网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

大量数据从业者被警方带走,数据行业洗牌加剧

文 | 米格 零和

 

文 | 米格 零和

  据知情人士透露,最近大数据行业,有大量从业者被警方带走调查。

  他们大多涉及冒充“公检法”的电信诈骗,过度营销或者数据外泄。

  就连新三板上市公司北京瑞智华胜科技股份有限公司(下称“瑞智华胜”)也涉及其中,其核心控制人因窃取30亿条公民信息,被警方带走。

  “全国都在对数据行业进行整治。”知情人士透露,“这一次,可能比去年5月份的整治更严厉。”

  行业正处在“从野蛮走向正规”的阵痛和动荡期……

  1、风声鹤唳

  最近的数据行业,风声鹤唳。

  “很多公司的人都被警方带走调查。”知情人士于佳透露,“现在已确定的,有八大征信机构中的一家、知名咨询公司艾瑞,还有一家支付公司和一家即将上市的大数据公司。”

  “实际被调查的公司可能有十几家,甚至更多,只是消息还没传出来。”多位从业者称。

  而最近,警方跨省抓捕,将北京一家大数据公司的人带走。

11月初,一本财经记者前往这家大数据公司核实,发现该公司只剩下5个人,其他座位空无一人。

 
  11月初,一本财经记者前往这家大数据公司核实,发现该公司只剩下5个人,其他座位空无一人。

  而他们也拒绝再和新的客户合作。

  跨省抓捕也不再是新鲜事,对网络安全的维护,让属地属性,已变得不再重要。

  7月3日,绍兴越城警方的二十多位民警,在属地警方配合下,对北京的新三板上市公司“瑞智华胜”的涉案人员实施了抓捕。

  6位犯罪嫌疑人被抓获,但公司实际控制人、主要犯罪嫌疑人邢某逃逸。

  2017年6月1日,《网络安全法》开始实施。在此前的5月,有关部门对大数据行业就有过一轮大整治。

  于佳称,最近对大数据行业的严打,力度比去年5月更大。

  在《网络安全法》实施一年多之后,严打行动,也开始了最后的收网……

  2、数据外泄

  这一波的严打和抓捕,主要是因为什么?

  “最近有很多伪造成公检法人员的电信诈骗事件,而诈骗分子利用的,就是流出的网格照片。”于佳称。

  什么是网格照片?

  就是公安身份查询接口返回的高清网纹身份证照片。

  按照规定,这些带网格的照片,只有一个正规的官方授权出口,就是“也取消了”。

  但实际上,有些公司从正规的出口拿到这些照片后,进行了本地缓存,再转手将照片二次出售。

  “缓存库”,就是黑产数据的一个巨大出口。

  这些带网格的照片,被“电信诈骗”用到了极致。

  一位用户举报称,他接到过这种诈骗电话,对方说是快递公司,发现他的快递里有毒品,表示警方会介入。

  接着就会有自称警方的人联系他,并给他一个“公检法”的网址。在上面,只要输入他的身份信息,就能看到一个“通缉令”。

“上面就是我带网格的身份证照片,极为真实。”该用户称。

 
  “上面就是我带网格的身份证照片,极为真实。”该用户称。

  接着,对方就会让用户把资产转移到安全账户接受调查,“否则就立即抓捕。”

  大量的用户因此受骗。

  “首先,是因为照片真实;其次,是因为大家对公检法畏惧。”于佳称,“经常有人被骗数千万元,甚至有人被骗上亿元。”

  但抓捕这些犯罪团伙极难,他们很多都在境外操作,如东南亚、日本。

  于是,有关部门工作的重心,就放在了追踪数据源头上。

  而这次被调查的平台,很多都涉及“网格照片”的流出。

  “之所以牵连出这么多公司,是因为其中一家被调查机构的高管,为了戴罪立功,供出了其他家公司。”于佳称,这连锁性地,引发了行业大地震。

  严打的另一个原因,就是公民数据的外泄和滥用。

  “对于大数据行业的管理和定义,还存在很多模糊的边界。”接近监管的知情人士透露,所以,现在还有很多公司采取“撞线式”操作。

  瑞智华胜就是一个典型案例。

  他们最早通过竞标,和运营商合作,给他们提供精准营销的服务。

  获取远程登录权限后,他们就偷偷在运营商系统中装上木马和插件,将用户的cookie采集下来。

  什么是cookie?

  就是储存在用户本地终端上的数据,比如账号和密码。

  而他们掌握了cookie后,就可以操控账户做各种事。

(责任编辑:admin)