【热点】“徐玉玉事件”背后:电商平台个人信息泄露调查
刚被南京邮电大学录取的山东临沂女孩徐玉玉接到一个171开头的陌生电话,称有笔2600元的助学金要发给她。按照该电话指示,她把已准备好的9900元学费汇给对方,之后方知受骗。8月21日,到派出所报案后,她在回家路上突然昏厥,继而身亡。日前,此事在网上引发广泛关注。
令人唏嘘的是,25日又有噩耗传来。8月23日凌晨,来自山东临沭县的大二学生宋振宁也在遭遇电信诈骗后,心脏骤停,不幸离世。
有记者调查发现,个人信息数据泄露现象颇为严重,在互联网上个人信息被非法交易也呈空前火爆的态势。除了助学金信息,姓名、电话、地址、银行卡号、医疗信息等都存在公开贩卖的现象,根据信息质量高低要价0.1元至5元不等。与此同时,涉世不深的大学生是该问题的主要受害者之一。
QQ上随便一搜,便弹出大量出售个人信息的QQ群。
多个售卖个人信息QQ群,最终都指向这个人。
网购信息泄露受害者购买了该网站网购信息,经核实,真实无误。
个人信息公开销售 网购记录频遭倒卖
网购消费记录、新生儿信息、信用卡等多种重要个人信息也被明目张胆地放在网上公开销售。
以网购消费记录泄露为例。8月18日,昆明市民吴双休的妻子接到一个以“189”开头,归属地为江苏无锡的电话。对方自称是某电商平台客服,询问其是否在7月19日购买了纸尿布。该“客服”表示这批产品存在荧光剂质量超标的问题,会引起宝宝不适,引导吴太太按要求填写银行账号、验证码和密码,结果,卡里的钱被盗走了8万多元。
在21CN聚投诉平台上,从去年8月开始,截至2016年7月26日,这家电商平台被指信息泄露致使多名用户受骗的投诉达51起,投诉人损失金额上千元至56万元。
假客服诈骗的方式大同小异,行骗时编造的理由,除了以产品有质量问题可退款外,还包括订单延迟交易,支付不成功,或误归为批发商,升级为白金客户会被扣钱等。
因涉嫌泄露公民个人信息而被判刑的案例并不少见。被泄露的个人信息范围广泛,涉及网购记录、车主、业主、楼主、酒店住宿信息、12306注册信息、个人简历信息以及网络注册账号、密码等。
“淘宝造物节”后 遭信息泄漏遇诈骗
7月22日至24日,淘宝在上海世博展览馆举行了为期三天的“首届淘宝造物节”。这场黑科技盛宴瞬间吸引了许多年轻人的关注。
然而,有用户爆料称,其在购买淘宝造物节门票后,入场时由于技术问题使用了淘宝官方提供的设备,并登录淘宝账号,之后便很“巧合”地遇到了电信诈骗。
据悉,淘宝首届造物节的门票早前于7月2日便开始发售,用户可通过大麦网、手机淘宝等渠道购买门票。
爆料人称,其在大麦网天猫官方旗舰店购买了淘宝造物节的电子门票,并于23日上午前往上海世博展览馆参加活动。爆料人本以为可以顺利入场,不料却在取票环节卡壳,由于淘宝方技术上遇到了问题,导致爆料人手机上的二维码为非动态的,但淘宝只有识别动态的二维码才能完成扫码取票的流程。
为解决这一问题,淘宝方面提供了一台登录设备,让爆料人通过这台设备登录其淘宝客户端账号。根据当时淘宝方面服务人员的说法,这台设备是全新的,只有他们内网的服务器才知道密码,用户可以不用担心账号或密码失窃。
不过,巧合的是,爆料人于24日下午就遇到了电信诈骗,内容关系到其近期的一个淘宝退货订单,退货金额在1万元左右。诈骗方自称淘宝的工作人员,由于用户订单有问题,需要核实身份,加QQ或者微信核验后,需要3-5个小时才能完成退款。
由于爆料人的机警,其最终并未上当受骗,但这个诈骗电话仍然引起了爆料人的高度警惕,因为诈骗方对于这个订单的详情及其个人的信息全部都知悉,相当于爆料人的完成信息都被泄露出去了。
多家电商平台疑泄漏用户信息 致其遭网络诈骗
此前,由中国电子商务研究中心主办的“中国电子商务投诉与维权公共服务平台”(www.100ec.cn/zt/315/ )接到多名用户对“当当网”、“美丽说”、“蘑菇街”的投诉称质疑信息遭泄漏,使得遭遇诈骗。
案例一:“当当网”疑信息泄漏 致使用户被骗上千元
(注:中国电子商务研究中心配图)
路先生于8月6日在当当网订购一本书,订单号: 34049759350。
8月8日接到声称当当网卖家的书店人员的电话,询问我在他这里买的书是否收到书,我核实后回复没有收到书。
此时,对方称有物流车辆运输途中发生车祸,我的货物应该是确认为损毁了,物流系统由当当网调整为送达状态和收货确认状态,并自动为顾客申请退货,请不要介意,并请我这边配合退款页面信息,尽快退款给我,并告知,如果需要书的话收到退款后请重新拍。
后我按要求输入退款账号,密码等后,总是显示登录超时,退款失败,由于时间消耗较长,我说不要退款了,以后再说,我另行拍下,其后发现输入的两张银行卡被盗刷总计4462+2300=6762元,其后我方第一时间到广东省中山市石岐区宏基路派出所报案。
在派出所内经提示,拨打当当客服电话,阐明情况,当当网客服说当当网上的信息是顾客修改或或第三方侵入顾客电脑进行的修改,损失与当当无关,并请尽快报案。
由于我的当当账号、密码、购买的书籍信息、电话号码等未告知任何无关人员,因此我方投诉当当网泄露顾客信息,不实更改当当系统的订单状态,收发货状态,物流状态、顾客退换货信息,并对当当系统退货原因栏目内的明显诈骗信息等监控、过滤、筛选不足,致使顾客被成功诈骗。
在接到用户的投诉信息后,我们的工作人员第一时间将投诉交于当当网处理,截止发稿前,我们没有发现该网站任何反馈,本平台将继续关注该事件发展。
案例二:美丽说疑存信息泄漏 致用户银行卡内三千元被盗
(注:中国电子商务研究中心配图)
亓女士在美丽说买了几件内衣,订单号:15102810308392
因为店家好几天没有发货,所以我决定退款。而正当操作退款时,突然接到电话说是美丽说的客服,详细地说了我的订单号码、电话和身份信息,故此我相信了他。
他让我给他一个工商银行的卡号,说只有这样才能退款,因为信息过于详细,我直接把银行发送的验证码告诉了对方,对方直接划走了我2999元,我现在希望维权。
在接到以上用户的投诉信息后,我们的工作人员第一时间将投诉交与美丽说处理,截至发稿前,我们收到了美丽说发来的反馈称已将此类事件提交公安机关处理,并决心追查到底,现已建议用户报警。用户已听取建议报警处理,目前对公司的处理持保留意见。
案例三:用户称“蘑菇街”疑信息泄漏 致其遭遇网络诈骗
(注:中国电子商务研究中心配图)
陈女士于2015年10月8号在蘑菇街imi艾米时尚坊购买了一件价值为48.45的卫衣,订单号:6620837342493
但在9号晚上七点钟的时候一位自称是这家店主的男士打电话给我说我在他们家购买的卫衣订单失效,需要重新下单,于是跟我说要先给我退款我再下单。
我以为他就是商家,我就照着他说的做了,在支付宝平台上完成他所说的退款。也就是按他说的跟他开通了亲密付。后来我才发现我被骗了。
为什么这个男士会有我跟蘑菇街店里交易的信息,知道我的号码而且知道我所购买的是什么。我怀疑蘑菇街里是否有存在信息泄露。
在接到陈女士的投诉信息后,我们已第一时间将信息交与该网站的相关负责人员处理。截至发稿前,我们收到了该网站的反馈结果,对于此事,蘑菇街方面表示称:蘑菇街平台不会以付款异常、卡单、系统升级等为由要求买家退款,并在下单后有谨防诈骗的明显提示,并一直严格保护用户信息,不会随意外泄,并不断升级各类安全系统,最大程度上确保客户信息资料安全。
任何工作人员不会向用户索取交易的短信校验码,用户将“银行卡、密码、手机验证码”等个人信息提供给他人,导致资金损失的,建议立即报警直接走司法途径,如需平台处理,我们会全力配合。
最后,用户对蘑菇街有任何疑问的,可直接联系官方客服咨询。
据《2016年(上)中国电子商务用户体验与投诉监测报告》(www.100ec.cn/zt/16tsjcbg/ )监测统计,质量问题、售后服务、退款难、发货迟缓、退换货难、不发货、网络售假、网络诈骗、订单取消、虚假发货为“2016年(上)网络零售十大热点被投诉问题”。
专家解析 “黑产业链”源头在于技术或流程漏洞
从黑客盗取数据到专门的“信息贩子”,再到利用被盗信息变现的团队,一条黑色产业链显现,资深白帽黑客、众安天下负责人杨蔚表示,“黑产”一直存在,“有人愿意花钱买信息,就会有人做相应‘黑客’。”。
杨蔚认为,从徐玉玉案件目前披露的情况来看,考生的相关信息应该存储在相关监管部门的系统当中,但是在什么环节出现了泄露情况。
杨蔚介绍称,大体来说,泄露的可能性有两种:一是技术方面,相关系统有漏洞,“黑客”非法攻击获得了相关隐私信息,最终被恶意利用完成了整个诈骗流程;二是在准大学生申请助学金信息提交上报的流程中存在泄露,“其中每个环节都可能涉及人员私自卖掉或不经意泄露出去,这种可能性是很大的。但是,需要通过对相关信息源头做调查才能给出最终的结果。”
除了上述安全问题外,还存在第三方的问题。“现在很多购物、医疗方面的公司,数据安全交给第三方服务厂商或研发人员,这些人也能接触到用户数据。”杨蔚介绍,比如消费者在电商购买商品时,会收到短信确认,短信运营商就是第三方,一旦其系统被“黑”,用户信息也就泄露了。
去年一家知名电商平台曾爆发大范围用户信息泄露事件,后经证实,系3名内部员工所为。
2014年底,铁路系统官方网上购票平台12306“13万用户信息泄露”事件的调查结果显示,系两名犯罪嫌疑人通过收集其他网站泄露出的用户名和密码,以此尝试登录12306,非法获取用户的其他信息,并牟取利益。
“如果系统存在严重漏洞,黑客是可以拿到相应的数据库权限的。”杨蔚说,储存于互联网上的个人信息如“关在密室”,一旦有人掌握“钥匙”就麻烦了。有的内部人员安全意识薄弱,用户名和密码极其简单,而“黑客”攻克后,相当于有了“钥匙”。
杨蔚介绍说,除了涉及金融等一些特殊领域,政府有关主管部门的系统由于安全级别相对偏低,而这些系统却承载着核心的用户数据,在安全上没有配备对应的资源。
国家网信办提示,个人信息遭泄露后,公民可通过以下三种方式维权:
—、按照全国人大常委会《关于加强网络信息保护的决定》,遭遇信息泄露的个人有权立即要求网络服务提供者删除有关信息或者采取其他必要措施予以制止;
二、个人可向公安部门、互联网管理部门、工商部门、消协、行业管理部门和相关机构进行投诉举报。“国家网信办所属的中国互联网违法和不良信息举报中心将专职接受和处置社会公众对互联网违法和不良信息的举报。”中国互联网违法和不良信息举报中心的举报热线为“12377”,网址为www.12377.cn;
三、消费者还可依据《侵权责任法》《消费者权益保护法》等,通过法律手段进一步维护自己的合法权益,如要求侵权人赔礼道歉、消除影响、恢复名誉、赔偿损失等。(中国电子商务研究中心综合《南方都市报》、蓝鲸TMT网整理报道;文/饶丽冬、吴铭、李玲、王洪春、向治霖、九份)
中国电子商务投诉与维权公共服务平台监测了解,信息泄露是用户投诉的热点问题,为了鞭策电商企业提高服务质量,中国电子商务研究中心制作专题《用户交易信息泄漏 透视电商支付宝帐号安全》(详见:)
◆ ◆ ◆
相关阅读
【聚焦618】电商“之痛”:用户信息屡屡泄漏、账号被盗,究竟谁之过?
【揭秘】我们被盗的个人信息在黑市里值多少钱?又是怎么泄漏的?
关注本微信号,抢得以下中国电子商务研究中心“互联网+”智库系列畅销书(点击底部“阅读原文”,享受全网最低价折扣)
》》全套出版社微店全网最低抢购价
http://m.china-pub.com/hzsc/search.aspx?keyword=%B2%DC%C0%DA
《Uber:开启“共享经济”时代》
抢购链接:www.100ec.cn/zt/uber/
——最具颠覆性“互联网思维”案例
——“共享经济”风口的企业必备MBA式读本
——国家“互联网+”行动计划企业级著作
《互联网+海外案例》
抢购链接:www.100ec.cn/zt/hwal/
——首部国外”互联网+“成功案例研究著作
——100个国外“互联网+”经典案例重磅呈现!
——囊括电商、品牌、移动、社交、零售、O2O、物流、金融等
《互联网+普惠金融:新金融时代》
抢购链接:www.100ec.cn/zt/hlwphjr/
——首部“互联网+金融”系统性著作
——三大板块、10个细分行业、50个经典产品案例
——全面呈现“互联网+”时代的金融业现在与未来!
《互联网+:产业风口》
抢购链接:www.100ec.cn/zt/cyfk/
——首部系统性、全景式解读“互联网+产业”实践著作
——10位大佬、四大产业、42个细分行业、72个案例
——为您呈现不一样的“互联网+”!
中国电子商务研究中心(100EC.CN)
【我们】中国电子商务研究中心,“互联网+”国家战略民间智库,并运营国内领先电商资讯门户100EC.CN
【推荐】(1)国内最大网购维权通道:“网购投诉平台”(DSWQ315);(2)互联网金融理财神器:“互联网金融时代”微信号:hlwjrsd100
【投稿】news@netsun.com,057187756579