公民信息黑产报价单曝光 网站成泄露隐私重灾区

news/2024/5/13 7:50:49/文章来源:https://blog.csdn.net/weixin_33912638/article/details/90461820

私家侦探及地下要债公司幕后推高公民信息售价,电商、游戏等网站成泄露隐私重灾区

进入3月以来,陌生骚扰来电进入高发期。一边是各地公安机关不断加大严打力度,另一边是被捣毁地下黑产窝点规模依然在不断壮大。

而类似的诈骗行为之所以屡禁不止,与网络黑色产业链的不断成熟、日趋发达有直接关系。近日,一份来自地下黑产的公民信息报价单浮出水面,其中手机话费详单的单条报价就高达3000元,黑产暴利让人诧异。

“报价单”浮出水面

去年以来,全国各地公安部门进入了严打个人信息非法交易的高峰期,全国一批黑产犯罪团伙陆续落网。而通过安全技术顾问身份加入到打黑战役的腾讯守护者计划安全团队,通过梳理几次重大案件中犯罪分子公认的信息,于日前发布了一份黑产公民信息报价单,涉及十三项公民信息种类,报价最低1元一条,最高达到3000元。私家侦探及地下要债公司是在幕后推高公民信息售价的主要根源。

根据报告显示,报价最高的是手机话费账单(详单),每一份的报价高达2000元~3000元。一位业内人士透露,由于话费账单中可能涉及各类商务往来的关键信息,因此经常流通于私家侦探业务市场以及非法讨债公司之间,甚至会有商业间谍依托查询竞争对手的手机通话信息来获取关键突破信息,牟取暴利。因此目前,这一类信息在地下黑市的报价最高。

其次是公民银行流水单,每份的报价为1000元~3000元,其中最大的买主同样是来自私家侦探业务以及非法讨债公司。这两大逐步形成成熟交易链条的行业是目前地下黑产最为稳定且主流的交易“伙伴”,而随着国家对地下黑产市场的严打,敏感调查对象的价格正在水涨船高。

此外,另一股与信息泄露相关的犯罪势头也在不断上升,窃取用户信息后再加工,其中PS动态认证视频,每组视频报价1000~2000元,用于冒用他人身份注册网店,或进行第三方支付平台账户实名认证;而PS企业五证的报价为800~1000元/套。看似简单的技术操作,背后却包含危险动机,除了申请支付接口外,这些假证件用于转移非法资金及洗黑钱;或者冒用他人企业名义,开办虚假诈骗网站或钓鱼网站,以及推动恶意贷款率的上升。

身份证户籍信息、制作假文凭、假证书、开房记录、手机基站位置等信息在地下黑产的报价相对较低,平均在10~500元之间不等。但危害却不容忽视,其中身份证户籍信息的泄露,可让犯罪分子用来冒名办理信用卡,冒名在网贷平台恶意贷款以及冒名开办银行卡及第三方支付账号,接收和转移非法资金及洗黑钱;冒名挂失他人手机号码,为实施诈骗等犯罪作准备,一旦犯罪分子成功,对公民人身安全、账户安全将形成不可估量的危害。

网站成信息泄露最大源头

近两年来,国家信息安全相关部门频频出手严打公民信息泄露源头,从目前来看,数据量巨大的电商网站、游戏网站以及不少O2O应用都是犯罪分子紧盯的重要目标。

京东在今年3月被爆出涉及50亿条公民信息泄露,这已经是去年下半年京东因网站框架缺陷导致大规模用户信息泄露以来第二次曝光的安全事件。据京东官方消息,涉及信息泄露的是2016年6月底入职京东、尚处于试用期的网络工程师郑某鹏,他是黑产团伙的重要成员,曾就职亚马逊中国、百度和新浪微博从事网络安全相关工作,长期与盗卖个人信息的犯罪团队合作,通过各种方式贩卖。同时该团伙通过入侵社交、游戏、视频直播、医疗等各类公司的服务器,非法获取用户账号、密码、身份证、电话号码、物流地址等公民信息50亿条。

此外,黑客大多数是通过攻击网站获取公民信息。去年5月,江阴警方破获的全国最大一例盗取和倒卖公民个人信息案件中,警方发现涉案人员遍布全国15个省市,主要通过大肆攻击各种类型网站,非法盗窃1.1亿条公民个人信息、新鲜数据6000万多条进行售卖。网名为“佳佳拍”邱同(化名)通过QQ沟通,从上游黑客或内鬼手中获得信息资料,再转手卖给下游以欺诈团伙为主的买家;邱同共有3个QQ号,用于和不同的上下线买卖数据;涉及QQ群46个,群成员高达2万多人。

今年2月28日上午,广东省警方在“飓风1号”专案行动中摧毁侵犯公民个人信息犯罪团伙6个,抓获犯罪嫌疑人138名,缴获涉及全国公民个人信息近1亿条。在这背后正是一家私人讨债公司在作祟。犯罪团伙借资产管理公司广州分公司名义,购买金融单位不良债权,通过追讨欠债获利。为准确掌握债务人身份、地址等个人信息,大规模“搜索”各个债务人员的开房、电信、快递等一系列信息,由此形成巨大犯罪网站,这个犯罪团伙自称“16K”,即可以快速准确获取多达16个省的公民个人信息及行踪。而做到这一切,只需要通过一台笔记本电脑和公共无线网络,就能入侵绝大多数网站。

因此除了个人增强防范意识外,互联网企业也应该加大数据安全防控的投入。业内人士认为,过去不少互联网企业为了节省成本,很少主动增加安全防控领域的投入,很多企业都抱着信息泄露与企业业务无直接关联的想法,即便被攻击瘫痪,处理解决的开支也远低于在安全防控上的投入。因此随着互联网对人们生活的影响日益增大,互联网企业应该具备更多责任意识,担负起公民信息安全防护的重要职责。

来自地下黑产的公民信息报价单

信息项目 价格 用途

身份证户籍信息 10-40元/条 制作假通缉令、法院查封令实施精准电信诈骗;

用他人身份注册网店,销售毒品等各类违禁物品和假冒伪劣产品;

冒名办理信用卡等进行恶意透支;

冒名在网贷平台进行恶意贷款;

冒名开办银行卡及第三方支付账号,接收和转移非法资金及洗黑钱;

冒名挂失他人手机号码,为实施诈骗等犯罪作准备;

车辆信息 10-40元/条 仿冒交通违章类电话短信实施诈骗;发送车险等恶意推销广告;

高学历人口信息 20-60元/条 制作假文凭、证书;进行MBA培训班等精准营销;

开房记录 150-500元/次 私家侦探业务:捉奸、查婚外情;非法讨债

手机基站位置 200-500元/次 私家侦探业务;非法讨债

手机话单 2000-3000/次 私家侦探业务;非法讨债;商业间谍

银行开户资料 1-10元/条 精准发送钓鱼或木马链接,实施银行卡盗刷等诈骗;

冒充银行职员或公检法人员进行电信诈骗;

非法查询他人财产状况,为其他犯罪作准备;

银行流水单 1000-3000元/份 私家侦探业务;非法讨债;

火车购票信息 100-200元/次 私家侦探业务;行踪调查;

PS手持身份证 150-200元/张 冒用他人身份注册网店,或进行第三方支付平台账户实名认证;

申请POS机,用于转移非法资金及洗黑钱;

PS动态认证视频 1000-2000元/个 冒用他人身份注册网店,或进行第三方支付平台账户实名认证;

对违规第三方支付账号进行解冻;

PS企业五证 800-1000元/套 申请支付接口,用于转移非法资金及洗黑钱;

申请POS机,用于转移非法资金及洗黑钱;

冒用他人企业名义,进行恶意商业营销活动或诈骗;

开办虚假诈骗网站或钓鱼网站;

开网店、网贷等业务,销售假冒伪劣产品;

恶意贷款;

PS银行回执单 300元/份 汇款转账类诈骗



   


 


  

本文转自d1net(转载)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_766713.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[Ajax]十个优秀的 Ajax/Javascript实例网站

原始地址:http://supercode.appspot.com/post/13 1.Ajax Rain AjaxRain有很多完美整合AJAX, CSS, DHTML 或 Javascript的实例,有一些Demo的确值得你去看一看,即使你不是网页设计(开发)师。 2.Ajax Daddy Ajax Daddy收集了大量漂亮的Web2.0工…

第三百八十七节,Django+Xadmin打造上线标准的在线教育平台—网站上传资源的配置与显示...

第三百八十七节,DjangoXadmin打造上线标准的在线教育平台—网站上传资源的配置与显示 首先了解一下static静态文件与上传资源的区别,static静态文件里面一般防止的我们网站样式的文件,包括ccs,js,网站样式图片 上传资源…

PHP网站http替换https

PHP网站http替换https

百度搜索重心,从网站到到熊掌号,流量品牌互动,企业主的新选择

22日百度联盟熊掌号分论坛上百度高管针对熊掌号发展及其未来走向给了明确说明,对于应对网站优化网站效果排名来说SEO们的未来可期。 过去的半年,是百度搜索发生剧烈变化的半年,在过去的时代中,百度搜索索引的是一个个网站、站点&a…

https 免费证书获得了,怎样配置呀,为什么我的网站还是http呢

https 免费证书获得了,怎样配置呀,为什么我的网站还是http呢 推荐一个免费的阿里云产品:云盾证书(https证书) 为了能让非专业人士看懂,同样尽量用直白的话,一般来说:当你个人需要建立网站,或者公…

安装宝塔,并创建站点

宝塔面板分linux面板和windows面板,安装宝塔linux面板首先要访问宝塔官网查看对应版本进行选择 宝塔面板的安装需要注意的地方有: 1.纯净系统 2.确保是干净的操作系统,没有安装过其它环境带的Apache/Nginx/php/MySQL,否则安装不…

SQLserver中优化动易网站实例

在SQL server中我们已经了解到了分析顾问的强大之处,利用这个程序实现了大幅度的查询优化,并且操作简单。那么在实际中,又是如何完成真正的优化的呢?在现实环境中,我们利用系统监视功能联合分析顾问来解决查询优化的问…

接入高防之后网站问题需要排查的有哪些?

接入高防之后,为了保证业务最大程度的稳定,确认问题所在,墨者安全建议在切换本地的测试。本地测试步骤为 :a.首先修改本地hosts文件,使本地对于被防护站点的请求经过高防,以Windows操作系统为例&#xff1…

大型网站技术架构(一)大型网站架构演化

2019独角兽企业重金招聘Python工程师标准>>> 看完了有一本书,就应该有所收获,有所总结,最近把《大型网站技术架构》一书给看完了,给人的印象实在深刻,再加上之前也搞过书本上讲的反向代理和负载均衡以及ses…

如何防御网站被ddos攻击 首先要了解什么是流量攻击

2019独角兽企业重金招聘Python工程师标准>>> 什么是DDOS流量攻击?我们大多数人第一眼看到这个DDOS就觉得是英文的,有点难度,毕竟是国外的,其实简单通俗来讲,DDOS攻击是利用带宽的流量来攻击服务器以及网站。…

【面试精选】关于大型网站系统架构你不得不懂的10个问题

该文已加入笔主的开源项目——JavaGuide(一份涵盖大部分Java程序员所需要掌握的核心知识的文档类项目),地址:https://github.com/Snailclimb/JavaGuide 。觉得不错的话,记得点个Star。下面这些问题都是一线大厂的真实面试问题,不论是对你面试…

python语言网站_部署基于python语言的WEB发布环境

一、部署说明 1、python语言介绍 2、实验环境 实验机器:Vmware虚拟机 8核10G 网卡:桥接模式 系统:centos7.5 防火墙:关闭 Selinux:关闭 网段:192.168.10.0/25 WEB01:192.168.10.42 二、部署流程…

百度快照 xilinx fpga权威设计指南_快照在SEO优化中扮演什么角色?

Seo 优化会经常听到“快照”这个词,比如在交换链接时,你会听到快照的更新速度。快照在SEO优化中扮演着一个什么样的角色?大多数人都不知道。Snapshot 是搜索引擎存储在服务器中的备份网页,也是搜索引擎对网站的认知属性。在网站进…

python爬虫真假网址,python爬取福利网站图片完整代码,懂得人都懂

网址需要自己替换懂的人都懂512*2,主要学习简单的爬虫,别乱用,否则后果自负![Python] 纯文本查看 复制代码import requests,bs4,re,os,threadingclass MeiNvTu: def __init__(self): self.url_mainhttps://网址保密,不能乱发哈哈/pw/ self.urlf{self.url_main}thread.php?fid …

怎样把本地html传到网上,如何制作自己的网页链接?教你怎么把自己制作的网站发布到网上?...

如何制作自己的网页链接?教你怎么把自己制作的网站发布到网上?下面就来一起看看吧!确定网页架构。要确定我们要做的网页内容,必须确定一个框架形式。一般比较流行,大部分网页都是。①网站页眉网站导航栏内容版块。一般新浪的网页和部分浏览器都采用这种…

做10个网站用多大的服务器,【教你搭建服务器系列】(10)利用Docsify搭建个人笔记网站...

写文档的工具非常多,但是作为程序员,大部人还是偏爱Markdown的,有时需要写一份开发文档,以供自己或者他人查看,那如何把 Markdown 文件转换成文档呢?docsify 就可以做到了,docsify 可以直接加载…

更换php版本_PHP与SEO,应用curl及正则获取搜狗搜索相关关键词

PHP是世界上最好的语言,来吧,入坑吧,我们一起来拍(pai)黄(huang)片(pian),Sorry,手抖,打错字了,当然是学习简写的,php啦!PHP即“超文本预处理器”,是一种通用…

php开源代码推荐,非常好用的源代码网站推荐,用这些开源代码就够了

原标题:非常好用的源代码网站推荐,用这些开源代码就够了作为一个开发人员写代码是工作的日常,在这个万物互联的时代,有问题马上百度、谷歌、知乎一下等等,代码也不例外,借鉴别人的代码同样可以事半功倍。下…

服务器运行环境查看,如何查看linux环境变量_网站服务器运行维护

linux如何查看进程端口是多少_网站服务器运行维护linux查看进程端口的方法是:1、首先执行命令【ps -ef | grep 进程名】,查看进程pid;2、然后执行命令【netstat -nap | grep 进程pid】,通过pid查看进程端口。首先执行如下命令&…

div 隐藏_隐藏文本与隐藏链接对SEO的影响!

对于SEO行业而言,隐藏文本(HiddentText)是一个古老而又久远的话题,它早期主要用于提高页面对特定关键词的相关性,由于这部分内容对用户不可见,常常被算法识别为作弊行为。 但即便如此,仍有众多用户对其乐此不疲&#…