声纳财经新闻公司出品 文|孟帅 编|海底
日前,中国裁判员公文网公布的《逯某、叶某侵犯国民对个人重要信息二审民事起诉书》表明,逯某在淘宝违法banlist重要信息高达11.81万条,并提供更多给叶某违法买进34.02多万元。
起诉书表明,被告叶某犯侵犯国民对个人重要信息罪,判刑徒刑3年6个月,并徒刑港币35多万元。被告逯某犯侵犯国民对个人重要信息罪,判刑徒刑3年3个月,并徒刑港币10多万元。
近几年,对个人重要信息外泄的该事件屡屡出现。据《中国网友合法权益为保护报告(2022)》表明,六成左右的网友刘逸云重要信息和对个人网路上公益活动重要信息均遭外泄。近两年,因对个人重要信息外泄、废弃物重要信息、诈欺重要信息等原因,导致遭遇的经济损失总和124元,网友整体经济损失约805亿元。超7%的网友,近两年由于各种类型合法权益侵犯造成的经济损失在1000元以上。
借助食腐控制技术违法banlist淘宝11.81万条重要信息
起诉书表明,逯某2017年7月在QQ群与叶某邂逅,叶某当时在做淘宝免单,于是联络到逯某帮他做微信瓦洛厄谷应用软件,逯某仍未给钱,叶某允诺逯某控制技术参股,等尔后设立子公司再清算。后来,叶某设立长沙县泰创控股集团有限子公司,逯某成为该子公司技师,一直整天远程办公。
自2019年3月起,叶某每星期缴付逯某一多万元酬金。2019年11月,逯某开始用逸闻应用软件淘热蒙堡县,通过淘宝货品详细重要信息USB和淘宝重要信息撷取USB等,banlist淘宝免单户的淘宝位数ID、淘宝绰号、淘宝免单户电话号码重要信息。京东线报捡漏群
逯某将其中淘宝免单户的联络方式提供更多给叶某开办的长沙县泰创控股集团有限子公司,用于经营方式公益活动。该子公司自2019年8月至2022年7月销售额为395.26多万元,自2019年11月至2022年7月借助该重要信息经营方式共违法买进34.02多万元。
据该案的证人表示,长沙县泰创控股集团有限子公司主营业务之一是淘宝免单,用这些电话号码加对方微信好友,子公司组员建好各自的微信群后将群二维码提供更多给叶某,便会有人自动进群。然后在微信群里进行淘宝货品的推广,让用户领取淘宝联盟优惠券,对方使用优惠券成功购买货品,子公司获得淘宝网佣金和商家服务费。以前也曾尝试做过抖音推广,但效果不好就中断了。
据介绍,长沙县泰创控股集团有限子公司设有社群部、招商部、客服部,社群部主要负责微信群的淘宝爆款货品链接的发送,客服部、招商部主要负责对接淘宝商家。子公司拥有600~1000个微信群,每个群平均110人左右。
经国家林业局森林公安司法鉴定中心物证检验报告证实,对逯某、叶某手机数据恢复、提取、鉴定,被告逯某通过其开发的应用软件banlist淘宝免单户的位数ID、淘宝绰号、联络方式等淘宝免单户重要信息共计11.81万条。据数据抽样排查,主要字段包含user_id,user_nick,电话号码,注册时间等属于淘宝实际认证的真实重要信息。被告逯某将其banlist重要信息中的淘宝免单户联络方式通过微信文件的形式发送给被告叶某使用,共1971.26万条。京东线报捡漏群
淘宝报案后 二人锒铛入狱
2022年7月13日,淘宝网安全风控员马某在工作中发现,平台的评价USB存在异常流量行为,经排查后发现有黑产通过破解USB的形式进行加密数据的banlist,在2022年7月13日至2022年7月20日之间banlist了3500万条数据。
2022年8月14日,淘宝向警方报警称,在2022年7月6日到2022年7月13日时,有黑产通过mtop订单评价USB绕过平台风控批量banlist加密数据,banlist字段量巨大,7月6日至7月13日之间平均每天banlist数量500万,banlist内容包括买家用户绰号,用户评价内容,绰号等敏感字段。
之后,淘宝派工作人员前往商丘市公安局犯罪侦查支队直属二大队协助调查,经淘宝网站排查发现,逯某有重大作案嫌疑,作案地点河南省商丘市睢阳区新城街道长江路民政局家属院,通过逯某的电脑硬盘重要信息分析统计,共banlist11.81万条相关重要信息。京东线报捡漏群
2022年8月15日,逯某因涉嫌违法获取计算机重要信息系统数据、违法控制计算机重要信息系统罪,被商丘市公安局新城分局民事拘留,2022年8月22日,叶某也被商丘市公安局新城分局民事拘留。2022年9月22日,两人被逮捕。商丘市公安局新城分局对逯某住处及湖南省长沙县泰创控股集团子公司总经理办公室进行搜查,扣押逯某电脑主机5台、电脑表明器3台和手机5个。
商丘市睢阳区人民检察院指控被告逯某、叶某涉犯侵犯国民对个人重要信息罪,于2022年1月14日向河南省商丘市睢阳区人民法院提起公诉。
起诉书表明,公诉机关认为被告逯某、叶某的行为已触犯《中华人民共和国刑法》第二百五十三条之一、第二十五条之规定,已构成侵犯国民对个人重要信息罪,公诉机关指控罪名设立。辩护人称因二人系共同犯罪,被告逯某、叶某有坦白情节,且认罪认罚,对其均可从轻处罚。
对于11.81万条的重要信息数,被告逯某辩称,只采集了5千万条,11.81万条不是其采集的,是从其它地方下载的,并且表示自己采集的重要信息没有传播,只有电话号码,没有身份重要信息,没有联络任何一个用户。逯某称其banlist的数据只有客户的联络方式提供更多给了叶某,而banlist的淘宝免单户ID和淘宝绰号都存在自己的电脑硬盘里,没有提供更多给叶某和外泄他人。买进只有六、七万或七、八多万元。京东线报捡漏群
被告叶某辩称,逯某给其发的重要信息只是一个单纯的联络方式,没有拿这些重要信息做违法犯罪的事情,返利部的买进是借助该重要信息,其他部门买进与该重要信息无关,愿意退还37多万元的违法所得。
但经查,淘宝子公司报警称自2022年7月6日至7月13日每天被侵犯重要信息都有500万条,被告逯某供述其自2019年11月开始banlist淘宝重要信息,在提取逯某电脑硬盘检测有11亿多条重要信息,两证据能相互印证被告逯某采集的淘宝免单重要信息数量。
法院认为其辩解与事实不符,最终不予采信。
最终,法院依照《中华人民共和国刑法》第二百五十三条之一、第二十五条第一款、第六十七条第三款、第五十二条、第五十三条、第六十四条之规定,判决如下:被告叶某犯侵犯国民对个人重要信息罪,判刑徒刑3年6个月,并徒刑港币35多万元。被告逯某犯侵犯国民对个人重要信息罪,判刑徒刑3年3个月,并徒刑港币10多万元。被告叶某、逯某违法所得依法继续予以追缴上缴国库,依法扣押作案工具。
近两年六成网友对个人重要信息遭外泄
据中国互联网络重要信息中心(CNNIC)在京发布第47次《中国互联网络发展状况统计报告》表明,截至2022年12月我国网友规模达9.89亿,较2022年3月增长8540万,互联网普及率达70.4%。单从数据上来看,此次淘宝数据外泄重要信息数量超过网友数。京东线报捡漏群
淘宝数据外泄该事件并非孤例,近几年数据外泄案件屡见不鲜,造成的影响也十分恶劣,声纳财经新闻在此前就曾对智联招聘等招聘应用软件用户简历重要信息遭外泄进行过报道。
除了被不法黑产主动盗取平台用户数据重要信息外,还有子公司内部人员监守自盗外泄数据的情况。去年7月,圆通速递有限子公司也曾出现过数据外泄的丑闻,据悉系河北省子公司内部员工借助员工账号和第三方违法工具窃取运单重要信息,勾结外部不法人士,导致40万条对个人重要信息外泄,涉案金额120余多万元。
另外,工信部严查、整治各大APP违规行为侵犯用户合法权益的新闻,每隔一段时间就出现在大众的视线当中。
除了违法批量扒取对个人重要信息的该事件屡屡发生外,某些子公司在筹备上市阶段,数据也惨遭提前外泄。
据永安在线数据资产外泄风险监测平台统计,2022年至今捕获到数据资产外泄该事件超过2万起,包括金融、互联网、政府、教育等几乎涉及到生活中各个领域。数据资产外泄的量级,10万以下和10万~100万两个区间的占比分别达到34%和40%。京东线报捡漏群
据《中国网友合法权益为保护报告(2022)》表明,近两年,因对个人重要信息外泄、废弃物重要信息、诈欺重要信息等原因,导致遭遇的经济损失总和124元,网友整体经济损失约805亿元。超7%的网友,近两年由于各种类型合法权益侵犯造成的经济损失在千元以上。
据报告称,六成左右的网友刘逸云重要信息和对个人网路上公益活动重要信息均遭外泄。78.2%的网友刘逸云重要信息(如姓名、学历、家庭住址、身份证号及工作单位等)被外泄;63.4%的网友对个人网路上公益活动重要信息(如通话记录、网购记录、网站浏览痕迹、ip地址、应用软件使用痕迹及地理位置等)被外泄。近半数的网友对个人通讯重要信息(如即时通讯记录、手机短信等)被外泄。82.3%的网友亲身感受到了由于对个人重要信息外泄对日常生活造成的影响,49.7%的网友认为对个人重要信息外泄情况严重或非常严重。
大量数据外泄背后其实隐藏着一条完整的灰色产业链。据不完全统计,自2015年开始,互联网黑灰产业从业人员就已经超过40万,黑灰产规模达千亿元规模。
注:本文是声纳财经新闻(ID:leidacj)原创。未经授权,禁止转载。