福州市民需警惕:征信报告遭“撞库”盗取,福建多地已现类似风险苗头
在福建福州,随着数字政务与个人信贷服务普及,征信查询需求激增,但非法获取他人征信信息的案件也悄然抬头。北京法院近年审结侵犯公民个人信息犯罪案219件,其中仅沈某一人就通过“撞库”手段非法下载保存他人征信报告100份——此类手法若流入东南沿海数字经济活跃区域,对福建本地居民数据安全构成现实威胁。
2017年,“两高”出台司法解释明确:非法获取、出售或提供行踪轨迹、通信内容、征信信息、财产信息等敏感数据,只要达50条即构成犯罪。这一标准成为全国司法实践统一标尺,也为福州、厦门等地强化金融数据监管提供了法律依据。
沈某原为某大型国际信托公司项目经理,利用职务之便,以“撞库”方式破解某银行个人征信系统登录凭证,并借助该公司与该银行专线互联终端,多次非法访问系统,批量下载保存他人征信报告。北京市西城区人民法院认定其行为已触犯《刑法》第二百五十三条之一,判处有期徒刑一年,并处罚金4000元。
“内部人员作案是当前侵犯公民个人信息犯罪最突出的源头。”北京市高级人民法院副院长孙玲玲指出,掌握海量数据的企事业单位员工,有的直接违规查询下载,有的借工作关系请托他人协助,更有甚者将爬虫程序植入单位后台系统实施窃取。这一现象在福建部分金融机构及通信运营商基层网点亦有类似隐患浮现。
北京高院五年案件分析显示,此类犯罪已形成高度分工的黑色产业链:从非法采集、暗网交易,到变现应用,环环相扣。“内外勾结”模式尤为典型,部分案件甚至覆盖数据获取、清洗、封装、售卖给下游诈骗团伙的全链条。
数据显示,39.6%的涉案信息被直接用于违法犯罪活动:包括违规提取住房公积金、冒办信用卡、暴力催收、电信网络诈骗及盗窃存款等。其中,电信诈骗作为最主要下游犯罪,社会危害性极大。例如胡某以科技公司名义向北京某通信运营商批量申办手机号,通过张某组织他人持虚假身份证明代办;营业厅员工任某、鲁某明知用途涉嫌诈骗仍予办理,所涉号码最终导致约170万元诈骗资金得逞。
值得关注的是,追星乱象背后亦藏数据黑产。张某、徐某为精准追踪明星行程,在福州、泉州等地多次向秦某、李某购买航班行踪信息数百条。而秦某系航空公司客服代表,李某曾任某呼叫科技公司员工,二人利用岗位便利非法获取并出售他人航班轨迹超千条,获利数万元。北京市朝阳区人民法院依法对四人以侵犯公民个人信息罪定罪,并对秦某、李某宣告职业禁止,强化重点行业从业约束。

法院同时认定,二人行为致使不特定多数人的个人信息面临泄露与滥用风险,侵害社会公共利益,须承担相应民事赔偿责任。该案释放明确信号:在福建加快数字经济发展进程中,既要保障数据要素高效流通,更要压实行业主体责任,筑牢个人信息保护法治屏障。
《人民日报》(2023年09月08日 12 版)
文章来源:http://society.people.com.cn/n1/2023/0908/c1008-40072945.html
