(電子商務(wù)研究中心訊) 微信朋友圈“星座性格測試”用戶信息泄露人數(shù)達(dá)千萬級(jí)別
一、背景概述
“每個(gè)人的生日都隱藏著他性格的小秘密,輸入你的生日,來生成你的性格標(biāo)簽吧!”7月16日上午,一名為“柏拉圖app”的微信公眾號(hào)推出的“我的性格標(biāo)簽”測試在微信朋友圈瘋轉(zhuǎn)。出于對(duì)性格測試,利用互聯(lián)網(wǎng)抓住人性弱點(diǎn)的“擦邊球”以及新奇的海報(bào)吸引大眾,使得一夜之間這款測試開始病毒式傳播。
早在一年前,微信團(tuán)隊(duì)發(fā)布《微信公眾平臺(tái)關(guān)于禁止發(fā)布簽類測試信息的公告》,明確指出微信公眾平臺(tái)及朋友圈出現(xiàn)畢業(yè)簽、月份簽等簽類測試活動(dòng)的信息屬于違規(guī)行為,給用戶帶來騷擾,破壞朋友圈的體驗(yàn)。從2015年7月1日起,一旦發(fā)現(xiàn)微信公眾帳號(hào)有發(fā)布簽類測試行為:包括但不限于發(fā)布新年簽、大學(xué)測試、星座測試等信息,微信公眾平臺(tái)將視情節(jié)對(duì)違規(guī)公眾號(hào)進(jìn)行刪除關(guān)注用戶(粉絲)及封號(hào)處理。
據(jù)中國電子商務(wù)研究中心(100EC.CN)監(jiān)測諸多案例獲悉,絕大多數(shù)新型的網(wǎng)絡(luò)騙術(shù)都與個(gè)人信息的泄漏有關(guān),他們或者是充分利用已經(jīng)竊取到的受害者個(gè)人信息實(shí)施網(wǎng)絡(luò)詐騙,或者就是以受害者的個(gè)人信息為網(wǎng)絡(luò)詐騙的攻擊目標(biāo),個(gè)人信息的非法交易也恰恰是造成網(wǎng)絡(luò)詐騙犯罪泛濫的根本原因。
另據(jù)“中國電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)”近年來受理的全國數(shù)十萬起電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會(huì)、當(dāng)當(dāng)網(wǎng)、蘇寧易購、國美在線、1號(hào)店等在內(nèi)的電商平臺(tái),以及窩窩團(tuán)、美團(tuán)、大眾點(diǎn)評(píng)、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺(tái),均屢屢因用戶平臺(tái)信息泄露,被盜號(hào)灰色產(chǎn)業(yè)鏈不法分子頻頻通過“撞庫”方式盜號(hào),造成平臺(tái)上賬戶被盜,帶來巨大經(jīng)濟(jì)損失,成為了歷年網(wǎng)購、O2O“重災(zāi)區(qū)”。
二、專家點(diǎn)評(píng)
對(duì)此,網(wǎng)經(jīng)社分析師及特約研究員發(fā)表點(diǎn)評(píng)(更多獨(dú)家點(diǎn)評(píng)請(qǐng)關(guān)注,中心微信公眾賬號(hào):i100EC),供參考。
對(duì)此,國務(wù)院《網(wǎng)絡(luò)商品交易及服務(wù)監(jiān)督管理?xiàng)l例》立法組副組長、浙江省消保委網(wǎng)絡(luò)消費(fèi)委員會(huì)委員、網(wǎng)經(jīng)社主任曹磊認(rèn)為:
——社交網(wǎng)絡(luò)測試軟件竊取用戶信息 規(guī)模或千萬人以上
據(jù)曹磊透露,短短7月16日一上午,我的朋友圈就有上百人參與其中,其中還包括很多還資深互聯(lián)網(wǎng)媒體人、電商高管。這明顯是一款獲取用戶個(gè)人信息的非法軟件,以往也不少見。你的微信號(hào)、昵稱、頭像、真實(shí)姓名,還有你的星座與生日這些……從此被再度泄漏,獲取信息的這家公司在成功“吸粉”之后,可以做大數(shù)據(jù)分析、精準(zhǔn)營銷,甚至詐騙……
目前對(duì)于此類活動(dòng)的監(jiān)管,主要是看活動(dòng)是否存在虛假宣傳,是否依照承諾兌現(xiàn)獎(jiǎng)品,為了保證結(jié)果的客觀公正,網(wǎng)絡(luò)平臺(tái)最好選擇讓公證機(jī)關(guān)進(jìn)行公證。對(duì)于參與者而言,不宜寄予過高期望,對(duì)于中獎(jiǎng)率等宣傳應(yīng)該理性看待,謹(jǐn)防上當(dāng)受騙。
這些都只是星座性格一個(gè)按一定規(guī)則組合的小數(shù)據(jù)庫,并非真實(shí)的你。有人向我反應(yīng),不同人,同一天的生日,是一樣的結(jié)果(這個(gè)肯定如此,沒那么智能)?,F(xiàn)在利用互聯(lián)網(wǎng)抓住人性弱點(diǎn)的“擦邊球”產(chǎn)品和應(yīng)用太多。有電商行業(yè)人士人向我反應(yīng),僅他的朋友圈就得有上百人發(fā)了星座測試圖。就這么小兒科的玩意兒,居然讓這么多高智商人群上當(dāng),乖乖泄漏自己個(gè)人信息。
曹磊預(yù)測即便在16日中午被封,預(yù)計(jì)這次全國范圍的群體性、大規(guī)模用戶個(gè)人信息泄漏人數(shù),在千萬人級(jí)別規(guī)模。
對(duì)此,網(wǎng)經(jīng)社特約研究員、上海安全協(xié)會(huì)專委會(huì)副主任張威認(rèn)為:
——互聯(lián)網(wǎng)沒有“刪除鍵”,需提高防范意識(shí)
現(xiàn)在對(duì)于社交網(wǎng)絡(luò)的個(gè)人信息獲取確實(shí)比較泛濫,利用人性的熱點(diǎn)實(shí)現(xiàn)一些不道德的目的,很多人也因此上當(dāng)受騙,最近協(xié)會(huì)碰到比較多的問題。這種危害廣大網(wǎng)民了解較少,從而不太注意,防范意識(shí)比較差。
一種是采集信息詐騙,類似這兩天朋友圈“刷屏幕”的“星座性格測試”這樣的形式。通過看似有意思的互動(dòng)活動(dòng),采集用戶的真實(shí)信息,這些真實(shí)信息會(huì)和手機(jī)的IP和串號(hào)進(jìn)行綁定,再通過針對(duì)性的策劃進(jìn)行詐騙。
還有一種是假冒微信群或qq群對(duì)特定人群進(jìn)行欺騙。最近上海的某家上市公司就碰到這種手法的社交欺詐,公司財(cái)務(wù)某日被拉進(jìn)一個(gè)公司工作交流的微信群,群里都是“公司員工”(中國電子商務(wù)投訴與維權(quán)公共服務(wù)平臺(tái)注明:實(shí)際為騙子“馬甲”),在討論日常的工作,突然有個(gè)他老板頭像的人在群里跟他說有個(gè)項(xiàng)目需要他馬上打款169萬,讓他去操作,因?yàn)檎鎸?shí)性很高,所以他立即向指定賬戶進(jìn)行了操作,到最后才發(fā)現(xiàn)上當(dāng)受騙了,因?yàn)槟莻€(gè)群里除了他,其實(shí)其他人都是騙子,核心在于給他營造了一種場景。
這個(gè)案例里面很多人弄不明白的是,為什么騙子可以假冒的這么真實(shí)讓財(cái)務(wù)相信。其實(shí)騙子在策劃流程上已經(jīng)做了很多準(zhǔn)備,其中最重要一點(diǎn)就是他們已經(jīng)掌握了其公司所有員工的個(gè)人信息和行為,這些信息的采集方式就是利用上面案例中的傳播方式實(shí)現(xiàn)的。
這類詐騙在辦案時(shí)很難追溯,也是目前網(wǎng)絡(luò)傳播上的難點(diǎn)。重要的是網(wǎng)民應(yīng)該了解和認(rèn)識(shí)到在網(wǎng)絡(luò)上發(fā)布個(gè)人信息可能引發(fā)的危害?;ヂ?lián)網(wǎng)沒有刪除鍵,上傳的資料和信息就是別人的東西了。這種概念是需要推廣和使民眾認(rèn)識(shí)到的,這里就需要新聞媒體、社會(huì)輿論廣泛報(bào)道宣傳警示。
上海安全協(xié)會(huì)主要接觸一些黑客,研究一些黑產(chǎn)(黑色產(chǎn)業(yè)),這些形容現(xiàn)在的網(wǎng)民都叫做“肉雞”,可以向稻子一樣收割……2015年,騰訊微信就發(fā)布過《微信公眾平臺(tái)關(guān)于禁止發(fā)布簽類測試信息的公告》,就是為了限制上述那種泛濫的個(gè)人信息采集行為。
網(wǎng)經(jīng)社特約研究員、浙江騰智律師事務(wù)所麻策認(rèn)為:
——互聯(lián)網(wǎng)公司吸粉因遵守法律準(zhǔn)則 切莫非法收集信息
目前有很多互聯(lián)網(wǎng)公司為吸粉,采取互動(dòng)游戲,個(gè)性分析,H5頁面等方式,掘取用戶個(gè)人信息,但沒有對(duì)用戶提示個(gè)人信息已被收集以及日后數(shù)據(jù)使用規(guī)則,如果收集的信息可形成用戶數(shù)據(jù)畫像并指向可識(shí)別對(duì)象,可能構(gòu)成非法收集信息行為。
麻律師個(gè)人揣測該類營銷的本意是為了推廣而不是詐騙。關(guān)鍵是這類公司一般都是初創(chuàng)公司(這類公司才需要大量吸粉),而他們本身不具備數(shù)據(jù)安全意識(shí)和技術(shù)配備,一旦數(shù)據(jù)泄漏被黑后果會(huì)非常嚴(yán)重,可謂“螳螂補(bǔ)蟬黃雀在后”,這個(gè)產(chǎn)業(yè)鏈太深了。
麻策律師提醒廣大用戶網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動(dòng)中收集、使用公民個(gè)人電子信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位收集、使用公民個(gè)人電子信息,應(yīng)當(dāng)公開其收集、使用規(guī)則。
給這個(gè)公司普普基本的互聯(lián)網(wǎng)規(guī)則:吸粉有分險(xiǎn),后果很嚴(yán)重。目前有很多互聯(lián)網(wǎng)公司為吸粉,采取互動(dòng)游戲,個(gè)性分析,H5頁面等方式,掘取用戶個(gè)人信息,但沒有對(duì)用戶提示個(gè)人信息已被收集以及日后數(shù)據(jù)使用規(guī)則,而普通用戶卻只是認(rèn)為好玩而不理解提供信息的后果,如果收集的信息可形成用戶數(shù)據(jù)畫像并指向可識(shí)別對(duì)象,可能構(gòu)成非法收集信息行為。希望廣大用戶能夠勇于舉報(bào),同時(shí)停止這危險(xiǎn)的游戲。
網(wǎng)經(jīng)社特約研究員、北京盈科(杭州)律師事務(wù)所方超強(qiáng)律師認(rèn)為:
——社交網(wǎng)絡(luò)信息泄露追溯案源難 各地法院判例不一
社交網(wǎng)絡(luò)信息泄露問題較為普遍,之前就代理過此類案件,也是財(cái)務(wù)被一個(gè)跟她老板一模一樣的QQ詐騙了幾十萬,到目前刑事案件基本沒進(jìn)展。
民事案件在處理過程中,各地法院判例不一,有以勞動(dòng)爭議判的,也有以一般民事財(cái)產(chǎn)損害判的,以勞動(dòng)爭議判的,員工承擔(dān)責(zé)任一般不超過20%。
這類欺詐案件實(shí)際辦案過程確實(shí)很難,因?yàn)槭湛顜ぬ?hào)都是馬甲號(hào),連帳號(hào)開戶人自己也不知道。
四、聯(lián)系我們
麻策律師
網(wǎng)經(jīng)社特約研究員
浙江騰智律師事務(wù)所
•研究領(lǐng)域:電子商務(wù)
•E-mail:mace1022#163.com
•TEL:0571-88965890
•專家專欄:qjkhjx.com/detail_man--373.html
方超強(qiáng)律師
網(wǎng)經(jīng)社特約研究員
·研究領(lǐng)域電商知識(shí)產(chǎn)權(quán);游戲、軟件版權(quán);互聯(lián)網(wǎng)金融等
•E-mail:13567160493#139.com
•專家專欄:qjkhjx.com/detail_man--382.html
曹磊
網(wǎng)經(jīng)社主任、研究員
•E-mail:caolei#netsun.com
•專家專欄:qjkhjx.com/zt/expert_caolei/