黑市几千元可查个人流水怎么回事 这些个人流水信息是如何泄漏的

个人信息泄露严峻性不断升级,贩卖“黑市”日益猖獗。

记者近日调查发现,网络中存在大量公开售卖包括酒店开房信息等仅在少数渠道可以获取的公民个人隐私信息,准确度之高令人触目惊心。

业内人士分析认为,数据大量来自“内鬼”和“黑客”渠道,建议有关部门及时从销售渠道端追查非法交易,遏制“黑产”泛滥。

  银行流水、开房记录付款可查

原本保管严密的居民个人信息,却可以被任何人在网上以几百元至上千元的价格买到。记者近日调查发现,只要知道姓名或身份证号,就可以购买到任何人近十年的酒店开房记录。

记者通过搜索引擎查找并联系到一个名为“客服中心”的联系人,称可查最新开房记录、出入境记录和银行流水,记者征得一位同事同意后,支付了对方要求的1500元且提供了其身份证号码。

该联系人在两日后提供了该同事2008年以来多达52条酒店开房信息,包括开房日期、酒店地址、入住时间、退房时间、房间号等极为具体的信息。经该同事确认,这些信息基本准确无误。

经过反复试验调查,记者发现此类个人信息买卖的地下黑市十分猖獗,并存在三大特点。首要特点是交易十分活跃,广告遍布网络。在百度输入“个人信息 查询 私家侦探”等关键字后,显示出诸多网站,号称能查到所有个人信息。在搜索“个人信息查询”等关键字也能找到大量提供相关服务的群,每个群中都包含很多活跃联系人。

令人吃惊的是,一些网站甚至免费提供隐私信息查询。在百度搜索“开房信息查询”并在结果首页进入一家网站后,在搜索框输入任意姓名,就可查询到该人身份证号码、年龄、生日、地址、电邮和曾经的一条开房信息。

其次是信息并不全面。记者今年出差入住的部分宾馆信息未被包括在内,且当日测试的酒店开房信息亦未被囊括在内。该联系人自称,最近警方严查,因此要求与记者在凌晨沟通。他还表示,如果花费5600元还可查询银行流水记录,花1600元可查询个人所有航班信息和出入境记录。

第三个特点是衍生诸多诈骗产业。很多网上个人信息售卖者声称可以查询微信等即时通讯聊天记录,但记者经两次尝试后发现这主要为诈骗行为,在支付数百元定金后对方均无法提供并消失,从事此类交易的群也大量存在于网络中。

除去个人信息外,一些百度贴吧还存在大量的非法数据交易广告。如在百度“数据买卖”贴吧中,叫卖“三大电信运营商内部数据”、“各行业客户数据”、“网购买家数据”的内容随处可见。

  内鬼、黑客导致数据安全基本失控

从事信息安全工作多年的猎豹移动安全专家李铁军分析认为,个人隐私信息“黑产”庞大,形势严峻,亟须加强监管。从信息来源看,个人隐私信息主要来自“黑客技术截获”和“内部人员违规泄露”两条路径。

就在记者调查同期,公安部门破获了一起侵犯公民个人信息犯罪的案件,正是来自相关单位内部人员与社会人员相互勾结所为。公安部表示,2016年以来共侦破此类案件1800余起,抓获犯罪嫌疑人4200余人,查获各类公民个人信息300余亿条,其中,抓获涉及40余个行业和部门的内部人员390余人、黑客近百人。

李铁军认为,对于网络数据和信息安全管理基本处于失控状态,特别是个别管理掌握公民个人信息的机构可能存在大量管理漏洞,能批量获取居民酒店开房信息、网吧登记信息和银行卡余额的只有少数内部网络可以做到。这些都不是黑客可能轻易入侵的。

他认为,数据保护形势异常严峻,不少业内人士都认为,由于数据管理和监管的缺失,在互联网上几乎可以查到任何人的信息,从唯一身份信息到交通、位置、航班等日常信息无所不有,泄露数据量之大已几乎覆盖到每个网民。

记者发现,目前黑市上有查询流水的相关黑产存在。

5月7日,记者联系到3名提供查询流水操作的黑产从业者,对方分别表示可以“2000元查一个月流水”、“4000元查一个月流水”以及“5000元查全部流水”,但问及流水来源时,对方不愿过多透露,仅表示“是银行后台出的,你可以打印出来。”

广东广强律师事务所高级合伙人曾杰律师公开表示,查询客户流水的行为在无合法授权下,属于侵犯公民个人信息行为,这里不仅仅包括这种非法提供行为,还包括非法获取的主体。

但是否构成犯罪,还要看具体数额或情节。

比如这种将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人,数量或者获利的刑事立案标准减半,比如征信信息、财产信息只需要25条以上,或者违法所得在2500元以上。

其次,如果这种行为没达到刑事犯罪的立案标准,那也属于一种行政违法,理应受到相关行政处罚。

一线民警告诉记者,在此前查处的这类案件中发现,互联网上每天进行着规模巨大、覆盖全国、买卖便捷的公民个人信息交易。在众多社交媒体群组中,信息贩子不停地通过互联网发布需求、互通有无。除了被反复买卖的“二手”数据,“一手”信息来源有很多途径,例如有黑客侵入一些数据库,非法获取各种个人信息并销售牟利,还有一些能够接触公民个人信息的从业人员,利用职务之便将数据在网上出售。

除去内鬼外,黑客也是数据泄露的重要途径,这一链条相对分散。根据李铁军的研究,这一人群分为三个层次。最顶端的黑客具备发现漏洞和攻破系统的能力,在全国有数百人。其次是买卖和利用这些漏洞的人,懂得如何利用漏洞获取数据和倒卖信息,可能有上万人。最底层是大量希望利用数据牟利的群体,以广告营销为目标的公司和用个人信息诈骗的团伙最多。

不仅如此,除了明目张胆的“黑产”,“灰色”的数据交易行为也普遍存在。如一些数据交易所交易的数据包括居民保险、企业贸易通关、专利、征信、工商、司法、行业生产销售、城市交通服务数据等,但由于我国对数据权属、个人信息的定义等法律法规尚未完善,企业之间在平台上交易个人数据,还属于“无章可循”阶段,同样存在大量隐患。

  专家建议从渠道端严打数据“黑产”

猎豹移动发布的一份全球隐私安全报告显示,中国、印度等新兴国家由于第三方市场缺乏管理,导致恶意应用在这些地区泛滥。2014年,猎豹移动全年截获手机病毒及恶意应用APP共约280万个,是2013年数据的3.29倍,其中60%以上属于移动支付和窃取个人隐私类。

2015年猎豹移动安全实验室从钓鱼网站收集系统中回溯过往拦截历史,发现自2014年7月以来就有6300多个专门收集银行卡信息的钓鱼网站,研究人员仅从30余个钓鱼网站中就获得了超过3.5万条银行卡记录。据推测,遭遇此类钓鱼网站攻击,泄露银行卡信息的受害者保守估计在700至3500人/天。

公民隐私被严重侵犯以及多行业个人信息数据非法暴露在互联网当中,反映了我国数据安全管理仍存在大量薄弱环节。对此专家及业内人士认为,应从渠道销售端严格追溯非法数据倒卖,并从长远规划数据的安全存放和流通规则,保护公民信息隐私,妥善处理数据安全。

首先应从销售渠道追溯严打。虽然数据泄露源头端监管难度大,但因为大量交易渠道均为互联网搜索引擎、手机群等公开渠道,并关联到个人甚至企业实名的支付宝账户,因此非常容易追查。中国工程院院士邬贺铨表示,安全是我国大数据产业的短板,存在技术与管理的双重风险。居民个人隐私被公开贩卖,正反映了这两大风险,应从源头上追溯非法数据倒卖案例,打击“黑产”。

其次要加强源头端数据权限管理。对各行业涉及数据信息的领域加强管理要求,针对“内鬼”大量存在的学校、政府机关、快递公司、电商等泄露案例频发的领域,可要求建立数据管理机制,将系统权限和数据获取记录集中管理,并增加预警机制。

再次应夯实数据管理的法律基础。有专家表示,对个人数据的保护大多依照2012年通过的《全国人民代表大会常务委员会关于加强网络信息保护的决定》,这已远远不能覆盖目前行业的发展现状。为此应加快大数据管理的法律法规依据,完善隐私保护的法律基础。

此外还应确定大数据管理的权责部门。在我国逐步建立国家大数据中心的过程中,应不断提升技术手段,并将个人隐私保护作为建设过程的重要内容,针对大数据产业迅速发展的形式,以及数据权属、个人数据隐私保护、政府数据公开等难题,明确专门的监管部门,充分管理和利用好数据战略资源。

相关推荐

《代号X7》美术风格初探:东西方主题交融

畅游次世代计划:GAME+下的大型3D幻想神话网游《代号X7》,自发布起就以几可乱真的画面令众多玩家惊艳。今日,本站对这款由畅游自主研发“黑火”引擎开发的游戏美术风格进行了一番探秘,看看东西方主题交融下的游戏美术风格,是否足够令人满意?  《代号X7》公布的首张人物原画其实可以看出美术在这方面的把控...

由中国歌手周深演唱的《宝可梦》25 周年纪念歌曲「可梦」释出 MV 影片

风起万世缘 千回。花落心湖又 几蕊。若 勘破方圆缥缈 天地尽逍遥。日月几何逐 流水。星辰如棋心 如围。人 此生可梦几朝 飞云终不老。赤子有梦 任艰险不畏。烟雨若淡了 唯情深未了。愿 前路有你 共喜悲。梦幻如镜 谁沉沦。一场黑白半 成真。纵 此生只梦今朝 哪管云之遥。海角天涯 我甘愿奉陪(天涯どこまで...

《黑暗与光明》发布新种族:人类(图)

  《黑暗与光明》发布在即,厂商开始兜售自己积攒已久的真正重要的内容了。人类、人类,在庞大数量的堡垒和城市中有13个Ganareth王国,而在Ganareth王国的每一个角落几乎都可以看到我们熟悉的人类朋友的身影。当然,也别忘了,在这个倍受瞩目的即将推出的超级网游中人类只是诸多可选种族之一。

揭开《劲乐团》“刷M币外挂”的黑幕

劲乐团刷M币外挂来了?只要花上几十元,甚至更低廉的价格,你就可以买到这个号称可以无限刷劲乐团M币的外挂。为了更了解事实真相,久游的技术人员下载了这个外挂软件,并对其进行破解检查。结果不出所料,所谓的“无限刷M币外挂”只是一个植入木马程序的空壳。玩家不仅损失了几十元的“购买费”,还会发生游戏帐号被盗等...

北冥有鱼,揭秘《昆仑OL》神奇地图 回远古时代

  北冥有鱼,其名曰鲲。鲲之大,不知其几千里也;化而为鸟,其名为鹏。  ——《庄子?逍遥游》  北冥就是传说北海无边无际,水深而黑。  按下游戏界面的地图,一幅恢弘的画卷展现在你的眼前。没错,这就是《昆仑OL》的地图。  北冥东联东原,西部与西夷神农部落接壤,是一块交通要道。  这就是关于北冥的传说...

方正字体侵权如何应对(方正字体为什么不能用)

方正字体侵权如何应对(方正字体为什么不能用)前段时间,微博上一则爆料引起了网友的:某实习公司用了微软雅黑字体,印刷了5000万张样稿,结果被起诉,公司赔了几千万,裁员数十人。随后认证为“北大方正电子有限公司”的微博账号紧急辟谣称:(字体)授权费用和印刷数量没有关系。方正集团也做了转发

《海盗王online》迷之海域浮出水面

  《海盗王online》月末推出全新版本,神秘的岛屿,死亡的迷宫纷纷出现在海盗的世界上,究竟原因为何,待我揭开他们的面纱,让各位看官看个究竟: 迷宫一:一个古老而神秘的都市,在黑暗中沉睡了几千年。

不甘的背锅侠宇文玥将要爆发,第一个被收拾的居然是他!

昨天的《楚乔传》可谓是虐到了无数观众的心,而且背锅侠语文也也再次上线了,随手接过来几个黑锅就背上,不过这一次宇文玥不仅背锅,而且还要

使徒行者3黑警有几个幕后BOSS是谁 使徒行者3全集在哪里看

《使徒行者3》一周更新几集什么时候更新。林峰主演的电视剧《使徒行者3》在12号开播,从追剧日历可以更好的知晓更新进度,每周更新6集,全剧共37集需要等到11月2日才能到大结局,下面带来使徒行者3追剧日历和更新时间表。电视剧《使徒行者3》10月12日起腾讯视频全网独播,每周一二三20点更新2集,会员抢先看6集

广州:无良黑影吧小学生随意看黄碟

  昨天, 根据群众举报,记者来到白云区黄边村大街小巷内进行暗访,结果发现黑影吧多达100多家,另外还有不少黑网吧和游戏机室。暗访中,记者发现几乎每家黑影吧都以播放黄色碟片来吸引观客,其中有不少未成年人也来观看。  嘉禾街派出所接到时报记者反映的情况后,表示将立即清查黑影吧、网吧和游戏机室,严厉铲除...

盒子游戏,游戏玩家专属个性阅读社区


©CopyRight 2010- 2020 BOXUU.COM Inc All Rights Reserved

鄂公网安备 35020302000061号- 鄂ICP备2020015574号-1