0
就像一個龍卷風旋渦,整個數據征信行業都將被裹挾。
最近,江蘇淮安警方端掉了7家涉嫌侵犯公民個人信息犯罪的公司,涉嫌非法緩存公民個人信息1億多條。

其中,拉卡拉支付旗下的考拉征信涉嫌非法提供身份證返照查詢9800多萬次,獲利3800萬元。警方已將考拉征信服務有限公司及北京黑格公司的法定代表人、董事長、銷售、技術等20余名涉案人員抓獲。
“地下征信”黑色產業鏈曝光
據央視新聞報道,警方發現這起“地下征信”黑色產業鏈最初源于一起主動投案。
2018年4月,江蘇淮安警方在網上巡查時發現,有人非法購買公民個人信息,后嫌疑人高某主動到警方投案。高某交代,他花500塊錢從網名叫“過去、將來”的人手里購買了317條公民個人信息,這些信息包括手機號、姓名、身份證號和家庭地址。他買這些信息的目的是給網絡小貸公司拉客戶,警方通過對QQ、微信等資料的綜合研判,鎖定販賣個人信息的“過去、將來”位置在河南焦作,隨即出動警力,將犯罪嫌疑人申某在家中抓獲。

在申某的電腦里,警方查獲公民個人信息7萬多條,這些信息包括公民姓名、身份證號、地址、電話以及芝麻信用分等,很多信息顯示推廣來源為“花錢無憂”“借點錢”等小貸平臺。
申某自己不做貸款,而是通過個人信息買賣賺差價,加個幾毛錢或者一塊錢一條,再出售給其他人。
隨后,申某的一名主要上線謝某在廣州家中被警方抓獲。另一個通過向申某販賣公民個人信息的是廣東一個網名叫“叮咚叮咚”的人,警方發現,“叮咚叮咚”在微信群中大肆販賣公民個人信息。
不過,有跡象表明,“叮咚叮咚”是廣州諾涵科技公司的員工,他販賣公民信息并非個體行為。
淮安警方發現,廣州諾涵科技公司不只販賣公民個人信息,更主要的是在進行小額貸款并進行軟暴力催收,這是一個組織嚴密、分工明確、涉案人數眾多的犯罪團伙。
2018年6月6日,在廣東警方配合下,淮安警方將該公司45名涉案人員全部抓捕。
除此之外,警方還發現,在廣州諾涵科技公司,公民個人信息被稱為“流量”,公司自己開發有“樂花管家”等多個小貸平臺,在自身購買公民個人信息用于推銷貸款、軟暴力催收的同時,也和其他公司相互交換公民個人信息,還開發有爬蟲云等軟件,通過技術手段爬取其他小貸公司的公民個人信息,用于公司放貸和非法出售牟利。
涉案的廣州諾涵公司雖然披著科技公司的外衣,其實從事的是網絡放貸、軟暴力催收、販賣公民個人信息等違法犯罪行為。在他們販賣的公民個人信息里,甚至還出現了公民身份證照片信息。
警方測試后發現,返回的是帶網紋的二代身份證彩色照片,這樣極度隱私的個人信息他們從哪兒獲取的呢?
鎖定相關犯罪證據后,淮安警方在長沙、深圳分別將湖南九象公司的法定代表人和技術主管抓獲。
警方審訊得知,九象公司黑爬蟲網站的“身份核驗返照”業務端口來自北京黑格科技有限公司,而黑格公司是從北京考拉征信服務有限公司等四家公司購買的查詢接口。
隨即,警方將北京黑格公司和考拉征信服務有限公司的法定代表人、董事長、銷售、技術等20余名涉案人員抓獲,并于今年4月在北京將他們上游公司的5名涉案人員抓獲。
經查,北京考拉征信服務有限公司從上游公司獲取接口后又違規將查詢接口出賣,并非法緩存公民個人身份信息,供下游公司查詢牟利,從而造成公民身份信息包括身份證照片的大量泄露。
淮安公安分局網絡大隊中隊長顧明表示:“違規緩存相當于把公民個人信息復制了一份,下游公司再向它通過數據接口調取數據的時候,它就不需要再向上游調取,也是節省了開支,這個是違法的。”
2015年3月以來,北京考拉公司非法提供查詢返照9800余萬次,獲利3800余萬元,在公司服務器中查獲并收繳被非法獲取、存儲的公民姓名、身份證號、相片近1億條。個人信息這些及其隱私的數據被一些公司包裝成為個人數據產品進行販賣,嚴重侵害了個人隱私,部分涉案人員因侵犯公民個人信息罪已經被法院判處了相應的刑罰。
與此同時,買賣公民個人隱私數據為小貸公司的“套路貸”犯罪、暴力催收敞開了罪惡之門。
淮安市公安局稱,有人把這些非法獲取的公民身份證照片PS成靈堂照片或者淫穢色情照片,發給貸款人本人進行威脅,甚至發給親友同事,毀壞貸款人聲譽,另外還用于電信詐騙中的通緝令詐騙,把帶有身份證照片的通緝令發給受害人。

例如,湖南九象信息服務有限公司還利用爬蟲軟件,大量爬取其他小貸公司的公民個人貸款數據,包括姓名、身份證號、住址、電話、芝麻信用分、銀行卡號、是否逾期,甚至通話記錄等,形成所謂的地下征信,然后以數據形式打包出售,其他小貸公司購買后,成為是否放貸、放貸多少的風險控制依據。
公安部已經對此案暴露出的行業亂象開展了全面的打擊整治工作,截至目前,警方共立案偵查29起,涉案個人信息4.68億余條,抓獲犯罪嫌疑人288人,涉案金額9400余萬元,涉案公司非法緩存的公民身份認證數據已經全部收繳、身份核驗返照業務接口全部關停,公安部將會同央行加強對公民身份認證服務、個人征信服務的監管。
數據隱私泄露背后
事實上,類似的數據隱私泄露事件并不在少數。
去年3月曝光的Facebook數據泄露事件中,有5000萬用戶的個人資料,被用來作為向其精準投放政治廣告的重要參考,而這些人占據著美國選民人數的四分之一;同年,萬豪發布公告稱旗下酒店喜達屋5億房客信息被泄露;社交平臺陌陌的3000萬用戶數據在暗網被銷售;問答網站鼻祖Quora的1億用戶數據被竊等等,而類似的數據隱私泄露事件還在繼續。
目前,數據隱私問題的集中爆發,根源究竟在哪里呢?
北京光之樹科技CEO張佳辰認為,根源在于數據的規范化流通逐漸進入正軌,國家加大力度對數據的獲取(來龍)和利用(去脈)的亂象進行整治,一系列被“隱藏”的數據隱私問題才會被公眾所知,這反而是一件好事。
對于征信公司和第三方數據公司來說,合法合規獲取數據將成為行業大勢。以征信公司為例,整個征信行業的監管需要加強規范化運營,以應對越來越強的監管。
第一,注意數據來源,不能全盤接收第三方大數據公司給到的數據,因為這個數據可能是被過度攫取的;
第二,要注意數據的使用,需要用更為先進的技術手段去合法合規使用數據,確保數據不被濫用,可回溯追責。
第三,利用技術確保公民個人信息不被泄露,且數據不會被緩存,結合區塊鏈和數據標識技術,還可以確保數據確權、流轉過程的可追溯可審計,充分發揮數字經濟時代”誰貢獻誰受益“的優勢。
作為一名普通的吃瓜群眾,我們還能做點什么保護自己呢?
在提供任何電子化或書面授權時,需仔細閱讀并理解相關授權范圍以及自愿退出的方式,對于超出必要性范圍的數據授權應予以明確拒絕,并在發現自身權利受到侵害時,立刻終止使用,并向當地政府和監管部門投訴。
可以預見的是,隨著數據保護的監管趨嚴,數據保護立法成為全民共識時,我們的數據也會得到更加強有力的保障。
雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。