法治聚焦|誰在販賣我們的個人信息?
2025-04-23 人民日報 點擊:次
剛(gang)剛(gang)團購(gou)了一節健(jian)身體驗課,就收(shou)到健(jian)身房的賣卡促銷電話(hua);新(xin)辦了銀行(xing)卡,很快(kuai)就會有人來問是否需(xu)要貸(dai)款(kuan)……日常生(sheng)活中,我們的個人信息不知(zhi)不覺就被泄露(lu),騷(sao)擾電話(hua)、促銷推廣接(jie)踵而來,讓(rang)人不勝其擾。
公(gong)安機關在辦案中發現,當下,犯罪分子(zi)侵(qin)犯公(gong)民個人信息(xi)形成了一(yi)條產業鏈,信息(xi)獲取、信息(xi)倒賣、信息(xi)使用是關鍵環節。一(yi)些犯罪分子(zi)通過植(zhi)入(ru)木馬程序、內外人員勾結等多種方式,非法獲取公(gong)民個人信息(xi),實施違法犯罪活動,嚴重干擾了公(gong)民的日(ri)常生活。
教培機構信(xin)息失(shi)守(shou)——
針對教育培訓行業投放木馬程(cheng)序(xu),非法獲取內部數(shu)據(ju)
去年9月,一條關于(yu)有人在某教(jiao)育(yu)培訓機(ji)構(gou)電腦內(nei)植入(ru)(ru)惡意軟件,導致公(gong)(gong)司(si)客戶資(zi)料、用(yong)戶信(xin)息等敏感數據被非法獲(huo)取的(de)線索浮出(chu)水面。該公(gong)(gong)司(si)內(nei)部監(jian)控(kong)錄像顯(xian)示,員(yuan)工魯某某趁公(gong)(gong)司(si)無人值守,刻意遮(zhe)擋公(gong)(gong)司(si)監(jian)控(kong)探頭,將隨身(shen)帶(dai)的(de)優盤(pan)插入(ru)(ru)其(qi)他員(yuan)工工作電腦,獲(huo)取電腦中(zhong)的(de)數據信(xin)息。
經(jing)查,這已經(jing)不是魯(lu)(lu)某(mou)(mou)某(mou)(mou)第一次作案。民警(jing)意(yi)識到,該案應該屬(shu)于人工投放病毒木馬程(cheng)序(xu)案件,而非嫌疑人所供述(shu)的單純為了窺探其(qi)他同事隱私,于是第一時間深入排(pai)查。魯(lu)(lu)某(mou)(mou)某(mou)(mou)承認(ren),其(qi)頻繁(fan)跳(tiao)槽全(quan)國(guo)各地在(zai)線教培機構(gou),主要目(mu)的就是在(zai)公司電腦內(nei)植(zhi)入木馬程(cheng)序(xu),獲取(qu)大量(liang)公司內(nei)部數據。
進一(yi)步偵查后(hou),民警(jing)發現魯(lu)某某只是犯(fan)罪(zui)(zui)鏈條(tiao)(tiao)中的一(yi)環,他(ta)的背后(hou)還有組(zu)織(zhi)者閆某某、提(ti)供木(mu)馬病(bing)毒(du)的專業(ye)技(ji)術人員等多個環節,犯(fan)罪(zui)(zui)分(fen)子分(fen)布多地。“此(ci)類犯(fan)罪(zui)(zui)鏈條(tiao)(tiao)分(fen)為(wei)木(mu)馬制(zhi)作人員,購買木(mu)馬程序并分(fen)發的組(zu)織(zhi)者,跑(pao)腿‘投(tou)毒(du)’人員等上(shang)、中、下游。”辦案(an)(an)民警(jing)介紹,本案(an)(an)社會(hui)危害性大(da),涉案(an)(an)團(tuan)伙(huo)人數眾多、組(zu)織(zhi)嚴密(mi),犯(fan)罪(zui)(zui)手段極其(qi)隱(yin)蔽。
本(ben)(ben)案中,受害企業全部(bu)從事互(hu)聯(lian)網在線教育(yu)培訓,基本(ben)(ben)依賴互(hu)聯(lian)網開(kai)展業務,但(dan)因體量(liang)(liang)較(jiao)小,缺乏內部(bu)安全管理(li)與網絡安全防范專業力量(liang)(liang)。同時由于銷售崗位(wei)員工流(liu)動(dong)性較(jiao)大(da),無法及時發現員工電腦異常(chang)情況。
據(ju)了(le)解,犯罪(zui)團伙成員入(ru)職受害企業,主要(yao)為了(le)投放木馬程序,并不(bu)為相(xiang)(xiang)關企業創造業績,且全部在閆某(mou)某(mou)的(de)安排(pai)下集中住宿、統一(yi)管理,互相(xiang)(xiang)之間(jian)全部使(shi)用匿名聊天(tian)工(gong)具(ju)進行溝通,屬于一(yi)起典型的(de)非法獲取企業內(nei)部客戶數據(ju)、商業數據(ju)的(de)惡性涉網犯罪(zui)團伙案件。
經審查訊(xun)問并(bing)結合勘驗取(qu)證,警(jing)方查明該團伙先后對(dui)50余(yu)家企(qi)業(ye)(ye)(ye)進(jin)行木馬“投(tou)毒”。“該案的成(cheng)功偵破,有(you)效震懾了(le)在線教培行業(ye)(ye)(ye)內從事(shi)非法獲取(qu)、買賣(mai)數(shu)據(ju)的從業(ye)(ye)(ye)人員,有(you)力(li)維護了(le)相關企(qi)業(ye)(ye)(ye)的合法利(li)益,保障了(le)公民個(ge)人信息安全。”辦案民警(jing)說。
電(dian)商平(ping)臺(tai)“訂單解密(mi)”——
商戶、“解密中介(jie)”、快(kuai)遞公司勾連,販賣個人訂單信息
不久前(qian),網(wang)民韓某(mou)某(mou)向(xiang)公(gong)(gong)安機(ji)關報案稱(cheng),其在(zai)某(mou)網(wang)購平臺店(dian)鋪內購買(mai)茶葉后,手機(ji)號多次接到陌生推(tui)銷電話(hua)和境外詐騙電話(hua),同時還收到各類虛假購物(wu)信息。接到報警(jing)后,公(gong)(gong)安機(ji)關順線(xian)追(zhui)蹤(zong),發(fa)現線(xian)索(suo)背后存(cun)在(zai)一個組織化、職業化的侵犯公(gong)(gong)民個人信息的犯罪鏈條,隨(sui)即展開深入偵查。
某電商(shang)相關負(fu)責(ze)人介紹(shao),個人信息(xi)(xi)(xi)保(bao)(bao)護法(fa)、數(shu)據安全法(fa)等(deng)(deng)法(fa)律出臺后,為更好(hao)地保(bao)(bao)護消費者個人隱私,電商(shang)平(ping)臺和(he)快遞企業會在電商(shang)商(shang)戶頁面和(he)快遞面單(dan)(dan)上(shang)將(jiang)收件人、手機號(hao)、收貨地址等(deng)(deng)字段的中間信息(xi)(xi)(xi)替換為“*”,為訂(ding)單(dan)(dan)信息(xi)(xi)(xi)加密(mi)。然(ran)而(er)在實際操作(zuo)中,電商(shang)平(ping)臺為滿足商(shang)戶正常業務需(xu)求,通常提(ti)供少(shao)量的“訂(ding)單(dan)(dan)解(jie)(jie)密(mi)”額度,但部分商(shang)戶受利益驅(qu)使勾結“解(jie)(jie)密(mi)中介”,對全部“加密(mi)訂(ding)單(dan)(dan)”進(jin)行“解(jie)(jie)密(mi)”。訂(ding)單(dan)(dan)導出、訂(ding)單(dan)(dan)解(jie)(jie)密(mi)、對單(dan)(dan)結算(suan),只要簡單(dan)(dan)三步就可以(yi)輕松獲取被加密(mi)保(bao)(bao)護的客戶訂(ding)單(dan)(dan)信息(xi)(xi)(xi)。
“電(dian)商(shang)商(shang)戶利(li)用訂單(dan)助手及打單(dan)軟件將‘加密(mi)訂單(dan)’批量導出,并發(fa)送至‘解(jie)(jie)密(mi)中(zhong)介(jie)’。‘解(jie)(jie)密(mi)中(zhong)介(jie)’則勾(gou)結快遞公司‘內鬼’解(jie)(jie)密(mi)訂單(dan)信息,并發(fa)送至電(dian)商(shang)商(shang)戶。隨后,電(dian)商(shang)商(shang)戶便會按照成功解(jie)(jie)密(mi)的(de)訂單(dan)數量,向‘解(jie)(jie)密(mi)中(zhong)介(jie)’支付報酬。”辦案民警介(jie)紹。
本案中(zhong)(zhong),犯罪嫌疑人(ren)(ren)李某(mou)(mou)(mou)某(mou)(mou)(mou)、陳某(mou)(mou)(mou)等中(zhong)(zhong)間商(shang)在互聯網平(ping)臺尋找需要解密訂單數據的商(shang)家客戶,嗅到其中(zhong)(zhong)“商(shang)機”后,一些(xie)平(ping)臺商(shang)家動起(qi)了(le)歪腦筋。商(shang)家將加密訂單信(xin)息(xi)捆綁發送(song)給李某(mou)(mou)(mou)某(mou)(mou)(mou)、陳某(mou)(mou)(mou)等人(ren)(ren)后,又(you)被(bei)轉手發送(song)給數據解密人(ren)(ren)員胡某(mou)(mou)(mou)某(mou)(mou)(mou)等人(ren)(ren),非法(fa)獲得訂單中(zhong)(zhong)的客戶個(ge)人(ren)(ren)信(xin)息(xi)。
“這是一起典型的‘訂單解密’型侵犯(fan)公民個人信息(xi)犯(fan)罪(zui)案(an)件。”辦案(an)民警(jing)介紹,本(ben)案(an)共抓獲犯(fan)罪(zui)嫌疑人18人,涉(she)案(an)金(jin)額高(gao)達(da)300余萬元。
求職網(wang)站虛假招(zhao)聘——
假冒用人公(gong)司誘導下載(zai)涉詐APP,騙取倒賣求職者信息(xi)
去年6月,某網絡(luo)招聘平臺(tai)向公(gong)(gong)安機(ji)關(guan)報(bao)案:該(gai)(gai)平臺(tai)求職(zhi)(zhi)者(zhe)田(tian)女士投訴稱,平臺(tai)注冊信息為(wei)“某科技(ji)有限公(gong)(gong)司第(di)一分(fen)公(gong)(gong)司”的聯系(xi)人以教如(ru)何賺錢為(wei)誘餌(er),對其進(jin)行刷單詐騙2400元(yuan)。“我們經過(guo)分(fen)析發現,該(gai)(gai)科技(ji)有限公(gong)(gong)司冒充合法企業(ye),在平臺(tai)上(shang)傳虛(xu)假的營業(ye)執照、辦公(gong)(gong)環(huan)境視(shi)頻(pin),通過(guo)發布虛(xu)假職(zhi)(zhi)位,累計非法獲取上(shang)百名求職(zhi)(zhi)者(zhe)姓名和手機(ji)號。”該(gai)(gai)網絡(luo)招聘平臺(tai)安全部門相(xiang)關(guan)負責人介紹(shao)。
求職(zhi)者一旦將本人(ren)(ren)簡歷提供(gong)給該科技公(gong)司后,犯(fan)罪團伙便(bian)會(hui)于次日添加求職(zhi)者微信(xin)(xin),向其推薦主播(bo)打(da)榜(bang)工作,并(bing)將其引(yin)流到(dao)(dao)某辦(ban)公(gong)APP。引(yin)流成功后,詐(zha)騙(pian)(pian)團伙會(hui)繼續誘導被害(hai)人(ren)(ren)下載涉詐(zha)APP,對被害(hai)人(ren)(ren)進行刷單(dan)詐(zha)騙(pian)(pian)。公(gong)安機(ji)關循(xun)線深挖,發(fa)現了一個從制(zhi)售假營業(ye)執照到(dao)(dao)倒賣(mai)求職(zhi)個人(ren)(ren)信(xin)(xin)息,再到(dao)(dao)幫助電詐(zha)團伙實施精(jing)準詐(zha)騙(pian)(pian)的(de)犯(fan)罪團伙。
“經(jing)查(cha),該團(tuan)(tuan)伙已初步(bu)形(xing)成(cheng)制售假營(ying)業(ye)執照、在各(ge)大平臺(tai)違規(gui)注(zhu)冊(ce)公司、騙(pian)取(qu)倒(dao)賣求(qiu)(qiu)職(zhi)(zhi)(zhi)者信息的(de)黑產鏈條。”辦案(an)民警介紹。據查(cha),犯罪團(tuan)(tuan)伙一共非法獲取(qu)近千名(ming)求(qiu)(qiu)職(zhi)(zhi)(zhi)者的(de)聯(lian)系(xi)方式,涉及的(de)求(qiu)(qiu)職(zhi)(zhi)(zhi)人員遍布全國(guo)各(ge)地。另外,該團(tuan)(tuan)伙在7個網絡招(zhao)聘平臺(tai)上(shang)冒(mao)用正規(gui)企(qi)(qi)業(ye)信息進行注(zhu)冊(ce),致(zhi)使被冒(mao)用的(de)企(qi)(qi)業(ye)無法在平臺(tai)注(zhu)冊(ce)招(zhao)聘,堵塞求(qiu)(qiu)職(zhi)(zhi)(zhi)人員入職(zhi)(zhi)(zhi)相(xiang)關企(qi)(qi)業(ye)的(de)網上(shang)通道,對求(qiu)(qiu)職(zhi)(zhi)(zhi)招(zhao)聘市場秩序造成(cheng)了嚴(yan)重破壞。
案件偵破后,公安(an)機(ji)關將該團(tuan)伙出售的上千張(zhang)假(jia)工商(shang)營業執照信息(xi),通報給(gei)多家招聘平(ping)臺核實注銷,及(ji)時斬斷該黑灰產鏈條。
近年來,公安(an)機關高度重(zhong)視公民個人信息保護,始終保持對(dui)侵犯(fan)公民個人信息犯(fan)罪的高壓嚴打態(tai)勢(shi),深入推(tui)進(jin)“凈網(wang)”系列(lie)專項行動(dong),僅2024年便偵(zhen)破(po)相關案件7000余起。
公安機(ji)關提醒,個人信(xin)息處理者要嚴(yan)格履(lv)行(xing)法定責(ze)任和義務,完善(shan)個人信(xin)息保(bao)護制度規范和技術(shu)措施,維護公民個人信(xin)息安全(quan);群眾要妥善(shan)保(bao)管、存儲和使用(yong)個人信(xin)息,發現個人信(xin)息泄露線索的,及時向公安機(ji)關和有(you)關部門投訴(su)舉報(bao),保(bao)護合法權益。
■鏈接
保(bao)護個人(ren)信(xin)息注(zhu)意事(shi)項
防止個人信息(xi)泄露(lu)、預防詐騙,山東(dong)泰安(an)警方(fang)提醒我們從(cong)以下5個方(fang)面加強防范意識,讓(rang)不法分子沒有可乘之(zhi)機。
特殊(shu)來電(dian)要留意:“00”或(huo)者(zhe)“+”開頭的(de)多是境外詐騙(pian)(pian)電(dian)話(hua)(hua),如果(guo)沒有境外親朋很可能(neng)就是詐騙(pian)(pian)電(dian)話(hua)(hua);400開頭的(de)電(dian)話(hua)(hua)一(yi)般(ban)都(dou)是企業號碼,只(zhi)能(neng)接(jie)聽不(bu)能(neng)呼出;顯示(shi)(shi)未知的(de)電(dian)話(hua)(hua)號碼,身(shen)份所在(zai)地都(dou)不(bu)顯示(shi)(shi),這類號碼建議直接(jie)掛斷(duan)。
快遞(di)單據保(bao)管好:快遞(di)單據、火車票、取(qu)款憑條、信用卡(ka)賬單等(deng)往往含有身份證號、手機號等(deng)個人(ren)信息,隨意(yi)丟棄容(rong)易造(zao)成信息泄露,如確(que)需(xu)丟棄,可(ke)以先用記號筆把(ba)含有個人(ren)信息的內容(rong)涂抹覆蓋。
使用(yong)WiFi要(yao)慎重:一(yi)些公共場所的(de)WiFi,很(hen)可能是(shi)不(bu)法分子專門搭設的(de)“釣魚”陷阱,容易泄露(lu)自己的(de)個人(ren)信息。在使用(yong)不(bu)常用(yong)的(de)公共WiFi時,盡量不(bu)要(yao)登錄網銀賬號、網購賬號。
登(deng)錄(lu)密碼勤(qin)更換:網(wang)銀(yin)、網(wang)購的支付密碼最好定期(qi)更換,不(bu)同賬(zhang)號的密碼應當(dang)設置不(bu)同密碼,密碼應盡可能加入標點(dian)等特殊符號。
身(shen)份(fen)證明不(bu)出(chu)(chu)借(jie):向他人出(chu)(chu)租、出(chu)(chu)借(jie)身(shen)份(fen)證、銀(yin)行(xing)卡等行(xing)為,會(hui)為自(zi)己帶來巨大的法(fa)律(lv)風險(xian)。出(chu)(chu)借(jie)身(shen)份(fen)證可能(neng)會(hui)導(dao)(dao)致(zhi)他人利用你(ni)的個(ge)(ge)人信息進行(xing)不(bu)法(fa)活動。銀(yin)行(xing)卡包含了(le)你(ni)的個(ge)(ge)人金融信息,如果將這些信息泄露(lu)給他人,可能(neng)會(hui)導(dao)(dao)致(zhi)銀(yin)行(xing)卡被盜刷、資金被轉(zhuan)移等風險(xian)。

掃碼投訴