淘寶店鋪售賣客源數據:1280元可永久獲取信息 高德地圖等成“供貨商”_風聞
柒财经-汇集新鲜资讯。关注金融创新报道。2020-07-27 18:52
信息泄露,仍是互聯網時代不可規避的問題之一。日前,延期播出的央視“315晚會” 曝光手機APP中SDK插件竊取用户隱私信息,再度引發熱議。
各類APP過度收集用户信息、個人資料被明碼標價公開售賣、精準的電信詐騙等早已不是稀奇事。而隨着用户對於自身信息的重視不斷加強,監管也開始對違規行為進行嚴厲打擊。
7月24日,工信部對外公佈《關於侵害用户權益行為的APP通報(2020年第三批)》指出,天弘基金、微眾銀行、交通銀行等58款APP侵害用户權益,並要求整改。
監管圍追堵截在前,用户信息泄露事件卻依舊頻頻發生。近日,柒財經在電商平台淘寶上注意到,一家名為“黃石客源”的店鋪正在公開售賣獲取到的客源數據。

01 用户信息公開售賣
信息顯示,“黃石客源”代理的產品是一款名為“客源管家”的手機APP,“行業齊全”、“真實數據”、“實時更新”等標籤醒目的掛在商品展示頁面。
根據客服提供的APP使用教程,“客源管家”主要功能包括超級搜客、範圍採集、同城客源以及全網採集等四個方面。
除同城客源針對個人信息外,其他三個功能主要針對目標地址所在地的商户信息。其中,“超級搜客”在選擇好行業、城市後,點擊搜索可以看到搜索到的信息,“數據是可以刷新的,每次點擊搜索會出現不同數據。”
“範圍採集”與“全網採集”是針對目標行業信息的主動採集功能。“範圍採集”在選擇城市、輸入地址並進一步設置關鍵詞後,點擊開始採集,可看到數據在採集中,足夠後點擊停止採集即可。搜索範圍可更改,用户可自行選擇搜索距離。
“全網採集”是通過其他APP獲取商户信息,具體包括高德地圖、趕集網、行業網等。以高德地圖為例,用户進入高德地圖採集後,先輸入要搜索的關鍵字,再選擇一個城市和地區,點擊開始採集。頁面會不斷顯示採集到的數據數量,用户可以自行選擇停止採集。

“同城客源”則是通過先選定目標城市和運營商、號碼頭和號碼段等,在選擇生成數量後,即可生成電話號碼。
在採集目標信息後,用户可以在APP中的“資源管理頁”面,查看採集到的具體信息。除了可用關鍵詞重新進行搜索外,商户信息還可以分類選擇手機號/座機號。
同時,採集到的信息,可以一鍵導入用户通訊錄,也可以直接導出生成表格進行分享。通過客源管家APP,用户還可以對導入通訊錄的聯繫人進行一鍵刪除,刪除後不會影響通訊錄原有的聯繫人。
從客源管家APP的數據分類來看,涉及行業包括保險、汽車、金融、信託、信用卡等多個領域。“黃石客源”店鋪銷售詳情頁面顯示,可根據地區、號段、性別、職業生成用户想要的客源。
而對於這些信息是如何獲得的,客服並未對此進行正面回應,只是強調信息真實,“只有電話號碼,其他信息沒有。”
此外,柒財經注意到,在客服提供的使用教程視頻中,“全網採集”的來源中出現了外賣平台“餓了麼”的身影,但在柒財經7月27日下載的版本中,“餓了麼”已經被下線。
02 地圖類APP等成“供貨商”
“黃石客源”店鋪信息顯示,該店鋪的開店時間在2017年5月。從店鋪粉絲數量以及信用等級來看,店鋪的真實運營時間並不長。目前,店鋪僅有“客源管家”這一款虛擬產品在售,標價100元,月銷量為71。
用户評論頁面顯示,店鋪目前41條評論均為好評。有用户評論稱,通過收集到的信息拓展了很多新用户,數據量大並且是真實信息。
不過,柒財經使用發現,客源管家APP在手機應用商城內可以直接下載,店鋪標價100元並非該APP的真實售價。
根據客服介紹,想要獲得完整電話信息、使用APP的全部功能,需要在下載APP後通過客服開通會員功能。“原價月卡298元,季卡580元,年卡980元,永久1980元。現在軟件版本升級有特價活動,季卡380元,年卡680元,永久1280元”。
而作為一款採集、售賣用户信息的APP,客源管家自身在收集用户信息方面也存在問題。按照工信部出台的《APP違法違規收集使用個人信息行為認定方法》,未單獨設置隱私政策、未明示收集使用個人信息的目的、方式和範圍等行為均屬違規。
客源管家僅在註冊頁面提供了一份《註冊協議》,並要求用户以真實姓名或電話註冊。同時,《註冊協議》可由運營方隨時更新,但不承擔通知義務。

《註冊協議》中提到,“在不透露單個用户隱私資料的前提下,本站有權對整個用户數據庫進行分析並對用户數據庫進行商業上的利用。”由此來看,用户用來註冊登錄客源管家APP的手機號,大概率已經成為了客源管家的“同城客源”。
此外,《註冊協議》提到,客源管家的所有權和運營權歸屬於河北佳言網絡科技有限公司(下稱“佳言網絡”)。而“黃石客源”店鋪銷售詳情頁面披露的營業執照卻顯示名稱為河北來創科技有限公司(下稱“來創科技”)。
企查查顯示,來創科技成立於2016年1月,公司旗下有億點幫金融貸超APP、智能裂變名片小程序、掌中客源精準拓客軟件等應用程序。2019年10月,因通過登記的住所或者經營場所無法聯繫,來創科技被河北省石家莊市裕華區市場監督管理局列入異常經營名錄,至今尚未移出。
佳言網絡成立於2019年5月,並在2019年9月獲得了客源管家營銷系統的著作權。兩家公司在其他方面並沒有關聯,卻在信息披露方面存在誤差。
根據客源管家官網,公司數據採集的來源包括百度地圖、高德地圖、騰訊地圖、阿里巴巴、大眾點評等APP,“在軟件全網採集站點裏輸入想要的行業和地區就可以搜索到精準的客户信息資源。數據不斷的實時更新,掌握一手客源資料。”

03 有人買賣公民信息獲刑
無獨有偶,柒財經在手機應用商城內搜索“客源”發現,開展客源管家相同業務的APP不在少數。這些APP將從第三方獲得的個人電話號碼等信息打包售賣,卻在用户協議中強調其他單位或個人不得通過機器抓取、複製、鏡像等方式獲得自身數據。
賣方通過售賣這些信息重複獲利,買方通過購買信息後獲得新客户,從而得到更大的回報。對於買賣雙方來説,似乎都是一本萬利。只有這些電話號碼的主人,在毫不知情的情況下成為客源,日復一日被打擾。
一名從事軟件開發的技術人員告訴柒財經,如果客源管家等APP獲得的商户信息是公開展示的,則可以直接使用特定小程序或APP來自動收集。
但如果想要獲得其他APP的用户數據,由於該部分數據直接存儲於對方數據庫,便需要獲得授權。“即便是想要非法獲得,基於對方風控強度,會有更嚴格的權限校驗。難度不小”,前述人員稱,“不過不論是公開信息還是用户數據,想要採集都涉及到爬蟲技術。”
由於缺少會員權限,柒財經無法進一步確定客源管家採集的信息屬於公開信息還是特定APP的用户數據。但可以肯定的是,通過技術獲取信息後進行買賣是犯罪行為。儘管不涉及身份證、銀行卡、賬號密碼等,但買賣用户電話號碼也同樣違法。
中聞律師事務所合夥人李亞律師表示,用户電話號碼屬於公民個人信息,買賣公民個人信息的屬於侵犯公民個人信息的行為,情節嚴重的構成犯罪。第三方平台應當依據平台服務協議和交易規則對平台經營者的違法違規行為採取必要的措施,未採取必要措施的,依法與該平台內經營者承擔連帶責任。
值得注意的是,此前已有人因買賣公民電話號碼被判刑。根據中國裁判文書網,近日,湖北省棗陽市人民法院發佈的刑事判決書披露,被告人劉某坤等3人由於涉嫌犯侵犯公民個人信息罪被提起訴訟。

經查,2019年6月至7月,劉某坤開設開設“四海傳媒工作室”,從事網絡貸款引流推廣業務。為開展業務提高業績,被告人劉某坤聯繫被告人付某,出資500元求購公民電話號碼。
最終,付某通過另一當事人李某昊獲得一份文檔,文檔中記錄的公民電話號碼數量為9739條。2019年8月,劉某坤投案自首,後另兩人被警方抓獲。
法院審理認為,被告人劉某坤非法獲取公民個人信息,被告人付某、李某昊違反國家有關規定,向他人出售、提供公民個人信息,其行為已觸犯《中華人民共和國刑法》第二百五十三條之一的規定,均應當以侵犯公民個人信息罪追究其刑事責任。
依照《中華人民共和國刑法》、《關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》的相關條例,湖北省棗陽市人民法院判處劉某坤有期徒刑八個月,並處罰金一千元;判處付某拘役五個月,緩刑六個月,並處罰金一千元;判處李某昊有期徒刑七個月,並處罰金一千元。