你的隐私数据正在网上裸奔 澎湃新闻 03/03/2023 曾敏用力掐了一下自己大腿,有痛感,一切都是真的。这天是她被网络诈骗的第三天,但她一直像停留在一个可怕的梦里,走不出来。 2月14日凌晨,有人申请添加曾敏的QQ好友,她没多想,以为是可能认识的人,就通过了对方的申请。对方随即发给她几个文件夹,她打开一看,里面全是她的个人信息,有通讯录、私密照片、手机里的工作文件等重要内容。 “就像衣服被扒光了一样。”曾敏说,她想不明白哪个环节出了错,自己的信息会被这样泄露。在对方的威胁之下,她在半小时内给对方转了十几万块钱。 在曾敏被诈骗的两天前,2月12日晚上,45亿条个人信息泄露的消息在网络上流传。这些数据主要为网购用户的个人快递信息,包括真实姓名、电话与住址等信息,并且出现公开查询渠道。 刘前伟是数据安全专家,从事信息安全二十多年,每个月,他要帮公司的客户处理五六件重大数据泄露事件,查找泄露的原因以及给出保障系统安全的建议。在他看来,国内数据安全仍然面临着合规落地滞后、重要数据针对性防护缺失、缺乏全方位风险感知等严重问题。 一次淘宝消费记录、一张快递外卖订单、一次招聘网站登记,一场校园招聘公司信息统计……在每一个动向的终端,也许都有一张看不见的网在围猎个人隐私。这些个人信息流向网络世界的每个角落,最后可能变成一把刺向自己的利剑。 “为什么是我” “为什么是我?” 这是曾敏几天来不断问自己的问题,她睡不着吃不下,“难受得恶心想吐”,每天浑浑噩噩,满脑子都是骗子和被骗的钱。23岁的曾敏在政府单位工作,这被骗走的十几万元里,有一部分是她三年来省吃俭用存下来的钱,“就这样突然没了”。 那天凌晨,还没来得及反应,对方直接通过QQ打语音电话给她,她接了。对面是一个男人的声音,说着一口不标准的普通话。男人直接表明来意,自己只想要钱。如果给他转钱,他就把这些东西删干净;如果不转,他就把曾敏的信息全部泄露出去。 曾敏大脑一片空白,心里很害怕。她的第一反应是报警求助,但是对方能实时监控她的手机,并威胁她说如果报警,他就马上给她的家人和领导打电话。 “他真的马上拨通了我领导的电话。” 在QQ语音通话里,曾敏记得男人说出了这个领导的名字,并听出是领导的声音。她当时就慌了,很害怕他把手机里面的信息泄露出去。 对面的人开始引导她转账过去,等她把自己的几万积蓄转过去后,又让她找家人朋友借钱和贷款。“我就真的全按照他说的做了。像是有什么魔力一直牵引着我的恐惧。” 转完这些钱后,对方还让她想办法再给他转五千,“我实在拿不出来了就把电话挂了,但是又害怕他再给我打过来,就把他QQ删了。” 曾敏回忆。 曾敏留下了转账记录和借款记录,有收款人的姓名,她报了警,以为凭借这些信息就能找到人。但警察告诉她,身份证和银行卡很可能是骗子买来的,就算找到用户本人也没用,“而且看他们那么专业,估计人不在国内”。 绝望之下,曾敏把被骗的事情告诉了父母,“他们这个年纪的人对网络诈骗的高级骗术根本没有概念,也不理解为什么我会被骗,更不能接受这个钱找不回来了。”一个人的时候,曾敏躲在房间里哭。她每天刷着各种和她有相似经历的网络文章,从里面获得“一丝丝安慰和找寻一点点希望。” 信息安全专家高雪峰的客户中也有曾敏这样的情况。违法者发过来的文件或者链接,一般带有木马病毒,只要点开就会中毒,电脑或者手机便被远程控制。对方通过这种方式,盗走手机和电脑里的私密信息,再骗取财物。 高雪峰在个人信息安全领域做了11年,他现在是一家网络安全科技公司的创始人,主要负责政企方面的信息安全。在他看来,移动互联网时代,人们基本上支付、购物、沟通聊天都是通过移动设备,个人信息的泄露风险和应对的挑战越来越大。虽然相关的法律陆续出台,“但是使用网络的很多人安全意识不强”。 高雪峰说的相关法律是,近年来国家相继出台的《网络安全法》、《数据安全法》、《关键信息基础设施安全保护条例》、《个人信息保护法》等。 但是对于曾敏来说,这些法律是陌生的。她听说过有保护个人信息相关的法律,但总觉得离自己很遥远,更没有想过自己会被个人信息反噬。 …