淘宝QQ群机器人(11.8亿条!淘宝又有数据泄露大案:客户ID、淘宝昵称、手机号全都有…)

中国基金报安曼

您是否收到过添加微信送礼或邀请您刷卡的消息?如果是这样,你的个人信息可能已经泄露

不久前商丘市绥阳区人民法院判决书网络上公布了一项刑事判决,显示一名居民河南省商丘市大学毕业的大学生逯某(音)对这项研究很感兴趣淘宝实施了长达八个月的数据爬网,窃取了大量用户数据。停留阿里巴巴在这个问题被发现之前,已经有超过11.8亿用户信息被泄露。

对11.8亿条被盗数据做了什么?事实是,另一个人生活在湖南省浏阳市,初中毕业的黎某利用这些信息建立了1100个微信群,每个群有90-200人。每天,机器人都会在群中发送淘宝优惠券以赚取回扣,在短短八个月内就盈利超过34万元。

到底发生了什么?

两个相距数千英里的人是如何合作完成这个惊人的案子的?

被告逯某供认,他于2017年7月在QQ群中遇到黎某,当时黎某正在做此事。”淘宝客”我们需要一些“淘宝客”软件。他为黎某编写了“微信+人脉”软件。他没有收取任何费用。黎某承诺表示,他的技术将成为股东。当公司成立时,他会和我一起计算这笔钱。

淘宝qq群

2019年3月,黎某成立了一家名为“浏阳泰创网络科技”的公司。逯某成为该公司的技术员,在家远程工作,每月收入1万元。

2019年11月,逯某开始使用自己开发的爬虫软件“淘平”,通过淘宝产品详情界面和淘宝信息共享界面抓取淘宝客户的淘宝数字ID和淘宝昵称,并通过淘宝共享界面抓取淘宝客户的机号信息。

其中,逯某向黎某提供了被爬网客户的手机号码信息。逯某将抓取的淘宝客户ID和淘宝昵称存储在自己的电脑硬盘中,该硬盘未提供给黎某,并被泄露。

黎某在收到淘宝客户的手机号码后,将这些信息数据导入“微信+人脉”软件。成功添加微信好友后,她将被拉入已建立的微信群,公司员工将负责发送广告链接。淘宝用户在该公司的微信群购买商品后,该公司将获得佣金。

就这样,它已经进行了8个多月。逯某抓取了5000多万条信息,从其他地方下载了11亿多条数据。截至2020年8月14日,淘宝(中国)软件有限公司报警称,从2020年7月6日至2020年7月13日,黑人制作人员绕过平台风险控制,通过接口批量抓取数据。7月6日至7月13日,平均每天抓取500万次,抓取内容包括买家的用户昵称、用户评价内容、昵称等敏感信息。

最后,逯某和黎某被河南警方逮捕。经公检部门核实,逯某通过逯某开发的软件爬行,共获取淘宝客户数字身份证、淘宝昵称、手机号等淘宝客户信息1180738048条

值得注意的是,被告逯某表示,这11.8亿数据以微信文件的形式发送给黎某后,黎某会向他转账,全部利润只有6、7万元。

涉及恶意抓取淘宝数据

淘宝联盟已点名43个非法应用

这不是淘宝第一次恶意抓取淘宝数据。

2019年5月,阿里的母亲在对违规行为的调查中,发现一些淘宝客户在无线应用端未经授权爬上淘宝购物车和收藏夹,恶意宣传淘宝客户的促销活动。这种行为严重违法《淘宝客应用开发者规范》第九条开发者不得以任何形式抓取淘宝数据;违反《阿里妈妈推广者规范》第八条有交通劫持行为。

经过特殊处理,共发现了粉红大象的生命省钱快车、有43个非法应用,如羊毛存钱、钱宝宝回归、喵喵折叠和叮当叮当。

事实上,这不仅发生在淘宝上,而且在2013年,JD。组件对象模型也有类似的案例。数据泄露包括密码、手机号码、电子邮件地址和用户名。

今年4月,,脸谱网指控“恶意行为者”泄露超过5.3亿用户的姓名和电话号码等数据。

第三方数据

众所周知,网络爬虫技术最初是指平台根据一定规则自动从互联网上提取网络信息的程序或脚本。它是互联网行业常用的技术之一。爬行动物该技术已广泛应用于各个领域。在大数据分析和舆论检测领域,它从未被法律禁止。

然而,数据源的合法性是网络爬虫活动合法性的前提。如果不是基于《网络安全法》第四十一条技术使用者涉嫌侵犯公民个人信息罪、非法侵入计算机信息系统罪或者非法获取计算机信息系统数据罪。

2019年,许多第三方大数据公司因使用爬虫技术非法获取和存储公民个人信息而被纳入调查。

其中最著名的是蝎子技术。2019年9月6日,许多业内人士表示,蝎子科技涉嫌由相关执法人员控制,其中一名周姓核心高管被警方带走。

2021年1月14日,杭州市西湖区人民法院对侵犯公民个人信息的蝎子案进行了一审判决。法院认为,蝎子科技以其他方式非法获取公民个人信息,情节特别严重,其行为构成侵犯公民个人信息罪。

法院裁定蝎子科技侵犯公民个人信息罪,罚款3000万元;法定代表人、总经理周某犯侵犯公民个人信息罪,被判处有期徒刑有期徒刑三年,缓刑四年,罚款50万元;技术总监袁某犯被判处有期徒刑三年,缓刑三年,并处罚金30万元。

法院发现,scorpiontechnology将其开发的前端插件嵌入在线贷款平台应用程序中。使用网贷平台apploan时,网贷平台用户需要输入通信运营商、社保、公积金、淘宝、京东的账号和密码。com,学新。com、信用调查中心等网站上提供的前端插件由scorpiontechnology提供。经用户授权后,scorpiontechnology的爬虫程序将代替用户进入其个人账户,使用各种爬虫技术在上述企事业单位的网站上爬网(复制)贷款用户个人账户中的通话记录、社保、公积金等数据,并将其提供给在线贷款平台,用于根据与用户的协议判断用户的收入信用状况,并从网上贷款平台获得0.1元至0.3元不等的费用。

尽管天蝎座科技正在与个人贷款用户签订合同《数据采集服务协议》明确告知“用户账号和密码不保存,每次用户单独授权后才收集信息”,但仍采用技术手段在服务器上长期保存各种用户账号和密码。截至2019年9月,以明文形式非法保存的个人贷款用户的各种账号和密码数量已超过2000万。

据两位高中生说《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,非法获取、出售或者提供50条以上行踪信息、通讯内容、信用信息、财产信息的,可以定罪。

2019年9月左右,聚新力、新研科技、共信宝、通盾等多家数据公司相继接受检查。

因此,业界慢慢出现了一句打油诗:“爬行动物玩得好,早早入狱。数据玩得好,在监狱里吃得饱。”

天网恢恢,疏而不漏。与上述案件一样,尽管逯某辩称,他只为公司的业务活动向黎某提供了部分手机号码,但他在共同犯罪中没有扮演次要或辅助角色,也不是共犯。

但法院仍认定被告逯某受雇于被告黎某。他们违反国家规定,非法获取公民个人信息。情节特别严重,构成侵犯公民个人信息罪。公诉机关被判有罪,属于共同犯罪。

因此,判处被告黎某有期徒刑三年零六个月,并处罚金35万元;被告逯某犯侵犯公民个人信息罪,判处有期徒刑三年零三个月,并处罚金10万元。

您可以还会对下面的文章感兴趣

最新评论

  1. 黑腿毛大叔
    黑腿毛大叔
    发布于:2022-04-27 11:29:26 回复TA
    。淘宝用户在该公司的微信群购买商品后,该公司将获得佣金。就这样,它已经进行了8个多月。逯某抓取了5000多万条信息,从其他地方下载了11亿多条数据。截至2020年8月14日,淘宝(中国)软件有限公司报警称,从2020年7月6日至2020年7
  1. 星河影
    星河影
    发布于:2022-04-27 19:53:31 回复TA
    piontechnology的爬虫程序将代替用户进入其个人账户,使用各种爬虫技术在上述企事业单位的网站上爬网(复制)贷款用户个人账户中的通话记录、社保、公积金等数据,并将其提供给在线贷款平台,用于根据与用户的协议判断用户的收入信用状况,并从
  1. 热情的邻居
    热情的邻居
    发布于:2022-04-27 11:32:44 回复TA
    的爬虫软件“淘平”,通过淘宝产品详情界面和淘宝信息共享界面抓取淘宝客户的淘宝数字ID和淘宝昵称,并通过淘宝共享界面抓取淘宝客户的机号信息。其中,逯某向黎某提供了被爬网客户的手机号码信息。逯某将抓取的淘宝客户ID和淘宝昵称存储在自己的电脑硬盘中,该硬盘未提供
  1. 荣芳梦达
    荣芳梦达
    发布于:2022-04-27 10:23:10 回复TA
    不为模糊不清的未来过分担忧,只为清清楚楚的此刻奋发图强。

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

使用微信扫描二维码后

点击右上角发送给好友