用手機(jī)上網(wǎng)看幾條新聞,下線之后沒過幾分鐘垃圾短信、騷擾電話就不請自來,很多人對此早已不勝其煩。然而他們并不知道,就在自己漫不經(jīng)心刷著手機(jī)屏幕的時(shí)候,一條新型販賣個(gè)人信息的黑色產(chǎn)業(yè)鏈已經(jīng)在身邊悄然啟動(dòng)。
嵌入惡意代碼的網(wǎng)頁 僅看也能泄露信息
據(jù)悉,從2016年起,有多名網(wǎng)民爆料,手機(jī)號碼、QQ號碼等隱私信息泄漏:在手機(jī)上搜索、瀏覽網(wǎng)頁,很快就接到了網(wǎng)站客服人員的推銷電話。瀏覽期間沒有注冊也沒有登錄,對方卻精確地說出了在什么時(shí)間、用了什么關(guān)鍵詞、打開了哪個(gè)網(wǎng)站。
對此,大多數(shù)推銷員對用戶的回答都是“手機(jī)號碼是搜索網(wǎng)站提供的”。而實(shí)際情況是,黑產(chǎn)利用運(yùn)營商系統(tǒng)漏洞,非法獲取公民手機(jī)號,將信息轉(zhuǎn)賣給醫(yī)療、教育培訓(xùn)、金融等機(jī)構(gòu)用作所謂的“精準(zhǔn)營銷”。
這些機(jī)構(gòu)從二級代理手中按月或按年購買此服務(wù)后,將“手機(jī)訪客營銷平臺(tái)”提供的惡意代碼嵌入到網(wǎng)頁中,當(dāng)用戶點(diǎn)擊網(wǎng)頁時(shí),他們就可以在后臺(tái)賬戶上看到用戶的手機(jī)號、手機(jī)型號、搜索的關(guān)鍵詞等各種信息,并雇傭電話客服,對訪客進(jìn)行精準(zhǔn)的電話營銷,從而讓眾多網(wǎng)民不得不承受著這些騷擾。
資料顯示,2016年到2017年我國有6.88億網(wǎng)民因垃圾短信、詐騙信息、個(gè)人信息泄露等造成的經(jīng)濟(jì)損失估算達(dá)915億元。另有數(shù)據(jù)顯示,國內(nèi)“網(wǎng)絡(luò)黑產(chǎn)”從業(yè)人員超過150萬,且有進(jìn)一步擴(kuò)大趨勢。
“手機(jī)訪客營銷”等級分工嚴(yán)格 年收入上億
今年6月,“海淀網(wǎng)友”小張?jiān)诳吹骄W(wǎng)上“提供手機(jī)號抓取服務(wù),詳情請?zhí)砑観Q好友私聊”的信息。好奇的小張注冊了該網(wǎng)站的會(huì)員,并免費(fèi)試用抓取代碼三天。經(jīng)過自己之前建的小網(wǎng)站測試,發(fā)現(xiàn)這項(xiàng)“服務(wù)”能夠在手機(jī)用戶瀏覽過后,抓取到手機(jī)號、型號等信息。
小張恍然大悟,原來曾經(jīng)瀏覽網(wǎng)頁后收到的莫名網(wǎng)絡(luò)電話,竟然都是黑產(chǎn)從業(yè)人員一手“策劃”的。這種手機(jī)訪客營銷 “服務(wù)”竟已形成了黑產(chǎn)工具制作、多層級銷售代理、黑產(chǎn)工具購買者的O2O式的成熟產(chǎn)業(yè)鏈,而背后的利益規(guī)模巨大,按照每個(gè)網(wǎng)站年會(huì)員費(fèi)8000元計(jì),每年黑產(chǎn)團(tuán)伙的收入就超過3億元。
據(jù)介紹,“手機(jī)訪客營銷”黑產(chǎn)有著嚴(yán)格的等級分工。數(shù)據(jù)泄露源頭為運(yùn)營商手機(jī)號返回接口,訪客手機(jī)號竊取的技術(shù)服務(wù)提供者根據(jù)接口開發(fā)出“手機(jī)訪客營銷”平臺(tái),并將此類平臺(tái)銷售給一級代理,一級代理負(fù)責(zé)將服務(wù)平臺(tái)出售給大量的二級代理,二級代理進(jìn)行手機(jī)訪客營銷業(yè)務(wù)的分銷。
“手機(jī)訪客營銷”黑產(chǎn)窩點(diǎn)被端
統(tǒng)計(jì)發(fā)現(xiàn),大約4萬個(gè)站點(diǎn)存在類似的情況,涉及數(shù)百萬網(wǎng)民的隱私數(shù)據(jù)。為此,公安機(jī)關(guān)聯(lián)合互聯(lián)網(wǎng)公司展開 “濾網(wǎng)行動(dòng)”,組成專案組。
專案組歷時(shí)2個(gè)月深入全國18個(gè)地市開展落地核查工作,破獲了這起國內(nèi)首例新型侵犯用戶個(gè)人隱私黑產(chǎn)團(tuán)伙——“手機(jī)訪客營銷”黑產(chǎn),初步抓獲了26家涉案網(wǎng)站及多名違法犯罪嫌疑人,查獲公民信息100余萬條。案件破獲后,犯罪嫌疑人梁某等33人對“抓取訪客手機(jī)號行為”供認(rèn)不諱。目前他們都被檢察機(jī)關(guān)依法批準(zhǔn)逮捕。
觀點(diǎn):移動(dòng)安全保護(hù)要向全產(chǎn)業(yè)鏈聯(lián)動(dòng)
值得警惕的是,信息販賣產(chǎn)業(yè)化還為手機(jī)詐騙犯罪提供了滋生土壤。業(yè)內(nèi)人士認(rèn)為,當(dāng)前詐騙電話與短信持續(xù)猖狂,花樣不斷翻新,在這種情況下,移動(dòng)安全的技術(shù)升級不可或缺。
業(yè)內(nèi)人士表示,網(wǎng)絡(luò)安全已經(jīng)進(jìn)入“大安全時(shí)代”,移動(dòng)安全形勢更加復(fù)雜多變。面對挑戰(zhàn),產(chǎn)業(yè)鏈各方應(yīng)積極通過技術(shù)共享、信息聯(lián)動(dòng)、共同建立立體化的防護(hù)體系。移動(dòng)安全保護(hù)從單一型防御轉(zhuǎn)向復(fù)合型防御、從技術(shù)為主轉(zhuǎn)向技術(shù)意識并重、從各自為戰(zhàn)轉(zhuǎn)向全產(chǎn)業(yè)鏈聯(lián)動(dòng)已是大勢所趨。需要主管機(jī)構(gòu)、手機(jī)廠商、運(yùn)營商、安全廠商、科研機(jī)構(gòu)等多方構(gòu)建一體多位、全鏈接的移動(dòng)網(wǎng)絡(luò)安全防護(hù)體系。

