正在阅读:

安全广告刷屏下 滴滴司机身份证冒用仍在发生

扫一扫下载界面新闻APP

安全广告刷屏下 滴滴司机身份证冒用仍在发生

用户信息被盗后,滴滴采取的解决办法并不符合其安全广告中描述的品牌形象。

图片来源:东方IC

滴滴似乎并没有它广告宣传的那么可靠。

2017年5月,滴滴上线了一条泰国导演拍摄的广告,希望用岳父母审查女婿的严格程度,来类比滴滴对司机的审查之严。在广告中,一个男中音声称:“在滴滴,我们对司机背景进行三证(身份证、行驶证、驾驶证)背景审查,真实可靠。”

这条广告后来在微博等社交媒体上刷屏,并被大量用户点赞。

然而在这条刷屏广告下,界面新闻记者调查发现,滴滴司机无法注册、身份证信息被盗用等现象仍然存在。不仅如此,个人身份证信息泄露背后俨然已经形成了一条黑产链条。

而在用户信息被盗后,滴滴采取的解决办法,也并不符合其安全广告中描述的品牌形象。

1.

曾经的滴滴车主张伟就是典型案例之一。2017年3月,他因为时间空余,一心希望注册成为滴滴车主,赚点钱补贴家用。

滴滴曾经在司机招募上提供了足够优惠的政策,一共有五种司机职位可以选择:有车司机加入、无车司机加入平台负责提供车辆、顺风车车主、代驾司机和豪车全职司机。张伟选择了最常见的快车司机。

车主加盟页面

提交流程非常简单,按照注册提示,张伟一步步走到了最后。但提交完身份证,滴滴页面上显示“被占用”。

张伟有些发愣,第一反应打电话给滴滴公司,找客服申诉,客服说一个星期给回复。

张伟注册时发现身份证被占用

张伟形容自己当时的心情是“炸掉了”,很窝火。想注册成为滴滴车主的人一般都有一种火急火燎的心态,一来想快点上手,成为滴滴司机大军中的一员;二来,张伟那段时间非常空闲,又喜欢开车,他能想到的最简单的赚钱办法就是加入滴滴,时间灵活、来钱快。在当时的情况下,司机一般连一天都不愿意等。

张伟认为,如果一个家庭完全靠滴滴作为收入来源的话,个人信息被盗用,使得对方无法注册就会是一种非常严重的侵权。

一个星期过去了,张伟没有等来反馈。

一个月后,电话终于打来了。张伟开始觉得事情可能会有转机,对方表示,自己是滴滴的高级客服。然而除了推脱和踢皮球,问题依然没有得到实质有效的解决。高级客服态度友好,给了新的承诺。但令张伟失望的是,自己的事情最终并没有转给技术部门处理。

在百度和微博上查询搜索后,张伟发现自己的情况并不是个例。滴滴的回复却也惊人相似,“我们会处理的”、“请耐心等待技术部门处理”。然而有人申诉都已经处理了一年了,还是没有下文。

一想到自己的身份证被别人盗用,还不知道用在什么地方、什么人身上,张伟就不寒而栗。他在微博上发布了一个维权倡议,有用户在该帖子下表示也遇到过类似情况。

张伟倡议微博的留言

另一位向界面新闻记者投诉的猫叔也存在类似情况。

注册时,同样是已经有人使用过身份证号码了。第一步在App上申诉,点击申诉按钮后显示已提交,大概等了两周之后杳无音信;打电话到滴滴咨询,但客服电话过程比较曲折。

据猫叔提供的细节,因为滴滴没有专门接待此类或者相关问题的入口,被转接了多次之后,在网页上找到了滴滴母公司的电话,打过去之后被告知无能为力,向其询问占用身份证的电话号码,被告知是隐私而拒绝。

猫叔用更严重的口气,向滴滴客服表示身份信息盗用会对自己和他人产生很大风险,比如利用猫叔的身份在做滴滴司机时欺诈甚至行凶,甚至更严重的行为。听到猫叔的强烈抗议后,客服仅仅只是建议报警。

今年早些时候,猫叔再次尝试注册滴滴,想看看有什么变化。但结果还是一样,证明占用他信息的人,依然在正常开车拉活。

据猫叔统计,至少已经超过18个月,有人使用他的身份信息作为滴滴司机在道路上行驶。猫叔心里的恐惧感一直未能消散,“如果那个使用我身份证的人出现肇事逃逸、借高利贷等行为,我肯定是要背锅的。”

猫叔猜想背后的原因有两种可能:盗用身份的人一类可能是普通滴滴司机,使用非法途径获取的身份信息注册;另一个是滴滴本身,使用大量假身份信息冲数据,壮大司机队伍规模。

眼下还没有证据证实猫叔的这些想法。但至少说明,滴滴对于用户身份验证的步骤不严谨,漏洞严重,对用户信息造成隐患。

下次,你在路边用滴滴叫车时,发现车牌号和App显示的不一样,很有可能司机使用的就是假身份信息。建议举报。

2.

界面新闻记者发现,从2015年开始,就陆续有个人信息被冒用注册滴滴司机的案例被媒体报道。

《潇湘晨报》消息称,长沙市民出现滴滴信息被盗用的案例,用户不断通过当地的滴滴车主俱乐部维权;2016年7月,知乎上也有用户反映类似问题。

知乎上也有用户反映身份证被注册过了

像张伟、猫叔这样愿意通过报警、诉诸媒体等手段维权的用户只是冰山一角。有许多用户可能根本就不知道自己的身份信息已经被盗用了,或者没有重视,根本没有诉讼,或者没有曝光途径。

在这些被冒用的信息背后,一条黑色产业链已经形成。

在微店、淘宝和百度贴吧等地,有大量可以帮忙代注册等商家(淘宝现已下线),有人甚至打着“滴滴内部人士”的旗号招揽生意。事实是,这些代注册黑产钻了网上代注册账号的空子。

之前淘宝上的代注册信息
百度贴吧上的代注册信息

根据猎豹安全提供的样本分析表明,网上代注册的账号具有以下三个特征:

1)车主姓名正确但是身份证号是别人的;

2)车牌号不正确(或者只有尾数一样,但反正肯定不会全部一样);

3)账号隔段时间就被封了。

整个黑产工作的原理简单粗暴:注册成为滴滴司机车辆信息和驾驶人员信息,这两个信息真实即可注册成功,并不需要完全对应。

这些所谓的“内部人员”,就是通过找其他相同名字司机的驾驶证(只同名,因为不同名的话,无法正常提款),然后再找一个车牌号相似的(或者压根不相似)的车,这样的话就能正常注册了。

但是因为开出去接单的话,乘客发现车辆信息不符后,往往就会举报,所以代注册的号,迟早都会被封禁(影响提现)。另外,如果你的姓名比较生僻或者找不到与你姓名同名的驾驶证,代注册的人也无法帮你完成注册。

乘坐这种车除了车不对人的风险外,司机本身的权益也有可能被侵害,账号封禁,影响提现。

网约车代办群

上文中提到的张伟也曾尝试过这种方式。因为等不及想快点开车,张伟在淘宝上找了一个滴滴代办注册网店,后来转移到微信上交易,对方没有解决他的账号问题,而是教张伟使用妻子的账号,成功注册成为了滴滴车主,当时张伟妻子驾龄不满三年,不满足滴滴快车车主的年限。

一名网约车行业的从业者向界面新闻记者表示,信息泄露不太可能由滴滴主导,跟网约车上下游都有关联,很多可能是从租赁公司泄露出去的。但滴滴也存在信息审核不严的职责疏漏。

一位滴滴前员工称,“租赁公司一般都和滴滴有利益关系。滴滴用租赁公司保证司机数量和当地运营,然后他们会一定程度上赚取利润。不排除因为有些人有犯罪历史,不能通过审核,所以盗用了身份证信息的情况。”

从这个角度讲,租赁公司有动机为中间商提供援助,帮助不合规的司机注册。

据新浪科技之前的报道,租赁公司还参与了当前滴滴出行与快车、专车司机的分成,即在滴滴每单扣取司机21.77%收入中,1%将由滴滴出行支付给租赁公司。此举一度在快车司机中引发了大量不满。

3.

界面新闻就此事询问滴滴,滴滴方面表示,“只要是安全方面的问题,都是重中之重。”滴滴发布过五大安全措施,强调三证齐全,并为用户提供虚拟号码,保护用户隐私。滴滴方面公布了一个数据称,每天拒绝的不合格申请者有3万人。

滴滴确实已经上线了一些安全保护措施。据张伟介绍,滴滴新增了一个刷脸识别的功能,曾给他出车带来麻烦,但后来还是找了代办机构。

在采访过程中,界面新闻询问因为滴滴身份冒用带来的侵害时,受害者都表示除了无法注册外,现实中暂时没有更具体的案件发生。或者说,一般也很难判定在那些你收到的骚扰电话、推销信息中,哪条是通过滴滴泄露出去的。

6月1日,《中华人民共和国网络安全法》和《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》同日起开始正式实施,从法律的角度对个人信息安全进行了保护。

其中最重要的一点是,《网络安全法》中对为用户提供信息发布等服务的运营者提出了要求用户提供真实身份信息的要求。但有多少人敢把个人信息真正放心地交付给平台呢?

在强调“大数据”的当下,个人身份信息和行为信息越来越成为多家商业公司口中的肥肉,觊觎着消费者隐私。从最近暴露的顺丰菜鸟互怼、智联招聘简历被售卖等,都可以看出用户信息安全的保护建设任重道远。

五一前期,滴滴刚完成新一轮55亿美元融资,经过这一轮融资之后,滴滴的估值高达500亿美元。前脚打赢快的、后脚合并Uber的滴滴已经成长为中国最大的出行平台。与此同时,它也掌握着最丰富的打车出行信息和地理位置信息。

2016年10月网约车新政策出台以来,对网约车司机的资质提出了更苛刻的要求。大批不符合资质要求的网约车司机和车辆被迫下线,打车难的现象越来越凸显。

据滴滴平台统计,目前从事网约车的车辆符合新轴距要求的,不足1/5。司机大幅减少。

这也从一定程度上解释了近期滴滴身份证被冒用情况愈发严重的原因。在高压的标准下,符合条件的身份证信息就变得十分稀缺,也有了被人窃取的商业价值。无论如何,滴滴应该做好资质审核和用户信息保护,而不是推脱责任或者故意不作为。

阅读更多有关科技的内容,请点击查看>>。

未经正式授权严禁转载本文,侵权必究。

滴滴出行

462
  • 滴滴张博卸任CTO,未来将专注自动驾驶业务
  • 鹰潭公交与滴滴出行举行网约化公交签约仪式

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

安全广告刷屏下 滴滴司机身份证冒用仍在发生

用户信息被盗后,滴滴采取的解决办法并不符合其安全广告中描述的品牌形象。

图片来源:东方IC

滴滴似乎并没有它广告宣传的那么可靠。

2017年5月,滴滴上线了一条泰国导演拍摄的广告,希望用岳父母审查女婿的严格程度,来类比滴滴对司机的审查之严。在广告中,一个男中音声称:“在滴滴,我们对司机背景进行三证(身份证、行驶证、驾驶证)背景审查,真实可靠。”

这条广告后来在微博等社交媒体上刷屏,并被大量用户点赞。

然而在这条刷屏广告下,界面新闻记者调查发现,滴滴司机无法注册、身份证信息被盗用等现象仍然存在。不仅如此,个人身份证信息泄露背后俨然已经形成了一条黑产链条。

而在用户信息被盗后,滴滴采取的解决办法,也并不符合其安全广告中描述的品牌形象。

1.

曾经的滴滴车主张伟就是典型案例之一。2017年3月,他因为时间空余,一心希望注册成为滴滴车主,赚点钱补贴家用。

滴滴曾经在司机招募上提供了足够优惠的政策,一共有五种司机职位可以选择:有车司机加入、无车司机加入平台负责提供车辆、顺风车车主、代驾司机和豪车全职司机。张伟选择了最常见的快车司机。

车主加盟页面

提交流程非常简单,按照注册提示,张伟一步步走到了最后。但提交完身份证,滴滴页面上显示“被占用”。

张伟有些发愣,第一反应打电话给滴滴公司,找客服申诉,客服说一个星期给回复。

张伟注册时发现身份证被占用

张伟形容自己当时的心情是“炸掉了”,很窝火。想注册成为滴滴车主的人一般都有一种火急火燎的心态,一来想快点上手,成为滴滴司机大军中的一员;二来,张伟那段时间非常空闲,又喜欢开车,他能想到的最简单的赚钱办法就是加入滴滴,时间灵活、来钱快。在当时的情况下,司机一般连一天都不愿意等。

张伟认为,如果一个家庭完全靠滴滴作为收入来源的话,个人信息被盗用,使得对方无法注册就会是一种非常严重的侵权。

一个星期过去了,张伟没有等来反馈。

一个月后,电话终于打来了。张伟开始觉得事情可能会有转机,对方表示,自己是滴滴的高级客服。然而除了推脱和踢皮球,问题依然没有得到实质有效的解决。高级客服态度友好,给了新的承诺。但令张伟失望的是,自己的事情最终并没有转给技术部门处理。

在百度和微博上查询搜索后,张伟发现自己的情况并不是个例。滴滴的回复却也惊人相似,“我们会处理的”、“请耐心等待技术部门处理”。然而有人申诉都已经处理了一年了,还是没有下文。

一想到自己的身份证被别人盗用,还不知道用在什么地方、什么人身上,张伟就不寒而栗。他在微博上发布了一个维权倡议,有用户在该帖子下表示也遇到过类似情况。

张伟倡议微博的留言

另一位向界面新闻记者投诉的猫叔也存在类似情况。

注册时,同样是已经有人使用过身份证号码了。第一步在App上申诉,点击申诉按钮后显示已提交,大概等了两周之后杳无音信;打电话到滴滴咨询,但客服电话过程比较曲折。

据猫叔提供的细节,因为滴滴没有专门接待此类或者相关问题的入口,被转接了多次之后,在网页上找到了滴滴母公司的电话,打过去之后被告知无能为力,向其询问占用身份证的电话号码,被告知是隐私而拒绝。

猫叔用更严重的口气,向滴滴客服表示身份信息盗用会对自己和他人产生很大风险,比如利用猫叔的身份在做滴滴司机时欺诈甚至行凶,甚至更严重的行为。听到猫叔的强烈抗议后,客服仅仅只是建议报警。

今年早些时候,猫叔再次尝试注册滴滴,想看看有什么变化。但结果还是一样,证明占用他信息的人,依然在正常开车拉活。

据猫叔统计,至少已经超过18个月,有人使用他的身份信息作为滴滴司机在道路上行驶。猫叔心里的恐惧感一直未能消散,“如果那个使用我身份证的人出现肇事逃逸、借高利贷等行为,我肯定是要背锅的。”

猫叔猜想背后的原因有两种可能:盗用身份的人一类可能是普通滴滴司机,使用非法途径获取的身份信息注册;另一个是滴滴本身,使用大量假身份信息冲数据,壮大司机队伍规模。

眼下还没有证据证实猫叔的这些想法。但至少说明,滴滴对于用户身份验证的步骤不严谨,漏洞严重,对用户信息造成隐患。

下次,你在路边用滴滴叫车时,发现车牌号和App显示的不一样,很有可能司机使用的就是假身份信息。建议举报。

2.

界面新闻记者发现,从2015年开始,就陆续有个人信息被冒用注册滴滴司机的案例被媒体报道。

《潇湘晨报》消息称,长沙市民出现滴滴信息被盗用的案例,用户不断通过当地的滴滴车主俱乐部维权;2016年7月,知乎上也有用户反映类似问题。

知乎上也有用户反映身份证被注册过了

像张伟、猫叔这样愿意通过报警、诉诸媒体等手段维权的用户只是冰山一角。有许多用户可能根本就不知道自己的身份信息已经被盗用了,或者没有重视,根本没有诉讼,或者没有曝光途径。

在这些被冒用的信息背后,一条黑色产业链已经形成。

在微店、淘宝和百度贴吧等地,有大量可以帮忙代注册等商家(淘宝现已下线),有人甚至打着“滴滴内部人士”的旗号招揽生意。事实是,这些代注册黑产钻了网上代注册账号的空子。

之前淘宝上的代注册信息
百度贴吧上的代注册信息

根据猎豹安全提供的样本分析表明,网上代注册的账号具有以下三个特征:

1)车主姓名正确但是身份证号是别人的;

2)车牌号不正确(或者只有尾数一样,但反正肯定不会全部一样);

3)账号隔段时间就被封了。

整个黑产工作的原理简单粗暴:注册成为滴滴司机车辆信息和驾驶人员信息,这两个信息真实即可注册成功,并不需要完全对应。

这些所谓的“内部人员”,就是通过找其他相同名字司机的驾驶证(只同名,因为不同名的话,无法正常提款),然后再找一个车牌号相似的(或者压根不相似)的车,这样的话就能正常注册了。

但是因为开出去接单的话,乘客发现车辆信息不符后,往往就会举报,所以代注册的号,迟早都会被封禁(影响提现)。另外,如果你的姓名比较生僻或者找不到与你姓名同名的驾驶证,代注册的人也无法帮你完成注册。

乘坐这种车除了车不对人的风险外,司机本身的权益也有可能被侵害,账号封禁,影响提现。

网约车代办群

上文中提到的张伟也曾尝试过这种方式。因为等不及想快点开车,张伟在淘宝上找了一个滴滴代办注册网店,后来转移到微信上交易,对方没有解决他的账号问题,而是教张伟使用妻子的账号,成功注册成为了滴滴车主,当时张伟妻子驾龄不满三年,不满足滴滴快车车主的年限。

一名网约车行业的从业者向界面新闻记者表示,信息泄露不太可能由滴滴主导,跟网约车上下游都有关联,很多可能是从租赁公司泄露出去的。但滴滴也存在信息审核不严的职责疏漏。

一位滴滴前员工称,“租赁公司一般都和滴滴有利益关系。滴滴用租赁公司保证司机数量和当地运营,然后他们会一定程度上赚取利润。不排除因为有些人有犯罪历史,不能通过审核,所以盗用了身份证信息的情况。”

从这个角度讲,租赁公司有动机为中间商提供援助,帮助不合规的司机注册。

据新浪科技之前的报道,租赁公司还参与了当前滴滴出行与快车、专车司机的分成,即在滴滴每单扣取司机21.77%收入中,1%将由滴滴出行支付给租赁公司。此举一度在快车司机中引发了大量不满。

3.

界面新闻就此事询问滴滴,滴滴方面表示,“只要是安全方面的问题,都是重中之重。”滴滴发布过五大安全措施,强调三证齐全,并为用户提供虚拟号码,保护用户隐私。滴滴方面公布了一个数据称,每天拒绝的不合格申请者有3万人。

滴滴确实已经上线了一些安全保护措施。据张伟介绍,滴滴新增了一个刷脸识别的功能,曾给他出车带来麻烦,但后来还是找了代办机构。

在采访过程中,界面新闻询问因为滴滴身份冒用带来的侵害时,受害者都表示除了无法注册外,现实中暂时没有更具体的案件发生。或者说,一般也很难判定在那些你收到的骚扰电话、推销信息中,哪条是通过滴滴泄露出去的。

6月1日,《中华人民共和国网络安全法》和《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》同日起开始正式实施,从法律的角度对个人信息安全进行了保护。

其中最重要的一点是,《网络安全法》中对为用户提供信息发布等服务的运营者提出了要求用户提供真实身份信息的要求。但有多少人敢把个人信息真正放心地交付给平台呢?

在强调“大数据”的当下,个人身份信息和行为信息越来越成为多家商业公司口中的肥肉,觊觎着消费者隐私。从最近暴露的顺丰菜鸟互怼、智联招聘简历被售卖等,都可以看出用户信息安全的保护建设任重道远。

五一前期,滴滴刚完成新一轮55亿美元融资,经过这一轮融资之后,滴滴的估值高达500亿美元。前脚打赢快的、后脚合并Uber的滴滴已经成长为中国最大的出行平台。与此同时,它也掌握着最丰富的打车出行信息和地理位置信息。

2016年10月网约车新政策出台以来,对网约车司机的资质提出了更苛刻的要求。大批不符合资质要求的网约车司机和车辆被迫下线,打车难的现象越来越凸显。

据滴滴平台统计,目前从事网约车的车辆符合新轴距要求的,不足1/5。司机大幅减少。

这也从一定程度上解释了近期滴滴身份证被冒用情况愈发严重的原因。在高压的标准下,符合条件的身份证信息就变得十分稀缺,也有了被人窃取的商业价值。无论如何,滴滴应该做好资质审核和用户信息保护,而不是推脱责任或者故意不作为。

阅读更多有关科技的内容,请点击查看>>。

未经正式授权严禁转载本文,侵权必究。