网站植入抓取代码 窃取手机访客隐私( 二 )

这项测试源自今年6月的一次经历,新京报采访人员用手机4G网络浏览一个教育项目网站后,接到了该项目招商人员的电话,但采访人员并未向其透露自己的手机号。面对质疑,招商人员支支吾吾,声称是从网络服务商处获得。无独有偶,采访人员搜索网页,发现有多位手机用户在浏览网页后,接到相关的推销电话,而他们均未告知电话号码。

网络安全专家告诉采访人员,用户手机号码泄露可能是访问的网站使用了手机访客抓取技术,这是一种网络黑产,受警方打击。

采访人员检索发现,多个博客、论坛有关于抓取技术的售卖网帖。为了验证技术的真实性,采访人员联系发帖人,获取了一段抓取代码,随后自建网站植入了抓取代码,用自己和同事的手机号分别测试,发现此类抓取技术确实能在机主不知情的情况下,获取手机号码。

点开网页瞬间抓取手机号码

“2019最新抓取技术,支持测试,有需要请联系。”

这是来自“中国专业IT社区”论坛的一条留言,新京报采访人员联系上发布者赵星(化名),他告诉采访人员,现在很多网站用抓取技术,手机点进来的瞬间,后台就能看见手机号码,不需要任何其他操作。

推荐阅读