手機失竊引發的連鎖反應,折射的是網絡時代的數據迷思_風聞
百略网-百略网官方账号-观百家而明韬略,商业有趣、有料。2020-10-10 18:51
大數據時代,世界正在進入一個不同於傳統的現代化社會的風險社會。
近日,《一部手機丟失而揭露的竊取個人信息實現資金盜取的黑色產業鏈》一文在網絡上引發關注,文章作者梳理了家人手機被盜後引發的一連串危機。據悉,該作者還是信息安全領域的從業人員,其對手機盜竊黑色產業鏈的梳理覆盤,對涉事平台系統漏洞的指控,再一次讓人們認識到大數據時代的財產安全隱憂。

對於當代年輕人來説,移動支付已經成為生活習慣,手機裏的社交軟件和支付平台或多或少地都綁定了銀行卡,銀行卡則又與手機卡、身份證號等信息綁定,一旦手機丟失,引發的或將是一連串的連鎖反應。

網絡時代改變的不止我們的生活方式,同時還滋生了盜竊團伙的“產業化”。隨着用户信息的媒介化,網絡犯罪也逐漸發展成完整的黑色產業鏈條,而這種通過盜竊手機來獲取用户支付賬户和銀行賬户的案例並不算少見。
據相關報道,犯罪團伙的作案目標一般是頻繁使用移動支付的年輕羣體,盜竊到手機只是鏈條上的一個開端,後續的身份證信息獲取、移動電信服務密碼、手機廠商服務登錄密碼、支付平台賬户密碼修改等一系列操作,才將使受害者完全陷入被動局面。
一旦手機賬户密碼被破解,獲取所有銀行卡信息也是輕而易舉,網上流傳的使用技術手段甚至能繞過人臉識別驗證,在各個平台上創建新賬號,並綁定受害者銀行卡。用户賬號被非法佔用後,不僅是平台錢包餘額遭殃,一旦被申請貸款服務,後續還將影響個人徵信。
一般來説,在線申請貸款需要身份證信息等來驗證,而盜刷犯罪團伙通過短信驗證嘗試快捷登錄各賬户,獲得身份信息、銀行卡等信息,隨後更換賬户綁定,相當於在各個移動支付平台擁有了通行證。例如支付寶的快速綁卡流程,直接簡化了手動輸入,通過獲取賬户信息便能與用户銀行卡產生關聯。如果再選擇幾家風控相對不嚴的支付公司,便能申請在線貸款,貸款到賬後通過虛擬卡充值、購買虛擬卡以及銀聯轉賬,將錢轉走。

在這一系列的連鎖過程中,黑灰產利用的便是各個平台看似不太能產生影響的系統漏洞,從盜取手機卡到手機網銀、再到支付寶微信等支付平台、最後進入金融貸款平台,鏈接起了整個犯罪業務。
大數據時代,無論是社交類還是支付類平台 ,都要求用户綁定個人手機信息、甚至是身份信息,人們習慣了讓渡個人隱私數據,而事實也證明,這些數據信息一旦未得到妥善處理,將對用户造成難以避免的損失。
在手機失竊揭露的黑產鏈條中,電信行業、金融行業都有不同程度的責任缺失。未來仍是數據為王的時代,而黑灰產也只會更加發達,在各行各業迎來機遇的同時也應該切實解決用户的隱私保護問題。數據隱私性、安全性高於一切,電信行業應該確保核心數據的保密性,金融行業則應該提高金融監管和服務水平,防範安全風險。
手機失竊揭露的黑灰產鏈條,再一次讓我們提高數據警惕,一旦手機丟失儘可能地迅速掛失手機卡、凍結手機網銀、解綁各類支付平台等,最大程度降低損失。
除此之外,還應謹記不要隨意地將身份信息等個人信息保存在手機裏,支付密碼和賬號密碼設置成更高密級,在社交平台不隨意暴露個人電話信息等。
俗話説,道高一尺,魔高一丈。未來要想解決這種“隱性風險”,除了平台的努力還需要各項關鍵技術的加持。