圓通內鬼洩露40萬條個人信息背後:0.5元/條,快遞信息可低價網購

2020-12-11 楚天都市報

楚天都市報記者 周丹

近日,圓通速遞迴應「『內鬼』致40萬條個人信息洩露」一事稱,疑似有加盟網點個別員工與外部不法分子勾結竊取運單信息,導致信息外洩。公司已向當地公安部門報案,相關犯罪嫌疑人於9月落網。

此事引發的關於個人信息洩露的討論仍在繼續。記者搜索發現,快遞單號、快遞面單均能網購到手,低至0.5元就可買到1條快遞信息。

快遞信息被洩露並非首次

最近,有媒體報導稱,河北邯鄲警方在近期的一起案件中,發現不法分子與圓通速遞多個「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣公民個人信息至不同下遊犯罪人員。

員工的系統帳號中有什麼呢?

知情人士透露,最關鍵的信息基本都有,包括發件人和收件人姓名、地址、電話等。不法分子盜取這些個人隱私信息,然後以每條1元的價格販賣給不法分子。據警方統計,此次被洩露信息數量超過了40萬條。

作為這場信息洩露風波的主角,圓通也很快出面致歉。

圓通方面稱,早在7月底,公司內部的風控系統監測到下屬網點存在異常查詢,然後第一時間關閉風險帳號,並隨後報案,積極配合調查。直至9月,相關犯罪嫌疑人已經落網。

圓通洩露用戶數據的消息,2013年就曾有過報導。

記者搜索發現,早在2013年,就有媒體報導稱,在電商平臺輸入「單號」一詞,就會出現相關店鋪信息,而單號信息則包括用戶姓名、電話、地址等。

事情曝光後,有技術專家指出,如此大規模、高效的單號同步,只有可能是快遞公司內部有「內鬼」洩露數據,且級別較高。

0.5元就能買到一條信息

19日,記者以「快遞單號購買」作為關鍵字搜索,發現不少公開售賣快遞單號的網站。

記者隨意選擇一家網站,註冊登錄後,「單號中心」一欄中有「選購快遞單號」、「批量購買單號」、「電商自動配單系統」等選項,買家可根據快遞的發貨地址、收貨地址和快遞類型自助購買。購買快遞單號需要先充值,每條快遞單號的售價為0.5元。

記者以0.5元/條的價格,輕易購買到了數條快遞單號信息,包括運單號、收件人、發件人信息等。

這些信息是真的嗎?記者致電其中兩位人士,發現姓名和電話確實可以對應上。不過,因快遞信息不全,部分信息沒有地址等元素。

購買快遞信息的,又是哪些人呢?

有電商從業者介紹,購買人群買來主要是為了網店刷單使用,通過製造虛假交易,來提高自身的銷量和信譽度。有些賣家還會購買快遞空包,填寫地址後發送空包裹,或者在裡面裝上紙巾、石頭等價值不高的東西,保留底單以防電商平臺抽查時露餡。

湖北區域洩露數量不明

根據警方信息,此次涉案嫌疑人涉及河北、河南、山東等全國多個省市,造成大量個人信息洩露。

那麼,涉及湖北地區的數據有多少?目前的處理進展又是如何呢?

19日,記者以客戶身份諮詢了圓通官方微信在線客服,但對方一直沒有正面回復,只是一再表示歉意。

快遞用戶個人信息保護問題一直受到高度關注。

記者查詢發現,2018年5月,湖北荊州中級人民法院宣判一起與快遞公司有關的涉公民信息洩露案件。該案以順豐員工為信息洩露主體,形成了以快遞代理商、文化公司、無業游民、詐騙犯罪分子等多方參與的黑產鏈條。

判決書顯示,2016年11月,荊州市沙市區解放路派出所在對轄區企業進行安全檢查過程中發現,順豐荊州某網點倉管汪某頻繁登錄公司內部系統查詢,有較大嫌疑。法庭判決書稱,事件起因是順豐荊州公司主動報案。19名嫌疑人被判1年至3年不等的有期徒刑,並處罰金。其中,快遞員杜某被判處有期徒刑三年,並處罰金人民幣20萬元。

有業內人士表示,快遞信息洩露的源頭還是在公司,快遞公司應承擔起相應責任,監管部門也應該加強執法力度。

相關焦點

  • 圓通內鬼洩露40萬條個人信息背後:不僅快遞 你的簡歷也被賣了
    原標題:圓通內鬼洩露40萬條個人信息背後:不僅快遞,你的簡歷也被賣了 來源:新京報網被圓通快遞內鬼洩露的四十萬條公民個人信息只是龐大信息販賣江湖的冰山一角。11月16日,新京報貝殼財經獨家報導了圓通多位「內鬼」有償租借員工帳號,40萬條公民個人信息被洩露一事,引起大眾對於個人隱私安全問題的重視。
  • 圓通內鬼洩露40萬條個人信息背後:不僅快遞,你的簡歷也被賣了
    來源:新京報網記者:李大偉被圓通快遞內鬼洩露的四十萬條公民個人信息只是龐大信息販賣江湖的冰山一角。11月16日,新京報貝殼財經獨家報導了圓通多位「內鬼」有償租借員工帳號,40萬條公民個人信息被洩露一事,引起大眾對於個人隱私安全問題的重視。
  • 圓通內鬼致40萬條個人信息洩露 圓通內鬼洩露信息詳情曝光
    物流公司「內鬼」把物流系統帳號租給不法分子,不法分子侵入系統盜取公民個人信息層層倒賣……近日, 河北邯鄲警方成功偵破一起侵犯公民個人信息的跨省系列案件。經初步偵查,該團夥涉及買賣公民個人信息1300餘萬條,非法獲利120餘萬元。
  • 40萬條快遞信息被洩露背後:你的簡歷也被賣了
    相比於快遞數據,被洩露的更為全面、敏感的簡歷數據也正在被兜售。信息販子稱,40元可買超過4G的簡歷數據。 (原標題:40萬條個人信息被洩露背後:不僅快遞,你的簡歷也被賣了)
  • 「內鬼」偷查快遞單,洩露40萬條公民信息,1元/條打包賣?圓通回應→
    11月17日,針對圓通內鬼致40萬條個人信息洩露一事,圓通速遞有限公司官方微博回應稱:已報案,相關嫌疑人於9月落網,堅決配合打擊非法售賣和使用快遞用戶信息的行為。更多關於此案件的信息,以公安機關披露的為準。圓通「內鬼」有償租借員工帳號40萬條公民個人信息洩露此前,據邯鄲警方通報,邯鄲市永年區圓通物流公司委託人報案稱:其公司員工帳號被本公司物流風險控制系統監測出有違規異地查詢非本網點運單號信息的行為,導致大量客戶隱私信息有可能洩露。
  • 圓通「內鬼」致40萬條個人信息洩露,隱私保護新法欲豎監管屏障
    近日圓通洩露40萬條個人隱私信息被曝光,圍繞個人信息安全而產生的話題再次成了輿論熱點。記者昨天了解到,強化打擊個人隱私洩露的法律和規範已亮出「利齒」,App收集個人信息的基本規範最快年底出臺,並界定可收集的最小必要信息;《中華人民共和國個人信息保護法(草案)》對情節嚴重違法行為的處罰可高達5000萬元,個人隱私保護即將迎來風清氣正的新階段。
  • 快遞信息洩露背後:40元可買超4G簡歷數據
    來源:新京報原標題:快遞信息洩露背後:40元可買超4G簡歷數據記者 李大偉被圓通快遞內鬼洩露的四十萬公民個人信息只是龐大信息販賣江湖的冰山一角。11月16日,新京報貝殼財經獨家報導了圓通多位「內鬼」有償租借員工帳號,40萬條公民個人信息被洩露一事,引起大眾對於個人隱私安全問題的重視。
  • 圓通多位「內鬼」有償租借員工帳號 40萬條公民個人信息被洩露
    新京報貝殼財經記者獨家獲悉,在由邯鄲市公安局反詐中心聯合邯鄲市永年區公安局成立的專案組近期偵辦的一起部督案件中,不法分子與圓通快遞多位「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣公民個人信息至不同下遊犯罪人員。東窗事發,始於今年8月。
  • 最新|40萬條個人信息洩露!圓通被約談並責令整改
    今天(11月25日),上海市網信辦發布消息:今年7月,圓通速遞有限公司河北省區內部員工與外部不法分子勾結,利用員工帳號和第三方非法工具竊取運單信息,導致40萬條個人信息洩露,相關犯罪嫌疑人於9月落網。11月16日起,境內多家媒體刊載相關報導,「圓通內鬼租售帳號導致40萬條個人信息洩露」等相關話題引發網民熱議。19日下午,上海市網信辦網安處會同青浦區網信辦、青浦公安分局、區商務委、區郵政管理局約談了圓通公司,責令要求圓通公司認真處理員工違法違紀事件,做到信息對稱、及時公開、正面應對,加快建立快遞運單數據的管理制度。
  • 40多萬條個人信息被洩露!圓通內鬼只為一天賺500塊
    有內鬼,停止交易!圓通快遞5名員工利用內部員工系統帳號牟利,以每天500塊錢的價格租借給外部"黑產"團夥,造成圓通快遞40多萬條用戶信息洩露。"黑產"團夥將竊取的圓通快遞用戶信息,以1元每條的價格賣到全國及東南亞等電信詐騙高發區。據悉,被洩露的信息中包括發件人的地址、姓名、電話,以及收件人電話、姓名、地址。 寄送快遞要求用戶實名登記,結果快遞公司員工轉手就將用戶賣了,說來還真是諷刺。
  • 圓通「內鬼」500 元/天租帳號,超 40 萬條個人信息被 1 元倒賣,涉案金額 120 餘萬
    又又又是個人信息洩露。這次的主角是圓通。,涉案嫌疑人涉及河北、河南、山東等全國多個省市,涉案金額 120 餘萬元,被洩露的信息超過 40 萬條。如果以上述六個維度的信息共同組成一條信息來計算,此次被洩露的信息數量實際超過 40 萬條,涉案金額 120 餘萬。這生意確實比做快遞員容易多了。但紙終究保不住火。今年 9 月,張某行、高某橋、馬某傑落網。圓通出現內鬼不是第一次不過,值得注意的是,這不是圓通快遞第一次出現內鬼事件了。
  • 圓通「內鬼」洩露40萬條客戶信息,個人「隱私」該如何保護?
    但是,近日圓通「內鬼」洩露 40萬條個人信息的消息可謂震驚全網。 究竟怎麼回事?如果以上述六個維度的信息共同組成一條信息來計算,此次被洩露的信息數量實際超過40萬條。據嫌疑人供述,打包賣出的信息單價約為1元。 案件結果 據警方調查,涉案的「某物流公司內部員工」為五位圓通員工。
  • 圓通內鬼洩露40萬條個人信息,信息洩露頻發 究竟有沒有辦法?
    數據化時代,大家一方面欣喜於給生活帶來的便利和智能,另外一方面同樣在擔心個人信息的洩露。尤其是這兩年隨著各種大數據應用的普及,人們的擔心甚至已經在逐步超過「欣喜」,平臺、機構信息洩露的事件,經常出現在我們眼前。17日,圓通速遞公司回應稱,其內部員工與不法分子勾結,致40萬條公民個人信息被洩露。
  • 「熱點時評」圓通內鬼致40萬條個人信息洩露
    40 萬條。被洩露的信息中包括發件人地址、姓名、電話以及收件人電話、姓名、地址六個維度,以上述六個維度的信息共同組成一條信息計算,此次被洩露的信息數量實際超過40萬條。經過警方和檢察院確認,被洩露信息中,存在以「*」隱匿「不完全信息」,經過統計,最終六個維度完整的信息約4.5萬條。
  • 40萬條個人信息就這麼沒了,圓通,拿什麼信任你?
    這兩天,圓通快遞「內鬼」洩露40萬條公民信息事件,成為輿論關注焦點。據報導,有不法分子通過有償租用圓通員工系統帳號,盜取公民個人信息,再將這些信息層層倒賣至不同下遊的犯罪人員。被洩露的信息中包括發件人和收件人的地址、姓名、電話等多個維度,超40萬條個人隱私遭洩露,涉案金額達120餘萬元。快遞單竟然成為洩密單,引發網友集體憤怒。用戶選擇快遞服務,並依照實名制的規定如實填寫姓名和聯繫方式,無疑是基於對快遞公司的信任和認可。當個人真實信息與收寄地址一同被兜售至詐騙網絡,隨時可被用於精準推銷或財產詐騙,相信任何一名用戶都會感到不寒而慄。
  • 圓通「內鬼」洩露40萬條客戶信息 受害者咋索賠?
    前日,有媒體報導稱,邯鄲警方在近期的一起部督案件中,發現不法分子與圓通速遞多個「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣公民個人信息至不同下遊犯罪人員。知情人士透露,此次被洩露的信息數量超過40萬條。11月17日早間,圓通速遞對此事進行回應,並深表歉意。律師表示,信息被洩露的用戶可向快遞公司提出民事賠償要求。
  • 圓通「內鬼」洩露40萬條客戶信息,律師:消費者可要求賠償
    11月16日,有媒體報導稱,邯鄲警方在近期的一起部督案件中,發現不法分子與圓通速遞多個「內鬼」勾結,通過有償租用圓通員工系統帳號盜取公民個人信息,再層層倒賣公民個人信息至不同下遊犯罪人員。知情人士透露,此次被洩露的信息數量超過40萬條。 11月17日早間,圓通速遞迴應稱,疑似有加盟網點個別員工與外部不法分子勾結,利用員工帳號和第三方非法工具竊取運單信息,導致信息外洩。
  • 內鬼洩露個人信息的圓通:曾暴力摔件,前三季淨利潤13億
    針對備受關注的「圓通『內鬼』致40萬條個人信息洩露」一事,11月17日,圓通速遞迴應稱,疑似有加盟網點個別員工與外部不法分子勾結竊取運單信息,導致信息外洩。公司向當地公安部門報案,並全力配合調查。相關犯罪嫌疑人於9月落網。圓通速遞是一家集快遞物流、科技等為一體的供應鏈企業。全網擁有分公司數千家,服務網點和終端門店數萬個。
  • 圓通洩漏40萬條個人信息背後:投訴、罷工和快遞價格戰死局
    作者:鏡寒  圓通「內鬼」洩漏40萬條個人信息案持續發酵。經過各大媒體調查,在販賣用戶信息的黑產鏈條裡,只要0.8元到10元不等,消費者的姓名、住址、電話等詳細個人信息就可能被賣出。捲入其中的不止圓通,還涉及申通、EMS(郵政速遞)、德邦、韻達等快遞公司。各方回應,展開調查。
  • 內外勾結,1300餘萬條公民個人信息被洩露!圓通回應……
    針對圓通多位「內鬼」有償租借員工帳號,洩露公民信息一事,圓通速遞方面11月17日回應稱,已報案,相關嫌疑人於9月落網,對此案件暴露的問題深表歉意,堅決配合打擊非法售賣和使用快遞用戶信息的行為。對於此事背後經快遞公司報案、公安機關破獲的非法盜取公民個人信息系列案件,記者從河北省邯鄲市公安局獲悉了相關詳情。