原來 你的個人信息是這樣變現的

2021-01-11 金融界

來源:蘇寧金融研究院

作者: 黃大智

因為一個視頻,微信再次被置於「監測用戶聊天記錄」的烤火架上。

最近,微信官方通過「謠言過濾器」推文,澄清「微信監聽用戶聊天記錄」的謠言。該謠言起於某短視頻聲稱微信正在監聽用戶的聊天記錄,並傳授「關閉微信監聽的訣竅」。雖然其內容實際上是指導用戶如何關閉微信個性化廣告,但事關個人隱私,甚至是個人聊天信息的安全,有關「個人信息安全」這一話題,挑動了廣大網際網路用戶的敏感神經。

歷年兩會上關於「加快個人信息保護立法」的提案都會被熱議,但個人信息權益的複雜性和法律的嚴肅性,使得個人信息保護法一直難產,反倒是一件件侵犯個人信息權益的案件不斷發生。銀行員工私打客戶交易流水、販賣客戶信息牟利、各種APP非法收集信息……

「大數據時代,人人都在裸奔」成為網民的一句口頭禪。在我們看見的、看不見的地方,個人信息黑產規模在不斷的擴大著,信息「裸奔」的時代,了解個人信息保護尤為重要。

你的信息是如何洩露的?

如果我們將任何一種通過「獲取信息牟利」的行為定義為一種詐騙行為,那麼一個典型的「詐騙組織」可以分為兩個部分:社工庫(基礎資料庫)和欺詐獲利。

「社工」的意思是社會工程,在黑客圈指一種黑客攻擊以獲取情報和信息的方法。而「社工庫」就是詐騙組織把通過社工竊取的信息全部存儲起來整合成的一個資料庫。

看起來比較複雜,總結起來就一句話:社工庫是通過各種手段收集信息所組成的一個資料庫。

資料庫中集合了海量的信息,包括但不局限于姓名、出生日期、身份證號、手機號、各類網站的帳號、密碼、安全問題、家庭住址、家庭親戚關係、收貨信息、交易信息等。而社工庫也會因詐騙的規模、技術的高低等因素各有不同。

社工庫數據的個人信息來源主要有三種:第一種是黑客非法入侵,通過盜號、木馬等方式盜取大量信息;第二種是能夠接觸到個人信息的內部工作人員盜取出售信息;第三種是網絡爬蟲等方式非法爬取的數據信息。

黑客會通過入侵、拖庫、製作木馬、製作釣魚網站、製作欺詐主控系統等技術手段,僱傭大量「馬仔」進行社工、使用木馬、使用釣魚網站,而馬仔們得到黑客技術方面的支持後,更容易獲取有價值的信息。

例如,2017年,某大型國際高端酒店就曾發生大規模信息洩露,涉及的銀行卡信息超過幾十萬,損失高達幾千萬。

而通過內部工作人員盜取信息則顯得更加「高效」,也更加容易獲取更有價值的個人信息。例如近期曝光的某銀行員工私自販賣個人客戶信息的行為。

至於通過爬蟲等技術方式獲取信息的行為,隨著監管行為的更加嚴格和反爬蟲技術的發展,正在慢慢減少。

變現其實是個「技術活」

有了龐大數據量和詳細信息的社工庫,詐騙組織就有了一個獲利的基礎,將這些信息「變現」也就不成問題了。

一種獲利方式是信息倒賣,簡單粗暴。詐騙組織通過馬仔在QQ群、論壇、暗網等各種渠道出售有價值的信息,馬仔們又通過各種渠道僱傭成百上千個半職業的詐騙分子,同時各個人員之間又存在信息倒賣的關係。這就導致一個沒有任何資源、技術的「新人」,可以輕鬆通過求購數據、求購技術,進入詐騙組織進行獲利。這種信息倒賣方式多以信息數量計價,因此不可避免的充斥了各種假數據和無效數據。

當然,各種信息的價格也會有所不同,在黑市,一個普通人的身份證信息也許可以賣到20元,一個博士的學歷信息則有可能賣到50元。更值錢的信息則是「銀行帳戶流水」,力壓「酒店開房信息」,成為個人信息黑產中的「鑽石級信息」。理由也很簡單,銀行流水包含眾多調查線索,用途多多,「池子訴某銀行」事件便是一個血淋淋的例子。

另一種獲利方式則顯得更有技術含量。詐騙組織通過盜用帳戶、盜用銀行卡、個人詐騙、企業詐騙、套現、洗錢等方式,把社工庫的信息變現。相對來說,這種方式對於信息的要求更「成套」,也就是說需要同時具備姓名、身份證號、銀行卡號、預留手機號等信息。有了這些信息,詐騙組織中的「技術工種」就可以通過尋找銀行網上支付、第三方快捷支付、無卡裸扣等支付漏洞,將盜取的銀行卡信息在網上進行盜刷或轉帳了。

很顯然,相比於簡單的信息倒賣,這種方式更加需要技術實力和成體系的組織,因而危害也更大。

我的信息我做主?

在知道了你的信息是如此的值錢後,也許你對「自己的身體才是最值錢的」這句話有了新的認知(個人體貌特徵等都是個人信息)。但是既然值錢,那就不可避免涉及歸屬和處置的問題,也就是說:所有和我有關的信息,都是屬於我、可以由我處置麼?

目前,我國關於個人信息保護相關的法律規定,散落在《民法通則》、《網絡安全法》、《消費者權益保護法》等各法律中,尚且還沒有統一的《個人信息保護法》出臺,也缺乏對於「個人信息權」的準確界定。

但是,歐盟的《統一數據保護條例(GDPR)》給了我們非常好的參考。GDPR在個人信息保護領域的嚴厲性和廣泛適用性給了全球其他國家非常好的示範。

GDPR將個人數據保護納入人權範疇,以人權至上為保護原則。根據有關條款,數據主體作為數據的權利人,有以下幾種權利:

第一,知情權,即數據的控制者(如各網站和APP)必須得簡單明了的告訴用戶,用戶們的數據是如何被收集處理的。

第二,訪問權,即用戶可以瀏覽、確認自己在該網站(APP)上的個人數據。例如用戶可以查看在購物網站上的瀏覽「足跡」,且數據控制者不能因此項服務對用戶收費。

第三,反對權,用戶有權拒絕數據控制者基於其合法利益處理個人數據,也有權拒絕基於個人數據的營銷行為。也就是說,理論上如果用戶反對,企業不能通過對用戶的分析進行「精準推送或營銷」。

第四,限制處理權,當用戶提出投訴時(例如針對數據的準確性),可以限制數據控制者不再對該用戶數據繼續處理。

第五,反自動化決策,若數據控制者和處理者通過自動化處理(包括畫像)作出決策影響了用戶時,用戶可進行拒絕。

第六,數據被遺忘權(刪除權),即用戶有權要求刪除有個人有關的留存信息。放在網際網路語境下,就是要允許用戶註銷、刪除各種帳戶。

第七,數據可攜帶權,用戶將其個人信息從一個信息服務提供者轉移至另一個信息服務提供者。例如,用戶可以將其Facebook中的各種照片和資料轉移到Instagram上,而在這個過程中,Facebook不僅不能干涉,還要配合用戶提供服務。

當然,以上這些僅僅是簡要的解釋,實際中還會有一些例外情況。同時,GDPR號稱「最嚴數據保護條例」,其他國家包括我國在對個人信息保護立法中,並非是對GDPR保護條例的照搬,而是作為參考。

絕對嚴格的監管帶來的是企業合規成本的飆升,GDPR通過複雜的連鎖反應,對歐盟數字經濟產生了重大的影響。事實上,數據嚴監管的負面效應已經顯現,中國信通院發布的《全球數字經濟新圖景(2019年)》顯示,2018年美國數字經濟規模達到12.34萬億美元,中國保持第二大數字經濟體地位,規模達到4.73萬億美元,其他各國則顯著落後於中美。可以看到,歐盟在這波數字經濟浪潮中,已經顯著落後於中美。

儘管如此,安永的一份調查報告顯示,亞太區金融機構普遍都預計各國會像GDPR看齊,調整相關法律法規。從這個方面來講,即便國內現在沒有法律對上述信息主體權利作出規定,也有希望在未來真正實現「我的信息我做主」。

先保護自己的身份免遭盜用

鑑於個人信息的保護如此重要,每個人都希望找到一些簡單又行之有效的方式,以避免自己成為被盜用身份的受害者。但是事實上,在個人信息的使用上,安全和便捷歷來是此消彼長的狀態,技術的發展可以帶動兩者的同步提升,卻無法消除兩者之間的矛盾。

在我們享受到如此便利的網際網路服務時,就必然會一定程度上讓渡個人信息的安全。公共討論中的「網際網路時代,隱私已死」其實一定程度上是「用便利換隱私」的結果。

但是當網際網路成為一種公共服務,每個人都缺少不了的時候,顯然需要政府(立法)出面解決信息過度使用的局面。最小採集理念在發達國家已經被普遍採納,國內的公權力機構和企業如何遵守這一底線,顯然是一個值得思考的問題。

但是對於個人而言,當我們身處這樣一個既定的資訊時代中,最起碼可以先注重自己的行為,保護身份信息免遭盜用。

首先,不要把明顯的各類紙質信息隨意丟棄,例如銀行單據、快遞信息等。保管好所有和自己有關的文件記錄,當不要的時候,要及時銷毀。

其次,牢記所有帳號密碼,儘量不要所有平臺用統一的帳號密碼登錄。如果實在難以記住,可以試著通過可加密的方式記錄。

最後,每年至少去央行徵信中心或銀行等機構查詢一次自己的徵信報告,確保自己沒有「被貸款」或「被法人」。

參考書目:1、陸強華、楊志寧著,《深度支付》,中國金融出版社,2018;2、David Montague著,易寶支付譯,《風控及未來》,中國金融出版社,2016;3、David Lawrence著,張宇譯,《消費金融真經:個人貸款業務全流程指南》,機械工業出版社,2017;4、謝遠揚,《個人信息權利的侵權法保護》,中國法制出版社,2016;

相關焦點

  • 新媒體紅利時代如何實現個人價值變現?
    信息流時代,我們經常都會刷到,某某主播日進多少萬,某某短視頻製作者,播放量過百萬,某公司估值又有多少億。看著很心動,心裡痒痒的,也想去試試。但是又覺得自己答不上這趟車了。最後把想法扼殺在搖籃裡。這好比,你想中一百萬,但只是想,從來都不會去買彩票,它可能會實現嗎?
  • 裂變哥教你如何打造一個快速引流變現的個人品牌?
    分享之前給大家思考題:1:你心目中的個人品牌是怎樣的?你對個人品牌的理解是什麼?2:你為什麼要打造個人品牌?目前是如何打造個人品牌的?先回答幾個常見的問題,最後從幾個方面告訴大家如何去具體打造個人品牌。1:個人品牌傳播成交變現的概率大概是多少範圍?
  • 個人品牌打造|個人IP變現難?看看這個型男主廚是怎麼玩的
    我從前在居酒屋吃過一道菜,鵝肝串燒上覆草莓,並佐草莓所調配的醬汁,吃到這樣的料理總會讓我默默在心中為廚師叫好:「有你的!這樣搭也行!」談到「味道」,詹姆士身旁朋友員工都大讚他如音樂家擁有絕對音感,他有著「絕對味覺」,隨便吃一道料理,就知道裡面有哪些食材,這些根植於童年的味覺經驗,成為他打響廚藝招牌的最大養份。
  • 昆明人 個人信用積分今年起將逐步「變現」
    掌上春城訊23日,記者從昆明市社會信用體系建設工作領導小組辦公室獲悉,《昆明市2020年社會信用體系建設工作要點》(下稱《要點》)已於日前印發,共6個方面30項重點工作,包括探索建立個人信用積分,並融入「信易+」貸款、旅遊等系列場景應用,推進全市社會信用體系建設取得新成效
  • 「你以為努力就夠了嗎?」丨《你缺的不是努力,而是變現的能力》
    那麼,我們要想儘可能的減少這樣的損失,或者換個實際的說法,我們要想儘可能避免「中間商賺差價」,我們應該怎麼做呢?聰明人的人可能早就已經有了答案,那就是儘可能的減少「信息不對稱」。而要做到這一點的前提又是什麼呢?個人認為,當屬於擁有「先看見」的能力。
  • 如何設定變現目標,你真的了解嗎?
    嶽導聊變現原創作品,違者必究 所謂的目標變現就是把我們身邊的人、事物通過目標的施行,來達到財富的自由,表達內心世界的精神自由。一般來講,確定自己的目標變現應當符合以下幾個原則: (1)遵從自己的意願 如果你充分地相信自己,從某種意義上說,你就具有了從事任何活動,並且達到任何一個目標的信心和能力。一旦你敢於自主地確定自己的學習目標,並為著這個目標投入自己幾乎所有的精力時,你便能取得成功。
  • 36氪領讀|《興趣變現》:如何打造有趣的個人IP?
    《興趣變現》或許能給你一點啟發。能夠用興趣賺錢是一件非常美好的事情,但是單單依靠一腔熱愛是無法填充你的錢包的。《興趣變現》是一本教人將愛好轉化為實際利益的實用方法論,是一本幫助職場新手找到發展方向的未來規劃冊,是一本自媒體創業的入門實用工具書。
  • 《8堂課,手把手教你讀書變現》快速閱讀是實現讀書變現的前提
    你一個月讀幾本書?你讀完一本書需要用多長時間?讀完一本書,合上書,你還能記住多少內容?你認為一小時能讀完一本書嗎?讀書變現,我們首先要解決的就是#快速閱讀#的問題,為什麼?假設同一本書,兩個人寫,第一個人15天寫出初稿,第二個人5天就寫出了初稿,誰的變現能力更強?有人說,幾個小時讀完一本書是騙人的,根本記不住書中要點,那反過來說,用一個月讀完一本書的人就記住書中要點了嗎?
  • 《8堂課,手把手教你讀書變現》一本書變現2300元,看我怎麼做的
    你喜歡看短視頻平臺的讀書分享嗎?你的朋友圈有沒有朋友經常分享讀書感悟?你喜歡聽書嗎?你看到別人寫的讀書筆記,會不會忍不住買書看呢?……以上都是書衍生出來的「產品」,當我們閱讀這些文章或者購買平臺會員,這些產品就變現了,創作這些產品的人就會獲得收益。想一想你為什麼願意花時間閱讀那篇文章?為什麼忍不住買了書?是因為,這些產品讓你有共鳴或者感覺有價值,對嗎?記住這種感受!
  • 談談自媒體的流量變現
    從廣告系統設計談起 這裡提過,商業產品分析人員的核心訴求是什麼,是關注流量變現效率。 而流量變現效率這個話題上,存在大量的信息差。 我在百度做聯盟產品和商業分析的時候,接觸的數據比較多,這裡的信息差套利,在十幾年前,簡直可以說是非常瘋狂的,聰明的人去買入那些不懂變現的站長流量,轉手就是三倍套利,五倍套利。
  • 「網紅經濟」進入下半場 怎麼變現個人IP有了新趨勢
    「網紅經濟」進入下半場 怎麼變現個人IP有了新趨勢 每日經濟新聞 2018-11-18 21:04:28
  • 玩快手直播如何變現 淘寶快手變現怎麼做
    這幾年,快手用戶已超過8億,在這個網際網路經濟的時代,流量就是金錢,只要有了流量,變現根本不是問題。那麼問題來了,快手變現都有什麼類型的?玩快手直播如何變現? 淘寶快手變現怎麼做的呢,一起來看看吧。那麼問題來了,快手變現都有什麼類型的?玩快手直播如何變現? 淘寶快手變現怎麼做的呢,一起來看看吧。
  • 「精準努力撬動財富自由」丨《你缺的不是努力,而是變現的能力》
    ——臨公子·《你缺的不是努力,而是變現的能力》作者丨謝丹儒來源丨最後一米陽光1.努力錯了方向,反而得不償失曾經聽過這樣一句話:「庸才猛抄筆記,人才勤寫心得。」但是,這樣做的結果就是,往往我很容易忘了將筆記補上,又或者那些抄筆記快的人他們抄的筆記過於死板,很多重要的信息都給遺漏了。最後,沒辦法,我只能用自己的方式抄筆記了。只記重要的信息就好,然後課後再去補「細枝末節」的部分。
  • 看電影學創意寫作:《霹靂嬌娃》之個人品牌「倒行逆施」變現策略
    類似的女性、動作、諜戰動作電影並不少見,除了給我們帶來視覺上的刺激和娛樂之外,我忽然發現,其實我們可以從很多諜戰片、動作片中,總結出一條實現目標的底層路徑,這條路徑放在個人品牌變現和營銷領域,竟然是如此地適用。是什麼樣的營銷策略呢?
  • 【第678講】微信視頻號,變現方式集合
    另一個比較重要的,也是視頻號的核心玩法,就是個人IP變現,個人IP的變現目標很簡單,不管是賣貨還是賣服務,最後用什麼產品去變現,所有的流程都是一樣的。  首先得確定一個目標,要把所有視頻號的流量沉澱到個人微信號,到了個人微信號後,再利用其他工具做變現,不管是小程序還是微店、直播都可以。
  • 奕帆科技董事長奕龍:短視頻直播變現策略
    緊接著奕帆科技董事長奕龍在大會上提出了關鍵性問題:「那麼該如何利用短視頻跟直播進行有效變現?」「一切網際網路的生意,最終都是流量生意。而現在,短視頻,直播就是公認低成本獲取流量的主要途徑之一。獲客成本低、用戶黏性高、傳播速度快、轉化效果好;不論對於個人還是企業,錯失賽道,必定會後悔莫及。」
  • 原來,你是這樣的「寶藏老師」
    原來,你是這樣的「寶藏老師」 2020-12-24 21:06 來源:澎湃新聞·澎湃號·政務
  • 守住老百姓「錢袋子」 個人信息保護不停步
    「個人信息洩露的背後是一個完整的黑色產業鏈,有專門的黑色產業數據公司,通過各個渠道搜集個人信息,再對其進行整理、加工和包裝,進而轉賣、分贓,最終實現數據價值變現。」蘇寧金融研究院金融科技研究中心主任孫揚告訴記者。
  • 再讀《天幕紅塵》:你賺的錢僅僅只是你對這個世界認知的變現
    這兩年有段話特別火:你永遠賺不到超出你認知範圍內的錢,除非你靠運氣,但靠運氣賺到的錢,往往會憑實力虧掉。這是一種必然,你所賺的每一分錢,都是你對這個世界認知的變現。你所虧的每一分錢,都是因為對這個世界認知有缺陷。
  • 視頻號怎麼運營 引流 推廣 變現?
    我相信,你是想知道,視頻號怎麼運營、引流、推廣、從而變現賺錢?說明你已經意識到了視頻號是一個巨大的商機,恭喜你,離視頻號賺錢不遠了。隨之而來的短視頻爆發趨勢,必定將得到大量的發展,以目前最火爆的視頻號來說,越來越多的企業紛紛入駐,也成為企業爭取流量的必爭之地!