歡迎來(lái)到遼寧長(zhǎng)安網(wǎng)
主辦:中共遼寧省委政法委員會(huì)    承辦:遼寧法治報(bào)

網(wǎng)絡(luò)“黑手”防不勝防,個(gè)人信息如何“加密”?

來(lái)源:遼寧法制報(bào) | 作者:記者 楊清林/文 記者 趙敬東/攝 | 發(fā)布時(shí)間: 2017-04-19 09:02
  近年來(lái),隨著我國(guó)經(jīng)濟(jì)快速發(fā)展和信息網(wǎng)絡(luò)的廣泛普及,侵犯公民個(gè)人信息類違法犯罪活動(dòng)日益突出,互聯(lián)網(wǎng)上非法獲取、買賣公民個(gè)人信息的違法犯罪持續(xù)高發(fā)、多發(fā),由此滋生的電信詐騙、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)盜竊、敲詐勒索、非法調(diào)查等下游犯罪花樣翻新、屢打不絕,社會(huì)危害嚴(yán)重,群眾反響強(qiáng)烈。



警方繳獲的犯罪分子盜用個(gè)人信息辦理的銀行卡
 
  “尊敬的×行用戶:您的信用積分已滿一萬(wàn)分,現(xiàn)可兌換868元的現(xiàn)金大禮包,請(qǐng)及時(shí)登錄××××.cc領(lǐng)取兌換,逾期清零【×商銀行】。”諸如此類利用偽基站發(fā)送的短信,已經(jīng)成為網(wǎng)絡(luò)詐騙的新手段。每年都有人因點(diǎn)擊短信鏈接而信息被竊,網(wǎng)銀被盜。我們的信息,特別是銀行信息,是如何被悄然竊取的?網(wǎng)銀又是如何被盜刷的呢?
  2016年8月,鞍山警方轉(zhuǎn)戰(zhàn)海南、湖北、河南、內(nèi)蒙古自治區(qū)4省7市,經(jīng)過(guò)6個(gè)月的艱苦鏖戰(zhàn),成功偵破了公安部掛牌督辦的“03·15網(wǎng)絡(luò)盜騙案”。抓獲嫌疑人11名,扣押電腦22臺(tái)、偽基站設(shè)備8套、銀行卡100余張。
 
  現(xiàn)狀:
  處處有陷阱,處處須謹(jǐn)慎
 
  對(duì)于打擊網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪工作,我省公安機(jī)關(guān)一直高度重視,始終保持嚴(yán)打高壓態(tài)勢(shì),特別是2016年4月全省開(kāi)展打擊整治網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪專項(xiàng)行動(dòng)以來(lái),全省公安機(jī)關(guān)共偵破各類網(wǎng)絡(luò)侵犯公民個(gè)人信息刑事案件121起,抓獲犯罪嫌疑人286名。
  通過(guò)案件分析,當(dāng)前網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪主要呈現(xiàn)以下突出特點(diǎn):
  信息種類更加多樣。被侵犯的公民個(gè)人信息已經(jīng)從簡(jiǎn)單的公民身份信息、電話號(hào)碼、家庭地址等,發(fā)展到公民的手機(jī)通訊錄、購(gòu)物記錄、出行記錄、地理位置信息等,涉及的公民信息更為私密。
  涉及領(lǐng)域更加廣泛。遭泄露的公民個(gè)人信息涉及金融、電信、教育、醫(yī)療、工商、房產(chǎn)、快遞等部門和行業(yè)共計(jì)幾十類,第三方支付平臺(tái)的賬號(hào)及密碼等也成為犯罪分子交易的對(duì)象。
  泄露源頭更加復(fù)雜。除黑客入侵竊取、行業(yè)內(nèi)部人員泄露、設(shè)立釣魚(yú)網(wǎng)站騙取之外,還出現(xiàn)了使用專門掃號(hào)軟件盜取密碼的不法團(tuán)伙。
  作案手段更加隱蔽。犯罪嫌疑人依托QQ群、網(wǎng)站、黑客論壇等,使用網(wǎng)絡(luò)電話、虛假身份等進(jìn)行聯(lián)絡(luò),通過(guò)網(wǎng)銀轉(zhuǎn)賬或第三方支付平臺(tái)進(jìn)行交易,相互交換、倒賣公民個(gè)人信息。
  社會(huì)危害更加嚴(yán)重。不法分子獲取公民個(gè)人信息后販賣給電信網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)盜竊等侵財(cái)犯罪團(tuán)伙,人民群眾財(cái)產(chǎn)面臨直接威脅。
  鞍山“03·15網(wǎng)絡(luò)盜騙案”中的于某,曾操作“偽基站”替他人發(fā)送詐騙短信,后通過(guò)創(chuàng)建QQ群在互聯(lián)網(wǎng)上大肆串聯(lián),不斷學(xué)習(xí)新“技術(shù)”,購(gòu)買新“設(shè)備”,成為了當(dāng)?shù)貍位緢F(tuán)伙的頭目,并以親朋好友為輻射圈發(fā)展犯罪團(tuán)伙成員,一邊替他人發(fā)送詐騙短信,一邊聯(lián)系“技術(shù)員”想方設(shè)法竊取、出售公民個(gè)人信息,研究利用公民信息實(shí)施盜騙等牟利手法。自2016年3月以來(lái),于某勾連了本地多個(gè)偽基站操縱者,成為本地知名的“偽基站中間商”,并組建了多個(gè)QQ群,設(shè)法大量接單,在群內(nèi)分工明確,有盜騙策劃者、盜騙中間商(偽基站服務(wù)提供商)、偽基站操縱者、公民個(gè)人信息倒賣者等“角色”的違法犯罪人員。該案犯罪種類繁多,有侵犯公民個(gè)人信息、電信詐騙、網(wǎng)絡(luò)盜竊、破壞電信設(shè)施等,社會(huì)危害性極大。
 
  揭露:
  公民個(gè)人信息泄露途徑
 
  網(wǎng)絡(luò)服務(wù)平臺(tái)泄露個(gè)人信息?;ヂ?lián)網(wǎng)的迅猛發(fā)展,催生出大量需要填寫(xiě)個(gè)人信息的網(wǎng)站平臺(tái)。網(wǎng)民在論壇、社交平臺(tái)、服務(wù)類網(wǎng)站注冊(cè)信息時(shí),必然會(huì)填寫(xiě)一些真實(shí)的個(gè)人信息。此類信息通過(guò)互聯(lián)網(wǎng)均可能被獲取,同時(shí)各類網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)扒手通過(guò)各種手段盜取網(wǎng)絡(luò)注冊(cè)個(gè)人信息,造成信息泄露。
  社會(huì)服務(wù)機(jī)構(gòu)泄露個(gè)人信息。房地產(chǎn)公司、物業(yè)公司、汽車銷售4S店、學(xué)校(含各類社會(huì)教育機(jī)構(gòu))、旅館、租賃業(yè)、三大網(wǎng)絡(luò)運(yùn)營(yíng)商等實(shí)體機(jī)構(gòu)均掌握了大量真實(shí)的會(huì)員或者業(yè)主個(gè)人信息。部分機(jī)構(gòu)或從業(yè)人員非法向社會(huì)機(jī)構(gòu)、個(gè)人出售該類信息獲利,造成公民信息外泄。
  日常行為泄露個(gè)人信息。當(dāng)前網(wǎng)上購(gòu)物方式的推廣普及促進(jìn)了快遞物流行業(yè)的快速發(fā)展,快遞包裹單包含了接收者的姓名、電話、住址、單位等真實(shí)信息。此類信息泄露有兩種原因。一種是接收者隨意丟棄導(dǎo)致信息泄露,另外一種就是公司內(nèi)部人員非法交易快遞單據(jù)信息。
  網(wǎng)上應(yīng)用竊取個(gè)人信息。一是網(wǎng)絡(luò)調(diào)查竊取個(gè)人信息。上網(wǎng)時(shí)經(jīng)常會(huì)碰到各種填寫(xiě)調(diào)查問(wèn)卷、玩測(cè)試小游戲、購(gòu)物抽獎(jiǎng),或申請(qǐng)免費(fèi)郵寄資料、申請(qǐng)會(huì)員卡等活動(dòng),一般要求填寫(xiě)詳細(xì)聯(lián)系方式和家庭住址等個(gè)人信息,活動(dòng)組織者均能通過(guò)后臺(tái)獲取參與者的微信注冊(cè)信息或填寫(xiě)的個(gè)人信息。二是二維碼掃描竊取個(gè)人信息。二維碼掃描技術(shù)是信息獲取、廣告推送、會(huì)員管理、手機(jī)支付的重要途徑。但掃二維碼有諸多隱患,手機(jī)用戶掃描來(lái)源不明的二維碼,可能會(huì)帶來(lái)兩方面安全隱患:一方面是個(gè)人信息遭到泄露,進(jìn)而被惡意收集販賣;另一方面通過(guò)二維碼下載的程序可能包含木馬病毒,會(huì)竊取用戶信息。
  網(wǎng)絡(luò)社交平臺(tái)應(yīng)用泄露個(gè)人信息。通過(guò)微博、QQ空間、貼吧等和熟人互動(dòng)時(shí),有時(shí)會(huì)不自覺(jué)說(shuō)出或標(biāo)注對(duì)方姓名、職務(wù)、工作單位等真實(shí)信息。有些人朋友圈曬的孩子照片包含孩子姓名、就讀學(xué)校、所住小區(qū);曬火車票、登機(jī)牌,卻忘了將姓名、身份證號(hào)、二維碼等進(jìn)行模糊處理,給不法分子獲取個(gè)人信息提供機(jī)會(huì)。
 
  防范:
  預(yù)防個(gè)人信息泄露的建議
 
  保護(hù)公民個(gè)人信息,除政府相關(guān)職能部門需要加強(qiáng)行業(yè)監(jiān)管,督促相關(guān)企業(yè)、公司完善內(nèi)部管理,加強(qiáng)技術(shù)防范外,公民應(yīng)該提高自身安全意識(shí),加強(qiáng)個(gè)人網(wǎng)絡(luò)安全防護(hù)。數(shù)據(jù)顯示,2016年,中國(guó)網(wǎng)民中有70.5%的人遭遇過(guò)網(wǎng)絡(luò)安全問(wèn)題,但只有不到一半的網(wǎng)民意識(shí)到網(wǎng)絡(luò)安全問(wèn)題和自己密切相關(guān)。很多人在網(wǎng)絡(luò)空間并不太注意自己個(gè)人信息的保護(hù),在遭遇網(wǎng)絡(luò)騙局時(shí)也缺乏辨別能力。這些數(shù)據(jù)和事實(shí)從不同側(cè)面證實(shí),網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)迫在眉睫。可以說(shuō)樹(shù)立起網(wǎng)絡(luò)安全意識(shí)是實(shí)現(xiàn)公民個(gè)人信息保護(hù)的第一步。
 
  建議一:加強(qiáng)系統(tǒng)更新與安全防護(hù)
 
  要選用系統(tǒng)自帶的安全工具或者自己信任的第三方安全軟件,開(kāi)啟防火墻,并及時(shí)更新病毒特征庫(kù)。要及時(shí)通過(guò)系統(tǒng)更新打好補(bǔ)丁,并通過(guò)限制賬號(hào)權(quán)限、用戶數(shù)量、共享權(quán)限等技術(shù)方面的安全防護(hù)措施提高系統(tǒng)的安全性。
 
  建議二:設(shè)置更安全可靠的網(wǎng)絡(luò)密碼
 
  為自己的各個(gè)賬戶設(shè)置一組難以破解的密碼是構(gòu)筑個(gè)人信息安全最重要的一步。密碼設(shè)置要遵循如下要求:對(duì)于不同的網(wǎng)絡(luò)系統(tǒng)使用不同的密碼,對(duì)于重要的系統(tǒng)使用更為安全的密碼。絕對(duì)不要所有系統(tǒng)都使用同一個(gè)密碼:對(duì)于那些偶爾登錄的論壇,可以設(shè)置簡(jiǎn)單的密碼;對(duì)于重要的信息、電子郵件、網(wǎng)上銀行之類,必須設(shè)置復(fù)雜的密碼。
 
  建議三:謹(jǐn)慎選擇信息發(fā)布內(nèi)容與范圍
 
  自媒體時(shí)代,各種“微”成為大家展現(xiàn)自我風(fēng)采的舞臺(tái)。但現(xiàn)在互聯(lián)網(wǎng)上有一些不法分子通過(guò)對(duì)社交媒體信息的收集和分析,很容易獲得人們的隱私、行蹤等。喜歡曬自己的寶貝照片、詳細(xì)行程、家庭狀況等的朋友要多加小心。
 
  建議四:謹(jǐn)慎提供個(gè)人信息
 
  在辦理各種業(yè)務(wù)時(shí),填寫(xiě)個(gè)人信息資料能簡(jiǎn)單的盡量簡(jiǎn)單。遇到陌生人或者不明商家以免費(fèi)或廉價(jià)推銷產(chǎn)品、提供服務(wù)為由要求提供個(gè)人信息時(shí),應(yīng)留個(gè)心眼,謹(jǐn)慎應(yīng)對(duì),盡量予以婉拒;認(rèn)為涉嫌詐騙、敲詐勒索時(shí),應(yīng)及時(shí)向公安機(jī)關(guān)舉報(bào),消除隱患,避免還有其他的群眾上當(dāng)受騙。
 
  建議五:做到“四不”
 
  不輕信:不要輕信來(lái)歷不明的電話和手機(jī)短信,不管不法分子使用什么花言巧語(yǔ),都不要輕易相信,要及時(shí)掛掉電話,不回復(fù)手機(jī)短信,不給不法分子進(jìn)一步布設(shè)圈套的機(jī)會(huì)。另外,對(duì)陌生網(wǎng)友不要輕信,因?yàn)轵_子經(jīng)常通過(guò)社交軟件、相親網(wǎng)站、編造“高富帥”或“白富美”等虛假身份與受害人進(jìn)行網(wǎng)絡(luò)交流,導(dǎo)致受害者輕易泄露個(gè)人信息,最終被騙取錢財(cái)。
  不透露:鞏固自己的心理防線,不要因貪小利而受不法分子或違法短信的誘惑。無(wú)論什么情況,都不向?qū)Ψ酵嘎蹲约杭凹胰说纳矸菪畔?、存款、銀行卡等情況。如有疑問(wèn),可撥打110求助咨詢,或向親戚、朋友、同事核實(shí)。
  不點(diǎn)擊:不明網(wǎng)址鏈接不要點(diǎn)擊。QQ、微信、手機(jī)短信中來(lái)歷不明的鏈接極有可能是木馬病毒程序,一旦用戶點(diǎn)擊之后,木馬程序便植入用戶手機(jī)盜取信息。特別是節(jié)假日期間,同事、朋友聚會(huì)增多,如果用戶收到蹊蹺的聚會(huì)相冊(cè)、結(jié)婚請(qǐng)?zhí)蛘呤羌t包福利等帶有鏈接的信息,一定要提高警惕。
  不掃描:陌生二維碼不要掃描。二維碼沒(méi)有防偽功能,只要有二維碼生成軟件,一般人都可以制作。犯罪分子就是利用這一特點(diǎn),將木馬病毒或者手機(jī)吸費(fèi)軟件等惡意程序,通過(guò)網(wǎng)址鏈接生成二維碼,誘導(dǎo)用戶進(jìn)行掃描。一旦中毒,手機(jī)里存儲(chǔ)的通訊錄、銀行卡卡號(hào),包括交易時(shí)銀行發(fā)來(lái)的驗(yàn)證碼等隱私信息都會(huì)泄露出去。之后,犯罪分子便會(huì)將錢直接轉(zhuǎn)入自己開(kāi)設(shè)的個(gè)人賬戶,達(dá)到侵財(cái)?shù)哪康摹?/div>