(主編:孟慶海、盧小波 記者:周弈翔、李錦、井天增、劉瑩、賈雨佳、殷莉、張自顯 攝像:白羽、張小明、貢存、張明)
身份證號、手機號、信用卡號,雖然都只是一些簡單的數字,但這些個人信息一旦泄露出去,就能被不法分子當成圖謀不軌的工具,今年的中央電視臺3.15晚會為我們揭開了一個灰色地帶,在這里不僅可以盜賣形形色色的個人信息,而且還公然出售各種各樣的信息盜竊工具和假冒偽造的個人信息,讓人眼花繚亂,先一起來看看。
個人信息泄露全流程,讓人防不勝防
一個公開叫賣個人信息的網站叫海量信息科技網,全國各地的車主信息,各大銀行用戶數據,甚至股民信息等等,這個網站一應俱全,而且價格也極其低廉,我們僅僅花了100元就買到了1000條各種各樣的信息,上面詳細記錄了姓名、手機號碼、身份證號碼等等,應有盡有,如果說上面這些信息你覺得還不夠全面,接下來的這個木馬程序一定會讓你心驚肉跳,種了這種木馬后,電腦會在你毫不知情的情況下在網上隨意任人擺布。
警察:“上面所有的信息他都能看到,他都能用。”
記者發現只要在百度等搜索網站里輸入“肉雞3389”,就可以發現一個驚人的信息,為了驗證他出售的信息的真實性,他給記者發來了一個文件,接收后不到5秒鐘,電腦里的鼠標自己在屏幕上移動起來,并點擊打開了電腦中的各個文件夾,直到自動關機。
警察:“通過他的軟件,他想什么時候用,就什么時候用。”
而這種可以完全控制別人電腦的信息,價格也極為低廉,每條售價僅僅5毛錢,甚至還有人在非法買賣身份證,一位聲稱他這里出售各種身份證原件,并且信誓旦旦地表示這些身份證都是真實的,當記者試探性地提出想購買一些身份證后,他立刻給記者發送來了兩個文件,證件上的人來自全國各地,記者隨即挑選了一些信息,通過公安部門的戶籍系統查詢,發現這些信息完全是真實的,而這家網上商店表面上賣的是各種各樣不同的手機,實際上店主告訴記者,他是出售全國各地的身份證原件和配套的銀行卡,為了驗證店主的說法,記者做了進一步調查,店主爽快地答應賣給記者一套身份證和銀行卡,價格300元,記者首先在他的網店里申請購買任何一款手機,他立刻把手機的標價調整為300元,這樣交易記錄上顯示記者購買的是價格300元的手機,就這樣交易就完成了,第二天,記者果然收到了店主寄過來的一套身份證和銀行卡,記者發現它可以在柜員機上隨意操作,店主告訴記者這些銀行卡可以用來洗錢,記者驚奇地發現,就是這樣一家網上黑店,它的生意還真不錯,短短半年時間,僅僅網上公布的交易就有330多例,更可怕的是,網上這種身份證件的買賣讓一些圖謀不軌的人看到了生財之道,從2007年底開始,短短四個月時間,福建龍巖的一個人就從網上購買的50多個信息,騙取銀行的信任,從銀行辦理出各種各樣信用卡,惡意透支消費14萬現金,他正是利用了網上隨意買賣的身份證信息,輕而易舉從銀行辦理了信用卡,這樣銀行發現了也找不到他。讓記者驚訝的是,這種中介公司也隨處可見,在網上個人信息的買賣已經形成了一個非法的產業鏈條。
用木馬軟件操控別人電腦的資料,在互聯網上叫賣假身份證、銀行卡,竊取偽造個人信息,如今不僅形成了完整的產業鏈,而且還披上了高科技外衣,變得更加隱蔽、更加快速,讓人防不勝防,那么,金融機構到底能不能應對這種新的犯罪形式?今天也采訪了相關人士。
對于網絡黑客利用假身份證變可以申請到銀行卡的現象,記者今天專訪到了中國銀行業協會常務副會長楊再平。
記者:“他我們現在銀行的話,如果說我將一張假的身份證去銀行的柜臺,辦理一張辦理一張銀行卡或者信用卡,這塊它能識別嗎?在我們的柜臺上,銀行能識別嗎?”
中國銀行業協會常務副會長楊再平:“柜臺上這個,現在應該能夠識別,能夠識別。”
記者:“通過什么樣的方式來識別這個假身份證?”
楊再平:“它一般這個是它有一套驗證系統,就是對這個身份證,就像假幣一樣的,它有一套驗證,如果有疑問的,它馬上可以來驗證。”
如何動用法律手段來保證個人信息的安全?
一年一度的315晚會再次把個人信息安全問題推上了風口浪尖,晚會重點曝光了個人信息泄露的流程,以及由此繁衍開來的一條黑色產業鏈,現在看來,僅僅靠殺毒軟件和防火墻等技術手段,并不能擋住無處不在的陷阱,越來越多的人們開始關注如何動用法律手段來保證個人信息的安全。
邱寶昌:“這就是一個加大監管的問題,如何有效監管C2C(消費者對消費者)這種銷售方式,一般是個人對個人,但是現在很多通過網上開店,網上交易,第一他有的可能沒有在工信部有(備案)號,有的可能還沒有到工商部門去登記,那么,所以他網上的店和個人真實的,誰,什么人開的,沒有任何資料,一旦他從事非法交易,在查處上難度很大,當然可以通過技術手段也能查到,但是這種難度是非常的大,所以這些情況的出現就是網絡安全如何有效地監管,如果對C2C監管過嚴,可能不利于網絡(購物)的普及和發展,必須要進行相應的登記、監管的手續,這樣確保交易人的安全。”
過去很多人都以為信息安全是個技術問題,只要魔高一尺道高一丈,就能高枕無憂。但是,現在網上各種黑客軟件泛濫,技術門檻越來越低,有專家說,一個稍微懂計算機技術的人,只要心術不正,很容易利用這些工具危害別人。而在3.15晚會上,就讓我們看到了這樣的黑客高手。
2007年1月福建泉州的蔡先生突然發現自己的一筆存款不翼而飛,2007年5月,江蘇省無錫市溫女士的信用卡被人分四次消費了2000元,緊接著,江西省一位姓陶的女士也向警方報案,究竟是什么人盜取了這些人的錢呢?
但是要從網上銀行盜走這些錢,盜賊要知道儲戶的詳細信息,很快一個網名叫“螞蟻”的人進入了江蘇省無錫市警方的視線。
警察:“他就通過這種方式賣點卡。”
如果小額賬戶上的錢是被螞蟻盜取的,那那些金額大的錢又去了哪里呢?警方在螞蟻與一個網民的聊天中發現一個細節。
警察:“我們發現一個帳號是福建泉州那邊被盜21萬的。”
這個發現讓警察眼前一亮,他們很可能是主要的犯罪嫌疑人,警方立刻對他們實施了抓捕,這就是螞蟻的電腦,警方很快從這臺電腦里發現了多達一萬多個用戶的網上銀行信息,還有用戶的身份證號碼、手機號碼等等,幾乎無所不有。
據螞蟻交代,他掌握的信息都是從“頂狐”那買的,關系到無數家庭財產安全的個人信息,就這樣在網上以如此低廉的價格被隨意買賣,那么“頂狐”又是個什么樣的人?他又怎么得到這些用戶的信息的?根據螞蟻提供的線索,警方在北京將頂狐抓獲。
這個就是頂狐,是一名黑客高手,2006年他編寫了木馬程序,從此開始了盜取個人信息的行當,頂狐還以免費下載的方式任由人下載和傳播,頂狐偷偷給自己留了一手,黑客們盜取的所有信息都會自動回復到他的手中。
頂狐對盜取回來的信息分類整理,將密碼等信息廉價出售,而網上銀行用戶信息則以400元每G的價格打包售出。
警察:“我們受害者往往在不知不覺中突然發現你的帳號已經被盜。”
黑客的手法令人震驚,相信很多人看了這個節目之后,都在擔心,我們還能用網上銀行嗎?我們的賬戶安全嗎?我們的存款會有一天不翼而飛嗎?再來聽聽中國銀行業協會副會長楊再平的說法。
根據中國銀行業協會統計,截至2008年末,全國銀行業金融機構網上銀行個人客戶達到14814.63萬戶,較年初增加5119.74萬戶,增速達到52.81%;網上銀行企業客戶達到414.36萬戶,較年初增加223.63萬戶,增長117.25%;電子銀行2008年度交易金額為301.80萬億元,包括年費收入、手續費收入在內的業務收入達到22.91萬億元。
中國銀行業協會副會長楊再平:“從客戶端這一邊來說,一個是對他的這個USBKEY動態口令,然后就是對這個客戶的要求客戶要用真實的身份證,要用真實的卡去進行柜臺的這種就是登記,這是一個保護,然后就是包括短信的提示,如果發現有不良的這種情況,有侵入,馬上有或者說非常的情況出現,馬上提示,還有這個交易行為,如果這個交易行為消費者自己使用記錄如果超過,那么馬上有這個提示,還有其他的一些保護措施。”
楊再平告訴記者,目前中國的網上銀行硬件設備在世界上都是先進的,也制定了規章制度,但漏洞往往在于銀行不按規章操作。
楊再平:“我們的硬件,你也知道我們在國際上是,因為這個后發優勢嘛,比國外不差,而且還先進,那么我們的問題一個是我們的這種規制,就是合規性還要加強。”
面對越來越猖獗的網上銀行盜竊事件,楊再平認為除了消費者要提高自我保護意識,公安機關加大打擊力度之外,銀行也應該在客戶端和自身做好網絡安全防護。
楊再平:“然后就是銀行這一邊,它包括一些設備、系統,本身有一些完善,除了這個以外,這個銀行還會經常的請專業公司來對自己的系統進行評估,對這種集群的這種攻擊或者非法的入侵呢,會經常的進行評估,來保護這種系統的安全。”