△央視新聞視頻:個人信息明碼標價販賣
電信詐騙,讓人深惡痛絕。騙子屢屢得逞,一個重要前提就是個人信息的泄露。犯罪分子把受害人的情況掌握得清清楚楚、分析得明明白白。可問題是,這些信息是怎么泄露出去的?近日,在公安部督辦下,全國25地警方統(tǒng)一行動破獲了一起買賣公民個人信息的大案,200多名犯罪嫌疑人落網(wǎng),層層黑幕也隨之被揭開。
個人機票信息泄露
白巖松“改簽”遭遇:詐騙分子對航班信息了如指掌
白巖松在2015年11月26日《新聞1+1》節(jié)目里,講述了自己出差時的一次“改簽”遭遇,在他收到的改簽短信中,對方對他的航班情況了如指掌,姓名正確、航班號正確,信息非常準確,他也由此對對方產(chǎn)生了信任。所幸,在最后一刻,發(fā)現(xiàn)對方口音不對,白巖松沒有上當。
如果當時沒有發(fā)現(xiàn)電話的漏洞,白巖松損失的將不僅僅是改簽費,購買機票時所用銀行卡中的錢財也可能會被轉(zhuǎn)走。
不少人都有過類似的經(jīng)歷,由于航班信息泄露,詐騙分子通過確切的航班信息精準實行詐騙。那么,旅客信息是如何泄露出去的?
機票信息隨意買賣 內(nèi)部人員監(jiān)守自盜
據(jù)調(diào)查發(fā)現(xiàn),20—50元一條,個人機票信息明碼標價,可以隨意買賣。張某是中國民航信息網(wǎng)絡(luò)股份有限公司——也就是通常簡稱的中航信的機票代理商,中航信是民航集團旗下的信息系統(tǒng),可以說是航班信息的總后臺。而作為中航信的代理商,張某有機會接觸到航班信息。
中航信系統(tǒng)的軟件是一套開放的軟件,任何人都可以下載。下載安裝之后,只要有登錄賬號就可以訪問中航信的數(shù)據(jù)庫。中航信通常只會發(fā)給經(jīng)銷商一個賬號,但是,經(jīng)銷商可以通過某種軟件分出若干個登錄賬號。
登錄賬號是航班信息的通行證,對于犯罪分子來說,有了這些小號就等于拿到了打開航班信息庫的鑰匙,也就可以獲取旅客的航班信息。
可獲得準確的個人手機定位信息
監(jiān)守自盜,內(nèi)部人員泄露公民信息,這樣的案例不僅發(fā)生在民航業(yè),在通信、銀行等行業(yè),也有著類似的現(xiàn)象。
據(jù)了解,犯罪嫌疑人張某,在買賣個人信息黑市中是一名非常有名的信息販子。沈陽市刑偵局11.11專案辦案組民警孟慶輝介紹:“張某在他們所謂的業(yè)內(nèi),非常有名氣,一提他從事這種信息買賣的基本上都了解他,都知道他神通廣大,都知道他手里面的信息是真的,詐騙成功率非常高。”
手機的移動定位信息,是手機通訊運營商才掌握的信息,而張某能夠獲得這些信息,也與他的上家密不可分。張某說:“我的上家,他們可以查,查這個手機號的位置,移動和聯(lián)通、電信的有的時候可以,有的時候不可以?!?/P>
由于可以獲得準確的手機定位信息,張某有很多老“客戶”,從事非法偵探和非法討債業(yè)務(wù)的夏某就是其中之一。
個人定位信息泄露可威脅人身安全
據(jù)介紹,上家每一次給的手機定位信息并非是確切的地理位置,而是關(guān)于手機基站的一組編碼。犯罪嫌疑人夏某說:“出來的都是基站碼,通過這個信息可以準確地,可以找到給這個手機服務(wù)的基站?!?/P>
基站是運營商與手機進行信號交流的平臺,知道了基站的位置,也就知道了手機的大概位置。而個人定位信息一旦泄露,將極大地威脅人身安全。
中國網(wǎng)絡(luò)空間安全協(xié)會專家鄧小龍表示:“如果說持續(xù)收集你地址信息有一周的話,就可以很清楚地找出你的家庭位置,你的辦公室的位置,包括你每天上班的路線,以及你所要去的地方。這些信息如果說再做一些深入的分析的話,是可以得出很有用的價值的?!?/P> 個人銀行賬戶信息泄露
個人銀行賬戶信息 每條60-90元出售
個人信息的泄露會給公民造成各種各樣的潛在隱患,銀行里的個人信息一旦泄露,就會危害公民財產(chǎn)安全。在這次專案中,公安部也抓捕了泄露銀行賬戶信息的犯罪嫌疑人。
犯罪嫌疑人徐某曾是江西贛州農(nóng)業(yè)銀行的員工,在黑市中他專門出售客戶銀行賬戶信息。徐某將客戶信息以每條60到90元的價格出售,但他并沒有想到,自己幾十元的一己私利可能給客戶帶來數(shù)萬元的損失。
個人信息“黑市”:5分鐘就能搞到1000條
前不久,吳先生收到銀行發(fā)來的一條短信,吳先生一看,當時就懵了,卡里的5萬多元,只剩下300來元了。
60歲的吳先生平常就不太會用智能手機,所以手機中沒有網(wǎng)銀、支付寶等客戶端,而銀行卡也一直在他自己身上,密碼也只有他自己知道。誰曾想,這些信息卻被別人摸得一清二楚。
爆料人老徐說:“像老吳這種信息在黑市里很容易搞到,我用5分鐘就能搞到1000個這種信息,包括卡主的姓名、卡號、身份證、電話號碼,還有他的銀行密碼。”
在提供給記者的這份長達33頁的文件中,記錄了1000多條銀行卡信息,每條信息都有卡主的姓名、銀行卡號、身份證號、銀行預(yù)留手機號碼以及銀行密碼,經(jīng)記者驗證,其中大部分信息準確無誤。
銀行應(yīng)在機制上堵住漏洞
實際上,銀行的日常操作都有一定的規(guī)律,如果能夠從機制上堵住漏洞,也能夠防范銀行員工泄露客戶信息。
北京師范大學(xué)互聯(lián)網(wǎng)政策與法律研究中心主任薛虹表示:“疏于管理它的工作人員,就是它的規(guī)章制度不健全,工作人員能夠隨便下載成千上萬人的銀行卡數(shù)據(jù),那就是它管理的問題了。對于個人信息管理,要求所有這些機構(gòu),就是在收集儲存處理數(shù)據(jù)這些機構(gòu),必須有相應(yīng)的制度,相應(yīng)的技術(shù)能力和系統(tǒng)來加以保護的?!?/P>
200多名犯罪嫌疑人落網(wǎng)
公民信息一旦泄露,就在黑市中被販賣。警方發(fā)現(xiàn)犯罪分子獲取的公民信息數(shù)量之多、范圍之廣遠遠超出了預(yù)想,一些只有警方能夠查到的涉及到公民隱私的敏感信息,在黑市中竟然也能輕松買到。
孟慶輝介紹:“公民的開房記錄、航班記錄、包括涉及到電信部門的手機定位……公安可以掌握這些信息,也可以查到這些信息,但我們需要多個部門合作,多警種合作,但一個人利用互聯(lián)網(wǎng)平臺,他把這些信息都能掌握,令我們很吃驚。”
沈陽警方抽調(diào)了200多名警力投入到專案偵辦中,鎖定了國內(nèi)9個規(guī)模較大的買賣公民信息的犯罪集團。
經(jīng)過半年多的努力,沈陽警方終于摸清了這9個犯罪集團的組織結(jié)構(gòu),并鎖定了200多名犯罪嫌疑人。2016年5月,公安部在沈陽召開專案部署會。5月19日22時,全國同步開展集中抓捕行動。隨著公安部一聲令下,全國25地警方統(tǒng)一行動,一舉摧毀了這9個全國性的買賣公民個人信息犯罪集團,201名犯罪嫌疑人全部落網(wǎng)。
需出臺個人信息保護法
薛虹認為:“我們從填補法律空白、彌補法律漏洞的角度來講,個人信息保護法確實需要出臺。因為現(xiàn)在對個人信息保護不是沒有法,而是出現(xiàn)了碎片化的狀況,各個行業(yè)、部門、部委都出自己的規(guī)章,法律依據(jù)也不太好找,所有的這些信息收集者、保管者、處理者,至少這三類人都應(yīng)該被管起來,而且應(yīng)該有非常明確的義務(wù)和責(zé)任?!?/P>
公民個人信息,是公民享有各項權(quán)益、參與社會活動的依據(jù)和憑證,既需要有效保護,又需要有效使用。在使用和保護之間,離不開一道安全屏障。這就是掌握公民信息的機構(gòu)、企業(yè)、個人的責(zé)任與擔(dān)當,否則,合法收集公民信息的平臺就會成為非法泄露公民信息的渠道。
一旦合法與非法混淆起來,全社會的信任就會蕩然無存、秩序就會動搖。特別是在大數(shù)據(jù)時代,大漏洞容易造成大危害,大企業(yè)更要承擔(dān)大責(zé)任。國家機關(guān)也要建立制度、明確規(guī)范。說白了,要維護底線,首先就要把底線劃得更清楚,無論機構(gòu)還是個人,誰觸碰了誰就必須付出代價。

