谁在窃取公共信息?——个人隐私交易黑市的底层

 admin   2023-10-31 09:08   24 人阅读  0 条评论

对于社会上关于谁在窃取公共信息?——个人隐私交易黑市的底层和这样的佛山侦探社相关题,想必不少人都很想知道,那接下来就让小编为你讲解一下吧!


本文首发于《财经杂志》。张耀编辑|文字李恩秀|编辑


人们从来没有像现在这样担心自己的隐私。


上海人高翔在电话中或与朋友面对面交谈时提到的一些话题,经常出现在APP推送给他的广告中。“这些应用程序可能正在监听。”高翔推测道。


同样,有网友质疑聊天记录是否被窃听,微信被吉利董事长李书福质疑“偷听聊天记录”,支付宝被指年终发“基本得到证实”,引发了舆论风波。


用户的焦虑源于不信任。一次陌生的、精确的营销电话足以摧毁数据经理辛辛苦苦建立起来的信任。


家住北京的李源正准备买房,突然接到一个从陕西西安打来的陌生电话,对方推荐了北京的房产,巧合的是距离地点不远。还有他计划购买的房子的价格。李媛每天都会接到大约10个类似的电话。当李源一一封锁时,他得知自己的“姓名+电话+打算在北京买房”等个人信息被泄露。


在西安追踪到陌生来电者后,他进入了一个复杂的交易网络,其中备份着“李源信息包”和数千条其他信息,并用于重复交易。内部人士、黑客、拾荒者、加工商、经销商、买家等寄生在这里,创造了灰黑产品的巨大市场。


源泄漏者


伟文每天都会收到70到80个索取个人身份信息的请求,通过向对方发送信用报告,收入超过30万元。


李源不确定自己的信息是如何泄露的,他怀疑自己在房屋中介机构留下了购房信息后,被房屋中介机构的“内部人士”出售。原因是,联系房产中介后,有关卖房的电话就接连打来。


公民的身份、通讯、网络行为每天都会产生大量数据,这些数据被各种组织和公司收集和存储,从而导致泄露。其中,个人信息流入黑色产业的主要途径是“内部人士”窃取。


2017年,公安机关严厉打击利用职务便利窃取、泄露公民个人信息的违法犯罪活动,共涉及各部门、各行业人员831人。最常见的个人信息是手机号码以及由此衍生的相关信息,电信服务提供商大量持有这些信息。


江西省移动业务经理李超2018年初受追债机构朋友的委托,帮忙验证指定人的手机号码,每发一条短信就获得08元的励。3元。对于李超来说,只需点击鼠标,这就是一个巨大的优势。两个月来,李超帮助一家追债公司找回了4万多条个人信息,赚取利润8万元。


金融机构的客户经理也可以访大量客户信息。韦文是广东省佛山市一家银行的客户经理,负责信贷业务。2017年11月下旬,他接到一个陌生人的电话,陌生人知道了他的所有信息。来电者称,他是一家小额贷款公司,向客户提供贷款,需要检查信用报告,但他没有执照,只要伟我们可以根据需要帮助检查目标的信用报告,他就不能。每份收费30至70元。


银行征信查询包括个人电话号码、地址、婚姻状况、信用卡还款记录、贷款记录等基本信息,准确描述一个人的财务状况。


作为负责信用事务的部门负责人,伟文有权查询央行的信用报告。尽管违法、违反银行规定,但他还是抵挡不住对方的诱惑,简单地通过视频查看了对方公司的工作场所,并口头要求“除了我们自己的业务之外,不能转售任何东西”后,魏某就拒绝了和他做生意。同意。过去六个月,伟文每天都会收到70至80多个询,通过互相发送信用报告赚取了30万多元。


需要接触大量个人信息的工作,进入门槛并不高,级别也不需要太高。泄漏可能发生在多种级别。


物流行业非常普遍。今年4月,包括安全部主管、市场部专家、仓管员、快递员等岗位的11名顺丰员工因倒卖用户快递信息被判入狱。该案例表明,一般快递员可以收集姓名、电话号码、地址等个人信息,并将其转售以获取利润。


流量大、个人信息多的互联网也可能成为泄露源。公开案例显示,智联招聘、苹果等公司都经历过“内部人”买卖公民简历、账号等信息的情况。


除了“内部人士”非法获取之外,个人信息也成为黑客攻击的目标。


2017年,浙江省法院工作人员白成伟到某部属妇幼保健院做孕检,医院为孕妇建立档案,并保存电话号码等个人信息。家庭住址、妊娠测试结果。这些信息最初被密封在医院数据库中,不向公众开放,流通也受到。


但很快,黑客童辉的电脑主机上出现了超过2000万条个人信息,其中包括白成伟等孕妇的验孕信息,以及驾校、购物等信息。32岁的山东人童辉侵入医院数据库,窃取了大量验孕信息,其中包括白成伟的个人信息。在信息黑市中,信息越准确,价格就越高。它包含大量准确的个人医疗信息,是行业最高水平。


童辉于2016年10月被浙江松阳警方以侵犯公民个人信息罪逮捕,一年后二审被判处有期徒刑三年。审理此案的浙江省松阳县法院法官叶永清证实,同事白成伟也是信息泄露数据库的受害者。


2017年,严厉打击涉及公民个人信息的违法犯罪活动,共抓获黑客389名。


除了内部人士和黑客之外,消息泄露者还包括企业运营的团伙。近日,杭州一家科技公司利用搭建当地疾病预防控制中心网站的机会,窃取并出售大量儿童医疗信息,获利200万元以上。利用这些合作伙伴关系窃取个人信息并进行系统性活动的人可以被视为内部人员。


个人信息落入内部人士和黑客手中后,最终落入大小中央——“条商”手中。


“药草”商人


通常在源头接触的条商只有一两家,但条商的下级经销商却很多,多达六七级。


当你手里有个人信息时,往往是商家来找你。条商,即数据经纪人,连接数据源和请求者,是黑灰隐私交易网络中的节点。


条交易者往往从数据暴露开始。这些人中很多原本是金融、营销等行业的合法从业人员,其工作性质要求他们掌握大量的个人信息。在我查资料的过程中,我发现只要有便宜且准确的上游数据源,买卖数据的生意就更容易赚。


来自上海的鲍伟文在成为条商之前是一名个人信息律师,经营着一项需要准确个人信息的追债业务。在日常工作中,他加入了数十个讨债人社交团体,并在被同事拉入出售“资源”的团体后找到了欠他的“失踪”债务人。


鲍伟文意识到了商机,开始了个人信息倒卖业务,从物流地址查找开始,逐步将业务拓展到三网名下的手机定位验证、信用报告、手机号码等各种服务。你想要的。这是可能的。”。


每天早上,包伟文都会在各大社交、社交群、朋友圈发布“车档信息、信用报告、手机定位查询”等广告,顾客慕名而来。下午,买家想要查询的信息整理成表格,按照所需信息分类,发送给上线或信息源,获取信息后,传递给买家进行后续处理。支付。就这样,包伟文每天“工作”一两个小时,一个月就赚了几万元。


条尚宇经营着一个有关车档信息的博客,他的手机上完成了数十笔移动位置交易,从对话中可以推断,他们中有的是寻找“老人”的收藏家,有的是可疑人士。他们的配偶不忠。


山东肥城警方查获以宇博为中心的9条个人信息贩卖链条,77名犯罪嫌疑人组成交易网络。十九个是信息来源,其余的是中介。在这个网络中,宇博商通的地位非常重要,所以如果警方控制它,上下游都会受到影响。


沛城警方表示,社保信息、快递信息、手机位置、学生身份信息、手机所有者信息等需求量很大,需要一个即使在黑市上也能捕获这些信息的行业。


一笔简单的交易背后可能存在多个来源、多层中介机构,他们的协作也很复杂。今年2月21日晚,商户“金色”收到定位信息订单,“金色”建议价格为“移动1600元,联通1400元”,5天内可确认结果。“金策”收到200元押金后,向对方发送了带有经纬度的地图截图。——显示,手机号码最后一位为6613的人正在参加会议。深圳市福田区中学,买方按承诺将余款1200元转出。


“金色”还主动询是否需要业主的快递、开房、出行记录,并表示“我1000元打包”。对方同意,第二笔交易完成。


此次事件前后,公民隐私泄露源多达19个,包括信用查询、三大电信公司手机号码、手机实时位置、快递地址、出行记录等。


条商的信息量是巨大的。仅其中一个案例,就涉及超过8000万条信息。


肥城市公安局网安大队队长吕征告诉《财经》编辑,平时联系到消息源的人只有一两个人,但线下的经销商多达六家。或者7级。如果一个数据源的价格为10元,提价后,最终用户往往要支付2000到3000元才能购买。


在复杂的交易网络中,卖家很难知道自己掌握的信息来源。但转手越多,价格就越高。包伟文给他的上线交了几千块,才认识他的上线。这样一来,他购买信息的成本就降到了每件20元,比其他卖家每件60元左右的价格要低很多。


包伟文告诉《财经》编辑,他以为自己已经处于金字塔顶端,被警方控制后才知道,一些类似的信息只值几块。得知真相后,包伟文颇为失望。


由于可重复利用,个人信息也被有思想的卖家存储起来,构建了完整的“社会工程库”,从零售信息卖家升级为批发可搜索的“Tillar20”。


2014年,程序员“社会图书馆”。打开主页后,对方拒绝付费,于是邢鹏开始自己操作主页。以30元至150元的价格成为会员后,即可登录主页并进行操作。查看您的账号、密码、开房记录、QQ群关系、邮箱地址等公民信息。


2018年4月,江苏省涟水县法院认定,邢伟共享、收集、购买公民个人信息超30亿条。


一名行业白帽黑客向《财经》编辑展示了截图,其中包括他的姓名、电话号码、号码、QQ和房间预订记录,所有这些都是从地下社会工程数据库中获得的。


黑客表示,自己从不向外界留下个人信息,也不使用共享单车、信用卡、快递等需要个人信息的服务,手机也经过严格检查,没有安装需要过多权限的国产应用。但在连锁酒店拥有的会员卡数据库被盗后,他的信息被出售并存储在社会工程数据库中。


需求面强劲


在幕后,私家侦探和地下追债机构是推高公民信息价格的主要原因之一。


黑市中个人信息传播的终点是信息使用者。从这里开始,信息的价格和准确性不断提高。


虽然对隐私泄露的担忧曾经因接到骚扰电话的直观体验而挥之不去,但实际上更令人担忧的是各个层面的公民的精确跟踪。


个人信息最常见的使用方式是精准营销。金融、房地产、医疗保健等行业需要大量用户数据的支持,才能准确地向所有潜在消费者进行营销。例如,在房地产销售中,列出潜在购房者的电话号码和姓名就是一种营销工具。


一位长期侦办相关案件的警官告诉凯景主编,金融、房地产行业是信息需求量最大的行业。


追溯以精准营销为最终信息目的的私人数据销售网络的起源,我们发现电信公司内部人员出售互联网数据,例如机主访的URL,然后利用大数据公司对数据进行整理和挖掘。并标记它。“购房、金融、医院”等个人偏好标签完善了准确的描述。


为了得到销售结果,北京的一位房地产经纪人花了200元从朋友推荐的经销商处购买了近千份附近所有业主的姓名和电子邮件地址。


本文地址:http://eptisonshop.com/post/6043.html
版权声明:本文为原创文章,版权归 admin 所有,欢迎分享本文,转载请保留出处!

 发表评论


表情

还没有留言,还不快点抢沙发?