手机看中经经济日报微信中经网微信

圆通内鬼泄露40万条个人信息背后:0.5元/条,快递信息可低价网购

2020年11月22日 10:54    来源: 楚天都市报    

  楚天都市报记者 周丹

  近日,圆通速递回应“‘内鬼’致40万条个人信息泄露”一事称,疑似有加盟网点个别员工与外部不法分子勾结窃取运单信息,导致信息外泄。公司已向当地公安部门报案,相关犯罪嫌疑人于9月落网。

  此事引发的关于个人信息泄露的讨论仍在继续。记者搜索发现,快递单号、快递面单均能网购到手,低至0.5元就可买到1条快递信息。

  快递信息被泄露并非首次

  最近,有媒体报道称,河北邯郸警方在近期的一起案件中,发现不法分子与圆通速递多个“内鬼”勾结,通过有偿租用圆通员工系统账号盗取公民个人信息,再层层倒卖公民个人信息至不同下游犯罪人员。

  员工的系统账号中有什么呢?

  知情人士透露,最关键的信息基本都有,包括发件人和收件人姓名、地址、电话等。不法分子盗取这些个人隐私信息,然后以每条1元的价格贩卖给不法分子。据警方统计,此次被泄露信息数量超过了40万条。

  作为这场信息泄露风波的主角,圆通也很快出面致歉。

  圆通方面称,早在7月底,公司内部的风控系统监测到下属网点存在异常查询,然后第一时间关闭风险账号,并随后报案,积极配合调查。直至9月,相关犯罪嫌疑人已经落网。

  圆通泄露用户数据的消息,2013年就曾有过报道。

  记者搜索发现,早在2013年,就有媒体报道称,在电商平台输入“单号”一词,就会出现相关店铺信息,而单号信息则包括用户姓名、电话、地址等。

  事情曝光后,有技术专家指出,如此大规模、高效的单号同步,只有可能是快递公司内部有“内鬼”泄露数据,且级别较高。

  0.5元就能买到一条信息

  19日,记者以“快递单号购买”作为关键字搜索,发现不少公开售卖快递单号的网站。

  记者随意选择一家网站,注册登录后,“单号中心”一栏中有“选购快递单号”、“批量购买单号”、“电商自动配单系统”等选项,买家可根据快递的发货地址、收货地址和快递类型自助购买。购买快递单号需要先充值,每条快递单号的售价为0.5元。

  记者以0.5元/条的价格,轻易购买到了数条快递单号信息,包括运单号、收件人、发件人信息等。

  这些信息是真的吗?记者致电其中两位人士,发现姓名和电话确实可以对应上。不过,因快递信息不全,部分信息没有地址等元素。

  购买快递信息的,又是哪些人呢?

  有电商从业者介绍,购买人群买来主要是为了网店刷单使用,通过制造虚假交易,来提高自身的销量和信誉度。有些卖家还会购买快递空包,填写地址后发送空包裹,或者在里面装上纸巾、石头等价值不高的东西,保留底单以防电商平台抽查时露馅。

  湖北区域泄露数量不明

  根据警方信息,此次涉案嫌疑人涉及河北、河南、山东等全国多个省市,造成大量个人信息泄露。

  那么,涉及湖北地区的数据有多少?目前的处理进展又是如何呢?

  19日,记者以客户身份咨询了圆通官方微信在线客服,但对方一直没有正面回复,只是一再表示歉意。

  快递用户个人信息保护问题一直受到高度关注。

  记者查询发现,2018年5月,湖北荆州中级人民法院宣判一起与快递公司有关的涉公民信息泄露案件。该案以顺丰员工为信息泄露主体,形成了以快递代理商、文化公司、无业游民、诈骗犯罪分子等多方参与的黑产链条。

  判决书显示,2016年11月,荆州市沙市区解放路派出所在对辖区企业进行安全检查过程中发现,顺丰荆州某网点仓管汪某频繁登录公司内部系统查询,有较大嫌疑。法庭判决书称,事件起因是顺丰荆州公司主动报案。19名嫌疑人被判1年至3年不等的有期徒刑,并处罚金。其中,快递员杜某被判处有期徒刑三年,并处罚金人民币20万元。

  有业内人士表示,快递信息泄露的源头还是在公司,快递公司应承担起相应责任,监管部门也应该加强执法力度。

(责任编辑:田云绯)


    中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。

圆通内鬼泄露40万条个人信息背后:0.5元/条,快递信息可低价网购

2020-11-22 10:54 来源:楚天都市报
查看余下全文