只需手機註冊即可查看企業法人電話!這家網站顯然“貢獻”了不少騷擾電話!_風聞
在这里当搬运工没价值-2019-12-30 20:31
騷擾電話無孔不入
騷擾電話早已無孔不入,也早已是過街老鼠人人喊打,國家相關不部門對倒賣泄露電話號碼的行為也加大執法力度了,移動運營三巨頭也都各自推出針對騷然電話的攔截舉報措施,但是,貌似收效甚微……

國家相關不部門對倒賣泄露電話號碼的行為也加大執法力度了

怎樣遏制騷擾電話?
只是喊打,沒有綜合立體的治理手段仍然難以見效,打擊的速度顯然沒有泄露手機號碼那麼快,打擊的成本也遠沒有泄露手機號碼那麼低,這就會永遠是打擊滯後被動,泄露層出不窮。

只是喊打,沒有綜合立體的治理手段仍然難以見效
誰泄露了我們的電話?
房產中介,4S銷售店、保險行業、各類手機APP等,數不盡的泄露倒賣手機號碼的“場景”,這些都是被每天曝光過的,大眾所熟知的個人信息泄露重災區,大家也都提高了防範意識,但是防不勝防啊,相比於以上重災區,還有很多泄露個人信息的“場所”,**在高大上的“門面”背後,其實也在幹着泄露他人隱私的事,**近期,朋友和我聊起這家網站,這家自稱為“國家中小企業發展基金旗下,官方備案企業徵信機構”的網站,只用手機號碼註冊,即可查看企業主電話。(文章中不出現該網站名稱,也是不想被居心叵測的人去利用這個漏洞)

打擊的速度顯然沒有泄露手機號碼那麼快,打擊的成本也遠沒有泄露手機號碼那麼低
這家網站的流量有多大?
筆者利用站長之家的:ALEXA全球排名工具查閲了一下,該網站預估日均活躍IP:8.70萬(獨立Ip訪問數)預估日均PV:27.77萬(頁面瀏覽數)流量不算小啊!如果這家網站真想的像朋友所説“只用手機號碼註冊,即可查看企業主電話”的話,那對騷擾電話黑產業的“貢獻”不小哦!

如果這家網站真想的像朋友所説“只用手機號碼註冊,即可查看企業主電話”的話,那對騷擾電話黑產業的“貢獻”不小哦!
實時註冊查看真相
筆者實時註冊來驗證朋友所講的情況是否屬實,進入該網站頁面點擊註冊,依照頁面提示,輸入11位手機號碼之後,接收到了4位數驗證碼並輸入,筆者便成功登陸,右上角顯示已為筆者自動生成一個暱稱,之後,筆者嘗試在該網站搜索欄輸入企業名稱,點擊企業名進入到了企業信息頁面,企業法人姓名,手機、固話、郵箱、網址、地址、股權結構等等一覽無餘。這就證實了朋友所言無虛。

筆者只是用電話號碼簡單註冊,就可以查閲任何企業主的個人電話號碼,並沒有權限限制
查看企業信息難道不該設定權限嗎?
我查看了幾家企業的信息,基本上企業法人姓名,手機、固話、郵箱、網址、地址都能看到(如果企業有填寫),問題來了,我是誰?我不是企業主,也不是企業法人,整個查看過程,頁面並沒有提示我要提交任何的身份證明,比如:身份證,營業執照等證件,雖然已知我的手機號綁定了身份證,但我覺得,我只是一個普通人並非有必要得到這麼大的查閲權限,那麼我是不是可以把我看到的企業主電話和郵箱倒賣給有需要的人,我是不是就輕鬆促成了幾起“個人信息泄露事件”。

筆者只是用電話號碼簡單註冊,就可以查閲任何企業主的個人電話號碼,並沒有權限限制
那該網站如何設定查看權限會合理?
比如,A是一個普通的上班族,A獲取大量企業主隱私信息的必要性是☆☆,比如,B是一個企業主,B獲取大量企業主隱私信息的必要性是☆☆☆☆,顯然,同為企業主獲取大量其它企業主隱私信息的必要性更高,B的查閲權限也相對更高才對。
筆者認為,如果是A只能查看企業存續狀況,企業簡介、企業地址、企業經營範圍等信息的話就合理了,假如A在找工作期間,可以查到以上信息,能讓A規避遭遇不良企業的風險,這是合理的。
如果是B的話,網站頁面必須提示引導提交營業執照才可查看更多信息,註冊主體是個人?企業?機構?不同的主體根據必要性的權重設置不同的查閲權限,這樣才會避免“隱私信息被不該看到的人查閲”這種情況,這也最大程度的堵上了隱私泄露的漏洞。
正如當下網絡上很火的一句話:當雪崩來臨時沒有一片雪花是無辜的,任何人網絡上一點點的謹慎就會堵上隱私泄漏的口子,相反,都會成為隱私泄露的幫兇。
反饋問題時,該網站工作人員的態度堪稱惡劣!
對於隱私泄漏嚴查嚴堵人人有則,筆者的朋友認為該網站的查閲權限設置有漏洞或者不合理,進而聯繫並添加了該網站工作人員的微信,對此事進行反饋,沒想到對方對筆者朋友的反饋不但冷嘲熱諷,更是還放狠話:那這個網站給你做吧,你想怎麼改就怎麼改!

反饋問題時,該網站工作人員的態度堪稱惡劣!
“不想展示電話號碼,你就不要填啊”這種完全不負責任的腔調
該網站工作人員言之鑿鑿的一個説法就是:這網站是你自願來的,信息是你自己願意填上去的,潛台詞就是,你填了就會曝光,發生被閒雜人員電話騷擾是你自己造成的和網站無關……
作為一個流量較大的匯聚商業企業信息的平台,企業主希望能展示自己的電話,郵箱,網址等信息,希望能獲得與自己相關的潛在客户的查閲,這絕對無可厚非,但這也絕對不代表企業主自己展示的商業信息願意被無企業經營行為的個人查閲,而且是不加限制的被查閲。

反饋問題時,該網站工作人員的態度堪稱惡劣!

反饋問題時,該網站工作人員的態度堪稱惡劣!

反饋問題時,該網站工作人員的態度堪稱惡劣!

反饋問題時,該網站工作人員的態度堪稱惡劣!
結束語:
其官網顯示,
該網站是商業安全工具,秉持“讓每個人公平地看清這個世界”的使命…
堅持只採用公開數據…還可以深度挖掘和分析相關數據,預警風險等…
作為“商業安全工具”,收錄了1.8億+家社會實體信息…
實現了從洞察風險到預警風險的全方位把控…
筆者卻想説:該網站日均約活躍IP:8.70萬,日均約PV:27.77萬,收錄了1.8億+家社會實體信息,這龐大的數字如果淪為隱私泄漏的工具也是一場災難……