www.MontrealChinese.com蒙特利尔华人网 蒙城华人网 蒙特利尔留学生论坛 蒙特利尔中文网 蒙城中文网

标题: 山东女孩学费被骗离世背后:大中小学数据倒卖严重 [打印本页]

作者: 蒙大教授    时间: 2016-8-25 00:10
标题: 山东女孩学费被骗离世背后:大中小学数据倒卖严重
$ k, ~: W, N/ V0 \
山东女孩学费被骗离世背后:大中小学数据倒卖严重

16年08月25日 08:34" n5 K; d3 T1 T7 L. Z$ j3 O


, T6 s- G6 d6 o' c) Y9 z" L+ N, o' j
, v8 j5 {2 }3 e. W5 @2 E$ m' O

+ P% K5 g* J, Z" b- w% Y. c6 G" _+ H. J9 L, X

) V- F9 J! N1 X1 O( R2 o0 N

: p2 \4 z( V4 a! J  d1 F
; c- x' \# |0 `8 s
+ x# U" [1 K* [, a( }; o+ [
3 H# D) n. _; A- ^) w4 U0 s
资料图
原标题:临沂女孩被骗离世背后:大中小学数据倒卖现象严重
8月19日,刚刚被南京邮电大学录取的山东临沂女孩徐玉玉遭遇电信诈骗,9900元学费被骗走。导致徐玉玉被骗的直接原因,系其联系方式以及领取教育助学金的信息被泄露。
根据《沂蒙晚报》报道,8月18日,被骗前一天,徐玉玉接到了来自真实教育部门的助学金电话通知。诈骗嫌疑人则以“领取助学金”为由,轻易博取了徐玉玉的信任,并骗取了全家省吃俭用大半年节省下来的9900元学费。
19日晚,徐玉玉及其家人前往派出所报案,在回家的路上,徐玉玉突然晕厥,虽经医院历经两日的全力抢救,但仍没能挽回她18岁的生命。该事件已经引起广泛关注。截至目前,微信公众平台上讨论此事的文章约4400篇,人民网微博客户端相关微博下,已经有超过2万条评论。
23日晚,临沂公安微博发布“开学在即谨防以助学金为名的诈骗方式”的警示内容,同时,临沂警方成立专案组调查此案件。
需要警惕的是,根据教育部公布信息,国家助学金覆盖了全国20%的本专科生。根据国家统计局信息,2015年,全国普通本专科招生737.8万人,在校生2625.3万人,按此比例计算,今年刚刚入学、领取助学金的大一新生约150万人,而在校领取助学金的大学生约500万人。他们,都有可能因为助学金信息泄露面临诈骗风险。
目前,并不清楚助学金信息的泄露原因。南京邮电大学已经与警方联系,并称“未联系过发放助学金事宜”。知情人士介绍,“助学金从申请到发放存在多个环节,每个环节都可能泄露信息。”根据要求,助学金申请信息包含姓名、身份证信息、联系方式、住址等26项内容。
倒卖学生数据成风
由于普遍不具备经济能力,且资金不充裕,学生群体并非电信诈骗的重灾区。但这并非意味着学生群体安全系数高。事实上,在记者接触的多类群体中,学生信息堪称“最没有安全保障”的一类。
近日,记者接触到数个倒卖用户数据的业内人士,其中3人告诉记者:“只要你听说过的学校,不论大学、中学、小学,(它们的数据)都有。”
其中一位人士向记者展示的上海某知名大学数据,包含了学生姓名、学号、性别、年龄、身高、体重、联系方式、专业等详尽信息。此外,该人士表示可以拿到“全国中小学生学籍信息管理系统”,包括学籍号、学校、入学方式、住址、家庭成员等等。该人士表示, “国内学校,有一半数据我都有。即使手头没有的,只要你告诉我名字,我也都能拿到。”
全国中小学生学籍信息管理系统,是由教育部在2012年开始实施上线的系统,旨在对全国范围内的学生注册、学生信息维护、毕业升级、学籍异动实施信息化管理,全国超过1.4亿名中小学信息存储在该系统上。
根据多位人士报价,“新鲜出炉”、“没有卖过”的一手学生数据,售价约1-2元/条,大量采购还有优惠。而二手的数据,基本低于1毛,如果批量购买,1万条二手数据约300-500元。在整个数据黑色产业领域,学生数据售价偏低,相比之下,一些从淘宝、京东、唯品会等电商平台流出的一手数据,售价在3-5元以上,高峰期售价一度达到20-30元/条。除此之外,在数据黑产中,电商、银行、股市、车辆交易等数据应有尽有。在上述业内人士看来, “买数据的,都是拿来骗人的,学生基本骗不到钱,数据卖不上价,乡镇之类学校的数据都卖不出去。”
10年前,学生数据要比现在值钱。一位北京某学校教师告诉记者:“倒卖生源数据的漏洞长期存在。很多民办大学会借合法专业的名义搞非法成教、网教来招生。每年高考之后,他们就从各省买考生数据,当时一个省考生数据售价几十万元。每年卖出十多万的名单。”
对于开设成教、网教教育的学校而言,“高分学生数据不值钱,都是白送,分数低的才值钱。拿到数据之后,学校安排话务组开始打电话,几天就能招50-60人。”该教师告诉记者:“有的学校每年因此盈利上亿元,2006年左右,吃这碗饭的人粗略估计有20多万。”
“学校、教师、教育局、招生办,能拿到学生数据的部门太多了,很多人都可能成为泄露数据的源头。不光卖学生数据,学校教师的数据也都被卖出去了,老师天天都接好多推销电话”,该人士回忆称:“2008年之后,主管部门发文明确倒卖生源数据是违法行为,但也没有控制住。后来,因为生源减少,公立专业都招不满,民办的招不到生源,这个生意才淡下来。”
几分钟攻破学校漏洞
行业内市场衰落,行业外的电信诈骗、广告推销市场则开始兴起,而大量的学生数据流入黑色产业。
“数据流入黑产的途径有三种,”数据库安全企业安华金和的安全专家告诉记者,“一种是接触到数据的工作人员泄露数据,一种是黑客入侵目标获取数据,还有一种是第三方IT系统服务公司在提供服务时获取数据并泄露。”
一位教育信息化资深人士告诉记者:“学生数据存放在很多地方,学校、招生办、教育机构等等。目前中小学数据教育部会提供统一平台,但大学数据,则存储在各个大学自己手中。”数据存储渠道的多样,增加了接触数据人员的数量,也无限放大了内部人员泄密的风险。
另一方面,多位来自信息安全领域的权威人士告诉21世纪经济报道记者:“教育行业的信息安全能力普遍极低。”在360旗下补天漏洞平台上,最近两年内提交的相关教育机构的漏洞超过1100条,“实际上远比这多,主要是教育机构漏洞太多,白帽子都懒得去测试,因为没有成就感。随便一个入门的黑客,都能搞定绝大多数学校系统,几乎不耗时间,甚至只需要敲几下回车就可以。”
一位信息安全资深人士对某部委直属大学做了测试,仅用几分钟即发现了该大学的漏洞,目前该大学已经修复该漏洞。需要指出,根据补天漏洞平台信息,该平台上最近两年内提交的清华大学、北京大学也均在50个左右。此外,近年来,因为“套号学历”、“学历造假”等事件,教育部指定的学历查询唯一网站学信网被屡次质疑,不过,教育部多次回应中强调“学信网安全”、“没有漏洞”。
2014年、2015年,教育部与公安部先后联合印发《教育行业信息系统安全等级保护定级工作指南(试行)》、《教育部公安部关于全面推进教育行业信息安全等级保护工作的通知》,在全国开展信息系统安全等级定级备案工作。两份通知中,学生的学籍、学位等信息管理系统大多列入第三级等级保护。教育行业最高安全保护等级为第三级。
根据相关要求,私密级、绝密级、机密级信息系统的安全防护水平分别不低于第三级、第四级、第五级。根据人民银行发布文件,银行部分系统最高防护等级为第四级。
前述教育信息化行业人士告诉记者: “从这两年分析的结果来看,信息安全,是一个全社会都漠视的问题,需要所有企业、机构去提高重视程度,靠公民提高安全意识,根本没用。”

9 i( Z; J8 W; L

1 v- Q" ~( z0 Y7 e2 l0 x
作者: 要真相    时间: 2016-8-25 00:13
标题: 加拿大蒙特利尔山东留学生被骗学费后离奇死亡!
崔晓明离奇死亡后有人继续利用个人存款不得超过1万2诈骗
  U) G9 H+ D7 D' A8 [* B; W
. U5 o3 A! m" B, a

8 K1 J, I, |" R* l3 D9 a* D/ e; c/ F7 F9 `! H3 a' F# p
山东莱芜来的崔晓明同学,一来到人生地不熟的蒙特利尔,就被人以联络同乡感情为名,拉到XXX同乡会以“在加拿大个人存款不得超过1万2为名”进行忽悠,在众人的专业忽悠,催眠下把自己及家人多年的积蓄2万5千加元悉数交给XXX同乡会保管,骗子又以避免缴税为由,没有留下任何字据。。。。
3 V% C& t* `9 N# ?9 i. u8 v
$ m# m( X1 R# i% c- E4 }, i/ _# v
$ `) J, i; Q5 N. C: q3 G

+ E5 Y6 x( g# Z
% [; X/ @0 H9 n

  W4 s/ I3 g8 e- z" w6 O" I1 P) h* M* d1 D; o% ^5 ^8 h

- n5 z5 t2 J4 U! z$ q/ o" O: |( K& i" H( J% D; N3 u3 P# j# P7 U% z
崔同学,后经专业人士提醒,独自一人向XXX同乡会索要存款未果  ,离奇含冤而死在准备报案的前夜。后其年过7旬的老父亲来蒙特利尔为家中独子奔丧时被同一伙人利用,做为道具,穿着破烂的衣服,在雪地里老泪纵横。。。。。骗子在号召捐款时,竟然喊出来要现金不要支票的口号。。。(同样忽悠死者的家人,说捐款要交巨额的税金)。。。。。因同乡会两次公布的由公证师,律师,会计师,银行经理核算过的用来捐款的金额差异巨大。。。面对网友质疑。。。。 同乡会竟然自打嘴巴,宣布由公证师,律师,会计师,银行经理核算过金额算错了。。。。。。与此同时,一夜之间撤下了所有新闻媒体对此事件的报道及所有的捐款箱。。。。。与之前,血浓于水的宣传形成鲜明对比。。。
! }; j# J8 A* Q7 d4 g8 e8 Z3 r' m& v
" G, m! P: k" I, Q
此正是: 此地无银2万5,同乡太平不曾拿,南岸平安算错了,西岛牛哥没看见。。。。。。。。。
4 B' J5 N. O: F3 s3 i2 p

4 b* B, u- Z- Z% G4 `
& e( |% K7 l$ n! C( ^7 v- o- R+ V
横批:大白牌坊高高树。。。兔子专吃窝边草。。。。防火防灾防忽悠,,,防水防电防精妓
; p, O0 D( u8 F% W; l) j6 U4 A
% P  k6 B9 y8 u8 Z$ z

+ j& {# t) s! A+ s' D/ U
. T8 E( C( _! T. l

' d( n/ v3 ]; E

+ L8 G$ \" X' X) P2 C1。该同学青春年少,因何英年早逝?而至今没有公布过死因? XXX同乡会编造的死因是死于某种不明病毒。那么这病毒为何只感染小明同学一个人?该同学生前可是在唐人街的一家叫为食坊饭店里面打工的,一个在饭店后厨打工的年轻人感染了致命的病毒,众多的食客为什么没有一人传染。说明该病毒基本没有传染力,那小明同学身上的病毒哪里来的?是否被人有意下毒?# ?7 a2 R) p. \
" G' w& [0 @; n+ g+ y0 \
$ ]/ l. S% N( K# @, Y. I+ g6 B
(为食坊的座位数量不次于名声显赫的小肥羊,因为是快餐店,他的客人数量在唐人街绝对数一数二,庞大的客户群体中应该不乏免疫力低下的孕妇,儿童和老人吧?)
4 z+ |( m+ G' c4 q* R3 I9 j) `! I- [! K  y1 x: M# d1 T) O- g

+ K9 s% `5 j$ _- O- v" `/ E1 t2 T' f/ A7 ~  A

0 |! q; H8 n7 a; h) C3 _2。谁编造了个人存款不得超过1万2的谎言?- R5 ?+ U# e2 |
. @( z6 p& [9 m* T4 n% C
3。多么豪爽的人,会把2万5的存款交给他人保管,连字据都不留下? 这笔钱到底交给了谁?除了XXX同乡会的那几个“热心人”总不会把钱交给不认识的人吧。。。。( d" R6 c7 S# Z& T0 [3 \
- V" {2 h7 f+ |  O8 C
0 ^1 P% H7 \( T

% `1 J4 [5 {) P& k( s0 K4.  没有一个一流的洗脑团队,如何让一个受过高等教育的年青人相信如此荒唐的谎言?
0 I! |4 C. ~4 D2 g& N- q' A8 I$ P$ _4 j% x/ q7 G1 X! j' g
5。拿走2万5千元的热心人,为何一直不肯归还死者的这笔钱?而一味去号召他人捐款?
9 ~; c1 a7 Y+ L/ g7 g8 y, K
3 W" K5 N4 c0 Q' l3 A. X7 I9 y8 C+ J6。面对质疑,各大媒体,为何突然失声,之前一天还慷慨激昂的号召捐款?
0 I# E  F  O2 t- d. K8 J
4 f; P% N, [1 O- B7.  号召捐款和找到被骗得钱财,都是在为死者做好事,某号称慈善的团体为何热衷于前者,对后者一直支支吾吾?& D9 r6 `' W( ?- G, a6 _+ H) c

8 E3 C3 d* W$ a$ W8。山东同乡会,在质疑发出后不到几个小时,就声称存款的绝大多数都已经找到。一次性撤掉了所有的捐款箱及相关宣传,哪之前的好几个月,拿钱的人为什么不露面? 这个钱是如何找到的,到底是什么人拿走了崔的钱,为什么不公布一下?具体找到了多少?绝大多数已经找到,哪剩下的钱哪里去了,拿钱的人是否是一伙人? 为什么早不还钱晚不还钱,偏偏在质疑发出后不到几个小时才匆匆把钱还掉,在号召大家捐款的时候拿钱的人那里去了。6 z4 g; D! Z0 I
9 q/ D+ O5 O) i- ^& J

6 G: t0 ?5 V* g! O9. 既然被骗走的2万5当中绝大部分钱均已经被找回,那么老人拿到手中的钱外加上捐款应该很可观才是,哪为什么老人拿到手钱一共仅有区区几千元而已?抛去吃住。连回国的机票钱都靠的是老人修理地球的血汗钱?这些钱又哪里去了?: r8 l! y( e+ ~$ j/ q" R) k7 ?& ~

8 }4 K0 v1 p& s: ?
" c8 B$ N( ?: ^" w5 h! S10。剩下的钱,那里去了? 是充当了XXX会的活动经费还是流入了个人腰包? XXX会有如此丰盛的经费,为什么一搞活动就要捐款,普通会员竟然从来没有一次免费的福利?充当了会费的那部分是否成了某些人回国探亲的机票? 这批人据说回国时还拜访过XXX省政府。这笔钱的百分之一用来救助死者家属,也不会让老人如此拮据吧?
; p- S2 o7 T7 ?, i- \3 y: H3 L! b$ M6 K) ^; n

: ?. C  \! c& a: R11。XXX会为何自打嘴巴,称自己公布的由 公证师,律师,会计师,银行经理,信用经理,报社,甚至教会的神父核算过的金额 算错了。。。而不是之前自己所讲的也是经过专业人士核算过的钱已经找到了?
4 F0 G1 U8 W6 g' w3 @6 f- o; l- \: Z4 S$ x# [4 @- k0 L+ v% L
12。这些专业人士到底是小学3年级的学生还是4年级的学生?以后谁还敢去他们工作的银行公证所办理业务?经过他们公证的文件究竟有几分可信度?& G. ]' E6 V/ T% g$ N

0 Y, L5 I; D' h. h6 B13。XXXXX会的解释为什么越抹越黑?
, ?. E/ h  o, h; E: _# R/ z# b4 ~6 ^4 ^
14。大慈善家为什么要说捐款要现金不要支票。。难道支票不是捐款吗?
# ^' Z9 Y3 E+ A$ v% Y% c
1 c, e9 f  Z3 ~- u15。某慈善团体在号召大家捐款的同时,为什么不提醒大家警惕一下骗人的谎言?那怕是一下都没有?. n- X. X/ g0 W$ @0 D
* _; q! o, I; N' j
16。为什么有人的大额捐款没有在媒体公开?这笔钱那里去了?如果充当了XXX会的会费,是否如该会的人所讲的换成了某些人回国探亲的机票?
7 }: J+ ?% F! a& A" V7 t5 Z# B3 f" u
) F! {3 H$ s4 }17。参加了某省同乡会的人接连通过各种方式,询问在加拿大个人存款到底不能超过多少的问题,一向号称慈善的XXX会为什么不出面澄清一下,而是坐等第二个崔晓明的出现,继续大张旗鼓的号召捐款!!
, m0 m0 K+ a2 T2 Z, b8 T
  I* P! ]% I3 Y! s% H3 w7 R) I18. 庆父不死,鲁难不平,不把编造个人存款不得超过1万2的人绳之于法,某省的老乡永远不得安宁!!!加拿大的华人社区也不得安宁。。。
7 k6 m' D: d- m- `0 D2 P& f* d! t
4 C/ W3 D3 x  {# Y1 d
# G. w4 X3 y6 Y& r0 H
19。某慈善团体为什么长时间容忍,这种谎言这自己内部广泛传播??8 H9 X! }6 ?, |1 p! P
. _' Y0 i& O/ C$ P

7 Q' b9 A8 j1 y) ]+ O20。既然自打嘴巴承认用来捐款的数额算错了,那这个骗捐行为就是诈骗了。。。既然是诈骗,再戴上慈善家的光环,岂不是既当了婊子,又拿捐款人的血汗钱竖起了高高的牌坊。。。这个买卖不错吗?0 i4 ?% ]/ v% [- `6 F. ?; b: F

9 k+ H% L$ @/ |8 l9 O1 K

1 i- y6 F+ N, ]  N21.面对质疑XXX同乡会唯一的理由是没有证据,哪他们自打嘴巴声称算错了的 用来号召他人捐款的金额 为什么从来不提供任何证据? 4 T1 t6 w& x& v' z7 f. l1 ?. i2 b

: `. W: r7 ~5 p4 r1 j$ U: S% K7 j
8 y1 D4 p1 L3 w- i( p9 c: h8 K: r9 z. X6 c& F4 m8 G
22。以正能量为理由,在言论自由的加拿大,让质疑的人住嘴。 请问,路边设置警示牌与半夜设置陷阱的人,哪个更具正能量? 难道坐视他人争先恐后的坠入陷阱,坐收渔利才是正能量
2 d& g/ Z5 l1 r! M
" M8 E$ X3 A+ @- F' m  W借我借我一双慧眼吧,一眼看穿这慈善家的虚假的面具。。。。
, w* h: x) j& ~* J中华民族到了最缺德的时候!!!
+ h3 H+ Y+ x8 u2 W! A9 Q# _
作者: quebeccity    时间: 2016-8-25 10:02
山东童鞋咋这么好骗?徐玉玉同学之后,刚才腾迅新闻又报道,还是山东临沂,山东理工大学大二学生小刘,又被电信诈骗,又是心理压力太大猝死,死亡时间8月22日。
' C: _) W& ?' T  E% c4 s. G咋净捡山东童鞋捏?
作者: quebeccity    时间: 2016-8-25 10:04
楼主,你不认为?“同乡会”与认老乡有多大区分和差别?中国大陆早就流行顺口溜:老乡见老乡背后打一枪。9 u2 a- \% M0 q) g9 X, E" Z
. G) P; u4 C1 V1 ~8 r) Z
楼主,您不认为?这背后打枪的是谁?认识不深刻都要吃亏啊?早认识早减损?




欢迎光临 www.MontrealChinese.com蒙特利尔华人网 蒙城华人网 蒙特利尔留学生论坛 蒙特利尔中文网 蒙城中文网 (http://montrealchinese.com/) Powered by Discuz! X3.2