個人資訊倒賣已成“黑産業鏈”
在不少業內人士看來,網際網路技術發展至今,個人資訊特別是身份證號、住址、電話等基礎資訊,在流動過程中的多個環節均以不同方式洩露。“我們也許早就成了資訊‘透明人’。”一位網路安全專家説。
“個人資訊洩露嚴重的當屬高校。”獵豹移動安全專家李鐵軍説,有些部門和單位自身又因數據管理意識薄弱或數據庫安全防範較弱,很容易洩露資訊。一旦駭客發現一個漏洞,便可以利用這個漏洞攻擊所有同類型網站,造成大面積資訊洩露。
因管理人員意識薄弱引起的洩露,在大學表現得特別突出。其中,QQ群可以説是最沒有技術含量但“有效”的渠道。記者通過QQ聊天軟體輸入“藝術”等院係簡稱,未受到任何阻攔,便直接加入一個名為“12級藝術設計”的QQ群,從群內資訊看,該群屬於煙臺大學。
記者在群內找到3份直接標明“名單”的文檔,在“建築特困和助學貸款畢業生名單”中,姓名、畢業院校、身份證號、手機號、貸款金額等詳細資訊暴露無疑。另一份畢業生還款確認名單中,還能找到同一個人的還款金額、疑似還款日期等。
企業洩露的個人資訊也不可小覷,這些數據與個人資産結合得更緊密。如京東、淘寶等購物平臺掌握客戶網購訂單,中航信等公司掌握航班機票資訊,各種手機理財APP擁有個人金融賬號等。哪怕只有一條資訊被詐騙分子利用成功,都會造成財産損失。
深圳前海徵信公司資訊安全總監戴鵬飛曾梳理網購訂單的4大環節,發現有13種資訊洩露的可能,包括商家環節的內部倒賣、病毒攻擊、資訊被監聽,用戶環節賬號被盜,物流環節被“內鬼”倒賣,電商平臺環節的內部倒賣、系統漏洞等。
記者8月20日在百度貼吧中搜索數據相關的貼吧,發現不少疑似交易個人資訊的帖子。記者隨後在“數據資源”吧中隨意加了2個QQ號碼,對方均表示,可以交易網購訂單等各種數據。記者從一個賣家手中獲取了300個一週前的訂單後,確認是真實發生過的網購訂單。
“洩露的個人資訊大多用於詐騙。”李鐵軍説,駭客或內鬼拿到最新數據後,會通過QQ群、論壇等途徑倒賣給使用者,或經過掮客注水加工後,倒賣給下游的詐騙者或其他使用者,已經形成了“黑産業鏈”。
記者向數據倒賣者詢價發現,個人資訊會以“對詐騙是否有幫助”為標準定價:一手的、隔夜的京東網購訂單數據可賣到每條7元以上,但10天后只能賣每條3角錢,“時間久了,貨都到客戶手裏了,就沒法行騙了”。
“個人身份證、住址等基礎資訊最不值錢,有時打包出售的幾千萬條身份資訊,平均一條只需幾厘錢。”李鐵軍説,這些基礎資訊可以從不同渠道獲得,洩露得多,被轉賣得也多,很多基礎的資訊甚至可以在網上搜索到並打包下載。
數據掮客還可以反覆倒賣個人資訊,或注水加工再次出售。據記者了解,1000元買入的批量賬戶數據,只需倒賣兩次,就可以收回成本;不同時間段的老數據注入最新數據列表,便可實現更高回報;不同類型的數據拼在一起,也可以實現更高的價值。
記者採訪發現,低於百元的生意數據倒賣者是不屑做的,“還不夠麻煩的”。