网易邮箱账号遭公开叫卖 官方回应:不涉及用户敏感信息,已报案
艾媒网获悉,5月7日,针对有媒体报道称“在某交流平台,有人公开叫卖网易邮箱账号”一事,网易免费邮箱官方微博发布声明称,“经查,报道中提及的违法行为,仅涉及邮箱地址,不涉及用户敏感信息,”我们已第一时间向公安机关报案,并正在积极与警方联动,共同打击此违法犯罪行为。 ”
据了解,在某交流平台,有人公开叫卖网易邮箱账号,百万邮箱售价仅50元。卖家自称可向这些邮箱发送营销信息,并展示了据说包含有百万个邮箱账号的文件。有记者发送数百条邮件测试,反馈信息显示,仅有6个邮箱发送失败。
网易邮箱内部人士证实,如果没有退回,证明网易邮箱账号中心存在这个账号,也就是说账号真实存在。
至于为何只售卖网易邮箱账号,卖家毫不避讳的表示,客户喜欢网易邮箱,用户数量庞大,只要网易不倒闭,就会有生意。卖家同时透露,将网易邮箱卖给不同商户,每天都有资金入账,盈利模式稳定,赚的最多的时候,一天就能挣买一台iPhone 7的钱,且称通过爬虫软件爬取邮箱并不犯法。
但大成律师事务所高级合伙人张宏认为,从卖家获取数据方式来看,涉及抓取用户数据和个人买卖信息,可以认定这属于法律明令禁止的范畴,且卖家行为涉嫌违法层级较高。
值得一提的是,这并不是网易邮箱用户信息的首次泄露。2015年10月,国内第三方漏洞平台乌云披露网易邮箱发生严重用户数据泄露事故,称有高达51G、5亿用户的邮箱账号、密码、密保等信息被不法黑客获取。
虽然网易对此坚决否认,最后却惨遭打脸,不断有网友反映在登录163邮箱时发现邮箱IP地址显示异常,邮箱内容显示有问题,尝试登录也没有获得改善。随后接连有网友爆料,网易邮箱被暴力破解了,绑定网易邮箱的Apple ID被锁,iPhone数据被清空,包括苹果Apple ID、微博、支付宝、百度云盘、游戏等均受影响。
华为资深工程师张合表示,如果网易出现邮箱账号泄露,不管是否参与交易,网易都应承担责任,“保护用户的数据隐私是平台最起码的责任。”
“网易应该承担责任。”张宏也说,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的时候,应当立即采取补救措施。但是,这次网易邮箱账号泄露,尚未证实由网易内部人士所为。
网易免费邮箱曾表示,用户对信息安全的重视,网易感同身受,并一向注重对用户隐私的保护。但如今看来,网易邮箱要做的还很多。
据iiMedia Research(艾媒咨询)发布的《艾媒舆情|3·15舆情专题系列:2018年个人信息泄露盘点报告》内容显示,随着网络消费时代的到来,信息化服务快速普及。然而,个人隐私信息泄露、盗用、贩卖事件时有发生,骚扰、诈骗电话和邮件仍然肆虐,成为全社会和广大消费者普遍担忧的问题。2018年数据泄露事件频发:Facebook数据泄露事件、华住酒店集团数据泄露事件等,近50亿条个人信息被泄露。作为消费者,我们也应该提升安全隐私意识,谨慎对待任何需要获取个人信息的请求,减少在平台上的个人信息泄露。