范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

0。35元一条?多家电商平台个人信息被公开售卖

  央广网消息,李铁的个人信息泄露了。
  李铁从事数据安全保护工作近10年,尤为看重自己的个人信息保护。近日,他告诉央广网记者,今年6月的一天,他接到一个陌生电话,对方直接说出他在某电商平台的订单信息,并称货品质量有问题,需要提供银行卡号,以便赔偿。
  李铁说,出于职业敏感,他的第一反应是个人信息被泄露了。此前他确实在这家电商平台购买过上述物品,当他试图询问更多信息时,对方立即挂断了电话。
  记者近期调查发现,除这家电商平台外,多家知名电商平台均有数据在网上公开叫卖,这些信息包括消费者的姓名、电话、地址、商品名称和快递单号等。有卖家自称每条个人信息0.35元,2000条起卖,如果购买量大,最低可打五折。记者从卖家处购买了数千条数据,随机对近200条个人数据进行了电话求证,证实被售卖的个人信息中名字、电话、住址等准确无误。
  互联网数据信息泄露不仅带来不厌其烦的营销电话,还牵涉到商业平台之间的利益竞争,甚至导致电信诈骗等犯罪现象,诸如2016年震惊全国的"徐玉玉电信诈骗案"。该案入选最高人民法院"2017年推动法治进程十大案件"。
  2022年6月1日,《中华人民共和国网络安全法》(简称《网络安全法》)正式实施五周年。《网络安全法》明确规定,网络运营者对其收集的个人信息所负有的法定义务包括:不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息;采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。
  今年国务院印发的《"十四五"数字经济发展规划》提出,严厉打击数据黑市交易,营造安全有序的市场环境。国家发展改革委等部门联合印发的《关于推动平台经济规范健康持续发展的若干意见》中也提到,从严管控非必要采集数据行为,依法依规打击黑市数据交易、大数据杀熟等数据滥用行为。
  严厉打击之下,还是有人铤而走险。几千元可买到上万条数据,一条黑色产业链正潜伏在社会的隐秘角落中。
  个人信息遭公开叫卖,一条数据0.35元
  某电商平台个人信息遭泄露,包括姓名、手机号码、家庭地址等信息(央广网发)
  隔三岔五,卖家许飞就会在QQ群发布一条"出料"信息。
  "出料"是这个地下交易的"黑话",它代表"数据"。消息发出不久,群内一些成员就来询问是什么类别的数据,他回复"私聊"后,这群人便消失在聊天群中。申请好友通过验证后,一旦有人买数据时犹豫不决,他就很快把人拉黑。
  记者以买家身份加上了卖家许飞的QQ。"你要多少条?这些数据你先打电话核实。"许飞发来一个文档,称这是截取短信的信息,短信显示"某人、某时购买的物品已经发货"。
  他自称还出售多家知名电商平台的个人信息,"一条数据0.35元,2000条信息起卖。"购买者不仅可以指定平台,还可指定日期,但最新数据也是两天前的数据,而非实时数据。
  记者向许飞购买多家电商平台的个人数据,发来的每份数据文档中的信息条数从几十个到上千个不等,订单的商品有母婴用品、衣服、酒水、生活用品等多种类别。
  其中,两份名为某电商平台"纸尿裤"和"母婴"的文件,共有数百条网购订单数据信息。信息包括所购买的商品品名、数量、价格、交易时间、订单号,以及收货人电话、姓名、地址,快递公司和快递单号等,其中地址详至门牌号。甚至,部分订单显示"未发货""已发货""孕妇不能走太远路"等备注信息。
  某电商平台个人信息遭泄露,含大量母婴类订单信息(央广网发)
  为验证上述数据信息的真实性,记者随机拨打近200名用户电话求证,证实被售卖者的名字、电话、住址等信息无误。
  "假的数据,我敢卖给你?"许飞再三催促记者尽快核实,"你放心,这些数据都可以对上号。"
  许飞介绍,他和其他人合伙开了一家工作室,每天产量3万条左右,而他自己也偷偷生产数据,但量少,每月不到1万条。假如客户多,数据又不够,他只能从工作室拿,而自己只能拿一点提成,"挣得并不多"。
  见记者犹豫不决,他不断劝说:"数据效果好的话,趁月底你多弄点数据,可以打五折,1万条数据只要2300元。你要是想倒手卖,再把价格加上去。"
  许飞还发来一份名为"银行交易短信劫持样本"的文档。该文档包含国内各大银行名称、姓名、手机号码、属地、时间、储户实时到账的短信提示等信息。"这是银行内部流出的数据,我们渠道很多,你信了吧?"他说。
  另一售卖者也表示,自己售卖的数据以母婴类为主,还有专门的宝妈平台和电视购物个人信息,这些信息都是从平台一手渠道"拿货",保证精准,并称如果价格能够接受,"身份证都能给你洗出来"。
  许飞从不用支付宝、微信转账的方式交易。
  他称,支付宝口令红包更安全。记者在购买数据时,他再三嘱咐转账必须通过"支付宝口令"红包,输入口令后,将截图发给他即可。"我们都是通过这种方式支付。""这样有点麻烦,但稳妥最重要。"在聊天中,他从不提钱、数据、红包等敏感词汇,"你要有安全意识"。
  数据被反复流转、清洗,溯源不明
  交易神秘是因为这些数据来源"见不得光"。
  "数据保真就行,渠道不能说得‘太白’。不然我们还咋挣钱!"许飞透露,这些数据主要通过程序从平台上"爬取",或者从"企业内鬼"处买到。记者随机向许飞发来的数据所涉平台商家进行验证,这些商家的工作人员均表示,不出售任何个人数据。
  许飞称,有些数据来源于物流。但多家快递公司的快递员均表示,在网购快递收发中,他们可以看到备注的收货人名字、电话、地址或快递物品类别,但商品型号、颜色、价格等订单具体信息,他们无从得知。有些知名家电品牌的快递面单备注较为详细,但也并非所有信息都会显示。
  "这种货源渠道五花八门,咋跟你说?"许飞表示他不是黑客,也不是中间商,不然数据售价不会这么低。
  卖家介绍信息来源渠道、数据产量(央广网发)
  根据工作经验,李铁认为,许飞出售的可能是一手资料。他本人曾向某企业内鬼购买数据,对方和许飞一样警惕性极高。
  李铁介绍,这类倒买倒卖的方式往往是把一手信息通过固定渠道向外销售,购买者成立公司或工作室,对数据进行清洗,然后通过各种渠道售卖给个人买家。"一手数据售价往往很低,在数据流通出去后,不少人反复倒卖加价,售价自然就高了。"
  "这些人胆子很大,不停在各个社交渠道叫卖,而且还反复售卖。"仔细研究了对方售卖的数据,李铁分析称,部分数据已被清洗过,然后对方再重新拼凑起来。"这样做主要是安全,无法追溯源头。"
  中国计算机行业协会数据安全专业委员会委员杨蔚表示,从近几年国内外网络攻击事件和数据泄露事件来看,不管是网购还是其他途径的信息泄露,来源主要是黑客攻击、内鬼泄露、供应链泄露三个方面。
  杨蔚说,以电商平台举例,它是典型的供应链生态体系,既有"上游",也有"下游",整个流程协同分工。从消费者角度来看,各个环节都会存在数据被获取的可能性,因为各数据都在流转,大电商和小电商区别就在于组织和流程上涉及多少的问题。"这也是为什么某些电商平台一旦数据泄露,任何一个环节都说不是自己泄露的,这些平台没有相应的技术手段来保证各环节,说明管理存在问题。"他说。
  据记者了解,最高人民检察院近期印发了《关于加强刑事检察与公益诉讼检察衔接协作严厉打击电信网络犯罪加强个人信息司法保护的通知》,要求严厉打击行业"内鬼"泄露公民个人信息违法犯罪。
  数据遭泄露后,多用于营销推广和电信诈骗
  许飞从不过问买方购买数据的用途,"我管那么多干嘛,问了别人也不说。"
  但实际上,这些包含大量个人信息的数据已经成为电信网络诈骗犯罪的"基本物料"。犯罪分子通过非法手段获取公民注册手机卡、银行卡,以此作为诈骗犯罪的基础工具,或是利用这些信息对诈骗对象进行"画像",实施精准诈骗。
  卖家出售的消费者网购订单信息,包含姓名、手机号码、家庭住址等信息(央广网发)
  在记者电话求证过程中,近半数消费者表示曾接到诈骗电话,甚至部分人多次接到境外诈骗电话,这些诈骗人员能够详细说出他们的姓名、住址、网购订单等信息。其中,有些是要求他们通过银行转账,有的是以返还商品优惠为由要求提供银行卡。
  李铁表示,购买这些数据的人,主要是出于商业目的和诈骗。出于商业目的,例如推广营销、获取新用户、提高销售额、获取竞争对手客群等,而诈骗则尤为常见,甚至还有人借此来进行勒索。
  杨蔚同样表示,一般个人信息数据泄露后常被用于营销推广和电信诈骗。而在电信诈骗中,在校学生、留守老年人会成为电信诈骗分子重点关注的对象。
  2016年8月21日,刚接到大学录取通知书的山东临沂市高三毕业生徐玉玉接到诈骗电话。陈文辉等人以发放助学金的名义,骗走了徐玉玉全部学费9900元,徐玉玉在报警回家的路上猝死。
  2017年6月27日,此案在山东省临沂市中级人民法院一审公开开庭审理。陈文辉、郑金锋、黄进春等7名被告人均表示认罪悔罪。
  根据法院披露的信息,2015年11月至2016年8月,被告人陈文辉、郑金峰、黄进春等人通过网络购买学生信息和公民购房信息。随后冒充教育局、财政局、房产局工作人员,以发放贫困学生助学金、购房补贴为名,以高考学生为主要诈骗对象,拨打电话骗取他人钱款,金额共计人民币56万余元。
  李铁表示,电信诈骗犯罪产业链的背后,盘踞着以公司化体系运营的网络犯罪集团。诈骗的大部分话术围绕高额回报、高收益展开,后续再以账户异常、流水不足、银行卡异常无法提现等理由实施诈骗,常见的骗局类型有刷单、假冒金融App、电商购物退款等。在他看来,电信网络诈骗背后折射的是各类信息的数据安全。网络黑产分子攫取个人数据信息,经过处理加工后批量标价卖给电信诈骗团伙,后者再利用这些信息获取受害者信任,以实施诈骗。
  公安部公布的最新统计数据显示,2021年,公安机关侦办侵犯公民个人信息、黑客等重点案件1.8万余起,打掉为赌博、诈骗等犯罪提供资金结算、技术支撑、引流推广等服务的团伙6000余个,查处非法侵入计算机信息系统、非法获取系统数据人员3000余名,抓获行业内部人员680余名。
  个人信息泄露后,立案难、维权难
  杨蔚也曾遭遇个人信息泄露,而其后的维权之路让这位网络安全领域的专家都感到无比艰难。
  就在今年"3·15"当天,杨蔚接到某房产中介的电话,对方精准地说出了他所居住的小区和楼层号。"骚扰电话的精准程度,真是令人发指。"杨蔚尝试举报,但过程并不理想。
  杨蔚说,这类案件举证大部分容易因扩散渠道不具有单一性和唯一性,导致无法确认泄露主体而败诉。网民在日常生活中使用一些App时,如果不授权就用不了任何功能,但授权同意后就表示用户让渡了自己的个人信息,给予App运营主体获取权限。这也是为什么近年来手机App过度收集用户信息现象多次遭受质疑的原因。因为容易滋生数据黑产,引发违法犯罪。
  此外,依靠暗网交易软件获取的数据来源更加私密,形成监管盲区,给执法部门带来很大困难。杨蔚认为,要从上游如支付环节或数据源头解决问题。
  被泄露的个人信息当作商品贩卖(央广网发)
  为加强对数据安全、个人信息的保护力度,近几年国内颁布多部法律法规及行业标准,包括网络安全法、数据安全法、个人信息保护法、电子商务法以及消费者权益保护法等。
  北京市中治律师事务所律师郭聪认为,根据刑法第二百五十三条之一:侵犯公民个人信息罪,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
  郭聪表示,据不完全统计,目前根据司法实践中的案例数据,2020年至2021年的侵犯公民个人信息犯罪结案案例约4613件,2022年1月至6月约为307件。绝大多数案件处于判处三年以下有期徒刑的量刑层级。
  在国外,欧盟实施了严厉的数据保护条例GDPR。GDRP是《通用数据保护条例》的简称,是欧盟立法机关针对欧洲发生的诸多信息和隐私数据泄露案件而制定的法案。该条例明确规定,公司内部需要设立数据保护官DPO(类似于CEO和COO高管职位),负责个人隐私数据保护。对比国内外法律,欧盟对数据泄露的处罚力度更大,法条更明确。杨蔚认为,相比欧盟,我国关于数据安全的立法起步较晚,在数据安全治理实践上还存在一定差距。
  中兴通讯数据保护合规部与数据法盟联合编制的《GDPR执法案例精选白皮书》数据显示,截至2019年9月24日,22家欧洲数据监管机构对共87件案件作出了总计3.7亿欧元的行政处罚决定。
  杨蔚表示,数据作为生产要素,安全保护仍然是需要大家共同解决的问题,须监管部门、企业、安全机构、民间安全力量等各方的努力。他认为,有关部门要不断明确各方权责,将举证门槛降低,并且加大处罚力度;企业及负责人应做到知法守法,承担保障个人信息安全的义务,对员工进行安全教育和培训,企业内建设网络安全防御体系、加强数据备份和信息保密等工作;个人要提高安全防护意识,具备一定的敏感性,谨慎点击链接及网站、创建安全性较高的密码等。
  北京大学法学院副院长薛军认为,要从根本上解决信息泄露问题,还要依靠先进的技术。在可能出现个人隐私和信息泄露的环节,要用技术将信息匿名化,这些匿名信息只有系统能识别,而行为人不能识别、获取。
  他表示,相关部门还要进一步加强对这类违法行为的侦查,加大对不法分子的惩处力度。"这个最有震慑力,当他们知道违规、违法必然受到处罚时,可能就放弃了。"

炒茶爷爷轰赶游客小姐姐,居然有后续前几天有这么个视频,某个景区有个老爷爷坐在门口炒制茶叶,然后呢,就有个游客小姐姐闻到茶香,忍不住凑上前去,感叹了一声好香啊而老爷爷呢,就说让她离远点,她身上的香水味太浓,会串味儿。行业风向标全面拥抱AIGC,网络游戏迎接供需共振每经记者刘明涛每经编辑赵云2022年以来,国际形势复杂多变,全球游戏市场普遍下行。国内新冠疫情影响也造成我国游戏行业投融资受阻企业生产研发受限用户消费意愿和能力下降,进而抑制了产业专家预测,2023年这5个行业或将越来越吃香,有你从事的行业吗?2023年是3年疫情的放开之年,也必然是中国经济高速腾飞的转折之年。人工智能的不断发展,人类需求的空前被激发,以及无数新行业新职业的兴起,未来哪些行业会站在风口,驶向发展的快车道,经历从25到55岁男人的女人感悟人生如打游戏来源公众号卯叔(IDmaoshu12345678)每次回想起十几年前的自己,我都有无数次的冲动,想回到过去掐死当时的自己,那时候我是那么傻。后来我明白,为什么我要微整,原来我是想和再三劝告4件吸阳事,男人再喜欢也要忍住,别再熟视无睹了中医认为阳气不足百病生,阳气是身体里的小太阳,它是人体能量和动力的源泉,当人体内阳气充足,身体则更健康,身体内的内环境也会正常的运转。而对于男人来讲,若体内的阳气不足,则容易造成身浅谈一代宗师胡荣华震古烁今却也有至暗时刻的象棋人生骨灰级棋迷都知道,象棋界的顶尖高手真不胜枚举,比如杨官璘胡荣华吕钦许银川郑惟桐蒋川以及王天一等,在这些顶尖高手中,地位最高的无疑是被称为棋坛总司令的胡荣华。可以说,在杨官璘去世后,全球数字人才发展年度报告(2022)发布中国ICT行业成数字人才磁场代表性行业的城市(地区)排名(Top10)主办方供图中新网上海3月21日电(李秋莹周孙榆)日前,全球数字人才发展年度报告(2022)在上海发布。报告指出,自2020年以来,全球数字人生的缺憾,最大的就是和别人比较鲁迅先生说过他若喜欢你,脾气再大,那都叫个性他若不喜欢你,就算你温柔的像只猫,他都嫌你掉毛。辛酸的眼泪是培养你心灵的酒浆。不经历尖锐的痛苦的人,不会有深厚博大的同情心。傅雷傅雷家书国际金价大涨,机构看好行业中长期机会!基金和外资入场布局数据是个宝数据宝炒股少烦恼伦敦现货黄金价格触及近一年新高。在历经2月震荡下行后,黄金价格近期触底反弹,迎来大涨。证券时报数据宝统计,伦敦现货黄金于当地时间3月20日盘中触及2009曾仕强99。9的人都有这样的遗憾,原因更让人无奈人生相伴同行是幸运,渐行渐远是常态。曾仕强每日箴言冯梦龙在醒世通言中说天下无有不散筵席,就合上一千年,少不得有个分开日子。相信每个人对这句话都会有深切的感触。不管是亲情友情爱情,在关于我让头条给我交话费的事儿我们来看看今日份的重点早上上班点,移动大哥就紧急通知我啦,没错,呢就是手机电话卡欠费了。想想这不行呀,手机可是必备鸭,不能欠费让停机咯,正好头条极速版刚刚够30,一点也不犹豫,立马
顺德人爱吃生滚粥顺德人爱吃生滚粥据香港大湾区时报报道,民以食为天源出史记,这个搞笑版的四大发明粥粉面饭倒符合华人的德性,是我们的comfortfoods那就先从粥说起吧。中国已经有数千年食粥的历史请人喝酒不管有钱没钱,有3种酒不要带上桌,丢人现眼办坏事冬日生活打卡季酒从古至今对人们的重要就是不言而喻的。不管你的心情是何种状态,酒都有它自己发挥的空间的。就算不说自己的心情,只说请人吃饭,也是要照顾到客人的面子的。但其实在客人的眼里腌笃鲜一道家常菜厨房的香气腌笃鲜一道家常菜菜名里腌是腌肉的意思,鲜是小鲜肉的意思,笃是咕嘟咕嘟小火慢炖的意思。这是个小鲜肉和老咸肉的完美组合。你可以用咸肉配排骨,也可以用咸排骨配五花肉,再或咸肉配五花肉,总大牌水乳哪个好用?兰蔻调节水油平衡,海蓝之谜修护还抗老对于爱好水乳护肤的女生来说,水乳功效要符合皮肤需求是一方面,更重要的是使用肤感要好。水乳虽然看起来是简单的爽肤水和乳液组合护肤形式,但是不同品牌可以将自家水乳做出不同的使用感受,也张兰和男友人走机场!穿貂皮铅笔腿抢眼,一身富贵却不显豪橫汪小菲和大S两个人的事情霸占了热搜很久,张兰也因为这件事非常出圈,受到了更多的关注。现如今64岁的张兰状态保持的很好,跟男友现身机场,身穿黑色貂皮大衣,搭配紧身打底裤,笔直的腿,身最美的短裙复古搭配,你学会了吗?夏天休闲搭配,可以尝试女士风格的穿着。例如1。一件短袖衬衫加一条短裤。短袖衬衫可以是一件纯色的带有印花图案的或者是格纹图案的衬衫,搭配一条棕色牛仔材质的短裤更加休闲时髦。2。另一个真正见过世面的女人,穿大衣不会配打底裤,看三木母女就知道在你们的印象当中,那些真正见过世面的女人,都是什么模样呢?是穿衣得体精致,还是气质出众魅力四射?其实穿衣打扮跟气质息息相关,只要懂得穿搭,气质自然也就随之而来。什么才算是真正的见过千万别被抗老贵妇局给糊弄了!不是所有大牌都是好东西!刚刚过了40岁的生日,护肤也一直坚持着,可这几年听得最多一句话就是那些便宜货都没效果!大龄女人就应该用贵妇护肤品才有效果。这是真事,身边的老姐妹为了减慢变老的脚步,都开始盲目的跟从历史上真实的唐朝,究竟开放到什么程度?不仅仅是穿衣开放唐朝,是中国古代历史上的一个巅峰时期,素有大唐盛世的美称。那时候的唐朝不仅国力强盛,文化,经济繁荣,而且从社会风气上来看,也是非常开放的。那唐朝究竟开放到什么程度呢?穿衣打扮开放虽祛痘快准狠,没有一颗痘痘能逃过我在15年前刚开始进入美业不是做中医调理师,刚开始是做美容这一块,当时对美容这块我也是很大的热情,天天学习面部xue位,各种美容知识,还自己研究怎么样制作天然护肤品,对皮肤的各种问扎伊尔埃梅里成欧冠淘汰赛最年轻首发欧冠联赛八分之一决赛首回合比赛中,巴黎圣日耳曼主场0比1不敌老对手拜仁,大巴黎的欧冠淘汰赛前景并不乐观。但这场90分钟的争夺中,他们也绝非没有收获,比如身披33号的中场球员扎伊尔埃