“刚在直播间点了个关注,不久就收到了同类产品的私信推荐;在评论区留言后,很快便接到推销电话。”不少网友反映,自己在网络平台的简单互动,竟被迅速“精准锁定”并推送营销信息。
在正常算法推荐之外,一些平台滋生出违规营销服务,有商家打着“精准获客”“高意向客户推送”的招牌,出售用户个人信息。记者调查发现,用户手机号泄露已非个案,而是形成了从互联网平台个人账号信息抓取、技术破译、售卖的灰黑产业链。
多位专家在接受采访时表示,算法推荐本身并不违法,但如果用户数据被非法采集、交易并流入营销链条,就已触碰法律红线。
手机为何能“猜中”你的需求?
“前一天刚搜了下筋膜枪,第二天打开抖音,就刷到了同款广告。”大学生李晨对此十分困惑。他只是在淘宝上简单浏览相关商品,没过多久,淘宝、拼多多、抖音、快手、美团、大众点评、小红书等平台,就开始推送筋膜枪、护腰带、运动护具等广告。
“感觉手机知道我在想什么。”李晨说。实际上,类似经历在社交平台上并不少见。
“这种现象大多与平台的算法推荐机制有关。”中国信通院人工智能研究所安全治理部副主任陈文弢解释,用户在搜索、浏览、点赞、评论等过程中留下的行为痕迹,会被平台记录并形成“用户画像”,系统据此进行定向推送。“用户画像”的本质,是在用户授权前提下,对用户行为进行结构化、标签化处理。
但让李晨更不安的是,他随后接到陌生来电,对方自称健身房销售,问他是否要办卡、买课等。李晨十分疑惑:自己仅浏览过相关商品,并未留下联系方式,健身房为何能精准找到他?
专家表示,问题的根源在于常规算法推荐之外,健身房借助“精准获客”“高意向客户数据”这类灰色营销服务,非法获取了用户信息。
这与合法的广告投放有何差别?中国政法大学民商经济法学院教授、中国消费者权益保护法学研究会副秘书长孙颖介绍,二者有着本质区别:合法的定向广告,应基于平台与用户的服务协议,在用户知情且明确同意的前提下,使用平台自身收集的数据进行分析推送;而非法售卖个人信息,则是在未经用户同意的情况下,将合法或非法获取的用户数据出售、提供给第三方牟利。
北京大学法学院教授薛军也表示,平台在获得用户授权后开展算法推荐,属于常见商业模式;但如果个人信息被非法采集、交易并流入营销系统,就可能违反相关法律规定。
“精准获客”的生意经
近日,记者在淘宝、抖音、拼多多、闲鱼等多个平台搜索“精准投送”“私域获客”等关键词发现,平台上存在不少提供所谓“截流获客”“全网推流”的商品或服务。
这类商品价格从几十元至数万元不等,商家多售卖所谓“行业数据库”,宣称可按行业关键词获取潜在客户信息,或提供定制抓取服务,按地域、兴趣筛选目标人群。不少商家在商品页面打出“锁定高意向客户”“多平台精准数据抓取”等宣传语,强调可用于私域引流、高效获客转化,并称操作简单、新手即可上手。
闲鱼平台上的“精准获客”商品链接。图片来自网络截图
记者以“电商卖家想找客户”为由联系多个商家咨询。有商家告诉记者,只要提供行业关键词和想推广的地区,就可以“抓取有需求的用户”。
记者询问数据来源,多名商家只表示“采集同行”“特殊内部渠道”等。一位闲鱼商家向记者推荐了一款“数据采集工具”。在记者购买后,对方发送了软件安装包、激活码以及教程。
售卖采集工具的商家提供的软件安装与获客指导教程。图片来自教程截图
视频教程显示,这类软件可以搜索短视频平台上相关的视频内容,并自动抓取互动用户的信息。例如,某条视频的评论用户、点赞用户或关注过账号的用户,都可以被软件批量抓取并整理为用户列表。随后,这些数据会按照地域、兴趣标签等进行筛选,将采集到的账号ID等信息导出为Excel表格,并整理成“客户数据包”,供商家进行下一步对点营销或私信导流。
更有甚者,有非法商家在获取到用户平台账号信息后,宣称可通过技术手段逆向破译用户未公开的平台绑定手机号,并以每条数元的价格单独收费,向客户提供包含真实私人手机号码的精准数据,用于直接电话营销。
记者以商家身份咨询闲鱼卖家,对方称可通过平台用户信息“破译”私人手机号,并提议先以5条数据测试。记者在抖音视频下用5个账号留言后,该卖家导出账号信息并通过技术手段,成功获取对应的绑定手机号。
据该卖家透露,此类手机号日均销量约200条,每条售价8.5元。记者实测结果也表明,该服务具备实际可操作性,已形成可交易变现的完整链条,用户个人信息安全存在明确泄露风险。
此外,一些商家还提供配套的营销推广服务。记者联系了一名在淘宝平台从事广告投放的商家,对方表示,交费起步1万元,还需2800元的服务费。在详细价目表中,提供的服务包括抖音系广告全域投放,分为标准、专业和尊享三种套餐,不同套餐提供的广告位、投放链路和服务内容各不相同,对消费者的定向精准度也依次提高。
营销推广提供具体的服务内容。图片来自相关服务截图
那么,此类兜售用户信息的行为合法吗?薛军表示,根据我国《个人信息保护法》规定,向他人提供个人信息应当取得个人信息主体的明确同意。如果未经授权将用户信息进行出售或提供给第三方,已经触及法律红线。
数据黑灰产业链如何治理?
这些被商家奉为“精准客户”的数据,究竟是怎么拿到的?
“这些数据大多数是通过过度采集、非法爬取、三方关联滥用形成的,属于典型的黑灰产数据产品。”陈文弢介绍,从技术来源看,主要有三种方式:
一是通过部分非正规应用过度获取权限,采集用户设备信息、位置轨迹、行为偏好等数据并进行整合;
二是利用爬虫程序或接口滥用,从各类平台批量抓取公开信息和用户互动数据,再通过数据清洗和标签匹配拼接成数据库;
三是第三方及关联方滥用,跨多个应用汇聚用户信息,形成覆盖范围更广、维度更细的数据库。
“这些数据经过整理和标签化处理后,就可能被包装成‘精准客户数据’进行售卖。”陈文弢说。
近年来,我国持续完善个人信息保护制度体系。《个人信息保护法》《数据安全法》《网络安全法》等法律法规相继出台。但不容忽视的是,个人信息非法采集和交易往往呈现链条长、环节多、隐蔽性强等特点,如何在实际运营中规范数据使用、筑牢个人信息保护防线,仍是需要持续发力的重要课题。
陈文弢表示,普通用户要提高个人信息保护意识,控制授予权限,选用正规应用,不随意填写敏感信息;平台也应遵循“最小必要原则”,规范数据采集行为,避免过度采集用户数据。
薛军认为,监管部门应持续加强对个人信息黑灰产业的打击力度,强化执法协同,压缩非法数据交易的生存空间,同时应进一步完善公益诉讼、代表人诉讼等维权机制,发挥消费者组织、行业协会以及检察机关的作用。
如果怀疑自己的个人信息被非法收集或交易,用户可以通过哪些渠道维权或举报?孙颖介绍,用户可向发生信息泄露的电商平台进行投诉,并向履行个人信息保护职责的部门进行投诉、举报,同时用户还有起诉权利。对于个人信息处理者违反法律规定处理个人信息、侵害众多个人权益的情况,相关部门可以依法向人民法院提起诉讼。
(文中李晨为化名)
(人民网)