昨天雙十一,想必大家都是徹夜備戰,在11日凌晨0點02分05秒,2018天貓雙十一全球狂歡節成交額就突破了100億元人民幣。我們手剁完了坐等快遞來,但是黑產的狂歡似乎才剛剛開始。

命途多舛的快遞er
這雙十一剛結束,我們的狂歡才剛開始,畢竟拿到手的快遞才是宣告勝利品來臨的標志嘛。但是天有不測風云,或許你見過這樣的慘劇……
-您的快遞正在燃燒
-更新:您的快遞已燒毀
-再更新:您的快遞已燒成灰…

但是現在,除了上述的不可抗力因素影響,黑產也開始在快遞物流背后撈錢…..
“0成本”的買賣
平時,我們拿快遞大多都會有意識的將快遞信息撕去,但其實,在快遞到我們手之前,信息很可能已經遭泄。
這樣的泄露并不少見,近年來物流信息泄露事件不斷爆出:
2015快遞信息泄露案43起,其帶來得到經濟損失保守估計達百萬;
2016年6月,內蒙古赤峰公安破獲一起快遞公司內部人員泄露公民信息案件,其中7萬余人信息遭泄露,李某獲利3萬余元;
2018年5月,湖北法院審理一起快遞泄露案件,涉及快遞代理商及多名員工,案中被泄露的公民個人信息高達千萬余條,涉及金額高達200余萬。
而在這些信息泄露案件中不難看出,目前在物流中泄露大多還是來自于內部泄露,這其中更是少不了黑產暴利的誘惑。
比如已經在國內某著名的快遞公司上班十余年的小汪也在黑產誘惑下成為這條信息泄露鏈上的一員。當時作為倉庫管理員,小汪擁有權限可以查看全國范圍內的“快遞信息”,其中包括最基本的姓名、電話號碼、地址等信息。
在一次無意間認識到一位收信息的“小何”之后,便開始一場“0成本”的買賣。僅在一個月之內,她向“小何”發送快遞信息4千余條,獲利8千多。最終失去安穩的生活,走向違法之路。
在這條公民信息買賣的黑色產業鏈中,像小汪這樣的信息提供者不在少數,他們大多一開始受“就是查查信息沒事的,你想一個月可以多賺一兩萬啊”這樣的誘導,一步步走上不歸路。尤其在信息爆炸的時代,任何一位從業人員都有可能成為“信息提供者”。
當我們搜索“快遞單號購買”時,出來的全是印有完整個人信息的快遞單。

還有不少人直接說收數據…

這樣的聊天群也不在少數,更有甚者還借用二手平臺進行信息販賣。


信息都去了哪里?
目前是信息爆炸的時代,我們的生活也被數據包圍,甚至有時候定義你的并非現實中性格的特質,而是一大堆的數據標簽,從年齡、職業、性別、居住地、收入等一系列標簽來刻畫。
這樣的大背景下,“數據為王”就不再只是掛在口頭的簡單話語,變成了互聯網經濟里的重要規則。而我們上面討論的快遞單上的個人信息泄露意味著什么呢?
這意味著,商家需要從多個層面了解你更喜歡什么;這意味著,詐騙團伙需要真實個人信息來使騙局更加“真實”;這還意味著,黑產市場的“社工庫”里你的形象將更加飽滿,未來一旦有借用信息的“取財之道”,首當其沖受害的便是你。
就比如上述的小汪泄露快遞信息事件中,小何也并非信息流通的最后一環,最終需要這些信息的是保健品、收藏品的賣家。他們需要查詢曾經購買過相關產品的人來進行更為精準的“營銷”。
而這樣的所謂的“精準營銷”在多個行業都存在,按行業分類,不同購買記錄的快遞信息也分為三六九等。
“買衣服的分一類,買化妝品的分一類,買手機的分一類,買數碼產品的分一類,最后按照性別大致區分下。”一位業內人員說,這樣一來,不一樣的分類信息就能賣出不同價格。曾經一度買品牌女裝的用戶信息非常值錢,“基本上都在20元以上。”
還有許多剁手黨的信息受到普惠小貸機構的青睞,一些購買保健品和補品的信息,會被做保健品的機構看中。“有的資料到民營小額貸款機構那,打電話經常一問一個準,多數都是缺錢花的主。”(終于知道借貸平臺為啥了解我缺錢,一直給我發短信了……)

未來何去何從
當然,頻發的安全事件也給相關企業平臺帶來警戒,他們也做出了很多努力,比如2017年5月,京東推出的“微笑快遞單”,2017年10月順豐上線“豐密面單”,快遞單上無論是寄、收件人姓名、電話、地址等信息都被加密,只有幾串加密代碼。
當然,這些措施并非完全杜絕了黑產行為,正如上面閑魚提供的內部查單業務。但是均在一定程度上為黑產提高了違規成本。
所以,未來我們需要做的還有很多,物流行業除了在各個環節出臺制度與政策打擊相關販賣信息的行為,在內部信息管理系統上,更要加強風控管理和權限設置。這個信息安全的問題并非是任何個人的問題,應當是全社會共同努力完成的。這張小小的“快遞單”背后,不僅包含了物質產品帶來的滿足,更應當承載對于數據時代的安全保障。
|