凌晨两点,小未的手机又响了。屏幕亮起的瞬间,她看到那个熟悉的陌生号码,手指不自觉地发抖。又是骚扰电话,又是那种让人浑身发冷的、带着生理侮辱的辱骂。这已经是今天第十几个了,不分昼夜地打过来。(据中国网2026年3月报道,"网络开盒"受害者小未,职业演员兼网络主播,2024年先后两次遭遇个人信息被恶意曝光)
她缩在被子里,把手机调到静音,却不敢关机——万一是工作电话呢?万一家里有事呢?可那些藏在屏幕背后的人,就是吃准了这一点。他们知道她的姓名、出生日期、身份证正反面,知道她的家庭住址、快递地址,甚至知道她的银行卡号、她读过的高中和大学。(据中国网2026年3月报道)
一个普通人最私密的一切,被人像展品一样摊开在网上,任何人都可以随手拿走,随手施暴。
而这一切的起点,可能只是某一次随手下载的APP、某一次随手扫码领的优惠券、某一次随手点下的"同意"。
你以为你在玩手机,其实是手机在玩你——它比你自己还了解你。

图1:APP过度索取权限信息泄露警示图(图源:网络)
8月14日,国家计算机病毒应急处理中心通报了最新一批违规收集个人信息的移动应用,一共75款。(据央视网2026年8月14日报道)
通报里的问题触目惊心。26款APP首次运行不弹窗提示隐私政策,厦门大学附属第一医院互联网医院、郑大一附院掌上医院等医疗小程序都在名单里——你挂号问诊留下的身份信息、病历资料,平台采集之前,连一声招呼都不打。39款APP的隐私政策没写清楚第三方插件收集了什么数据,穷游、大疆商城、233网校这些常用软件也榜上有名。8款APP未经用户同意就把个人信息往外传,连匿名化处理都不做。更恶劣的是4款出行类小程序,不需要用户授权,自动调取手机定位和通讯录信息。(据央视网2026年8月14日报道)
这不是第一次通报了。今年4月三部门联合启动"2026年个人信息保护系列专项行动",光工信部就发了4批通报,累计到第57批。(据工信部2026年7月通报)去年一整年,四部门联合行动累计通报了1358款违法违规APP,相当于平均每天就有3到4款APP因为侵犯用户隐私被官方点名。(据民生小叙2026年8月报道)
免费的东西最贵——你以为APP不收费,其实是用你的隐私在买单。

图2:手机应用权限弹窗对比示意图(图源:网络)
很多人觉得,信息泄露嘛,不就是多接几个骚扰电话吗?有什么大不了的。
那是你没见过信息泄露的完整链条。
最上游,是各种APP和线下场景在悄悄收集。一季度的数据显示,全国查处的违法违规收集个人信息案例超过1200起,其中78%的源头是线下扫码和街头问卷填表。(据央视《法治在线》2026年2月报道)
你在超市门口扫个码领鸡蛋、在路边填个问卷领小礼物——每一次"占便宜"的背后,都是你的实名信息被打包收走。基础的手机号+姓名在黑市上5到10元一条,包含住址、年龄、消费习惯的精准用户信息,单价能超过20元。(据央视《法治在线》2026年2月报道)
几块钱一袋的鸡蛋,换走你价值几十块的个人信息。而这些信息一旦流入黑市,会被反复转卖、多次利用。你以为只是信息被"看了一眼",实际上它可能已经被卖了五六次。
中游,是"内鬼"和技术窃取。医院请的软件公司,开发挂号系统的同时偷偷装接口,287万余条患者信息被导走。(据最高法2026年5月典型案例)一个犯罪团伙入侵全国31个省份138个市的智慧停车系统,控制5万多个停车系统,窃取车辆轨迹信息超10万条,非法获利500多万。(据最高人民检察院2026年3月报道)
你每天开车去了哪、在哪个停车场停了多久,有人比你记得还清楚。
下游,就是各种犯罪。
精准诈骗。警方数据显示,因扫码、填表造成信息泄露的受害者,占全部电信诈骗受害人的43%。(据央视《法治在线》2026年2月报道)将近一半的被骗者,骗子之所以能精准找到他、说出他的个人情况,源头都能追溯到某一次不起眼的扫码或填表。
中央网信办调研的数据更直接:个人信息泄露之后,82%的人每天接到3个以上骚扰电话,61%收到诈骗短信,13%后续遭遇精准诈骗。(据央视《法治在线》2026年2月报道)
82%是什么感觉?就是你每天早上一睁眼,手机里大概率已经躺着骚扰电话和诈骗短信了。
还有"网络开盒"。杭州警方破的案子里,一个6人团伙在境外平台创建"开盒"频道,短短几个月关注人数冲到40多万,受害者多达800余人,相关信息浏览量超过400万次。(据中国网2026年3月报道)
最让人毛骨悚然的是线下滋扰。网络主播炭炭的信息被"开盒"后,夜里有陌生粉丝摸到她家疯狂敲门,极度的恐惧让她不得不停下所有工作,整日闭门不出。(据中国网2026年3月报道)
信息泄露的代价,从来不是"几条骚扰电话"那么轻。它可能是一笔积蓄的蒸发,可能是一段名誉的毁灭,也可能是一扇深夜被敲响的门。

图3:手机个人信息数据泄露风险示意图(图源:网络)
答案很现实:因为赚钱,而且是一本万利的赚钱。
第一个套路,精准广告。
你有没有过这种经历——刚跟朋友聊完想买房,打开手机就看到房产广告;刚搜了一下某款奶粉,刷短视频就全是母婴推荐。你以为是巧合?不是。是APP收集了你的浏览记录、搜索关键词、甚至语音输入,然后用算法精准匹配广告。你以为你在"免费"使用APP,其实你是在用你的注意力付费。
第二个套路,数据倒卖。
这就更直接了。用户数据就是"金矿",收集起来直接卖给广告公司、营销机构、甚至诈骗分子,空手套白狼。公安部今年公布的案例里,四川内江一个团伙用"订单解密"技术破解电商平台加密订单,非法获取公民个人信息200余万条,涉案金额800多万。(据新华网2026年8月报道)
一条信息几块钱,倒手就是几百万。这种生意,比老老实实做产品赚得快多了。
第三个套路,功能绑架。
这是最让人恶心的一种——不给权限就不让用。一个手电筒APP要通讯录权限,一个天气APP要相册权限,一个计算器APP要读取通话记录。你说不给行不行?行啊,那你就别用了——一点"拒绝",APP直接闪退。
2025年通报的1358款违规APP里,61.27%存在超范围收集个人信息,69.73%隐私政策不合规,强制索权是三大高频违规之一。(据民生小叙2026年8月报道)
更讽刺的是一个调研数据:67%的用户给了APP读取存储的权限,却只有3%的人看过隐私协议。(据搜狐网2026年7月报道)
3%。也就是说,100个人里面,97个人在点"同意"的时候,根本不知道自己同意了什么。几万字的隐私协议,字体又小又密,通篇法律术语,正常人谁会看完?但你只要点了"同意",就等于把自己的数字身家交了出去。
一个人的悲剧是命运,一百万人的悲剧是制度。 当97%的人都在不知道的情况下"同意"了,那这个"同意"本身,就已经成了一个笑话。

图4:网络安全数据防护科技背景图(图源:网络)
小未第二次遭遇"开盒"是在2024年5月。
第一次是1月份,她愤怒过、也害怕过,但事情慢慢淡了,她以为那只是一次偶然的倒霉。直到第二次,同样的戏码再次上演——她的姓名、身份证号、住址、银行卡号,再一次被人扒得一干二净,贴在境外社交平台的频道里,任人浏览、任人辱骂。
这一次,她选择了立刻报警。
杭州警方顺着线索查下去,发现了一个庞大的网络——境外某社交平台上有数个活跃群组,核心功能就是大量曝光公民个人信息。受害者主要是明星、网红,还有各类社会热点事件的当事人。(据中国网2026年3月报道)
团伙的操作方式令人发指——投票选受害者。群组里放好几个人的主页介绍,让大家投票,票最高的那个人,当天就会被"开盒"。(据中国网2026年3月报道)
杭州网安支队的金涛警官说:他们在现实中可能就是普通人,但在频道里可以掌控很多名人,拿到别人拿不到的东西,有一种满足感——窥私、炫耀,还有赚钱。(据中国网2026年3月报道)
一边是满足变态的控制欲,一边是靠聚拢人气承接黑灰产广告赚钱。窥私和利益交织,"开盒"就从单纯的恶意消遣,变成了一条明码标价的黑色产业链。
最终,周某和唐某分别被判处有期徒刑三年,缓刑四年,并处罚金。六名被告还要在国家级媒体上公开赔礼道歉,支付10万元公益诉讼损害赔偿金。(据中国网2026年3月报道)
10万元赔偿金,平摊到800多个受害者身上,每个人不到125块钱。不到125块钱,就是你全部隐私被扒光、被几百万人围观、被日夜骚扰的"赔偿"。这个数字,说出来都觉得冷。
而更冷的事实是,这个案子里六个被告,一半以上是未成年人。(据中国网2026年3月报道)他们还是孩子,却已经在网上干着最恶毒的事情。他们觉得好玩、觉得酷、觉得能赚钱,根本不知道自己在犯罪。
技术是中立的,但用技术的人不是。 当泄露个人信息的门槛低到一个未成年人都能轻松操作,当受害者的痛苦被当成取乐的素材——我们要追问的,就不只是"谁干的",还有"为什么这么容易"。
说到这里,可能有人会问:不是有《个人信息保护法》吗?为什么乱象还是这么多?
法律是有的,而且力度不小。《个人信息保护法》第六十六条规定:违法处理个人信息,情节严重的,最高可以处五千万元以下或者上一年度营业额百分之五以下罚款,还可以责令停业整顿、吊销执照。(据《个人信息保护法》第六十六条)
这个力度跟欧盟的GDPR已经差不多了。滴滴当年被罚80.26亿,用的就是这一条。(据道可特律师事务所2026年7月分析)
但问题在于:法律条文上的"重罚",和现实中的"真罚",中间还有很长的距离。
2025年通报了1358款违规APP,有多少真的被罚了?绝大多数是"限期整改",整改完就完事了。罚酒三杯,下次还敢。报道里有一个扎心的对比:同样的问题在欧盟可能罚到营收的10%,我们这里目前还是以整改为主,实际处罚的情况很少。(据搜狐网2026年7月报道)
为什么罚不动?取证难、违法成本低、用户维权难——三座大山压在那里。APP偷偷收集数据,用户察觉不到;罚几十万对年收入几十亿的公司来说就是挠痒痒;受害者要取证、起诉、反复陈述,每一步都是在伤口上撒盐。
所以你会看到一个荒诞的局面:一边是法律条文越来越严,一边是违规APP越来越多。今年才过去大半年,被通报的就有几百款。
当违法的收益远大于违法的成本,再厚的法律条文,也挡不住逐利的手。
个人信息保护这件事,不能只靠监管,也得靠自己。以下五条建议,今天就能动手做。
第一,权限管理:能不给就不给。 安装新APP的时候,遇到权限请求别急着点"允许",先想想:它为什么要这个权限?地图APP要定位正常,但天气APP要通讯录、手电筒APP要麦克风?一律拒绝。不给不让用?那就别用了。
第二,定期检查:每月看一次权限列表。 去手机设置里翻一翻,麦克风、定位、通讯录、相册——这四个是重灾区,重点查。很多一年前装的、早就不用的APP,还保留着你所有权限。没用的,直接删掉。
第三,官方渠道下载,别乱扫二维码。 尽量用手机自带的应用商店下载APP。路边扫码领鸡蛋、扫码领礼品——一律别扫。你以为领了一袋几块钱的鸡蛋,实际上你把价值几十块的实名信息交了出去,最后流入诈骗团伙手里。
第四,谨慎授权:弹窗来了先想三秒。 很多APP会反复弹权限请求,弹到你烦了随手点"允许"——它就得逞了。遇到这种情况,选择"拒绝且不再询问"。如果还反复弹,直接卸载。
第五,用好手机自带的隐私保护功能。 现在的手机系统都有模糊定位、空白通行证、权限单次授权这些功能。比如模糊定位:APP要你的位置,你给它一个大致范围就行,不用精确到几米。很多人买了几千块的手机,这些功能从来没用过,实在可惜。
保护隐私这件事,不是一劳永逸的,是持久战。你今天多花十分钟检查权限,明天可能就少接十个骚扰电话。这笔账,怎么算都划算。
文章写到最后,我又想起了小未。
她是一个拥有几十万粉丝的主播,按说应该比普通人更懂互联网、更懂保护自己。但她还是被"开盒"了,两次。第二次之后,她花了很长时间才从恐惧里走出来。
小未的经历不是个例。杭州那起案子里,受害者就有800多人。全国范围内,因为个人信息泄露遭受损失的人,更是不计其数。有被精准诈骗骗光积蓄的老人,有被"开盒"网暴到抑郁的年轻人,有因为信息泄露被人上门骚扰的普通人。
在数字时代,个人信息就是我们的"数字资产"——甚至比真实资产更重要。你的财产被盗了,还能报警、还能追。但你的信息被盗了,它就永远在黑市上流转,被人反复买卖、反复利用,你追不回来。
这是一场没有硝烟的战争。战场在你的手机里,在每一个APP的权限弹窗里,在每一次扫码的决定里。敌人不是某一个具体的人,而是一整条黑色产业链——上游收集、中游倒卖、下游诈骗,分工明确、组织严密、利润丰厚。
而我们每一个人,都是战场上的战士。
你多检查一次权限,就等于多筑了一道防线。你多拒绝一次不必要的授权,就等于少给敌人一颗子弹。你多跟身边的人科普一次,就等于多救了一个人。
当然,光靠普通人自己防是不够的。监管部门还得加把劲,把法律的牙齿真正亮出来——让违规收集信息的APP付出血的代价,而不是"罚酒三杯"。企业也得醒醒,靠偷用户数据赚钱,短期看起来爽,长期来看是在透支用户的信任。
小未的案子最终有了结果,但那些被骚扰的夜晚、那种被人扒光了围观的羞耻感,不是一个判决就能抹去的。
所以,保护隐私这件事,越早越好。等到信息泄露了、损失造成了、伤害留下了,再去补救,就晚了。
在这个人人"裸奔"的时代,守住自己的隐私,就是守住自己的尊严。
因为你的数据,就是你自己。
更新时间:2026-08-19
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号