查看原文
其他

上亿条个人信息被盗取贩卖,“内鬼”竟是Ta!

2016-12-23 点我点我☞ 福建新闻频道


在日常生活中,网络用户会在购物、游戏、教育等类型的网站上留下不少个人信息,而这些信息可能被非法获取和买卖,成为不法分子实施诈骗的工具。这样的信息贩卖包括从黑客获取信息、信息倒卖到诈骗的各个环节,不法分子甚至可以根据需求订制信息类型,实施精准诈骗,消费者今天在购物网站买完东西,明天就可能接到诈骗电话。日前,江苏无锡警方历时半年,摧毁了一条特大非法获取、销售和使用公民个人信息的黑色产业链,涉案的个人信息达上亿条。




今年夏天,江苏无锡江阴警方根据公安部交办的线索,查到了当地涉嫌买卖网络个人信息的邱某某。据江阴市公安局网络安全保卫大队副大队长禅栋介绍,侦查时发现他在网上发了一个英雄帖,问谁能提供50-60岁糖尿病患者数据。这个群里有很多黑客,其中一名叫“梦魇”的黑客接了这个英雄帖,回复说“我能搞”。邱某某给他的时间是一个晚上,“明天你在中午的时候给我这个数据,到时候看数据质量,我们来谈价钱。”


第二天上午9点,邱某某被警方控制,当天中午1点多,“梦魇”如约发来几条50-60岁糖尿病患者的个人信息作为样品。


记者:这些信息具体包括哪些内容?


禅栋:主要是名字、身份证号码、居住地址,还有电话。


警方调查发现,这些精准分类的个人信息主要被用作实施诈骗,也有的用于定向推销。涉嫌非法获取这些信息的人除了黑客,还有网络科技公司的高层。


禅栋:在侦查邱某某的时候,我们发现他有三百条网络购物类数据,条数不多,但是价格很贵,要五六块钱一条。信息比较全,包括收货人的名字、地址、手机等联系方式,以及买的什么东西、什么时候买的……这些都有。发现这个数据之后我们觉得很敏感,就往上追,连续打了六层,因为他们是转了六次手。打到这个源头,是一个网络公司的高层。



嫌疑人于某在看守所接受了记者采访。


记者:你在公司的收入有多少?


于某:之前是三万五千块钱一个月。


你在公司是什么样的职务?


于某:我们叫大数据部,我是大数据部的总经理。


记者:属于高层吗?


于某:我是直接向老板负责的。


禅栋:这家公司是为电商卖家来做服务的,他能够拿到电商卖家的货物买卖信息,他对应的电商卖家有8万家,8万个店铺。



警方介绍,不同类型的信息售价不同,最便宜的几毛钱一条,最贵的是来自购物网站的新鲜数据。


禅栋:像这种购物类的数据,如果是实时的话,比如说今天的买卖信息我在明天已经拿到,并且转手卖到诈骗人的手里,那这个信息是最贵的,会到十块甚至二十块钱,因为它新鲜,没有被任何嫌疑人骚扰过,防范度最低,成功率最高,这类数据是最贵的。




这起案件从接到线索到侦破,历时半年,目前有17名嫌疑人被批准逮捕,他们都是男性,年龄在18-31岁之间。其中,邱某某原本是一名仓库保管员,在发现自己的信息被泄露之后,找到这条赚钱的途径。


禅栋:他自己交代,生了小孩之后接到过这样的诈骗电话,类似于你买了奶粉,这样的。他心想自己的信息怎么泄露出去的,平时上网的时候就注意留心,接触到了之后发现,原来有信息买卖这个黑产在里面。


警方调查发现,邱某某用三个QQ号加入了几十个群,联系网络个人信息的获取者和需求方,从中赚取利润。


禅栋:慢慢地,他就在这个圈里打出了名气,有了一帮固定的买家,有台湾籍的、福建籍的、广东籍的,等等。同时,他手里面还聚集了一帮黑客。



涉案的黑客包括互联网爱好者和获得省市级网络攻防比赛大奖的大学生。被他们攻击的包括企业、党政机关、汽车4S店、医疗和教育机构的网站,以及色情网站、购物网站、投资理财和游戏类网站等等。


禅栋:国内比较大的几家电商平台,包括一些即时通讯的公司,他们都给予了我们很大的技术上的支持。我们抓了9个黑客,攻击的网站大概有四千多家,其中大部分网站的日常维护管理是相当混乱的,安全隐患也很多,所以才能够导致数据泄露十分严重。



无锡警方介绍,这次涉案的网络个人信息上亿条,其中数千万条老人、考生和医疗社保等公民个人信息已经被犯罪嫌疑人邱某某转卖。经过统计去除重复,有近六千万条公民个人信息还没有出手,已经被警方安全保存。17名嫌疑人将被检方提起公诉。




大数据时代为人们带来便利的同时,也增加了信息泄露的风险。那么,我们究竟怎样做才能避免成为大数据时代的“透明人”?从信息盗取到利用这些信息实施诈骗,这条“信息裸奔”的黑色链条又该如何斩断?北京邮电大学教授曾剑秋认为,防范电信诈骗,技术和监管需要同步升级。


曾剑秋:首先就是技术的方法,尤其是我们可以采用一些资源池的方法,找到信息泄露的源头,监管部门需要进行精准地找出信息泄露的重点源头,或者重点泛滥的区域。在电信诈骗不断变化甚至不断升级的情况下,那么我们的技术手段、监管手段,还有监视的范围也都需要升级。



同时,曾剑秋指出,作为严守信息安全的第一道防线,公民自身也应当在日常生活的各方面注意个人信息的保护。


曾剑秋:现在信息泄露的渠道比较多,比如我们的手机信息有黑客,通过互联网的方式来盗取,比如说买房、买车,甚至生孩子,这些环节,都需要去填报信息。那么陌生的人,我们不要去泄露我们的手机号;办一些事情需要身份证复印的,要标明这个身份证复印件只是专门做某个事提供的。在提升自我保护意识的过程当中来保护自身的信息。




︱来源:央广新闻、央广网


︱欢迎转发,转载请注明出处“福建新闻频道”

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存