隨著移動互聯(lián)網(wǎng)的發(fā)展,個人信息安全亦一直受到關(guān)注。近日,名為《一部手機失竊而揭露的竊取個人信息實現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》的文章成為全網(wǎng)熱文,作者記錄了其在丟失手機后與犯罪嫌疑人隔空較量的過程,個人信息安全防護問題再度引爆全網(wǎng)。
掛失手機竟被他人解掛?
上述網(wǎng)文作者在手機丟失后,曾經(jīng)致電電信客服掛失SIM卡,但不久疑似盜取手機嫌疑人又致電電信客服,將該SIM卡解掛。
這一狀況引起了網(wǎng)友廣泛關(guān)注。而對此事,四川電信致歉當(dāng)事人稱,被黑產(chǎn)以“男女朋友鬧矛盾”哄騙,導(dǎo)致反復(fù)掛失與解掛。
不少網(wǎng)友質(zhì)疑,掛失之后,應(yīng)該憑身份證到營業(yè)廳才能解除掛失,運營商的掛失、解掛服務(wù)存在漏洞。
對此,南方日報記者從電信客服了解到,如需解除掛失,可以聯(lián)系客服提供登錄電信網(wǎng)上營業(yè)廳的密碼或者機主姓名和身份證號碼+上月?lián)艽虻娜齻€通話號碼進行操作。而目前掛失業(yè)務(wù)辦理后,針對線上渠道,解除掛失業(yè)務(wù)24小時內(nèi)僅能辦理一次,有特殊情況需要本人持有效證件到營業(yè)廳解除掛失。
北京市盈科(深圳)律師事務(wù)所股權(quán)高級合伙人朱逸聰接受采訪時表示,電信運營商在防范和監(jiān)管非法使用碼號資源上占有絕對優(yōu)勢,在發(fā)現(xiàn)電信服務(wù)可能被他人利用并可能危害消費者的合法權(quán)益時,理應(yīng)采取較高門檻的身份識別、驗證程序來防范損害結(jié)果的發(fā)生。本次事件中,電信業(yè)務(wù)員按照固定的業(yè)務(wù)流程對客戶的掛失進行解掛的行為,遵循了行業(yè)標準,但該標準是否存在缺陷,值得探討。
手機被盜后索賠艱難
《一部手機失竊而揭露的竊取個人信息實現(xiàn)資金盜取的黑色產(chǎn)業(yè)鏈》文章作者表示,“事件中涉及的幾家支付公司都積極聯(lián)系到我,美團的貸款記錄消除了,蘇寧金融把我們損失的幾千都賠付了。而由于美團貸款的記錄消除,實際上還導(dǎo)致蘇寧金融賠付金融比他造成的損失多了300元,他也已經(jīng)聯(lián)系蘇寧金融進行退款。銀聯(lián)云閃付的賠付也已打電話通知取消。”
該文作者也表示,自從其文章發(fā)布后,也有幾個網(wǎng)友在微信公眾號上留言,說自己經(jīng)歷過一模一樣的場景,只是受損金額都比較大,最嚴重的一位有68萬元的線上貸款,目前還在索賠中。
手機失竊導(dǎo)致盜刷,用戶能否向相關(guān)移動支付公司索賠?
廣東圣馬律師事務(wù)所律師樹宏玲解析,由于本人過錯(未及時掛失)以及技術(shù)漏洞,手機用戶沒有索賠的空間,而且實際上也無法查實是本人解除掛失還是他人解除掛失;密碼被破解,也不能要求憑密碼辦事有關(guān)單位負相關(guān)責(zé)任。
樹宏玲認為,類似于銀行卡盜刷案件,此類案件起訴銀行,一般都是原告敗訴。
舊手機號碼也可能是隱患
如果保護好手機,別讓手機被偷,是不是就很保險?
答案并非如此。先來看一個案例。
近日,有讀者向本報報料,在國慶期間登錄自己的京東賬號,竟然發(fā)現(xiàn)有好幾個自己沒有購買過的訂單,收件人、收件地址全都是自己不認識的。“有4個訂單都是藥,我根本沒買過,送貨地址是一個我從沒去過的省外城市。”許先生憂心忡忡。
對此,許先生向京東客服投訴。京東客服在查明登錄情況后稱,該賬號確實曾在其他地方被人為登錄,對方疑似使用“撞庫”方法,并借助許先生5年前曾經(jīng)用過的手機號,登錄該賬號。
什么是“撞庫”?技術(shù)人員解析,“撞庫”指的是拿網(wǎng)上已經(jīng)泄露的用戶和密碼信息,批量嘗試在另一個網(wǎng)站或平臺進行匹配登錄的行為。只要有一次匹配成功,就成功竊取到用戶信息。
被借用的手機號許先生已幾乎忘記,也萬萬沒想到,號碼會被不法分子利用。
有業(yè)內(nèi)人士指出,目前,很多網(wǎng)站都會存在一種輔助登錄手段,即手機號碼+驗證碼,而這恰恰成為“黑產(chǎn)”盜取個人信息的工具。“部分政府機構(gòu)的App、連鎖酒店與商務(wù)訂票App,常常是信息泄露的盲點,用手機號碼+驗證碼的方式就可以登錄查看到相關(guān)個人信息,尤其是一些不常用的號碼。”
信息泄露導(dǎo)致的財產(chǎn)損失問題嚴重
實際上,與手機相關(guān)的信息泄露導(dǎo)致的財產(chǎn)損失問題并不少見。
360手機衛(wèi)士、360政企安全、中國信息通信研究院近日聯(lián)合發(fā)布的《2020上半年度中國手機安全狀況報告》顯示,2020年上半年,360手機先賠共接到手機詐騙舉報1561起,其中提交理賠申請的詐騙舉報為776起,涉案總金額高達778.9萬元,人均損失10037元。
報告顯示,在所有提交理賠申請的詐騙舉報中,金融理財占比最高,為26.7%;其次是虛假兼職、賭博博彩,分別為18.2%、12.0%。從涉案總金額來看,同樣是金融理財類詐騙總金額最高,達272.4萬元,占比35.0%;其次是身份冒充詐騙,涉案總金額193.4萬元,占比24.8%;賭博博彩排第三,涉案總金額為135.1萬元,占比17.3%。
從舉報用戶的性別差異來看,男性受害者占58.8%,女性占41.2%,男性受害者占比高于女性;從人均損失來看,男性為8929元,女性為11616元。
從被騙網(wǎng)民的年齡段上看,90后的手機詐騙受害者占所有受害者總數(shù)的38.1%;其次是00后占比為28.9%,80后占比為22.3%。但從損失金額上來看,80后及以上年齡段人均損失相對較高。
掛失、注銷、設(shè)密一個也不能少
那么,如何防止被手機黑產(chǎn)團隊入侵,造成錢財損失?
實際上,上述網(wǎng)文的作者,在丟失手機后,也有些大意,并沒有第一時間掛失手機號,這給了不法分子可乘之機。
業(yè)內(nèi)人士特別提醒,無論何時發(fā)現(xiàn)手機被盜,第一時間掛失手機號,都是第一個要做的事,不能有任何遲疑。“第一時間掛失手機卡,然后凍結(jié)所有銀行卡,不要抱有僥幸心理,一個疏忽一個懈怠,錢就會被轉(zhuǎn)走,而且轉(zhuǎn)走后一般沒法追回。”
除此之外,業(yè)內(nèi)人士亦向記者表示,手機一定要設(shè)置屏幕鎖,大部分手機的屏幕鎖沒那么好破解,如果沒法暴力破解,那么黑產(chǎn)團隊只能使用新設(shè)備插卡,不少操作會受到限制。其次,很多人忽略了一點,要給手機設(shè)置手機SIM卡卡鎖,這就讓使用手機卡也需要一個密碼驗證,這樣就算手機卡被拔下來插到其他手機里面,也沒法使用正常收到驗證碼了。
如何設(shè)置SIM卡,以蘋果手機為例,用戶可以通過“設(shè)置-蜂窩網(wǎng)絡(luò)-SIM卡PIN碼-更改PIN碼”進行設(shè)置。不過要注意,如果你沒有設(shè)置過SIM卡密碼,它的初始密碼可能是1234或者0000,但是一定要謹慎嘗試,只有三次嘗試機會,一旦三次輸入錯誤,就會被鎖卡。
“而對于那些以前使用過,現(xiàn)在不使用的手機號,一定要及時注銷,以絕后患。”該人士同時提醒,“并且要清理、注銷不用的軟件賬號信息,牽涉到地址、證件的App更是要格外留心!”
做好這些,方能防止個人信息泄露,保衛(wèi)好自己的財產(chǎn)。