毛片2016免费视频,欧美精品超清在线播放,精品福利一区二区三区,国内精品伊人久久久久

竊取數(shù)千支付寶數(shù)據(jù)倒賣牟利 檢察官陶建民揭秘“數(shù)據(jù)裸奔”背后的黑色產(chǎn)業(yè)鏈

 

  從網(wǎng)上下載某知名網(wǎng)站的海量郵箱賬號(hào)數(shù)據(jù),犯罪嫌疑人覃斐等人通過郵箱盜竊支付寶賬號(hào),經(jīng)過“洗庫”方式進(jìn)行進(jìn)一步提煉篩選,經(jīng)過層層交易整合,獲取支付寶信息非法牟利……

  互聯(lián)網(wǎng)金融快速發(fā)展,越來越多的人熱衷于通過微信、支付寶等工具轉(zhuǎn)賬,隨著科技手段的發(fā)達(dá),侵財(cái)犯罪案件的花樣也在翻新,有的人恰好鉆了高科技的空子,利用不法手段,從他人的支付寶里盜取錢財(cái)。

  確實(shí)如此。如今微信支付、支付寶的使用人群非常廣泛,老百姓出門只要帶個(gè)手機(jī),逛街吃飯一鍵搞定。然而科技總是存在漏洞的,近年來,利用支付寶實(shí)施盜竊的案件在全國各地頻頻發(fā)生,被害人大多是在不知情的情況下被人盜刷。比如,支付時(shí)掃描手機(jī)支付寶上的二維碼,不需要輸入密碼,壞人就會(huì)用偷來的手機(jī)盜刷支付寶,導(dǎo)致失主損失大量的錢財(cái)。還有就是熟人作案,盜用朋友的信息注冊(cè)支付寶,成功綁定了銀行卡再盜走卡內(nèi)錢財(cái)。

  今天講的這個(gè)案子就有些科技含量,一個(gè)黑客團(tuán)伙利用“洗庫”手段竊取了數(shù)千條支付寶數(shù)據(jù),倒賣牟利并形成了黑色產(chǎn)業(yè)鏈。

據(jù)最新發(fā)布的《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至2017年6月,中國網(wǎng)民規(guī)模達(dá)到7.51億,其中,手機(jī)支付用戶達(dá)到5.02億。

  那么,先來給大家普及一下網(wǎng)絡(luò)專業(yè)知識(shí)吧,“洗庫”是什么概念?不會(huì)是跟“洗錢”有關(guān)吧?

  呵呵,還真不是的。

  說到“洗庫”這個(gè)術(shù)語,就不能不說“撞庫”。黑客通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,將得到的數(shù)據(jù)刷其他網(wǎng)站進(jìn)行嘗試登陸,這個(gè)過程就叫“撞庫”。在取得大量的用戶數(shù)據(jù)之后,通過一系列的技術(shù)手段和黑色產(chǎn)業(yè)鏈將有價(jià)值的用戶數(shù)據(jù)變現(xiàn),通常被稱為“洗庫”。另外還有“脫庫”“拖庫”等術(shù)語。

  這應(yīng)該屬于黑客的“獨(dú)門絕招”吧?

  對(duì)的!

  黑客真是無孔不入,哪些信息容易被不法分子利用呢?

  大家常用的郵箱賬戶會(huì)成為黑客的下手目標(biāo),比如今天聊到的這起案子就是很有特點(diǎn),根據(jù)犯罪嫌疑人覃斐交待,某網(wǎng)站的用戶數(shù)據(jù)庫意外泄露,事后所涉及的用戶規(guī)模達(dá)到了超千萬級(jí)。

 

黑客離百姓并不遙遠(yuǎn),覃斐如同隱形的“網(wǎng)絡(luò)大盜”時(shí)刻準(zhǔn)備竊取用戶個(gè)人信息數(shù)據(jù)。

  我的天哪!真是印證了那句話,往往最平常的、最熟悉的卻最被我們忽略。

  是啊!在我們的生活中,總有一些微不足道的事情被我們忽略。但是,越是被我們忽略的,往往又是最重要的,稍不慎,就有可能釀成悲劇。

  本案中,覃斐搜索下載了海量的注冊(cè)郵箱賬戶和密碼,保存在電腦和微云、百度云盤里。至于說下載了多少,覃斐自己都“記不清”。在審查過程中,覃斐滿不在乎地跟我們說:“信息要多收、越多越好,等到申報(bào)的時(shí)候可以用得上,多掙些……”

  經(jīng)查,犯罪嫌疑人覃斐通過軟件對(duì)原始郵箱數(shù)據(jù)進(jìn)行技術(shù)處理,梳理分類出郵箱所關(guān)聯(lián)的游戲賬戶、綁定郵箱的支付寶賬戶在QQ上出售。從去年6月份到今年6月份,非法牟利五、六萬元。

  上網(wǎng)時(shí),我們都會(huì)認(rèn)為設(shè)置的郵箱、賬戶、密碼只有自己知道,僅憑“偷來的”一個(gè)郵箱賬戶能造成多大的危害???

  確實(shí)如此,不少人存在著相同的認(rèn)識(shí)誤區(qū)。其實(shí),網(wǎng)上有些人不僅知道這些密碼,還靠倒賣這些信息賺錢。

  精明的黑客僅僅憑借一個(gè)郵箱賬戶,就可以非法獲取支付寶登陸郵箱賬號(hào)、登陸密碼、支付密碼、支付寶注冊(cè)人姓名、身份證號(hào)碼……大量的信息,手段之高超乎想象!

  比如,犯罪嫌疑人通過網(wǎng)頁的隱藏元素查看身份證號(hào)碼,一開始,覃斐并沒有覺得自己犯了法,他說:“一般人都看不懂,在我眼里,這些賬號(hào)就可以賣錢,做這個(gè)事情不用固定時(shí)間,坐等來錢,當(dāng)然是挺舒服的?!?/p>

互聯(lián)網(wǎng)給人們生活帶來便捷的同時(shí)又隱藏巨大風(fēng)險(xiǎn)。

  這么說,大家的隱私不就透明了嗎?

  是的,“互聯(lián)網(wǎng)+大數(shù)據(jù)”正在影響我們的生活,同時(shí),“數(shù)據(jù)裸奔”時(shí)代讓個(gè)人隱私也成了最公開的隱私。

  姓名、身份證號(hào)、電話、住址等隱私和個(gè)人信息一旦上了網(wǎng)都有被泄露的風(fēng)險(xiǎn),以本案為例,覃斐將梳理好的原始郵箱賬號(hào)和密碼以每千萬條1000元的價(jià)格,分別賣給中間商張馳和李達(dá)等人,這群人利用軟件層層過濾出支付寶賬戶、支付寶密碼,然后以每條3—5元出售,粗略統(tǒng)計(jì)下共賣出三、四千條支付寶數(shù)據(jù)。如果支付寶賬號(hào)的等級(jí)達(dá)到鉆石級(jí),則每條可賣到六、七十元。

  我們的隱私還真是不值錢,呵呵!這些泄露的信息又是如何被利用的?

  一旦下游的買家張小文等人拿到張馳處理好的數(shù)據(jù),會(huì)采取技術(shù)手段更改支付寶的登錄、支付密碼。陳竹等數(shù)據(jù)處理商們還要經(jīng)過再完善、處理,一番深加工后,將支付寶賬號(hào)賣給刷單炒信的“客戶”,他們會(huì)用于“蘋果36技術(shù)”盜刷牟利。至此,一套“洗庫”流程完成。

  所以說,支付寶雖然方便,但畢竟不能完完全全識(shí)別自己真正的“主人”,大家伙最好關(guān)閉小額免密功能,并設(shè)置復(fù)雜不易破解的密碼,對(duì)于異地登陸等異常情況提高警惕。另外,身份證、銀行卡號(hào)、短信驗(yàn)證碼這些信息和支付寶賬戶安全密切相關(guān),一定要小心謹(jǐn)慎,否則,一個(gè)不眨眼,就可能面臨意想不到的損失。

圖表:安全網(wǎng)上支付四大技巧 新華社發(fā)

  估計(jì)“洗庫”只是前奏吧。

  其實(shí)倒賣公民個(gè)人信息有一個(gè)黑色產(chǎn)業(yè)鏈,從個(gè)人信息非法采集到非法出售、購買轉(zhuǎn)售再到非法利用的各個(gè)環(huán)節(jié),都可能出現(xiàn)非法侵害的情況。

  在這個(gè)領(lǐng)域,公民信息售價(jià)是可觀的,一些從網(wǎng)站流出的一手?jǐn)?shù)據(jù)售價(jià)在3—5元,不法分子掌握數(shù)據(jù)處理技術(shù)后,進(jìn)一步將其提煉,包裝成業(yè)務(wù),“市價(jià)”最高的能賣到60元/條。

  這個(gè)源頭包括哪些方面?怎樣去控制源頭呢?

  控制源頭首先是自己必須“扎好籬笆樁”。因?yàn)榫W(wǎng)上購物、收發(fā)電子郵件、注冊(cè)app賬號(hào)、掃描二維碼、出門在外連接公共場(chǎng)所的wifi等等,都有可能將個(gè)人信息泄露出去。其次,一些重要系統(tǒng)和網(wǎng)站在長期的經(jīng)營中,逐漸形成并積累各自的用戶信息數(shù)據(jù)庫,有的因管理不善也會(huì)導(dǎo)致泄露。

  比如,前面談到的那家泄露過用戶數(shù)據(jù)的網(wǎng)站有一款游戲?qū)?huì)員“很敏感”,相比于普通游戲就是過度采集用戶信息。當(dāng)用戶注冊(cè)的時(shí)候就開始獲取用戶的身份證號(hào)、郵箱賬號(hào)、支付寶賬號(hào)、輸入密碼、支付密碼等大量數(shù)據(jù)。

由于本案涉及到很多網(wǎng)絡(luò)專業(yè)知識(shí),陶建民經(jīng)常要一邊研讀本案卷宗一邊上網(wǎng)查詢“新名詞”。

  這些泄露的個(gè)人信息流落出去,會(huì)不會(huì)來個(gè)二次傷害,造成連鎖反應(yīng)?

  公民隱私被嚴(yán)重侵犯、個(gè)人信息數(shù)據(jù)被非法買賣,帶來的危害是顯而易見的,包括經(jīng)濟(jì)、名譽(yù)、個(gè)人信用等方面。比如電信詐騙、刷單炒信、盜卡交易、垃圾短信,這些都會(huì)讓受害人防不勝防。

  那么,今天談到的這起支付寶賬號(hào)“洗庫”案中,犯罪嫌疑人覃斐等人是否已受到法律制裁?

  犯罪嫌疑人覃斐、張馳、李達(dá)、陳竹、張小文五人被批準(zhǔn)逮捕后,目前已被訴至法院,等待他們的將是法律的嚴(yán)懲。

  希望這些人改過自新后,能把聰明用在正道上。談完了案子,能否再介紹一下檢察機(jī)關(guān)是如何下定決心嚴(yán)防嚴(yán)控、鐵腕治理侵犯公民個(gè)人信息犯罪行為的。

  早在2016年8月,省院案管部門曾經(jīng)通報(bào)稱,2009年《刑法修正案(七)》新增設(shè)“出售、非法提供公民個(gè)人信息”、“非法獲取公民個(gè)人信息”罪名后,江蘇檢察機(jī)關(guān)共受理這一類案件106件232人。2015年11月1日起,最新施行的《刑法修正案(九)》將以上罪名取消,取而代之“侵犯公民個(gè)人信息罪”,大半年就受理該類案件30件53人。

曾經(jīng)的黑客風(fēng)云人物已被批準(zhǔn)逮捕,他們必將接受法律的嚴(yán)懲。

  值得一提的是,2017年6月1日起施行的兩高(即最高檢、最高法)《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問題的解釋》,為打擊侵犯公民個(gè)人信息犯罪又提供了強(qiáng)大的法律武器。

  這幾年,侵犯公民個(gè)人信息犯罪案件被有效控制,咱們執(zhí)法機(jī)關(guān)的打擊力度可見一斑。大家想要避免這些“坑”,除了從源頭上預(yù)防,那些隱藏的風(fēng)險(xiǎn)應(yīng)該如何把控防范呢?

  在提高自我保護(hù)意識(shí)之外,亟待健全系統(tǒng)化的防護(hù)體系,捍衛(wèi)大數(shù)據(jù)時(shí)代的個(gè)人信息安全。

  老百姓在上網(wǎng)的時(shí)候首先要提高安全意識(shí),多做防護(hù)措施,警惕過度收集個(gè)人信息的平臺(tái)、網(wǎng)站,不管是注冊(cè)郵箱、QQ等通訊軟件,還是網(wǎng)絡(luò)游戲,都不要設(shè)置相同的賬號(hào)和密碼。

  目前,網(wǎng)絡(luò)服務(wù)公司對(duì)于公民敏感信息、注冊(cè)數(shù)據(jù)保護(hù)全部采用加密技術(shù)處理,接下來,各家公司還要繼續(xù)加強(qiáng)數(shù)據(jù)保護(hù)關(guān)鍵技術(shù)的升級(jí)建設(shè),提高敏感數(shù)據(jù)泄露等安全隱患的監(jiān)測(cè)發(fā)現(xiàn)與處置能力。

  檢察官建議:

 

  公民的個(gè)人信息保護(hù)任重道遠(yuǎn)。法律層面,需制定保護(hù)公民個(gè)人信息的專門法規(guī),對(duì)個(gè)人信息的采集、使用、處理予以立法;行業(yè)層面,建立重點(diǎn)領(lǐng)域的行業(yè)自律機(jī)制,切實(shí)做好保密義務(wù);技術(shù)層面,加快大數(shù)據(jù)安全保障關(guān)鍵技術(shù)的推行,降低信息泄露的潛在風(fēng)險(xiǎn);司法實(shí)踐層面,從渠道銷售端嚴(yán)厲打擊非法數(shù)據(jù)倒賣行為。

(特別感謝徐云剛對(duì)本文的大力支持 另注:文中涉案人均為化名;文中部分插圖來自網(wǎng)絡(luò))

 

往期回顧

更多>>
网站地图闽icp备98732883号