2012年年底,國家出臺了相關法案,明確保護能夠識別公民個人身份和涉及公民個人隱私的電子信息。隨之而來,個人隱私信息安全的話題成為了社會重點關注的焦點。瑞星公司在1月15日對外發布的《瑞星2012年中國信息安全綜合報告》指出:黑客利用社會工程學原理及許多現代化手段,大量套取用戶信息,將這些信息賣給“下家”,而“下家”則利用自己手上的資料,以群發短信或者郵件等方式推銷這些隱私信息,同時他們還會在網上公開發布廣告,使用搜索引擎或者聊天工具也可以搜索到他們。
時至今日,瑞星公司再次對個人隱私信息地下產業鏈進行了更為詳細的披露,揭開了這個長年隱匿在黑暗中的個人隱私信息地下產業鏈的面紗。據不完全統計,這個黑色產業鏈擁有近百億的市場規模,每年有幾十萬黑客、黑廣告商、黑中介及詐騙團伙從中謀取暴利。有關專家指出,目前被廣泛傳播的垃圾郵件、垃圾短信、詐騙電話、非法套牌車等,都來源于此。
套牌車的源頭,車主信息僅賣130元
近期,一個非法售賣汽車車主信息的網站悄然出現。該網站聲稱“可查全國車主個人身份信息”,并可詳細獲知車主的“居住地址、姓名、電話、身份證號碼、發動機號碼”。在該網站上,有關車主的個人資料明碼標價僅售130元一套。除此之外,該網站還有駕駛執照出售,每月限購兩個。
圖1:非法售賣車主信息的網站,車主信息130元一套
從頁面內容來看,該網站極不正規。頁面上方的位置明確寫著“個人承擔風險”的字樣,用以推卸責任。全站只有一個獨立頁面,且頁面上沒有任何鏈接,同時,在該網站上找不到任何ICP備案信息,“客服”也只留下一個QQ號作為聯系方式。很明顯,網站的主人也知道自己的“生意”是非法的,想以虛擬聯系方式“接活”,以便隨時逃避執法單位的追查。
“這些車主資料,主要被用于制造‘套牌車’。”一位業內人士透露,“只要知道車主的姓名、車牌號、發動機號和注冊時間,就可以制造出一本假的行駛證,配合一輛與原車相同品牌、顏色的汽車和一副假的車號牌,‘套牌車’就可以上路了。屆時,由‘套牌車’所造成的交通事故、交通違章將被記錄在原車主名下,而原車主將不得不為‘套牌車’的所有違法行為買單。”
名為“商務調查”,實則個人信息黑中介
同一時間,一類以“商務調查”為名義的網站也開始進入人們的視線。這類網站打著私家偵探的旗號,向客戶提供查詢他人住址、電話、身份證號碼、戶籍、手機短信內容、通話記錄、QQ聊天記錄、開房記錄等一系列服務。與前面售賣車主信息的網站不同,這類網站不但可以提供他人的身份信息,還能根據客戶需求來提供他人的隱私信息。網站首頁上就展示了一系列該公司“專業人士”跟蹤偷拍的圖像,其中不乏一些含有不雅內容的照片。
圖2:名為“商務調查”,實為個人信息黑中介
該類網站均以“維護正義、捍衛版權”為招牌,并在首頁上宣稱自己是合法經營的公司,還貼出了企業營業執照。然而,這些營業執照的圖片都被處理過,尺寸極小,讓人無法辨認上面的詳細信息,更無從辨別營業執照的真偽。
瑞星安全專家表示,“根據《關于加強網絡信息保護的決定》規定,‘任何組織和個人不得竊取或者以其他非法方式獲取公民個人電子信息,不得出售或者非法向他人提供公民個人電子信息。’顯然,這類‘維護正義、捍衛版權’的網站,其實根本就是非法竊取個人信息的黑中介。”此外,專家還指出:“這類網站根本無法保證與其交易的客戶能夠妥善保管、并正確使用這些隱私信息,這將使被調查者處于巨大的危險當中。”