隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,個(gè)人信息安全亦一直受到關(guān)注。近日,名為《一部手機(jī)失竊而揭露的竊取個(gè)人信息實(shí)現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》的文章成為全網(wǎng)熱文,作者記錄了其在丟失手機(jī)后與犯罪嫌疑人隔空較量的過(guò)程,個(gè)人信息安全防護(hù)問(wèn)題再度引爆全網(wǎng)。
掛失手機(jī)竟被他人解掛?
上述網(wǎng)文作者在手機(jī)丟失后,曾經(jīng)致電電信客服掛失SIM卡,但不久疑似盜取手機(jī)嫌疑人又致電電信客服,將該SIM卡解掛。
這一狀況引起了網(wǎng)友廣泛關(guān)注。而對(duì)此事,四川電信致歉當(dāng)事人稱,被黑產(chǎn)以“男女朋友鬧矛盾”哄騙,導(dǎo)致反復(fù)掛失與解掛。
不少網(wǎng)友質(zhì)疑,掛失之后,應(yīng)該憑身份證到營(yíng)業(yè)廳才能解除掛失,運(yùn)營(yíng)商的掛失、解掛服務(wù)存在漏洞。
對(duì)此,南方日?qǐng)?bào)記者從電信客服了解到,如需解除掛失,可以聯(lián)系客服提供登錄電信網(wǎng)上營(yíng)業(yè)廳的密碼或者機(jī)主姓名和身份證號(hào)碼+上月?lián)艽虻娜齻€(gè)通話號(hào)碼進(jìn)行操作。而目前掛失業(yè)務(wù)辦理后,針對(duì)線上渠道,解除掛失業(yè)務(wù)24小時(shí)內(nèi)僅能辦理一次,有特殊情況需要本人持有效證件到營(yíng)業(yè)廳解除掛失。
北京市盈科(深圳)律師事務(wù)所股權(quán)高級(jí)合伙人朱逸聰接受采訪時(shí)表示,電信運(yùn)營(yíng)商在防范和監(jiān)管非法使用碼號(hào)資源上占有絕對(duì)優(yōu)勢(shì),在發(fā)現(xiàn)電信服務(wù)可能被他人利用并可能危害消費(fèi)者的合法權(quán)益時(shí),理應(yīng)采取較高門檻的身份識(shí)別、驗(yàn)證程序來(lái)防范損害結(jié)果的發(fā)生。本次事件中,電信業(yè)務(wù)員按照固定的業(yè)務(wù)流程對(duì)客戶的掛失進(jìn)行解掛的行為,遵循了行業(yè)標(biāo)準(zhǔn),但該標(biāo)準(zhǔn)是否存在缺陷,值得探討。
手機(jī)被盜后索賠艱難
《一部手機(jī)失竊而揭露的竊取個(gè)人信息實(shí)現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》文章作者表示,“事件中涉及的幾家支付公司都積極聯(lián)系到我,美團(tuán)的貸款記錄消除了,蘇寧金融把我們損失的幾千都賠付了。而由于美團(tuán)貸款的記錄消除,實(shí)際上還導(dǎo)致蘇寧金融賠付金融比他造成的損失多了300元,他也已經(jīng)聯(lián)系蘇寧金融進(jìn)行退款。銀聯(lián)云閃付的賠付也已打電話通知取消。”
該文作者也表示,自從其文章發(fā)布后,也有幾個(gè)網(wǎng)友在微信公眾號(hào)上留言,說(shuō)自己經(jīng)歷過(guò)一模一樣的場(chǎng)景,只是受損金額都比較大,最嚴(yán)重的一位有68萬(wàn)元的線上貸款,目前還在索賠中。
手機(jī)失竊導(dǎo)致盜刷,用戶能否向相關(guān)移動(dòng)支付公司索賠?
廣東圣馬律師事務(wù)所律師樹(shù)宏玲解析,由于本人過(guò)錯(cuò)(未及時(shí)掛失)以及技術(shù)漏洞,手機(jī)用戶沒(méi)有索賠的空間,而且實(shí)際上也無(wú)法查實(shí)是本人解除掛失還是他人解除掛失;密碼被破解,也不能要求憑密碼辦事有關(guān)單位負(fù)相關(guān)責(zé)任。
樹(shù)宏玲認(rèn)為,類似于銀行卡盜刷案件,此類案件起訴銀行,一般都是原告敗訴。
舊手機(jī)號(hào)碼也可能是隱患
如果保護(hù)好手機(jī),別讓手機(jī)被偷,是不是就很保險(xiǎn)?
答案并非如此。先來(lái)看一個(gè)案例。
近日,有讀者向本報(bào)報(bào)料,在國(guó)慶期間登錄自己的京東賬號(hào),竟然發(fā)現(xiàn)有好幾個(gè)自己沒(méi)有購(gòu)買過(guò)的訂單,收件人、收件地址全都是自己不認(rèn)識(shí)的。“有4個(gè)訂單都是藥,我根本沒(méi)買過(guò),送貨地址是一個(gè)我從沒(méi)去過(guò)的省外城市。”許先生憂心忡忡。
對(duì)此,許先生向京東客服投訴。京東客服在查明登錄情況后稱,該賬號(hào)確實(shí)曾在其他地方被人為登錄,對(duì)方疑似使用“撞庫(kù)”方法,并借助許先生5年前曾經(jīng)用過(guò)的手機(jī)號(hào),登錄該賬號(hào)。
什么是“撞庫(kù)”?技術(shù)人員解析,“撞庫(kù)”指的是拿網(wǎng)上已經(jīng)泄露的用戶和密碼信息,批量嘗試在另一個(gè)網(wǎng)站或平臺(tái)進(jìn)行匹配登錄的行為。只要有一次匹配成功,就成功竊取到用戶信息。
被借用的手機(jī)號(hào)許先生已幾乎忘記,也萬(wàn)萬(wàn)沒(méi)想到,號(hào)碼會(huì)被不法分子利用。
有業(yè)內(nèi)人士指出,目前,很多網(wǎng)站都會(huì)存在一種輔助登錄手段,即手機(jī)號(hào)碼+驗(yàn)證碼,而這恰恰成為“黑產(chǎn)”盜取個(gè)人信息的工具。“部分政府機(jī)構(gòu)的App、連鎖酒店與商務(wù)訂票App,常常是信息泄露的盲點(diǎn),用手機(jī)號(hào)碼+驗(yàn)證碼的方式就可以登錄查看到相關(guān)個(gè)人信息,尤其是一些不常用的號(hào)碼。”
信息泄露導(dǎo)致的財(cái)產(chǎn)損失問(wèn)題嚴(yán)重
實(shí)際上,與手機(jī)相關(guān)的信息泄露導(dǎo)致的財(cái)產(chǎn)損失問(wèn)題并不少見(jiàn)。
360手機(jī)衛(wèi)士、360政企安全、中國(guó)信息通信研究院近日聯(lián)合發(fā)布的《2020上半年度中國(guó)手機(jī)安全狀況報(bào)告》顯示,2020年上半年,360手機(jī)先賠共接到手機(jī)詐騙舉報(bào)1561起,其中提交理賠申請(qǐng)的詐騙舉報(bào)為776起,涉案總金額高達(dá)778.9萬(wàn)元,人均損失10037元。
報(bào)告顯示,在所有提交理賠申請(qǐng)的詐騙舉報(bào)中,金融理財(cái)占比最高,為26.7%;其次是虛假兼職、賭博博彩,分別為18.2%、12.0%。從涉案總金額來(lái)看,同樣是金融理財(cái)類詐騙總金額最高,達(dá)272.4萬(wàn)元,占比35.0%;其次是身份冒充詐騙,涉案總金額193.4萬(wàn)元,占比24.8%;賭博博彩排第三,涉案總金額為135.1萬(wàn)元,占比17.3%。
從舉報(bào)用戶的性別差異來(lái)看,男性受害者占58.8%,女性占41.2%,男性受害者占比高于女性;從人均損失來(lái)看,男性為8929元,女性為11616元。
從被騙網(wǎng)民的年齡段上看,90后的手機(jī)詐騙受害者占所有受害者總數(shù)的38.1%;其次是00后占比為28.9%,80后占比為22.3%。但從損失金額上來(lái)看,80后及以上年齡段人均損失相對(duì)較高。
掛失、注銷、設(shè)密一個(gè)也不能少
那么,如何防止被手機(jī)黑產(chǎn)團(tuán)隊(duì)入侵,造成錢財(cái)損失?
實(shí)際上,上述網(wǎng)文的作者,在丟失手機(jī)后,也有些大意,并沒(méi)有第一時(shí)間掛失手機(jī)號(hào),這給了不法分子可乘之機(jī)。
業(yè)內(nèi)人士特別提醒,無(wú)論何時(shí)發(fā)現(xiàn)手機(jī)被盜,第一時(shí)間掛失手機(jī)號(hào),都是第一個(gè)要做的事,不能有任何遲疑。“第一時(shí)間掛失手機(jī)卡,然后凍結(jié)所有銀行卡,不要抱有僥幸心理,一個(gè)疏忽一個(gè)懈怠,錢就會(huì)被轉(zhuǎn)走,而且轉(zhuǎn)走后一般沒(méi)法追回。”
除此之外,業(yè)內(nèi)人士亦向記者表示,手機(jī)一定要設(shè)置屏幕鎖,大部分手機(jī)的屏幕鎖沒(méi)那么好破解,如果沒(méi)法暴力破解,那么黑產(chǎn)團(tuán)隊(duì)只能使用新設(shè)備插卡,不少操作會(huì)受到限制。其次,很多人忽略了一點(diǎn),要給手機(jī)設(shè)置手機(jī)SIM卡卡鎖,這就讓使用手機(jī)卡也需要一個(gè)密碼驗(yàn)證,這樣就算手機(jī)卡被拔下來(lái)插到其他手機(jī)里面,也沒(méi)法使用正常收到驗(yàn)證碼了。
如何設(shè)置SIM卡,以蘋(píng)果手機(jī)為例,用戶可以通過(guò)“設(shè)置-蜂窩網(wǎng)絡(luò)-SIM卡PIN碼-更改PIN碼”進(jìn)行設(shè)置。不過(guò)要注意,如果你沒(méi)有設(shè)置過(guò)SIM卡密碼,它的初始密碼可能是1234或者0000,但是一定要謹(jǐn)慎嘗試,只有三次嘗試機(jī)會(huì),一旦三次輸入錯(cuò)誤,就會(huì)被鎖卡。
“而對(duì)于那些以前使用過(guò),現(xiàn)在不使用的手機(jī)號(hào),一定要及時(shí)注銷,以絕后患。”該人士同時(shí)提醒,“并且要清理、注銷不用的軟件賬號(hào)信息,牽涉到地址、證件的App更是要格外留心!”
做好這些,方能防止個(gè)人信息泄露,保衛(wèi)好自己的財(cái)產(chǎn)。