发布时间:20-11-29
移动小号只注册过微信,为何会收到垃圾短信和诈骗电话?
去年,我们开展了“个人隐私泄露后,你都遭遇到哪些可怕的事情”的调查。自此以后,狗哥陆陆续续收到了许多朋友的反馈。有看似不痛不痒的小事,也有耸人听闻的案例。甚至有少数案例,特别曲折离奇,就连新闻报道中,都未曾出现过。
一直以来,公民个人隐私信息泄露的问题,都不绝于耳。事实上,在互联网环境中,我们每一个游离于其中的人,都不可避免地会遇到隐私泄露的问题。除了“拿隐私换取便利”之外,许多APP会窃取用户隐私;在很多登记个人信息的场所,有可能会有意或无意泄露用户隐私;在网购、快递、注册APP等使用环境中,更是容易存在泄露个人隐私的风险。
看到这么多的反馈案例,狗哥心情相当沉重。现实生活中,怎会有如此之多泄露个人隐私的渠道途径?难道保护隐私就这么难吗?反观现实,不难发现,想要隐私得到妥善保护,确实很难。因此狗哥看到那些因泄露隐私而产生各种遭遇的人们,内心五味杂陈。
之所以杂,一是确实保护隐私的大环境还不够完善(当然随着国家出台各种法律法规政策,隐私保护已经呈现良好态势,但现实世界太大太宽,总还有阳光照不到的地方),二是其实很多泄露隐私的事,乃是公众保护隐私的意识不够导致。比如快递面单随手一丢,或者注册乱七八糟的APP提交过多真实信息等。
在往期调查文章中,我们已经公布了数十起形形色色的案例。有些案例,确实习以为常;有些案例,也着实出人意料,让人防不胜防;还有些案例,看似与我们相隔遥远,但却实实在在很有可能出现在我们身边。
狗哥通过各种方式的搜罗整理,撰写成文予以发表,不求能够杜绝隐私泄露的现象,但求我们能够从中汲取到一些反隐私泄露、反欺诈恐吓的经验教训,一旦以后若自己不幸遭遇类似事件,至少能够了然于心、名辨是非、沉着应对。
下面,狗哥便将近期收到的一些反馈案例整理而出,以飨诸君,以资借鉴。
张娜(化名)是一名女生,2018年大学毕业,因毕业后工作不太理想,加上家人和朋友劝说,认为女生考个公务员比较长久稳定。因此,去年5月份,张娜决定认真学习考公相关知识。
某天上午10点多,张娜从一家淘宝店购买了一套考公用书。大约到下午一点多的时候,发现有一个人加她微信好友。对方添加好友的申请写着:“内部考公务员资料”。并且,对方微信的个性签名大致是“无偿分享考公务员内部资料,先到先得”。
张娜以为是上午购买过考公资料的淘宝店铺工作人员,于是就通过了申请。随后聊了几句,对方发来了一些资料,张娜打开之后发现,资料只能显示一部分。于是就问对方,对方说,因为版权问题,只能部分无偿分享,如需获取全部资料,则需要付费。
张娜想着自己已经买过这家店的考公资料,咋还要花钱买更多资料呢?于是,她就打开淘宝APP,找到店家客服,截了那人微信申请加好友界面的图,发给客服,询问此人是否是该淘宝店的人。未料,该淘宝店客服一口否认,说根本不认识对方。
这时,张娜一脸懵逼,因为在微信添加好友的来源,分明写着“对方通过搜索手机号添加”。她只在当天上午,通过这一家淘宝店购买过考公资料,并未把自己的手机信息透露给任何其他店铺。
于是,张娜相当生气地询问该店客服,是不是该淘宝店将她的购买信息泄露了出去?并且详细清楚地说明了她从未在别的店铺买过考公资料。接下来迎来的是客服长达一个多小时的沉默,之后才回复称:“我们店铺绝无可能泄露你的购买信息,你看看是不是在其他地方泄露了,比如扫描了什么二维码,点击了什么小程序等等。”
张娜否认了相关操作,因为她确实没这样做过,只在该店铺购买过资料。买完仅仅两小时,就有人根据收件手机号添加微信好友,所以根本找不到其他泄露的途径。接下来又是迎来客服长时间的沉默,过了足有一个小时,客服才通知张娜购买的书籍已经通过某某快递发货。对于张娜的追问,客服说可以报警处理。
过了几天,更过分的事情来了。居然有人找到了张娜的QQ号,并且还邀请她加入一些乱七八糟的考公讲座和同考备考的QQ群。进群之后发现,很多群都是挂羊头卖狗肉。说是分享考公资料,实际上都是各种收费讲座、收费直播、推售产品等,让她烦不胜烦。
之后,张娜有种个人隐私被人窥探一空的感觉,但是她无从找到十足的证据,来证明自己的隐私信息究竟是在哪里被泄露了出去。
其实呢,一般情况下,淘宝店主不会将客户的信息泄露出去。为什么呢?因为这是我的客户,我把她想买啥的情况泄露出去,岂不是给其他竞争者可趁之机!
但是,很多淘宝店都有这样一种运营情况,即网上店铺平台和后台发货平台是分开的,甚至很多家不同的网购店铺平台的背后,是同一个发货仓库,只是打出来的订单显示是从哪家店流入的客户。
所以,张娜的个人信息,很可能是发货环节被泄露了出去。毕竟仓库打包发货员素质形形色色,人员也很多,不难保证每个发货员都能妥善保护好客户隐私。不排除有些人会为一点蝇头小利,私下出卖客户的隐私信息。
所以还是那句话,如果想更好地保护个人隐私,网购时最好用手机小号。现在有很多月租只有5-10元的电话卡,甚至有月租只有5元的电话卡或手机小号、副卡。网购手机小号与主号分离开来,即与自己的社交体系进行一定的剥离,这样能在很大程度上避免个人隐私遭到泄露。
郑柯(化名)是咱们安在一名忠实的粉丝,在看到狗哥许多保护隐私的调查、反馈文章后,果断买了一张手机小号。
为了避免手机小号与主号产生一种不确定的联系,郑柯甚至还买了一台全新国产品牌手机,并且卸载了手机上所有的第三方APP,清理了手机垃圾,格式化了手机存储空间后,确保了手机的纯净性,这才将新买的手机小号装进了手机中。
手机小号是移动通信公司的号码,在使用最初的一周时间间,除了偶尔接收到移动公司官方发来的一些短信外,还真没像手机主号那样,天天收到各种乱七八糟的短信,更没有一些来历不明的电话。
接下来,郑柯觉得有必要申请一个微信小号,以便以后在网购或填写信息的时候,有陌生人需要添加微信。所以,他就用手机小号申请了一个微信小号。就这样,郑柯的备用手机上,除了手机自带的官方APP外,就只有一个微信第三方APP。
可好景不长,约莫两三周后,郑柯的手机小号开始收到一些杂七杂八的短信,接着,隔三差五接到一些卖房卖车的推销电话,甚至还有一些来路不明的贷款电话,以及更加可恶的诈骗电话。
郑柯完全懵了,因为近一个月来,该手机小号没有使用过一次网购,也没有在外面填写过任何登记信息,更没有用微信添加过陌生人,甚至都没有告诉身边人自己有手机小号。
夜晚,郑柯躺在床上,翻来覆去想不通,到底是哪个环节泄露了个人隐私?手机小号是移动号,且只注册过微信,能泄露的,不是移动就是微信。可这都是两家超大公司,应该不可能泄露用户信息,但到底是哪里出了状况呢?于是他不得不找到狗哥进行倾诉。
其实,狗哥也不是相关方面的权威专家,但是私下咨询了两位在安全一线工作的信息安全负责人,得到了一些反馈信息。
实际上,手机卡只要装上了手机,打开了信息,就是与外界处于时刻联系的状态。在这世上,有一种叫做“伪基站”的玩意儿,可以在不需要知道你手机号的情况下,向你发送垃圾短信。有些垃圾信息,你不经意间点击了一下,或许就窃取到了你的手机资料,甚至是手机号码。毕竟现在很多手机,都能读取插卡的手机号。所以读取手机号码并不困难。
还有一些更牛叉的黑客工具,据说可以绕过一些手机系统,能嗅探到你的手机号码。只要你在外面走动,或者被拉着这类工具的车路过扫到信号,都有可能成为它们的猎物。当然,这种情况不多见,但不排除某些商业区CBD有人搞这些鬼。
此外,我们曾经也做过相关报道,即一些黑客嗅探设备,能获取手机详细信息,通过你在互联网上泄露的许多信息进行匹配,然后还原出一个3D数据的“你”。这样的情况也不排除。
另外,根据新闻报道,比如《安徽工人日报》(2019年11月22日04版)报道《你的手机可能被“嗅探”了》。文中称:在滁州市经开区多个小区,数名群众一觉醒来后,发现自己银行卡账户内的钱款不翼而飞。接到报警后,滁州市公安局刑侦部门立即与反电诈中心合作。通过分析研判,办案民警推断,这极有可能是利用一种叫“嗅探”的设备盗刷银行卡的案件。据了解,付某在网上学会“嗅探”的相关知识,制作出“嗅探”设备,随后将其卖给宋某。宋某以此来截获、窃取他人手机信息,并在“黑客”王某和雷某的帮助下,将被害人银行账户内的钱款盗走。
由此可见,某些嗅探工具连你的银行卡内的钱都能神不知鬼不觉地盗走,还有什么不能窃取的呢?
并且,还有相关案情是,手机号码被人冒用发送诈骗短信,曾有湖南衡阳市民肖某手机号码给他的亲友300余人发送骗钱内容的短信。这些都是拜“伪基站”、“嗅探攻击”所赐。
不过,随着警方打击这类工具的力度越来越大,相关案例呈降减之势。
另外,据说某些国产手机也有收集和泄露用户隐私的情况,不过这在智能手机初生的年代比较泛滥,如今经过行业约束和监管整顿,情况已经大大好转。所以一般品牌手机,也不会干这种下三滥的事。
郑柯的不幸遭遇并不能说明手机小号没用,因为没有绝对的隐私安全,只能相对地保护好自己的隐私。手机小号至少相当于建立了一堵墙,将自己隐藏在墙后。
至于是不是移动或微信泄露了郑柯隐私呢?狗哥觉得以移动和微信的体量,完全没必要赚取出卖用户隐私来赚取蝇头小利,加上国家对这类大公司的要求规范也相对较多,监管也是越来越严,所以狗哥对他们还是抱以信任态度。
个人隐私泄露的问题,若非真正地深入大众之中调查,而只看新闻报道的话,很难有这般切身的感受。
其实,愿意添加狗哥微信(zougou888)为好友,并乐意分享隐私泄露后遇到可怕事情的人,往往是还算有惊无险。现实生活中,可能还有更加耸人听闻、后果不堪设想的案例,我们很难一一接触到。只能透过这些案例,尽量避免自身遭受隐私泄露的伤害。
本次案例分享就到这里,但此话题并未就此终结,狗哥依旧在不断搜集整理,择日继续与大家进行分享剖析。
如果您也遇到过隐私信息泄露后的可怕事情,可以加狗哥微信(zougou888)进行分享。日后狗哥也会针对您的分享,咨询相关网络安全专家。若有可信答复,也会在后面的发文中分享出来。
推荐阅读
13场联播,网安强中强直播大赛赛程发布
齐心抗疫 与你同在
人赞赏
长按二维码向我转账
行走的狗,永不回头
受苹果公司新规定影响,微信 iOS 版的赞赏功能被关闭,可通过二维码转账支持公众号。
阅读原文
在看
已同步到看一看写下你的想法
前往“发现”-“看一看”浏览“朋友在看”
看一看入口已关闭
在“设置”-“通用”-“发现页管理”打开“看一看”入口
我知道了
已发送
取消
发送到看一看发送
移动小号只注册过微信,为何会收到垃圾短信和诈骗电话?
字
发送中
微信扫一扫
使用小程序
取消 允许
取消 允许
微信版本过低
当前微信版本不支持该功能,请升级至最新版本。
我知道了 前往更新
确定删除回复吗?
取消 删除
知道了
长按识别前往小程序
本站仅按申请收录文章,版权归原作者所有
如若侵权,请联系本站删除
觉得不错,分享给更多人看到
安在 微信二维码
分享这篇文章
安在 最新文章
移动小号只注册过微信,为何会收到垃圾短信和诈骗电话?
数篷科技正式发布新品DAAG零信任应用访问网关
安在讲堂 ? 网安好播客赛季回顾及颁奖预告
13场联播,网安强中强直播大赛赛程发布
?千里“云”聚,剑指安全!ISC 2020全球议题征集正式开启
如何建立与智慧城市相匹配的安全体系?
百度大脑+安全?6.18直播揭秘!
祝我们早日实现“APP自由”
新锐 | 瑞和云图周东:顺势而为,颠覆性创新
2020安在讲堂·网安好播客直播大赛颁奖秀
(function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })(); (function(){ var src = (document.location.protocol == "http:") ? "http://js.passport.qihucdn.com/11.0.1.js?ba34c9f41d18b62312e960833b3cb4ae":"https://jspassport.ssl.qhimg.com/11.0.1.js?ba34c9f41d18b62312e960833b3cb4ae"; document.write(''); })();