借貸寶被拖庫導(dǎo)致裸條泄露?黑客老司機(jī)解析10G“資源”背后故事態(tài)度
事情還要從微博說起,某微博用戶爆料女大學(xué)生遭遇裸貸威脅,裸條信息被兜售。當(dāng)時(shí)“裸貸”等字眼并不熟悉,然而卻涉及一個(gè)大家所熟知的借貸平臺(tái)——借貸寶。
裸條是怎么產(chǎn)生的?
接觸過信用貸款或者高利貸的人也許了解,由于普通大學(xué)生的還款能力不高,很多情況下無力償還貸款,一般情況下貸款放貸是不會(huì)給大學(xué)生放貸。然而大學(xué)生群體又確確實(shí)實(shí)是缺錢的一批人,于是就有人借機(jī)想出了一個(gè)怪招 ——“裸貸”。
【網(wǎng)上流傳的裸條圖片】
他們信奉的是“你還不起沒關(guān)系,我想辦法逼著你家人朋友替你還便是”,因此通常裸貸有這些特點(diǎn):
要求女大學(xué)生“裸持”(以手持身份方正的裸照為抵押),有的甚至要求她們拍攝一段不可描述的隱私部位特寫視頻。
要求女大學(xué)生手寫一段承諾,如果逾期未還款,對(duì)方可以任意處理這些私密內(nèi)容。
出借人通常承諾只要及時(shí)將貸款還清就會(huì)及時(shí)刪除這些內(nèi)容。
借款周利息非常高,據(jù)悉許多借款周利息高達(dá)25~30%。
【民間論壇流傳的“裸條”之一】
許多借貸者從第一次裸貸開始,就埋下了一顆“定時(shí)炸彈”。有的借款者第一次借貸未按時(shí)歸還,就通過平臺(tái)二次借貸來償還第一次的貸款,同時(shí)延誤還款除了高額的借貸資金還有逾期管理經(jīng)費(fèi),由此產(chǎn)生的雪球效應(yīng)將借貸者牢牢套住。
最后,有的貸款者則會(huì)通過私密信息向借貸者的家人朋友相逼,以收回貸款及利息。據(jù)微博網(wǎng)友透露,有些人甚至還可能提出威脅性交易賣淫等方式償還,俗稱“肉償”。
假扮“老司機(jī)發(fā)車”,大量網(wǎng)友中招
此次事件很快引起了借貸寶以及相關(guān)部門的重視。12月1日,借貸寶方面成立了用戶權(quán)益保護(hù)部,發(fā)出100萬元懸賞,協(xié)助警方抓捕“10G裸條照片”的源頭,并且借貸寶呼吁廣大用戶舉報(bào)“裸條”放貸者,為警方破案和抓捕相關(guān)違法人員提供重要線索者,借貸寶將予以豐厚現(xiàn)金獎(jiǎng)勵(lì)。
然而,在泄露的源頭尚未完全查明之際,出現(xiàn)了這么幾種人:
求下載地址和真相的圍觀群眾
感慨裸貸雙方價(jià)值觀敗壞的批判者
伺機(jī)售賣淫穢色情的不法販子
假扮老司機(jī)傳播木馬的不法分子
“大量女學(xué)生通過借貸寶借錢不還錢,被脅迫留下的視頻和照片正在流出”。消息一經(jīng)流傳,各路不明真相的群眾紛紛在聊天群要求“老司機(jī)帶路”,希望能夠了解事件的“真相”和相關(guān)細(xì)節(jié)。
然而,大量的木馬病毒也搭上該熱點(diǎn)擴(kuò)散開來。
有網(wǎng)友反饋,他在聊天群里看到 “借貸寶不雅照10G完整版”鏈接后,點(diǎn)擊下載了一個(gè)壓縮包,壓縮包中含有一個(gè)名為“專用播放器”的exe文件和一個(gè)網(wǎng)頁快捷方式。盡管安全軟件對(duì)此壓縮包已經(jīng)發(fā)出木馬警報(bào),該網(wǎng)友秉著探索事件真相的態(tài)度,關(guān)閉了安全軟件,點(diǎn)擊運(yùn)行了所謂的“專用播放器”,誰知電腦隨即出現(xiàn)異常。
【網(wǎng)絡(luò)上流傳的所謂“不雅視頻”】
片刻,桌面冒出一大堆流氓推廣軟件,右下角還彈出充斥著美女誘惑的游戲廣告,這時(shí)臺(tái)才明白電腦已經(jīng)被木馬侵占,自己追求“事件真相”的想法落了空。
借貸寶被“脫褲”?專家:無稽之談
部分關(guān)注網(wǎng)絡(luò)安全的讀者向宅客頻道求證:“借貸寶10G數(shù)據(jù)流出”的內(nèi)容不免讓人和之前出現(xiàn)的網(wǎng)站被黑客拖庫(網(wǎng)站數(shù)據(jù)被黑客遭拷貝)事件聯(lián)想到一起,畢竟看起來同樣都是“某某網(wǎng)站XXG數(shù)據(jù)泄露”。
為此,雷鋒網(wǎng)宅客頻道專門請(qǐng)教了來自奇虎360的互聯(lián)網(wǎng)安全專家,專家表示:
從目前情況看來,沒有任何證據(jù)表明借貸寶是被黑客拖庫的。通過對(duì)網(wǎng)上流出的數(shù)據(jù)進(jìn)行簡單的技術(shù)分析, 可以初步判斷并不是“拖庫”行為,也就是說并不是借貸寶公司的數(shù)據(jù)庫被盜走。
數(shù)據(jù)庫一般有一個(gè)標(biāo)準(zhǔn)數(shù)據(jù)格式,如果是借貸寶被拖庫,那么泄露的應(yīng)該是用戶賬戶、密碼。總之從目前情況看,文件的儲(chǔ)存方式、命名方式與數(shù)據(jù)庫特征均存在較大的差異。
宅客頻道編輯一邊腦補(bǔ)著專家觀摩分析10G流出數(shù)據(jù)資料時(shí)的樣子,一邊遵循著專家的思路進(jìn)行大膽猜測,數(shù)據(jù)流出來源更可能是這兩種情況:
故意炒作行為或者報(bào)復(fù)行為。
借款方遭遇黑客入侵導(dǎo)致數(shù)據(jù)流出。
【網(wǎng)上流傳的數(shù)據(jù)泄露截圖】
根據(jù)流出文件夾的命名方式,至少應(yīng)該為兩個(gè)人的存儲(chǔ)資料,可能是這兩個(gè)人的電腦被入侵后,資料被拷走,不法分子然后放到了網(wǎng)上。也有可能是借款不還,人員或者公司對(duì)他進(jìn)行報(bào)復(fù),也不排除員工離職對(duì)公司有怨言,因而用這種方式對(duì)公司報(bào)復(fù)的情況。
宅客頻道注意到,在照片中也有一些正常的衣著正常,手持身份證借貸的行為,可能是正常借貸行為,因此公司行為的可能性較小。
雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))宅客頻道(公眾號(hào):宅客頻道)在此也建議廣大網(wǎng)友:不要輕易下載網(wǎng)上流傳的所謂不雅視頻,避免遭受借題發(fā)揮的不法分子的惡意軟件攻擊。警方正就此時(shí)進(jìn)行調(diào)查,網(wǎng)友不要通過網(wǎng)盤、社交媒體等網(wǎng)絡(luò)渠道傳播“裸條”照片,因?yàn)樯嫦觽鞑ヒx物品罪,而警方將積極采用法律手段嚴(yán)厲打擊“裸條”放貸者和惡意傳播淫穢照片的相關(guān)責(zé)任人。
本文作者:獬豸凌
雷鋒網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。
1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控?zé)任;3.作者投稿可能會(huì)經(jīng)砍柴網(wǎng)編輯修改或補(bǔ)充。
