打擊“妙瓦底”,要先改“網(wǎng)絡(luò)實(shí)名制”
來(lái)源:新商業(yè)派
最近演員王星被騙到曼谷,然后送往緬甸妙瓦底園區(qū)的新聞,讓人們?cè)僖淮蔚年P(guān)注到了緬甸電詐,國(guó)內(nèi)有很多聲音說(shuō)要把這些電詐分子視為恐怖分子予以清剿。
這種說(shuō)法當(dāng)然解恨,但是眼下卻只能想一想,但是有一件事兒其實(shí)可以先干起來(lái)——堵住個(gè)人信息泄露的漏洞。
電詐固然可恨,但很多人也開(kāi)始意識(shí)到一個(gè)問(wèn)題,為什么王星這么容易被騙?其實(shí)不在于詐騙分子的智商多高、技術(shù)多牛,根本的原因是個(gè)人信息泄露。
所有的電信詐騙,都是從個(gè)人信息泄漏開(kāi)始的。
01 打擊電詐,從打擊大廠內(nèi)鬼開(kāi)始
2023年8月份,中央電視臺(tái)《今日說(shuō)法》欄目做了一個(gè)《揭秘“黑灰產(chǎn)”》的專(zhuān)題報(bào)道,揭秘山東淄博周村公安分局破獲的特大黑灰產(chǎn)案件。
這個(gè)案件中犯罪分子利用虛擬號(hào)碼池空號(hào)注冊(cè)300多萬(wàn)個(gè)微信號(hào)販賣(mài),用于電信詐騙等違法犯罪活動(dòng)。犯罪分子為什么成功,關(guān)鍵在于運(yùn)營(yíng)商內(nèi)鬼的協(xié)助,這些內(nèi)鬼提供號(hào)碼資源,甚至在內(nèi)部搭建服務(wù)器。
最后抓了多少內(nèi)鬼呢,數(shù)字觸目驚心——總共抓獲23個(gè)省級(jí)運(yùn)營(yíng)商內(nèi)鬼,恢復(fù)的手機(jī)號(hào)數(shù)據(jù)超過(guò)8000萬(wàn)條。這些運(yùn)營(yíng)商內(nèi)鬼大多是身居要職的管理人員,包括河南電信、吉林電信等。
除了電信運(yùn)營(yíng)商之外,互聯(lián)網(wǎng)大廠也是用戶(hù)隱私泄露的重災(zāi)區(qū)。
“幾乎你聽(tīng)說(shuō)過(guò)的大公司都發(fā)生過(guò)客戶(hù)隱私泄露事件”,有反電詐專(zhuān)家表示,尤其是大型互聯(lián)網(wǎng)公司、運(yùn)營(yíng)商、快遞公司、OTA平臺(tái)。
這些泄露,一種是被黑客攻擊,用戶(hù)信息被動(dòng)泄露。
商丘市睢陽(yáng)區(qū)人民法院曾經(jīng)公開(kāi)的一份刑事判決書(shū)顯示,2019年一名住在河南商丘市的本科畢業(yè)大學(xué)生逯某曾對(duì)淘寶實(shí)施了長(zhǎng)達(dá)八個(gè)月的數(shù)據(jù)爬取并盜走超過(guò)11億8千多萬(wàn)條用戶(hù)數(shù)據(jù)。
2022年,騰訊QQ群關(guān)系數(shù)據(jù)被泄露,根據(jù)這些信息可以查詢(xún)到備注姓名、年齡、社交關(guān)系網(wǎng)甚至從業(yè)經(jīng)歷等大量個(gè)人隱私,事件涉及7000多萬(wàn)個(gè)QQ群,12億多個(gè)QQ號(hào)碼。
還有一種情況則是公司內(nèi)鬼私下售賣(mài)用戶(hù)信息。
比如2016年京東網(wǎng)絡(luò)安全部的員工鄭某鵬監(jiān)守自盜,與黑客相互勾結(jié),購(gòu)買(mǎi)用戶(hù)信息,涉及的交通、物流、醫(yī)療、社交、銀行等個(gè)人信息多達(dá)50億條。
2021年阿里云也被爆出,一名電銷(xiāo)員工違反公司紀(jì)律,利用工作便利私下獲取客戶(hù)聯(lián)系方式,并擅自將用戶(hù)留存的注冊(cè)信息泄露給第三方合作公司。
這些內(nèi)鬼數(shù)量之多,讓人頭皮發(fā)麻。在網(wǎng)絡(luò)上,流傳的一份價(jià)目表顯示,只有1-3天內(nèi)可以查詢(xún)用戶(hù)的姓名、身份證甚至是實(shí)時(shí)定位。
公安部信息顯示,2020年以來(lái),公安機(jī)關(guān)共抓獲電信運(yùn)營(yíng)商、醫(yī)院、保險(xiǎn)公司、房地產(chǎn)、物業(yè)、快遞公司等行業(yè)“內(nèi)鬼” 2300余名。而且很多內(nèi)鬼都是企業(yè)中的中層管理人員,他們利用手中的權(quán)力,牟取巨額私利。
但一個(gè)無(wú)語(yǔ)的事實(shí)是,雖然大廠們泄露的信息給用戶(hù)們?cè)斐闪藝?yán)重的損失,但它們卻沒(méi)受到什么處罰。
現(xiàn)在的法律僅對(duì)主動(dòng)盜取的個(gè)體有懲罰,而對(duì)于企業(yè)保管不力的行為缺少處罰,國(guó)內(nèi)尚沒(méi)有發(fā)生過(guò)用戶(hù)因?yàn)樾孤峨[私而對(duì)企業(yè)發(fā)起集體訴訟的案例。
02 互聯(lián)網(wǎng)實(shí)名制是時(shí)候改改了
大廠內(nèi)鬼為什么能夠泄露用戶(hù)信息,有一個(gè)關(guān)鍵因素就是“互聯(lián)網(wǎng)實(shí)名制”存在漏洞。
在2010年之前,國(guó)內(nèi)雖然也有電信詐騙,但危害程度遠(yuǎn)遠(yuǎn)不及今天。
主要原因是以前的詐騙方式主要是畫(huà)餅利誘,比如電影《瘋狂的石頭》中以道哥為首的犯罪團(tuán)伙在公交車(chē)上以虛假可樂(lè)罐中獎(jiǎng)詐騙乘客,利用被害者對(duì)利欲的渴求實(shí)施詐騙,屬于愿者上鉤。
但是隨著互聯(lián)網(wǎng)實(shí)名制的推廣,為了方便推送廣告實(shí)現(xiàn)流量變現(xiàn),APP們都要求必須實(shí)名注冊(cè)、授權(quán)定位等方能使用,而且這些信息企業(yè)都能看得到。
配合內(nèi)鬼,犯罪分子可以很容易得到無(wú)數(shù)人的聯(lián)系方式和隱私信息,電詐行為簡(jiǎn)直迎來(lái)了春天。
電詐從原來(lái)的碰運(yùn)氣變成了精準(zhǔn)的狙擊式、爆破式詐騙,比如震動(dòng)全國(guó)的山東的“徐玉玉被騙死案”及北京的“清華老師被騙千萬(wàn)案”陸續(xù)發(fā)生。
根據(jù)公安部統(tǒng)計(jì),從2011年起,大陸電信詐騙案的平均年增長(zhǎng)率為70%以上,詐騙金額平均每年都在百億人民幣,2015年更是暴增至兩百億人民幣以上。而到2022年,中國(guó)一年遭遇網(wǎng)絡(luò)電信詐騙的總金額已經(jīng)超過(guò)2萬(wàn)億。
所以多年以來(lái),很多人都在呼吁對(duì)互聯(lián)網(wǎng)實(shí)名制進(jìn)行改進(jìn)。
去年8月份,公安部、國(guó)家網(wǎng)信辦等研究起草的《國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法(征求意見(jiàn)稿)》,向社會(huì)公開(kāi)征求意見(jiàn)。
意見(jiàn)稿提到的,網(wǎng)號(hào)和網(wǎng)證都是以非明文顯示的網(wǎng)絡(luò)身份認(rèn)證憑證,也被稱(chēng)為“網(wǎng)絡(luò)身份證”。
按照公安部的說(shuō)法,這是一種更加安全、方便的選擇,不需要反復(fù)向各個(gè)平臺(tái)提供明文的個(gè)人身份信息,單個(gè)平臺(tái)無(wú)法獲取用戶(hù)個(gè)人信息,能大幅減少信息泄露的風(fēng)險(xiǎn)。
不過(guò)目前國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)正處于試點(diǎn)階段,已上線試點(diǎn)App包括國(guó)家政務(wù)服務(wù)平臺(tái)、中國(guó)鐵路12306、淘寶、微信、小紅書(shū)、QQ等。
不過(guò)有人測(cè)試過(guò),在注冊(cè)一些APP選擇使用“網(wǎng)絡(luò)國(guó)家身份認(rèn)證”并完成授權(quán)后,仍需要補(bǔ)充“姓名”“身份證號(hào)”身份信息。
只能期待,最近的這些事件能夠讓互聯(lián)網(wǎng)實(shí)名制的改進(jìn)速度更快一些吧。
轉(zhuǎn)載原創(chuàng)文章請(qǐng)注明,轉(zhuǎn)載自沈陽(yáng)屹晟自控設(shè)備有限公司,原文地址:http://www.spheresdesign.com/post/6942.html