調查動機
近日,女演員周嬌發布視頻稱,其孕期及生産後,丈夫多次收到涉黃短信,懷疑個人信息被洩露。
一石激起千層浪。不少網友跟評稱,自己在妻子孕期注冊母嬰 App 後,也曾多次收到此類短信或被月子中心、月嫂公司、攝影公司的短信騷擾。還有網友反映稱,在購房、購車之後,個人信息被裝修公司、家具賣場、保險公司等獲取,然後頻繁遭遇垃圾短信。
實際上,針對垃圾短信現象,工信部早在 2015 年就發布了《通信短信息服務管理規定》,明确要求短信息服務提供者、短信息内容提供者未經用戶同意或者請求,不得向其發送商業性短信息,違者可處一萬元以上三萬元以下罰款。
禁令之下,爲何垃圾短信仍然頻現,其治理難點在哪兒?記者對此進行了調查采訪。
" 我手機裏的短信大多是垃圾短信。" 北京市民張女士拿起手機給《法治日報》記者看," 你瞧瞧,這一周收到近 300 條短信,260 多條是垃圾短信。"
被垃圾短信轟炸,起源于一周前她用手機号碼注冊了一款看房 App。之後,她每天都會收到數十條短信,内容五花八門,有新樓盤上市的,有二手房降價的,有房屋出租的,有家具賣場的 ……
張女士不堪其擾,想把所有陌生号碼的短信設置成 " 拒收 ",又擔心遺漏重要信息。
受到如此困擾的何止張女士一人。有人去醫院做孕檢,很快就收到推銷奶粉、月嫂服務等諸多與嬰幼兒有關的短信;有人去證券公司開戶,很快就收到炒股、融資的短信;有人去 4S 店買車,很快就收到各種各樣的修車、保險短信。無處不在的垃圾短信,讓人直言防不勝防。
多位業内人士近日接受記者采訪時說,用戶沒有訂閱或者不想接收的短信即爲 " 垃圾短信 "。這些短信往往是由一些商家通過非法手段獲取用戶的手機号碼後發送的,甚至有商家爲了獲取更多利益,采用各種手段制造誘餌,引誘用戶點擊鏈接或者發送回複短信,從而達到欺騙或者詐騙的目的。垃圾短信問題亟待加強治理。
垃圾短信無孔不入
相關産業鏈已形成
與張女士一樣,來自湖南長沙的周女士也收到過不少垃圾短信,諸如 " 劃算節預售開搶,積分搶兌專屬券 ""30 萬方低密度别墅大盤,恭迎雅鑒 "" 今日訂好房,享超值優惠 " 等。她向記者展示了今年以來收到的垃圾短信,從電商廣告到中介推銷,包羅萬象。
" 也不知道他們是從哪兒得到我手機号碼的。" 周女士無奈地說。
有些垃圾短信還隐藏着詐騙和涉黃風險。
重慶市民王先生近日收到一條來自所謂 " 農業銀行 " 的短信,稱其農行信用卡已達到提升額度标準,可緻電咨詢辦理。王先生撥通電話,對方一番說辭後便向其索要銀行卡号和驗證碼。他這才反應過來,這可能是一個騙局。
在北京市民孫先生的手機裏,有大量培訓機構發來的垃圾短信——兩年前,孫先生帶孩子在外面玩時,廣場上有推廣跆拳道的培訓機構人員免費送小玩具,條件是留下手機号碼。孫先生免費領取了一個小玩具,從此各種幼教類的短信接連不斷。
更讓孫先生氣憤的是,他還收到了不少涉黃短信,有的宣傳語不堪入目,有的号稱可以上門服務,有的帶一個鏈接讓點擊看私照。
360 手機衛士發布的《2022 年上半年度中國手機安全狀況報告》(以下簡稱《報告》)顯示,2022 年上半年度,垃圾短信的類型分布中,廣告推銷短信最多,占比爲 94.9%。這一比例,在 2020 年第一季度爲 92.2%。
根據《報告》,2022 年上半年度,詐騙短信占比 5%,包括賭博詐騙、疑似僞裝詐騙、兼職詐騙、股票詐騙等;其他違法短信占比 0.1%,包括違法金融信貸、疑似僞基站發送、色情短信等。
" 該時間段,短信平台‘ 106 ’開頭号段是傳播垃圾短信的主要号源,占比高達 96.8%。利用短信平台、虛拟運營商傳播各類型短信依然是主要途徑,從獲取用戶聯系方式到群發短信已形成完整産業鏈條。"《報告》稱。
信息洩露現象嚴重
打上标簽定向投放
據業内人士介紹,"106 短信 " 指的是三大通信運營商提供的網關短信平台,設立初衷是給銀行、證券等部門與用戶聯系使用的,便于用戶辨識、避開短信陷阱,但後來漸漸被一些代理商用來群發垃圾短信,反而成爲騷擾用戶的工具。
" 賣家發送廣告短信使用的手機号碼等個人信息,有些是自己收集積累的,有些是其他機構倒賣的。如今商家在接觸消費者時,都會特意留下消費者的手機号碼。并且現在個人手機信息洩露源較多,在售賣個人手機信息的黑市裏,有針對特定市場和行業推出的數據包。" 奇安信行業安全研究中心主任裴智勇說。
中國司法大數據研究院社會治理發展研究部部長李俊慧告訴記者,垃圾短信的發送主體分爲兩類,一類是以營銷推廣爲目的商家或個人,将購買或者自己收集的用戶手機号碼進行分組并打上标簽,然後根據不同的标簽,定向投放垃圾短信;另一類是以實施違法犯罪爲目标的不法分子,包括類似招嫖、實施電信網絡詐騙等,發送渠道既有類似 " 僞基站 " 模式,也有類似 " 網絡群發工具 " 等。
垃圾短信帶來的風險不容小觑。《報告》提出,垃圾短信發送成本低、傳播範圍廣的特點被黑灰産業利用,成爲傳播違法詐騙類短信的重要渠道,并在短信内容中利用關鍵詞、變體字等實現 " 攻防 "。并且越來越多的短信文本内容 " 短小精悍 ",無法僅從内容上辨别其實質。
上海市消保委前不久發布的《2022 年消費者權益保護領域需要關注的問題》指出,很多消費者反映 "106 短信 " 魚龍混雜,很容易掉入陷阱:點擊短信進入鏈接,可能被不法商家套取個人信息、落入高利貸陷阱,甚至鏈接到釣魚網站,盜取賬戶資金等;如果消費者回複 "T" 退訂,可能被标記爲活躍用戶而受到變本加厲的持續短信轟炸;更有甚者,不法商家把電話号碼再低價賣給其他同業公司,之後消費者就會收到各類騷擾信息和電話。
需求旺盛成本低廉
垃圾短信屢禁不止
爲治理垃圾短信,工信部于 2015 年發布實施《通信短信息服務管理規定》。2020 年 8 月,工信部就《通信短信息和語音呼叫服務管理規定(征求意見稿)》公開征求意見,再次強調用戶未明确同意的,視爲拒絕。用戶同意後又明确表示拒絕接收的,應當停止。基礎電信業務經營者應當建立預警監測、大數據研判等機制,通過合同約定和技術手段等措施,防範未經用戶同意或者請求發送的商業性短信息或撥打的商業性電話。
此後,工信部又陸續召開相關會議,要求電商平台全面自查自糾零售、金融等相關産品的短信營銷行爲,不得未經消費者同意或請求擅自發送營銷短信。
在此背景下,垃圾短信爲何屢禁不止?受訪的業内人士分析,市場需求旺盛、信息洩露頻繁、發送垃圾短信成本低廉、執法力度不夠等是主要原因。
在裴智勇看來,不同于網上導流和 App 廣告的廣撒網式獲客模式,短信可以說是精準度、觸達率和性價比最高的獲客渠道。因此,一些電商賣家爲了推廣,成爲發送垃圾短信最多的群體之一。
在某電商平台上,記者以 " 通知短信 " 爲關鍵詞進行搜索,跳轉出來多個店鋪,宣傳語多爲 " 各種短信,會員通知,物業通知,物流通知,商超促銷,店鋪活動 " 等。
記者以 " 美容院經營者給客戶發信息 " 爲由聯系了幾家店鋪。一位賣家發來價目表:"100 元 1800 條短信,500 元 10000 條,1000 元 21000 條,5000 元 120000 條。" 這也意味着,如果購買量大,平均一條短信僅 4 分錢左右。賣家告訴記者,發送短信與本人手機無關,用的是 "106" 開頭的企業網關号碼,在群發平台裏将手機号碼一鍵導入,編輯好短信内容,就可以群發短信,還可以過濾錯号、重号。
甚至有商家爲節省廣告成本,非法購買無線電設備,建立 " 僞基站 " 發送推銷短信。據李俊慧介紹,通過 " 僞基站 ",賣家可以強制連接周邊一定範圍内用戶的手機信号,獲取用戶信息,并可冒用任意号碼随意發送短信,短短幾分鍾便可群發上萬條,一些不法分子還利用 " 僞基站 " 發送虛假廣告和詐騙信息。
構建分類保護體系
運用技術做好攔截
業内人士指出,垃圾短信問題依然嚴峻,需要強而有效的監管。
" 治理垃圾短信,是一個系統工程。不僅要從制度上規範,還需要産業鏈上的各個環節群防群治,需要有關部門齊抓共管,加大執法力度。" 李俊慧說,在這條産業鏈上,不容忽視的是信息洩露問題。
" 信息洩露時有發生,歸根到底還是因爲收集個人信息的主體,沒有采取有剛性約束的管理措施或手段,沒有有效的監測預警機制,使得類似‘内部人’或‘相關人員’外洩的可能性變大。" 李俊慧認爲,企業亟須建立健全内部管理制度,推動數據防竊密、防篡改、防洩露等安全技術的研發和部署,對數據庫、服務器、服務器網絡、客戶端網絡、客戶端等關鍵節點做好防護工作,有效降低 " 内鬼 " 和不法分子竊密風險。
他建議,加強對涉信息洩露、販賣案件的大數據分析,找準緻使信息洩露、販賣的關鍵行業、關鍵主體、關鍵崗位和關鍵人員,有針對性地建立内部的相關個人信息接觸、處理、存儲等相關管理要求。
北京聲馳律師事務所律師何淑光提醒,要警惕 App 越界索權現象,"App 運營商抓取到的信息越多,越有精準營銷的優勢,而信息收集過度,又會增加洩露或販賣的風險 "。
在何淑光看來,可引導 App 運營商構建分級分類保護體系,區分可使用、可交易的商業數據信息和不可使用、不可交易的數據信息,劃分個人一般信息和個人隐私或敏感信息的邊界。根據相關數據信息的屬性、所屬領域和類别、對數據信息權利人可能造成的影響等多方面進行分類,再根據具體的類别給予相應級别的保護。
" 消費者也要注意提升個人信息保護意識,尤其是在網絡注冊賬号、留下聯系方式等信息時,注意個人信息用途,養成非必要不提供的良好習慣。此外,還要注意隐私條款或者協議内容,看清楚勾選協議内有關個人信息使用權限等内容。" 何淑光說。
除了把好信息安全關外,信息發送渠道關口也要守住。
受訪專家一緻認爲,整治垃圾短信,運營商應該承擔起基本責任,可以從技術、管理等各個層面去探索,比如采用雲計算、大數據等技術手段,提升垃圾短信識别和攔截能力、做好垃圾短信溯源核查工作。收到用戶投訴後,要及時按照電信管理機構的規定,采取措施。對因垃圾短信問題受到行政處罰的企業,要及時将其納入電信業務經營不良名單,并向社會公布。
上海市消保委的建議是:運營商在發送 "106 短信 " 時主動标注發送者實名,消費者在收到短信時大緻就能判斷真假,避開消費陷阱;主管部門制定出台部門規章,要求在 "106 短信 " 内容中強制标注發送者實名,以保護消費者合法權益。
作者|法治日報全媒體記者 文麗娟
來源|法治日報