快递官网遭入侵,1000万条用户信息被转卖

 2017年4月5日

  有消息称,多家快递网站因存在漏洞遭黑客入侵,有1000万条个人信息在网络上被层层转卖。

  消息称,今年3月起有快递企业发现大量该公司快递单信息在网上被叫卖。随后警方调查发现,这些信息以图片格式存在,上面除了有快递编码外,还详细记录着收货和发货双方的姓名、电话号码、住址等个人隐私信息。

  根据警方调查,上述个人信息是由黑客恶意通过快递公司网站漏洞获取。据犯罪嫌疑人交待,其通过网站漏洞登录网站后台,然后再通过上传(后门)工具就能获取该网站数据库的访问权限,进而得到这些个人信息。犯罪嫌疑人表示,如果某个快递公司网站存在漏洞,20秒就可以拿到这些数据。警方共从犯罪嫌疑人电脑中查获了1000万条个人信息。

  信息泄露事件背后往往是一条完整的利益链条,这些个人隐私最终成为不良商家牟利的工具。在上述事件中,有人从该犯罪嫌疑人处购买1000万条个人信息仅花费1000余元。

  所以,今后在邮寄快递时,记得填写手机副号码,防止真实手机号码透露给物流公司、卖家等第三方。