第A15版:今日视角
3上一版  下一版4
 
外卖送餐信息被指在网上售卖
版面导航     
平顶山新闻网    平顶山日报   平顶山晚报
新闻搜索:  
2018年4月24日 放大 缩小 默认        

外卖送餐信息被指在网上售卖
记者调查发现有网络商家、外卖骑手出售外卖订餐客户信息,专家表示防范信息泄露应“多管齐下”
外卖骑手李德发来的一张用户订单
 

“骚扰电话太多了,让人心里很不舒服。”市民许昕反映,因为在一外卖平台订过一次外卖,他所住的酒店地址、房间号码、联系电话等隐私信息被泄露。许昕的信息,只是记者获取的数千条外卖订餐信息中的一条。

用户每订一次外卖,就意味着要将自己的信息上传一次。但这些隐私信息是否足够安全?近日,《新京报》记者卧底多个电话销售群发现,有卖家专门出售外卖订餐客户的信息。包括电话姓名、订餐地址在内,每条信息售价不到一毛钱。还有一些外卖骑手也做起了客户信息倒卖的“生意”。

记者随机在网上调查发现,在一些QQ群里,有人叫卖饿了么、百度外卖、美团等外卖平台的客户信息。

有专家表示,商业公司应完善信息管理机制,及时更新信息保护手段,建立深层防护机制。

A

万条信息售价800元

“今天的数据已经更新,长期出售各种数据。”4月14日下午4点,陈京宏在QQ上推送了一条消息。系统显示这个QQ的好友超过200人。陈京宏称,其中大多是向他买过“数据”的客户。

陈京宏所说的“数据”,是包括电话、地址在内的公民隐私信息。

记者联系到陈京宏,是在一个电话销售群中。聊天中陈京宏透露,自己手上有北京、上海、广州等一线城市、来自外卖平台的客户数据,10000条售价800元,5000条起售,“平均每条不到一毛钱”。

陈京宏随后发来一份截图,显示大量姓名、联系方式和地址等信息。记者提出想要看下“数据”,陈京宏就通过QQ给记者发来一份Excel表格,内有5000条信息。和截图内容一样,这份表格包括姓名、电话、性别和地址,但没有订餐日期。包括朝阳、密云等区在内,北京16个区的数据都有涉及。

记者从表格中随机选取100个电话号码进行验证。其中有效号码61个,33名机主确认表格中的信息准确,并确认自己近一两个月内,在某外卖平台订过餐。“对,是这个地址。”地址显示为CBD某公寓的杨女士在听到记者报出的地址后称,她前一天晚上在某外卖平台的一家烧烤店订过餐。

记者粗略统计,在这份5000人名单中,有一部分来自于宾馆、酒店、商场等公共场所。

一位地址显示为房山区某五星级酒店某号房的周女士回忆,她在4月13日入住该酒店时,曾使用外卖平台订过餐,但记不清订餐内容和具体商家,“订得太多了”。

记者随后再次联系陈京宏,询问为何会有无效号码。陈京宏称“有些数据可能更换过”。每次问到数据的来源,对方都会有意回避。再三追问下,陈京宏最后表示“数据是由系统内部人员提取的,每天更新4万条左右”。

实际上,售卖外卖客户信息的不止陈京宏一个。记者卧底多个电话销售群发现,至少有3名卖家称自己有外卖的客户数据。QQ昵称为“彩虹”的卖家称自己有全国范围的数据,每万条价格为600元,除了用户姓名和电话地址外,还包括订餐信息。

记者发现,一些卖家称有美团、饿了么、百度外卖的客户信息,每万条价格从700元到2000元不等。

B

外卖骑手“出卖”订单

记者调查中发现,还有“数据”卖家发来两份武汉和北京地区的送餐员的信息截图,询问是否需要。记者在随后的调查中发现,作为外卖用户信息的终端接触者,部分外卖骑手也在利用用户信息牟利。

4月18日,记者通过电话找到外卖骑手李德,询问对方是否可以售卖用户的订餐信息。对方表示可以,售价一元一条。

“这些信息可以确保是当天的,且订单上的所有信息都可以给你,包括在哪儿订的餐,订了哪些餐。”李德说。

谈好价格后,李德随即给记者发来了4月18日35位顾客的订餐信息。这些信息分为两种,一种是骑手APP的截图,还有一种是打印的纸质小票。

第二天,李德主动询问记者是否还需要订单信息,并又发来34份外卖的订餐单。其中一份订单显示,朝阳区某小区的张女士曾在某沙拉店商家订过餐,订餐内容包括三文鱼卷在内一共四种。张女士向记者确认,该订单确实是她点的。

记者先后核实20个订单信息,除了3位机主无法确认外,其他机主均表示订单信息真实。

C

外卖信息泄露纠纷不断

“平时总是接到一些推销电话、广告短信,我觉得我的信息泄露得够严重了,没办法,电话也不好再换。”市民许昕告诉记者,因为订过一次外卖,他所住的酒店地址、房间号码、联系电话等隐私信息成了“公开的秘密”。

记者记者梳理发现,不少外卖平台用户都有过信息被泄露的经历,甚至因此引发纠纷。

据媒体报道,去年12月份,柴先生通过饿了么点餐平台订了一份外卖,共计31.8元。约10分钟后,一名自称商家的人联系柴先生称,他订的黑椒猪排卖完了,换菜需要补两块钱的差价。“信息很准确,我订单的信息,商家卖的什么餐,一模一样。”柴先生说。随后对方让柴先生报一下支付宝数字以便收取两块钱的差价。在报过数字后,柴先生发现对方转走了自己近2000元。商家表示柴先生的餐并没有卖完,给他打电话的也不是店里的工作人员。柴先生怀疑自己的订餐信息被泄露。

此外,今年3月份,哈尔滨李先生在订过一次外卖后,频繁接到陌生人电话询问如何找“小姐”。不胜其扰的李先生最后发现,自己的电话是被一名外卖骑手泄露的,并将其备注为“小姐上门”。

网友“时光漫步支旅”也曾发帖称,自己给男朋友点了一份美团外卖后,随后被一位陌生人加了微信。对方知道自己的姓名和详细地址,但自己并不认识他。几经追问之下,对方承认信息是送外卖的朋友给的,目的是想帮他脱单。

记者就信息泄露情况拨打美团客服电话,一位客服人员表示,美团内部对于信息的管理非常严格,不会泄露用户的隐私。但用户订单信息涉及多个环节,商家和骑手会有用户信息,且不包括送错餐以及订餐小票弄丢等干扰因素。

D

个人信息仍处“危险期”

网络安全专家、白帽汇创始人赵武表示,目前信息泄露不断发生,但相应的技术安全规范和要求仍未出台,公民的个人信息仍处于“危险期”。

对于外卖平台涉嫌泄露客户隐私的问题,赵武分析称,有可能是外卖平台程序存在漏洞。

还有一种可能是跟商家合作的第三方泄露信息。比如有的商家会搞一些积分、返利、赠券等活动,这些活动一般是第三方公司承做。他们在活动中会搜集用户的信息,而本身对数据的保护不如平台严密,因此很容易被入侵。“此前12306网站信息泄露就是这种情况。”赵武说。

赵武介绍,去年6月份我国的《网络安全法》已经正式实施,总的指导要求已经明确,但相应的具体技术安全规范仍未出台,尤其是对商业公司的信息监管没有很具体的要求。

如何防范信息泄露,赵武表示,一方面国家应该尽快出台网络安全保护具体细则,严格立法要求企业对安全事故负责,尤其是跟隐私相关的数据泄露必须有惩罚和赔偿机制,不允许企业增加“黑客攻击导致的数据泄露不承担责任”类似的霸王免责条款。同时,严格管束企业方对数据的利用情况,出一次事,处罚一次。

另一方面,商业公司要及时更新信息保护手段,建立深层防护机制。(文中均为化名)

(晚宗)

 
 
 
   
   
   


豫ICP备09014970号 豫平公网安41040002020010

地址:平顶山市建设路西段268号    邮政编码:467002    E-mail:wz@pdsxww.com
联系电话:0375-4973575 传真:0375-4973608
所有内容为平顶山日报社版权所有.未经许可,不得转载或镜像
 

关闭