电信诈骗调查报告(4)

时间:2021-08-31

 调查

  几块钱可买到100-200人的信息

  还有一个问题值得关注。几起案例中,骗子能够“精准”地给新生打来电话,包括电话号码、学生身份在内。那么,孩子们的信息是如何泄露的?知情人士告诉记者,此前也曾出于调查需要尝试询价,发现最低时几块钱就可以买到100-200人的信息,“这些数据后来打过去验证发现基本都是对的”。该人士指出,网络及黑市交易正是大量个人信息泄露的源头所在。

  根据业内人士提供的线索,昨日,记者通过QQ群搜索看到数十个信息数据相关主题的500人大群。其中一个名为“数据总群”的群信息显示,该群建于2013年底,关键词包括IT/互联网行业交流、数据交易、北京/广州数据、教育培训、医疗保健等。

  记者在这一显示成员为100多人的群里逗留近半天的时间看到,群信息虽然不是很活跃,但也有“群友”看到有新人加入后,隔一段时间就打出“长期稳定收购保健、减肥、化妆品等会员数据,稳定供货的支持测试。”还有“群友”打出信息称:“有群呼需要的老板欢迎合作。”

  记者通过几次尝试联系到其中一位“卖家”的私信回复,对方表示,有不同类型的数据库可提供。记者询问是否有学生方面的数据,对方明确表示可以提供,“200元打包1万条”,“包括全国各地的学生”,“是否有北京的信息?”对方表示,应该也包括,但具体有哪些城市不能区分。

 热点

  个人信息是怎样泄露的?

  “个人信息被泄露,在网络如此普及的今天,我们看来已经是很‘正常’,如果说你的信息还没有被泄露,反倒可以很令人惊奇。”一位资深的网络安全分析师告诉记者,“实际上只要把名字、身份证号告诉我,肯定能从网上买到您的其他一些相关信息。”

  “为什么会泄露?还有一个原因在于漏洞网站中会进行修复的只占4.7%,95.3%的漏洞根本不会修复,这些漏洞很可能已经被黑客发现,而长期不修复,数据早就被黑客窃走。结合统计数据看,数据很可能不是被一个黑客拖走,而是在一两年的时间被多个黑客拖走多次。”360首席反诈骗专家裴智勇告诉记者。

  黑客通过利用漏洞等方式入侵网站,窃取数据行业术语叫拖库。业内人士告诉记者,窃取数据的人很多情况下并不是直接实施诈骗的团伙,窃取来的数据往往通过网络或者黑市交易,最终转到诈骗团伙手中。

  360近期发布的一项中国网站安全年度告显示,根据补天平台统计数据,2015年共有1410个漏洞可能造成网站上的个人信息泄露,这些漏洞共涉及网站1282个,可能或已造成泄露的个人信息量高达55.3亿条。这些信息涵盖人们生活的多个领域。该项调查显示,行业对比方面,IT/互联网网站可能泄露的个人信息最多,为5.23亿条;其次是医疗卫生网站2.40亿条。