歷)并出售給被告人解某,獲取違法所得人民幣330630元。被告人解某將從被告人黃某處非法購(gòu)買的公民個(gè)人信息(求職者簡(jiǎn)歷)加價(jià)轉(zhuǎn)賣給被告人鄭某,獲取違法所得人民幣272 127.5元。后鄭某通過(guò)在淘寶網(wǎng)等網(wǎng)絡(luò)平臺(tái)開(kāi)設(shè)的店鋪非法對(duì)外出售。 此外,2018年3月至6月間,被告人鄭某分別與智聯(lián)招聘職員王某、盧某合謀,通過(guò)在“智聯(lián)招聘”網(wǎng)站上開(kāi)立虛假的企業(yè)賬號(hào)等方式,非法獲取公民個(gè)人信息(求職者簡(jiǎn)歷)并用于出售。其中,盧某涉非法獲取公民個(gè)人信息(求職者簡(jiǎn)歷)并出售給鄭某123556條,王某涉非法獲取公民個(gè)人信息(求職者簡(jiǎn)歷)并出售給被告人鄭某41968條,獲取違法所得人民幣33329元。 案卷顯示,最終所有非法獲取的信息都落入了鄭某手中。鄭某供述,他以3-5元/份的價(jià)格購(gòu)入求職者簡(jiǎn)歷,然后以每份5-8元的價(jià)格在淘寶售出,支付寶收款。大概賣了幾十萬(wàn)份,流水300萬(wàn)元左右,盈利約150萬(wàn)元。 |
免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!
掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信