日常生活中,購物、點餐、停車繳費等幾乎都會用到手機掃碼支付,不僅方便了消費者,也降低了經營者的人力成本。但這是否會造成用戶個人信息洩露 ,以緻不法分子趁虛而入呢?了解掃碼背後的安全隐患 ↓
商家誘導掃碼消費問題較爲普遍
超範圍索取個人信息涉嫌違法
總台記者在調查中發現,商家強制或誘導掃碼消費的問題較爲普遍,即使消費者已經在店内,也會被索取一些不必要的個人信息。在湖南長沙,一名工作人員聲稱自家店掃碼不會收集個人信息,然而總台記者驗證後卻發現并非如此。
總台記者掃碼後,可以看到小程序的隐私保護指引,它首先要收集位置,然後要收集剪貼闆、方向傳感器、磁場傳感器、頭像等 個人信息。
很多消費者在掃碼消費的選擇上,往往處于被動地位。消費者謝女士告訴記者,很多時候,即使消費者閱讀了相關的 " 隐私政策 " 說明,也知曉會被索取個人信息,但大家隻能選擇同意,否則就得放棄購買相關的商品。
據專家介紹,商家推行掃碼消費的目的是鎖定會員,爲二次營銷累計顧客和消費數據,同時可以節約人工、優化商業流程。但這種行爲往往忽視了消費者的自主選擇權和知情權 ,而且超範圍索取個人信息的行爲涉嫌違法。
據了解,2021 年 11 月 1 日施行的個人信息保護法明确規定,收集個人信息,應當限于實現處理目的的最小範圍,不得過度收集個人信息;而且,個人信息處理者不得以個人不同意處理其個人信息或者撤回同意爲由,拒絕提供産品或者服務。
網絡安全專家介紹,掃碼消費的同時也存在一定隐患。" 有一些人把惡意的二維碼嵌在比較誘惑的地方,比如說領取紅包等,掃後打開的可能是一個網站,會要求你填身份證号、銀行卡号等信息,那麽你的錢可能就被轉走了。"
被強制掃碼點餐
消費者将商家起訴至法院
據了解,目前竊取、售賣個人信息,實施電信網絡詐騙已經成爲一條黑灰産業鏈,公民個人信息洩露是其中最重要的一個環節。對于消費者來說,遇到強制掃碼的情形該怎麽辦?在四川德陽,消費者羅某在面對自己的個人信息被強制索取時,将商家告上了法庭。
2022 年 5 月,羅某到某火鍋店就餐,服務員以 " 須關注商家公衆号 " 爲由,拒不提供紙質菜單,并要求羅某通過掃碼點餐,強制收集其個人信息。羅某認爲,該火鍋店的行爲既不合法、也不正當,更無必要,侵犯了原告個人信息,故将商家訴至法院,要求火鍋店删除個人信息,賠禮道歉。接到起訴後,法院對此進行了審理。
法院經審理認爲,羅某到火鍋店就餐,并無必要提供手機号、生日、姓名、地理位置、通訊錄等與餐飲消費無關的信息。法院判決餐廳停止侵權,于判決生效之日起 10 日内删除獲取的羅某的個人信息。
掃碼有禮?小心有詐!
除了強制掃碼,掃碼送水杯、掃碼有禮等也成爲頻繁出現的一種詐騙形式。詐騙分子利用一些人好奇的心理,在免費送的禮物上印有二維碼,通過誘導掃碼實施詐騙。
2022 年 12 月,江蘇常州的小程收到一個來自陌生寄件人的快遞,裏面是一隻水杯,杯身印有二維碼。在好奇心的驅使下,小程掃描了二維碼,随後被加入一個聲稱是 " 某團商家 " 的福利群。
一開始,小程确實通過所謂 " 做任務 " 賺到了 300 多元。小程以爲有利可圖,連續投入了近 17 萬元,直到朋友提醒才意識到被騙,于是立刻報警。
常州警方根據線索,在浙江義烏将犯罪嫌疑人周某甲等人抓獲。經查,2022 年 11 月底,周某甲購買了大量個人信息,并讓水杯廠家定制印有二維碼的水杯,再按照名單寄出,進而對收貨人實施詐騙。
最終,經法院審理,周某甲因侵犯公民個人信息罪被判處有期徒刑三年,并處罰金人民币 30 萬元。
各地開展綜合治理
規範掃碼消費服務
針對目前強制掃碼消費的亂象,北京、上海等地網信辦會同相關主管部門展開了一系列綜合治理行動,并出台了相關的政策來規範掃碼消費服務。
上海嘉定一家購物中心,推出了最新的 " 純淨版 " 停車碼。消費者掃碼後,隻需要綁定車牌、查詢車費、完成支付 這 3 個步驟。
據了解,目前上海市網信辦将重點聚焦餐飲門店、停車掃碼、少兒培訓、商超購物、理财小貸、房産中介、汽車 4S 店、租借充電器等 8 個消費領域,接下來将針對這些領域持續開展集中治理。