商報記者 廖嫻雅 實習(xí)生 蔣葉夢近日,有消息稱,圓通快遞有百萬客戶的資料在網(wǎng)上被兜售。10月25日,圓通速遞稱,目前,倒賣其快件單號的網(wǎng)站已關(guān)停,內(nèi)部發(fā)現(xiàn)的信息安全漏洞已基本堵住。圓通正在進(jìn)一步采取相關(guān)后續(xù)措施,保障快件信息安全。
快遞行業(yè)誠信告急,個人信息正面臨嚴(yán)重的泄露危機(jī)。商報記者調(diào)查發(fā)現(xiàn),每天在網(wǎng)上交易的快遞單號高達(dá)3萬個左右,不僅對個人隱私安全帶來極大危害,也嚴(yán)重危及整個快遞業(yè)的發(fā)展。
倒賣圓通單號網(wǎng)站已關(guān)停22日晚,圓通速遞發(fā)布聲明,承認(rèn)“快件面單信息倒賣”屬實,并向消費者致歉。
25日,圓通速遞公布了事件最新進(jìn)展,稱截至24日下午,倒賣圓通快件單號的不法網(wǎng)站已關(guān)停,圓通已組織專門人員全天候開展網(wǎng)絡(luò)監(jiān)測,防止倒賣現(xiàn)象“死灰復(fù)燃”。
圓通速遞稱,截至25日凌晨,公司內(nèi)部發(fā)現(xiàn)的信息安全漏洞已經(jīng)基本堵住,對部分信息安全管理不力的網(wǎng)點給予了嚴(yán)厲處理,并進(jìn)行全員教育、培訓(xùn)、考核。
同時,對不法分子倒賣其快件信息的情況,圓通速遞表示,已依法向公安部門報案,并將采取以下緊急措施:一、進(jìn)行公司內(nèi)部全面排查,尋找信息泄漏源頭;二、聯(lián)合信息(2.88, 0.00, 0.00%)技術(shù)合作伙伴,排除隱患、提升快件信息安全管理等級;三、會同各主要業(yè)務(wù)合作伙伴,進(jìn)行信息系統(tǒng)接口互查;四、將及時公布事態(tài)進(jìn)展。
另外,圓通還公布了信息倒賣舉報專線,承諾凡舉報該違法犯罪行為的,經(jīng)查實并由公安機(jī)關(guān)立案受理,圓通將給予獎勵。
“內(nèi)鬼”泄密單號被倒賣快遞單號信息如何被泄露?圓通速遞信息技術(shù)管理中心高級總監(jiān)田冰稱,可能是某些管理區(qū)域的工作人員泄露了賬號密碼,“內(nèi)鬼”嫌疑很大。按圓通的信息防護(hù)措施,從外網(wǎng)進(jìn)入數(shù)據(jù)中心抓取單號信息數(shù)據(jù)的可能基本為零,“如果掌握了權(quán)限較大的賬號密碼,一些黑客就可以接觸到這些數(shù)據(jù),然后通過技術(shù)手段直接抓取單號信息的數(shù)據(jù),這樣很難被發(fā)現(xiàn)”。
10月19日至23日,記者以消費者身份咨詢了圓通、韻達(dá)、順豐等快遞公司的11個快遞員,聽到要買單號,幾乎所有快遞員都明確表示拒絕。
“單據(jù)都要上繳到公司的,不能賣給你。”順豐一快遞員告訴記者,近期,快遞單遭泄露的事件曝光后,各公司對快遞員要求更加嚴(yán)格,“如果遭發(fā)現(xiàn)了,不但要開除,還要遭罰款”。
只有一名快遞沒有明確拒絕,“這個你買來干啥子?”他表示,已遇到多人向他收購快遞單號,但他一天最多收發(fā)不超過百個包裹,像網(wǎng)上那樣一天賣上萬個快遞單號,一般快遞員辦不到。
調(diào)查買單號刷鉆 買到自己的快遞單圓通速遞快件單號被泄露事件曝光后,10月22日,讀者李先生致電商報記者稱,快遞單號網(wǎng)絡(luò)交易仍在繼續(xù),他的個人隱私已在網(wǎng)絡(luò)“黑市”出現(xiàn)。
“我頭一天發(fā)的快遞,不到12小時就可在網(wǎng)上買到單號了。”李先生是3C數(shù)碼產(chǎn)品經(jīng)銷商,他不僅在石橋鋪、南坪等地的數(shù)碼廣場有實體店,他還經(jīng)營了一家淘寶店。為提升自己店鋪的信譽度,李先生與其他電商一樣,給自己店鋪“刷鉆”,“說白了就是虛假交易,自己給自己當(dāng)媒子”。
10月18日,李先生打算在網(wǎng)絡(luò)賣家手里買幾個圓通速遞的單號,給自己店鋪“刷鉆”。“1塊錢一個,結(jié)果買到自己的單號。”他說,他分別購買了從重慶到成都、廣州、上海等地的5個單號,有1個就是自己給客戶寄出的快遞。
快遞未收件 單號已被提前賣出10月23日,根據(jù)李先生的提示,記者登錄淘寶網(wǎng)輸入“單號”關(guān)鍵字搜索,出現(xiàn)2891件寶貝。這些店鋪大多冠以“物流服務(wù)”、“物流單號查詢”、“全國可雙向查詢服務(wù)”等名稱??爝f單信息一般1元/條,量大的話0.8元/條。
不過,這些店鋪多在頁面上提示不通過淘寶“旺旺”交易,而是單獨提供QQ號。記者聯(lián)系上QQ號為6304966XX的賣家。“發(fā)貨地哪兒的?”6304966XX表示,可定點購買單號,但需要等1~2天,“我要找合適的單”。
23日下午5點半左右,記者花1元錢向賣家“老羅”購買了一個指定從重慶發(fā)出的快遞單號。
當(dāng)天下午6點半,“老羅”通過QQ發(fā)給記者一個編號為“7369810951”的圓通速遞的快件單號,記者上網(wǎng)查詢發(fā)現(xiàn)并無此號。兩小時后,記者再次查詢發(fā)現(xiàn),該快遞單已生成,但電腦顯示是18:43收的件,由重慶石橋鋪發(fā)出。也就是說,在快遞收件前13分鐘,單號已流出。
25日凌晨,單號賣家“老羅”在淘寶上為記者此前購買的單號點擊了“發(fā)貨”,而此次發(fā)貨則用的是圓通速遞“3332284411”快遞單號。
可定點預(yù)購 每天約3萬單號交易“我們也批發(fā)買的。”“老羅”說,批發(fā)網(wǎng)站每天大概有3萬個快遞單號在交易。
“老羅”則表示,單號每天11點左右開始陸續(xù)添加到網(wǎng)站,到13點能更新到8000~9000個,到16點能更新到1.8~2.5萬個。一直添加到17點,大概就有兩三萬個單號。他特別提醒說:“下午16點后再去購買單號,這時單號最全,幾乎所有收貨城市都有了。”
“老羅”表示,全國各地只要快遞能到的地方,其單號都可購買。買家只需要報出發(fā)貨和收貨地址,賣家隨后就能找到相匹配的快遞單號。
倒賣單號的賣家gediya002表示,可代發(fā)空包,也就是虛擬快件。“所有細(xì)節(jié)都可以查找到,但并沒有包裹寄出去。”gediya002告訴記者,這樣的空包簽收人是買家本人,無需改地址。買家可以指定發(fā)貨地址和收貨地址,單號唯一不重復(fù),且淘寶有詳細(xì)物流跟蹤,有底單。不過,空包比普通快遞單要貴一些,大概3元一個。
不過,快遞單的地址雖然可以指定購買,但賣家們均表示,快遞公司無法指定,從網(wǎng)絡(luò)賣家提供的快遞單來看,幾乎都來自圓通速遞。
用途買單號“刷鉆”或電話營銷從單號出售者口中,記者發(fā)現(xiàn)快遞單號形成買賣市場,起源于像李先生一樣,通過虛假交易抬高賣家信譽和好評。
此外,部分電話營銷商家也會購買單號信息。家住南坪四公里的市民任琪琪,擁有一個“皇冠”店鋪,幾乎每天都有包裹發(fā)出。“我的手機(jī)一個月至少要收100條垃圾短信,讓我去某某網(wǎng)店買衣服呀,或者是某某店上新了,邀請我去逛逛。”但她表示,短信里的這些網(wǎng)絡(luò)店鋪此前并未光顧過,但對方卻擁有她的電話號碼。
業(yè)內(nèi)人士透露,部分快遞公司、電商對客戶單號是“全名址”錄入,甚至購買的產(chǎn)品名稱也寫在單上。“這些快遞單包含了大批優(yōu)質(zhì)客戶,可能會被一些別有用心之徒盯上。”同樣,若消費者不注意保護(hù)個人隱私,將填有手機(jī)號、住址等信息的快遞包裹隨手丟棄,也是一個隱私泄露途徑。
去年底,國家郵政局下發(fā)了《關(guān)于嚴(yán)密防范寄遞企業(yè)及從業(yè)人員非法泄露用戶使用郵政服務(wù)或快遞服務(wù)信息的通知》,稱快遞企業(yè)和從業(yè)人員非法泄露用戶使用郵政服務(wù)或快遞服務(wù)信息屬違法行為。
“如果客戶發(fā)生嚴(yán)重后果,有證據(jù)表明意外的發(fā)生與信息泄漏相關(guān),相關(guān)公司要承擔(dān)相應(yīng)責(zé)任。”重慶鈞睿律師事務(wù)所律師曹偉表示,消費者也要注意保護(hù)自己的隱私,“收發(fā)快遞可以使用化名及公共地址,盡量減少個人信息的外泄”。
建議完善法規(guī) 提高量刑標(biāo)準(zhǔn)快遞單買賣為各種犯罪活動打開了方便之門。西南政法大學(xué)經(jīng)濟(jì)法學(xué)教授陳鵬飛表示,快遞單信息完整,極易滋生冒領(lǐng)快件、入室搶劫殺人、敲詐勒索等刑事犯罪。
2012年10月,福建廈門一犯罪分子根據(jù)獲取的快遞單信息,冒充快遞員進(jìn)入一女白領(lǐng)家中實施搶劫,并最終將其殺害。
今年3月1日,修訂版《快遞市場管理辦法》實施,對貨物丟失、野蠻分揀、延誤投遞等關(guān)鍵問題的處罰標(biāo)準(zhǔn)都有具體、明確的規(guī)定。然而,法規(guī)實施半年多效果并不明顯。
“按現(xiàn)行法律規(guī)定,不管泄露、倒賣多少個人信息,量刑都在3年以下,不法分子的違法成本明顯過低。”西南政法大學(xué)教授王安白說,相關(guān)部門應(yīng)對相關(guān)法律法規(guī)予以完善,根據(jù)倒賣公民個人信息行為的嚴(yán)重程度提高量刑標(biāo)準(zhǔn),讓不法分子得到與其犯罪行為相適應(yīng)的懲罰。行業(yè)管理部門要加強(qiáng)監(jiān)管力度,督促快遞公司建立嚴(yán)格的規(guī)章制度,如在勞動合同中與員工約定泄露客戶信息的具體懲罰措施,盡量減少各環(huán)節(jié)中個人接觸客戶信息的范圍等。