尼康|陌生人“拉群”发红包?你要小心了!警惕这种社交软件新骗术( 二 )



在钉钉App主界面下方的“通讯录”菜单中 , 记者发现了“创建企业/组织/团队”的选项 , 记者随机输入信息 , 创建了一个“企业组织” , 随后页面便出现了“添加成员”的选项 , 记者按照平台推荐的步骤 , 随机输入两个手机号码 , 并用字母VV和CC命名成员姓名后 , 页面便提示群创建成功 。 而当记者点击进入该群 , 发现刚刚添加的两个成员已经在这个群里 , 并不需要征求他们的同意 。
无须用户确认 , 钉钉App提供了陌生人建群、拉群的功能 , 如此的设置究竟出于什么样的目的 , 是否又存在安全漏洞呢?记者尝试与钉钉App官方进行沟通 , 但记者拨打其隐私公告2019年版中提供的人工客服电话号码后 , 被提示号码暂停使用 。

而记者又按照其隐私公告2021年版的要求 , 通过网络联系了钉钉App的在线客服 。 该客服书面回复 , 钉钉App可以通过搜索手机号码进行添加员工 , 目的是方便企业和员工之间的添加 。 如果用户不接受该操作 , 可以在用户设置中选择打开“团队添加我时需要验证”的功能 。

而在记者的进一步询问下了解到 , 钉钉App虽然提供了用户可以选择打开“团队添加我时需要验证”的功能 , 但该功能默认关闭 。 对此 , 记者向钉钉客服表示该设置存在安全隐患 , 对方却并未给予正面回复 。
不能为了所谓\"便捷\"牺牲网络安全防护
记者在苹果系统和安卓系统分别下载了钉钉App , 发现“团队添加我时需要验证”的设置功能在不同的操作系统下均为“默认关闭” , 也就是说 , 一旦用户不知道在使用钉钉App前 , 将这个功能打开 , 就有可能遭遇被陌生人“拉群”的情况 。
有法律学者表示 , 网络社交平台应当视用户信息安全为底线 , 不能为了所谓的“便捷”而牺牲网络安全防护 。
记者在网络检索发现 , 近段时间以来 , 一些钉钉的用户在网上留言 , 表示遭遇了被陌生人“拉群”的经历 。 四川成都的小陈 , 前不久被陌生人拉进了一个钉钉群 , 当见到有人发布刷单广告后 , 她就有了警觉 , 并在钉钉群里提醒大家不要上当 , 可消息一发就被踢出了群 。 随后 , 她通过网络客服向钉钉App反映 , 当她询问客服为何会被陌生人“拉群”时 , 对方发来一张截图 , 称小陈可以在设置中打开“团队添加我时需要验证”的功能 , 从而拒绝被人“拉群” 。 而当小陈询问这个功能为何没有在安装App时进行提示 , 并且默认关闭呢?钉钉App客服回复称:“每个人都开启了这个拉群需要验证的功能 , 将严重增加沟通成本 , 所以还是不直接默认打开比较好” 。

而在钉钉的隐私政策中记者也查询到这样的说明——“对于企业组织用户使用钉钉作为在线移动办公、沟通与协同工具 , 有权作为代表企业组织个人信息处理者 , 处理您作为最终用户的个人信息 , 包括委托钉钉限于管理员开通、管理和使用钉钉服务实现在线移动办公” 。
以降低沟通成本为由 , 默认群组管理者可以在未经对方同意的情况下“拉群” , 如此的设置是否存在问题呢?有法律学者表示 , 该设置有悖《网络安全法》等法律法规要求 。

中国法学会消费者权益保护法研究会副秘书长 陈音江:网络社交软件的经营者 , 你要在提供服务之前 , 把你的交易规则 , 尤其是里面涉及用户的一些重要利害关系的 , 比如涉及用户的安全方面的信息 , 你要事先以明确的方式来告知消费者 。 你要让消费者在充分知情的情况下去做出一个自主选择 , 而不是说你自动就打开我的一些权限 , 尤其是打开一些可能对我产生安全隐患的这种权限、我的安全你完全置于一个放任的状态之下 , 那就会导致我个人的安全会受到侵犯 。

相关经验推荐