聶日明
近期,家住山東省臨沂市農(nóng)村的18歲大學新生徐玉玉被詐騙電話騙走9900元學費,導致呼吸心臟驟停最終去世。就在同一天,與徐玉玉家相隔不遠的臨沂市河東區(qū)湯頭鎮(zhèn)塔橋村的大一女生小芹也遭遇了電信詐騙,騙走6800元。此前,同在臨沂市的臨沭縣大二學生宋振寧在連續(xù)遭遇電信詐騙后,心臟驟停,近日不幸去世。
詐騙多發(fā)不僅僅是社會轉型問題
大規(guī)模城市化之前,中國是一個熟人圈子主導人際關系型社會,居民不太相信熟人圈子以外的陌生人,與外界的交流也很少,其個人信息也很少會流轉到圈外,騙子無法在圈子外面完成詐騙。
改革開放以后,城市化進程加快,社會向陌生人社會轉型,但習慣了熟人社會的居民并不都可以很快的適應社會,社會的兩種模式的轉換中,詐騙很容易發(fā)生。山東省的高考考生徐玉玉、大學生朱振寧等幾名不幸的同學,就處在這樣的社會環(huán)境中。對于農(nóng)村的考生而言,考大學、讀大學是他們第一次走向外部世界,是他們脫離傳統(tǒng)的熟人社會走向陌生人社會的第一步,只是他們完全沒有想到這個世界會如此的險惡,無法接受。
如果僅僅限于此,電信詐騙還只是一個打擊刑事犯罪和社會轉型的問題。
問題的解決,一方面要提高打擊詐騙的力度,提高犯罪成本。目前中國相關詐騙案的立案標準高、結案率低,執(zhí)法懈怠變相激勵了相關犯罪。
另一方面,也要教育公眾,讓他們適應現(xiàn)代的陌生人社會,能夠識別一般的騙局,著名的騙局包括尼日利亞遺產(chǎn)繼承、富婆借精生子等。被騙在某種程度上也是一種教育,不僅幫助個人快速成長,其個案傳播也警示他人不再受騙。中國的各級政府及居民聯(lián)系的重要單位也有很多的教育警示,幫助普通人避免被騙。雖然聽起來冷血,但很多人、很多國家都是這么成長起來的。
然而,徐玉玉、宋振寧被詐騙并不是這么簡單。
個人信息泄露降低詐騙成本
先講一個自己的例子。作為一個NGO的工作人員,為了滿足上級單位對職稱等級的要求,我在今年報名了國家人力資源與社會保障部組織的考試——社會工作者職業(yè)水平考試,后來因為我太懶,沒有去考,但我如約收到了騙子的短信:可以從他們那里購買考題,最近成績公布了以后,我又收到了可以修改成績的詐騙短信。今年5月,人社部人事考試中心就報考信息泄露發(fā)布聲明,稱高度重視,目前正與相關部門組織開展調查。
如今的騙局設計越來越精致,已經(jīng)達到聰明人也有可能上當?shù)牡夭剑顬殛P鍵的因素是騙子掌握了受騙者詳細的個人信息,借此獲得受害者的信任,實施騙局。
山東的這三名準大學生(及大學生),學歷并不低,之所以被騙,就是因為騙子能準確地說出身份號碼、銀行賬戶、助學金申請等個人隱私信息。一般人通常的理解是,助學金的申請等信息,我只提供給了特定的機構,應該只有對方才知道這個信息。這個信息本身就是一種身份鑒權,他說出這個信息,我應該可以信任對方。
2014年央行啟動互聯(lián)網(wǎng)個人征信信息查詢時,鑒別查詢者是被查詢者本人的渠道,就是通過查詢者對個人隱私信息的回答來完成的,例如貸款銀行名稱、貸款金額等。銀行發(fā)放信用卡以及對持卡人的身份鑒權往往也不是通過柜臺見面,也是通過配偶姓名、單位名稱、家庭電話等信息的核對來完成的。大學生在對方知曉個人隱私信息的前提下,放松警惕并不奇怪。
因此,山東大學生遭遇的詐騙案的關鍵并不是詐騙,也不在于電信詐騙案多么的猖狂,而是個人隱私保護的問題。騙子到底是怎么拿到這些個人隱私信息的?泄露個人隱私的機構應該承擔什么樣的責任?
個人隱私泄露除了個人管理不善以外,主要是由涉事單位管理不善導致的。近年來知名的隱私泄露案例有漢庭酒店的開房信息,CSDN、天涯、網(wǎng)易郵箱、支付寶都曾出現(xiàn)過被拖庫或撞庫。
最令人揪心的是政府部門也在泄露個人隱私。舉個典型的例子,成都女司機別車事件曝光后,涉事女司機遭遇網(wǎng)友的人肉,最終開房記錄被扒出來,情節(jié)惡劣到令人發(fā)指。從網(wǎng)上披露的圖片可以看出女司機的隱私是從公安部門的查詢系統(tǒng)中流出的,事后也未見有新聞披露涉案人員被處分。
身份號碼非常重要,卻被濫用
個人隱私泄露更大的背景是個人身份信息在社會管理中的濫用。由于公安部門在社會管理中的核心地位,居民身份號碼在公民中的普及率很高,身份號碼的普及使得各種政府簽發(fā)的證件、身份證明的編號都直接采用了身份號碼,如個人社會保障號碼、機動車駕駛證號、個人納稅號等。銀行、電信、學歷學位、不動產(chǎn)權、婚姻等個人核心財產(chǎn)登記、社會關系的確認也都和身份號碼綁定。
身份號碼關聯(lián)的個人信息的廣泛性,使得從單條個人信息就很容易還原出一個人的隱私全貌。
在現(xiàn)代中國,身份號碼幾乎是一個人的全部,掌握一個人的身份號碼,在個人隱私保護并不完善的今天,就意味著可以掌握一個人的旅行記錄、可以查到財產(chǎn)狀況、學歷學籍等信息,個人等同于透明。身份號碼猶如黑暗森林中的坐標,個人只能祈求不被曝光。
中國落后的社會管理體制,使得中國的行政機關對個人身份鑒權的方式很原始,非常強調實名制。在日常生活中,個人住酒店、乘飛機與火車、辦理手機卡、注冊支付寶和微信等,無不需要身份登記,身份號碼也就留在這些機構,這些信息往往又和公安等部門聯(lián)網(wǎng)同步。
身份號碼使用已經(jīng)泛濫到去政府部門或寫字樓辦事,門口的保安也會要求出示并暫時保留身份證到出來為止,微博、微信等社交網(wǎng)絡等實名認證的時候,也都需要選填身份號碼,現(xiàn)如今連買盒感冒藥、寄個快遞都需要記錄身份號碼。個人隱私泄露固然是少數(shù)人的違法犯罪,但身份號碼在個人生活中的濫用無疑也讓個人隱私泄露更加容易。
實名制,本來是為了遏制犯罪,更容易追查犯罪信息的,但現(xiàn)實的結果,犯罪嫌疑人并沒有更容易抓,老實本分的普通人的核心機密被曝之公眾。
盡管有人將山東大學生遭遇到電信詐騙的原因歸結到170等虛擬運營商沒有很好的執(zhí)行手機實名制,但中國的現(xiàn)實大家都知道,手機沒有實名并不是問題,最起碼受款銀行卡肯定是實名的,銀行卡的實名制要求也要遠高于手機實名制。然而這些并沒有什么用,警察沒有動力破案的時候,再多的實名制也起不了什么作用。
換個角度來看,近年來發(fā)生多起因微信、QQ的聊天記錄而受到行政處罰的案例,網(wǎng)絡發(fā)帖被拘也不少見,這些領域的實名制遠弱于手機,但并不妨礙警察想執(zhí)法時可以很容易追查到事主。
韓國也曾相信網(wǎng)絡實名制可以制止犯罪。2005年6月5日發(fā)生的“狗屎女”事件令韓國民眾開始反思網(wǎng)絡暴力,將網(wǎng)絡實名制以立法形式付諸實施。但結果是實名制打擊的犯罪數(shù)量有限,個人隱私卻出現(xiàn)大規(guī)模泄露。
2011年7月,韓國門戶網(wǎng)站Nate以及社交網(wǎng)站“賽我網(wǎng)”遭黑客攻擊,約3500萬名用戶的個人信息外泄,包括姓名、生日、電話、住址、郵箱、密碼和身份號碼。同年11月,韓國游戲運營商Nexon公司服務器被黑客入侵,導致1300萬名用戶的個人信息被泄露。韓國2010年總人口也不過5000萬。最終Naver、Daum等大型門戶網(wǎng)站不得不陸續(xù)宣布,刪除已保存的用戶信息。次年,網(wǎng)絡實名制被韓國憲法裁判院宣布違憲,劃上休止符。
破獲電信詐騙案并非難事
面對基于個人隱私的精準電信詐騙案,政府能怎么辦?
首先,要從源頭上杜絕個人隱私泄露。不收集隱私信息,自然就不會泄露,具體包括限制商家收集如身份號碼等核心信息,身份證件編碼應當去身份號碼中心化,所有政府簽發(fā)的身份證明,應該各自獨立編碼,后臺數(shù)據(jù)可以聯(lián)網(wǎng)并一一對應,但分配給公民的各類證件號碼應該不同。帶身份號碼的證件只用于學歷、銀行、納稅等核心隱私行為,住宿、乘飛機等允許使用政府簽發(fā)的、不帶身份號碼的證件。
其次,對個人隱私保護立法并加強執(zhí)法。政府和企業(yè)在收集個人隱私數(shù)據(jù)的同時,也負有隱私保護的責任,如果泄露必須追究相關機構的責任。在徐玉玉案中,抓住詐騙人當然重要,但懲罰泄露了徐玉玉的招考、學校等個人隱私信息的責任主體也同樣重要。
再次,社會安全是政府提供的最為關鍵的公共品,政府如果無法保障個人的生命和財產(chǎn)安全,再多的基礎設施建設也是徒勞。當然,現(xiàn)在的財政對公共安全的投入并不低,問題在于公共安全的支出存在結構性問題,用于老百姓切身利益的社會治安資源比例太小。
事實上,電信詐騙案技術門檻并不高,追查也并不難,山東的這三起詐騙案被公眾廣泛關注后,8月26日17:39,臨沂警方宣布抓獲徐玉玉案的兩名犯罪嫌疑人,宋振寧案的嫌疑人也被鎖定。電信詐騙案泛濫多主要還是警方不夠重視。