記者25日從公安部獲悉,,自今年4月公安部部署打擊整治網(wǎng)絡(luò)侵犯公民個(gè)人信息犯罪專項(xiàng)行動(dòng)以來(lái),截至目前,,全國(guó)公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門已查破刑事案件1200余起,,抓獲犯罪嫌疑人3300余人,其中銀行,、教育、電信,、快遞,、證券,、電商網(wǎng)站等行業(yè)內(nèi)部人員270余人,,網(wǎng)絡(luò)黑客90余人,,查獲信息290余億條,清理違法有害信息42萬(wàn)余條,,關(guān)停網(wǎng)站、欄目近900個(gè),。今年5月,,山東菏澤警方就偵破一起定制型販賣個(gè)人信息案,,抓獲嫌疑人29名,其中包括銀行員工2人,,快遞公司員工1人,,電信公司員工1人,查明涉案資金500余萬(wàn)元,,查明交易公民個(gè)人信息共計(jì)200余萬(wàn)條,。
雙方用微信進(jìn)行個(gè)人信息交易。
中間商樓某被民警抓獲,。 菏澤警方供圖
QQ群里交易個(gè)人信息
想要他人的貸款記錄、快遞地址,、手機(jī)實(shí)時(shí)定位等個(gè)人信息,,只要在QQ群里提出需求,就會(huì)有人回應(yīng),。買家通過(guò)微信轉(zhuǎn)賬交易后就能拿到這些準(zhǔn)確、私密的個(gè)人信息,?! ?ldquo;最初的線索是在QQ群里發(fā)現(xiàn)的,,十幾個(gè)QQ群,人數(shù)最多的能達(dá)到2000個(gè),。”辦案民警介紹,,這些QQ群里有個(gè)人信息的買家和賣家,,還有很多中間商,,“只要有人提出需求,群里就會(huì)有人回應(yīng),,雙方再私聊進(jìn)行交易”,。民警調(diào)查發(fā)現(xiàn),一個(gè)網(wǎng)名叫“彌勒佛”的人是交易較多的中間商,,民警遂從其開始調(diào)查,。
“中間商就是二道販子,他們和很多數(shù)據(jù)源頭聯(lián)系,,信息通常在多個(gè)中間商中倒手加價(jià)。”民警從“彌勒佛”處查獲的一張個(gè)人信息價(jià)目表顯示,,航班記錄,、個(gè)人銀行流水(明細(xì)),、手機(jī)定位信息等均可查詢,價(jià)目從幾百元到幾千元不等,。
民警偵查發(fā)現(xiàn),,“彌勒佛”真實(shí)身份為馬某,,居住在菏澤市東明縣,用手機(jī)QQ和微信聯(lián)系業(yè)務(wù),。民警通過(guò)調(diào)取馬某的銀行交易記錄發(fā)現(xiàn)其上家是一個(gè)網(wǎng)名叫“天天”的人,。
“天天”的數(shù)據(jù)從哪來(lái)的?隨著調(diào)查深入,,一個(gè)數(shù)據(jù)源頭和多個(gè)中間商聯(lián)系的巨大交易網(wǎng)絡(luò)逐漸浮出水面。
快遞公司庫(kù)管成內(nèi)鬼
菏澤市公安局網(wǎng)安支隊(duì)辦案民警張仁舉介紹,,“天天”是圈內(nèi)名氣較大的一個(gè)買賣個(gè)人信息的中間商,因能提供各種各樣全套的個(gè)人信息而被圈里人熟知,。
“這是一條由內(nèi)鬼源頭,、中間商、非法使用者形成的黑色產(chǎn)業(yè)鏈條”,,張仁舉介紹,多是源頭的嫌疑人利用工作之便,,查到公民的個(gè)人信息后,,再將這些信息賣給中間商,這些信息經(jīng)過(guò)多次加價(jià)倒賣之后,流入到實(shí)施詐騙,、網(wǎng)絡(luò)盜竊等違法犯罪的嫌疑人手中。
辦案民警介紹說(shuō),,“天天”在圈內(nèi)做了3年,聯(lián)系著不少數(shù)據(jù)源頭,。從“天天”著手,,民警查獲了7個(gè)數(shù)據(jù)源頭,其中包括銀行員工2名,,快遞公司員工1名,電信公司員工1名,。
“被倒賣的征信信息從兩個(gè)銀行員工處流出,。”辦案民警介紹,調(diào)查發(fā)現(xiàn),,征信信息從河南省信陽(yáng)市珠江村鎮(zhèn)銀行的兩名員工甄某及張某處流出,。快遞信息從順豐快遞上海站的一名倉(cāng)庫(kù)管理員王某的手中流出,,而手機(jī)定位信息是因?yàn)樘?hào)碼百事通公司的員工陳某出售了查詢密碼,。
辦案民警介紹,金融機(jī)構(gòu)的內(nèi)部員工可以查詢個(gè)人的征信信息,。除征信信息外,,嫌疑人提供給他人一張截圖顯示,銀行“內(nèi)鬼”通過(guò)其所在銀行系統(tǒng)查詢,、販賣個(gè)人資產(chǎn)規(guī)模,、信用等級(jí)以及銀行賬戶余額等銀行客戶信息。號(hào)碼百事通有查詢定位業(yè)務(wù),,嫌疑人陳某掌握密碼,,他把密碼賣給了別人。馬某的價(jià)目表顯示,,“聯(lián)通定位:270元/次,、電信定位:450元/次、移動(dòng)定位:580元/次”,。
5月13日,,專案組的民警開始抓捕行動(dòng),輾轉(zhuǎn)北京,、廣西,、廣東、四川等13個(gè)省市,,對(duì)涉案犯罪嫌疑人開展集中抓捕行動(dòng),。經(jīng)過(guò)3個(gè)多月的工作,,數(shù)據(jù)源頭和中間商被一網(wǎng)打盡。最終抓獲樓某,、馬某等29名嫌疑人,,摧毀了多條侵犯公民個(gè)人信息的犯罪鏈條。
銀行員工賣征信信息
24歲的甄某原是信陽(yáng)市珠江村鎮(zhèn)銀行的客戶經(jīng)理,,負(fù)責(zé)貸款業(yè)務(wù),,他的女朋友鄒某也一同被抓。鄒某今年7月剛剛大學(xué)畢業(yè),,負(fù)責(zé)招攬業(yè)務(wù),。甄某可以在征信系統(tǒng)及銀行系統(tǒng)中獲取征信報(bào)告及儲(chǔ)戶信息,每條信息能賣到20元到40元不等的價(jià)錢,。
“我負(fù)責(zé)貸款業(yè)務(wù),,所以我是部門里唯一一個(gè)可以查詢征信系統(tǒng)的員工”。甄某說(shuō),,鄒某了解他的工作業(yè)務(wù),,就找到他幫忙查一些人的征信信息,“她說(shuō)一個(gè)朋友是做小額貸款的,,想讓幫忙查一些客戶的貸款情況,,沒想到后來(lái)越查越多”。
甄某從這家銀行離職后,,鄒某還讓他幫忙查征信信息,,甄某就找到了自己的同事張某幫忙。甄某說(shuō),,他們利用工作間隙查這些信息,,按照銀行規(guī)定,拿到客戶的授權(quán)書之后才能查詢,,但幫鄒某查的這些信息均沒有獲得授權(quán),。民警介紹,甄某和張某前后一共查詢兩千多條征信信息,,每條獲利幾十元,。
“一個(gè)叫牛牛的從朋友那知道我微信后加我,他說(shuō)要找老賴,,給我手機(jī)號(hào)讓我?guī)兔Σ榭爝f地址,,每條給我30塊錢”。王某今年25歲,,原是順豐快遞上海站的倉(cāng)庫(kù)管理員,。王某說(shuō),他已經(jīng)在快遞行業(yè)干了五六年,知道給別人查快遞信息違反公司規(guī)定,,但并不知道這么做違法,。
內(nèi)鬼販賣個(gè)人信息暴露哪些問(wèn)題?
公安部網(wǎng)絡(luò)安全保衛(wèi)局(以下簡(jiǎn)稱“網(wǎng)安局”)有關(guān)負(fù)責(zé)人介紹,目前看來(lái),,掌握公民個(gè)人信息的企事業(yè)單位或個(gè)人,,對(duì)公民個(gè)人信息的保護(hù)意識(shí)薄弱。企業(yè)的內(nèi)控責(zé)任制度不完善,,導(dǎo)致公民的個(gè)人信息容易被竊取,,“近年來(lái),破獲了這么多行業(yè)內(nèi)鬼泄露信息的案子,,對(duì)單位領(lǐng)導(dǎo)的責(zé)任很少追究”。
公民個(gè)人信息以數(shù)據(jù)形式存在,,多存儲(chǔ)在相關(guān)系統(tǒng)或平臺(tái)中,,如何保護(hù)它的安全以及正確的被使用,需要審計(jì)等更多的制度來(lái)實(shí)現(xiàn),,誰(shuí)查詢了,、復(fù)制了這些信息,應(yīng)該有相應(yīng)的記錄,。但目前的情況是,,有些企業(yè)雖然有審計(jì)制度,但做得不到位,,單位在有些賬戶出現(xiàn)了異常后,,不能做到及時(shí)報(bào)案,發(fā)現(xiàn)了網(wǎng)絡(luò)安全事件后,,擔(dān)心被追責(zé)不報(bào)告,。
個(gè)人信息泄露會(huì)助長(zhǎng)電信詐騙嗎?
網(wǎng)安局有關(guān)負(fù)責(zé)人表示,公民個(gè)人信息泄露助長(zhǎng)了電信詐騙犯罪,,起到了為虎作倀的作用。公民個(gè)人信息泄露后,,為電信詐騙犯罪分子提供了更精準(zhǔn)的條件,,“增加了詐騙的可信性,為詐騙得逞提供了條件”,。
再有,,犯罪分子獲得了公民個(gè)人信息后,尤其是對(duì)公民財(cái)產(chǎn)相關(guān)情況的了解,,擴(kuò)大了電信詐騙損失,,為騙取老百姓更多的錢財(cái)提供了支撐,“隨著老百姓防范意識(shí)的增強(qiáng),詐騙分子會(huì)想辦法獲取更多的信息,,增強(qiáng)詐騙理由的可信性”,。
個(gè)人信息販賣案件為何屢禁不止?
網(wǎng)安局有關(guān)負(fù)責(zé)人介紹,,現(xiàn)在的社會(huì)經(jīng)濟(jì)生活很活躍,,對(duì)公民個(gè)人信息的需求,有合法的需求,,有不法的需求,。從源頭管控講,現(xiàn)在缺乏一部保護(hù)公民個(gè)人信息的法律法規(guī),,對(duì)采集,、掌握公民個(gè)人信息的單位和個(gè)人,沒有更為明確的法律約束;從法律適用講,,侵犯公民個(gè)人信息犯罪的司法解釋尚未出臺(tái),,在某些方面對(duì)侵犯公民個(gè)人信息的犯罪分子的打擊缺乏更為明確的支撐,致使部分犯罪分子沒有得到應(yīng)有的懲罰;侵犯公民個(gè)人信息的犯罪多是利用互聯(lián)網(wǎng)聯(lián)絡(luò)實(shí)施的,,是跨區(qū)域的犯罪,,犯罪分子反偵查意識(shí)強(qiáng),再加上取證困難,,致使辦案成本比較高,。
(綜合新華社、京華時(shí)報(bào)消息 統(tǒng)籌:毛德勛)
[編輯:亞麥]大家愛看