分享到微信打開微信,點擊底部的“發(fā)現(xiàn)”, |
第一財經(jīng) 2023-12-10 19:48:16 聽新聞
作者:杜清韻 ? 陸晚 ? 王文 ? 劉佳 ? 樂琰 ? 馬一凡 ? 揭書宜 ? 陳姍姍 ? 呂倩 ? 肖逸思 ? 陸涵之 ? 葛慧 ? 陸康 ? 樊雪寒 ? 陳楊園 責(zé)編:胡軍華
“人肉開盒”,是指違法者通過各種手段獲取他人的個人信息,如姓名、住址、電話、照片、身份證號碼等,將這些信息毫無保留地公開在網(wǎng)絡(luò)上,甚至進(jìn)行電話騷擾、網(wǎng)暴攻擊、恐嚇威脅等違法行為,給受害者造成巨大的精神壓力和傷害。
日前,B站通報了一起“人肉開盒”案例,違法者共計40余人,來自18省市,主要活動者是未成年人。事件引發(fā)關(guān)注,曾登上熱搜第一,閱讀量超過3.9億。個人信息安全再次引發(fā)社會關(guān)注。
第一財經(jīng)記者在“人肉開盒”平臺調(diào)查發(fā)現(xiàn),參與者眾,30余種個人隱私被公開叫賣,違法者獲得個人隱私信息后,肆無忌憚敲詐、勒索、恐嚇,踐踏道德與法律,任何普通人都可能成為“人肉開盒”的受害者;保護(hù)個人隱私,嚴(yán)厲打擊“人肉開盒”刻不容緩。
“保真”的開盒交易
第一財經(jīng)記者日前發(fā)現(xiàn)了一種即時通信工具,通過加入其中一個開盒頻道看到,這一開盒頻道中有數(shù)萬人,其中各種開盒廣告中都包括了個人戶籍、全家情況、通話記錄、開房信息、車輛信息、名下資產(chǎn)、銀行流水、人臉識別、家庭住址等約30項信息交易服務(wù)。目前個人信息開盒分成兩種,一種是數(shù)據(jù)庫通過姓名、手機(jī)號等關(guān)鍵詞查詢信息,另一種則是通過人工來查詢更復(fù)雜的內(nèi)容。
上述開盒頻道的客服人員表示,在輸入一組手機(jī)號后,查詢系統(tǒng)會顯示關(guān)于這一手機(jī)號的所有信息,其中包括了手機(jī)號對應(yīng)的個人身份證號、QQ號、與手機(jī)關(guān)聯(lián)的多個具體地址、工作單位等,部分賬號下還有泄密的密碼。
客服為了讓第一財經(jīng)記者相信自身數(shù)據(jù)庫的強(qiáng)大和準(zhǔn)確性,展示了一組數(shù)據(jù)圖片,只需要幾千元,就可以通過手機(jī)號或身份證號查詢到調(diào)查對象的婚姻信息、火車飛機(jī)的乘坐信息、開房登記信息等。如果需要,可以單付幾千元,查詢其名下的全部財產(chǎn),假如愿意出更高的價格,還可以查詢部分銀行賬號的流水。
有知情人士告訴記者可以在一款境外社交軟件上對接到開盒相關(guān)人士。記者根據(jù)線索嘗試后發(fā)現(xiàn),當(dāng)前有十余個正在活躍的開盒群組,人氣較高的群組成員數(shù)量超過萬人。
聯(lián)系電話作為觸達(dá)受害者最直接的方式是開盒人接單最頻繁的需求。一名開盒服務(wù)人員反饋,三網(wǎng)電話查詢確實是在自己開盒的“業(yè)務(wù)”范圍之內(nèi)。“三網(wǎng)信息就是被開盒對象名下注冊的三家運營商的電話號碼。”對方告訴第一財經(jīng)記者,若需要查詢被開盒人名下的手機(jī)號,收費標(biāo)準(zhǔn)為每條11美元,開盒注冊在某一姓名或身份證號下的三家運營商的電話號碼的收費標(biāo)準(zhǔn)為每條10美元。
那么上述這些交易平臺的隱私信息是否真實?
當(dāng)?shù)谝回斀?jīng)記者針對“開盒”信息的真實性提出質(zhì)疑時,對方稱有內(nèi)部人士在協(xié)助查詢,但對于這一說法,記者無法判斷其真?zhèn)巍?/p>
第一財經(jīng)記者隨機(jī)添加了其中一個群后發(fā)現(xiàn),不少網(wǎng)紅的個人隱私信息已經(jīng)被共享在群里。其中不乏抖音上坐擁百萬粉絲的網(wǎng)紅、B站UP主、小紅書博主以及懂球帝網(wǎng)紅排行榜上的博主。在隨機(jī)撥打上述被開盒的電話后,記者發(fā)現(xiàn)大部分電話已經(jīng)為注銷狀態(tài)或接通后直接掛斷,有一位被開盒者接通了電話并證實了相關(guān)信息的真實性。
此外,眾包也成為個人隱私泄露的一種渠道。第一財經(jīng)記者發(fā)現(xiàn)一個開盒眾包群,群內(nèi)不斷有匿名用戶公開個人隱私信息。這些信息有的明顯是來自外賣配送騎手的配送單,也有來自未知平臺的截圖。盡管信息來源各異,但基本都包含用戶的手機(jī)號和家庭住宅信息。
“人肉開盒”肆虐,誰能幸免?
各類“人肉開盒”風(fēng)波近幾年愈演愈烈。2022年以來,微博平臺共發(fā)布泄露隱私相關(guān)社區(qū)公告40余篇。微博方面有關(guān)人士對第一財經(jīng)記者介紹,微博平臺涉及“人肉開盒”的情況主要有以下幾種情況:一是境外網(wǎng)站的“人肉開盒”,網(wǎng)傳多起提到“人肉開盒”的輿情事件,微博站內(nèi)所傳的圖片、信息均原發(fā)于某境外社交通信平臺,該平臺長期存在泄露他人隱私等問題。
例如,2023年5月,美食領(lǐng)域網(wǎng)紅杰克辣條“處刑式虐貓”,拍攝虐貓視頻并上傳至網(wǎng)絡(luò)販賣,該事件引發(fā)人們對“處刑式虐貓”的關(guān)注。隨后,有網(wǎng)傳截圖顯示,曾針對網(wǎng)絡(luò)熱傳的虐貓事件發(fā)聲、表態(tài)反對“處刑式虐待動物”的多位明星,如張馨予、趙露思、王一博等,其身份證、手機(jī)號、社??ǖ葌€人信息遭到曝光。
長年追星的林西告訴第一財經(jīng)記者,“人肉開盒”早期主要涉及明星,一些年齡較小的粉絲看到自己喜歡的明星被人說了“壞話”,就會跟風(fēng)去人肉、網(wǎng)暴這些人。再到后來,這種開盒的飯圈行為蔓延到視頻UP博主、小眾藝人等網(wǎng)紅群體,甚至是普通人。在一些事件中,有評論觀點不一致的普通網(wǎng)友也會被開盒,“開盒者”截圖投稿,對其進(jìn)行批判,評論區(qū)紛紛附和,夾雜著大量辱罵言論。
“人肉開盒”首先是給受害者帶來了連綿不絕的騷擾和各種恐嚇威脅。
作為UP主的薛易被開盒了。他對第一財經(jīng)記者提到,活躍的開盒群體一部分是未成年人,但這個組織實際上有一套等級系統(tǒng),有頭目,下面有很多未成年人,“他們可能是被頭目忽悠做事,這些未成年人欠缺法律法規(guī)以及道德方面的教育,不太了解其中的危害,也不知道自己能造成什么樣的影響,對法律沒有敬畏之心,可能就會更有概率去做這種事情。”
薛易提到對自己的影響主要是被騷擾和威脅,但一部分女性UP主受到的影響會更大一點,如被曝光證件照和住址,騷擾人聲稱要去線下找UP主,威脅其安全。
有一部分受害者除了受到威脅和恐嚇,還會被敲詐勒索。
Ken在國內(nèi)某社交平臺上擁有著一個粉絲量超過100萬的賬號,他告訴第一財經(jīng)記者自己起初并不知道已經(jīng)被開盒,直到一位粉絲添加他的微信后發(fā)給他了一張聊天截圖。“那個群里有要開我的信息的預(yù)告,在我之前他們就開了幾個人,然后就輪到了我,說好像明天要開我”。Ken隨后潛入了粉絲向他提供的那個QQ群。他的個人隱私信息“如期”出現(xiàn)在群中。很快地,Ken的QQ收到了一條好友添加申請,“他們找到我的QQ號,然后讓我跟他們聯(lián)系,如果不加的話就去曝光我的家人的信息。”
迫于無奈,Ken添加了對方的賬號,他隨后被拉入了另一個QQ群。“他們有人在群里發(fā)著我的隱私信息,有人找我要幾萬塊錢。”在和群成員短暫的對話中,他發(fā)現(xiàn),QQ群里人的開盒動機(jī)似乎并沒有特定的指向性,在確定了對方動機(jī)不明確之后,Ken果斷退了群。Ken告訴記者,在交涉的過程中他始終保持著克制的態(tài)度和對方周旋,盡量避免激怒對方。而另一位和他同期被開的博主因在與QQ群內(nèi)成員對峙時態(tài)度非常激烈而遭到了“更猛烈的報復(fù)”。對方隨即曝光了那位博主的家人信息甚至制作了一個類似靈堂的網(wǎng)頁,將博主本人和家人的照片放上去羞辱。
有些受害者因為“人肉開盒”,職業(yè)生涯大受影響。
“例如我們公司有一位藝人,不久前參與了一個視頻拍攝,因為發(fā)布的視頻內(nèi)容和藝人之前的角色定位不太符合,在網(wǎng)上遭到了大量的攻擊。之后這名藝人的學(xué)校、真實姓名、社交賬號也被曝光在網(wǎng)上。” 文娛領(lǐng)域創(chuàng)業(yè)者何賽告訴第一財經(jīng)記者。
“這種曝光對藝人帶來的影響很大,原視頻只能刪除,所有商演直接都取消了,藝人賬號不敢隨便發(fā)內(nèi)容,因為一發(fā)布,下面全是負(fù)面評論。據(jù)我判斷,這些評論有較大部分來自未成年賬號,或者私密賬號。”何賽說,除了一大堆惡意評論,每天還有私信發(fā)過來,公司根本處理不過來。現(xiàn)在這位藝人就只是拍攝,不做內(nèi)容發(fā)布。
普通人也正在成為“人肉開盒”的受害者。
何賽平時結(jié)識了不少行業(yè)內(nèi)外的朋友。他告訴第一財經(jīng)記者,自己就曾被朋友開過盒。
“當(dāng)時有個朋友要幫我訂機(jī)票,我一直忙著沒回消息,他就半開玩笑地說,要花100元買我的身份證號。”何賽說,第二天他就收到了機(jī)票信息,而且讓他感到震驚的是,機(jī)票上面的身份證號碼和自己的真實信息完全吻合。
“本來以為他只是說說而已,沒想到真的買到了,而且前一天晚上問的,第二天白天就買好票,這個效率可以說很高了。”何賽說,后來這位朋友告訴他,因為從事金融行業(yè),經(jīng)常性地做一些背調(diào),所以會知道這些渠道。例如他也在網(wǎng)上見到過“開盒”的報價,業(yè)務(wù)涉及個人戶籍、社保記錄、車輛信息、銀行流水等,報價在100元到數(shù)千元不等。至于自己身份證號被“開盒”,因為跟這位朋友比較熟悉,何賽就沒有過多地追究這件事。
當(dāng)普通人都可能成為受害者時,“人肉開盒“的治理和鏟除已經(jīng)到了刻不容緩的時候;要解決好這個問題,只有調(diào)查清楚各種個人隱私是如何泄露的,才能對癥下藥,藥到病除。
互聯(lián)網(wǎng)時代,隱私泄露風(fēng)險無處不在
“人肉開盒”的早期,明星、網(wǎng)紅是最大的受害者,明星、網(wǎng)紅相對擁有和可以動用大量的社會資源,為什么還是會成為“人肉開盒”的受害者?
“我在一家演出公司任職多年,當(dāng)時我們有兩位頭部藝人的航班、酒店等行程就被泄露過,是粉絲群內(nèi)有人買到了藝人的身份證號碼以及一些個人信息,然后就有粉絲凌晨3點蹲在藝人家門口,后來我們的藝人親自去勸說才讓粉絲回了家。還有一些粉絲則通過藝人身份證號碼查詢到航班,進(jìn)行全程跟藝人或接機(jī)。”從事文娛行業(yè)多年的趙華告訴記者。
那么明星的個人信息為何會被泄露?“很多粉絲也都是有組織的,獲取藝人信息甚至公開發(fā)布在網(wǎng)絡(luò)上有幾種途徑。一是工作室流出信息,有時候一些藝人需要排面,比如接機(jī),于是工作室會提前把航班信息給粉絲團(tuán)站姐,站姐將信息發(fā)在粉絲群;二是有黃牛專門出售藝人信息;三是粉絲獲得藝人的身份證或其他個人信息后,自己進(jìn)一步‘解碼’,比如得到藝人身份證號碼后去航空公司查詢航班等。”一位長期在粉絲圈的活動者告訴第一財經(jīng)記者。
掌握明星信息的黃牛,其資料從何而來?有知情人士透露,通過一些開盒平臺,可以先支付數(shù)十元進(jìn)行機(jī)器人查詢,獲得姓名、手機(jī)號、身份證等基本信息,篩選后可以繼續(xù)支付費用進(jìn)行高級查詢。“明星有很多基本信息,比如年齡、生日、籍貫等是公開的,篩選并不難,只要花點錢,就有很大可能買到信息,然后黃牛再通過粉絲群等售賣明星信息。”
進(jìn)入互聯(lián)網(wǎng)時代,每個人的生產(chǎn)、生活都在程度越來越高地數(shù)據(jù)化,互聯(lián)網(wǎng)和數(shù)字化讓每個人的衣、食、住、行變得方便快捷,也讓個人隱私被別有用心的違法者竊取打開方便之門。
訂機(jī)票和酒店需要大量個人信息,這些數(shù)據(jù)在各大旅游平臺均有留存。而其中出境游恢復(fù)后送簽證服務(wù)就會經(jīng)歷多個環(huán)節(jié)。簽證信息本身就包含了證件號碼、家庭住址、財產(chǎn)情況、工作單位、配偶信息、戶口本信息等。第一財經(jīng)記者近期調(diào)研發(fā)現(xiàn),由于送簽證需要一定資質(zhì),因此有部分旅游公司是與代理商合作,由代理商送簽,在此過程中,游客的簽證信息有時會被直接發(fā)送到工作群以進(jìn)行下一步流程。
“簽證就應(yīng)該一對一服務(wù),大型旅游公司有明確制度,線上必須保密,線下信息填表限定在簽證部,不可以外流,每個月還有抽查,員工離開工位后紙張表格以及證件原件必須上鎖。直接將游客信息發(fā)送到群里處理流程是具有信息泄露風(fēng)險的。”春秋旅游副總經(jīng)理周衛(wèi)紅表示。
說到開房信息的泄露,讓人第一時間想到酒店數(shù)據(jù)庫。一位酒店管理者告訴第一財經(jīng)記者,大型酒店企業(yè)都有防火墻,也有安全管理系統(tǒng),比如大部分員工都沒有權(quán)限去下載客戶數(shù)據(jù),如果需要調(diào)取數(shù)據(jù)則會在系統(tǒng)有痕跡,可以追溯。但這也并非沒有漏洞,記者近期見到一家品牌酒店的前臺人員私下悄悄用手機(jī)拍下住客的身份證信息,據(jù)了解,此種行為是不允許的,可是在實際生活中確有發(fā)生。
在出行環(huán)節(jié)中,航空公司的信息泄露也是一大問題。據(jù)記者了解,在過去幾年,搜索引擎上以“機(jī)票數(shù)據(jù)”“航班數(shù)據(jù)”“內(nèi)部數(shù)據(jù)”等關(guān)鍵詞進(jìn)行搜索,就可以顯示出大量公然出售航班信息的QQ群。如果以購買訂票信息為由,聯(lián)系群中的信息販賣人,會被告知,每條信息的價格為幾元到十幾元不等,無論哪個航空公司都能弄到,信息包括客戶姓名、身份證號、手機(jī)號和登機(jī)號。如今,售賣鏈條已經(jīng)變得沒有那么明目張膽,但旅客的個人和航班信息依然會被泄露。
2015年4月,濟(jì)南地區(qū)檢察院對高某等18名犯罪嫌疑人提起公訴,罪名就是他們利用在航空公司工作之便倒賣旅客信息獲利。
在“人肉開盒”平臺上,與機(jī)票和開房信息具有相似重要性的是車輛和房產(chǎn)信息,這些信息如何被泄露,第一財經(jīng)記者進(jìn)行了調(diào)查。
張濤最近很煩惱,她名下的大眾牌汽車保險臨近續(xù)保時間,所以在近兩個月幾乎每天都要接到保險公司的推銷電話。一位推銷人員透露,新車在購買保險時,4S店往往會在各大保險平臺計算報價,這就會使車主信息在各大保險公司留痕,因為車險是全國通保通賠,所以信息系統(tǒng)會全國共享。
目前在網(wǎng)上有很多車況數(shù)據(jù)查詢的網(wǎng)站,如“查車況”“全國車輛統(tǒng)一查詢”等,網(wǎng)友付費就能獲取相應(yīng)的信息,包括車牌號查車輛、車架號查車輛、車架號查車牌、車輛保險信息查詢、名下車輛查詢、違章記錄查詢、車輛狀態(tài)查詢等。在車主核驗查詢項目中,記者輸入車輛類型、車牌號碼、車主姓名后,相關(guān)網(wǎng)站會跳出付費環(huán)節(jié),付費后會彈出車主和車輛信息是否匹配的信息。
房產(chǎn)信息很容易被有心人獲取。
有地產(chǎn)中介從業(yè)人員對第一財經(jīng)記者透露,業(yè)主在買賣商品房的過程中,個人信息幾乎就已經(jīng)是“透明”的了。“比如交樓之后,整個樓盤的業(yè)主信息很快就會在家裝、家電、櫥柜等下游商家銷售人員手中了。”
另外,地產(chǎn)銷售之間也會彼此出售客戶名單。許多看房的業(yè)主都會有這樣的經(jīng)歷:到一個樓盤去看房并留下聯(lián)系方式之后,很快周邊甚至全市范圍內(nèi)的其他樓盤銷售的推銷電話就會接踵而至。
出售客戶信息的價格也是有差異的,通常來說,會根據(jù)客戶圈層來定價,比如豪宅小區(qū)的客戶信息,通常比一般樓盤的客戶信息更貴一些。
左先生大約在15年前出售一套房產(chǎn),當(dāng)時找了幾家小中介門店掛牌。賣房之后至今十幾年的時間里,左先生一直會收到騷擾電話,他判斷這是因為自己的個人信息被泄露了。
一家大型中介機(jī)構(gòu)內(nèi)部人士透露,因為房產(chǎn)交易一般涉及很大金額,這類客戶信息被認(rèn)為很有價值,買賣房產(chǎn)的過程中,確實會出現(xiàn)個人信息泄露的風(fēng)險,一般分為三種情況——一是部分房產(chǎn)經(jīng)紀(jì)人為了尋求利益,倒賣手中客戶信息,多年前該公司內(nèi)部出現(xiàn)過一起經(jīng)紀(jì)人倒賣信息案,最終公司報警處理;二是有黑客專門攻擊大型中介公司或房屋交易網(wǎng)站的網(wǎng)絡(luò)系統(tǒng),一旦攻破系統(tǒng)就可以獲得大量客戶信息,這些信息最終流向黑色倒賣產(chǎn)業(yè)鏈;三是一些房地產(chǎn)拓客的個體戶或者小公司從業(yè)者,也被稱為“房地產(chǎn)小蜜蜂”,他們會守在比較熱門的售樓處以及大中介門店外面,通過記錄到訪客戶的車牌號等個人信息,再進(jìn)一步去搜集更多客戶信息。
值得注意的是,中獎也是個人信息泄露的一種隱秘途徑。
“我們曾經(jīng)給一些客戶做抽獎活動的配合及數(shù)據(jù)調(diào)查,在確定獲獎名單后,我們需要讓中獎?wù)咴诰€填寫個人信息,包括名字、身份證、家庭住址等,然后郵寄獎品。當(dāng)我們收集到這些信息后會傳到公司數(shù)據(jù)庫,雖然數(shù)據(jù)庫并非人人都可以下載內(nèi)容,但具有下載權(quán)限的人也不少,我就知道有同事下載過客人的信息數(shù)據(jù)。在他下載數(shù)據(jù)的那一剎那,客人信息已經(jīng)泄露了。”一家咨詢公司的相關(guān)負(fù)責(zé)人表示。
另有一部分老年人,也會遇到類似事件。李旭反傳防騙團(tuán)隊對第一財經(jīng)記者透露,有些老人會接到詐騙電話,且對方對自己的情況了如指掌,是因為有些詐騙集團(tuán)會先搞一個項目,讓老人家覺得有很多福利,然后誘導(dǎo)老人自己主動填寫個人信息表格。獲得老人信息后,這些團(tuán)伙就開始聯(lián)系老人進(jìn)行欺詐。
河南省襄城縣人民法院一份刑事判決書顯示,付某、張某以牟利為目的,分別通過QQ搜索“地推群”,聯(lián)系上家接受“地推”任務(wù),以掃碼進(jìn)群可以領(lǐng)禮品為誘餌,邀請路過群眾掃碼進(jìn)微信群,后以一個微信群15元左右的價格將微信群出售給上線。結(jié)果導(dǎo)致有居民在不知情的情況下被拉進(jìn)微信群后,被犯罪分子詐騙3萬余元。根據(jù)判決,因侵犯公民個人信息罪,被告人張某、付某分別判處有期徒刑2年、緩刑2年以及有期徒刑3年、緩刑3年,各處罰金人民幣10000元,并退還違法所得。
內(nèi)部人濫用權(quán)力
2020年11月,邯鄲市公安局曾發(fā)布消息稱,不法分子通過有償租用圓通員工系統(tǒng)賬號盜取個人信息,再層層倒賣給下游犯罪人員,涉案嫌疑人涉及河北、河南、山東等全國多個省份,涉案金額120余萬元,已被警方抓獲。記者從多家快遞企業(yè)和相關(guān)業(yè)內(nèi)人士處了解到,快遞用戶信息遭泄露的情況并不只是圓通,還涉及不少快遞公司以及業(yè)務(wù)鏈條上的參與方,并且已經(jīng)形成了販賣快遞用戶信息的“黑產(chǎn)”鏈條。在這一鏈條上,不僅有快遞企業(yè)的員工,還有做“海淘”代購的商家及層層販賣信息的黃牛。他們將包含快遞客戶姓名、住址、電話等信息出售,每條售價從幾毛到幾元不等。
這里所說的快遞企業(yè)員工,其實并不一定是快遞公司總部的涉及信息管理的人員,而是快遞公司的加盟網(wǎng)點。大多數(shù)壯大起來的民營快遞企業(yè),都是通過加盟制迅速擴(kuò)張。在這些快遞企業(yè)中,總部是把運單預(yù)收費作為主要的收入來源,加盟商每收一單快件,就要向總部繳納1元或更多的運單費。加盟商數(shù)量越大,遞送量越大,總部銷售的運單就越多,收入也就越多。各地的加盟商才是真正對快件遞送的成本和價格負(fù)責(zé)的一方。他們要自行購買車輛、招聘員工或?qū)⑾聦俚恼军c分包。因此,消費者平時看到的快遞價格,并不是由快遞公司的總部制定,而是各個地方的加盟網(wǎng)點自行確定的,加盟商在自己的區(qū)域內(nèi)需要自負(fù)盈虧。這也導(dǎo)致一些加盟商甚至旗下的承包商,為獲得更多利益,與黃牛聯(lián)手出售用戶信息,賺到比送快遞更多的利潤。
在中國裁判文書網(wǎng)上,第一財經(jīng)記者梳理近年的“侵犯公民個人信息”的相關(guān)判決書發(fā)現(xiàn),多省市都出現(xiàn)了通信運營商營業(yè)廳及代理商等的內(nèi)部員工出現(xiàn)泄露個人信息的情況。多份判決書顯示,從2020年11月至2021年7月時間不等,中國移動廣西隆安分公司那桐營業(yè)廳的許某某、盧某某、黎某某、陳某某等多名員工,利用工作人員的身份便利,在為客戶提供業(yè)務(wù)服務(wù)過程中,私自將客戶的手機(jī)號碼、驗證碼發(fā)送至“抖音新用戶群”、“淘寶老用戶群”、“jd企業(yè)”等等微信群,用于注冊各類互聯(lián)網(wǎng)平臺賬戶。出售一組“手機(jī)號碼+驗證碼”獲利2元至16元不等,出售獲利從2000多元到7000多元不等,最終受到法律的制裁。
法律法規(guī)明確規(guī)定公職人員在履行職責(zé)時不得非法獲取公民個人信息,但是實際仍有少數(shù)公職人員知法犯法,為牟利獲取和出售公民個人信息。第一財經(jīng)記者了解到,部分“人肉開盒“案例中涉及的隱私信息,有些來源可能就是個別公職人員。
近年來一些地方披露了公職人員非法獲取公民個人信息的案例。
2022年7月,成都市紀(jì)委監(jiān)委通報10起“十大領(lǐng)域”典型案例,其中之一為大邑縣公安局?江派出所一級警員何某非法獲取并出售公民個人信息問題。2019年12月至2020年11月期間,何某利用其職務(wù)便利,私自使用單位配發(fā)的數(shù)字證書和移動警務(wù)終端,非法查詢車輛登記、戶籍等公民個人信息出售給他人,獲取違法所得共計558818.28元。2022年6月,何某受到開除公職處分。何某因侵犯公民個人信息罪被判處有期徒刑三年八個月,并處罰金人民幣30萬元。
2020年3月,湖南省衡陽市中級人民法院公布一起案件的審理情況。肖某原系衡陽市公安局刑偵支隊民警,2017年年初,被告人肖增燦因投資失敗,經(jīng)濟(jì)緊張,便到處尋找賺錢的機(jī)會。肖某利用職權(quán),與買方商量好公民個人行蹤軌跡信息按每條為300元(代號G)、車輛軌跡信息按每條100元(代號C)、公民住宿信息(代號K)按每條100元的價格進(jìn)行交易。自2017年3月至2018年12月,肖某盜取公民個人信息出售給他人,違法所得總計人民幣1814844.38元,肖某犯侵犯公民個人信息罪,被判處有期徒刑四年六個月,并處罰金人民幣一百八十二萬元。
2019年10月15日,貴州鳳岡法院公開開庭審理了一起侵犯公民個人信息犯罪案。15名被告人中,其中5人為湖北、四川兩省的公安局交警部門輔警。法院查明,被告人陳某丹、劉某、王某、易某、管某均原系湖北、四川兩省的公安局交警部門輔警,2019年3月至5月,5名輔警分別與他人達(dá)成查詢公民個人信息出售的意向。因此,5名輔警多次登錄公安警務(wù)系統(tǒng),非法查詢貴州、湖北、云南等省的公民車輛檔案信息、戶籍等詳細(xì)信息。
法院查明,被告人易某、管某在利用擔(dān)任輔警期間,將非法查詢的公民個人信息,通過微信出售給被告人陳某國、張某,兩被告人又將信息出售給被告人熊某,按上述的方式,熊某依次將信息出售給被告人方某先,劉某偉、劉某等人。方某先、劉某偉、羅某娣等15人通過非法查詢、跨省倒賣公民個人信息,分別非法獲利173358元至5000元不等。
經(jīng)審理,法院分別判處被告人方某先、劉某偉、羅某娣等15人三年二個月有期徒刑至拘役五個月,并處罰金十萬至五千元不等。
《中華人民共和國刑法》第二百五十三條規(guī)定:違反國家有關(guān)規(guī)定,向他人出售或者提供公民個人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。
貴州鳳岡法院在公開報道中提醒,違反國家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰。
如何保障數(shù)據(jù)安全?
盤點以上個人隱私泄露的各種途徑,資深人工智能專家郭濤告訴第一財經(jīng)記者:“‘人肉開盒’這類信息泄露通常是通過以下渠道和平臺產(chǎn)生的,一是社交媒體平臺,用戶在這些平臺上分享個人信息時可能沒有意識到風(fēng)險,或者沒有采取足夠的安全措施。二是電子商務(wù)平臺和物流公司,這些平臺上的某些商家或工作人員會收集用戶的個人信息,并在未經(jīng)授權(quán)的情況下泄露給第三方。三是數(shù)據(jù)泄露事件,當(dāng)一個組織或企業(yè)的數(shù)據(jù)被黑客攻擊或內(nèi)部人員泄露時,用戶的個人信息可能會被暴露。四是惡意軟件和釣魚攻擊,黑客通過發(fā)送惡意鏈接或偽裝成合法網(wǎng)站來誘騙用戶輸入個人信息,從而獲取用戶的敏感數(shù)據(jù)。要實現(xiàn)人肉開盒,黑客通常需要掌握一定的技術(shù)手段,包括但不限于社會工程學(xué)等;網(wǎng)絡(luò)釣魚:發(fā)送偽裝成合法網(wǎng)站的電子郵件或短信,誘使用戶點擊鏈接并泄露個人信息;暴力破解:嘗試各種可能的密碼組合,直到找到正確的密碼;SQL注入:利用網(wǎng)站程序中的漏洞插入惡意代碼,從而獲取敏感信息。“
從技術(shù)角度來看,網(wǎng)絡(luò)安全專家田際云認(rèn)為,個人隱私信息泄露的環(huán)節(jié)很多,包括網(wǎng)站、APP、政務(wù)等平臺,網(wǎng)購、快遞、酒店、培訓(xùn)、學(xué)校、保險、出行以及汽車、房屋等交易管理部門等。收集儲存?zhèn)€人信息的平臺、調(diào)用使用信息的應(yīng)用都可能造成信息泄露。但技術(shù)是人為落地實施的。個體和組織是否部署或使用相關(guān)技術(shù)?個體和組織是否依照技術(shù)要求來使用?都是需要持續(xù)觀察的。
“2017年6月實施的《網(wǎng)絡(luò)安全法》、2021年9月實施的《數(shù)據(jù)安全法》、2021年11月實施的《個人信息保護(hù)法》等等,關(guān)于個人信息保護(hù)的法律已經(jīng)比較健全。有關(guān)監(jiān)管部門應(yīng)該會陸續(xù)出臺更加細(xì)化更具有針對性的規(guī)范或法律。2022年12月實施的《反電信網(wǎng)絡(luò)詐騙法》以及2023年9月通過的《未成年人網(wǎng)絡(luò)保護(hù)條例》就是例子。尤其是《反電信網(wǎng)絡(luò)詐騙法》中,對于掌握隱私信息的相關(guān)部門和個人,有明確的要求和處罰規(guī)定。這表明,監(jiān)管部門也認(rèn)識到‘內(nèi)鬼’是泄露用戶隱私信息的重要節(jié)點之一。”田際云認(rèn)為。
在打擊“內(nèi)鬼“方面,2016年,國內(nèi)70家大型快遞物流企業(yè)就曾共同成立快遞物流“黑名單”查詢系統(tǒng),把盜竊快件、泄露客戶信息、倒賣客戶信息等12種違規(guī)違法行為列入黑名單。參與快遞物流企業(yè)“黑名單”系統(tǒng)的企業(yè)承諾,5年之內(nèi)不使用“黑名單”上的快遞人員。中通快遞科技與信息中心信息安全部高級經(jīng)理馬辰介紹,快遞公司越來越多使用隱私面單,對消費者姓名、電話、地址等個人信息進(jìn)行脫敏。
美團(tuán)方面表示,自數(shù)安法、個保法落地實施后,美團(tuán)嚴(yán)格按照法規(guī)要求,重點圍繞“告知-同意”“最小-必要”等基本原則,通過推進(jìn)產(chǎn)品隱私管理功能迭代優(yōu)化、提高隱私規(guī)則透明度等多項舉措,來保障用戶知情權(quán)、選擇權(quán)等個人信息權(quán)益在隱私合規(guī)方面,建設(shè)并上線App隱私權(quán)限注冊管理平臺,嚴(yán)格遵循法律要求的“最小必要原則”,對13類隱私數(shù)據(jù)的合規(guī)收口管理。
“要防止‘人肉開盒’,需要個人、企業(yè)、政府三方協(xié)力保障。首先,個人作為數(shù)據(jù)所有者應(yīng)該注重保護(hù)個人隱私,提升個人隱私的保護(hù)意識,對自身和家人的敏感信息要保證足夠的警惕。企業(yè)作為數(shù)據(jù)處理者應(yīng)該尊重相關(guān)的隱私保護(hù)的要求,從技術(shù)上可以在內(nèi)部對用戶的手機(jī)號等敏感信息脫敏,防止敏感信息被泄露,此外做好敏感信息的權(quán)限控制和泄露可溯源;另外從制度上也需要內(nèi)部加強(qiáng)員工的信息安全教育,培養(yǎng)員工伸手必被捉的基礎(chǔ)意識,避免在內(nèi)部販賣個人隱私的行為發(fā)生。政府應(yīng)該從立法上加強(qiáng)對持有大量個人數(shù)據(jù)的平臺企業(yè)的監(jiān)管,從政策和法律上提升非法‘人肉開盒’的打擊力度,對泄露個人隱私的個人和企業(yè)從嚴(yán)從重懲罰。”通信高級工程師袁博分析。
(文內(nèi)薛易、Ken、何賽、林西、趙華、張濤為化名)
春節(jié)假期(1月28日至2月4日),全國郵政快遞業(yè)總體運行安全平穩(wěn),寄遞渠道暢通有序,行業(yè)業(yè)務(wù)量保持良好增長態(tài)勢,攬收和投遞快遞包裹超19億件。
國家郵政局?jǐn)?shù)據(jù)顯示,近期年貨寄遞需求攀升,推動快遞業(yè)務(wù)量持續(xù)走高。
新騎手考慮收入,站點也關(guān)注運力穩(wěn)定的問題。
我國電商物流市場規(guī)模不斷擴(kuò)大,供給能力和服務(wù)水平顯著提升,市場活躍度明顯增強(qiáng)。
平衡好騎手的安全保障和“賺錢訴求”是一門考驗。