百萬(wàn)郵箱賬號(hào)售價(jià)50元 賣家自稱一天賺一臺(tái)iPhone7的錢
如今互聯(lián)網(wǎng)當(dāng)?shù),大?shù)據(jù)縱橫,人們似乎再也沒有什么隱私可言,自己的身份信息都在網(wǎng)絡(luò)的窺伺下沒有絲毫藏身之地。近日,一則“百萬(wàn)郵箱賬號(hào)售價(jià)50元”的報(bào)道讓網(wǎng)易站上了風(fēng)口浪尖。
百萬(wàn)郵箱賬號(hào)售價(jià)50元
5月7日,有報(bào)道稱,“在某交流平臺(tái),有人公開叫賣網(wǎng)易郵箱賬號(hào),百萬(wàn)郵箱賬號(hào)售價(jià)僅50元。賣家自稱可向這些郵箱發(fā)送營(yíng)銷信息,并展示了據(jù)說包含有百萬(wàn)個(gè)郵箱賬號(hào)的文件”。賣家自稱,“我賺的最多的時(shí)候,一天掙了買一臺(tái)iphone 7的錢”。
對(duì)此,網(wǎng)易郵箱5月7日回應(yīng)稱:公開叫賣網(wǎng)易郵箱賬號(hào)是違法行為,僅涉及郵箱地址,不涉及用戶敏感信息,“經(jīng)查,報(bào)道中提及的違法行為,僅涉及郵箱地址,不涉及用戶敏感信息,請(qǐng)大家不要擔(dān)心。 我們已第一時(shí)間向公安機(jī)關(guān)報(bào)案,并正在積極與警方聯(lián)動(dòng),共同打擊此違法犯罪行為。”
但這一說法遭到了網(wǎng)友的質(zhì)疑,有網(wǎng)友認(rèn)為“郵箱地址跟手機(jī)號(hào)碼一樣,不會(huì)告訴陌生人”。
對(duì)于網(wǎng)友的質(zhì)疑,網(wǎng)易方面向北京商報(bào)記者獨(dú)家回應(yīng)稱,郵箱地址不僅用于用戶日常溝通的郵件往來(lái),也是用戶在注冊(cè)/綁定以及使用其他聯(lián)網(wǎng)產(chǎn)品時(shí)需要用到的信息,一定程度上屬于個(gè)人在部分場(chǎng)景下會(huì)向特定對(duì)象授權(quán)使用的信息。
網(wǎng)易方面透露,網(wǎng)易賬號(hào)所有服務(wù)都采用https協(xié)議(超文本傳輸安全協(xié)議)、對(duì)郵箱賬號(hào)進(jìn)行脫敏顯示等機(jī)制保護(hù)網(wǎng)易郵箱地址。
黑產(chǎn)收集郵箱地址的兩種方式
同時(shí),網(wǎng)易介紹了目前黑產(chǎn)主要收集郵箱地址的兩種方式:通過非法手段從互聯(lián)網(wǎng)產(chǎn)品上收集、導(dǎo)入。目前市面上大多數(shù)的平臺(tái)都有一定的反爬取手段進(jìn)行攔截,但有部分產(chǎn)品,因?yàn)樽陨矸烙^弱,其網(wǎng)站上儲(chǔ)存有用戶郵箱地址,任何一個(gè)環(huán)節(jié)被攻破,都可能造成該產(chǎn)品用戶注冊(cè)郵箱地址的泄露;黑產(chǎn)通過排列組合,模擬生成郵箱地址,并通過一定技術(shù)手段進(jìn)行驗(yàn)證,洗出已注冊(cè)過的郵箱地址。
這不是網(wǎng)易郵箱第一次遭遇安全問題,2015年、2017年,網(wǎng)易郵箱也曾陷入信息泄露事件。2017年,烏云漏洞報(bào)告平臺(tái)宣布發(fā)現(xiàn)漏洞,此漏洞將導(dǎo)致網(wǎng)易163、126郵箱過億數(shù)據(jù)泄露,涉及數(shù)據(jù)過億的交易證明數(shù)據(jù)、郵箱賬號(hào)、密碼、用戶密保。
不過,網(wǎng)易郵箱稱,數(shù)據(jù)庫(kù)不存在被攻擊和泄露的情況,而是黑客在其他網(wǎng)站獲取了與網(wǎng)易郵箱同名的賬號(hào)和密碼,并以此登錄。
在對(duì)郵箱地址的保護(hù)上,網(wǎng)易方面透露,網(wǎng)易賬號(hào)所有服務(wù)都采用https協(xié)議,保障信息傳輸安全;在賬號(hào)安全中心所有交互界面上郵箱賬號(hào)都進(jìn)行脫敏顯示;郵箱數(shù)據(jù)中心的訪問設(shè)有嚴(yán)格的審計(jì)機(jī)制。
此外,對(duì)于保護(hù)個(gè)人郵箱地址,網(wǎng)易方面建議用戶:定期查殺電腦病毒,升級(jí)系統(tǒng)軟件;不要在非可信設(shè)備和網(wǎng)站輸入重要個(gè)人賬號(hào)信息;一旦發(fā)現(xiàn)可疑情況,請(qǐng)第一時(shí)間舉報(bào),并及時(shí)修改賬戶密碼。