3月11日,山东济南的李蒙接到一个自称淘宝客服的来电,问她是不是在某淘宝店买了一身衣服:“一件上衣是衬衣泡泡袖,下装是西装裤”——完全符合李蒙的购物信息。
随后,该人员称这一批衣服甲醛超标,工厂需要召回,需李蒙配合他在系统上操作进行退款。
得知李蒙的支付宝账号后,随即有一个自称支付宝退款中心的经理加李蒙为支付宝好友,并给她发了一个相似度极高的“淘宝链接”,她在该链接上输入了身份证号、银行卡号、支付密码等信息,随后便发现银行卡中的资金被接连转出,不到十分钟,李蒙银行卡上的71561元已被转移到某基金网站上。
对此,菜鸟网络CTO王文彬在接受界面新闻记者采访时表示,这种信息的泄露源头有三个可能:商家端、快递公司端、isv(如易店宝等阿里第三方订单打印控件)。
这样的信息泄露事件越来越多,物流快递业的网络安全和信息安全受到重视。
3月31日,菜鸟网络联合上海公安局启动行业安全自律平台——对于贩卖客户信息的人员,平台将联手封杀,永不录用。中国邮政、EMS、圆通、中通、申通、德邦、韵达、宅急送等多家物流快递企业已经加入平台。
所谓的共享平台,即黑名单的共享。菜鸟网络安全负责人王乐表示,王乐表示,黑灰产对物流行业的关注在持续上升,在过去一年,相当大部分的信息泄露案件,与物流快递行业内部从业人员有关,大部分是专职从事于黑灰产的产业人员,这些人流窜于各个行业、各个公司、各个岗位。
比如北京一家电商企业的安全人员,因泄露信息被抓获,该案涉及用户信息50亿条。
王文彬表示,个人信息保护要从源头开始,信息化安全是最好的解决方案,倚赖先进的技术水平和平台能力。据菜鸟网络介绍,其在2016年成功阻止了数亿条消费者信息泄露。
目前消费者隐私被窃取的主要方式有面单拍照、内鬼泄密、系统软件漏洞以及外挂等,快件的每个环节都可能出现信息泄露。
在配送端,为保护用户隐私,目前圆通、菜鸟和京东都宣布启用更安全的隐私面单,在面单上隐去消费者的姓名电话等信息。
对菜鸟来说,联合更多的快递公司关注信息安全旨在推行其隐私面单,也将间接促进快递公司完善末端的快递员App,提高电子面单的使用率。