你的信息究竟是怎么被泄露的?
电信诈骗之所以成功率越来越高,主要是因为骗子获取到的受害人信息越来越精准。在很多案例中,正是因为骗子能够清晰说出我们的姓名、住址、身份证号、最近买了什么商品、办了哪些贷款等信息,才获取了我们的信任,进而实施诈骗
个人信息泄露的环节很多,比如内鬼泄露、远程渗透等,这种泄露一般只针对特定群体。但最近暗网中已经出现一条成熟的买卖公民短信内容的产业链,而可怕的是,这个产业链与我们每个人都息息相关,无人能够幸免。短期内就有好几个用户反馈遇到此类信息甚至遭遇诈骗,这引起了贷款平台的重视。很明显,用户的信息被泄露了。
贷款平台马上开展自查,经过对内部MIS系统、DLP系统等开展全方位排查,确认没有发现信息泄露点,也就是说在贷款平台这里没有内鬼、也没有其他技术性原因造成的泄露。
正在百思不得其解的时候,安全人员通过回访全部受害人发现,骗子掌握的受害人信息主要是贷款人的姓名、手机号、贷款平台名称、贷款金额、贷款日期这五个方面,而这些信息恰好都包含在平台给用户发送的短信里。
那么,是不是用户的短信内容泄露了呢?
短信是从运营商平台直接发到用户手机里的,按道理说,用户自己肯定不会泄露,泄露只能发生在从运营商发送到用户手机的过程中。那这样一来,泄露的主体,就有两个,一个是三大运营商,另一个是承接运营商短信群发业务的短信平台。
正在这个时候,安全人员在暗网中有了新发现。
有人在暗网上出售贷款类短信拦截数据,上面是各大贷款平台发送给用户的信息。包括用户姓名、手机、贷款平台名称、贷款金额、贷款日期等,与安全人员的假设恰好相符。
营口反诈中心提醒您:
追究责任其实也很简单,这一切的根源在于三大运营商对短信群发业务的管理混乱,而监管这三大运营商的工信部门、电信管理部门也难辞其咎。黑产的江湖深不见底,我们每个人都裸露在黑产的实时监测中,必须要多加十分小心,才能少一分被骗的概率。