細思恐極! 記者花300元「開盒」買到同事的秘密…
來源:倍可親(backchina.com)百度副總裁謝廣軍女兒「開盒」事件,持續引發外界對數據安全的擔憂。他在回應中提到,女兒系從海外社群網站上獲得他人隱私信息併發布。南都、N視頻記者調查發現,在海外社交平台上這類群組並不少見。在單個群組內,短短一個小時,便有數百位網民查詢並披露他人的名字或手機號,基礎信息為機器人自動回復。若要更為隱秘的信息,則要添加「社工庫」的客服花錢購買。
南都、N視頻記者經同事授權后,花費300元便買到了其戶籍信息,有客服宣稱「其中240元是公安網站戶籍截圖的費用」。另一家服務商收費一致,並公然表示「我們的數據是實時的,和『條子』合作三七開」,其提供的個人信息完全正確,其中住址包括前工作單位宿舍和現家庭住址,具體到樓棟。針對信息泄露,目前,南都記者的同事已在戶籍地湛江和居住地佛山進行報警,並在公安部官網下方的「網路違法犯罪舉報網站」舉報。
「開盒」,即利用非法手段獲得並公開曝光他人隱私數據與信息。隨著網路暴力的升級,「開盒」逐漸從信息曝光演變為「人肉搜索+系統性暴力」的結合體。有受訪者坦言,幾乎沒有什麼辦法制止,「只能等言論自然平息」。
客服向南都記者提供的業務表。
亂象:百度高管女兒「開盒」受害者或不止一個
3月12日,有博主發帖稱,某位韓國明星「當天往返,魔鬼行程」。一網友在帖子下回復,認為該明星坐頭等艙,稱不上「魔鬼行程」。隨後,粉絲髮現此回復,開始人身攻擊該網友。在發現該網友系孕婦后,詛咒其「生畸形兒」,並傳播對方的個人隱私信息,包括微博ID、微博賬號、電話號碼等。有網友指出,參與「開盒」者疑似百度高管謝廣軍女兒。
百度副總裁女兒「開盒」事件。
17日晚,謝廣軍發文致歉稱,「我13歲的女兒在網上與人爭執,情緒失控下,把海外社群網站上的他人隱私信息發布在自己的賬號上,進而導致自己的個人信息也被曝光,引發大量負面言論擴散。作為父親,未能及時察覺並引導她正確處理問題,未能及時教會她尊重、保護他人及自己隱私,深感愧疚,向所有受影響的朋友鄭重道歉。」
網友小林(化名)也是「開盒」事件的受害者。她告訴南都記者,16日晚,她收到一則微博私信稱有人曝光了她的信息,並給她轉發了一條內容為「某韓國明星粉絲『開盒』網暴孕婦被曝光」的微博。小林點進疑似該粉絲小號的主頁看到,自己的姓名和身份證號曾在2024年12月11日被公開。
「我不認識這名粉絲,可能因為我和她喜歡的角色不同,所以被『開盒』了。」小林說,她也嘗試投訴泄露個人隱私的微博,發現已過追溯期,「最後是別人幫我舉報成功的,我就沒再管這件事」。
小林對南都記者表示,慶幸的是,該微博沒有被大範圍傳播,因此並沒有對她的生活造成太大影響。
未成年人違法「開盒」,並不鮮見。2023年,B站通報稱,收到多位UP主舉報,有群體在境外平台有組織地煽動用戶對站內UP主進行「人肉開盒」。該群體不僅在線上公開UP主個人信息,還對其進行一系列電話私信騷擾、網暴攻擊、不實惡意舉報等違法行為。
經公安機關查明,本次網暴侵權案件牽涉18個省市,共計40餘人,主要活動人員為未成年人。案件涉及地域範圍廣、涉案人員多且行為性質惡劣,有關部門已將40餘名違法嫌疑人情況通報18個省市,各地監管部門、公安機關將依法對該團伙的違法行為進行嚴厲打擊。
調查:「社工庫」收300元左右即可提供準確信息
那麼,謝廣軍女兒如何獲取海外社群網站上的他人隱私信息?
南都記者在小紅書、微博等社交平台搜索「開盒」「人肉」等關鍵詞,發現不少包含隱晦話術的帖子。這些「黑話」中,「cx」即「普通查詢」,可查「個人信息三要素(姓名、手機號、身份證號)」;「lm」即「獵魔」,可查詢身份戶籍、開房記錄、快遞地址、貸款記錄、車牌車主、個人常用密碼等。
上述帖子的信息,指向某海外平台的社交群組,其置頂信息寫道,「發送身份證、郵箱、姓名、QQ號、手機號、微博ID、微信原始ID、企業統一信用編碼等,即可查詢。」在這個群組,只需要以上任何一條信息,便可獲悉個人隱私。
這種群組也被稱為「社工庫」,是黑灰產業從業者收集泄露的個人信息搭建的資料庫。南都記者看到,單個群組內多則28萬人,少則數千人。短短一個小時內,便有數百位網民提供名字或手機號,進行「開盒」。上千條個人隱私信息由機器人自動回復,暴露在群組中,包括QQ號、手機IMEI、所在城市等基礎信息。
若要獲得更加隱秘的個人信息,機器人會引導添加客服。一名客服向南都記者提供了一份「業務單」,其中包括查詢個人戶籍、婚史記錄、身份證正反面、名下房產、銀行卡流水、開房同住人員、出入境、個人軌跡、學籍學歷等信息。
其中,查詢開房同住人員,需提供姓名和身份證號碼,查詢結果包含五年內開房與同住記錄,並附上同住人的姓名和身份證號碼,回單周期為5個工作日;查詢學籍學歷,同樣需要提供姓名和身份證號碼,可獲得學歷證書(學信網),回單周期為1至2天;查詢車輛軌跡,則要提供車牌號碼,可掌握該車輛通過各路口的時間、車輛軌跡,回單周期為2至3天。
南都記者經同事授權,聯繫了一位客服,查詢其戶籍信息。「提供姓名、手機號可出身份證號,收費80元,公安網站戶籍截圖240元。」客服通過支付寶收款后,不到一分鐘,便把戶籍信息發送過來,對於資料從何而來,其閉口不談。
這份資料一共有兩個版本,身份證號、出生日期均一致且正確。唯一的區別是戶籍地,一個為湖北省宜昌市,一個為廣東省湛江市。其表示,「戶籍截圖要等晚上才能回」。4個小時后,客服發來了戶籍截圖。
戶籍截圖。
經南都記者同事比對,其中一個版本的信息完全正確,戶籍截圖中的照片為初中時在湛江拍攝,圖片顯示文化程度一欄還停留在初中。當南都記者追問客服,是否有最新的戶籍信息時,其並未答覆,並稱錯誤版本系複製失誤所致。
手法:公然發帖尋求「與公安銀行合作」
「社工庫」內,除了讓人目不暇接的個人隱私信息外,還有引流操作指南。「你可以去貼吧、微博、QQ群、微信群推廣,發廣告前想一想文案,如『我被人肉了,信息泄露太恐怖了+機器人截圖』,評論區肯定有人主動要查詢地址。你什麼都不說直接發個莫名其妙的鏈接,誰會去點?」
群組內尋求合作的廣告帖。
紛繁雜亂的群組信息中,還散布著尋求合作的廣告帖。一則「重金尋求合作」的通知宣稱「尋求與在公安、銀行、經偵、刑偵、網際網路公司等單位上班的人合作,來找我帶你賺金豆子,合作安全、無憂、詳情內洽」。
巧合的是,就在南都記者查詢同事戶籍信息時,另一名客服公然表示,「好了我叫你,『條子』那邊還沒給我發。資料庫很多都不準,我們是實時的……和『條子』合作三七開,我們三。」該客服還再三保證,「不會泄露你的信息給『條子』,放心。」
大約半小時后,該客服向南都記者發來了同事的戶籍信息。其中包含身份證號、出生地、生日、年齡、生肖屬相、QQ號和頭像,兩個住址信息,甚至具體到樓棟號數。客服表示,「不準確可以再查。」
對方提供的查詢結果準確。
南都記者同事核實發現,上述信息全部準確,其中一個住址是在佛山工作時的單位宿舍,另一個則是家庭住址。
這些信息收費並不便宜,客服告訴南都記者,查詢一年的開房記錄收費800元,每加一年增加200元,並附帶同住人信息;查詢聊天記錄一年1000元,每加一年追加300元費用……如果全部「開盒」可以優惠幾百元,僅查戶籍信息則收費300元,支付寶微信都可支付。
當南都記者以合作為由,聯繫廣告帖的對接人時,對方詳細詢問「能查到什麼」,並要求先提供所掌握的信息。當談到收益時,其表示「不知道具體情況無法報價」。
目前,南都記者已在戶籍地湛江和居住地佛山報警,警方第一時間聯繫詢問情況。湛江市公安局霞山分局海頭派出所民警表示,該手法涉及技術問題,會把情況反饋給上級部門進行調查。佛山市公安局順德分局樂從派出所民警表示,建議南都記者前來派出所處置,屆時將根據所提供的信息作進一步調查。
南都記者梳理髮現,曾有警務人員因侵犯公民個人信息獲刑。
2022年5月,湖北宜昌市夷陵區法院公布一起侵犯公民個人信息案。其中,被告人潘某群與被告人殷某為夫妻關係,案發前, 殷某系武漢市公安局經偵支隊七大隊二級警長。
潘某群以商務諮詢公司的名義,通過網站、微信、QQ等途徑招攬客戶開展找人、找車、婚外情調查等業務。接到客戶委託后,殷某根據丈夫潘某群要求,通過公安機關信息查詢系統獲取所需的公民個人信息提供給潘某群。
法院一審判決,潘某群犯侵犯公民個人信息罪,判處有期徒刑五年,並處罰金人民幣十二萬元;原武漢市公安局經偵支隊民警殷某犯侵犯公民個人信息罪,判處有期徒刑四年,並處罰金人民幣六萬元。
困境:有未成年人涉案,被網暴者維權難
2024年5月,小蘇(化名)經歷了一場網暴。因為喜歡動漫《藍色監獄》里的cp,她與對家粉絲髮生衝突。她向南都記者回憶,對家粉絲為此建立了專門用於「開盒」的群聊,對她進行「人肉」搜索,「還惡意P圖醜化我的照片在網上傳播,呼籲粉絲辱罵轉發」。
小蘇告訴南都記者,這樣的「開盒」在粉圈裡很常見。除了惡意辱罵和P圖之外,有人還會根據照片的蛛絲馬跡、賬號IP所在地等信息,去扒對方的學習或工作地點、家庭住址、人際關係等,「更嚴重的甚至會跑到線下打擾個人的正常生活」。
3月18日,公安部通報,2024年,全國公安機關深入推進「凈網」專項行動,始終保持對侵犯公民個人信息犯罪的高壓嚴打態勢,緊盯信息獲取、信息倒賣、信息使用等關鍵環節,重拳搗毀一批個人信息交易平台,堅決斬斷侵犯公民個人信息犯罪鏈條,有力維護了公民合法權益和信息安全。全年,共偵破相關案件7000餘起,抓獲一批犯罪嫌疑人。
網際網路並非法外之地,「開盒」行為不僅給受害者帶來嚴重的身心傷害,也擾亂了網路秩序,更是觸犯了相關法律法規。
廣東崇暉律師事務所創始人、主任許向前指出,「開盒」本質上是一種嚴重的網路暴力侵權行為,「它通過非法手段獲取並公開他人的隱私信息,這種行為不僅傷害了他人的隱私和名譽,還可能觸犯刑法,後果十分嚴重。」
廣東諾臣律師事務所合伙人蔡佳峻向南都記者表示,情節嚴重的,會觸犯到侵犯公民個人信息罪、侮辱罪、誹謗罪和尋釁滋事罪等罪名。根據違法、犯罪的情節、程度不同,分別承擔賠禮道歉、賠償損失的民事責任或治安拘留的行政責任或刑罰。
「百度副總裁謝廣軍女兒涉嫌『開盒』,因其尚未達到我國法定的刑事責任年齡,故不負刑事責任,但依然需要承擔侵權和違法的責任。」蔡佳峻說道。
他建議,平台要成立專門的信息發布、審核、預警部門,利用人工智慧、大數據等技術手段,高效地自動識別並過濾涉及個人隱私信息的不良信息。接到有關「開盒」的投訴舉報后,應當及時採取封禁、限流、整頓等措施,避免損害擴大。
許向前補充說,平台要強化監管與技術治理,如建立審核機制,通過AI技術識別、攔截敏感信息傳播,建立防範「開盒」關鍵詞庫,對包含18位數字、11位號碼等內容實施先審后發。設置「一鍵反網暴」功能,允許用戶批量屏蔽惡意評論和私信。「對多次違規的用戶列入『網暴黑名單』,限制其註冊新賬號。」從源頭和全流程管控上防範「人肉開盒」。
許向前向南都記者分析,「從司法與立法層面來說,要完善追責體系,推動『人肉開盒』行為入刑標準細化,明確情節嚴重程度的認定規則。探索網路暴力專項立法,將精神損害納入賠償範圍。加強跨境數據犯罪打擊,與國際社會協作阻斷信息黑產鏈。」
網暴之下,如何應對?小蘇回想起一年前的遭遇,仍心有餘悸。「我當時正在趕製畢業設計,沒有時間和精力去處理此事。在朋友的建議下,只能選擇不看微博,等言論自然平息。」