搜索
查看: 5126|回复: 0

我们暗访了个人信息贩卖,结果,被骗了......

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2016-9-6 13:00:47 | 显示全部楼层 |阅读模式

9d08c18c22267ae0d9b086828a264e39.jpg

然后,期待着有哪个不开眼的骗子打电话:“同学您好,您的助学金即将到账,请转账2000元手续费”。但是,造化弄人,始终没有找到“羞辱”骗子智商的机会。 所以,小编决定自己找找“门路”…… 老早就听说有买卖信息这样的黑色产业链存在,但只闻其名不见其人。为了探寻能否通过一些手段买到一些个人隐私数据/信息,以
“学生信息”“学生数据”“电话数据”
“手持身份证”
等关键词搜遍了某宝、某东,要么就是根据相关法律无信息无法显示,要么就是数据线、文件夹等等无关紧要的商品……

27d40c7af0bc6f1152ecb56f78ea6a7e.jpg

那一刻,突然感觉这个世界好复杂,你说你卖个东西不在电商平台,难道要用QQ、微信一对一推销吗?诶,对哦,可以在QQ上搜一下……#机智如我# 为了保证人身安全,小编新注册了一个QQ,之后开始以关键词进行搜索,结果,收获颇丰。

14f0d61f340b3cffa0c4b12b7eb54c1a.jpg


279b328df4955a8c0fc423b8773d4b76.jpg


1c5daadea12fc9b500a3a7a50d6ec5ba.jpg


b1eef032aeeb249cecd08ecf7868847c.jpg

扫号器是什么呢?

bf1bc87e1a488d45636d7069856cb0af.jpg

从搜到的QQ群来看,进行买卖/交换数据的不在少数,部分QQ群甚至把“业务详情”写进了群简介。

2490658285d8363e760513ef8c6a6d04.jpg

只不过,要想进入这些群几乎都需要验证。但是,很多群验证的提示信息附带着“业务+提货QQ:XXXX”的字样。小编随机选取了一个加好友,对方秒过。

c8126a58e38cc5bd78a0cc33637f7568.jpg 就是Ta

之前认识的一位老江湖曾说过「这种黑色交易要开门见山,直接问价格,切忌你好、我好、大家好」。所以,直接问他学生信息价格,答曰:100元2000(条),万条200。
以这样的价格,平均每条两毛钱甚至五分钱,简直是白送啊。之后,小编提出要“验货”(提供几条完整的信息通过电话、身份证号码等确认信息是否为真),如果对方能够提供一些真实信息,说明他确实是信息贩子,也就没有必要真的掏腰包购买。
BUT,小编还是too young too simple,对方坚持不给“验货”,还说「如果都给你测试数据,这么多卖数据的,你多问几个就不用花钱买了」。同时给出了几张支付宝收款截图,并表示:长期生意,保证质量。
同时,对方表示支付宝、银行卡、手机充值卡都可以,并给新注册的QQ发来了一个支付宝账户。 当付完100元RMB之后,对方表示「对不起,刚才忘了给你说了,你还需要付100元的提档费」,小编:…… 之后的事就比较老套了,付完最后一百,对方立刻拉黑、屏蔽、删除……
望着冰冷的屏幕,小编开始思考如何在这个信任如此匮乏的世界生活下去。 甚至都没有来得及截屏……

0698456f71ac57e4e0287f099bd52979.jpg

但是,立马又注册了一个新的QQ和这位仁兄把以上的剧情再次演绎了一遍。

6e4ccaa0fb15968fce1c5ac3256a0569.jpg


c25c73a8bb4f038e6a18449f46fa397e.jpg

二百RMB无缘无故飞走了,小编也不是富二代、拆二代,心真是拔凉拔凉的。
唉……智商捉急的小编,想要把钱再骗回来可能性几乎为零。无奈只得求助支付宝,希望可以找到一些补救的办法。
首先通过APP的客服入口“我的客服”进行投诉,一番人机对话之后,“我的客服”给出的最终解决方案是——报警。


d70a3b551c3e67dbb5eac668ddc22743.jpg


24e6722d1aa6aad22e3d48ad6a930dfb.jpg


小编的头像完美的反映了当时的心情。
无奈之下,只得求助人工客服。当接通支付宝客服电话并陈述了所经历的“悲剧”之后,客服人员回答:两次交易为即时到账,并且为本人操作,无法追回。
期间还给了我一个官方投诉渠道(与“我的客服”提供的渠道相同)。
小编:投诉之后平台会采取什么措施,比如封号?
客服:投诉就是投诉,平台并不会立即采取措施,您的钱是追不回来的。
小编:……
之后,客服妹子来了一场完美的安全知识讲座。维权到此为止,感觉还是去重温一下《重案六组》对维权更有帮助。
过了一段时间,再次搜索上述QQ号的时候,发现这位仁兄已改头换面。
如图,此人已从一名“信息贩子”变成了“某某制衣厂”,头像、个人说明都懒得换,真是不够敬业。

5c6031ebb2f7aed8713e4520147477ab.jpg

之后,小编连续遇到了两个以贩卖数据的名义进行诈骗的仁兄:一位坚决不给验货,一位表示可以给验货,然后发过来一张图片。

8a949fcefa3a9898ef69d5e7d09e985e.jpg

没错,小编也以为要成功了,要不是最后验证是假的我差点就信了。
笔者要的是北京学生信息,对方给的却是广东地区的身份证号且住址全部是北京市,在网上输入身份证号进行验证,提示:您所输入的身份证号码错误

34c08ae2aa1032ba0570d0ee7eb02c27.jpg


64b15babb6c87a8b04db9717a15085f3.jpg


417ead70642bd94c769837d6410b0ff4.jpg

啊!!!心好累…… 以为这个调查要这样无疾而终的时候,一道曙光照进了小编“千疮百孔”的小心脏。

f16076343d33ddf06221739405aa527b.jpg

抱着打死也不掏钱的心态,简单讨价还价之后要求“验货”,对方爽快的给出了四条学生银行信息:
姓名、性别、身份证号、所属学校、联系方式、所属银行及卡号、持卡人姓名。

4f5d2f747044d3c742e4e2921f9d9a04.jpg


dca6283dee5f4cf2ed9b8caf5d2c9f77.jpg


fd285c2e0832bb983403ad6decea8aae.jpg

拿到数据之后,小编和小伙伴以「学生信息泄露调查」为名,对四条信息进行逐条确认。经过挨个打电话排查,
最终确认其中三条完全符合
(小编只说出部分信息,学校、银行卡号需对方“自报家门”),另外一条信息中所提供的电话已停机无法求证。 该名信息贩子还表示,若有需要,200元可将数据全部打包出售。之后,小编以「公司系统遭遇竞争对手的蠕虫病毒攻击,信息验证需要时间」为由结束聊天。
到此为止,基本可以确信此人确实是“信息贩子”,至于数据来源,对方表示「放心,绝对真实」。
在整个调查过程中,小编实际上总共勾搭了六个号称“售卖数据,真实有效”的“业内人士”,但是,只有这最后一个才是倒卖数据的信息贩子。
所以,童话里都是骗人的……
上述的两个骗子中,坚持不“验货”的那位仁兄和这位货真价实的信息贩子来自同一个QQ群。这个群大部分人都处于沉默状态,高频率更新信息的只有两个类群成员:
买卖信息/数据/扫号软件等、400电话快速办理业务。

a9cbcd2e2216300a293d3d6444fc3761.jpg


37e981bf3ae82ad46e456973e0be2fba.jpg

此仅四天内收到的群信息
除此之外,“手贱”的小编看了看这个群的群文件,结果,很多群文件包含个人信息、机票信息、电商(亚马逊)购物信息等。
小编选择了一份上传于2015年11月17日的文档,该文件包含的信息是2015年11月18日的机票信息。

e7e5090179d1aa7b37738b242cada95f.jpg

在50条信息中随机选择了8条信息进行验证,发现:手机号码非文档中的联系人,但8条中有7条身份证信息与姓名相符。

54a05b1335770557d17526b00d9e9698.jpg

另外,对群文件“亚马逊20.txt”进行验证发现:19条数据中仅第一条购物信息、购物人姓名、联系方式为真,其余的信息所包含的电话无法接通或已关机 。

32b729b4f89250795310e4cacfb0239e.jpg

虽然信息真实度不高(毕竟是免费的),但部分真实也能够说明他们有能力或渠道获取一些真实信息。
通过群中公布的联系方式,小编与“400电话速办”沟通后,对方给出了代办400电话的具体流程、费用等等详细信息。

baeb6b7956b80be95a340168fb67b5d6.jpg

400号段的电话是干什么呢?往好了说是电话销售、产品/服务推销等,往坏了说,400号段和170、171号段一样,经常被不法分子用来进行推销、诈骗等。
不管是推销还是诈骗首先要有可靠的个人信息,然后对信息进行逐个试错,而这个群里恰好还有大量的人在兜售或免费发布信息/数据。
我们有理由相信,这个QQ群可以称得上是产销一体的完整利益链,而像这样的QQ群肯定不在少数。
除了QQ,小编还顺手查了一下58,在搜索框中以「学生数据」为关键词进行搜索,发现了隐藏在「家教」中有关学生数据售卖的信息。不过,给出的信息仍需要加QQ才可以进行沟通、交易。

878d8a1c57652b744923047223901b0c.jpg


413ffe1331e3a199c88a6042f3c83b7d.jpg

今天,仍有媒体报道称:想知道信息怎么泄露的吗?请自行百度图片搜索“手持身份证”。

b44f0a33f6cf9d15da2f8c8f1cbc5c9e.jpg

的确,以“手持身份证”为关键词在百度图片中搜索,度娘能够给出大量“真人手持身份证”的照片。虽然其中大部分是PS或示例图片,但仍有一些看起来可信度比较高的图片。
另外,Google图片搜索出来的相比百度的搜索结果,堪称“高清无码”。

730502755b1cc67003e7a713a1b47471.jpg

此前,新京报曾报道,称联系到的贩卖学生数据的人,获取数据的手段是「在教育局网站上逛逛」就可以拿到。作为安全防护更为严密的银行,其用户数据难道也是「逛一逛」就可以拿到的吗?而且,拿到的数据还可以精准到学生用户。
当然,还有一种情况:当年笔者刚收到大学入取通知书的时候,里面附带着一张电话卡(移动)和一张银行卡(建行),持卡人信息为笔者的个人信息……
也就是说,并不排除是学校内部人员或内部网站等泄露了这些信息。
笔者辗转多人从一位“业内”人士那里打听到,Ta曾经在一个买卖信息的“小圈子”里混过一段时间,那个圈子基本上是自产自销,每次需求量也就只有几百条到几千条。
谈及徐玉玉事件对这些黑色产业链的影响,Ta表示,此类事件牵扯的信息太过隐私,主要是高中生、大学生的录取信息,这些信息每年都会更新。
如果想用这些数据,只能每年都去买,而源头大多来自教育局。
甚至有安全领域的资深人士也表示,徐玉玉事件对于这个链条影响究竟有多大「不好说」
也许各位看官已经感觉出来,即使发生命案对于整个链条来说,影响也是微乎其微。
加之国家对于个人隐私保护的法律不够健全、安全防护存在诸多漏洞、各方对于他人及自己的隐私信息的不负责、防范意识差共同催生了这样一个利益链。
我们生活在这个被网络无死角包围的世界,却像一个“有精神病”的人一样在裸奔,究竟是谁造成了这样的结果,谁又该对此负责?到头来,恐怕我们每个人都有责任。


过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表