“精準營銷”觸碰隱私:強推霸屏廣告,1元可得用戶微信
通過“WiFi探針”做廣告營銷,用戶走進設(shè)備范圍即被強推廣告,可撥電話進行推銷;專家認為可確定為騷擾電話
記者暗訪時與WiFi魔盒銷售人員對話截圖。
聲牙盒子稱可以導(dǎo)出用戶微信號。
銷售人員展示的WiFi探針設(shè)備。
當手機莫名其妙遇到廣告彈窗,或者連接到了一個毫無用處的“WiFi”時,你可能走進了“WiFi探針”設(shè)備的覆蓋范圍里。
“前些日子,我在逛商場時,手機莫名其妙連接上了一個類似于推廣的WiFi,無論怎么都去不掉。”10月21日,在天津工作的徐小姐對記者表示。
新京報記者近日調(diào)查發(fā)現(xiàn),一種以WiFi探針為主要技術(shù)手段的廣告營銷設(shè)備悄然興起,該類設(shè)備通過獲取用戶手機Mac地址收集用戶信息。有些設(shè)備可以強制用戶手機彈窗,并冒充已連接WiFi在微信置頂界面投放無法消除的“狗皮膏藥式”廣告。微信方面對此表示,目前已監(jiān)控到此類惡意欺騙行為,并對監(jiān)控到的情況進行技術(shù)應(yīng)對。
此外,一些生產(chǎn)WiFi探針設(shè)備的公司通過與電信運營商合作,獲取了用戶手機Mac地址與手機號的關(guān)系,使得廣告主可以通過打電話、發(fā)短信以及彈窗廣告的方式進行營銷;另一些公司則接入了百度、騰訊等公司的大數(shù)據(jù)庫,為廣告主提供用戶畫像,甚至直接提供用戶的微信。
那么,這一“精準營銷”手段是否合規(guī),它距離騷擾有多遠呢?
“此前工信部等十三部門一起打擊騷擾電話。此類電話未經(jīng)用戶許可,可確定為騷擾電話?!彪娦艑<腋读粮嬖V新京報記者。
“WiFi設(shè)備獲取用戶Mac地址,以及互聯(lián)網(wǎng)公司通過用戶畫像進行精準營銷均是很正常的技術(shù),但是如果把用戶畫像對應(yīng)的手機號碼也對應(yīng)出來,對應(yīng)的用戶就‘透明’了,在公共市場上很容易出問題。”10月19日,網(wǎng)絡(luò)安全專家張百川對記者表示。
廣告?zhèn)窝b成“微信置頂WiFi”,想去去不掉
用著微信突然彈出一個置頂WiFi,還消除不了。記者調(diào)查發(fā)現(xiàn),一個名為“WiFi探針”的技術(shù),以及其衍生出的WiFi廣告設(shè)備浮出水面。黑產(chǎn)利用設(shè)備獲取用戶手機Mac地址及已連接WiFi名,發(fā)送強制彈窗。
“在家用著自己的WiFi,微信界面頂部卻突然出現(xiàn)了一個‘已連接某某WiFi’的選項,然而它并沒有WiFi功能。之后我無論如何操作,例如把自家WiFi和微信重啟,微信頂部的WiFi連接標志還是跟狗皮膏藥一樣無法消除?!庇芯W(wǎng)友在百度貼吧上吐槽。
上述案例在去年年底零星出現(xiàn),今年已經(jīng)逐漸增多。據(jù)新京報記者調(diào)查,此項功能往往與廣告營銷有關(guān)。
“我可以對手機進行強制彈窗,并在微信上留下4小時無法消除的WiFi連接標志,如果點擊就可以跳轉(zhuǎn)到你設(shè)置好的廣告?!?0月16日,一位從事“WiFi廣告大數(shù)據(jù)精準營銷”的人士向記者表示。
該人士稱,這類廣告從微信客戶端“根本無法消除”,會一直保留4個小時,“只要給我用戶的手機Mac地址,以及已連接的WiFi名稱,就能實現(xiàn)。”
10月16日,記者將上述兩項數(shù)據(jù)告知該人士后,不出一分鐘,記者的手機微信客戶端就顯示連接到了一個名為“招生助手”的WiFi,此后無論記者如何操作,該標識都無法關(guān)閉,且一旦點擊就會跳出廣告。該人士表示,如果購買他們的設(shè)備,可以自動搜索到進入設(shè)備范圍的手機數(shù)據(jù),設(shè)備就可以自動向進入范圍的手機發(fā)送上述彈窗了。
新京報記者調(diào)查發(fā)現(xiàn),在“強制彈窗”的背后,一個名為“WiFi探針”的技術(shù),以及其所衍生出的WiFi廣告設(shè)備浮出水面:該設(shè)備外形類似平時的路由器,可以獲取到附近用戶的手機Mac地址以及已連接WiFi名。
根據(jù)CNNIC(中國互聯(lián)網(wǎng)信息中心)年度報告顯示,網(wǎng)民通過WiFi觸網(wǎng)比例高達91.8%,其中公共場所WiFi上網(wǎng)比例近半(42.4%)。WiFi已成為網(wǎng)民在固定場所下介入互聯(lián)網(wǎng)的首選方式。WiFi的入口地位已基本確定。在這一背景下,WiFi探針技術(shù)也應(yīng)運而生。
“手機Mac地址可以理解為手機的‘身份證’,每臺設(shè)備的Mac地址都是獨一無二的?!?0月17日,從事網(wǎng)絡(luò)安全方面工作的李淳(化名)稱,“這類WiFi探針技術(shù)的原理其實并不復(fù)雜,因為探測無線設(shè)備的Mac地址是目前互聯(lián)網(wǎng)路由器均備的基本功能,WiFi探針可以通過民用WiFi的WLAN信號段獲取設(shè)備的Mac地址,且用戶可以通過關(guān)閉移動設(shè)備的無線路由功能來主動屏蔽對Mac地址的獲取能力。所以個人認為獲取Mac地址本身并不違規(guī)。”
不過,在獲取這兩項數(shù)據(jù)后,廣告設(shè)備銷售方卻可以通過技術(shù)手段向用戶的手機做出發(fā)送強制彈窗廣告,以及設(shè)置無法消除的置頂WiFi。
“獲取地址是一回事,但強推廣告就是另一回事了,這肯定涉嫌騷擾了?!崩畲痉Q?!耙话愫芏鄰棿岸际怯盟麄冏约旱腄NS,按說不允許,但技術(shù)上確實是可以做到的。”10月19日,網(wǎng)絡(luò)安全專家張百川表示。
10月17日,微信方面對此表示,微信連WiFi是微信推出的功能,方便用戶快速連接商戶WiFi熱點的功能。而“WiFi探針”類的黑產(chǎn)是利用了技術(shù)手段,對手機連接WiFi的時間點、Mac地址等進行監(jiān)控,并利用這些公開的信息惡意欺騙微信后臺,使得后臺誤認為用戶已連接上WiFi。
微信方面稱,目前已監(jiān)控到此類惡意欺騙行為,并對監(jiān)控到的情況進行技術(shù)應(yīng)對。用戶如發(fā)現(xiàn)此類惡意行為,歡迎向微信反饋投訴。
網(wǎng)上賣“WiFi廣告強推”設(shè)備,幾百到數(shù)千元
網(wǎng)購平臺上能搜到不少出售“WiFi廣告強推”相關(guān)設(shè)備,售價從數(shù)百元到數(shù)千元不等。買家將其放置在人流密集地,便可采集用戶信息。這些設(shè)備可具備從“霸屏廣告”、“強制彈窗”到“電銷觸達”等不同功能。
事實上,目前以WiFi探針技術(shù)為基準衍生出的廣告營銷已經(jīng)形成了一條產(chǎn)業(yè)鏈。
10月16日,新京報記者以“WiFi廣告強推”、“WiFi吸粉”等關(guān)鍵詞在網(wǎng)購平臺上搜索發(fā)現(xiàn),銷售類似設(shè)備的商家為數(shù)不少,一套設(shè)備的價格依據(jù)輻射范圍、功能、開發(fā)公司不同,從幾百到數(shù)千元不等。
記者隨機選擇了一家店鋪進行咨詢,店主表示,“最便宜的設(shè)備輻射范圍200米,賣488元,最貴的設(shè)備輻射范圍可以達到2公里,2350元?!睂τ诰唧w如何應(yīng)用,該店主介紹稱其有客戶是小額貸款公司的老板。“他每天派出一名員工攜帶我們的設(shè)備到寫字樓轉(zhuǎn)一圈,采集到寫字樓里員工和老板的手機信息。此后只要是上班時間,就通過后臺向?qū)懽謽撬腥耸謾C里彈出廣告,業(yè)務(wù)人數(shù)大大增加?!?/p>
綜合不少網(wǎng)店的產(chǎn)品介紹可以發(fā)現(xiàn),由于此類設(shè)備大小與普通的WiFi路由器相仿,買家可以將其放置在某一人流密集的地方,或者車載、背包該設(shè)備,以采集更多的用戶信息。
記者在一名買家的朋友圈中看到,一臺WiFi探針設(shè)備被放置在了某小區(qū)的空調(diào)散熱器后面?!斑@個設(shè)備打開后,500米至2公里附近的安卓手機,只要連接著任意一個WiFi,就會接收到預(yù)先設(shè)置好的廣告內(nèi)容?!钡曛鞣Q。
9月1日,新京報記者曾以買家身份聯(lián)系到一名“WiFi廣告魔盒”銷售人員,其介紹稱,“WiFi廣告魔盒”的特色是“WiFi霸屏”與“強彈廣告”。在上述銷售人士發(fā)給記者的測試視頻中,四臺不同型號的手機,不論是鎖屏還是正在看視頻,進入該設(shè)備的覆蓋范圍后,都強制連接上了WiFi,并彈出了響聲巨大的廣告。該“廣告魔盒”的銷售人員稱,其也是利用上面的WiFi探針技術(shù)實現(xiàn)的強推廣告。
據(jù)“WiFi廣告魔盒”銷售人員介紹,購買該產(chǎn)品的買家通常會針對性地把設(shè)備放置到針對性的場景下?!澳愀闫嚕桶盐覀兊脑O(shè)備放到4S店附近采集用戶數(shù)據(jù),你搞教育,就去學(xué)校采集,你搞房地產(chǎn),就去售樓中心采集,搶占同行的客源。”
記者發(fā)現(xiàn),WiFi探針設(shè)備其實已經(jīng)歷了數(shù)次“換代升級”,除了簡單的收集數(shù)據(jù)外,其功能也從“霸屏廣告”、“強制彈窗”到“電銷觸達”甚至“分析用戶畫像”一步步豐富了起來。
例如,在業(yè)務(wù)介紹中,“WiFi廣告魔盒”可以掃描到進入范圍內(nèi)用戶的電話號碼。記者在WiFi廣告魔盒后臺界面看到,進入設(shè)備范圍的數(shù)據(jù)中包含了做了脫敏處理的電話號碼。該號碼雖然對廣告主不可見,但卻可以撥打以及發(fā)送短信。
而另一款相似的“WiFi廣告機”則可以分析出進入設(shè)備范圍的用戶畫像,其精確度可以到達用戶的年齡、性別、收入、學(xué)歷等。
據(jù)了解,撥打電話和獲取用戶畫像并非WiFi探針技術(shù)的原生功能,而是需要與電信運營商和大數(shù)據(jù)提供商“談合作”才能擁有。
“技術(shù)上,如果只知道用戶手機的Mac地址,是無法知道用戶手機號碼或用戶畫像的。但如果做WiFi探針的公司與擁有Mac手機號碼對應(yīng)關(guān)系的電信運營商有合作,或者接入了擁有用戶畫像數(shù)據(jù)公司的數(shù)據(jù)庫,就另當別論了,這在技術(shù)上是可以實現(xiàn)的。”張百川告訴新京報記者。
在張百川看來,獲得用戶號碼以及用戶畫像是“營銷層面”的事情,“只要電信運營商,以及大數(shù)據(jù)擁有方樂意與WiFi探針設(shè)備銷售公司合作,是完全可以達成上述功能的?!?/p>
從彈窗到騷擾電話,短信0.06元/條,外呼0.21元/分鐘
根據(jù)設(shè)備提供商介紹,目前多款WiFi探針設(shè)備具備撥打電話功能。有專家稱,只有與電信運營商合作,這一功能才能達成。這些設(shè)備的潛在客戶是各類電銷公司,造成的是撥打騷擾電話的實際效果。
目前,已有多款WiFi探針設(shè)備上線了撥打電話功能。
如一款名為“智子盒子”的產(chǎn)品在其介紹中稱,其技術(shù)原理是利用WiFi探針技術(shù)獲取設(shè)備Mac地址后,根據(jù)Mac地址映射設(shè)備號或電話號碼,最后根據(jù)映射的設(shè)備號進行廣告投放,或者利用手機號碼進行短信和電話營銷。
至于如何根據(jù)Mac地址映射設(shè)備號或電話號碼,有專家稱,只有與電信運營商合作,這一功能才能達成。新京報記者在“智子盒子”的開發(fā)方智子科技官方網(wǎng)站發(fā)現(xiàn),早在2014年,智子科技就與中國電信達成了戰(zhàn)略合作協(xié)議,并“為中國電信提供一系列DSP廣告技術(shù)支持,共同為中國電信龐大數(shù)量級的品牌企業(yè)客戶提供流量渠道?!?/p>
目前,不少WiFi探針設(shè)備供應(yīng)商主推撥打電話和發(fā)送短信的功能,潛在客戶則是各類電銷公司。
如“WiFi廣告魔盒”銷售人士直言,“傳統(tǒng)的電話營銷效率太低,比如房產(chǎn)行業(yè)打電話差不多500元話費才能成交一個客戶,如果采用精準營銷設(shè)備,100元就能成交?!彼f,“現(xiàn)在都在做這個,昨天有個招生的客戶,打了200個電話就成了3單,一單3萬,傳統(tǒng)電銷是做不到2%的轉(zhuǎn)化率的?!?/p>
記者在該設(shè)備的后臺看到,可以設(shè)置其采集信息的范圍,如1到100米。其采集到的用戶數(shù)據(jù)可以顯示手機號碼的前3位和后4位,后面可以選擇直接從設(shè)備后臺給用戶撥打電話、發(fā)短信。無論是撥打電話還是發(fā)送短信都需要費用。短信單價為0.06元/條,外呼價格是0.21元/分鐘。
新京報記者發(fā)現(xiàn),為了規(guī)避法律風險,上述設(shè)備銷售公司均不直接提供用戶的電話號碼。在智子盒子的產(chǎn)品介紹中,其表示電話觸達是“通過正規(guī)的運營商大數(shù)據(jù)服務(wù)接口實現(xiàn)的”,且“所有收集的手機號均是匿名的,不存在任何個人信息。只能通過運營商直接提供的營銷通道觸達到客戶”。即雖然該設(shè)備不提供用戶手機號碼,但可以從設(shè)備后臺選擇直接撥號。撥打電話的方式是先有一個電話打給設(shè)備使用者,然后再轉(zhuǎn)到用戶的手機上,用戶接到的電話會顯示為一個虛擬號碼。
即便如此,上述設(shè)備依然可以造成撥打騷擾電話的實際效果。9月初,新京報記者曾以電銷公司身份接觸了一家WiFi探針銷售公司,對于撥打電話的方式,該員工稱,由于“買賣手機號是違法的”,只能從平臺內(nèi)部向外撥打電話,但如果嫌這樣一個一個撥打太麻煩,可以“提供接口的調(diào)用,也是通過平臺撥打,但可以使用你們電銷公司自己的撥號系統(tǒng),你們自己可以選擇將自己的號碼設(shè)為主叫號碼還是被叫號碼?!?/p>
一些公司甚至推出了“AI電銷”服務(wù),如聲牙科技在其“聲牙盒子”的宣傳資料中稱,“AI電銷機器人的撥號頻率可以達到每天800-1000通,是人工撥打頻率的4-5倍?!?/p>
打騷擾電話,間接識別用戶真實身份,涉嫌違法?
用WiFi探針技術(shù)推“強制彈窗”、撥打電銷電話,算不算違規(guī)?有電信專家表示,此類電話未經(jīng)用戶許可,可確定為騷擾電話。法律專家表示,這種未經(jīng)用戶同意收集用戶信息的行為,違反法律規(guī)定。撥打電話是一種營銷行為,涉嫌侵犯用戶的生活安寧權(quán)。
那么,這算不算違規(guī)呢?有從事安全行業(yè)的專家對記者表示,手機Mac地址不屬于用戶隱私范疇,從產(chǎn)品介紹來看,這些設(shè)備的銷售方?jīng)]有獲得用戶隱私信息,并不違法,但此類設(shè)備也需要監(jiān)管,“應(yīng)該有專業(yè)的管理部門來防范它做非法的事情,如果通過WiFi收集用戶信息就屬于違法行為?!?/p>
對于撥打電銷電話這一行為,在電信專家付亮看來,雖然他們強調(diào)是通過“正規(guī)的運營商通道”,但通道合規(guī),不意味著內(nèi)容合規(guī)?!按饲肮ば挪康仁块T一起打擊騷擾電話。此類電話肯定未經(jīng)用戶許可,可確定為騷擾電話。如果三大電信運營商參與其中,運營商也違法?!?/p>
除了撥打電話外,目前已有不少WiFi探針設(shè)備銷售商上線了用戶畫像服務(wù)。
“此前,WiFi探針技術(shù)的應(yīng)用場景主要有VIP到店提醒、人流監(jiān)控、區(qū)域熱點圖、智慧交通乃至考勤等?!崩畲颈硎?,“而一旦將Mac地址與用戶畫像匹配起來,就可以達到分析店鋪客源的效果。”
9月初,新京報記者曾拿到某一WiFi探針設(shè)備的后臺使用權(quán)限,在操作中,記者發(fā)現(xiàn)只要從后臺設(shè)置好具體時間,就可以觀察到進入設(shè)備范圍的人群畫像構(gòu)成,畫像內(nèi)容包括用戶的年齡段、學(xué)歷、收入、運營商、最喜歡登錄哪個APP等。這意味著,當用戶走進該設(shè)備的數(shù)據(jù)采集范圍,用戶是什么樣的人,興趣愛好如何早就被記錄下來了。
這些數(shù)據(jù)來自于擁有用戶大數(shù)據(jù)的公司。如聲牙科技在其產(chǎn)品介紹中稱“聲牙科技的數(shù)據(jù)庫主要來源于聲牙科技對接的各大ADX(如百度BES、騰訊廣點通、阿里TANX等)以及八大主流媒體資源(優(yōu)酷、愛奇藝、今日頭條、騰訊新聞、騰訊視頻、墨跡天氣、天天快報、陌陌),ADX和主流媒體會分發(fā)廣告請求數(shù)據(jù)到聲牙平臺,里面會攜帶用戶的設(shè)備號信息、用戶標簽信息、APP信息、地理位置信息。這些是原始數(shù)據(jù)。關(guān)于加工后的畫像標簽主要以百度為主?!?/p>
有大數(shù)據(jù)相關(guān)行業(yè)人士稱,“只要獲得大數(shù)據(jù)公司提供用戶畫像的接口,就可以在技術(shù)上達成上述效果,但前提是得談好合作?!?/p>
記者在一份聲牙盒子的“畫像匹配結(jié)果”中發(fā)現(xiàn),其用戶畫像維度精確到了27項,例如“性別女,25-34歲,本科,旅游達人,無未成年子女,收入3-5k,無車,企業(yè)白領(lǐng),IT業(yè)人員,已婚無房,手機檔次低檔等”。
“繪制用戶畫像是許多APP的‘隱含功能’?!崩畲颈硎?,“例如不管百度、騰訊還是阿里,它們的APP中都有相關(guān)的隱私協(xié)議,可以合法地讀取用戶各個維度的數(shù)據(jù),從而繪制用戶畫像,以分析客源構(gòu)成,為廣告營銷作參考,這些數(shù)據(jù)可以與第三方共享,但都是脫敏的,且有保護數(shù)據(jù)安全的義務(wù)?!比绨俣華PP隱私協(xié)議中就有“我們可能會將您的匿名化的用戶畫像與廣告服務(wù)商/廣告主共享,以幫助其在不識別您個人的前提下提升廣告有效觸達率”的表述。
“事實上,通過多重的數(shù)據(jù)比對,是可以確定一個人的具體信息的。”李淳表示。“所以問題在于,當這類精準營銷設(shè)備提供商在與大數(shù)據(jù)公司合作,獲得脫敏用戶畫像的同時,若同時獲得了撥打用戶電話、發(fā)送短信的權(quán)限,就會提高用戶信息泄露的風險?!?/p>
此前,記者詢問聲牙盒子銷售人士是否有用戶更精確的信息時,其表示“只要加一塊錢,就可以給你用戶的微信號碼。比如你去給該意向客戶打電話,如果客戶有意思,你可以在后臺給這名客戶備注上,之后你把備注信息發(fā)給我,加一塊錢,我就可以給你用戶的微信號,你可以加他微信完成后續(xù)的營銷?!?/p>
對于如何獲得用戶的微信號,聲牙科技合伙人表示是“從數(shù)據(jù)庫篩選的”。
對此,寧夏誠托律師事務(wù)所梁正大律師認為,這類設(shè)備是否涉嫌違法,要分情況來看,如果是正常收集沒有用于其他目的不能算違法,收集方有保密和不得泄露的義務(wù),不得泄露或出賣該信息給他人。如果設(shè)備采集到信息后,非法利用就違反相關(guān)法律。
“用戶的設(shè)備號本身并不能識別用戶的身份,可一旦和手機號結(jié)合,就能識別出用戶的真實身份,屬于個人信息范圍,未經(jīng)用戶同意收集用戶的個人信息,違反網(wǎng)絡(luò)安全法等法律的基本規(guī)定。此外,即便商家在收集用戶信息時,用戶同意了,但收集之后它再通過與移動運營商的合作獲知用戶手機號碼進行撥打,是一種營銷行為,也是一種未得到用戶同意的行為,涉嫌侵犯用戶的生活安寧權(quán)?!?0月22日,北京志霖律師事務(wù)所副主任趙占領(lǐng)對新京報記者表示。(記者 羅亦丹 馬婧 白金蕾 實習生 趙昕)
-
電子病歷要便捷更要安全 隱私風險仍不容忽視
未來去看病,紙質(zhì)的病歷將不再成為“標配”。8月末,國家衛(wèi)生健康委員會發(fā)布《關(guān)于進一步推進以電子病歷為核心的醫(yī)療機構(gòu)信息化建設(shè)工作的通知》,要求到2019年,三級醫(yī)院要達到電子病歷應(yīng)用水平分級評價3級以上,即實現(xiàn)醫(yī)院內(nèi)不同部門間數(shù)據(jù)交換;到2020年,三級醫(yī)院要實現(xiàn)電子病歷信息化診療服務(wù)環(huán)節(jié)全覆蓋,院內(nèi)各診療環(huán)節(jié)信息互聯(lián)互通,達到醫(yī)院信息互聯(lián)互通標準化成熟度測評4級水平,具備醫(yī)療決策支持功能等。2018-09-13 08:13:03
-
中消協(xié):超八成受訪者因泄露隱私遭遇推銷騷擾 三成人“自認倒霉”
8月29日,中國消費者協(xié)會發(fā)布的《APP個人信息泄露情況調(diào)查報告》顯示,超八成受訪者曾遭遇個人信息泄露問題,其中常見情形為推銷電話、短信騷擾、詐騙電話、垃圾郵件。2018-08-29 23:11:43
-
“華住”開房記錄成批泄露 個人隱私保護再上風口
“出售華住旗下所有酒店數(shù)據(jù),官網(wǎng)注冊資料、入住登記信息、酒店開房記錄……”28日,一條數(shù)據(jù)出售帖在社交媒體中被廣泛傳播,引起輿論廣泛關(guān)注。2018-08-29 19:12:12
-
大數(shù)據(jù)"坑熟客",技術(shù)之罪需規(guī)則規(guī)避
2018-03-02 08:58:39
-
高質(zhì)量發(fā)展,怎么消除“游離感”?
2018-03-02 08:58:39
-
學(xué)校只剩一名學(xué)生,她卻堅守了18年
2018-03-01 14:40:53
-
有重大變動!騎共享單車的一定要注意了
2018-03-01 14:40:53
-
2018年,樓市會有哪些新變化?
2018-03-01 09:01:20