这些群主们大胆的在群介绍里写着出售信息的分类,有的直接标价:“交易一元一条、验证一元一条,10元一批。”
随意加了几个贩卖学生数据的qq号,一个qq号的简介里写着“2016年最新考生名单”的卖家说,他手上有20多万山东高考考生的信息,全是今年最新的。
信息里包含了学校、姓名、电话、家庭住址、家长电话,而这些数据能够保证90%都是有效信息。
这两天,18岁临沂女孩徐玉玉“被骗致死”再次刺痛了人们的神经。信息泄露,就像一条水蛭,紧紧地吸在了我们的脖颈上,相信每个人都接到过各种推销电话、短信,我们的信息到底有多少被出卖了?!这条黑色产业链,现在张狂到什么程度?目前还有大量的数据信息在网上被标价出售,种类繁多,地域多样,让人震惊,细思极恐啊!
倒卖个人信息成黑色产业链
暴利,来钱快,使得加入倒卖个人信息的人越来越多,这已经成为了一个黑色产业链。在交易市场中,被贩卖的信息都有着明码标价。据有关人士透露,一手的学生数据,售价约1-2元/条,大量采购还有优惠。相比于学生的信息,电商、银行、保险、股市交易的数据价格更为抢手,价格也更高。而买这些数据的人,都是拿来骗人的。
在网上搜索了与“考生数据”有关的qq群,发现基本上全国各地都有贩卖考生数据的qq群,每个群里多则800多人,少则十几人。
当样妹询问购买价格时,对方表示,所有山东的数据一起打包买最合算,只要6000元,如果分开买就会贵一点。
从对方的qq空间里,样妹可以看到,他倒卖数据已经超过3年了,几乎每年暑假都会得到一批新“资料”。对于这些数据的来源,对方十分谨慎,并不愿意透露,只是强调数据都是真的。
在淘宝上,还发现了一家倒卖车主信息的淘宝店。
在宝贝详情页面写着“全国车主信息自动采集,每日更新,可精确到省市、车型、上牌时间、年限和联系方式”,在文字下面放了几张截图,可以清楚地看到不同车主的信息。车主的信息似乎都是从一些汽车销售网站抓取的。
伪基站案牵出大量家长信息
据杨某事后供述,他先在一家教育培训机构上班,后来又多次换工作,共在3家教育机构工作过。杨某利用在培训学校、教育公司工作的便利,私自拷贝复制公民个人信息200余万条,这些信息不仅包括学生及家长姓名、学生所在的学校和年级、联系方式,甚至很多还包括家庭住址。为了获利,杨某将这些信息分批出售,平均每条信息卖半分钱,共获利1万余元。
根据检方指控,2011年至2013年间,杨某将这些信息卖给了徐某,徐某又将这些信息卖给了不同的人。2012年8月至9月间,刘某从徐某处购买公民个人信息60余万条,2015年2月至3月间,共谋购买公民个人信息的牛某、刘某某,由刘某某从徐某处购买公民个人信息5万余条。2013年3月,苑某又从刘某处拷贝复制公民个人信息50余万条。警方在查获了这些个人信息,杨某、徐某等6人非法获取公民个人信息的行为也被查出。
如此多的个人信息,究竟是从哪里流出的?为何能够如此猖狂的进行贩卖?
亚洲公司的网站安全全世界最差
据专业人士介绍,一般用户数据被泄露有三种可能:一是与数据有接触的内部人员利用职务便利盗取,二是黑客通过攻击网站漏洞抓取信息,三是第三方网站在提供服务时泄露了信息。
以学生数据被泄露为例,从学校、教育局、招生办等环节都有可能泄露。不光是学生,教师的信息也有可能被泄露。今天在北京爆出了某培训机构员工利用工作便利,非法获取、购买了200余万条学生及家长信息,他们除了向家长群发广告,还在一些网络平台出售。
除了内部人员利用职权便利倒卖信息,更多的信息则是从网络上被“偷走”的。
今天在BBC网站上有一篇文章说:亚洲公司的网络安全工作是全世界最差的。
理由是亚洲公司的一个网站从被入侵到发现入侵,要用520天(中位数),而全球的平均花费天数只有146天。
一个网站的漏洞要花费一年多的时间才会发现,这期间不知道多少数据已经被泄露了,网站的安全措施实在太差。
根据国内补天漏洞平台介绍,2015年该平台收到的国内网站的漏洞就超过4万条,除了个人和企业网站,也有政府部门存在漏洞。比如,2015年沧州市社保局某系统存在漏洞,270万医疗、养老、社保参保人员敏感信息疑遭泄露。大多数的政府、企业和个人网站没有足够力量组建专业安全团队,缺乏专业的修复建议和修复验证机制,随着业务的频繁更新,新漏洞不断被曝光出来。
根据《刑法》规定,倒卖个人信息涉嫌构成非法获取公民个人信息罪。非法获取公民个人信息罪,是指以窃取或者其他方法非法获取国家机关或者金融、电信、交通、教育、医疗等单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的行为。犯非法获取公民个人信息罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金。
信息安全不是单靠个人多加提防就能解决的事情。有网友说,被骗的人都是法律意识浅薄,可是个人再强大的法律意识,也不能防住信息的大量泄漏。只有所有的政府、企业、机构都提高对于网络信息安全的重视程度,才有可能从根源掐断黑色链条的存在。
在有关部门加大打击信息犯罪力度的同时,我们也应做好个人信息安全的保护。以下这些需要各位留意!
网络购物要谨防钓鱼网站
通过网络购买商品时,要仔细验看登录的网址,不要轻易接收和安装不明软件,要慎重填写银行账户和密码,谨防钓鱼网站,防止个人信息泄露造成经济损失。
提醒:在登录购物网站时要核实网站的域名是否正确,审慎点击商家从即时通讯工具上发送的支付链接,以防是钓鱼网站。
妥善处置快递单、车票、购物小票等包含个人信息的单据
快递单含有网购者的姓名、电话、住址,车票、机票上印有购票者姓名、身份证号,购物小票上也包含部分姓名、银行卡号、消费记录等信息。不经意扔掉,可能会落入不法分子手中,导致个人信息泄露。
提醒:对于已经废弃的包含个人信息的资料,一定要妥善处理好。
身份证复印件上要写明用途
银行、移动或联通营业厅、各类考试报名、参加网校学习班等很多地方都需要留存你的身份证复印件,甚至一些打字店、复印店利用便利,会将暂存在复印机硬件的客户信息资料存档留底。
提醒:在提供身份证复印件时,要在含有身份信息区域注明“本复印件仅供XX用于XX用途,他用无效”和日期。复印完成后要清除复印机缓存。
简历只提供必要信息
目前,越来越多的人通过网上投简历的方式找工作,而简历中的个人信息一应俱全,有些公司在面试的时候会要求你填写一份所谓的“个人信息表”,上面要你的家庭关系说明、父母名字、个人电话住址、毕业学校(详细到小学)、证明人(甚至还有学校证明人)、甚至身份证号。
提醒:一般情况下,简历中不要过于详细填写本人具体信息,尤其是家庭住址、身份证号等。
不在微博、群聊中透露个人信息
通过微博、QQ空间、贴吧、论坛和熟人互动时,有时会不自觉地说出或者标注对方姓名、职务、工作单位等真实信息。这些信息有可能会被不法分子利用,很多网上伪装身份实施的诈骗,都是利用了这些地方泄露的信息。
提醒:在微博、QQ空间、贴吧、论坛等社交网络要尽可能避免透露或标注真实身份信息。
微信不要加不明身份的好友,慎在微信中晒照片
有些家长在朋友圈晒的孩子照片包含孩子姓名、就读学校、所住小区,有些人喜欢晒火车票、登机牌,却忘了将姓名、身份证号、二维码等进行模糊处理,这些都是比较常见的个人信息泄露行为。此外,微信中“附近的人”这个设置,也经常被利用来看到他人的照片。
提醒:晒照片时,一定要谨慎,不晒包含个人信息的照片,要通过设置分组来分享照片。
慎重参加网上调查活动
上网时经常会碰到各种网络“调查问卷”、购物抽奖活动或者申请免费邮寄资料、申请会员卡等活动,一般要求填写详细联系方式和家庭住址等个人信息。
提醒:参与此类活动前,要选择信誉可靠的网站认真核验对方的真实情况,不要贸然填写导致个人信息泄露。
免费WiFi易泄露隐私
在智能手机的网络设置中选择了WiFi(无线网络)自动连接功能,就会自动连接公共场所WiFi。但是,WiFi安全防护功能比较薄弱,黑客只需凭借一些简单设备,就可盗取WiFi上任何用户名和密码。
提醒:使用无线WiFi登录网银或者支付宝时,可以通过专门的APP客户端访问。为了保护自己的个人信息,最好把WiFi连接设置为手动。
(编辑:杨晶)