電商從業(yè)人員會(huì)選擇一些付費(fèi)的“情報(bào)工具”,通過(guò)搜索引擎、數(shù)據(jù)庫(kù)等技術(shù),對(duì)淘寶店進(jìn)行數(shù)據(jù)分析,比如你店鋪的競(jìng)爭(zhēng)對(duì)手做了哪些直通車廣告,用了哪些關(guān)鍵詞,效果如何,以及行業(yè)分析、店鋪分析、寶貝分析、買家搜索等,軟件都可以提供。而這,在一些人眼里,就是“商機(jī)”
支付寶今天爆發(fā)了數(shù)據(jù)泄露丑聞,超過(guò)20g的支付數(shù)據(jù)資料被支付寶前員工從系統(tǒng)中竊取出去,并出售給第三方,后被媒體曝光。
“支付寶內(nèi)鬼盜賣用戶信息被抓凡客被指是最大買家”相關(guān)事件的前后動(dòng)態(tài):
1,據(jù)報(bào)道,阿里巴巴旗下支付寶的前技術(shù)員工李明,利用工作之便,在2010年分多次在公司后臺(tái)下載了支付寶用戶的資料,資料內(nèi)容超20G。李明伙同兩位同伙,隨后將用戶信息多次出售予電商公司、數(shù)據(jù)公司。
2,犯罪嫌疑人張建系李明團(tuán)伙的第一個(gè)“客戶”,其以500元的代價(jià),從李明處購(gòu)得3萬(wàn)條支付寶用戶信息。
3,據(jù)李明等供述,支付寶用戶的最大買家系服裝類電商公司凡客誠(chéng)品,其花重金從李明團(tuán)伙手中購(gòu)得支付寶用戶資料1000萬(wàn)條。但這個(gè)說(shuō)法沒有得到警方的證實(shí)。
4,1月2日晚間,凡客誠(chéng)品一位副總裁向經(jīng)濟(jì)觀察報(bào)表示:“不太清楚這件事,沒聽說(shuō)過(guò)。”如果有需要公司會(huì)積極配合調(diào)查。
5,張建所購(gòu)的支付寶用戶資料中,包括公民個(gè)人的實(shí)名、手機(jī)、電子郵箱、家庭住址、消費(fèi)記錄等,從這些定位精準(zhǔn)的用戶信息中,張建掌握了目標(biāo)消費(fèi)群體的具體信息。
這已經(jīng)不是支付寶第一次發(fā)生此類事件了,前期谷歌等搜索引擎在網(wǎng)上能搜索到數(shù)百萬(wàn)條支付寶用戶信息的事情,在引發(fā)了一些關(guān)注后戛然而止,從此很少被提及,此次用戶隱私數(shù)據(jù)丑聞在支付寶公關(guān)部的努力下,也很可能很快遠(yuǎn)離公眾視野,消弭于無(wú)形。
支付寶的用戶數(shù)據(jù)包含大量用戶隱私,如電話、地址、身份證號(hào)、購(gòu)物習(xí)慣、賬戶余額等。如果這些資料被不法分子掌握,理論上他們可以用來(lái)實(shí)施很多犯罪行為,威脅到用戶個(gè)人財(cái)務(wù)安全。
倒賣用戶信息背后的隱秘產(chǎn)業(yè)鏈:做電商就是做數(shù)據(jù)!
隨著電商的發(fā)展,客戶精準(zhǔn)定位越發(fā)重要。大多數(shù)做電商的人,尤其是做到一定規(guī)模的人,都會(huì)購(gòu)買數(shù)據(jù)。
這些電商從業(yè)人員會(huì)選擇一些付費(fèi)的“情報(bào)工具”,通過(guò)搜索引擎、數(shù)據(jù)庫(kù)等技術(shù),對(duì)淘寶店進(jìn)行數(shù)據(jù)分析,比如你店鋪的競(jìng)爭(zhēng)對(duì)手做了哪些直通車廣告,用了哪些關(guān)鍵詞,效果如何,以及行業(yè)分析、店鋪分析、寶貝分析、買家搜索等,軟件都可以提供。通過(guò)使用這類軟件,電商從業(yè)人員可以獲取競(jìng)爭(zhēng)對(duì)手的數(shù)據(jù),以作為調(diào)整營(yíng)銷策略和產(chǎn)品定位的參考依據(jù)。
舉個(gè)例子,比如賣女性內(nèi)衣的,如果手上有一個(gè)數(shù)據(jù)庫(kù),得知喜歡在網(wǎng)上買內(nèi)衣的女性消費(fèi)者,她們購(gòu)物的頻次如何,價(jià)格區(qū)間如何,消費(fèi)規(guī)律如何,喜歡什么品牌等等,如果知道了這些信息,我就可以提煉出更多的信息,以調(diào)整店鋪戰(zhàn)略。如果再知道了她們的手機(jī)號(hào)碼、電子郵箱、家庭住址等,甚至還可以向她們定向群發(fā)短信、郵件、直郵DM等,她們都是精細(xì)化營(yíng)銷的潛在消費(fèi)者!
李明離職前從支付寶下載的數(shù)據(jù)多達(dá)20G以上,只要通過(guò)一些軟件錄入數(shù)據(jù)庫(kù)再予以專業(yè)分析的話,基本上可以將所有支付寶、淘寶用戶的消費(fèi)習(xí)慣盡收眼底。“這些用戶信息,都是可以帶來(lái)錢的,可以變現(xiàn)的?!?/P>
你所不知道的更多內(nèi)幕:知名IT人士@Fenng在知乎上對(duì)此次事件爆料:
事情的起因是在去年。年底沖無(wú)線KPI,外面搞了一家公司,做中間商,沖交易流量…而后某個(gè)環(huán)節(jié)出問題,被捅出來(lái)了。然后查出來(lái)一堆人。不知道高一級(jí)的管理者要承擔(dān)責(zé)任不。
然后怎么搞出來(lái)數(shù)據(jù)的事情就不得而知了。應(yīng)該是囚徒困境,互相揭發(fā)吧。
數(shù)據(jù)的事情則是2010年就發(fā)生了,很巧的是,那段時(shí)間我的確聽到有朋友跟我說(shuō)外面有這個(gè)數(shù)據(jù),但我分析了一下,覺得可能是在EDM環(huán)節(jié)出問題,人都走了,也就不關(guān)心這事了。那段時(shí)間還是團(tuán)購(gòu)網(wǎng)站的數(shù)據(jù)最熱。
因?yàn)闄?quán)限控制問題,銷售部門那個(gè)時(shí)間幾乎可以任意調(diào)取數(shù)據(jù),內(nèi)審還沒上來(lái)。據(jù)說(shuō)這個(gè)權(quán)限控制問題,在2011年逐步改進(jìn)了,當(dāng)然,到現(xiàn)在應(yīng)該徹底杜絕掉了,畢竟各個(gè)環(huán)節(jié)的審計(jì)都上來(lái)了。
當(dāng)事人其實(shí)在阿里年頭不短,也算有錢的了。但人心都是貪的啊。哪有止境。
出問題的人不是工程師。
工程師團(tuán)隊(duì)還都是挺靠譜的,其實(shí)那時(shí)盡管有各種針對(duì)運(yùn)維部門的審計(jì)工具,但要繞過(guò)去還是易如反掌的,只是沒人動(dòng)這個(gè)心思。
因?yàn)楣ぷ麝P(guān)系,我曾經(jīng)一度能接觸到所有數(shù)據(jù),真的,所有數(shù)據(jù)。制度都是針對(duì)人的。如果人犯了糊涂,做點(diǎn)手腳,這個(gè)真的很難防范。
大公司里面,一定級(jí)別的人外面開個(gè)公司,然后把市場(chǎng)費(fèi)用什么的洗走,應(yīng)該很常見了吧。這種事情永遠(yuǎn)都不會(huì)杜絕。
知名互聯(lián)網(wǎng)分析師葛甲在其微信公眾號(hào)上對(duì)此表示:
這名前支付寶員工在3年前就開始竊取支付數(shù)據(jù),這是孤立行為還是普遍行為,支付寶那些通過(guò)了多重安全鑒定的內(nèi)部管控機(jī)制到底能否起作用?
本次數(shù)據(jù)泄露事件是否如支付寶輕描淡寫的那樣,僅是違規(guī)操作行為,不涉及敏感信息。如果真是這樣的話,為什么要?jiǎng)佑霉矙C(jī)關(guān)抓人。
支付寶在數(shù)據(jù)泄露事件中要承擔(dān)什么責(zé)任?這么大一個(gè)公司,要對(duì)自己的行為負(fù)責(zé),李某的職務(wù)身份是支付寶員工,履行的是公司職責(zé),這個(gè)責(zé)任不能簡(jiǎn)單推給個(gè)人或是全社會(huì)就完事兒了。
被交易的用戶數(shù)據(jù)既然有交易價(jià)值,為何支付寶還要死硬抵賴說(shuō)不涉及用戶的敏感信息?什么算敏感信息?那些電商網(wǎng)站買去那些沒有人名,沒有ip地址、信用卡、身份證的信息回去是要做什么?真的沒有敏感信息嗎?
既然支付寶已說(shuō)這些用來(lái)交易的用戶信息并沒有被傳到網(wǎng)上,必然是已經(jīng)弄清了數(shù)據(jù)流動(dòng)的一切來(lái)龍去脈,為何不公布這些事實(shí)真相,并積極檢討自身,而是要努力推卸責(zé)任,并東拉西扯把別的企業(yè)牽扯進(jìn)來(lái)? (來(lái)源:鈦媒體 文/張十三)