大量網易郵箱帳號遭公開叫賣 個人信息裸奔到何時?

2020-12-18 中國經濟網

一隻「黑手」正悄悄伸向湖北宜昌人李慧勤。

一年前,她在「天天徵婚網」註冊信息被人公開叫賣,讓她飽受騷擾電話困擾。人民網創投頻道調查時發現在賣家發來數十條驗證信息中,包含註冊名、手機號碼、微信號和ID。人民網創投頻道試圖添加多人微信,兩人通過驗證後,證實外洩的信息屬實。「天天徵婚網」回復稱,經核查,數據是早期部分數據。

網際網路市場快速生長,信息外洩事件不時出現。

在某交流平臺,有人公開叫賣網易郵箱帳號,百萬郵箱售價僅50元。賣家自稱可向這些郵箱發送營銷信息,並展示了據說包含有百萬個郵箱帳號的文件。人民網創投頻道發送數百條郵件測試,反饋信息顯示,僅有6個郵箱發送失敗。網易郵箱內部人士證實,如果沒有退回,證明網易郵箱帳號中心存在這個帳號,也就是說帳號真實存在。

這是個暴利行業。賣家自稱曾一天賺過能買一臺iphone7的錢,且稱通過爬蟲軟體爬取郵箱並不犯法。但大成律師事務所高級合伙人張宏認為,從賣家獲取數據方式來看,涉及抓取用戶數據和個人買賣信息,可以認定這屬於法律明令禁止的範疇,且賣家行為涉嫌違法層級較高。

某知名網際網路安全技術工程師王怡表示,如今,信息交易黑市已經出現數據定製服務和一條龍服務,信息外洩原因主要是平臺伺服器安全措施等級低,很容易被黑客入侵;黑客通過軟體漏洞進行攻擊;公司內部人販賣用戶信息。

百萬郵箱售價50元

市面上,個人信息的售價普遍很低。

賣家李娜自稱擁有海量網易郵箱用戶數據,量大且價低。一番討價還價,人民網創投頻道花費50元,看到其販賣的100萬條郵箱帳號信息。

對於為何只售賣網易郵箱,李娜毫不避諱地說,客戶喜歡網易郵箱,用戶數量龐大,只要網易不倒閉,她就有生意。

自1997年成立起,網易郵箱已經走過了22個年頭,旗下擁有八大系統(163、126、yeah、vip163、vip126、188、專業企業郵箱、免費企業郵箱)。截至2016年9月,網易郵箱用戶總數達8.9億,網易郵箱在中國市場佔有率自2003年起至今,一直高居全國第一。

2019年2月份,某媒體記者問丁磊,「如果以對社會的推動為標準排名,你認為網易產品中排名前三的是哪三款產品?」

丁磊說,第一是網易郵箱,這個產品是1997年開始做的。網易堅持做郵箱20年,促進了網際網路用戶的通訊效率,特別是海外通訊。

眾所周知,丁磊最初靠的是郵箱、門戶網站業務等發展壯大,而後登陸美國納斯達克。

李娜也挖掘到網易郵箱的商機。她說,幾年前,她主要銷售手機號碼,每條3分錢,後來發現網易郵箱商機,現在她將郵箱賣給不同商戶,每天都有資金入帳,盈利模式穩定。「我賺的最多的時候,一天掙了買一臺iphone7的錢。」據多家電商平臺官方顯示,一臺iphone7售價在幾年前高達數千元。

隨後,李娜提供的截圖顯示,一名賣家花1000元,向她購買500萬條數據,已支付500元訂金,約定當晚交貨。「只要你能付得起錢,我能提供足夠數據,能賣的數量能讓你『傾家蕩產』。」

另一名賣家在某社交平臺公開叫賣「天天徵婚網」用戶信息,他自稱手上有該網站七萬人註冊用戶數據,售價1000元,並稱多名客戶要購買,但具體用途並不知,「有人單獨要女性信息,也有人要男性信息。」

這名賣家表示,客戶事先給客戶提供「天天徵婚網」的連結,他獲得後臺權限後,便能「竊取」用戶註冊信息,7萬條註冊用戶數據,售價在2000元以上。

推銷詐騙?

倒賣數據的暴利,曾讓王怡心動不已。

他說,有段時間,他思考過是否參與數據盜取的生意,覺得太賺錢了。他認識一些朋友,通過買賣數據,每年會有幾十萬收入,而且只是利用工作外的額外時間。

王怡說,個人信息外洩已經涉及到衣食住行四大領域,包括開房記錄、名下資產、乘坐航班,網吧上網記錄。此外,手機實時定位、手機通話記錄,被當作最為容易獲取的數據,從而進行販賣,甚至每周7×24小時不間斷服務。「只要有人付錢,就可輕易被查到。」

王怡透露,這樣信息並不屬於昂貴的數據類型,即使是針對某個人,他獲取這些信息,也僅僅花費不到千元。

王怡表示,如今,信息交易黑市已經出現數據定製和一條龍服務,這說明網際網路黑產對個人隱私的侵害行為越來越明顯。

這也說明外洩的個人數據有市場需求。王怡看來,如今,數據處理技術已經非常完善,僅用一臺電腦,就可以將看似雜亂的數據進行深度分析,了解數據擁有者的具體收入,是否有房,是否單身,是否有私家車,喜歡什麼顏色等,這為騙子創造了更多行騙的機會,因為通過定向推送進行詐騙比通過垃圾廣告詐騙有效的多。

在柬埔寨從事中國地下博彩生意的張力認為,在東南亞,超萬家不同規模的博彩公司,他們就需要大量靠譜數據。經過交流,博彩公司之間形成了信息的交換渠道,比如某家公司會用100個客戶的數據與另外一家公司的100個客戶數據進行交換。「通過數據交換,大家可以對不同客戶實現開發利用。」

張力表示,在博彩行業,它帶有鮮明特點,不同人會參與多種類型的博彩活動,因此某個客戶信息可以多次利用,他們會在不同博彩公司消費。「一名優質『客戶』的相關信息,售價在5000元左右。」

「你不要認為價格高,如果一個數據敢賣這個價格,那就說明它可以給買家創造數倍收益,這也讓大批人鋌而走險。」

張力表示,他曾經有個合作夥伴,對方手上掌握大量有效數據,這些數據能夠為市場擴展提供強力保障,對方曾對他說,這些數據是他在大公司工作的親戚提供的。

「市場上遇到類似的交易,這也是無法避免的。」張力說,對於公司而言,它必須有相應制度和管理規範預防信息數據洩露,但從實際情況看,諸多中小型公司只能滿足最基本的數據保護。

內鬼操作?

但在張力看來,在不考慮黑客因素下,公司內部人員數據洩露尤為普遍。

這種說法也得到王怡贊同。他說,類似金融產品明細、用戶帳戶等安全級別相對較低的信息,少部分信息可以通過爬蟲程序直接抓取。但從技術的角度看,大部分平臺是沒有辦法通過爬蟲軟體獲取用戶電話、帳戶和其他明細。

王怡稱,爬蟲軟體是模擬人的操作,直接登錄抓取頁面等常規操作。如果網際網路上沒有這些數據,那就需要從公司後臺資料庫直接抓取信息,這是沒法使用爬蟲程序的。

在王怡看來,通過爬蟲軟體就能夠獲得數據,說明安全級別並不高,如果直接獲得安全級別高的數據,那就需要一定技術。

王怡表示,一般而言,獲取公司資料庫內部數據有三種方法,這也是市面上最常使用的方式。一是對方平臺伺服器的安全措施等級低,技術手段進入對方系統,獲取操作權限。二是黑客通過滲透測試工具,通過軟體漏洞進行攻擊。三是內外勾結,公司內部人進行信息販賣。

實際上,這已不是網易郵箱出事。

對此,網易免費郵箱當時稱,用戶對信息安全的重視,網易感同身受,並一向注重對用戶隱私的保護。網易郵箱一天處理約2億封郵件,不存在任何個人參與窺探用戶隱私的可能性。網易現在和將來都不存在、也不會容忍收集用戶隱私用於商業目的的行為。同時,網易郵箱將對銷售部門進行規範,避免因誇大宣傳,引起誤導。

華為資深工程師張合表示,如果網易出現郵箱帳號洩露,不管是否參與交易,網易都應承擔責任,「保護用戶的數據隱私是平臺最起碼的責任。」

「網易應該承擔責任。」張宏也說,網絡運營者應當採取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息洩露、毀損、丟失。在發生或者可能發生個人信息洩露、毀損、丟失的時候,應當立即採取補救措施。但是,這次網易郵箱帳號洩露,尚未證實由網易內部人士所為。

買賣數據不違法?

在賣家李娜看來,通過爬蟲技術獲取網易郵箱並進行交易不違法,「爬蟲程序是我男朋友做的,爬取的是網絡上公開信息,不涉及違法行為。」

「爬取數據的合法性其實很窄,只有不妨害網站的正常運行、嚴格遵守網站設置的robots協議,不強行突破網站的反爬措施,這才是真正合法的數據爬取行為。」張宏表示,從法律角度來看,雖然數據的爬取是從公開數據當中進行數據抽查,但如果使用不當,也會突破法律的邊緣。

《網絡安全法》第四十二條規定,網絡運營者不得洩露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。網絡運營者應當採取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息洩露、毀損、丟失。在發生或者可能發生個人信息洩露、毀損、丟失的時候,應當立即採取補救措施,按照規定及時告知用戶並向有關主管部門報告。

另外,《電信和網際網路用戶個人信息保護規定》第十條規定,電信業務經營者、網際網路信息服務提供者及其工作人員對在提供服務過程中收集、使用的用戶個人信息應當嚴格保密,不得洩露、篡改或者毀損,不得出售或者非法向他人提供。

2017年6月1日,《「兩高」關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》規定了較低的入刑門檻——該司法解釋將個人信息根據敏感度的高低分為三檔,非法出售的數量分別達到50條、500條、5000條,或違法所得達5000元以上即可定罪,如果是在履行職責、提供服務過程中「監守自盜」的,標準減半。

「這說明,所有的條件都必須是共同存在,才可以保證最終的合法性,但凡有一個條件違反了,就是違法行為。據我所知,大量程式設計師在從事數據的爬取過程中,或多或少都有違法的嫌疑。」張宏說。

在張宏看來,企業若要實現數據合法獲取,必須滿足兩個條件。一是網際網路企業只能收集其提供服務所必需的個人信息,非必需信息一概不得收集;二是企業必須明示收集、使用的目的、方式和範圍,並徵得用戶的同意,最常見的形式是平時註冊帳號前需要打勾的「隱私協議」。

如何保護數據隱私?

近年來,在網際網路市場快速成長的背景下,個人信息保護不力的事件屢見不鮮。

3月27日,上海市消保委發布了針對39款網購、旅遊、生活類常用手機APP涉及個人信息權限的評測結果。結果顯示,25款APP存在數據問題,尤其關於「日曆」權限的過度申請和隨意授權更令人擔憂。

這也就是說,這些APP申請了發送簡訊、錄音、撥打電話、讀取聯繫人、監控外撥電話、重新設置外撥電話的路徑、讀取通話記錄等敏感權限,卻未在應用中進行使用。

張合向人民網創投頻道表示,在市場中,侵權行為俯拾即是,有顯性的,也有隱性的。

所謂顯性,就是數據洩露已經影響市民生活。商家通過電話、郵件等方式對市民狂轟濫炸發送廣告,甚至開展詐騙行為。

所謂的隱形數據洩露最簡單也是最常見的表現形式是,當你在搜索軟體進行搜索的時候,關於你的數據已經傳播至其他軟體公司,任何公司都能夠根據用戶需求,提供相應產品,然後以機票、新聞、商戶等推薦形式展現。

「這是令人不寒而慄的。」張合說,人的記憶並不可靠,每個人都對自己沒有絕對的理解,但是網際網路數據是固定的,網際網路會比你更了解你自己,如果不加以控制,任何人都沒有隱私。

在我國,隨著《網絡安全法》及《「兩高」關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》等政策的實施,配合既有的法律、法規、規章,已形成刑事、行政、民事三位一體的法律保護體系。

張宏認為,從懲戒力度上看,在我國侵犯隱私的行為入刑門檻低、刑罰重,但行政處罰力度不及歐盟,民事訴訟也較難取得大額賠償;相較之下,歐洲更為推崇行政監管,美國則倚重民事救濟,體現了各國政府選擇治理手段上的不同側重。

(文中李慧勤、李娜、張合、王怡均為化名)

來源:人民網

相關焦點

  • 網易163郵箱帳號公開叫賣始末 對個人郵箱帳號有何影響要改密碼嗎
    一年前,她在「天天徵婚網」註冊信息被人公開叫賣,讓她飽受騷擾電話困擾。人民網創投頻道調查時發現在賣家發來數十條驗證信息中,包含註冊名、手機號碼、微信號和ID。人民網創投頻道試圖添加多人微信,兩人通過驗證後,證實外洩的信息屬實。「天天徵婚網」回復稱,經核查,數據是早期部分數據。網際網路市場快速生長,信息外洩事件不時出現。
  • 網易郵箱帳號遭公開叫賣 官方回應:已報案
    【環球網科技 記者 林迪】日前,有消息稱,在一些社交平臺平臺,有人公開叫賣網易郵箱帳號,售價僅50元。賣家自稱可向這些郵箱發送營銷信息,並展示了據說包含有百萬個郵箱帳號的文件。對此,網易郵箱官方微博發布聲明稱,「經查,報導中提及的違法行為,僅涉及郵箱地址,不涉及用戶敏感信息,目前已向公安機關報案。」資料顯示,網易郵箱成立於1997年,旗下擁有163、126、yeah、VIP163、VIP126、188、專業企業郵箱、免費企業郵箱八大系統。
  • 網易郵箱數據遭洩露 拿什麼保障個人信息安全?
    19日,一則關於網易郵箱的用戶資料庫疑似遭洩露的消息在網上引起波瀾,涉及數據達數億條。  網絡信息安全問題一直以來備受關注,不時被曝的網絡信息安全事件如何讓人放心上網呢?雖然目前數據洩露事件結果尚不明朗,但已引發不少用戶對個人隱私安全的擔憂。網易郵箱用戶數據是否真的遭洩露?洩漏的信息數是否如網傳的達到「億級」?該拿什麼保障用戶的網際網路信息安全?
  • 網易回應郵箱帳號被販賣:不涉及用戶敏感信息
    中關村在線消息:北京時間5月7日,今天有媒體曝出,一些人在交流平臺上公開叫賣網易郵箱帳號。隨後,網易郵箱對外發布聲明,聲明中他們表示,這些人在販賣郵箱的過程中只涉及到地址,並不包括用戶的具體信息。網易方面已經在第一時間向公安機關進行了報案。
  • 萬茜甩鍋帳號被盜 網易郵箱:不接!
    近日,娛樂女星萬茜陷入點讚風波,萬茜本人公開道歉,並稱是被盜號所致。9月8日深夜,網易郵箱方面做出了自己的回應。網易郵箱方面表示,截至目前還沒有接到萬茜方面來確認和處理郵箱帳號洩露事宜的消息,已在積極聯繫萬茜團隊。如查屬實,會協助萬茜團隊重置郵箱的密碼,並在如何設置高安全性的密碼等方面提供全力的支持,以保護其信息安全。同時,對於網友們提醒的「鍋傳鍋」現象,也正在積極與知乎方面聯繫核實。
  • 大量家庭攝像頭遭破解入侵 社交群公開叫賣「夫妻生活」等內容
    大量家庭攝像頭遭入侵 IP位址「一掃而獲」   記者在QQ搜索欄,輸入「攝像頭破解」,跳出了眾多相關聊天群。記者隨機加入了幾個,發現聊天的內容絕大多數有關家庭攝像隱私。時不時會放出一些號稱他人家庭攝像頭拍下的畫面。
  • 黑客破解郵箱帳號密碼,盜銷遊戲帳號3000多個!
    ,部分被盜帳號甚至在網絡上被公開販賣,嚴重損害了公司及遊戲玩家的合法利益。據犯罪嫌疑人孫某供述,自2017年11月起,其先通過黑客軟體破解了大量網絡電子郵箱的帳號密碼,再聯繫程式設計師開發出專門用於「X武」網遊的黑客軟體,並試探登錄遊戲,一旦成功,立即修改遊戲帳號的登錄密碼,從而獲得玩家帳號的使用權,並將帳號內的裝備、虛擬遊戲幣等洗劫一空,最後在網上公開叫賣相關遊戲帳號。
  • 網易郵箱,免費郵箱用戶的帳號隱私和安全你就一點也不在乎麼?
    我第一時間通過我註冊知乎帳號的郵箱找回了密碼,並且修改成了自己的手機號。本來以為自己的帳號這下應該是安全的,誰知道這個「X叔」也夠神通廣大。今天是2018年3月23日星期五,我晚上回家一直在看最強大腦,也沒有看手機。到了晚上10點多的時候我打開手機一看,一條網易的簡訊提醒我,我的網易郵箱在湖北鹹寧被修改了密碼。
  • 「黑客」破解大量電郵帳號密碼,一大批網遊帳號、裝備被盜
    警方提醒:網遊帳號密碼與郵箱帳號密碼一致,密碼安全等級太低,更容易被盜!金羊網訊 記者張璐瑤 通訊員 彭紹雄 張毅濤報導:網遊用戶被批量盜號,玩家的用戶名和密碼及網遊帳號中的裝備、虛擬貨幣都被「黑客」盜走,還在網上公開販賣牟利。近期,廣州黃埔警方依託「智慧新警務」,先後抓獲非法獲取計算機數據的兩名犯罪嫌疑人。
  • 支付寶回應網易163/126郵箱被撞庫:不受影響
    支付寶回應網易163/126郵箱被撞庫:不受影響  羅劍 • 2015-10-19 16:46:13
  • 女星萬茜陷入風波 甩鍋帳號被盜:網易郵箱官方回應
    近日,娛樂女星萬茜陷入點讚風波,萬茜本人公開道歉,並稱是被盜號所致。9月8日深夜,網易郵箱方面做出了自己的回應。網易郵箱方面表示,截至目前還沒有接到萬茜方面來確認和處理郵箱帳號洩露事宜的消息,已在積極聯繫萬茜團隊。如查屬實,會協助萬茜團隊重置郵箱的密碼,並在如何設置高安全性的密碼等方面提供全力的支持,以保護其信息安全。同時,對於網友們提醒的「鍋傳鍋」現象,也正在積極與知乎方面聯繫核實。
  • 郵箱帳號售賣涉違法 263企業郵箱提醒企業增強信息安全防範意識
    信息洩露頻發 郵箱帳號被公開販售  平地一聲雷!據媒體報導,在某交流平臺,突然出現有人公開叫賣某品牌郵箱的帳號,百萬郵箱帳號僅售50元。賣家稱可向這些郵箱發送營銷信息,並展示了據說包含有百萬個郵箱帳號的文件。經測試,僅有6個郵箱發送失敗。這一事件迅速登上熱搜。
  • 一出生,個人信息就在裸奔
    9月27日下午,廣西壯族自治區南寧市青秀區人民法院公開開庭審理了被告人李某某、肖某某、楊某甲、楊某乙4人涉嫌侵犯公民個人信息罪案件。,通過網絡QQ、郵箱等方式提供給經營母嬰產業的被告人楊某甲、楊某乙和肖某某,從中牟利。
  • 虛擬主機000webhost遭拖庫 1300萬用戶數據被叫賣
    站長之家(Chinaz.com)10月29日消息  近日有消息稱,國外知名免費虛擬主機產品000webhost遭黑客入侵,超1300萬用戶數據被盜,這些數據被公開叫賣,價格達2000美金。000webhost方面強制重置用戶密碼,並禁用了FTP。
  • 投遞求職簡歷後個人信息遭洩露?大學生簡歷被公開出售
    據新華社「全民拍」線索,不少畢業生在招聘網站上投遞求職簡歷後個人信息遭洩露,頻頻接到騷擾電話。記者調查發現,簡歷販賣已形成產業鏈,不法中介通過招聘網站的管理漏洞獲取求職者信息,並以每條2元至8元的價格出售。主要的簡歷買家是刷單、微商、博彩、無證網貸等灰色和黑色行業。
  • 拒絕裸奔 網易郵箱首家支持多種登錄二次驗證方式
    拒絕裸奔,網易郵箱首家支持多種登錄二次驗證方式由於打開釣魚郵件導緻密碼被盜並且洩露了機密文件,希拉蕊選舉團隊在大選前夕爆出「郵件門」,這一牽動美國選民的網絡安全事件再次喚醒全球對「釣魚郵件」威脅性的重視
  • 用個人信息保護法揮別「信息裸奔」
    對於個人信息保護法,公眾期待已久,個人信息保護法草案正式進入審議,意味著這部法律正離我們越來越近。公民個人信息保護的薄弱,是許多人心中的隱痛。隨著網際網路產業的崛起,大數據和人工智慧的不斷發展,個人信息「裸奔」早已不是危言聳聽。諸如「徐玉玉被電信詐騙致死案」等案件,屢屢引發全社會對於個人信息洩露問題的關注和討論。
  • 郵箱遭盜用狂發垃圾郵件 263企業郵箱保障用戶信息安全
    而一些商家為節省成本,竟然大量盜取他人帳號來發送廣告,不少企業用戶深受其害。其中因為可信度高,大量企業郵件帳戶也大批成為被盜用發送垃圾郵件的目標。  網際網路的精準營銷以及信息安全自315以來已成為用戶的心腹大患,近日有不少用戶爆料其個人郵箱遭他人盜用,用來大量群發廣告郵件。據媒體報導,利用郵件精準營銷如今已是明碼標價的熱門生意。
  • 情況很嚴重:盤點2014年網上個人信息洩露事件
    25日,第三方漏洞報告平臺「烏雲」曝出12306網站現用戶數據洩露漏洞,包括用戶帳號、明文密碼、身份證、郵箱等。對此,中國鐵路客戶服務中心回應稱,網上洩露的用戶信息系經其他網站或渠道流出。目前,公安機關已經介入調查。在即將過去的2014年,大大小小的網上個人信息洩露事件頻發,信息安全問題比以往任何一個年份都更為突出。
  • 聚投訴網友投訴網易、網易郵箱:網易郵箱更換手機號後無法更改安全...
    2019年10月11日 11:48,蒙女士發起對網易、網易郵箱的投訴。截止發稿前,網易有效投訴356次;網易郵箱有效投訴34次。