(央视财经《第一次》)智能手机时代,在线社交触手可及。 “拉群”逐渐成为很多人网上交流的一种方式。 通常,“让人们参与团体”是在他们认识的人之间进行的。 然而,近日湖南、山东等地微信等地却出现陌生人“邀人进群”送福利的现象。 在某些情况下,一些用户确实在陌生人创建的群组中攫取了福利,但这些免费的“福利”背后却隐藏着陷阱。
今年11月,湖南省新宁县丰田派出所接到报警。 记者小何称,他在使用钉钉APP时,被陌生人拉进“福利群”,被骗。
受害者小何:我无缘无故加入了钉钉群,也没有收到加我为好友或邀请我入群的信息。 那个群里有一个人在发红包。 打开一看,原来是一个真正的红包。
虽然他加入了一个不认识的群,但是他得到的红包却是真实的。 萧何在群里问这是哪个群,很快就有人回复了。
受害者小何:群里还有人说我们可以做欺骗订单的任务。 他给了我们一个网站,可以下载一个叫“心言”的应用程序,我们可以在那里做任务。 我们一天能挣100到300元。 等待。
小何下载了钉钉群里其他人推荐的应用。 注册后,很快就有人通过网络找到了他,并告诉小何可以通过充值来提升等级。 等级越高,下单佣金越高。 高的。 于是萧何分四次“充值”人民币。 没想到,第四次充值完成后,她发现钉钉群里推荐的刷单APP已经不能正常使用了。

山东微信的李女士在11月也遇到了与湖南小何同样的骗局。 陌生人将李女士拉进钉钉群,然后发了红包。 李女士点击一下,抢到了3.99元。 然后,发红包的人就说,以后会有很多好处,让大家不要退群。 随后,李女士还被引导下载了一款所谓的刷机App,并被鼓励进行充值。
受害人李女士:我按照他的指示开始做任务。 我看到我的账户余额增加了。 我记得是1300多块钱,但是提不了现金。 我一共付给对方四次钱。 后来他说最低任务量是多路复用,我开始感觉不对劲。
一方面,李女士确实充值了,但另一方面却是一个不能提现、转出的空头账户。 充值3.8万元后,李女士恍然大悟,立即报了警。 目前,案件正在进一步审理中。
未经许可被“拉入群组”,社交应用存在安全风险
利用网上刷单就能“赚钱”的心态实施网络诈骗,并不是什么新鲜事。 但近期的案件却反映出犯罪分子利用社交应用主动“聚众”,受害者被迫加入该群进而上当受骗的情况。 骗子来到您家门口,未经受害人同意,可能会被拉入一个群体。 这样的社交应用存在哪些设置问题,是否被不法分子利用?
记者搜索钉钉官网后,看到该软件的描述是“5亿用户、1900万个组织”使用的智能移动办公平台。 记者下载了钉钉App,用手机号码注册。 在“钉钉”App界面,记者看到了“发起群聊”功能。 平台为普通用户提供“添加手机号码”、“面对面建群”以及“扫一扫”、“手机通讯录”建群渠道;此外,平台还为用户提供了“创建新组织”创建群组。

在钉钉App主界面下方的“通讯录”菜单中,记者找到了“创建企业/组织/团队”选项。 记者随意输入信息,创建了一个“企业组织”,随后页面上出现了“添加成员”。 ”选项后,记者按照平台推荐的步骤,随机输入两个手机号码,并为成员命名为字母VV和CC,页面提示建群成功。当记者点击进群时,他发现刚才加的两个成员已经在群里了,不需要征求他们的同意。
无需用户确认,钉钉App提供陌生人创建和吸引群组的功能。 这样设置的目的是什么? 是否存在安全漏洞? 记者尝试与钉钉官方沟通,但拨打其2024版隐私声明中提供的人工客服电话后,却被提示该号码已暂停。
记者按照其2024版隐私声明的要求,通过互联网联系了钉钉App在线客服。 客服书面回应称,钉钉App可以通过搜索手机号码添加员工。 目的是为了方便公司和员工之间的添加。 如果用户不接受此操作,可以在用户设置中选择开启“将我加入团队时需要验证”功能。
记者进一步询问后获悉,虽然钉钉App为用户提供了开启“添加我加入团队时需要验证”功能的选项,但该功能默认是关闭的。 对此,记者向钉钉客服表示,这一设置存在安全风险,但对方并未给出正面答复。
专家解读:不能为了所谓“方便”而牺牲网络安全防护
记者分别在苹果系统和安卓系统上下载了钉钉App,发现“团队添加我时需要验证”的设置功能在不同操作系统下都是“默认关闭”的。 那么,一旦用户在使用钉钉App之前不知道开启该功能,就可能会遇到被陌生人“拉进群”的情况。 有法律学者表示,网络社交平台应将用户信息安全视为底线,不应为了所谓的“便利”而牺牲网络安全保护。

记者在网上搜索发现,近期,一些钉钉用户在网上留言,表达了自己被陌生人“拉进群”的经历。 家住四川成都的小陈最近被陌生人拉进了钉钉群。 当她看到有人发布作弊广告时,她提高了警惕,提醒钉钉群里的大家不要上当。 但消息一传出,他就被踢出群了。 随后,她通过在线客服向钉钉APP举报。 当她询问客服为何会被陌生人“拉进群”时,对方发来截图称,小陈可以在设置中开启“加我进群时需要验证”。 功能,从而拒绝“拉入群体”。 而当小陈询问为什么这个功能在安装app时没有提示,而是默认关闭的? 钉钉客服回复:“大家都开启了这个需要验证群聚的功能,会严重增加沟通成本,所以最好不要默认开启。”
在钉钉的隐私政策中,记者还发现了这样的表述——“对于使用钉钉作为在线移动办公、沟通和协作工具的企业用户,他们有权代表企业组织和流程充当个人信息处理者”。您作为最终用户的个人信息,包括钉钉的委托,仅限于管理员激活、管理和使用钉钉服务,实现在线移动办公。”
为了减少沟通成本,默认情况下群管理员可以在不经过对方同意的情况下“入群”。 这个设置有问题吗? 有法律学者表示,这一设置违反了《网络安全法》等法律法规的要求。
今年实施的民法典也明确规定,任何组织和个人不得以刺探、侵入、泄露、泄露等方式侵犯他人隐私权。不明用户的手机号码可以使用。未经未知用户同意“拉群”。 有法律学者指出,该App的功能设置涉嫌违法,需要及时处理,避免对用户利益造成更多损害。