(電子商務(wù)研究中心訊) 微信朋友圈“星座性格測試”用戶信息泄露人數(shù)達(dá)千萬級別
一、背景概述
“每個人的生日都隱藏著他性格的小秘密,輸入你的生日,來生成你的性格標(biāo)簽吧!”7月16日上午,一名為“柏拉圖app”的微信公眾號推出的“我的性格標(biāo)簽”測試在微信朋友圈瘋轉(zhuǎn)。出于對性格測試,利用互聯(lián)網(wǎng)抓住人性弱點的“擦邊球”以及新奇的海報吸引大眾,使得一夜之間這款測試開始病毒式傳播。
早在一年前,微信團隊發(fā)布《微信公眾平臺關(guān)于禁止發(fā)布簽類測試信息的公告》,明確指出微信公眾平臺及朋友圈出現(xiàn)畢業(yè)簽、月份簽等簽類測試活動的信息屬于違規(guī)行為,給用戶帶來騷擾,破壞朋友圈的體驗。從2015年7月1日起,一旦發(fā)現(xiàn)微信公眾帳號有發(fā)布簽類測試行為:包括但不限于發(fā)布新年簽、大學(xué)測試、星座測試等信息,微信公眾平臺將視情節(jié)對違規(guī)公眾號進行刪除關(guān)注用戶(粉絲)及封號處理。
據(jù)中國電子商務(wù)研究中心(100EC.CN)監(jiān)測諸多案例獲悉,絕大多數(shù)新型的網(wǎng)絡(luò)騙術(shù)都與個人信息的泄漏有關(guān),他們或者是充分利用已經(jīng)竊取到的受害者個人信息實施網(wǎng)絡(luò)詐騙,或者就是以受害者的個人信息為網(wǎng)絡(luò)詐騙的攻擊目標(biāo),個人信息的非法交易也恰恰是造成網(wǎng)絡(luò)詐騙犯罪泛濫的根本原因。
另據(jù)“中國電子商務(wù)投訴與維權(quán)公共服務(wù)平臺”近年來受理的全國數(shù)十萬起電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會、當(dāng)當(dāng)網(wǎng)、蘇寧易購、國美在線、1號店等在內(nèi)的電商平臺,以及窩窩團、美團、大眾點評、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺,均屢屢因用戶平臺信息泄露,被盜號灰色產(chǎn)業(yè)鏈不法分子頻頻通過“撞庫”方式盜號,造成平臺上賬戶被盜,帶來巨大經(jīng)濟損失,成為了歷年網(wǎng)購、O2O“重災(zāi)區(qū)”。
二、專家點評
對此,網(wǎng)經(jīng)社分析師及特約研究員發(fā)表點評(更多獨家點評請關(guān)注,中心微信公眾賬號:i100EC),供參考。
對此,國務(wù)院《網(wǎng)絡(luò)商品交易及服務(wù)監(jiān)督管理條例》立法組副組長、浙江省消保委網(wǎng)絡(luò)消費委員會委員、網(wǎng)經(jīng)社主任曹磊認(rèn)為:
——社交網(wǎng)絡(luò)測試軟件竊取用戶信息 規(guī)?;蚯f人以上
據(jù)曹磊透露,短短7月16日一上午,我的朋友圈就有上百人參與其中,其中還包括很多還資深互聯(lián)網(wǎng)媒體人、電商高管。這明顯是一款獲取用戶個人信息的非法軟件,以往也不少見。你的微信號、昵稱、頭像、真實姓名,還有你的星座與生日這些……從此被再度泄漏,獲取信息的這家公司在成功“吸粉”之后,可以做大數(shù)據(jù)分析、精準(zhǔn)營銷,甚至詐騙……
目前對于此類活動的監(jiān)管,主要是看活動是否存在虛假宣傳,是否依照承諾兌現(xiàn)獎品,為了保證結(jié)果的客觀公正,網(wǎng)絡(luò)平臺最好選擇讓公證機關(guān)進行公證。對于參與者而言,不宜寄予過高期望,對于中獎率等宣傳應(yīng)該理性看待,謹(jǐn)防上當(dāng)受騙。
這些都只是星座性格一個按一定規(guī)則組合的小數(shù)據(jù)庫,并非真實的你。有人向我反應(yīng),不同人,同一天的生日,是一樣的結(jié)果(這個肯定如此,沒那么智能)?,F(xiàn)在利用互聯(lián)網(wǎng)抓住人性弱點的“擦邊球”產(chǎn)品和應(yīng)用太多。有電商行業(yè)人士人向我反應(yīng),僅他的朋友圈就得有上百人發(fā)了星座測試圖。就這么小兒科的玩意兒,居然讓這么多高智商人群上當(dāng),乖乖泄漏自己個人信息。
曹磊預(yù)測即便在16日中午被封,預(yù)計這次全國范圍的群體性、大規(guī)模用戶個人信息泄漏人數(shù),在千萬人級別規(guī)模。
對此,網(wǎng)經(jīng)社特約研究員、上海安全協(xié)會專委會副主任張威認(rèn)為:
——互聯(lián)網(wǎng)沒有“刪除鍵”,需提高防范意識
現(xiàn)在對于社交網(wǎng)絡(luò)的個人信息獲取確實比較泛濫,利用人性的熱點實現(xiàn)一些不道德的目的,很多人也因此上當(dāng)受騙,最近協(xié)會碰到比較多的問題。這種危害廣大網(wǎng)民了解較少,從而不太注意,防范意識比較差。
一種是采集信息詐騙,類似這兩天朋友圈“刷屏幕”的“星座性格測試”這樣的形式。通過看似有意思的互動活動,采集用戶的真實信息,這些真實信息會和手機的IP和串號進行綁定,再通過針對性的策劃進行詐騙。
還有一種是假冒微信群或qq群對特定人群進行欺騙。最近上海的某家上市公司就碰到這種手法的社交欺詐,公司財務(wù)某日被拉進一個公司工作交流的微信群,群里都是“公司員工”(中國電子商務(wù)投訴與維權(quán)公共服務(wù)平臺注明:實際為騙子“馬甲”),在討論日常的工作,突然有個他老板頭像的人在群里跟他說有個項目需要他馬上打款169萬,讓他去操作,因為真實性很高,所以他立即向指定賬戶進行了操作,到最后才發(fā)現(xiàn)上當(dāng)受騙了,因為那個群里除了他,其實其他人都是騙子,核心在于給他營造了一種場景。
這個案例里面很多人弄不明白的是,為什么騙子可以假冒的這么真實讓財務(wù)相信。其實騙子在策劃流程上已經(jīng)做了很多準(zhǔn)備,其中最重要一點就是他們已經(jīng)掌握了其公司所有員工的個人信息和行為,這些信息的采集方式就是利用上面案例中的傳播方式實現(xiàn)的。
這類詐騙在辦案時很難追溯,也是目前網(wǎng)絡(luò)傳播上的難點。重要的是網(wǎng)民應(yīng)該了解和認(rèn)識到在網(wǎng)絡(luò)上發(fā)布個人信息可能引發(fā)的危害?;ヂ?lián)網(wǎng)沒有刪除鍵,上傳的資料和信息就是別人的東西了。這種概念是需要推廣和使民眾認(rèn)識到的,這里就需要新聞媒體、社會輿論廣泛報道宣傳警示。
上海安全協(xié)會主要接觸一些黑客,研究一些黑產(chǎn)(黑色產(chǎn)業(yè)),這些形容現(xiàn)在的網(wǎng)民都叫做“肉雞”,可以向稻子一樣收割……2015年,騰訊微信就發(fā)布過《微信公眾平臺關(guān)于禁止發(fā)布簽類測試信息的公告》,就是為了限制上述那種泛濫的個人信息采集行為。
網(wǎng)經(jīng)社特約研究員、浙江騰智律師事務(wù)所麻策認(rèn)為:
——互聯(lián)網(wǎng)公司吸粉因遵守法律準(zhǔn)則 切莫非法收集信息
目前有很多互聯(lián)網(wǎng)公司為吸粉,采取互動游戲,個性分析,H5頁面等方式,掘取用戶個人信息,但沒有對用戶提示個人信息已被收集以及日后數(shù)據(jù)使用規(guī)則,如果收集的信息可形成用戶數(shù)據(jù)畫像并指向可識別對象,可能構(gòu)成非法收集信息行為。
麻律師個人揣測該類營銷的本意是為了推廣而不是詐騙。關(guān)鍵是這類公司一般都是初創(chuàng)公司(這類公司才需要大量吸粉),而他們本身不具備數(shù)據(jù)安全意識和技術(shù)配備,一旦數(shù)據(jù)泄漏被黑后果會非常嚴(yán)重,可謂“螳螂補蟬黃雀在后”,這個產(chǎn)業(yè)鏈太深了。
麻策律師提醒廣大用戶網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位在業(yè)務(wù)活動中收集、使用公民個人電子信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位收集、使用公民個人電子信息,應(yīng)當(dāng)公開其收集、使用規(guī)則。
給這個公司普普基本的互聯(lián)網(wǎng)規(guī)則:吸粉有分險,后果很嚴(yán)重。目前有很多互聯(lián)網(wǎng)公司為吸粉,采取互動游戲,個性分析,H5頁面等方式,掘取用戶個人信息,但沒有對用戶提示個人信息已被收集以及日后數(shù)據(jù)使用規(guī)則,而普通用戶卻只是認(rèn)為好玩而不理解提供信息的后果,如果收集的信息可形成用戶數(shù)據(jù)畫像并指向可識別對象,可能構(gòu)成非法收集信息行為。希望廣大用戶能夠勇于舉報,同時停止這危險的游戲。
網(wǎng)經(jīng)社特約研究員、北京盈科(杭州)律師事務(wù)所方超強律師認(rèn)為:
——社交網(wǎng)絡(luò)信息泄露追溯案源難 各地法院判例不一
社交網(wǎng)絡(luò)信息泄露問題較為普遍,之前就代理過此類案件,也是財務(wù)被一個跟她老板一模一樣的QQ詐騙了幾十萬,到目前刑事案件基本沒進展。
民事案件在處理過程中,各地法院判例不一,有以勞動爭議判的,也有以一般民事財產(chǎn)損害判的,以勞動爭議判的,員工承擔(dān)責(zé)任一般不超過20%。
這類欺詐案件實際辦案過程確實很難,因為收款帳號都是馬甲號,連帳號開戶人自己也不知道。
四、聯(lián)系我們
麻策律師
網(wǎng)經(jīng)社特約研究員
浙江騰智律師事務(wù)所
•研究領(lǐng)域:電子商務(wù)
•E-mail:mace1022#163.com
•TEL:0571-88965890
•專家專欄:qjkhjx.com/detail_man--373.html
方超強律師
網(wǎng)經(jīng)社特約研究員
·研究領(lǐng)域電商知識產(chǎn)權(quán);游戲、軟件版權(quán);互聯(lián)網(wǎng)金融等
•E-mail:13567160493#139.com
•專家專欄:qjkhjx.com/detail_man--382.html
曹磊
網(wǎng)經(jīng)社主任、研究員
•E-mail:caolei#netsun.com
•專家專欄:qjkhjx.com/zt/expert_caolei/