警惕!安全工程师模拟场景 揭秘黑客获取个人信息多重“黑幕”( 六 )

受害网店店主李女士:“大概有半个小时的时间,登陆以后下载了大概有18万条这样的一个买家信息。所有的收件人信息、买的东西、产品的信息,还有地址(电话等)这些。”

在这种黑客+卧底内鬼的攻击下,多家电商平台及快递公司的客户信息被盗取,随后,被卖给诈骗团伙。随后,诈骗团伙常常以网店或者快递公司客服的名义,以质量有问题、快递丢失、赔付、退款等关键词为由,发来所谓的“退款”二维码和链接。事实上,二维码和链接背后,是黑客设置的钓鱼网站,在扫二维码和点击链接时,客户就落入了“陷阱”。

2019年至今,仅在深圳,购物退款和快递退款类诈骗案就已超过了一千宗,涉案金额超过两千万元。

利益驱动 不法分子瞄上大平台数据

你的信息,他的生意;你的数据,他的资源。不仅仅是一个个网店和快递公司,在利益的驱动下,不法分子瞄上了越来越大的平台。

8月27号,一个涉及30多亿条公民个人信息泄漏的案件,在浙江绍兴开庭审理。被告单位北京瑞智华胜科技股份有限公司,涉嫌非法获取计算机信息系统数据罪。这家曾是新三板的上市企业,自2014年开始,通过关联公司,先后与全国十多个省市的电信、移动、联通、铁通、广电等大型运营商,签订了通过数据分析进行精准广告营销的协议,获取了运营商服务器的登录许可。随后,开始通过恶意程序,盗取服务器中的用户数据。

推荐阅读