Wer verkauft unsere personenbezogenen Daten? (Schwerpunkt Rechtsstaatlichkeit)
Aktualisiert am: 56-0-0 0:0:0

Reporter Zhang Tianpei

Illustriert von Li Qiang

Anmerkung der Redaktion: Ich habe gerade einen Fitness-Erlebniskurs in einer Gruppe gekauft und einen Werbeanruf vom Fitnessstudio erhalten, um Karten zu verkaufen. Mit einer neuen Bankkarte werden die Leute bald fragen, ob sie einen Kredit benötigen...... In unserem täglichen Leben werden unsere persönlichen Daten unbewusst durchgesickert, und es folgen belästigende Telefonanrufe und Beförderungen.

Im Laufe der Bearbeitung des Falles stellten die Organe der öffentlichen Sicherheit fest, dass Kriminelle, die die persönlichen Daten der Bürger verletzen, derzeit eine industrielle Kette gebildet haben, und dass die Informationsbeschaffung, der Weiterverkauf von Informationen und die Nutzung von Informationen wichtige Glieder sind. Einige Kriminelle gelangen illegal an die persönlichen Daten der Bürger und führen illegale und kriminelle Aktivitäten mit verschiedenen Methoden durch, wie z. B. der Implantation von Trojaner-Programmen und der Zusammenarbeit mit internem und externem Personal, wodurch das tägliche Leben der Bürger ernsthaft beeinträchtigt wird.

Informationsverlust von Einrichtungen der allgemeinen und beruflichen Bildung——

Einsatz von Trojanischen Pferden in der Bildungs- und Ausbildungsbranche, um illegal an interne Daten zu gelangen

去年9月,一条关于有人在某教育培训机构电脑内植入恶意软件,导致公司客户资料、用户信息等敏感数据被非法获取的线索浮出水面。该公司内部监控录像显示,员工鲁某某趁公司无人值守,刻意遮挡公司监控探头,将随身带的优盘插入其他员工工作电脑,获取电脑中的数据信息。

Nach den Ermittlungen ist dies nicht das erste Mal, dass Lu Moumou ein Verbrechen begangen hat. Die Polizei erkannte, dass es sich in dem Fall um den künstlichen Abwurf von Trojanischen Pferden handeln sollte und nicht um ein Geständnis des Verdächtigen, nur um die Privatsphäre anderer Kollegen auszuspionieren, und führte so schnell wie möglich eine eingehende Untersuchung durch. Lu Moumou gab zu, dass er häufig zu Online-Bildungs- und Schulungseinrichtungen im ganzen Land gewechselt sei, und der Hauptzweck sei gewesen, Trojaner-Programme in die Computer des Unternehmens einzuschleusen und eine große Menge interner Unternehmensdaten zu erhalten.

Nach weiteren Ermittlungen stellte die Polizei fest, dass Lu Moumou nur ein Glied in der kriminellen Kette war, und hinter ihm gab es viele Glieder wie den Organisator Yan Moumou und das professionelle und technische Personal, das den Trojaner-Virus zur Verfügung stellte, und die Kriminellen wurden an vielen Orten verteilt. "Diese Art von krimineller Kette ist unterteilt in Upstream, Midstream und Downstream, wie z. B. Hersteller von Trojanischen Pferden, Organisatoren, die Trojaner-Programme kaufen und verteilen, sowie Botengänge und 'Vergiftungs'-Personal." Nach Angaben der Polizei, die den Fall bearbeitet, ist dieser Fall sehr schädlich für die Gesellschaft, die Bande, die in den Fall verwickelt ist, ist zahlenmäßig groß und gut organisiert, und die kriminellen Methoden sind extrem versteckt.

In diesem Fall waren die betroffenen Unternehmen alle mit Online-Aus- und Weiterbildung im Internet beschäftigt und verließen sich im Wesentlichen auf das Internet, um Geschäfte zu tätigen, aber aufgrund ihrer geringen Größe fehlte es ihnen an professioneller Stärke im internen Sicherheitsmanagement und in der Prävention von Netzwerksicherheit. Gleichzeitig ist es aufgrund der großen Fluktuation von Mitarbeitern in Verkaufspositionen unmöglich, die ungewöhnliche Situation der Computer der Mitarbeiter rechtzeitig herauszufinden.

Es wird davon ausgegangen, dass die Mitglieder der kriminellen Bande dem Opferunternehmen hauptsächlich zu dem Zweck beigetreten sind, Trojaner-Programme zu platzieren, und keine Leistung für die relevanten Unternehmen geschaffen haben, und dass alle von ihnen unter der Anordnung von Yan Moumou zentral untergebracht und einheitlich verwaltet wurden und alle anonyme Chat-Tools verwendeten, um miteinander zu kommunizieren, was ein typischer Fall einer bösartigen cyberbezogenen kriminellen Bande ist, die illegal Kundendaten und Geschäftsdaten innerhalb des Unternehmens erlangt hat.

Nach der Vernehmung und dem Verhör, kombiniert mit der Untersuchung und der Beweiserhebung, stellte die Polizei fest, dass die Bande nacheinander mehr als 50 Unternehmen "vergiftet" hatte. "Die erfolgreiche Aufdeckung dieses Falles hat Praktiker, die sich mit illegalem Erwerb, Handel und Handel von Daten in der Online-Aus- und Weiterbildungsbranche beschäftigen, wirksam abgeschreckt, die legitimen Interessen der betroffenen Unternehmen wirksam geschützt und die Sicherheit der persönlichen Daten der Bürger gewährleistet." Die Polizei, die den Fall bearbeitet, sagte:

E-Commerce-Plattform "Entschlüsselung von Bestellungen"——

Händler, "Entschlüsselungsvermittler" und Kurierunternehmen arbeiten zusammen, um persönliche Bestellinformationen zu verkaufen

Vor nicht allzu langer Zeit berichtete der Internetnutzer Han Moumou dem öffentlichen Sicherheitsorgan, dass seine Mobiltelefonnummer nach dem Kauf von Tee im Geschäft einer Online-Shopping-Plattform viele seltsame Verkaufsanrufe und betrügerische Anrufe aus dem Ausland erhielt und auch alle Arten von falschen Einkaufsinformationen erhielt. Nach Erhalt des Berichts folgten die Organe der öffentlichen Sicherheit der Linie und stellten fest, dass hinter den Hinweisen eine organisierte und professionelle kriminelle Kette von Eingriffen in die persönlichen Daten der Bürger steckte, und leiteten sofort eine eingehende Untersuchung ein.

Nach Angaben des zuständigen Verantwortlichen eines E-Commerce-Unternehmens werden E-Commerce-Plattformen und Express-Zustellunternehmen nach der Einführung von Gesetzen wie dem Gesetz zum Schutz personenbezogener Daten und dem Datenschutzgesetz zum besseren Schutz der Privatsphäre der Verbraucher die Zwischeninformationen des Empfängers, die Mobiltelefonnummer, die Lieferadresse und andere Felder durch "*" auf der E-Commerce-Händlerseite und der Express-Lieferliste ersetzen, um die Bestellinformationen zu verschlüsseln. In der Praxis bieten E-Commerce-Plattformen jedoch in der Regel eine kleine Menge an "Auftragsentschlüsselungs"-Quoten an, um die normalen Geschäftsanforderungen der Händler zu erfüllen, aber einige Händler werden von Interessen getrieben, mit "Entschlüsselungsvermittlern" zusammenzuarbeiten, um "alle verschlüsselten Bestellungen zu entschlüsseln". Auftragsexport, Auftragsentschlüsselung und Auftragsabwicklung, solange Sie die verschlüsselten Kundenbestellinformationen in drei einfachen Schritten problemlos abrufen können.

"E-Commerce-Händler verwenden Bestellassistenten und Bestellsoftware, um 'verschlüsselte Bestellungen' in Stapeln zu exportieren und an 'Entschlüsselungsvermittler' zu senden." Der Entschlüsselungsvermittler arbeitet mit dem "Geist" des Kurierunternehmens zusammen, um die Bestellinformationen zu entschlüsseln und an den E-Commerce-Händler zu senden. Der E-Commerce-Händler bezahlt dann den "Entschlüsselungsvermittler" auf der Grundlage der Anzahl der erfolgreich entschlüsselten Bestellungen. Die Polizei, die den Fall bearbeitete, stellte sich vor.

In diesem Fall suchten kriminelle Verdächtige wie Li und Chen nach Händlerkunden, die Bestelldaten auf der Internetplattform entschlüsseln mussten, und nachdem sie die "Geschäftsmöglichkeiten" gewittert hatten, begannen einige Plattformhändler schief zu denken. Nachdem der Händler die verschlüsselten Bestellinformationen an Li, Chen usw. gebündelt hatte, wurden sie weiterverkauft und an den Datenentschlüsseler Hu Moumou und andere gesendet, wodurch die persönlichen Daten des Kunden in der Bestellung illegal erhalten wurden.

"Dies ist ein typischer Fall von 'Order Decrypt'-Art der Verletzung der persönlichen Daten der Bürger." Nach Angaben der Polizei, die mit dem Fall befasst ist, wurden in diesem Fall insgesamt 300 Verdächtige verhaftet, und es ging um mehr als 0 Yuan.

Jobsuchseiten Gefälschte Rekrutierung -

Wenn man sich als Arbeitgeber ausgibt, verleitet man das Unternehmen dazu, betrügerische Apps herunterzuladen, um die Informationen von Arbeitssuchenden zu täuschen und weiterzuverkaufen

去年6月,某网络招聘平台向公安机关报案:该平台求职者田女士投诉称,平台注册信息为“某科技有限公司第一分公司”的联系人以教如何赚钱为诱饵,对其进行刷单诈骗2400元。“我们经过分析发现,该科技有限公司冒充合法企业,在平台上传虚假的营业执照、办公环境视频,通过发布虚假职位,累计非法获取上百名求职者姓名和手机号。”该网络招聘平台安全部门相关负责人介绍。

Sobald der Arbeitssuchende dem Technologieunternehmen seinen Lebenslauf zur Verfügung stellt, fügt die kriminelle Bande am nächsten Tag den WeChat des Arbeitssuchenden hinzu, empfiehlt den Anker in der Jobliste und leitet ihn zu einer Büro-App weiter. Nachdem die Entwässerung erfolgreich war, wird die Betrugsbande das Opfer weiterhin dazu verleiten, die betrügerische APP herunterzuladen und Betrug am Opfer durchzuführen. Die Organe der öffentlichen Sicherheit gruben tief und fanden eine kriminelle Bande, die von der Herstellung und dem Verkauf gefälschter Geschäftslizenzen über den Weiterverkauf persönlicher Informationen für Arbeitssuchende bis hin zur Unterstützung von Überweisungsbetrügerbanden bei der Durchführung von Präzisionsbetrug überging.

“经查,该团伙已初步形成制售假营业执照、在各大平台违规注册公司、骗取倒卖求职者信息的黑产链条。”办案民警介绍。据查,犯罪团伙一共非法获取近千名求职者的联系方式,涉及的求职人员遍布全国各地。另外,该团伙在7个网络招聘平台上冒用正规企业信息进行注册,致使被冒用的企业无法在平台注册招聘,堵塞求职人员入职相关企业的网上通道,对求职招聘市场秩序造成了严重破坏。

Nachdem der Fall geknackt worden war, meldeten die Organe der öffentlichen Sicherheit die Informationen über Tausende von gefälschten Industrie- und Handelslizenzen, die von der Bande an eine Reihe von Rekrutierungsplattformen verkauft wurden, zur Überprüfung und Annullierung, und schnitten umgehend die schwarz-graue Industriekette ab.

In den letzten Jahren haben die Organe der öffentlichen Sicherheit dem Schutz der persönlichen Daten der Bürger große Bedeutung beigemessen und stets eine hohe und schlagkräftige Haltung gegen Straftaten beibehalten, die die persönlichen Daten der Bürger verletzen, und haben die Reihe von Sonderaktionen "Clean Network" weiter gefördert, und in nur 7000 Jahren wurden mehr als 0 verwandte Fälle aufgedeckt.

Die Organe der öffentlichen Sicherheit erinnern daran, dass die Verarbeiter personenbezogener Daten ihre gesetzlichen Verantwortlichkeiten und Pflichten strikt erfüllen, die Normen und technischen Maßnahmen des Systems zum Schutz personenbezogener Daten verbessern und die Sicherheit der personenbezogenen Daten der Bürger gewährleisten sollten. Die Öffentlichkeit sollte personenbezogene Daten ordnungsgemäß aufbewahren, speichern und verwenden, und wenn Hinweise auf das Durchsickern personenbezogener Daten entdeckt werden, unverzüglich eine Beschwerde einreichen oder den öffentlichen Sicherheitsorganen und den zuständigen Abteilungen Bericht erstatten, um rechtmäßige Rechte und Interessen zu schützen.

■ Verknüpfungen

Vorsichtsmaßnahmen zum Schutz personenbezogener Daten

Um das Durchsickern personenbezogener Daten und Betrug zu verhindern, erinnert uns die Polizei von Tai'an in der Provinz Shandong daran, unser Bewusstsein für Prävention unter den folgenden 5 Aspekten zu stärken, damit Kriminelle keine Möglichkeit haben, daraus einen Vorteil zu ziehen.

Sonderanrufe sollten beachtet werden: "400" oder "+" beginnt mit betrügerischen Anrufen im Ausland, wenn es keine Verwandten und Freunde im Ausland gibt, handelt es sich wahrscheinlich um betrügerische Anrufe; Anrufe, die mit 0 beginnen, sind in der Regel Unternehmensrufnummern, die nur angenommen und nicht angerufen werden können. Unbekannte Telefonnummern werden angezeigt, und der Standort der Identität wird nicht angezeigt, daher wird empfohlen, für solche Nummern direkt aufzulegen.

Bewahren Sie die Expressdokumente auf: Expressdokumente, Zugtickets, Abhebungsbelege, Kreditkartenrechnungen usw. enthalten oft persönliche Informationen wie ID-Nummern und Mobiltelefonnummern, die leicht zu Informationslecks führen können, wenn sie nach Belieben verworfen werden.

Seien Sie vorsichtig bei der Nutzung von WLAN: WLAN an einigen öffentlichen Orten ist wahrscheinlich eine von Kriminellen eingerichtete "Phishing"-Falle, in der Ihre persönlichen Daten leicht preisgegeben werden können. Wenn Sie öffentliches WLAN verwenden, das nicht häufig verwendet wird, versuchen Sie, sich nicht bei Ihrem Online-Banking-Konto oder Online-Shopping-Konto anzumelden.

Ändern Sie das Login-Passwort häufig: Es ist am besten, das Zahlungspasswort des Online-Bankings und des Online-Shoppings regelmäßig zu ändern, und das Passwort verschiedener Konten sollte mit unterschiedlichen Passwörtern versehen werden, und das Passwort sollte so weit wie möglich mit Sonderzeichen wie Satzzeichen versehen werden.

Verleih von Identitätszertifikaten: Das Mieten oder Verleihen von Personalausweisen und Bankkarten an andere birgt enorme rechtliche Risiken für Sie selbst. Das Ausleihen Ihres Personalausweises kann dazu führen, dass eine andere Person Ihre persönlichen Daten für illegale Aktivitäten verwendet. Die Bankkarte enthält Ihre persönlichen Finanzinformationen, und wenn diese Informationen an andere weitergegeben werden, kann dies zu dem Risiko eines Kartendiebstahls und einer Überweisung von Geldern führen.

(Interview mit dem Reporter dieser Zeitung)

Was ist Nierenversagen?
Was ist Nierenversagen?
2025-03-25 01:54:03
Wie man Beziehungsangst lindert
Wie man Beziehungsangst lindert
2025-03-25 02:02:37
Was ist "Sugar Net"?
Was ist "Sugar Net"?
2025-03-25 02:07:04