网购订单有13种泄露可能 有的一手信息每条卖7元

08.09.2016  21:36
    近日,多地电信诈骗事件引发广泛关注。

    记者调查发现,电信诈骗之所以容易得手,首先是通过高校、政府平台以及商业活动中的各个环节,大量个人信息被肆意买卖,另一方面是虚假的来电显示号码具有极强的欺骗性。

    企业泄露的信息与个人资产结合最紧密

    在不少业内人士看来,互联网技术发展至今,个人信息特别是身份证号、住址、电话等基础信息,在流动过程中的多个环节均有以不同方式泄露。“我们也许早就成了信息  ‘透明人’。”一位网络安全专家说。

    “个人信息泄露严重的当属高校。”猎豹移动安全专家李铁军说,有些部门和单位自身又因数据管理意识薄弱或数据库安全防范较弱,很容易泄露信息。一旦黑客发现一个漏洞,便可以利用这个漏洞攻击所有同类型网站,造成大面积信息泄露。

    因管理人员意识薄弱引起的泄露,在大学表现得特别突出。其中,QQ群可以说是最没有技术含量但“有效”的渠道。记者通过QQ聊天软件输入“艺术”等院系简称,未受到任何阻拦,便直接加入一个名为“12级艺术设计”的QQ群,从群内信息看,该群属于烟台大学。

    记者在群内找到3份直接标明“名单”的文档,在“建筑特困和助学贷款毕业生名单”中,姓名、毕业院校、身份证号、手机号、贷款金额等详细信息暴露无疑。另一份毕业生还款确认名单中,还能找到同一个人的还款金额、疑似还款日期等。

    企业泄露的个人信息也不可小觑,这些数据与个人资产结合得更紧密。如京东、淘宝等购物平台掌握客户网购订单,中航信等公司掌握航班机票信息,各种手机理财APP拥有个人金融账号等。哪怕只有一条信息被诈骗分子利用成功,都会造成财产损失。

    深圳前海征信公司信息安全总监戴鹏飞曾梳理网购订单的LH  大环节,发现有13种信息泄露的可能,包括商家环节的内部倒卖、病毒攻击、信息被监听,用户环节账号被盗,物流环节被“内鬼”倒卖,电商平台环节的内部倒卖、系统漏洞等。

    记者8月20日在百度贴吧中搜索数据相关的贴吧,发现不少疑似交易个人信息的帖子。记者随后在“数据资源”吧中随意加了2个QQ号码,对方均表示,可以交易网购订单等各种数据。记者从一个卖家手中获取了300个一周前的订单后,确认是真实发生过的网购订单。

    技术足以应对诈骗  关键是多地多部门协作

    调查数据显示,仅今年二季度,猎网平台就接到来自全国各地的网络诈骗举报5509起,涉案总金额高达4524.8万元,人均损失8213元。

    记者调查发现,大量个人信息被售卖后用于诈骗,受害者损失在百万元、千万元的不在少数,如中国裁判文书网今年3月披露的一宗电信诈骗案中,受害者损失达3800万元。

    工信部信息中心工经所所长于佳宁认为,应尽快出台个人信息保护相关法律,明确个人隐私数据的边界,明确数据存储、处理、查询、使用的规则,明确数据保护的主体责任,明确数据泄露和滥用的处罚方式等。

    业内人士认为,对于电信诈骗中最常见的虚假来电显示号码应加强监管。据了解,目前,篡改来电显示或虚假电话号码产生的渠道主要包括:一是电信企业开展的语音专线业务对主叫号码未经核验,给不法分子篡改电话号码提供了可乘之机;二是不法分子非法经营VoIP电话并提供改号服务,可以随意设置来电显示号码;  三是国际来话中的虚假主叫号码;四是通过伪基站发送短信息并随意设置虚假的发送号码。

    工信部9月6日表示,将对虚假诈骗电话进行重点源头整治,要求电信企业确保主叫号码的合法性和真实性。同时面向全国手机用户提供国际来电的甄别和提示服务,以提高用户防范意识,降低受骗上当的几率。依法加大对利用“伪基站”等开展电信诈骗等违法犯罪活动的惩戒力度。

    业内人士认为,防范电信诈骗需要公安、金融、电信、司法等多部门参与,统筹协作,从强化个人信息保护、推进电信卡、银行卡实名管理、规范身份证件使用管理,提升个人防范意识和公安机关侦破能力等方面建立长效机制。

    “目前的网络侦查技术已经足够应对个人信息泄露、电信诈骗等案件,关键是要多部门、多区域联动。”李铁军说。徐玉玉案中,犯罪嫌疑人在福建,受害者在山东,但经多地、多部门协作,从立案到抓捕犯罪嫌疑人归案,仅用了数天时间。

    本版稿件据新华社、公安部网站
密织精细管理网 推进环境美秩序优
  专家把脉 部门联动 群众参与   8月2新浪辽宁
220千伏盛京—滂江电缆线路工程实现盾构隧道全线贯通
  9月1日,位于大东区地坛街与善邻路交会处,新浪辽宁