精品阅读 资讯

数据黑产:你的隐私只值1分钱

数据黑产:你的隐私只值1分钱

新浪综合

关注

摘要:你视为跟财产一样宝贵的个人隐私,在网络黑产那里,可能只值1分钱。

作者 | 孙翼飞 郝一萍

卖你的隐私能赚1分钱

“不需要,不需要!”不知从何时起,每天接到的电话,你大多会这样回复。

不论你是谁,日常生活中,一定经常接到房产中介、小额贷款、保险理财、股票投资的骚扰电话。甚至其中有一些人可以在电话中准确地说出你的名字、消费记录以及其他资料。

你所有的隐私信息,包括开房记录、名下资产、乘坐航班,甚至网吧上网记录信息,只要有人付钱,就可以轻易被查到。这是否让你不寒而栗?还有,四大银行存款记录,手机实时定位,手机通话记录,他们也都能查到,而且声称7天24小时不间断服务。

只是,你并不知道,当你因为这些电话不堪其扰、提心吊胆的时候,那些贩卖你信息的人可能仅仅是为了从中获利1分钱。

重庆一名销售人员多次向他人推销并出售或提供公民个人信息共计3161491条,获利共计49200元,每条信息约合0.016元;一名曾在上海知名化妆品公司工作的离职人员,利用原来掌握的原公司QQ账号密码,盗取原公司客户的个人信息并进行倒卖,通过违法手段获取各类公民信息达1000多万条,通过网络向全国各地信息贩子出卖大量个人信息,获利近10万元,相当于销售每条信息获利0.01元;一名房地产经纪人,从2014年开始,在日常业务活动中,就以购买、交换等方式非法获取了大量楼盘业主、车主、股民等各种类型的公民个人信息,其出售公民个人信息300多万条,非法获利2.6万元,每条信息约合0.009元。

此前,有其他媒体报道称,记者以了解亲戚结婚对象为由,联系上一家名打着做商贸旗号的服务商,工作人员介绍,只需提供身份证号码,即可查询包括开房记录、列车记录、航班记录、网吧记录、出境记录、入境记录、犯罪记录、住房记录、租房记录、银行记录、驾驶证记录等11个项目在内的材料,统称“身份证大轨迹”。

这一“全套服务”,收费仅850元。服务商工作人员表示,如果针对性地查询单个项目,则收费另计,“查个人征信费用是300元,查开房记录200元”;另外,查询单个项目,如开房记录可当天出结果,查“身份证大轨迹”全套则要等到第二天。

另有调查案例显示,记者在一家数据公司花了3.8元就买到了关于自己的详细报告,此份报道多达33页,里面记录了他本人的基本信息,包括他的通话记录详情、个人消费账单、机票火车票的使用等等。

根据数据显示,这半年时间里,他共煲了3次超过1小时的“电话粥”,累计通话时长达214分钟。该报告还量化了夜间活动情况占比,为3%。其中,记者通信最频繁的是当年6月。在消费记录方面,他每月的手机话费在200元左右,半年充了6次话费,最大单笔充值金额达500元。

此外,报告还记录了出行信息。比如当年国庆期间,他曾往返惠州、广州和深圳三地。过去半年有过一次出境旅游,在日本呆了10天。每一次开房记录,都可把入住时间精确到秒。

更令人惊讶的是,这份详细的报告里还根据联系次数,将与他进行过通话的1000个手机号码罗列出来,包括完整号码、归属地、通话时长、最早和最后通话时间等。

以上两个调查案例分别发生在2016年和2017年,在此之后,QQ禁封了一大批“个人信息买卖”的QQ群。新金融记者在百度贴吧等途径得知,目前关于个人信息的买卖依然活跃,只是手段和以往相比更为隐蔽。

根据一个在贴吧声称可以提供查询个人信息服务的QQ群信息,新金融记者尝试加入,但由于没有输入正确的验证暗号而未能成功。这是一个以“收账”为名称的QQ群,在QQ上搜索这样的群有很多,都声称可以催债、要账,但每一个群都有“暗语”,需要严格的身份验证。

除了QQ群、百度贴吧,另一个个人信息暗地交易的渠道就是淘宝。

新金融记者在淘宝上发现,一家店铺只卖虚拟产品,其中一套美女生活照的售价是18元。当新金融记者询问“一套照片是多少张”“包不包括视频”“照片从哪里来”“会不会被照片主人起诉侵权”等问题时,对方回复“拍下付款后店家第一时间看到后会安排发货,美女套图有20多套,包括生活照和视频,其他问题一概不回复。”

不过,几天之后,该店家被淘宝平台下架。

另外,淘宝上还有售价为128元的“地图商家信息手机软件”的商品在交易。根据这个软件,选择国内某个城市的某个街道,街道上所有的店铺具体位置和联系电话等联系方式就能全部显现出来。这份月销44笔的商家信息搜集软件,被很多买家评价很好用,“软件给力”“老板包教包会”“便于业务推广”。

大V隐私比你贵点不多

事实上,平日里难得一见、手握资本大权的天使投资人的信息似乎也没能更值钱。

曾有投资人在微博上吐槽,每天接到几百封邮件和电话,不胜其烦却又因为担心错过真正的好项目而不敢换邮箱和电话号码。同时他也对此表示疑惑:自己的联系方式到底是如何被泄露的?

新金融观察记者在淘宝上发现了一家售卖投资人联系方式的店铺。该店主声称其背后有一家工作室,成员都有在投资公司工作的经历,创业后专门帮助创业团队进行融资,并强调“绝非中介,更不是简单的资料贩子”。

这家店铺的服务项目分为两种。一种是提供一份资料,其中包括数百个电话号码、上千个邮箱,并承诺其中超过七成有效,售价158元。对于资料来源,其并未多言,仅含糊表示:“是过去两年从多个渠道抓取的一些国内投资人的联系方式。”

另一种是帮助创业团队与投资人进行对接,但这项服务对项目质量有要求,且收费标准也不同。“看难度,”该店主表示,“有些项目不错,但团队包装能力不行或者给投资方展示的数据不够合理,我们要帮他们做一些前期的优化工作,就会增加一些成本。” 在向新金融观察记者询问了一些信息后,该店主开出了5000元的价格,最后表示可以优惠到4000元。

此外,该店主声称,经其对接的创业项目,有三分之一已经成功融资,融资规模在300万—1000万元之间。

目前,上述两项服务的月销量共有49笔。

新金融观察记者了解到,售卖投资人联系方式的店铺在淘宝上至少有9家,售价从8.88—500元不等,在购买投资人联系方式时,一些商家还会附赠融资商业计划书范文、融资业务模式资料等“大礼包”。

一名店主向新金融观察记者介绍,其价值58.88元的产品中,包含6000多个投资人的联系方式,相当于每个联系方式不足1分钱。每条资料中都有联系人的姓名、所在公司、职位、邮箱或者电话号码。这些资料大多是在2016年—2017年更新的。

或许你认为,每个投资人的联系方式售价不到1分钱已经很便宜了,事实上,还有很多是免费的。

新金融观察记者在搜索引擎上尝试用关键词“天使投资人联系方式”进行搜索,得出了上百个搜索结果,其标题包括“最全的1000个顶级天使投资人联系方式和微信”“500位知名投资人联系方式”“国内最新430位知名天使投资人联系方式(附手机号码)”“常见投资人、天使投资人联系方式”等。新金融观察记者随机点开一个链接发现,张颖、李开复、徐小平、蔡文胜等知名投资人的联系方式都赫然在列。

或许一些网站或个人对于上述个人信息只是随手转发,但却有可能已经触碰了法律红线。

据律师介绍,依照我国刑法第253条及对应的司法解释,免费提供个人信息,即使没有获利,但达到了一定数量标准,依然能够入罪。

“《司法解释》第4条规定,通过购买、收受、交换等方式获取公民个人信息,或者在履行职责、提供服务过程中收集公民个人信息的,属于刑法第253条之一第三款规定的‘以其他方法非法获取公民个人信息’。”上述律师表示。

1分钱背后的黑产

你在这厢一无所知;他在那边已将你明码标价。在网络黑产世界,就是这么不公平。

据统计,截至2017年12月20日,全国公安机关当年累计侦破侵犯公民个人信息案件4911起,抓获犯罪嫌疑人15463名,打掉涉案公司164个。

“目前个人信息泄露大致可以分为三个途径。一是个人无意识地把信息泄露出去。二是那些拥有大量数据的企业或者个人,故意泄密信息,进入黑色链。第三方面主要是不法分子通过技术手段入侵相关企业、部门的网络数据库,从而获取大量个人信息。”国内一大型安全软件的工作人员对新金融记者表示,根据他们目前掌握的情况显示,个人信息泄露的源头已经呈现出多样化趋势,但以“技术类”窃取方式居多。“目前,不少黑客通过伪基站发送钓鱼短信、恶意APP等方式,通过数据库,把信息窃取掉。”

公安部网络安全保卫局有关负责人此前在接受采访时表示,党政机关和企事业单位公民个人信息安全防护缺位是公民个人信息泄露的重要原因之一。民政、教育、卫生、人社、通信、金融、邮政、快递等部门拥有海量公民个人信息,一些单位保护公民个人信息安全的职责没有完全落到实处,造成公民个人信息泄露事件时有发生。

他进一步分析说,一些党政机关和企事业单位泄露公民个人信息主要有3方面的原因:信息系统安全防护措施薄弱,极易遭到黑客入侵、窃取公民个人信息;内控安全制度不完善或不落实,内部工作人员为牟取不法利益,违规查询、非法窃取并贩卖公民个人信息的情况多发;在进行政务和信息公开时,未能妥善处理与保护公民个人信息间的关系,造成信息泄露。

对于不法分子而言,金钱的诱惑驱使其持续作案。

公安机关侦破的大量案件表明,犯罪嫌疑人大多是从最初几百几千条信息倒卖开始,之后主动在网上寻找资料来源,高价倒卖,数量很快上升至几万几十万乃至上百万条。犯罪嫌疑人根据信息“含金量”进行标价,新开楼盘业主、新购车辆车主、新生儿家长、入学新生等信息价格最高。

据了解,随着近两年网络安全法和办理侵犯公民个人信息刑事案件司法解释的相继实施,以及公安机关连续两年开展专项打击整治,国内大数据行业违法违规获取数据的行为有所收敛,但大数据的采集、流通、交易、应用等环节总体仍处于无章可循的状态,这也是导致公民个人信息泄露的重要原因之一。

“我国行政处罚法、治安管理处罚法均没有明确规定侵犯公民个人信息应受具体行政处罚措施,这给打击侵犯公民个人信息犯罪带来了不便。”上述公安部网络安全保卫局有关负责人介绍,严重侵犯公民个人信息行为纳入刑罚处罚,但是没有行政处罚的前置性程序,从民事责任直接跨度到刑事责任,跨度太大,由此出现了立法应对侵犯公民个人信息违法犯罪时只有刑法单打独斗的局面,不利于形成惩治侵犯公民个人信息违法犯罪的合力。

你的隐私其实很值钱

Facebook“隐私泄露门”继续发酵,近日终于发展到高潮——扎克伯格出席了美国国会听证会。这是扎克伯格和Facebook的“至暗时刻”,但如果没有这次引起全球关注的危机事件,数据隐私仍然只是被人们零散讨论的饭后话题,科技公司也依旧不会把用户数据安全的重要性提至盈利之前,成为第一紧急要务。在科技社会发展与人类数据安全的博弈上,人们唯有直面所有问题一条路。

隐藏价值

在商业语境下,“从数据中得到价值”并不是一个新鲜的词。几十年前,沃尔玛关于“啤酒与尿布”的故事就展现了数据挖掘的商业价值。

如今,数据正在呈爆炸式的增长。有研究表示,整个人类文明所获得的全部数据中,有90%是过去两年内产生的。而到了2020年,全世界所产生的数据规模将达到今天的44倍。在用户隐私被过度采集的今天,用户的设备数据、行为数据、消费数据都可以让企业将用户画像描绘得更加具体生动。

那么,用户的隐私到底值多少钱?把这个“钱”的问题放到金融领域来看似乎就可以得到一个量化的答案。

一位就职于大数据公司的员工给新金融观察记者讲了这样几个金融领域的例子。

某大型股份制银行此前为低迷的分期贷款选择率所困。银行委托大数据公司进行数据分析发现,由于很多用户不知道每期的还款金额,因此选择分期时,通常会在进行这一步操作时选择放弃。“大数据公司建议修改为默认选择3期,并提供6期、12期选项供用户选择。如10000元钱如果选择3期,一个月还3000多元,12期可能还800元。当用户能看到每个月具体要还多少钱的时候,选择分期意愿明显上升。这一步的漏损率一下降低了20%,‘分期恐惧症’也因此被治愈了。”他对新金融观察记者表示。

某国有银行的信用卡部门希望与某打车软件合作,增加用户绑定。但开展营销前需要先定位有效客户群。大数据公司就通过不同年龄阶段、收入层次和业务场景这三个维度进行数据分析,辅之以第三方数据补充,细分不同特征的人群,发现一直开车的人反而是最需要叫车软件的。由此,精准营销的响应率大幅上升,银行也从海量广告推送的泥沼中被解放出来,成本大幅降低。

一家银行的信用卡中心想要扩大用户开卡数,通过大数据分析,发现有两款游戏的用户属性和信用卡中心需要的用户属性非常契合。于是银行选择和这两款游戏运营商合作,在游戏中推出了可以消耗银行卡积分的礼包活动。这次合作,为银行带来了5万个绑定用户,同时还消化了信用卡的积分,使积分更加有价值更加稀缺。

据了解,一般情况下银行类的应用要实现转化的平均成本在200到300元之间,而这样的一次跨界合作,银行方面几乎没花一分钱,就得到了5万个用户。上述两款游戏的用户隐私,带来了千万级别的价值。

在人们的日常生活中,无意泄露的用户隐私已然成为了互联网商家“杀熟”的一把屠刀。不断有网友截图曝光自己在多款APP上购物的“回头价”高于“新手价”,消费越多得到的优惠越少,五花八门的“同货不同价”让人防不胜防。

4月13日下午,新金融观察记者用两部手机同时登录携程旅行APP查看成都酒店价格。以九眼桥颐和酒店为例,常用账号显示单间最低价为313元,不常用账号则显示最低价为268元。如果不是特意对比,45元级别的“杀熟”行为并不容易被察觉。

网络工程师李桦(化名)对新金融观察记者表示,利用隐私“杀熟”早已不是技术问题,只要商家愿意,甚至能做到更隐蔽的“一客一价”。“比如通过隐私数据发现某位用户对价格不敏感,可以少投放优惠券,而对一些时常比价的用户,则会多发优惠券。对于商家来说,原价可以定得高一些并保持不变,靠优惠券调节不同用户的实际价格,即使用户投诉也没有合适的理由。”

这一说法,在某种程度上已得到证实。当清除APP缓存后,新金融观察记者常用的携程账号显示颐和酒店单间最低价从313元降至272元。

事实上,消费者对APP“杀熟”深恶痛绝,不仅因为一次消费多付了几十元“小钱”,更在于在毫不自知的情况下被收集了隐私信息、消费习惯,进而被暗算,商家实现了利益最大化。

除了“杀熟”,旅游网站价格看看就涨,花式催买令人不堪其扰。

李桦表示,商家可以利用客户反馈对商品进行改进和完善,追踪访问记录进行营销轰炸则跨越了底线。“在各类侵犯隐私的曝光帖中,旅游类APP一直是重灾区,最受诟病的便是利用个人访问数据进行定向信息发送,故意抬高票价、制造一票难求的紧张气氛。”

APP不可靠,那么网页呢?毕竟它有“Do Not Track 请勿跟踪”选项。但事实完全相反。据了解,DNT并不是一个带有强制作用的技术协议,只是一个带有商量意味的请求,当用户在支持该协议的浏览器上勾选DNT后,它能做的只是帮助通知接下来访问的所有第三方“我不希望被追踪”,至于对方是否尊重用户的选择则完全不得而知了。

新金融观察记者首先下载一个之前没有使用过的浏览器,勾选DNT选项。随后打开某个广告非常多的新闻网站,确定当前广告推送状态,在没有留下任何浏览痕迹的前提下,它推送的广告大多是家装广告。

然后尝试搜索平时比较少搜索的关键词。输入“笔记本、按摩”等词,搜索结束后随机点击网页制造痕迹。一个小时后上述新闻网站的广告投放展示立刻全部变成了笔记本电脑、按摩椅等商品。

外泄恶果

中国顶尖白帽团队Keen的创始人王琦曾说:“大数据时代,数据就是钱。”数据规模越大,可以挖掘的信息就越多,所以数据量越大,它就越值钱。这就是为什么那么多互联网公司渴望收集用户的数据。

近年来,用户个人信息频遭泄露、企业之间争夺用户数据等事件时有发生:今年6月,菜鸟网络与顺丰速运就用户数据产生纠纷;8月初,华为和腾讯因在用户数据方面存在分歧,发生了一次激烈博弈。然而在公共舆论对此类事件的关注和追踪当中,数据的根源——用户,似乎被有意无意地“遗忘”了。

没有人否认个人隐私很重要,但人类似乎完全没有准备好,也没有足够的技术、知识和经验来找到隐私保护与生活便利之间的平衡。

“用户隐私保护的相关规定要求,数据公司在售卖数据时,需要对数据进行匿名化处理。”北京大学计算机科学技术研究所研究员赵东岩说。但为了精准定位、推送服务,匿名化处理可能被忽视。“精准意味着目标客户群的ID指向,而不是向群体发送,因此,个性化推送和匿名化处理在目前的技术中是相互冲突的。”

利用高仿社交账号精准诈骗,是隐私外泄产生的恶果。

去年以来,多地网友均遭遇高仿社交账号诈骗,有的被要求替国外好友买机票,有的则被要求垫付行李托运费。在一个有150多人的维权互助QQ群中,高仿号诈骗受害者分布于20多个省份,受骗金额从4000元到数万元不等。

不愿透露姓名的业内人士表示,导致用户信息被泄露的原因是复杂的,其中有组织地收集、买卖是最重要的致因,网络运营商并未积极担负起安全管理的主体责任,也起到了推波助澜的作用。

此前,北京师范大学刑科院暨法学院副教授吴沈括对新金融观察记者表示,通过社交网站获取用户信息主要有以下途径:首先,网站实名制带来了安全隐患。用户在注册时被要求详细填写个人资料,叠加一些开放性自我介绍,为高仿号诈骗提供了条件;其次,用户自行公开或半公开的个人日常状态含有大量隐私信息,通过微博“公开”、微信“允许陌生人查看”等发布形式为不法分子所知;再次,社交网站存在漏洞,出现商家利用漏洞倒卖或是网站员工售卖用户信息的情形;最后,钓鱼网站、恶意软件采用参与投票、在线测试、提供免费Wi-Fi等形式诱骗用户提供个人信息。

“现在的骗子无所不用其极,知道我在国外旅行就来骗我的同事。”在时代奥城工作的金融白领张峰(化名),年初携家人赴日本度假,旅途中同事通过电话找到他,说险些因为他上当受骗。“同事发给我的截图显示骗子盗用了我的微博头像和所有资料信息,甚至连发布的状态都与我完全相同。”

“能帮我打个电话询问回国机票是否已预留吗?我在日本,手机无法使用。”当收到“张峰”微博私信时,刘姗并没有感到异常。“作为同事当然知道他的行踪,根本没多想就答应了。按照某航空公司经理的说法,已预留了三张东京羽田到天津滨海的机票,每张含税价1704元。”

当该经理告知机票已预留但还未付款,如果订票人不便朋友可不可以先行垫付时,刘姗觉察到异样。上网搜索,多个高仿号诈骗案例映入眼帘。“都是这个套路!等我仔细翻看微博私信时,才发现该账号比张峰的昵称多了一个字母。差点被诈骗5000多元,好险。”

除此之外,还有部分通信运营商的员工借助工作便利收取用户资料谋利。中国电信客服经理吕程(化名)对新金融观察记者表示,在上门办理套餐变更业务的过程中,他会要求用户添加其个人微信方便服务。出于对电信品牌的信任,绝大多数用户不会拒绝。

然而,添加好友成功后,吕程会把用户拉入名为电信服务,实则充斥营销、创业信息的微信群,发送多种带有传销性质的APP推广链接,并要求客户购买产品、分享链接赚取收益。“实际上,微信群里的产品信息都是通过机器人自动发送的,用户点击下单购买,我即可获取相应收益。100人群每月可为我带来700元收益。当然,这种赚钱模式不可持续,处于金字塔顶端的人才能真正获利。此外,这类APP很容易被封杀,我通常都是打一枪换个地方。”

监管缺位

如果任由用户隐私被互联网巨头肆意收集而没有监管,人类的未来会是怎样?会不会失去选择的权利?互联网如果没有法律的约束,个人的隐私真的将不复存在。互联网企业如果没有政府的监管,迟早会变成无法控制的巨兽。

2017年6月1日起,《中华人民共和国网络安全法》正式开始实施。国家公务人员或者某些掌握数据的人员泄露用户数据,已经可以通过法律制裁,但个人隐私保护的相关法律不够完善。

“我国出台的许多法律法规都有对个人信息的规定,例如《网络交易管理办法》《快递市场管理办法》《银行卡收单业务管理办法》,以及将要出台的《电子商务法》都对个人信息的保护进行了规定。但是分析这些规定发现,对于泄露个人信息行为的法律后果缺乏规定,或者只是规定了很小的法律制裁。法律上有句谚语,无法律后果则无法律,对法律后果缺乏畏惧就会无视法律的规定。另外,侵犯个人信息方式和手段的技术性和隐秘性,增大了个人信息安全保护执法和维权的难度。因此,我国法律制度还应当在侵犯个人信息的法律后果上做出更加细化的规定,在执法上需要更多地运用现代信息技术进行调查和取证。”电子商务研究中心主任曹磊对新金融观察记者表示。

用户的隐私保护开关在哪里?该不该利用以及如何利用他们的隐私是否应该告知?用户是数据的贡献者,但数据财富却与他们无关,用户打开搜索、点击APP、留下电子轨迹,这些只是被用来设计看似更符合他们习惯的广告?用户该不该因为这样的隐私数据获得报酬?

曹磊认为,商家利用用户隐私变现的行为必须事先得到授权,商家无授权就是对用户的侵权,应当将盈利全部返还给用户。“即使经过授权之后,隐私变现的收益也应当支付用户一定费用,因为隐私数据属于用户,用户享受其收益权。但商家和用户另有约定除外。”“解铃还需系铃人”,一些新兴企业开始设计给予用户更多的数据控制权,让他们只和自己愿意与之分享的人共享数据。利用数据精准服务固然可以赢得市场,或许在不久的将来,隐私遗忘权的确认同样也会带来成功。

撒币获客 他们愿为你的隐私下血本

作为个人隐私和消费习惯的收录者,有金山银山做靠山的各大互联网平台,不惜为了获取你而挥金如土。在你看似薅羊毛的行为背后,你的个人用户画像也被人家悄然记录。事实上也正是如此,现在免费的,将来就是最贵的。

让你感到捡便宜

刚刚被收割个人信息的一批用户,产生在无锡。

4月1日,滴滴高调进军外卖领域,首站于无锡试运营,8天后正式上线。滴滴外卖正式上线后即展开各种优惠活动。首单立减20元并可与商家优惠同时使用的活动,用户下单后,还可再分享获得5至8元的红包;满20减18,分享还有机会获得5至10元的现金券……滴滴在补贴用户端的同时还以“万元保底月薪”伺机挖角外卖员,滴滴的外卖员在午高峰和晚高峰期间,配送每单至少还可以得到25元以及达标奖励金。

面对劲敌,美团和饿了么也杀气腾腾。

美团推出了“满20元减15元”的“今日专享红包”。饿了么发放了“满15元抵15元”的新人专享礼包。

有业内人士分析,补贴大战期间,滴滴基本上每天投入约1000万元、饿了么约400万元、美团约300万元。

高额补贴为滴滴带来了切实的流量。“滴滴外卖在无锡已占三分之一市场。”4月4日,滴滴相关负责人在朋友圈宣布。4月10日,滴滴外卖通过官方微博宣布,4月9日,滴滴外卖在无锡正式上线当日,订单突破33.4万,成为无锡市场份额第一的外卖平台。

美团方面则有不同的说法:“无锡4月9日外卖的总订单量在60万单左右,其中美团送出了逾40万单。”

与此同时,美团针对“无锡第一”的说法用改编歌词进行反击:“你又不是个演员,别设计那些‘第一’的情节。没意见,我只想看看你怎么圆。”同时强调:“美团外卖无锡市场稳居第一。”

互联网平台到无锡撒钱,让无锡的用户享受了几天吃霸王餐的愉悦。“0元的炒面、1分钱的炸鸡、5毛钱的大份海南鸡饭、2块钱的奶茶、原价59.3元的外卖实付1.8元、原价32.49元实付1分……”

一单外卖,包括的不仅仅是个人电话、支付渠道,还包括住址和使用习惯等用户画像。看来不久前李彦宏所说的“人们愿意用隐私换取便利”,不无道理。

家人的信息也被裹挟

提到2018年春晚,你或许很快忘了春晚内容,但一定不会忘记在淘宝上参与的抢红包互动。

从2月11日至2月15日春晚当天,淘宝总共发放价值10亿的现金红包及实物奖品,鼓励用户通过手机淘宝分享祝福、瓜分红包。其中,春晚当天的红包总价值达6个亿。首轮红包的奖品是1.5万台手机,此后还有1500台扫地机器人、3000份金条及更多现金红包和权益。其中,大奖是价值最高达49999元的1000个清空购物车名额。

按照淘宝的规则,为爸妈开通亲情账号,只要一人中奖全家都能一起中奖,让爸妈也享受互联网带来的便利和红利。

开场仅3秒,扫地机器人被抢空;仅5秒,极光游被抢光;仅10秒,1.5万台手机就被扫光;55分钟,参与家庭数近6000万。截至除夕夜23时,共有超过1亿户家庭在观看春晚的同时参与了手机淘宝的互动。除夕当晚,淘宝抢红包一共有4轮,其中部分用户甚至出现了淘宝登录上不去、或者打开购物车失败的情况。

依托淘宝大数据,央视春晚向全国人民展现了一幅壮观的红包热力图。热力图显示,山东、江苏、河南、广东、河北五省位居抢红包top5省份,许多年轻人帮爸妈开通了亲情账号一起参与开红包。

根据阿里巴巴披露的数据,共有超过1亿户家庭在观看春晚的同时参与了手机淘宝的互动,他们分布在内地和港澳台地区以及全球的212个国家和地区。

热热闹闹的发红包行动,为手机淘宝迎来大量用户好评。跟去年相比,手淘在除夕当天活跃用户数量迎来高达120%以上的增长。

春节过后,业内给淘宝亲情号战略这样一句评价:花10亿,不光黏住了年轻人,还收割了老年人,这笔买卖很划算。

掏3000元只为获取你

获客成本最高的,在互联网金融领域。用户虽远远不及淘宝、外卖软件规模庞大,一旦用户成为平台产品的买单者,将给平台带来丰厚的回报。

传统金融机构覆盖不足的市场,听起来似乎很大,但真要加上一些先决条件,比如客户要能上网、要有智能手机、要有真实金融需求,这些条件一个一个卡下来,这个市场就比想象中的要有限。

在这有限的盘子里,再加上业内不少互联网金融公司,为了他自身一轮轮的融资需求,必须做大规模占领市场,于是开启烧钱掠夺用户模式,导致行业竞争更加剧烈。

大家都来抢很有限的一批潜在用户的时候,就能明显感觉到几年前的流量红利再也不可能复制了。

一位网贷平台负责人之前在接受采访时表示:“具体到获客成本上,在三四年前,互联网金融公司平均获得一个客户的成本在三四百元,但到了现在,上千元的获客成本并不罕见,有些公司砸钱做广告、竞价上搜索引擎对关键字的排名、或是做促销、给各种新户红包等,高的,平均获得一个客户的成本可以接近3000元。所以对有些公司来说,他们获客成本,过去的三五年间,整整涨了10倍。”

据第三方平台投之家统计数据显示,2013年,互联网金融企业平均获客成本300元-500元,等到2016年已上升到1000元-3000元。截至目前,市场上常见的获客渠道一般分为搜索获客、内容获客、MGM获客,主要包括搜索引擎对关键字的竞价排名、推广广告的投放、促销活动、新用户红包等。

网贷天眼统计数据表明,在24家网贷平台中,微贷网2016年新增注册用户约129万,按行业平均10%的转化率来算,其2016年的新增投资用户约12.9万,其所付出的销售费用为49711万元。也就是说,每新增一个投资用户,微贷网大概需要花费3854元。

掠夺!APP权限秘密

新金融记者 邹昶昊 王雅菡

“大数据”在2013年横空出世,之后却泥沙俱下,APP强制向用户索取隐私权限的行为愈演愈烈,逐渐变成一种入侵。

目前,国内APP审核上线是一种企业行为,想要获取涉及用户隐私权限几乎没有阻碍。这种情况在安卓市场尤为严重——常用软件要求的权限动辄20多个,同款软件请求权限平均比苹果多3至4倍。

根据2017年实施的《移动智能终端应用软件预置和分发管理暂行规定》,应用软件不得调用与所提供服务无关的终端功能,但由于并无细则落地,不少APP仍在“浑水摸鱼”。

例如,腾讯在Google Play上架了《绝地求生:刺激战场》的国际版本《PUBG MOBILE》。和国内版本不同,《PUBG MOBILE》只申请了14个权限,而《绝地求生:刺激战场》却申请了31个权限。例如,国内的《绝地求生:刺激战场》会申请GPS定位,会申请修改系统配置,会申请开机启动,这些权限在《PUBG MOBILE》都是没有申请的。

再以某国产品牌安卓手机的权限设置为例,总计45个应用中,默认状态下被允许读取联系人权限的应用达36个,允许读取短信权限的达到28个,允许读取通话记录权限的达到15个,允许读取位置信息的达到44个,允许读取本机识别码的达到45个……而在要求开放通讯录等隐私权限的APP中,九成以上并未在苹果商店内索取同类权限。

厂商收集数据的初衷,或许是为了解用户群及喜好,及时作出调整。然而,随着时间推移,趋利和贪婪导致商家在隐私协议中设陷阱,在用户不知情的情况下交换数据,也是“大数据杀熟”泛滥的根源。

延伸阅读

信息“裸奔”该管控

事实上,中国也是网络信息泄露的重灾区。不仅用户信息泄露案件频发,还形成了一条巨大的黑色产业链。

查看详情
加载中...