四川在線記者 張劍

  近日,成都某醫(yī)院護(hù)士湯女士通過“四川省網(wǎng)上群眾工作平臺(tái)——問政四川”反映,自去年底報(bào)名成都衛(wèi)生專業(yè)技術(shù)資格考試后,3個(gè)多月來屢屢接到賣題、賣課的騷擾電話,“每天接都接不過來。”

  這不是孤例。僅最近半個(gè)月,問政四川上關(guān)于騷擾電話、短信的投訴達(dá)10多條,集中在裝修、教培、網(wǎng)課、健身、旅行等行業(yè),除了頻繁騷擾外,還伴有辱罵、騷擾家屬、曝光用戶照片和微信號(hào)、威脅人身安全等惡劣情況。

  上述投訴與網(wǎng)絡(luò)熱點(diǎn)事件“AI騷擾電話”“百度副總裁女兒‘開盒’事件”相似,個(gè)人信息的泄露引發(fā)外界對(duì)數(shù)據(jù)安全的擔(dān)憂,四川在線記者也就此展開調(diào)查。

  誰可能泄露我們的信息?

  部分知名App的《隱私協(xié)議》里藏有玄機(jī)

  據(jù)湯女士回憶,她先是在國(guó)家衛(wèi)生健康委人才交流服務(wù)中心官網(wǎng)上報(bào)送個(gè)人信息,接著根據(jù)公告要求,將紙質(zhì)版的申報(bào)表交給醫(yī)院。到底是官網(wǎng)還是醫(yī)院泄露?她至今無法確定。

  “湯女士的遭遇具有代表性,個(gè)人信息泄露既來自線下,也來自線上。”北京互聯(lián)網(wǎng)廣告業(yè)的資深產(chǎn)品經(jīng)理陳鵬告訴記者,日常生活中,出入小區(qū)、單位、公司的登記信息,以及看房、看車后留下的聯(lián)系方式,都有可能被泄露。

  “但線上是重災(zāi)區(qū),各類電子表單不斷收集用戶信息,這在移動(dòng)App上表現(xiàn)突出。”陳鵬透露,背后原因在于用戶必須同意的App《隱私協(xié)議》

  記者翻看某汽車養(yǎng)護(hù)品牌App的《隱私協(xié)議》,在個(gè)人信息“委托處理、轉(zhuǎn)讓”的條款中,提到“某些服務(wù)”可能委托“第三方合作方”提供,如廣告服務(wù)、分析服務(wù)等,甚至可能會(huì)轉(zhuǎn)讓“聯(lián)合營(yíng)銷活動(dòng)”中的“用戶中獎(jiǎng)信息”,以便第三方及時(shí)發(fā)放獎(jiǎng)品。無獨(dú)有偶,記者在嘀嗒出行、大麥等App的隱私政策(協(xié)議)中也找到類似表述。

  “《隱私政策》中的一攬子同意和強(qiáng)制授權(quán)問題,是目前個(gè)人信息處理中同意規(guī)則面臨的難題。”四川大學(xué)數(shù)據(jù)法學(xué)博士生喬嘉晨指出:“這種做法可能導(dǎo)致用戶在不知情或不情愿的情況下,被迫同意個(gè)人信息的使用,從而侵犯用戶的個(gè)人信息權(quán)益。”

  2024年11月,時(shí)任北京互聯(lián)網(wǎng)法院副院長(zhǎng)趙瑞罡曾在采訪中提到:“App運(yùn)營(yíng)者往往通過一攬子協(xié)議獲取用戶關(guān)于個(gè)人信息處理的同意,以實(shí)現(xiàn)企業(yè)經(jīng)濟(jì)效益的最大化,但是告知不充分、同意不自愿,成為主要的侵權(quán)情形。”

  個(gè)人信息如何買賣?

  “社工庫(kù)”等社交群組內(nèi)買賣,“一般800元/條”

  “這些App的第三方合作方通過電話、短信進(jìn)行營(yíng)銷,還算是正常的業(yè)務(wù)。”陳鵬繼續(xù)披露,有的第三方公司會(huì)直接“打包”用戶信息在外網(wǎng)販賣,形成社交帖子中隱晦提到的“社工庫(kù)”。

  據(jù)百度“開盒”事件聲明顯示,“社工庫(kù)” 是一個(gè)通過非法手段收集個(gè)人隱私信息的數(shù)據(jù)庫(kù)。百度副總裁謝廣軍女兒所引出的“開盒”事件,就頻頻在這樣的社交群組內(nèi)發(fā)生。

  多個(gè)受訪者表示,一旦知曉對(duì)方的姓名、工作單位或聯(lián)系方式等模糊信息,在群內(nèi)發(fā)布帖子或聯(lián)系客服,就有相關(guān)App的內(nèi)部人員提供該人員其他更詳細(xì)的信息,比如家庭地址、網(wǎng)購(gòu)記錄等 。 “一般800元/條。”陳鵬說。

  2024年12月,黑龍江大慶高新區(qū)法院就公開宣判了一起企業(yè)“內(nèi)鬼”侵犯?jìng)€(gè)信案件:某技術(shù)公司運(yùn)維梁某利用職務(wù)便利,收集倒賣大量個(gè)人信息,共計(jì)獲利8.3萬余元。

  政府部門也出現(xiàn)過“內(nèi)鬼”。2024年11月,海南萬寧法院公開開庭審理一起侵犯公民個(gè)人信息罪的案件,三位輔警私自用民警數(shù)字證書查詢公民信息出售1000余條,從中牟利近8萬元。

  虛擬號(hào)碼為啥能繞過監(jiān)管?

  電銷團(tuán)隊(duì)有多個(gè)儲(chǔ)備號(hào),也申請(qǐng)了多條專線

  “新房快要接房了,一大波裝修公司天天打電話。”3月19日,家住綿陽游仙區(qū)的張先生告訴記者:“即使說了無數(shù)次不需要,還是天天打,而且全是虛擬號(hào)在打!”

  “虛擬號(hào)碼來自虛擬運(yùn)營(yíng)商。”據(jù)四川電信安全專家沈陽光介紹,虛擬運(yùn)營(yíng)商是三大運(yùn)營(yíng)商之外的取得牌照資格的“虛商”,它們不擁有自己的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,而是依托主要運(yùn)營(yíng)商的網(wǎng)絡(luò)進(jìn)行運(yùn)營(yíng)。

  “虛擬運(yùn)營(yíng)商有自己的線路,我每天都要接到許多亂七八糟的電話,始終屏蔽不干凈。”來自成都移動(dòng)的某區(qū)域負(fù)責(zé)人鐘譽(yù)表示,162、170、171等號(hào)段被廣泛用于騷擾電話,這些號(hào)碼通常無法回?fù)埽o用戶帶來困擾。

  “三大運(yùn)營(yíng)商都會(huì)對(duì)頻繁撥打電話的用戶設(shè)置一個(gè)閾值,超過閾值電話號(hào)碼就會(huì)被凍結(jié)。”兩位電信從業(yè)者告訴記者,要想解凍,必須本人持有效證件到營(yíng)業(yè)廳辦理。

  為什么電銷號(hào)碼能夠繞開監(jiān)管?一是電銷團(tuán)隊(duì)有多個(gè)儲(chǔ)備號(hào),一旦觸碰到閾值,就切換成新號(hào)碼撥打,讓上一個(gè)號(hào)碼“休息一下”;二是有的電銷團(tuán)隊(duì)是從三大運(yùn)營(yíng)商申請(qǐng)的專線,“根據(jù)座席的多少,可以申請(qǐng)多條專線。”沈陽光道。

  打騷擾電話的是人還是AI?

  1個(gè)機(jī)器人每天可撥打上千個(gè)電話,根據(jù)評(píng)級(jí)情況再人工跟進(jìn)

  “我們有合作電銷線路,1個(gè)機(jī)器人每天可撥打上千個(gè)電話。”3月19日,記者以教培行業(yè)負(fù)責(zé)人的身份詢問某AI外呼企業(yè)客服,對(duì)方表示。

  電話中,客服經(jīng)理告訴記者,客戶提供“電話數(shù)據(jù)”之后,機(jī)器人會(huì)在早9晚8的時(shí)間段撥打,根據(jù)用戶的回答判定下單意愿,如果用戶“詢問了價(jià)格”,則是90分的A級(jí)用戶,將得到重點(diǎn)營(yíng)銷;“愿意加微信”是80分的B級(jí)用戶;“直接拒絕”60分的D級(jí)用戶。

  據(jù)客戶經(jīng)理推介,AI機(jī)器人的年費(fèi)是6800元/年,用座機(jī)號(hào)碼撥打,價(jià)格是1毛1/分鐘,電話號(hào)碼是全國(guó)地區(qū)隨機(jī)顯示;若改用手機(jī)號(hào)碼則是1毛3/分鐘。此外,還會(huì)贈(zèng)送一套價(jià)值500元的四川話真人錄音,“大約100多句話”,該公司會(huì)提供基本話術(shù)模板。

  電話語音機(jī)器人所在企業(yè)的官網(wǎng)頁面

  3月20日,記者深入成都春熙路某教培企業(yè),格子間內(nèi)坐滿了年輕的電銷工作人員。據(jù)該公司創(chuàng)始人介紹,AI機(jī)器人篩選后,人工電銷人員會(huì)立即跟進(jìn),根據(jù)評(píng)級(jí)情況展開重點(diǎn)銷售,一旦用戶下單,就會(huì)立馬拉群進(jìn)行“保姆式”服務(wù)。

  “孫悟空來了成都也要打500個(gè)電話”成為小紅書、抖音上,網(wǎng)友調(diào)侃成都電銷行業(yè)的話。記者在智聯(lián)招聘搜索“成都電話銷售”,約有1000個(gè)電銷職位正在招聘,其底薪約在4000一4500之間,多數(shù)不限學(xué)歷,其“朝9晚6、周末雙休、到點(diǎn)就走絕不加班!”吸引了不少年輕求職者。值得注意的是,部分公司會(huì)強(qiáng)調(diào)“提供精準(zhǔn)的客戶資源,不是公海電話”。

  智聯(lián)招聘網(wǎng)頁版,每頁展示20個(gè)職位,“成都電銷”搜索結(jié)果顯示有50頁,共計(jì)1000個(gè)職位。

  應(yīng)該如何防范?

  電銷的極化是電詐,相關(guān)部門應(yīng)加強(qiáng)監(jiān)管

  在電銷的下游,就是應(yīng)用層。賣課、賣房、貸款……只是一種常見的通過電話進(jìn)行產(chǎn)品或服務(wù)推銷的銷售方式。

  更深層次是“網(wǎng)絡(luò)刷票”等產(chǎn)業(yè),即利用黑客技術(shù)冒用IP地址進(jìn)行刷票,導(dǎo)致評(píng)選公平性受損。“每次我們發(fā)布表彰投票的公告后,就有刷票公司提前冒用我們的名義給參評(píng)者打電話,問要不要刷票進(jìn)入前三。”據(jù)省直機(jī)關(guān)某處室負(fù)責(zé)人透露。

  “電銷的極化是詐騙。”陳鵬披露,詐騙需要的個(gè)人信息是最全的,姓名、職業(yè)、電話、住址、職業(yè)、家屬、近期發(fā)生的事等形成完整的用戶畫像,詐騙公司會(huì)構(gòu)建一個(gè)完整的劇本,一步步取得用戶信任從而“釣魚上鉤”。

  回到湯女士的訴求,如何防止信息泄露?上海漢盛(成都)律師事務(wù)所律師曾靜建議,要實(shí)現(xiàn)信息從報(bào)名到入庫(kù)環(huán)節(jié)的完整監(jiān)管,包括落實(shí)信息分級(jí)查看、操作留痕等制度,嚴(yán)格工作人員的權(quán)限管控。

  針對(duì)App隱私授權(quán)部分,喬嘉晨建議,企業(yè)應(yīng)詳細(xì)、清晰地呈現(xiàn)處理數(shù)據(jù)的具體形式,當(dāng)存在轉(zhuǎn)讓數(shù)據(jù)情形時(shí),單獨(dú)獲取用戶同意。同時(shí),監(jiān)管部門應(yīng)當(dāng)加強(qiáng)企業(yè)落實(shí)《中華人民共和國(guó)個(gè)人信息保護(hù)法》的監(jiān)管,避免法律空置。

  曾靜補(bǔ)充道,對(duì)于一些強(qiáng)行收集個(gè)人信息的App或者違法販賣、使用個(gè)人信息的行為,建議建立專門的投訴渠道,同時(shí)加大宣傳,增強(qiáng)公眾的維權(quán)意識(shí)以及違法者的違法成本。

  文中陳鵬、沈陽光、鐘譽(yù)均為化名