打擊“妙瓦底”,要先改“網(wǎng)絡(luò )實(shí)名制”
來(lái)源:新商業(yè)派
最近演員王星被騙到曼谷,然后送往緬甸妙瓦底園區的新聞,讓人們再一次的關(guān)注到了緬甸電詐,國內有很多聲音說(shuō)要把這些電詐分子視為恐怖分子予以清剿。
這種說(shuō)法當然解恨,但是眼下卻只能想一想,但是有一件事兒其實(shí)可以先干起來(lái)——堵住個(gè)人信息泄露的漏洞。
電詐固然可恨,但很多人也開(kāi)始意識到一個(gè)問(wèn)題,為什么王星這么容易被騙?其實(shí)不在于詐騙分子的智商多高、技術(shù)多牛,根本的原因是個(gè)人信息泄露。
所有的電信詐騙,都是從個(gè)人信息泄漏開(kāi)始的。
01 打擊電詐,從打擊大廠(chǎng)內鬼開(kāi)始
2023年8月份,中央電視臺《今日說(shuō)法》欄目做了一個(gè)《揭秘“黑灰產(chǎn)”》的專(zhuān)題報道,揭秘山東淄博周村公安分局破獲的特大黑灰產(chǎn)案件。
這個(gè)案件中犯罪分子利用虛擬號碼池空號注冊300多萬(wàn)個(gè)微信號販賣(mài),用于電信詐騙等違法犯罪活動(dòng)。犯罪分子為什么成功,關(guān)鍵在于運營(yíng)商內鬼的協(xié)助,這些內鬼提供號碼資源,甚至在內部搭建服務(wù)器。
最后抓了多少內鬼呢,數字觸目驚心——總共抓獲23個(gè)省級運營(yíng)商內鬼,恢復的手機號數據超過(guò)8000萬(wàn)條。這些運營(yíng)商內鬼大多是身居要職的管理人員,包括河南電信、吉林電信等。
除了電信運營(yíng)商之外,互聯(lián)網(wǎng)大廠(chǎng)也是用戶(hù)隱私泄露的重災區。
“幾乎你聽(tīng)說(shuō)過(guò)的大公司都發(fā)生過(guò)客戶(hù)隱私泄露事件”,有反電詐專(zhuān)家表示,尤其是大型互聯(lián)網(wǎng)公司、運營(yíng)商、快遞公司、OTA平臺。
這些泄露,一種是被黑客攻擊,用戶(hù)信息被動(dòng)泄露。
商丘市睢陽(yáng)區人民法院曾經(jīng)公開(kāi)的一份刑事判決書(shū)顯示,2019年一名住在河南商丘市的本科畢業(yè)大學(xué)生逯某曾對淘寶實(shí)施了長(cháng)達八個(gè)月的數據爬取并盜走超過(guò)11億8千多萬(wàn)條用戶(hù)數據。
2022年,騰訊QQ群關(guān)系數據被泄露,根據這些信息可以查詢(xún)到備注姓名、年齡、社交關(guān)系網(wǎng)甚至從業(yè)經(jīng)歷等大量個(gè)人隱私,事件涉及7000多萬(wàn)個(gè)QQ群,12億多個(gè)QQ號碼。
還有一種情況則是公司內鬼私下售賣(mài)用戶(hù)信息。
比如2016年京東網(wǎng)絡(luò )安全部的員工鄭某鵬監守自盜,與黑客相互勾結,購買(mǎi)用戶(hù)信息,涉及的交通、物流、醫療、社交、銀行等個(gè)人信息多達50億條。
2021年阿里云也被爆出,一名電銷(xiāo)員工違反公司紀律,利用工作便利私下獲取客戶(hù)聯(lián)系方式,并擅自將用戶(hù)留存的注冊信息泄露給第三方合作公司。
這些內鬼數量之多,讓人頭皮發(fā)麻。在網(wǎng)絡(luò )上,流傳的一份價(jià)目表顯示,只有1-3天內可以查詢(xún)用戶(hù)的姓名、身份證甚至是實(shí)時(shí)定位。
公安部信息顯示,2020年以來(lái),公安機關(guān)共抓獲電信運營(yíng)商、醫院、保險公司、房地產(chǎn)、物業(yè)、快遞公司等行業(yè)“內鬼” 2300余名。而且很多內鬼都是企業(yè)中的中層管理人員,他們利用手中的權力,牟取巨額私利。
但一個(gè)無(wú)語(yǔ)的事實(shí)是,雖然大廠(chǎng)們泄露的信息給用戶(hù)們造成了嚴重的損失,但它們卻沒(méi)受到什么處罰。
現在的法律僅對主動(dòng)盜取的個(gè)體有懲罰,而對于企業(yè)保管不力的行為缺少處罰,國內尚沒(méi)有發(fā)生過(guò)用戶(hù)因為泄露隱私而對企業(yè)發(fā)起集體訴訟的案例。
02 互聯(lián)網(wǎng)實(shí)名制是時(shí)候改改了
大廠(chǎng)內鬼為什么能夠泄露用戶(hù)信息,有一個(gè)關(guān)鍵因素就是“互聯(lián)網(wǎng)實(shí)名制”存在漏洞。
在2010年之前,國內雖然也有電信詐騙,但危害程度遠遠不及今天。
主要原因是以前的詐騙方式主要是畫(huà)餅利誘,比如電影《瘋狂的石頭》中以道哥為首的犯罪團伙在公交車(chē)上以虛假可樂(lè )罐中獎詐騙乘客,利用被害者對利欲的渴求實(shí)施詐騙,屬于愿者上鉤。
但是隨著(zhù)互聯(lián)網(wǎng)實(shí)名制的推廣,為了方便推送廣告實(shí)現流量變現,APP們都要求必須實(shí)名注冊、授權定位等方能使用,而且這些信息企業(yè)都能看得到。
配合內鬼,犯罪分子可以很容易得到無(wú)數人的聯(lián)系方式和隱私信息,電詐行為簡(jiǎn)直迎來(lái)了春天。
電詐從原來(lái)的碰運氣變成了精準的狙擊式、爆破式詐騙,比如震動(dòng)全國的山東的“徐玉玉被騙死案”及北京的“清華老師被騙千萬(wàn)案”陸續發(fā)生。
根據公安部統計,從2011年起,大陸電信詐騙案的平均年增長(cháng)率為70%以上,詐騙金額平均每年都在百億人民幣,2015年更是暴增至兩百億人民幣以上。而到2022年,中國一年遭遇網(wǎng)絡(luò )電信詐騙的總金額已經(jīng)超過(guò)2萬(wàn)億。
所以多年以來(lái),很多人都在呼吁對互聯(lián)網(wǎng)實(shí)名制進(jìn)行改進(jìn)。
去年8月份,公安部、國家網(wǎng)信辦等研究起草的《國家網(wǎng)絡(luò )身份認證公共服務(wù)管理辦法(征求意見(jiàn)稿)》,向社會(huì )公開(kāi)征求意見(jiàn)。
意見(jiàn)稿提到的,網(wǎng)號和網(wǎng)證都是以非明文顯示的網(wǎng)絡(luò )身份認證憑證,也被稱(chēng)為“網(wǎng)絡(luò )身份證”。
按照公安部的說(shuō)法,這是一種更加安全、方便的選擇,不需要反復向各個(gè)平臺提供明文的個(gè)人身份信息,單個(gè)平臺無(wú)法獲取用戶(hù)個(gè)人信息,能大幅減少信息泄露的風(fēng)險。
不過(guò)目前國家網(wǎng)絡(luò )身份認證公共服務(wù)正處于試點(diǎn)階段,已上線(xiàn)試點(diǎn)App包括國家政務(wù)服務(wù)平臺、中國鐵路12306、淘寶、微信、小紅書(shū)、QQ等。
不過(guò)有人測試過(guò),在注冊一些APP選擇使用“網(wǎng)絡(luò )國家身份認證”并完成授權后,仍需要補充“姓名”“身份證號”身份信息。
只能期待,最近的這些事件能夠讓互聯(lián)網(wǎng)實(shí)名制的改進(jìn)速度更快一些吧。
轉載原創(chuàng )文章請注明,轉載自東莞厚街佰勝機械設備廠(chǎng),原文地址:http://www.fauchierpartners.com/post/32585.html