每日商报讯“虽然知道已没什么‘隐私’可言,但看到个人信息被随意贩卖的时候,还是让人很‘火大’!”近日,考拉征信贩卖近1亿条身份证信息疯狂获利的消息在市场上传得沸沸扬扬,引起了不少网友的广泛讨论。
作为考拉征信的大股东A股上市公司拉卡拉,很快收到了来自市场的多方质疑,并被深交所问询,股价也持续大跌。不过,昨日拉卡拉的最新回应来了:涉嫌泄露个人信息这件事,与我无关!
拉卡拉发布澄清公告
经过数日的发酵,元气大伤的拉卡拉昨日一早发布澄清公告称,考拉征信目前确有人员取保候审;拉卡拉不能控制、实际支配考拉昆仑信用管理有限公司(下称“考拉昆仑”),亦不能控制、实际支配考拉昆仑全资子公司考拉征信。此外,拉卡拉还对媒体报道的其他事情以及深交所下发关注函的提问进行了澄清,表示,拉卡拉不存在利用个人信息违规开展业务活动的情况;“拖欠结算款”实为原合作方承诺给商户的营销奖励和红包返还,与拉卡拉无关;拉卡拉从未在网上售卖POS机等。
简单来说,拉卡拉否认与“考拉征信贩卖个人信息获利”有关,虽是大股东,但这件事“与我无关”。
事情的起因到底是什么呢?据本报记者了解,日前,央视新闻频道报道了有关于江苏淮安警方依法打击7家涉嫌侵犯公民信息犯罪的公司新闻,涉嫌非法缓存公民个人信息1亿多条。其中,新闻中提到,拉卡拉旗下的考拉征信服务有限公司因涉嫌非法提供身份证返照查询9800多万次,获利3800多万元,在公司服务器中查获并收缴被非法获取、存储的公民姓名、身份证号、相片近1亿条,受到了警方的查处。警方已将考拉征信服务有限公司及北京黑格公司的法定代表人、董事长、销售、技术等20余名涉案人员抓获。
紧接着,消息迅速引起了深交所的重视,深交所第二天便下发关注函向拉卡拉核实新闻的真实性,并对媒体报道的其他违法违规事项进行了问询。
考拉征信背后涉及哪些上市公司
拉卡拉这两日被这则消息“中伤”得不轻。11月20日,拉卡拉午后直接跳水大跌,并在下午两点就封跌停,全天跌幅达10.01%。昨日早间,拉卡拉开盘直接下探大跌近7%,最低股价至45.94元/股;或受澄清公告影响,午后股价渐渐回稳,最终跌幅收窄至2.25%。昨日资金进出频繁,全天换手率达19.60%,成交金额也扩大至3.59亿元。虽然昨日跌幅有所收敛,但是新闻出来后,自11月20日以来两个交易日,拉卡拉累计也跌去了12.03%,市值缩水26.36亿元。有股民昨日在股吧里哀叹:赔了7万多,你们懂的……随即有人跟帖称“我从赚20多万到目前亏损40万”。根据拉卡拉此前披露的三季报数据显示,此次踩雷该股的股民约2.38万名。
事实上,此次涉事的考拉征信背后不只拉卡拉一家A股上市公司。
据天眼查显示,考拉征信成立于2014年4月,注册资本5000万人民币,法定代表人为公司经理邹铁山,经营范围包括企业信用的征集、评定、数据处理(数据处理中的银行卡中心、PUE值在1.5以上的云计算数据中心除外)等,由考拉昆仑信用管理有限公司(曾用名:拉卡拉信用管理有限公司)全资控股。
而考拉昆仑的股东包括了6家A股上市公司,由拉卡拉牵头成立并持有32.4%的股份,另外5家分别为数知科技、拓尔思、旋极信息、蓝色光标和广联达。除广联达持股3%,另外4家均持股10.8%。
除了持股比例最小的广联达这两日股价表现平淡外,其余个股11月20日均有不同程度大跌,不过昨日多数股价有所回升。仅拓尔思连跌两日,昨日收盘价为11.63元/股,两日区间跌幅为7.26%。
近1亿条个人信息是如何泄露的?
二级市场上受伤的是股民,而现实生活中,每个人都在担忧:这遭泄露的近1亿条个人身份信息中是否有我?我们的隐私到底是如何泄露的呢?考拉征信又是如何盈利的?
据警方调查,涉事公司湖南九象旗下黑爬虫网站公开提供收费查询个人信息服务,并提供“身份核验返照”业务,付费后任何人均可在其开发的网站输入公民姓名和身份证号码,查询获取公民身份证相片,这些照片由用户在使用拉卡拉等公司软件时上传。事实上,湖南九象公司旗下的黑爬虫网站的“身份核验返照”业务端口来自北京黑格科技有限公司,而黑格公司是从考拉征信等四家公司购买的查询接口。
考拉征信从上游公司获取接口后又违规将查询接口出卖,并非法缓存公民个人身份信息,供下游公司查询牟利,从而造成公民身份信息包括身份证照片的大量泄露。简单来说,考拉征信更像是这个个人信息黑产链条里面的“中间商”,考拉征信通过上游公司的数据端口可以获取查询个人信息的权限,而考拉征信却将这些敏感个人信息“缓存”在自己的服务器上,为下游公司提供查询牟利,从而导致大量个人信息泄露。
近1亿条信息泄露,其中包括公民的姓名、电话、身份证,甚至照片等十分敏感的个人重要隐私信息。更惊悚的是,根据相关媒体的深度挖掘,此次近1亿条信息泄露或许仅仅是冰山一角,其数字甚至有可能超过4亿条,个人信息黑产规模甚至已超千亿元。
资料显示,2018年2月,央行向百行征信颁发了全国首张个人征信业务牌照,后者自5月起正式营业。百行征信由互联网金融协会牵头成立并持股36%,央行批准的8家试点征信公司各持股8%,考拉征信正在8家征信公司当中。在人们眼中看来,拥有个人征信业务牌照的考拉征信也算是“根正苗红”了,原本可以在合法范围内从事向其他公司提供公民信息查询的业务,如今却滥用征信权非法获利,在网友眼中,颇令人心凉。