cover of episode Vol.55 | 明星被“人肉”,素人被“开盒”,谁在贩卖你的隐私?

Vol.55 | 明星被“人肉”,素人被“开盒”,谁在贩卖你的隐私?

2023/12/12
logo of podcast 第一财经

第一财经

People
主持人
专注于电动车和能源领域的播客主持人和内容创作者。
文娱领域创业者何赛
第一财经记者
被开盒的UP主薛毅
被开盒的博主Can
通信高级工程师袁博
长期在粉丝圈的活动者
Topics
主持人:对人肉开盒现象的概述,强调其严重性和对个人信息安全的威胁。 第一财经记者:深入调查了人肉开盒的信息交易,揭示了其运作模式、信息来源和交易方式,包括数据库查询和人工查询两种方式,以及境外社交软件上的交易群组。 知情人士/开盒服务人员:证实了境外社交软件上存在活跃的开盒群组,并声称有内部人士协助查询,但真实性无法验证。 被开盒的UP主薛毅:描述了人肉开盒组织的等级系统和参与者的构成,指出未成年人参与其中,缺乏法律意识和道德认知。 被开盒的博主Can:分享了被开盒后的经历,包括敲诈勒索和网络暴力,并指出态度强硬可能面临更严重的报复。 文娱领域创业者何赛:阐述了人肉开盒对艺人职业生涯的严重影响,包括商演取消、账号被攻击等。 长期在粉丝圈的活动者:分析了明星个人信息泄露的途径,包括工作室、黄牛和粉丝自身行为。 资深人工智能专家郭涛/网络安全专家田静仁:从技术角度分析了人肉开盒信息泄露的主要渠道,包括社交媒体、电商平台、数据泄露事件和恶意软件攻击,并强调技术手段和监管的必要性。 通信高级工程师袁博:提出防止人肉开盒需要个人、企业和政府三方共同努力,个人需提高隐私保护意识,企业需加强数据安全管理,政府需加强立法和监管。 主持人:总结节目内容,并提出问题引发听众思考。

Deep Dive

Chapters
本期节目探讨了人肉开盒的定义、运作方式和利益链条。节目揭示了人肉开盒的交易平台、收费标准,以及参与者如何获取和出售个人隐私信息。
  • 人肉开盒是指违法者通过各种手段获取他人个人信息并在网络上公开,甚至进行骚扰、网暴等行为。
  • 开盒交易平台提供各种个人信息服务,包括户籍、通话记录、资产等,收费标准从几千元到上万元不等。
  • 一些平台声称有内部人士协助查询信息,但其真实性无法验证。

Shownotes Transcript

十分钟帮你理清一个正在发生的商业逻辑。明星被人肉成家常便饭,素人信息被开盒也愈演愈烈,谁在售卖我们的隐私?谁能幸免?各位听众大家好,欢迎收听本期的异彩博客。本期我们来聊点严肃的。前段时间B站通报了一起人肉开盒的案例,违法者有四十几个人,来自十八省市,主要活动者是未成年人,事件引发关注,曾登上热搜第一,个人信息安全再次引发社会关注。

人肉开盒是指违法者通过各种手段获取他人的个人信息,如姓名、住址、电话、照片、身份证号码等,将这些信息毫无保留地公开在网络上,甚至进行电话骚扰、网络暴力攻击、恐吓威胁等违法行为,给受害者造成巨大精神压力和伤害。那么,这种交易是怎么形成的?他们从哪找到的个人隐私?违法者为什么这么肆无忌惮?

第一财经记者做了一个深度的调查。第一财经记者前些日子发现了一种即时通讯工具,加入了其中一个开盒频道后看到,这个开盒频道里有好几万个人,其中各种开盒广告中都包括了个人户籍、全家情况、通话记录、开房信息、车辆信息、名下资产、银行流水、人脸识别、家庭住址等约30项信息交易服务。目前,个人信息开盒分成两种,一种是数据库通过姓名、手机号等关键词查询信息,另一种则是通过人工来查询更复杂的内容。

上述开盒频道的客服人员表示,在输入一组手机号后,查询系统会显示关于这一手机号的所有信息,包括手机号对应的个人身份证号、QQ号,与手机关联的多个具体地址、工作单位等,部分账号下还有泄密的密码。客服为了让第一财经记者相信他们数据库的强大和准确性,展示了一组数据图片。只需要几千元,就可以通过手机号或身份证号查询到调查对象的婚姻信息、火车、飞机的乘坐信息、开房登记信息等,如果需要,可以承担几千元查询其名下的全部财产,如果愿意出更高的价格,还可以查询到部分银行账号的流水。

有知情人士告诉记者,可以在一款境外社交软件上对接到开盒相关人士。记者根据线索尝试后发现,目前有十几个正在活跃的开盒群组,人气较高的群组成员数量超过万人。搞到对方的手机号是开盒里最频繁的需求。一名开盒服务人员说,如果需要查询被开盒人名下的手机号,收费标准是每条10亿美元。开盒注册在某一姓名或身份证号下的三家运营商的电话号码的收费标准是每条10美元。那么,上述这些交易平台的隐私信息就一定真实吗?对方称有内部人士在协助查询,但对于这一说法,记者无法判断其真伪。

第一财经记者随机添加了其中一个群后,发现不少网红的个人隐私信息已经被共享在群里了。包括抖音上坐拥百万粉丝的网红、B站up主、小红书博主,以及懂球帝网红排行榜上的博主。在随机拨打上述被开盒的电话后,记者发现大部分电话已经为注销状态,或接通后直接挂断,有一位被开盒者接通了电话,并证实了相关信息的真实性。

另外,众包也成为个人隐私泄露的一种渠道。第一财经记者发现,一个开盒众包群群内不断有匿名用户公开个人隐私信息,这些信息有的明显是来自外卖配送骑手的配送单,也有来自未知平台的截图。尽管信息来源各异,但基本都包含用户的手机号和家庭住宅信息。如今,人肉开盒现象肆虐,谁能幸免?

2022年以来,微博共发布泄露隐私相关社区公告四十余篇。微博方面有关人士对第一财经记者介绍,微博涉及人肉开盒的情况主要有以下几种情况,一是境外网站的人肉开盒。比如2023年5月美食领域网红杰克辣条处刑式虐猫事件,拍摄虐猫视频并上传到网络贩卖,该事件引发关注。随后有网传截图显示,针对网络热传的虐猫事件发生,表态反对的多位明星,如张馨予、赵露思、王一博等,他们的身份证、手机号、社保卡等个人信息都遭到了曝光。

常年追星的林熙告诉第一财经记者,人肉开盒早期主要涉及明星,一些年龄较小的粉丝看到自己喜欢的明星被人说了坏话,就会跟风去人肉网暴这些人。再到后来,这种开盒的饭圈行为蔓延到视频up主、小众艺人等网红群体,甚至是普通人,在一些事件中有评论观点不一致的普通网友也会被开盒开盒者截图投稿对其进行批判,评论区纷纷附和,夹杂着大量辱骂言论。那么人肉开盒会产生哪些负面影响?首先是给受害者带来了连绵不绝的骚扰和各种恐吓威胁。被开盒的up主薛毅说,这个组织实际上有一套等级系统,有头目,下面有很多未成年人,他们可能是被头目忽悠做事,这些未成年人欠缺法律法规以及道德方面的教育,不太了解其中的危害,也不知道自己能造成什么样的影响,对法律没有敬畏之心,就更有概率去做这种事儿。薛毅说,一部分女性up主受到的影响会更大一点,如被曝光的证件照和住址,骚扰人还表示要去线下找up主,威胁其安全。有一部分受害者除了受到威胁和恐吓,还会被敲诈勒索。有百万粉丝的看被一位粉丝告知他被开盒了,有个群显示有要拍他信息的预告。Can随后潜入了粉丝向他提供的那个QQ群,他的个人隐私信息如期出现在群中。

很快的看的QQ收到了一条好友添加申请,让他跟他们联系,如果不加的话就去曝光我的家人信息。迫于无奈can添加了对方的账号,随后被拉入了另一个QQ群,有人找他要几万块钱。在和群成员短暂的对话中,他发现QQ群里人的开盒动机似乎并没有特定的指向性。K告诉记者在交涉的过程中,他始终保持着克制的态度和对方周旋,尽量避免激怒对方。而另一位和她同期被开的博主因在与QQ群内成员对峙时态度非常激烈而遭到了更猛烈的报复。对方随即曝光了那位博主的家人信息,甚至制作了一个类似灵堂的网页,将博主本人和家人的照片放上去,羞辱。

有些受害者因为人肉开盒,职业生涯大受影响。文娱领域创业者何赛表示,他们公司有一位艺人不久前参与了一个视频拍摄,因为发布的视频内容和艺人之前的角色定位不太符合,在网上遭到了大量的攻击。之后,这名艺人的学校、真实姓名、社交账号也被曝光在网上。这种曝光对艺人带来的影响很大,原视频只能删除,所有商演直接都取消了,艺人账号不敢随便发内容,因为一发布下面全是负面评论。据他判断,这些评论大部分来自未成年或者私密账号。何赛说,除了大量恶意评论,每天还有私信发过来,公司根本处理不过来。普通人也正在成为人肉开盒的受害者。

何在?平时结识了不少行业内外的朋友,他告诉第一财经记者,自己就曾被朋友开过盒。何赛说,当时有个朋友要帮他订机票,他一直忙着没回消息,朋友就半开玩笑的说要花100元买他的身份证号。第二天他就收到了机票信息,而且机票上面的身份证号码和自己的真实信息完全吻合。后来这位朋友告诉他,因为从事金融行业,经常做一些背景调查,所以会知道这些渠道,他也在网上见到过。开盒的报价业务,涉及个人户籍、社保记录、车辆信息、银行流水等,报价在100元到几千元不等。人肉开盒的早期明星网红是最大的受害者,明星网红相对拥有和可以动用大量的社会资源,为什么还是会成为人肉开盒的受害者呢?

经常听到有粉丝买了明星的航班行程,然后跟踪到家里,令人毛骨悚然,那么明星的个人信息为何会被泄露?一位长期在粉丝圈的活动者说,很多粉丝也都是有组织的,获取艺人信息,甚至公开发布在网络上,有几种途径,一是工作室流出信息。有时候一些艺人需要排面,比如接机,工作室会提前把航班信息给粉丝团站姐,站姐将信息发在粉丝群。二是有黄牛专门出售艺人信息。三是粉丝获得艺人的身份证或其他个人信息后自己进一步解码,比如得到艺人身份证号码后去航空公司查询航班等掌握明星信息的黄牛,他们资料从哪来的呢?有知情人士透露,通过一些开盒平台,可以先支付几十元进行机器人查询,获得姓名、手机号、身份证等基本信息,筛选后可以继续支付费用进行高级查询。明星有很多基本信息,比如年龄、生日、籍贯等是公开的,筛选并不难,只要花点钱就有很大可能买到信息,然后黄牛再通过粉丝群等售卖明星信息。

进入互联网时代,每个人的生产生活都在越来越数据化,互联网和数字化让每个人的衣食住行变得方便快捷,个人隐私在多个方面也已经不安全了。目前,机票、酒店成为个人信息泄露最大的渠道,航空公司泄露和酒店人员偷拍信息都在现实中发生过。另外,车辆和房产信息也接近透明。

房产信息泄露一般有三类,一是部分房产经纪人为寻求利益,倒卖手中客户信息。二是有黑客专门攻击大型中介公司或房屋交易网站的网络系统,一旦攻破系统就可以获得大量客户信息,这些信息最终流向黑色倒卖产业链。三是一些房地产拓客的个体户或者小公司从业者,也被称为房地产小蜜蜂,他们会守在比较热门的售楼处以及大中介门店外面,通过记录到访客户的车牌号等个人信息,再进一步去收集更多客户信息。

除上面这些,中奖也是个人信息泄露的一种隐秘途径。而泄露个人信息最多的是内部人士的滥用权力。一个是快递行业,2020年11月,不法分子通过有偿租用圆通员工系统账号,盗取个人信息,再层层倒卖给下游犯罪人员,快递泄露个人隐私,甚至形成了一条黑产链条。在这个链条上,有快递企业的员工、海淘代购的商家以及黄牛,他们将包含快递客户姓名、住址、电话等信息出售,每条卖几毛到几元不等。

再一个是通讯行业。前两年,广西几个移动员工私自将客户的手机号码验证码发送至抖音新用户群、淘宝老用户群等微信群,用于注册各类互联网平台账户。出售一组手机号码加验证码获利两元至16元不等,出售获利从两千多元到7000多元不等。

第一财经记者还了解到,部分人肉开盒案例中涉及的隐私信息,有些来源可能是个别公职人员。比如2019年12月至2020年11月期间,何某利用其职务便利,私自使用单位配发的数字证书和移动警务终端,非法查询车辆、登记户籍等公民个人信息,出售给他人,获取违法所得额共计558818.28元。2022年6月,何某受到开除公职处分。何某因侵犯公民个人信息罪被判处有期徒刑三年八个月,并处罚金人民币30万元。

资深人工智能专家郭涛告诉第一财经记者,人肉开盒信息被泄露主要是在这几个方面,一是社交媒体平台,二是电子商务平台和物流公司,三是数据泄露事件,四是恶意软件和钓鱼攻击。黑客通过发送恶意链接或伪装成合法网站来诱骗用户输入个人信息,从而获取用户的敏感数据。从技术角度来看,网络安全专家田静仁认为,个人隐私信息泄露的环节很多,包括网站、APP、政务等平台,网购、快递、酒店、培训、学校、保险、出行以及汽车、房屋等交易管理部门等收集、储存个人信息的平台,调用、使用信息的应用都可能造成信息泄露,但技术是仍未落地实施的,个体和组织是否部署或使用相关技术,个体和组织是否依照技术要求来使用,都是需要持续观察的。在反电信网络诈骗法中,对于掌握隐私信息的相关部门和个人有明确的要求和处罚规定,这表明监管部门也认识到内鬼是泄露用户隐私信息的重要节点之一。

在打击内鬼方面,2016年,国内70家大型快递物流企业就曾共同成立快递物流黑名单查询系统,把盗窃快件、泄露客户信息、倒卖客户信息等12种违规违法行为列入黑名单。参与快递物流企业黑名单系统的企业承诺五年之内不使用黑名单上的快递人员。现在,快递公司使用隐私面单的频率也变高了,可以对消费者姓名、电话、地址等个人信息进行脱敏。

通信高级工程师袁博分析,要防止人肉开盒,需要个人、企业、政府三方协力保障。首先,个人作为数据所有者,应该注重保护个人隐私,提升个人隐私的保护意识,对自身和家人的敏感信息要保证足够的警惕。企业作为数据处理者,应该尊重相关的隐私保护的要求,从技术上可以在内部对用户的手机号等敏感信息脱敏,防止敏感信息被泄露。此外,做好敏感信息的权限控制和泄露可追溯。另外,从制度上也需要内部加强员工的信息安全教育培养员工伸手必备桌的基础意识,避免在内部贩卖个人隐私的行为发生。政府应该从立法上加强对持有大量个人数据的平台企业的监管,从政策和法律上提升非法人肉开盒的打击力度,对泄露个人隐私的个人和企业从严从重惩罚。

你日常受到过哪些隐私泄露的困扰呢?你认为现阶段有办法解决这种困扰吗?好了,本期节目到此就结束了,我们下期再见。