为何我们总被“精准诈骗” 原来个人信息是这么泄漏的
08-24 14:54:51 来源:上游新闻-重庆晨报

75001_副本2.jpg

这几天,北京的张先生接到重庆一家“金融公司”给他打来的电话,称他在该公司办理了贷款业务。这让张先生有些摸不着头脑:“我从没去过重庆,怎么就在重庆贷款了呢?”追问之下,对方告诉他,是一名女子用他的手机号码办理的贷款。当张先生继续询问对方是怎么拿到他手机号码的时候,对方挂断了电话。

在现实生活中,这类的“精准诈骗”时时存在,骗子不仅知道我们的姓名、电话号码、家庭住址,甚至连我们网购商品的信息,订单号都知道。但这些个人信息又是怎么泄漏出去的呢?不久前,沙坪坝警方破获了一起盗窃贩卖个人信息案,这也解释了我们的个人信息是如何泄漏的问题。

电信诈骗牵出快递公司漏洞

今年2月,外地人王女士(化名)接到了一个电话,对方自称是“网店客服”,说王女士在网上购买的母婴产品,出现了一些问题,需要王女士配合解决。当时这位“客服”报出了王女士所购产品订单的号码以及其他信息,都是正确的,这让王女士深信不疑。

不久后,王女士的银行卡被盗刷了2万多元。经过调查,这是一起电信诈骗案件,骗子伪装成“网店客服”,对王女士进行了诈骗。

“骗子是怎么知道我购买的商品信息的?这肯定是商户把我的信息泄漏了!”王女士找到这家母婴产品的销售方要说法,而该公司也有点苦恼,因为王女士并不是唯一一个被诈骗的人。经过他们调查,被诈骗客户的信息,都来自于某快递公司,难道是这家快递公司泄漏了客户个人信息?

今年3月15日,沙坪坝公安分局陈家桥派出所接到辖区内一家快递网点负责人的报案称,他们物流公司的系统被人侵入,盗走了大量客户信息。

原来,被电信诈骗的王女士等人的个人信息,正是来自于这家快递公司。快递公司在调查过后发现,他们内部信息系统存在异常:常常有员工的个人帐号,在下班后或是凌晨进入系统,获取大量客户信息。“要说这是内部员工盗取,这是不可能的。而且从下载客户信息的速度,也不是人力所为。”因此他们怀疑,是有黑客侵入系统,盗取了客户个人信息。

黑客攻破系统盗取客户信息

沙坪坝公安分局办案民警经过一系列调查,终于将目光投向了29岁的湖北人小梁。小梁从小就对计算机技术很感兴趣,虽然没有系统学习过相关的知识,但总喜欢在网上搜索新的技术类文章。今年1月,他偶然在网上用一些下载的不法软件进行尝试,竟破解了沙坪坝区一家物流快递公司系统的密码。小梁看到该公司系统内有许多物流信息,觉得这是一条“致富”门路,于是他通过网络找到了黑龙江的网络黑客小孟。

小孟用自己开发的黑客攻击软件,经过不断尝试,成功入侵该物流公司的系统,并很快开始下载里面的个人交易信息。从今年1月到3月间,小孟帮小梁下载该物流公司的交易信息。虽然这家公司的系统也在不断修复漏洞和升级,但小孟也在不断更新自己的“黑客”软件进行破译。两人在案发后交代,他们前后共下载了50多万条个人信息,小梁也给了小孟数万元作为好处费。

随后,民警又顺藤摸瓜找到了帮小梁倒卖个人信息的张某、胡某。民警前后到湖北、上海、深圳、杭州、福建、黑龙江等多个省份调查取证。今年6月,4名嫌疑人被沙坪坝区公安分局抓捕归案。小梁坦言,他共下载了50多万条个人信息,从中牟利30余万元。

一条个人信息可能只值5毛

小梁还交代,贩卖这些个人信息时,主要分“过期”的和“没过期”的两种。“过期”的意思就是,这些快递物品已经到达收件人手中,这种信息卖5毛钱一条。而“没过期”的意思就是,快递物品仍在邮寄中,未到达收件人手中,这种信息相对贵些,2元一条。

办案民警告诉记者,网上购买这些信息的对象主要有两类:过期的信息主要卖给一些不法广告商,他可以通过你的姓名、电话、住址,以及你已经购买的物品等信息,推销自己的商品,也就是平常所谓的骚扰信息或者骚扰电话;另一类就是将“没过期”的信息卖给一些不法分子,他们根据掌握的信息,扮成购物网站的客服、物流公司人员、甚至公检法等人员,对收件人实施“精准诈骗”。

目前,梁某等4人已被批捕,移送法院起诉,案件还在进一步调查取证中,该案也是沙坪坝区破获的第一起侵犯公民个人信息案。

侵犯公民个人信息罪入罪标准怎么划分?

根据刑法和最新的司法解释,如今此类案件的主体已是普通受众,意思就是普通公民只要涉嫌买卖、出售、非法提供公民个人信息的,达到一定数量,都将构成犯罪。那么哪些信息属于公民的个人信息呢?根据信息的隐私性,侵犯公民个人信息罪在法律上的入罪标准也不一样。

第一类:50条以上入罪的信息类型有:踪迹信息、通信内容、征信信息、财产信息。

第二类:500条以上入罪的信息类型有:住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息。

第三类:5000条以上入罪的信息类型有:普通信息,比如姓名、电话等。

警方提醒,如何保护好个人公民信息,防止公民的隐私不受侵犯?一方面网络公司、物流企业要完善安保措施,保护好客户的个人信息,防止被“黑客”攻击造成信息泄露;另一方面,市民在网购之后,如果收到短信或电话要求退货、退款、换货的,一定要打电话给官方客服进行确认,切勿向泄露自己的银行卡密码、账号密码、手机验证码等私密信息。

上游新闻-重庆晨报记者 谭遥 摄影 雷键

【免责声明】上游新闻客户端未标有“来源:上游新闻-重庆晨报”或“上游新闻LOGO、水印的文字、图片、音频视频等稿件均为转载稿。如转载稿涉及版权等问题,请与上游新闻联系。

  • 头条
  • 重庆
  • 悦读
  • 人物
  • 财富
点击进入频道