置顶

快递业泄露个人信息调查:“内鬼”批量调取,网点直接拍运单

作者:admin | 分类:房产资讯 | 浏览:59 | 时间:2023-10-07 10:06:39

澎湃新闻连日来调查发现,涉及快递用户的信息泄露事件不仅仅涉及圆通一家。 网上存在出售快递用户信息的“黑产”连锁,可能涉及申通快递、德邦快递、EMS(邮政快递)、韵达等快递公司。 。

在销售快递信息的链条中,不仅有专门从事该行业的“号码商”,参与者还包括代购的商户、为商户代购的快递网点工作人员,甚至还有快递员和工作人员。声称管理订单号。 在快递公司等待“幽灵”。 大量包含快递客户姓名、地址、电话等信息被打包并在网上销售。 每件商品的价格从0.8元到10元不等。 有的可以一次销售数万件商品,甚至可以提供特定区域的快递用户信息。

还有人自称在邮政系统工作,管理“订单号”,这让他们可以调取当天快递的大量信息,“一天几千个,没有任何问题”。 其销售的部分信息在快递员取包裹后不到2小时就被盗。

记者根据多份公开文件发现,这些被贩运的快递信息最终流入从事诈骗活动的犯罪分子手中,为其诈骗活动提供了信息支撑。

北京安理律师事务所高级合伙人、律师王新锐对此进行了分析。 个人信息泄露的用户有权要求收集其个人信息的快递公司删除其个人信息。 如果因个人信息泄露而受到损害,可以向法院提起诉讼。 要求赔偿损失。

代购、网点、“内部人士”,信息漏洞无处不在

受疫情影响,QQ用户“少庄”开展国际代购业务遇到困难。 他转向出售用户快递信息的“生意”:他在网上发布帖子,将原来用户的快递信息打包出售,每条售价80毛钱。

11月17日下午,经过一番测试,“烧庄”向记者提供了261条快递信息,价格为210元。 这些信息被“少庄”从他的工作电子邮件中“拾取”并整理成文档。 姓名、联系方式和地址分别列在相应的三栏中。 “烧庄”看出记者的兴趣,便询问是否可以“接”几万份订单。 他声称自己至少有1.2万条快递信息可供出售。

很快,他又发出了第二批1287条快讯,声称是手头资源的十分之一。 同样,这些来自全国各地的快递信息包括姓名、电话号码和地址,甚至可能包括房间号。 “烧庄”表示,该信息是以前的顾客向他下单后留下的,真实可查。

为了验证真实性,记者随机拨打了其中一位来自山东淄博的毕女士的电话,发现表格中列出的信息完全准确。 毕女士回忆,之前确实找人去国外买过东西,但没想到信息被泄露了。 另一位快递信息被泄露的顾女士向记者核实信息正确后也感到惊讶。

从下单的那一刻起,商户、电商平台、快递公司、快递员等物流各环节人员就掌握了用户的快递信息。 信息泄露的来源往往来自于这些方面。

为商户配送快递的网点工作人员也可以利用这一便利,整理、打包快递信息并出售以获取利润。

一位昵称“朱千言”的QQ用户表示,他专门给京东、淘宝、拼多多等平台上“假订单”的商家送“小礼物”,包括申通、圆通、韵达等。从事这项业务的时间不长,我已经积累了数千条来自“假订单”用户的快递信息。 “没有规定怎么处理,都是发货后放到后台的。” 它说。

记者支付85元购买了121名用户的快递信息。 这些用户在电商平台上的都是“假订单”。 其中一位用户赵女士告诉记者,她之前在拼多多上有过“假订单”,而且列表信息显示正确。

各种“账户经销商”也活跃在互联网的各个角落,寻找合适的客户。

一位在微信上绰号“专业接单人”的“账务员”告诉记者,他手头有大量的快递用户订单号,可以通过快递公司内部人员查询订单号对应的快递信息。 每条用户信息收费10元。 “我得给快递公司的‘内部人’付钱。” 看到记者的还价,他解释说,自己的订单号是真实的,可以查询,并不是“假订单”的“空包裹、假物流”,只有订单号,没有其他信息。

为了证明自己的“优质资源”,他表示,自己的快递信息都配有运单号,可以根据需要“定制”。 “你要哪个城市、哪个快递公司,我给你找。”

记者支付100元在上海购买了10份快递单。 “专业订单制作”快速以图片形式发送了10条收货地址在上海的“德邦快递”信息,包括快递单号、收货地址、收件人、联系方式等要素。

记者致电核实信息后,收件人蔡女士担心自己的个人信息被泄露。

该“贸易商”表示,只要客户想要资源,就可以从市场上常见的快递公司找到订单信息。 “这样做的风险也很大,现在有些‘内部人士’不敢接手,但‘不怕死’的人总有。”他说。

记者以“出售快递订单”为关键词进行搜索,发现在百度贴吧、QQ、豆瓣等平台上有多篇有关“出售”快递信息的帖子。 几乎每一条网上帖子下,都有其他用户留言表示想要“资源”,有的用户选择留下联系方式或者直接发私信。 在百度贴吧,一些网上帖子直接发布在“快递吧、圆通快递吧、圆通吧、快递吧、客服吧”等相关度较高的社区。

偷拍运单并批量检索,“知情人”称每天数以千计的信息触手可及

在备受关注的“圆通快递泄露40万快递用户信息”事件中,快递公司“内部人士”充当了信息窃取者的角色。

11月17日,圆通速递表示,“涉嫌加盟网点个别员工与外部不法分子勾结,利用员工账户及第三方非法工具窃取运单信息,导致信息泄露”。 不过,圆通的回应并未明确指出“内鬼”。 泄露快递用户信息的规模、销售额等

事实上,这并不是圆通第一次泄露用户信息。 有媒体报道,2013年10月,网上可购买的圆通快递个人信息近百万条,订单号数据24小时滚动刷新; 2018年7月至2019年5月期间,有人利用爬虫软件从圆通公司网站下载数据。 非法窃取该公司快递信息,获利100万元。

今年11月4日,河北邯郸市永年区警方发文披露又一起快递公司“内鬼”案件:今年8月,该局接到邯郸市一家快递公司报警,调查发现,快递公司内部有人。 内部系统查询登录账户被泄露,账户信息以每天400至500元的价格租给了邢台沙河市的张姓男子。 张某、高某多次发布购买、租赁快递查询系统账户的信息,并将获得的账户信息以每天1000元的价格出售给河南男子马某。

记者进一步调查发现,除了圆通外,市场上其他快递公司也有“内部人士”参与出售快递用户信息。

在江西省宜春市原州区的一家快递网点,张平(化名)负责辖区内的包裹投递。 据他介绍,每天投递的包裹数量在300个左右,投递系统还可以保留1个月的快递数据。

11月17日晚10点,记者向他购买了100条快递信息,价格为每条1.5元。 张平将100份包裹运单从网点拍下来发给记者,运单上包括收件人和寄件人的信息,有的甚至直接标明了包裹的内容。

一位自称是申通快递、绰号“初冬小冷”的QQ用户表示,他可以根据需要搜索特定区域的快递用户信息。 18日下午,记者在江苏南通、浙江杭州、江苏苏州三个指定地区购买了90份申通快递用户信息,价格为每条3元。

其中,来自苏州的申通快递用户吴先生告诉记者,他确实有11月16日发出的申通快递,但收件人尚未收到。 另一位来自杭州的申通快递用户方女士表示,前几天她收到了一个来自安徽的快递包裹,但她在18日下午选择了拒收。 短短几天的时间,她也不知道什么时候信息就被泄露了。

一位昵称“-”的QQ用户告诉记者,他在邮政系统工作,管理“订单号”,可以检索大量快递用户信息。 “我在这里很安全,一天几千个订单没有问题。” ”。他说,初期,他每天可以交易100根金条,几天后,随着成熟,他可以购买更多。不过,如果你想买“货”,需要提前告诉他,他只能在下午6点以后发消息“白天同事都在,人太多了。”

11月18日下午6时25分,记者以每条1.5元的价格向他购买了100条邮政用户信息,均显示从湖北省孝感市孝南区寄出。 “——”说着,他和同事调出了电脑前的数据。 是当天的快递,可以通过查询运单号来验证。 记者随机输入了其中5个追踪号码,显示这些快递包裹均于18日下午4时56分左右被邮政快递员取走。 这意味着,快递员取包裹后不到2小时,快递用户的信息就已经泄露。

11月19日下午,“-”再次向记者发送了1600条快递用户信息。 查看邮政追踪号码发现,这些快件也是在18日下午发出的。

除了澎湃新闻记者的调查外,快递公司“内部人士”泄露用户信息的细节也多次出现在警方公告和公开法庭文件中。

2018年5月,湖北荆州市中级人民法院宣判了一起涉及公民信息泄露案件。 本案中,顺丰速运员工成为信息泄露对象。 快递代理商、文化公司、失业人员、诈骗犯罪分子等多方参与该案。 他们利用微信、QQ等软件平台销售、提供、非法获取顺丰快递单号、人脸等信息。 公民个人的个人信息被“出售”。 法院宣判对19人宣判,其中顺丰员工11人。

该案查获涉嫌泄露的公民个人信息超1000万条,涉及交易金额超过200万元。 同时,破获一个涉及全国20多个省市的非法交易公民个人信息的网络团伙。

推销假保健品,谎称订单有问题,泄露信息成为诈骗“鱼饲料”

调查中,记者还发现,除了一些人“出售”快递信息外,还有人专门高价“接收”信息。

一位昵称“敏”的QQ用户联系记者,称自己需要购买大量“归龙膏、益黄通络胶囊”等保健品的快递用户信息,并声称会用这些信息回电进行宣传。他们的产品。 当被问及是否会从事“诈骗”等违法行为时,对方予以否认。

记者梳理多份公开文件、警方公告、媒体报道发现,快递用户信息泄露并出售后,会流入诈骗分子手中,为其诈骗活动提供信息支撑。

在邯郸市永年区警方披露的上述案件中,快递公司的系统账号被出售给“骗子”,用于查询公民个人信息。 在荆州市中级人民法院公布的顺丰速运出售快递用户信息一案中,据荆州市公安局介绍,一份完整的快递单号信息最高可出售10元。 抓获的犯罪嫌疑人中,部分人员曾实施电信诈骗罪。 “他们通过推销假冒保健品、销售假冒收藏品或返还收藏品来实施欺诈。”

裁判文书网披露的另一起案件显示,自2016年4月起,张峰(化名)在QQ群中发布购买公民个人信息的广告,随后利用QQ账号联系出售公民个人信息的人。 ——花费3元购买公民个人信息2330条。 之后,张峰利用自己的QQ号,将购买的包含买家姓名、电话、产品名称、送货地址、快递单等信息的商品加价1元卖给从事网络诈骗的“隔壁”。 -2元/件。 “客户赚取了差价永年房产出售信息,获利12000元。

另一份刑事判决书披露了不法分子利用非法获取的快递用户信息进行诈骗活动的过程。

2017年2月15日起,赖文(化名)等人通过QQ向“鱼商”购买了约400件“鱼饲料”(淘宝订单信息),每件价格9元,包括姓名和电话数字。 之后,赖文利用电脑、手机等工具向网上买家谎称订单物流出现问题,需要通过支付宝、“蚂蚁金服”等平台退款。借钱”、“赖分期”、“微信贷”,从而诈骗他们。

黑名单、高额罚款、拟立法永年房产出售信息,如何堵住信息“漏洞”

国家邮政局最新监测数据显示,我国年快递业务量已突破700亿件,国内快递行业从业人员突破300万人。

然而,随着快递业务量的不断增长,快递用户信息泄露事件像“炸弹”一样时有发生,让公众对个人信息安全产生担忧。 如何共同从立法、监管、技术等方面合力扎紧“栅栏”、堵住信息泄露的“缺口”,成为近年来讨论的话题。

2016年以来,国内70家大型快递物流企业联合建立了快递物流“黑名单”查询系统,将盗窃快递包裹、泄露客户信息、倒卖客户信息等12类违法行为列入黑名单。 参与快递物流企业“黑名单”制度的企业承诺5年内不再使用“黑名单”上的快递公司。

据中新网报道,中国交通运输协会快递分会副会长徐勇透露,该系统建立五年来,共有2.7万名快递从业人员被列入黑名单。 近两年,快递物流企业违法违规行为有所下降。 超过95%。

在制度层面,2018年5月1日,我国首部专门针对快递行业的行政法规——《快递暂行条例》正式实施。 《条例》规定,经营快递服务的企业及其从业人员不得出售、泄露或者非法提供在提供快递服务过程中知悉的用户信息。 情节严重的,可处10万元以下罚款。

今年10月21日,全国人大法工委就《个人信息保护法(草案)》征求意见。 草案第六十二条提出,违反法律法规处理个人信息,或者处理个人信息时未按照规定采取必要的安全保护措施的,由有关部门责令改正,没收违法所得,并给予处分。警告; 对拒不改正的,给予处罚。 处100万元以上罚款,对直接负责的主管人员和其他责任人员处1万元以上10万元以下罚款。 情节严重的,可以吊销相关营业执照或者营业执照,对主管人员和其他直接责任人员可以处十万元以上一百万元以下的罚款。

北京安理律师事务所高级合伙人、律师王新锐分析,出售快递用户个人信息的“网民”和购买个人信息的人违反了《网络安全法》关于个人信息保护的规定,不构成犯罪。 有违法所得的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下的罚款。 没有违法所得的,处一百万元以下罚款。

个人信息泄露的用户有权要求收集其个人信息的快递公司删除其个人信息。 如果因个人信息泄露而受到损害,可以向法院提起诉讼,要求损害赔偿。

他指出,非法出售、非法获取个人信息,构成“侵犯公民个人信息罪”,处三年以下有期徒刑或者拘役,并处罚金;构成犯罪的,处三年以下有期徒刑。 情节特别严重的,处三年以上有期徒刑。 七年以下有期徒刑,并处罚金。

发表评论

取消
微信二维码
支付宝二维码