您当前的位置:首页 > 电脑百科 > 安全防护 > 诈骗

你的隐私数据正在网上裸奔

时间:2023-03-03 09:44:37  来源:澎湃新闻  作者:

曾敏用力掐了一下自己大腿,有痛感,一切都是真的。这天是她被网络诈骗的第三天,但她一直像停留在一个可怕的梦里,走不出来。

2月14日凌晨,有人申请添加曾敏的QQ好友,她没多想,以为是可能认识的人,就通过了对方的申请。对方随即发给她几个文件夹,她打开一看,里面全是她的个人信息,有通讯录、私密照片、手机里的工作文件等重要内容。

“就像衣服被扒光了一样。”曾敏说,她想不明白哪个环节出了错,自己的信息会被这样泄露。在对方的威胁之下,她在半小时内给对方转了十几万块钱。

在曾敏被诈骗的两天前,2月12日晚上,45亿条个人信息泄露的消息在网络上流传。这些数据主要为网购用户的个人快递信息,包括真实姓名、电话与住址等信息,并且出现公开查询渠道。

刘前伟是数据安全专家,从事信息安全二十多年,每个月,他要帮公司的客户处理五六件重大数据泄露事件,查找泄露的原因以及给出保障系统安全的建议。在他看来,国内数据安全仍然面临着合规落地滞后、重要数据针对性防护缺失、缺乏全方位风险感知等严重问题。

一次淘宝消费记录、一张快递外卖订单、一次招聘网站登记,一场校园招聘公司信息统计……在每一个动向的终端,也许都有一张看不见的网在围猎个人隐私。这些个人信息流向网络世界的每个角落,最后可能变成一把刺向自己的利剑。

“为什么是我”

“为什么是我?”

这是曾敏几天来不断问自己的问题,她睡不着吃不下,“难受得恶心想吐”,每天浑浑噩噩,满脑子都是骗子和被骗的钱。23岁的曾敏在政府单位工作,这被骗走的十几万元里,有一部分是她三年来省吃俭用存下来的钱,“就这样突然没了”。

那天凌晨,还没来得及反应,对方直接通过QQ打语音电话给她,她接了。对面是一个男人的声音,说着一口不标准的普通话。男人直接表明来意,自己只想要钱。如果给他转钱,他就把这些东西删干净;如果不转,他就把曾敏的信息全部泄露出去。

曾敏大脑一片空白,心里很害怕。她的第一反应是报警求助,但是对方能实时监控她的手机,并威胁她说如果报警,他就马上给她的家人和领导打电话。 “他真的马上拨通了我领导的电话。”

在QQ语音通话里,曾敏记得男人说出了这个领导的名字,并听出是领导的声音。她当时就慌了,很害怕他把手机里面的信息泄露出去。

对面的人开始引导她转账过去,等她把自己的几万积蓄转过去后,又让她找家人朋友借钱和贷款。“我就真的全按照他说的做了。像是有什么魔力一直牵引着我的恐惧。”

转完这些钱后,对方还让她想办法再给他转五千,“我实在拿不出来了就把电话挂了,但是又害怕他再给我打过来,就把他QQ删了。”  曾敏回忆。

曾敏留下了转账记录和借款记录,有收款人的姓名,她报了警,以为凭借这些信息就能找到人。但警察告诉她,身份证和银行卡很可能是骗子买来的,就算找到用户本人也没用,“而且看他们那么专业,估计人不在国内”。 

绝望之下,曾敏把被骗的事情告诉了父母,“他们这个年纪的人对网络诈骗的高级骗术根本没有概念,也不理解为什么我会被骗,更不能接受这个钱找不回来了。”一个人的时候,曾敏躲在房间里哭。她每天刷着各种和她有相似经历的网络文章,从里面获得“一丝丝安慰和找寻一点点希望。”

信息安全专家高雪峰的客户中也有曾敏这样的情况。违法者发过来的文件或者链接,一般带有木马病毒,只要点开就会中毒,电脑或者手机便被远程控制。对方通过这种方式,盗走手机和电脑里的私密信息,再骗取财物。

高雪峰在个人信息安全领域做了11年,他现在是一家网络安全科技公司的创始人,主要负责政企方面的信息安全。在他看来,移动互联网时代,人们基本上支付、购物、沟通聊天都是通过移动设备,个人信息的泄露风险和应对的挑战越来越大。虽然相关的法律陆续出台,“但是使用网络的很多人安全意识不强”。

高雪峰说的相关法律是,近年来国家相继出台的《网络安全法》、《数据安全法》、《关键信息基础设施安全保护条例》、《个人信息保护法》等。

但是对于曾敏来说,这些法律是陌生的。她听说过有保护个人信息相关的法律,但总觉得离自己很遥远,更没有想过自己会被个人信息反噬。

明码标价的买卖

和曾敏一样,很多人不知道,在一些网络平台上,原本是隐私的个人信息成了明码标价的商品。

在一些社交软件群里,包括户籍、手机号、定位、查人查档、财产调查、开房记录、流水等在内的用户信息被公开售卖。

澎湃新闻潜入的一个售卖群中,如果只查询个人基本信息,包括身份证,姓名和地址,价格700元/次,并称这个价格是最低的代理价。如果想要成为他的代理,需要转给他5000元的代理费。

一位信息售卖者说,他们在微信或者QQ等国内平台上没有个人信息交易的业务,业务目前全部都在海外的社交软件上进行,但是转账主要通过支付宝账户。

“由于目前泄露信息的量比较多,不法分子将各种数据做了大数据集合。在其中输入相应的需求,系统会自动将相关信息搜索出来。”从事信息安全工作的王泽说。

不仅仅是一些海外的社交软件,暗网中的个人数据交易量更是不计其数。暗网又被称为隐藏网(Hidden Web),普通用户无法通过常规互联网手段搜索和访问,它的设计让用户身份高度隐密,暗网社群之间也不能互通。这些泄露出来公开出售的信息,包括政府机构公民信息;银行、证券等金融机构的客户信息;各大电信运营商的机主以及互联网、快递、酒店、房地产、航空、医院、学校等各行各业的客户信息。

暗网上的信息交易暗网上的信息交易

2月18日,当记者追踪暗网相关讨论帖,进入以某海外社交软件为主的信息查询和交易群组时,发现此类群组每个群里都有上万人参与,24小时内持续活跃人数在一千左右。

信息售卖群组人工付费查询价格主页

信息售卖群组人工付费查询价格主页

在这些信息交易的群里,平均每十秒就有一个新用户进群,其中不仅有查询信息者,还有意欲批量提供隐私信息,寻求长期合作的从业者。一些群组提供地址找人、关联人物、身份户籍、手机机主、开房记录、快递地址、贷款记录、车牌车主、个人常用密码、手游及社交网络账号密码,同名联系方式等服务,凡是实名制登记过的个人隐私,只要付费,都能在一定时限内,把需要的信息查找出来。甚至有售卖者表示可以通过手机号定位机主行踪,而此类条目在群组中被标记为“娱乐用”。

某信息交易群某信息交易群

除了此类人工收费服务,在暗网中隐私查询网站四处遍布,无数个人信息滚雪球般被人消费,偷窥,窃取。

对于这种在外网上进行个人信息交易的行为,云南凌云律师事务所主任孙文杰认为,“任何个人或单位,如违反国家有关规定,不论通过何种形式出售或提供公民个人信息,均构成侵犯公民个人信息罪。”

按照《刑法》第二百五十三条之一“侵犯公民个人信息罪”的规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

社交平台上的信息交易社交平台上的信息交易

另外,信息贩卖商通过境外社交软件和暗网等方式交易往往会隐藏IP地址,无法准确归属于哪个省份或城市进行监管,存在调查、取证困难等问题,倒卖的个人信息又用于其他类型的违法犯罪行为,如电信诈骗。

根据奇安信情报中心的监测发现,仅仅是2022年1月到10月,就有超过950亿条的中国境内机构数据在海外被非法交易,其中60%是公民个人信息,约有570多亿条,这就相当于14亿中国人,在2022年的头十个月里,平均每人泄露了41条个人信息。

对于如何管控上述违法犯罪行为,孙文杰建议,一方面,通过技术手段监管浏览登录境外隐私交易网站的路径和行为,加强此类案件的日常监管;另一方面,应设立国家级的监管和处置平台,加强国际合作,织密全球监管网络。

“数据资产在网上裸奔”

一个隐私查询网站上写着一句“隐私已死,看开些。”王泽不同意这个说法,他说,人们需要隐私,也需要安全。

前几天,高雪峰看到有45亿条个人信息泄露的消息后,他在暗网上用自己的电话号码一查,发现自己购买过的快递情况,家庭住址都暴露无遗。 “这种网络传输都是加密的,很难找到是谁干的,可能人在国外,即便能定位到,也不一定能抓到。”高雪峰认为很难追查到泄露者。

在数据售卖者那里,各种信息都可以被交易,即便只是一个名字。王泽说,另一个例子是机票,不法者拿到机票截图,就可以追踪到哪个人,坐哪架飞机等详细信息,“危害就很大”。

在高雪峰看来,个人信息最后都是落在企业的数据防护上面。一个企业提供的不管是c端的数据,还是c端的服务,最后都可能产生大量的个人信息数据,可能会被黑客攻击或偷走。还有一种泄露的可能是,企业内部人员偷窃数据,售卖获利的“也很多”。

在现实生活中,不少App在未经授权或者越权的情况下采集用户信息作公司客群画像的分析,或者转卖给其他公司获利。

一些应用会“偷听”你的聊天或者“偷看”用户的搜索偏好。 “这其实也是一种个人信息的泄露。一些APP可能授权让你开启了麦克风的权限,语音识别捕捉到关键字后做后台的运算。”高雪峰说。

“很多企业没有体系规划,没有能力覆盖到需要保护的数据资产上。”刘前伟说。客户找到他,说数据泄露了。刘前伟就成立“专案组”,“要向医生一样去诊断”,是网络问题还是账号问题,有哪些暴露面,别人通过什么途径可以获取这些信息。

在他的客户里,很多数据已经泄露出去很长时间,或者有人已经在暗网上兜售这些数据,“这些机构才发现”, “数据资产像在互联网上裸奔”。

在高雪峰的客户里,曾经有人被远程操控手机,把手机银行里的钱都转走。“他的密码是怎么泄露出去的呢?”高雪峰提醒,很多人习惯使用同一密码,如果登录过不安全的网站,违法者就能借此获取信息。

不完美的系统

为了防止个人信息在网上泄露,高雪峰通常会在不同情况使用多个密码,尤其是跟支付相关的,设置较为复杂的密码。

王泽的日常工作是保障一个网络系统的数据安全,如果有非法请求使用个人数据,他需要出一些策略拦截非正规途径的请求。

多年来,他处理过一些恶意软件、为法庭案件收集过取证信息、在计算机系统中追捕过黑客、研究了海量的日志数据、使用和维护了各种安全工具。

在他看来,这个信息纷繁的庞大系统是很难尽善尽美的, “不要完全指望企业能完全保护好你的数据,个人的信息安全意识是最重要的。”

具体来说,他从来不在网购平台上留下真实名字和详细地址,快递送来时,他直接选择放在快递柜。如果一些平台需要授权电话号码,他通常会拒绝使用。他注册了一个专门接收各种验证码的邮箱,同时用虚拟电话号码注册各种网络信息。“就个人信息来说,能不授权就不授权,因为它会共享给第三方,很多人不会去看隐私协议里写了什么。”

北京蓝秦律师事务所主任李文谦建议,不要在网络上随意填写调查问卷,不在来源不明网站注册,不点击不明短信链接,不扫来源不明的二维码,不在各类社交软件上暴露过多信息,慎连来源不明的wifi,不贪小便宜而下载不明app。

经历这次诈骗后,曾敏卸载了聊天软件。在她被诈骗的第五天,她的贴文下面成了一个树洞,和她有相同经历的人述说着自己被骗的事。她反过去安慰和她一样的受害者,“都是骗子的错,以后保护好自己的个人隐私”。

曾敏的帖文下面,有跟她一样遭遇的人留言

曾敏的帖文下面,有跟她一样遭遇的人留言

(为保护受访者隐私,曾敏、王泽为化名。)



Tags:隐私   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
微信宣布打击租售微信账号行为:避免隐私泄露,成不法分子帮凶
IT之家 4 月 10 日消息,微信安全中心今日傍晚发文称,近期有部分用户利用微信社交功能,在朋友圈、微信群发布“闲置小号换零花钱”等租售微信账号的相关内容。IT之家从公告中获...【详细内容】
2024-04-11  Search: 隐私  点击:(4)  评论:(0)  加入收藏
iPhone 来电拦截:从系统到应用,全面保护你的隐私!
iPhone手机提供了多种方法来拦截陌生来电,用户可以根据自己的需求和偏好选择合适的方式。下面我将详细介绍iPhone手机拦截陌生来电的几种方法,帮助你更好地保护隐私和管理通讯...【详细内容】
2024-04-10  Search: 隐私  点击:(4)  评论:(0)  加入收藏
iPhone 来电拦截:从系统到应用,全面保护你的隐私!
iPhone手机提供了多种方法来拦截陌生来电,用户可以根据自己的需求和偏好选择合适的方式。下面我将详细介绍iPhone手机拦截陌生来电的几种方法,帮助你更好地保护隐私和管理通讯...【详细内容】
2024-04-10  Search: 隐私  点击:(2)  评论:(0)  加入收藏
和“数字人”交朋友,当心隐私被出卖......
在虚拟社交中如何在保护用户隐私和数据安全的同时提供高质量的社交体验?如何避免过度依赖虚拟社交找到虚拟与真实之间的平衡点?《中国消费者报》记者就此展开了调查APP里有个...【详细内容】
2024-04-09  Search: 隐私  点击:(6)  评论:(0)  加入收藏
微信中私密好友的隐藏技巧:如何保护你的聊天隐私
在数字社交日益频繁的今天,微信已不仅仅是一个简单的通讯工具,它更像是我们生活中的一部分,承载着与亲朋好友的日常交流,也记录着那些不愿为他人所知的私密对话。然而,随着微信的...【详细内容】
2024-04-08  Search: 隐私  点击:(5)  评论:(0)  加入收藏
新增私密空间功能!微信版本更新更好保护个人隐私!
在当今信息爆炸的时代,个人隐私保护变得越发重要。作为中国最大的社交平台之一,微信在最新的版本更新中,引入了全新的私密空间功能,旨在更好地保护用户的个人隐私。本文将深入探...【详细内容】
2024-04-08  Search: 隐私  点击:(5)  评论:(0)  加入收藏
保护隐私,从微信朋友圈开始
在这个信息化高速发展的时代,微信已经成为了我们生活中不可或缺的一部分。无论是工作沟通、亲友联络,还是日常的消遣娱乐,微信都扮演着重要的角色。而微信朋友圈,更是成为了我们...【详细内容】
2024-04-08  Search: 隐私  点击:(8)  评论:(0)  加入收藏
美国联邦贸易委员会被曝即将以隐私安全为由,对TikTok下手
观察者网消息,美国政治新闻网“Politico”3月26日援引消息称,美国联邦贸易委员会(FTC)一直在调查TikTok涉嫌“存在隐私和数据安全问题”,并可能在未来几周内决定提起诉讼或与TikT...【详细内容】
2024-03-28  Search: 隐私  点击:(12)  评论:(0)  加入收藏
存在隐私不合规行为!这些App要注意
国家计算机病毒应急处理中心近期通过互联网监测发现,14款移动App存在隐私不合规行为。1、无隐私政策。涉及2款App:《晁藤》(版本1.3.36,应用宝)《门诊大厅》(版本4.8.0,当快软件园)...【详细内容】
2024-03-25  Search: 隐私  点击:(10)  评论:(0)  加入收藏
Web3:数字身份与隐私保护的新篇章
1. 数字身份验证的革新在传统互联网上,个人的数字身份通常由中心化的身份验证机构控制,存在安全性和隐私保护的风险。而在Web3中,基于区块链技术的去中心化身份验证方案正在兴...【详细内容】
2024-03-12  Search: 隐私  点击:(25)  评论:(0)  加入收藏
▌简易百科推荐
注意!密码、验证码都没说,钱是怎么被骗走的?
转自:科普中国“我密码和验证码都没有给他,为什么钱还是被骗子骗走了?”骗子是怎么做到的呢?真实案例今年1月,武汉市民张某在家接到一陌生电话,电话自称是某平台的客服,告诉张某购...【详细内容】
2024-04-11    科普中国  Tags:被骗   点击:(4)  评论:(0)  加入收藏
官方通报电诈新套路:男子因机票退改签险些损失375万
快科技4月6日消息,据“海宁公安”官方公众号介绍,近期有一男子到尖山派出所求助,称自己遇到诈骗。据介绍,对方自称是航空公司客服,说周先生的航班推迟了,可以帮他退票。但是会扣除...【详细内容】
2024-04-07    快科技  Tags:电诈   点击:(8)  评论:(0)  加入收藏
银行卡在手里,钱怎么被人刷光了?
日常生活中,我们在使用信用卡时,难免会遇到需要挂失或补发的意外时刻。各大银行为了方便客户,通常会对此提供线上快捷服务,但这些便民服务却成为了不法分子眼中可以钻的空子。日...【详细内容】
2024-03-24    紫牛新闻  Tags:银行卡   点击:(6)  评论:(0)  加入收藏
“知识付费”诈骗超千万元 上海警方侦破“直播授课”诈骗案
中新网上海3月19日电 (记者 李姝徵)无门槛0元学剪辑课,帮助开通“橱窗”功能,精准推送粉丝群体,轻松获取高额收益……直播间内购买所谓课程后,却发现只花钱不赚钱。...【详细内容】
2024-03-19    中国新闻网  Tags:知识付费   点击:(22)  评论:(0)  加入收藏
警惕老骗术新“马甲”!起底民族资产解冻类诈骗套路
我们来看看这样一批投资项目:中央数字货币、数字经济养老……怎么样,看着是不是挺高大上的?如果再有人告诉你,“这项目的资金主要来自国家,属于国家机密,千万不要告诉...【详细内容】
2024-03-17    央视网  Tags:骗术   点击:(16)  评论:(0)  加入收藏
“AI换脸”诈骗防不胜防
转自:北京商报员工被要求向指定账户转账,老板却是AI换脸后的“冒牌货”?就在2月,一则涉案金额高达2亿港元的AI换脸诈骗案引发了高度关注。如果说2023 年是生成式AI的元年,那么202...【详细内容】
2024-03-15    北京商报  Tags:AI换脸   点击:(20)  评论:(0)  加入收藏
防范“AI换脸”诈骗 你需要的知识都在这儿了
近年来,随着人工智能技术的进步,一些不法分子开始利用AI技术融合他人面孔和声音,制造非常逼真的合成图像来实施新型网络诈骗,这类骗局常常会在短时间内给被害人造成较大损失。我...【详细内容】
2024-02-28    央视网  Tags:AI换脸”   点击:(29)  评论:(0)  加入收藏
套个白大褂,假装是医生!警惕网络“伪科普”伤人
套个白大褂,假装是医生!警惕网络“伪科普”伤人半月谈记者 梁姊 闵尊涛 杨稳玺 陈柱佐“每两个人里就有一个带有幽门螺旋杆菌”“孩子用嘴呼吸是腺样体肥大,一定要早治疗”“尿...【详细内容】
2024-02-23    新华社  Tags:伪科普   点击:(43)  评论:(0)  加入收藏
香港发生罕见AI诈骗案 涉案金额高达1.84亿人民币
近日,中国香港发生了一起规模巨大的AI“深伪”诈骗案,涉案金额高达1.84亿人民币。该案件引起了广泛关注,成为香港历史上损失最惨重的“变脸”案例,并首次涉及到了使用AI技术进行...【详细内容】
2024-02-06    中关村在线  Tags:AI诈骗   点击:(56)  评论:(0)  加入收藏
新手段!收到退税邮件别点
据@上海反诈中心 消息,近日有不法分子通过非法手段,盗取企业或个人邮箱,冒充公司人员向员工发邮件。以退税申报、工资补贴等名目,诱导受害人扫码登录钓鱼网站。员工收到公司邮箱...【详细内容】
2023-12-26    国是直通车  Tags:退税邮件   点击:(125)  评论:(0)  加入收藏
站内最新
站内热门
站内头条