只需手机注册即可查看企业法人电话!这家网站显然“贡献”了不少骚扰电话!

骚扰电话无孔不入

骚扰电话早已无孔不入,也早已是过街老鼠人人喊打,国家相关不部门对倒卖泄露电话号码的行为也加大执法力度了,移动运营三巨头也都各自推出针对骚然电话的拦截举报措施,但是,貌似收效甚微......

500

国家相关不部门对倒卖泄露电话号码的行为也加大执法力度了

500

怎样遏制骚扰电话?

只是喊打,没有综合立体的治理手段仍然难以见效,打击的速度显然没有泄露手机号码那么快,打击的成本也远没有泄露手机号码那么低,这就会永远是打击滞后被动,泄露层出不穷。

500

只是喊打,没有综合立体的治理手段仍然难以见效

谁泄露了我们的电话?

房产中介,4S销售店、保险行业、各类手机APP等,数不尽的泄露倒卖手机号码的“场景”,这些都是被每天曝光过的,大众所熟知的个人信息泄露重灾区,大家也都提高了防范意识,但是防不胜防啊,相比于以上重灾区,还有很多泄露个人信息的“场所”,在高大上的“门面”背后,其实也在干着泄露他人隐私的事,近期,朋友和我聊起这家网站,这家自称为“国家中小企业发展基金旗下,官方备案企业征信机构”的网站,只用手机号码注册,即可查看企业主电话。(文章中不出现该网站名称,也是不想被居心叵测的人去利用这个漏洞)

500

打击的速度显然没有泄露手机号码那么快,打击的成本也远没有泄露手机号码那么低

这家网站的流量有多大?

笔者利用站长之家的:ALEXA全球排名工具查阅了一下,该网站预估日均活跃IP:8.70万(独立Ip访问数)预估日均PV:27.77万(页面浏览数)流量不算小啊!如果这家网站真想的像朋友所说“只用手机号码注册,即可查看企业主电话”的话,那对骚扰电话黑产业的“贡献”不小哦!

500

如果这家网站真想的像朋友所说“只用手机号码注册,即可查看企业主电话”的话,那对骚扰电话黑产业的“贡献”不小哦!

实时注册查看真相

笔者实时注册来验证朋友所讲的情况是否属实,进入该网站页面点击注册,依照页面提示,输入11位手机号码之后,接收到了4位数验证码并输入,笔者便成功登陆,右上角显示已为笔者自动生成一个昵称,之后,笔者尝试在该网站搜索栏输入企业名称,点击企业名进入到了企业信息页面,企业法人姓名,手机、固话、邮箱、网址、地址、股权结构等等一览无余。这就证实了朋友所言无虚。

500

笔者只是用电话号码简单注册,就可以查阅任何企业主的个人电话号码,并没有权限限制

查看企业信息难道不该设定权限吗?

我查看了几家企业的信息,基本上企业法人姓名,手机、固话、邮箱、网址、地址都能看到(如果企业有填写),问题来了,我是谁?我不是企业主,也不是企业法人,整个查看过程,页面并没有提示我要提交任何的身份证明,比如:身份证,营业执照等证件,虽然已知我的手机号绑定了身份证,但我觉得,我只是一个普通人并非有必要得到这么大的查阅权限,那么我是不是可以把我看到的企业主电话和邮箱倒卖给有需要的人,我是不是就轻松促成了几起“个人信息泄露事件”。

500

笔者只是用电话号码简单注册,就可以查阅任何企业主的个人电话号码,并没有权限限制

那该网站如何设定查看权限会合理?

比如,A是一个普通的上班族,A获取大量企业主隐私信息的必要性是☆☆,比如,B是一个企业主,B获取大量企业主隐私信息的必要性是☆☆☆☆,显然,同为企业主获取大量其它企业主隐私信息的必要性更高,B的查阅权限也相对更高才对。

笔者认为,如果是A只能查看企业存续状况,企业简介、企业地址、企业经营范围等信息的话就合理了,假如A在找工作期间,可以查到以上信息,能让A规避遭遇不良企业的风险,这是合理的。

如果是B的话,网站页面必须提示引导提交营业执照才可查看更多信息,注册主体是个人?企业?机构?不同的主体根据必要性的权重设置不同的查阅权限,这样才会避免“隐私信息被不该看到的人查阅”这种情况,这也最大程度的堵上了隐私泄露的漏洞。

正如当下网络上很火的一句话:当雪崩来临时没有一片雪花是无辜的,任何人网络上一点点的谨慎就会堵上隐私泄漏的口子,相反,都会成为隐私泄露的帮凶。

反馈问题时,该网站工作人员的态度堪称恶劣!

对于隐私泄漏严查严堵人人有则,笔者的朋友认为该网站的查阅权限设置有漏洞或者不合理,进而联系并添加了该网站工作人员的微信,对此事进行反馈,没想到对方对笔者朋友的反馈不但冷嘲热讽,更是还放狠话:那这个网站给你做吧,你想怎么改就怎么改!

500

反馈问题时,该网站工作人员的态度堪称恶劣!

“不想展示电话号码,你就不要填啊”这种完全不负责任的腔调

该网站工作人员言之凿凿的一个说法就是:这网站是你自愿来的,信息是你自己愿意填上去的,潜台词就是,你填了就会曝光,发生被闲杂人员电话骚扰是你自己造成的和网站无关......

作为一个流量较大的汇聚商业企业信息的平台,企业主希望能展示自己的电话,邮箱,网址等信息,希望能获得与自己相关的潜在客户的查阅,这绝对无可厚非,但这也绝对不代表企业主自己展示的商业信息愿意被无企业经营行为的个人查阅,而且是不加限制的被查阅。

500

反馈问题时,该网站工作人员的态度堪称恶劣!

500

反馈问题时,该网站工作人员的态度堪称恶劣!

500

反馈问题时,该网站工作人员的态度堪称恶劣!

500

反馈问题时,该网站工作人员的态度堪称恶劣!

结束语:

其官网显示,

该网站是商业安全工具,秉持“让每个人公平地看清这个世界”的使命...

坚持只采用公开数据...还可以深度挖掘和分析相关数据,预警风险等...

作为“商业安全工具”,收录了1.8亿+家社会实体信息...

实现了从洞察风险到预警风险的全方位把控...

笔者却想说:该网站日均约活跃IP:8.70万,日均约PV:27.77万,收录了1.8亿+家社会实体信息,这庞大的数字如果沦为隐私泄漏的工具也是一场灾难......

站务

全部专栏