【黑话连篇】
该栏目更多的是揭露事件或对事件的看法,以达到让人精神升华的目的。
不知道其他人是怎样的,反正一本黑的读者对于信息泄露这种新闻应该早就麻木了。互联网的每一个接口,都能成为信息泄露的源头。
上网买条内裤,隔天就有骗子打电话,“亲,您上次买的产品存在质量问题,厂家这边需要召回,麻烦加一下微信,给您安排退款。”
而每一次的信息泄露,最终都会流向违法犯罪的链条。
照理说,一本黑常年发布这类骗局揭秘的文章,我应该不会被卷入这类案件才对。可谁曾想,阴沟里翻了船,一个不留神,我被快递小哥套路了。
10月31号那天上午,突然有人加我微信,并两次留言【我是顺丰快递,通过下,谢谢。】
我想着前两天我的确是用顺丰寄过两次快递,还以为是丢件了,快递找我协商,于是我通过了对方的好友申请。
小哥加我好友之后,跟我说,以后如果需要派件,可以微信联系他。
虽然不是丢件,但想着加个微信寄快递也行,毕竟平常经常要寄合同、资料什么的。
通常来讲,我们与快递小哥的联系也就到此为止了,除非要寄件收件啥的。可曾想,隔天上午快递小哥就把我拉进了一个名叫(顺丰快递130【全国直通车】)的微信群。
直觉告诉我不对劲。
快递小哥就算要拉群,客户量也不应该达到编号130这么大的量,我打算潜伏着看看。
接下来一个小时里,不断有人通过扫描二维码加群,这其中有跟我一样的正常人,但群里更多的还是骗子。
为什么这么说?看下面这张图。
我所在的这个微信群一共20-40人,群里的互动绝大部分来自于第1个和最后8个人,处于中间位置的则是和我一样的吃瓜群众。
当我被拉入微信群以后,一些同样不明所以的人开始发问,这个群到底是干嘛的?但是没有人回应,等到群内成员到了一定数量后,开始有人发布刷单任务,并告知做单要求。
“复制这个链接到浏览器,完成浏览宝贝的任务,并截图,就能获取3元收益。”
虽说这年头刷单10个有10个是骗局,但好歹局也做的真一点啊。
一说任务,立马有人接话,捧哏不要捧的太明显。
之后骗子们开始尽职尽责的演戏,去完成刷单的任务,并给出收益的截图。营造一种收获颇丰,诚实可信的样子。
遗憾的是,那个点是上班时间,积极回应的除了骗子团伙没有其他人。
于是紧接着骗子们开始发布第二单、第三单,并如法炮制接单-做任务-拿收益的流程。
不知道是大家这种骗局看多了还是咋地,退群的人越来越多。原本我前边有几个真人的,没一会大家都退群了。
戏演不下去了,骗子又开始邀请新的人入群,这次不再发布刷单任务,直接上来就是菠菜App。说是为了增加App的点击量和下载量,5分钟就能做一单。
首单预付36,立返18元。
下载,充值,买大小,和网上的菠菜兼职骗局一模一样的套路。
从头到尾就看到骗子在自导自演,比如下图中这个说自己日赚200的骗子,就是上边群成员截图中的最后一个人。
白天他是刷单任务的管理人,到了晚上,他又变成了参与菠菜网站的兼职人员。
一到夜晚就变身,真是666呢。
这伙骗子比较谨慎,他们不直接发布菠菜App下载链接,而是推了一个QQ名片,做单需要对接客服,对方叫做小丽。
我打算添加小丽的QQ,并进一步了解消息。不知道是不是该项目已经结束,小丽一直没通过我的好友申请。
当我满怀怨恨的去质问快递小哥时,发现人家已经把我给删除好友了,合着人就一给诈骗群导流的功能。
这为了防止更多人上当受骗,我选择向微信投诉。但微信认定该群不存在违规行为。可是几分钟以后又告诉我,群内用户有违规行为,已处理。
至于快递小哥,我也投诉了,但失败了。
隔天,我也被骗子移出了微信群。
几天之后当我再次打开快递小哥的名片时,发现人家已经改名了。这次他叫**AI教育,连头像都是品牌logo。
改名前&改名后
只是不知道这一次,他们又在酝酿什么新骗局。
内鬼交易
那个名叫【顺丰小哥】的当然不是正经的快递小哥,但我的信息的确是泄露了。
只不过泄露的渠道,我并不清楚。虽然我那几天也只用过顺丰快递,但保不齐我的信息是在其他快递公司那被卖的,为了掩人耳目,骗子们随手报了个快递公司的名字,也不一定。
我也不知道还有哪家快递公司是安全的,因为我们的信息是流动的。
对于普通用户而言,信息安全这事自己压根没有自主权。四通一达、顺丰、百世、天天、极兔,快递公司越来越多了,我们的个人信息越来越危险了。
11月17号,有媒体报道,不法分子通过勾结圆通内鬼,以有偿租借员工系统账号的方式盗取用户信息。而这些信息经层层打包,最终流向了下游的诈骗团伙,被泄露的信息超过了40万条。
其实我们所看到的数据泄露除了偶发的黑客攻击导致,其实绝大部分都来自于内鬼泄露。
由于港片看多了,我一直以为内鬼泄露信息,都是刀口舔血、一夜暴富的生意。结果,
租一个圆通的员工账号,一天居然只要500块。
通过员工账户进入快递内部系统之后,就可以导出用户信息,之后再将信息进行处理、筛选。这些经过整合后的数据,最终以1元/条 的价格被销往了全国及东南亚等地区。
邮政系统快递信息,售价0.8元/条,来自澎湃新闻
不知道是不是靠送快递买不了房,以至于他们要选择这种方式,铤而走险,最终把自己送进了监狱。
对于这事,圆通表示十分抱歉。
现如今在个人信息买卖群里,网贷和网购数据已经不吃香了,传来传去的都是同一批人。
有资源的卖家现在已经开始倒卖大学新生及毕业生的个人信息了。从身份证到电话号码,到毕业学校到就业公司,详细到令人咋舌。
某交易群里的数据贩子的截图
这些互联网“新人们”的资料都是从哪来的?
1、网络兼职
你想想刷单骗的都是谁?宝妈、大学生群体吧。
某种程度上来讲,他们所接触到的都是互联网最表层的东西,不管是平常看八卦资讯,还是粉idol、氪金。对于个人兴趣以外的东西,他们很少去主动接触了解。
对于他们而言,网上的兼职信息也同样如此。只要信息差存在,再简陋的骗局的也能骗到他们。
除了刷单,租号、菠菜、网贷,甭管哪一种兼职,只要骗子的话术稍微牢靠一点,剧本严谨一点。别说电话号码,身份证、银行卡还是学籍信息,想要啥都可以。
2、渠道泄露
一般来讲,学校需要学生填资料,要么是通过QQ群、微信,要么是利用表单。而我们那会还是以纸质文档为主,信息存在U盘里,去打印店打印。但是打印完了,从来没有人想着把桌面文件删除。
现在倒是方便了,登微信、QQ直接传,可是登录之后的缓存文件,谁会去删啊。至于缓存文件会不会泄露隐私,那就得看你平常都用社交软件聊些啥。
要是你习惯拿社交软件存照片、存身份证什么的,那一旦打印店有人别有用心,那就是一场灾难。
3、校方泄露
今年6月,郑州西亚斯学院近两万名学生的个人信息被泄露,从名字、身份证号、年龄、专业及宿舍门牌号,甚至到高考准考证号都被曝光。
信息被泄露的同学们陆陆续续接到了各种骚扰电话,譬如开户炒股、网贷信用卡等等。
至于信息泄露的原因,校方给出的解释是,资料管理人员工作失责,一定严肃处理。
出了这事真是哭都没地儿哭,就算相应责任人被开除处分了,可是这隐私也回不来了。
从上大学开始到现在,我一直没换过手机号,上大学那会,老是收到各个银行让我去激活信用卡的短信。等我毕业工作之后,时不时会接到让我回去买房买车买商铺。
敢情我还是一成长型客户?
上学的时候让我办信用卡,现在工作了叫我去贷款、买房、投资。等以后结婚生孩子了,还可以向我推销早教班和幼儿园呢。
4、违规收集用户信息
自从实名制以来,我们的隐私就开始满天飞,不管什么App,用就得注册,注册就得实名。虽说实名制推出是为了保障信息安全。
可现在你看看,究竟哪里安全了,热搜上三不五时就会冒出某某App违规收集用户信息的新闻。
无辜网民的隐私一再被泄露,嚣张的键盘侠继续口吐狂言。
实名制的门槛太低了,用户的隐私给的太随意了,如果实名制是必须的,那么谁来保护我们的隐私安全?
个人隐私和实名制不应该是对立的,如果实名制就意味着用户主动放弃个人隐私,那我无FUCK可说,可实名制的本意是为了净化互联网,增加信任。
对于信息裸奔这事,我已经绝望了。已经泄露了的隐私,就不可能再挽回了,说不定哪天我在和某个贩子交流的时候,能在其中找到自己的信息。
以往我们在提到隐私保护的时候,总是会强调大家要用强密码,要定期更换不同的密码。
但信息泄露的渠道太多了,寄快递,填资料,买衣服,不管是线上还是线下,都存在泄露的可能。
防不住啊。
尤其是那些在校大学生,谁TM料得到自己人还没出象牙塔,隐私就被卖了。
突然好怀念诺基亚时代,每天都非常期待能接到电话,因为知道电话那头传来的一定是家人或者朋友的关心。
不像现在,
每当铃声响起,我就会深吸一口气按下接听键,
然后对电话那头的骗子轻轻说一声,
去你的妈的~~