看似普通的车顶天线,背后竟是窃取个人信息的“黑手”
一辆外地牌照的黑色轿车,车顶上装着一根不起眼的圆柱形天线,在山东多个村庄之间来回穿梭。如果不是巡逻民警多看了一眼,这辆车背后的秘密可能至今仍不为人知。
2025年5月7日,山东济宁鱼台县公安局王庙派出所民警在辖区巡逻时,发现这辆黑色轿车形迹可疑——它在多个村庄都有停留,车顶那根天线格外显眼。民警果断将车拦截,打开后备厢的那一刻,真相浮出水面:一个黑色盒子里装着主板和天线,旁边还放着一台笔记本电脑。
车内男子李某位,安徽宿州人,手机里藏着大量可疑微信群,群里密密麻麻地发送着手机号码和短信验证码。他承认,自己在干一件“打号”的勾当——用专门的信号拦截器搜取附近的手机信号,拦截验证码。
这不是什么高科技间谍装备,却比间谍更贴近普通人的生活。短短半年多时间,李某位驾车流窜山东、河南、江苏等20多个地市,非法获取公民手机号码8000多个,销售获利26000多元。而他车上那套设备,是从河北秦皇岛以12000元的价格买来的,组装成本不过一两千元。
今年3月,鱼台县人民法院一审开庭审理此案,丁某等首批7人以侵犯公民个人信息罪分别被判处3年3个月至1年2个月不等有期徒刑,并处罚金。这起案件的宣判,撕开了个人信息黑产链条的一角。
2G老人机成重灾区,500米范围内的“信号收割”
这起案件中最值得警惕的,是不法分子的作案手法。李某位使用的信号拦截器,专门针对安全防护能力较弱的2G网络——也就是很多老年人还在使用的“老人机”。
为什么是老人机?因为2G网络的加密技术相对落后,信号容易被拦截和破解。而那些动辄几百上千元的智能手机,用的是4G、5G网络,安全防护等级要高得多。不法分子很清楚这一点,所以他们专挑老年人聚集的地方下手——社区、广场、村庄,哪里有老人,他们就往哪里钻。
鱼台县公安局网安大队民警吴国振介绍:“他们开车去往老年人聚集的场所,利用设备非法收集方圆500米之内所有2G手机的号码。”500米,什么概念?一个中等规模的小区,一圈走下来,大半栋楼的老人手机信号都可能被“收割”。
这些被拦截的手机号,用途令人触目惊心。李某位把截获的手机号和验证码发到微信群里,群里的中介贾某羊、周某等人再转手卖给上家。上家用这些信息去注册支付宝、微信、小红书、陌陌等各种App账号,然后打包卖给从事网络黑灰产的人。
价格呢?明码标价:注册小红书的一个手机号卖10元左右,注册陌陌的7元左右,而注册支付宝和微信的价格最高,能卖到40到50元一个。原因很简单——支付类账号的“含金量”最高,被用于洗钱、网络赌博等违法犯罪活动的风险也最大。
鱼台警方顺藤摸瓜,最终抓获涉案人员50多名,缴获信号拦截器18套,查扣涉案电脑10多台、手机180多部。这些被非法注册的账号,流向了代收付行业——也就是俗称的“洗钱”,在境外平台上接收任务,成为电诈、网赌的工具。
个人信息泄露,远不止“车顶天线”这一种套路
这起案件让人心惊,但更让人不安的是,个人信息被窃取的方式远不止这一种。就在今年1月,最高人民检察院发布了一批个人信息保护检察公益诉讼典型案例,揭示了更多我们日常生活中可能忽视的“信息黑洞”。
比如智慧停车场。保定市徐水区检察院调查发现,当地18家大型智慧停车场的App存在五大类问题:强制关注公众号才能缴费、未明确公示信息收集目的、未加密传输用户信息、任意查询车辆轨迹……注册用户达9.6万余人,个人行踪轨迹信息随时可能被滥用。
再比如小区人脸识别。重庆两江新区某物业公司掌握的人脸信息高达150万条,存在10个以上风险问题——人脸信息通过互联网传输,14岁以下未成年人信息未取得监护人同意,敏感信息未本地化存储,隐私协议连保存期限都没写清楚。
还有“网络开盒”。浙江杭州临安区检察院办理的案件中,不法分子通过网络非法获取并公开他人个人信息,对受害者进行网络暴力。这种行为不仅侵害隐私,还可能引发线下的人身安全风险。
更有甚者,一些医疗机构从业人员倒卖逝者及家属信息,上海闵行区检察院敏锐发现这一治理盲区,推动堵塞监管漏洞。而“黄牛”和旅行社滥用个人信息违规预约博物馆、热门景区,也被江西景德镇市检察院纳入监督视野。
这些案例告诉我们:个人信息保护的战场,早已从线上延伸到了线下。从你停车扫码的那一瞬间,到走进小区刷脸的那一刻,甚至在你毫不知情的情况下,头顶500米范围内的一辆外地车,都可能正在“收割”你的手机号。
给家里的老人提个醒,也给自己加道“防火墙”
面对这些无孔不入的信息窃取手段,普通人该怎么办?
先说说最简单也最有效的一件事:看看家里老人的手机。如果还在用那种只能打电话发短信的2G老人机,建议尽快换成支持4G或5G网络的智能手机。不是说一定要买贵的,现在很多千元以内的智能机都支持4G,安全防护等级比2G高出一大截。警方在通报中也专门提到:手机用户尤其是使用2G老人机的群体,要提高个人信息保护意识,尽量更换防护能力更强的4G、5G手机。
再说说我们自己的日常防护。有几个小习惯值得养成:
第一,不随意连接不明Wi-Fi。公共场所的免费Wi-Fi,尤其是那些不需要密码就能连上的,很可能是“钓鱼”热点。你在这头刷着视频,那头可能正有人在抓取你的手机号。
第二,不轻易透露验证码。任何时候,任何平台,只要有人问你要短信验证码,一律不给。验证码是你的“第二道密码”,给别人就等于把门钥匙交出去了。
第三,注意扫码缴费的“隐藏条款”。去商场、医院、景区停车时,如果扫码缴费必须关注公众号或授权个人信息,多留个心眼。看看隐私协议,想想是不是必须给这么多信息。如果可以选择,尽量用现金或者不需要授权的支付方式。
第四,留意小区的人脸识别。如果物业强制要求录入人脸信息,可以问清楚:这些信息存在哪里?保存多久?会不会给第三方?有没有不用人脸识别的进出方式?根据《个人信息保护法》,处理人脸等敏感个人信息必须取得个人的单独同意,而且不能以不同意为由拒绝提供服务。
从个案到治理,个人信息保护正在织密“防护网”
回到这起“车顶天线”案,值得欣慰的不只是7名被告人被依法判刑,更是背后体现的治理思路。
鱼台县公安局王庙派出所的民警,正是因为对一辆可疑外地车的警觉,才揪出了这条横跨多省的黑色产业链。而警方在破案后,没有止步于抓人,而是通过媒体向社会发出预警——“看见这种车顶天线,请报警”。这种“以案说法”的传播,让更多人知道了“打号”设备长什么样、该怎么防范。
更高层面的治理也在推进。最高检发布的典型案例中,每一个都指向具体的应用场景:智慧停车、小区人脸识别、网络招聘、景区预约……这些场景覆盖了普通人日常生活的方方面面。检察机关通过公益诉讼的方式,推动行政机关依法履职,督促企业整改,从源头上减少信息泄露的风险。
今年1月发布的这批典型案例,还有一个鲜明特点:从个案办理走向类案治理。比如保定徐水区检察院在办理智慧停车案后,向区政府提交了专项调研报告,推动完善涵盖11类民生消费领域的信息安全监管体系。广州天河区检察院则通过大数据法律监督模型,筛查类案线索,实现对网络虚假招聘的系统治理。
这说明什么?说明个人信息保护正在从“发现一起处理一起”的被动应对,转向“织密一张网、堵住一类漏洞”的主动治理。虽然这条路还很长,但方向是对的。
写在最后:信息时代的“护身符”,握在自己手里
这起案件的判决结果,传递了一个清晰的信号:侵犯公民个人信息,不是小事。7名被告人最重的被判3年3个月有期徒刑,并处罚金。法律的红线,划得明明白白。
但法律的保护终究是事后的。对普通人来说,最重要的“护身符”,还是自己的防范意识。
不妨把这篇文章转发到家族群里,让家里的老人也看看。告诉他们:路上看见车顶带奇怪天线的外地车,离远一点;手机该换了就换,别心疼那几百块钱;不管谁打电话来要验证码,都别给。
信息时代,个人信息就是数字资产。保护好它,就是保护好自己的钱包,也保护好自己的安宁。
今日话题:你或者家里的老人,有没有遇到过手机信号突然异常、收到不明验证码的情况?欢迎在评论区分享你的经历,也别忘了提醒身边的亲朋好友——看见可疑天线,多留个心眼。
(本文综合央视新闻、光明网、最高人民检察院发布信息等权威信源整理,案件细节已核实。)
热门跟贴