菜鸟驿站的巴枪被安装不法软件 浙江省公安机关供图
警方捣毁的窝点
你有没有想过,当你在网上购买商品时,当你让快递员把快递放到驿站时,当你下载APP注册账号时,你的个人信息已经在不知不觉中被泄露了,个人信息安全问题日益成为公众关注的焦点。
侵犯公民个人信息违法犯罪案件数量在持续不断增长,昨天,记者从省公安厅召开的新闻发布会上了解到,据《浙江省互联网发展报告》显示,仅2017年,浙江有72.8%的网民经历过个人信息泄露,数量之大,占比之高,让人震惊。
菜鸟驿站 1000余万条信息遭泄露
上班不在家,快递放哪儿?有很多市民都选择将快递放在菜鸟驿站里,然而,让人没想到的是,快递没丢,个人信息却被人偷了。
今年6月份,杭州萧山区公安分局网警大队就接到关于菜鸟驿站中心个人信息被泄露的案子。原来是菜鸟驿站下属驿站站点使用的巴枪被安装恶意程序,该程序就是专门用于窃取快递上的公民信息。
“犯罪嫌疑人为了获取菜鸟驿站APP的数据,并同步到自己的微信公众号上,增加微信公众号的功能,于是联系做软件开发的技术人员,要求其破解安装在巴枪中的‘菜鸟驿站’APP,并开发安卓控件程序,窃取菜鸟回传到驿站巴枪的数据。”萧山公安分局网警大队民警朱涔川告诉记者,驿站个人信息泄露实际上是“内鬼”作祟,两个犯罪嫌疑人都是菜鸟驿站的省级服务商,窃取信息是为了推广自己的微信公众号。
根据调查,犯罪嫌疑人又将该程序发给位于江苏、山东等地的菜鸟驿站服务商。其他省份的菜鸟驿站服务商出于相同目的,均在自己省份内对该程序进行推广和安装,经初步统计,截至2018年6月份,该程序非法获取菜鸟驿站的快递数据达1000余万条。所幸的是,此次信息泄露发现及时,菜鸟网络已完成了巴枪上的漏洞。
移动联通电信 代理商买信息用于违规操作
到底是谁在购买公民个人信息是警方查案的重点。然而,让人瞠目结舌的是,中国移动、中国联通、中国电信这三家的代理商,甚至是营业厅竟然都在大量购买公民个人信息,“他们购买个人身份信息主要用于实名认证、激活手机号码等。”金华市公安局江南区分局副局长倪宇鸣介绍。
代理商和营业厅为什么要这么做?
记者向业内人员作了咨询,原来,这种属于违规“开卡”、“养卡”现象,主要用此方式来完成内部的“达量”开卡任务,获取通信运营商的“房租补贴”等相关奖励。所谓的“养卡”就是通信代理商为保证手里的号码资源可以正常销售,需要这些号码消耗一定的流量或是发送一定的短信条数等,让运营商认为该手机号是激活使用状态。
倪宇鸣说,这样的“养卡”行为看似“无公害”,但后续还是会引发一系列问题,比如这些实名认证的手机卡被不法分子变相利用于违法犯罪活动中。部分不法分子获取公民个人信息后贩卖给通讯网络诈骗团伙,为诈骗人员实施精准诈骗提供条件,可以说侵犯公民个人信息犯罪已成为通讯网络诈骗犯罪的上游犯罪之一。
官方数据 查获泄露信息22.8亿余条
为有效遏制此类犯罪的高发态势,在去年开展打击侵犯公民个人信息违法犯罪专项行动的基础上,今年以来,浙江省公安机关将打击整治侵犯公民个人信息列为网上秩序打击整治专项行动(简称“净网”2018专项行动)的重点工作,继续重拳出击,“摧平台、打源头、断链条”。
浙江省公安厅网安总队副总队长黄海涛介绍,通过落实“一案双查”工作机制,在严打犯罪的同时对因不履行网络安全义务导致信息泄露的涉案互联网服务提供者进行查处,从源头上遏制公民个人信息泄露情况的发生。
截至目前,全省公安机关共清理网上公开买卖公民个人信息相关帖文2405条,处罚网站、网络服务提供商209家。破获侵犯公民个人信息类刑事案件447起,抓获犯罪嫌疑人1863名,查获泄露公民个人信息22.8亿余条。通过侦办案件,打处泄露信息的单位“内鬼”33名,网络黑客107名,发现并督促整改安全隐患6788起。
顺丰快递 大客户数据被不法分子窃取
顺丰快递是大家心目中比较靠谱的快递公司之一,不过,让人吃惊的是,顺丰也曾一度陷入个人信息泄露门,这到底是怎么一回事?
温州苍南网警方升立就在此前破获一起与顺丰大客户数据被窃取有关的案子,“如果快递公司的数据库被黑了,那后果很严重。”
先说快递公司的习惯,他们喜欢将不同类型的大客户进行归类,“比方说,有一类人经常性购买高档礼品,而且还进行保价的,快递公司就会将他们归类放在一起,以便于提供更有针对性的服务。”小王在多家快递公司工作过,他向记者透露,基本上每个快递公司都会收集客户个人信息,目的在于更好地服务客户。
方升立告诉记者,他破的案子就是犯罪嫌疑人将顺丰常购买礼品的大客户数据窃取了,“他们拿到这些个人信息后,组织人员利用拨号系统每天向他们拨打电话,卖一些所谓的玉玺、邮币等,并虚构各拍卖行的高价拍卖记录,再辅以高价回购为诱饵,来获取被害人信息。”方升立说,由于犯罪嫌疑人拿到精准的目标客户信息,因此诈骗成功率非常高,截至目前,已查证涉及全国网络通讯诈骗案件2500起,案值达800万元。
如何预防?方升立给市民一个建议,网购时,尽量不使用全名,或使用非真实姓名。而对于快递公司,方升立则建议要做好数据安全措施。
网贷APP 大学生无力偿还网贷自杀
今年1月25日,绍兴某高校20岁大学生梁某因无力偿还网贷,自觉愧对父母,服用大量秋水仙碱自杀。绍兴警方接到报案后,经过分析认定该案属于大数据公司买卖个人信息与“套路贷”犯罪相互结合的新型案件。
经警方调查发现,犯罪嫌疑人通过制作一些实际上无法贷款的网贷APP套取公民的个人信息。他们的套路是先开发几个网贷APP,到处做广告宣称自己能贷款,但事实上,这些网贷APP根本不能贷款,只是吸引有贷款需求的市民前来注册,而这时,个人信息已经被泄露出去了。
碰到这样的情况,绝大多数人都会选择将软件删除作罢。然而大家不知道的是,这只是套路的开始,被套取的个人信息会被犯罪嫌疑人贩卖给高利贷公司,高利贷公司有了这些精准的目标群体信息后,除了很快能让客户贷款外,如果客户无力偿还,还能精准“催债”。
警方提醒,市民在下载使用软件时要多个心眼,特别是安装一些不知名的APP时,不能将太多个人准确信息填入,因为这样很可能在不知不觉中把自己出卖了。 □金报记者马佳丽
原标题:谁买走了我的个人信息?
编辑: 陈晓怡纠错:171964650@qq.com