正在阅读:

调查:谁卖了你的个人信息?网店“内鬼”泄露个人信息千万条

扫一扫下载界面新闻APP

调查:谁卖了你的个人信息?网店“内鬼”泄露个人信息千万条

日前,江苏徐州警方就破获一起“利用职务之便非法倒卖公民个人信息”的典型案件。警方查明,犯罪嫌疑人杜某非法获取的各类公民信息达1000多万条,他通过网络向全国多个地区进行贩卖,先后获利近10万元。

图片来源:视觉中国

每年9月的第三周是国家网络安全宣传周,今年的主题是“网络安全为人民,网络安全靠人民”。据公安部网安局统计,从今年3月初至8月底,警方已侦破“网络侵犯公民个人信息”案件1900多起,抓获犯罪嫌疑人6800多人,涉及500多亿条公民个人信息。日前,江苏徐州警方就破获一起“利用职务之便非法倒卖公民个人信息”的典型案件。

眼前的画面,是徐州警方远赴上海,对信息案件主要嫌疑人抓捕的现场,事情的起因是在前段时间,徐州贾汪区警方在网络巡查时,发现有人在网上公然叫卖个人信息,涉及的人群基本都是都市白领女性。

警方查明,这些网上销售的个人信息价格非常便宜,基本都在4分钱一条,而且,整理得非常详细。随后,徐州警方立刻对这个贩卖信息的发帖人进行追查,在四川宜宾将发帖人陈某抓获。据陈某供述,他掌握的这些个人信息都来自上海的一个网友,警方随即奔赴上海。

江苏省徐州市公安局耿集派出所所长 高标:在上海当地警方协助下,抓获了另一名犯罪嫌疑人,在一个出租屋里面。

据犯罪嫌疑人杜某供述,他曾在上海一家专门销售化妆品的网店工作,而杜某主要负责店铺的推广运营,他正是利用这个职务之便,非法窃取了大量的客户资料。

徐州市公安局贾汪区分局耿集派出所所长 高标:这个公司代理的都是国际中高端品牌,大概有十几个。他的客户信息主要是都市白领女性,都是购买化妆品在网站上留下的信息,犯罪嫌疑人获取信息之后再进行泄露。

目前,此案的犯罪嫌疑人已经全部落网,警方查明,犯罪嫌疑人杜某非法获取的各类公民信息达1000多万条,他通过网络向全国多个地区进行贩卖,先后获利近10万元。

“黑客”入侵 盗取身份证银行卡信息

据警方介绍,目前被盗窃贩卖的公民个人信息的源头除了来自行业“内鬼”泄露外,还有大量是被黑客入侵而盗取的。下面的这个被侦破的案例发生在山东青岛胶州市,犯罪嫌疑人李某利用黑客软件入侵第三方支付平台个人信息库,累计盗取了220多万条公民个人信息,包括个人身份证、银行卡、手机号码等信息,并在网络公开贩卖。

今年年初,胶州市网警在工作中发现,有一个网名叫“生意兴隆”的人,在QQ群中公开叫卖公民身份证和银行卡信息。根据线索,警方在青岛城阳区将网名叫“生意兴隆”犯罪嫌疑人王某抓获。

警方查明,王某只是贩卖个人信息的中间商,他在网上销售的公民个人信息都来源于上线李某泽。在内蒙古包头警方的协助下,犯罪嫌疑人李谋泽很快落网。原来从去年下半年开始,李某泽通过从黑客张某凯手中购买的一款黑客破解软件,先后在某第三方支付平台网站盗取大量公民手持本人身份证正反面照片,以及银行卡照片等信息,并在网上进行贩卖。

以往查获的数据,都是些文本型的信息,但是我们这次查获的,是大量的公民身份证照片、手持身份证照片,还有银行卡照片,这个信息量非常大,而且敏感度非常高,这个社会危害性是非常大的。

今年5月中旬,胶州市警方根据所掌握的线索开展收网行动,先后赴沈阳、长春、包头、潍坊等地实施抓捕,共抓获犯罪嫌疑人16人。初步查明,这个犯罪团伙非法盗取公民个人信息220万余条,累计获利达80多万元。目前,张某凯等9名犯罪嫌疑人已被当地检察院以涉嫌侵犯公民个人信息罪批准逮捕。

6月1日《网络安全法》、《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》等法律法规正式施行,情节特别严重的,最高可判处三年以上七年以下有期徒刑。

泄露无处不在 如何识别防御

个人信息泄露无处不在,防不胜防,我们的识别和防御能力如何加强?记者在2017国家网络安全宣传周活动现场为您揭秘风险,寻找保护个人信息安全的新技术、新手段。

央视记者 程怡:随着共享经济概念的普及,在城市的很多公共场合,像机场、餐厅、图书馆我们都看到过手机充电桩和共享充电宝,这确实给我们广大的手机用户带来了很大的方便,我们只要付出很少的一点成本,就能够给我们的手机应急充上电。这次在网安周博览会的现场我们发现这些手机充电桩和共享充电宝也有可能会成为个人信息泄露的渠道。

网络安全专家指出,充电线其实也是数据线,当它连接到手机上的时候,它对手机上的数据是有访问权限的,而且用户无从得知公共数据线的背后连接着什么。

网络安全工程师 毛磊:数据线背后有可能是一个电脑,有可能是一个硬件设备,而电脑和硬件设备是可以很方便通过这根线,与你的手机进行通讯,从而获取你手机里面各种信息。如果手机的信息被读取了,一般的手机上会有弹窗的,你要重点关注一下你的手机屏幕上有没有什么异常弹窗。还有一般来说这个安卓手机在外面充电的时候,不要把你的USB调试模式打开,如果你打开这个相当于你的手机属于在调试模式状态,你的很多信息就都被暴露了。

央视记者 程怡:在网上购物已经是我们很多人每天日常生活的一部分。每次下单之后为了促成交易和送货顺利完成,我们难免留下我们的个人信息,包括姓名、手机号码、家庭住址等等。不知道大家有没有过这样的担心,我们的个人信息会不会被商家在有意无意之间泄露出去,有没有方法能保护我们的个人信息只被正常合理的使用。

网络安全工程师 侯金刚:我们推出御城河信息防控平台,主要是为了保护电商平台上的消费者的个人信息在整个数据的流通环节中不被泄露。就像传统的防火墙技术一样。如果有人在非法接触这些信息的时候,我们的平台就可以检测到。

来源:央视新闻客户端

原标题:调查:谁卖了你的个人信息?网店“内鬼”泄露个人信息千万条

最新更新时间:09/18 17:25

本文为转载内容,授权事宜请联系原著作权人。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

调查:谁卖了你的个人信息?网店“内鬼”泄露个人信息千万条

日前,江苏徐州警方就破获一起“利用职务之便非法倒卖公民个人信息”的典型案件。警方查明,犯罪嫌疑人杜某非法获取的各类公民信息达1000多万条,他通过网络向全国多个地区进行贩卖,先后获利近10万元。

图片来源:视觉中国

每年9月的第三周是国家网络安全宣传周,今年的主题是“网络安全为人民,网络安全靠人民”。据公安部网安局统计,从今年3月初至8月底,警方已侦破“网络侵犯公民个人信息”案件1900多起,抓获犯罪嫌疑人6800多人,涉及500多亿条公民个人信息。日前,江苏徐州警方就破获一起“利用职务之便非法倒卖公民个人信息”的典型案件。

眼前的画面,是徐州警方远赴上海,对信息案件主要嫌疑人抓捕的现场,事情的起因是在前段时间,徐州贾汪区警方在网络巡查时,发现有人在网上公然叫卖个人信息,涉及的人群基本都是都市白领女性。

警方查明,这些网上销售的个人信息价格非常便宜,基本都在4分钱一条,而且,整理得非常详细。随后,徐州警方立刻对这个贩卖信息的发帖人进行追查,在四川宜宾将发帖人陈某抓获。据陈某供述,他掌握的这些个人信息都来自上海的一个网友,警方随即奔赴上海。

江苏省徐州市公安局耿集派出所所长 高标:在上海当地警方协助下,抓获了另一名犯罪嫌疑人,在一个出租屋里面。

据犯罪嫌疑人杜某供述,他曾在上海一家专门销售化妆品的网店工作,而杜某主要负责店铺的推广运营,他正是利用这个职务之便,非法窃取了大量的客户资料。

徐州市公安局贾汪区分局耿集派出所所长 高标:这个公司代理的都是国际中高端品牌,大概有十几个。他的客户信息主要是都市白领女性,都是购买化妆品在网站上留下的信息,犯罪嫌疑人获取信息之后再进行泄露。

目前,此案的犯罪嫌疑人已经全部落网,警方查明,犯罪嫌疑人杜某非法获取的各类公民信息达1000多万条,他通过网络向全国多个地区进行贩卖,先后获利近10万元。

“黑客”入侵 盗取身份证银行卡信息

据警方介绍,目前被盗窃贩卖的公民个人信息的源头除了来自行业“内鬼”泄露外,还有大量是被黑客入侵而盗取的。下面的这个被侦破的案例发生在山东青岛胶州市,犯罪嫌疑人李某利用黑客软件入侵第三方支付平台个人信息库,累计盗取了220多万条公民个人信息,包括个人身份证、银行卡、手机号码等信息,并在网络公开贩卖。

今年年初,胶州市网警在工作中发现,有一个网名叫“生意兴隆”的人,在QQ群中公开叫卖公民身份证和银行卡信息。根据线索,警方在青岛城阳区将网名叫“生意兴隆”犯罪嫌疑人王某抓获。

警方查明,王某只是贩卖个人信息的中间商,他在网上销售的公民个人信息都来源于上线李某泽。在内蒙古包头警方的协助下,犯罪嫌疑人李谋泽很快落网。原来从去年下半年开始,李某泽通过从黑客张某凯手中购买的一款黑客破解软件,先后在某第三方支付平台网站盗取大量公民手持本人身份证正反面照片,以及银行卡照片等信息,并在网上进行贩卖。

以往查获的数据,都是些文本型的信息,但是我们这次查获的,是大量的公民身份证照片、手持身份证照片,还有银行卡照片,这个信息量非常大,而且敏感度非常高,这个社会危害性是非常大的。

今年5月中旬,胶州市警方根据所掌握的线索开展收网行动,先后赴沈阳、长春、包头、潍坊等地实施抓捕,共抓获犯罪嫌疑人16人。初步查明,这个犯罪团伙非法盗取公民个人信息220万余条,累计获利达80多万元。目前,张某凯等9名犯罪嫌疑人已被当地检察院以涉嫌侵犯公民个人信息罪批准逮捕。

6月1日《网络安全法》、《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》等法律法规正式施行,情节特别严重的,最高可判处三年以上七年以下有期徒刑。

泄露无处不在 如何识别防御

个人信息泄露无处不在,防不胜防,我们的识别和防御能力如何加强?记者在2017国家网络安全宣传周活动现场为您揭秘风险,寻找保护个人信息安全的新技术、新手段。

央视记者 程怡:随着共享经济概念的普及,在城市的很多公共场合,像机场、餐厅、图书馆我们都看到过手机充电桩和共享充电宝,这确实给我们广大的手机用户带来了很大的方便,我们只要付出很少的一点成本,就能够给我们的手机应急充上电。这次在网安周博览会的现场我们发现这些手机充电桩和共享充电宝也有可能会成为个人信息泄露的渠道。

网络安全专家指出,充电线其实也是数据线,当它连接到手机上的时候,它对手机上的数据是有访问权限的,而且用户无从得知公共数据线的背后连接着什么。

网络安全工程师 毛磊:数据线背后有可能是一个电脑,有可能是一个硬件设备,而电脑和硬件设备是可以很方便通过这根线,与你的手机进行通讯,从而获取你手机里面各种信息。如果手机的信息被读取了,一般的手机上会有弹窗的,你要重点关注一下你的手机屏幕上有没有什么异常弹窗。还有一般来说这个安卓手机在外面充电的时候,不要把你的USB调试模式打开,如果你打开这个相当于你的手机属于在调试模式状态,你的很多信息就都被暴露了。

央视记者 程怡:在网上购物已经是我们很多人每天日常生活的一部分。每次下单之后为了促成交易和送货顺利完成,我们难免留下我们的个人信息,包括姓名、手机号码、家庭住址等等。不知道大家有没有过这样的担心,我们的个人信息会不会被商家在有意无意之间泄露出去,有没有方法能保护我们的个人信息只被正常合理的使用。

网络安全工程师 侯金刚:我们推出御城河信息防控平台,主要是为了保护电商平台上的消费者的个人信息在整个数据的流通环节中不被泄露。就像传统的防火墙技术一样。如果有人在非法接触这些信息的时候,我们的平台就可以检测到。

来源:央视新闻客户端

原标题:调查:谁卖了你的个人信息?网店“内鬼”泄露个人信息千万条

最新更新时间:09/18 17:25

本文为转载内容,授权事宜请联系原著作权人。