资料经纪人:你需要了解的一切
你可能不知道资料经纪人是谁,但他们明白你的情况。成千上万的资料经纪人每天都在购买和出售消费者数据,收集有关每个人的惊人数量的信息,包括你。继续阅读,了解这些将你的信息出售给第三方的公司,以及
Avast BreachGuard 如何帮助你重新掌控自己的个人数据。
取得
取得
取得
取得
复制文章链接
链接已复制
撰写者
发布于 2024年1月3日
审核者
资料经纪人究竟是什么?
资料经纪人,也被称为 信息经纪人
,收集个人信息,将其打包并出售给第三方。资料经纪行业依赖于自由互联网的模式,我们在享用搜索引擎、社交网路、新闻网站、游戏以及各种在线网站、应用和程序提供的免费服务时,卖掉了我们的个人信息。
资料经纪人通过线上和线下跟踪的结合来编译信息。他们是现代的超级侦探,能够把你在药店购买的足粉与你搜索的赛车票、观看的关于平坦地球理论的视频以及你十年前的离婚经历相匹配。然后将这些信息加到他们对你已经详细整理的档案中。
这篇文章包含:
这篇文章包含:
查看所有
这篇文章包含:
资料经纪人知道什么?
资料经纪人拥有大量有关你的信息。他们的用户数据收集范围从平常的(你的喜好、近期购买、居住城市)到敏感的(你的健康问题、婚姻状况、逮捕记录、收入水平、实体地址)。
一旦他们收集了所有这些信息,资料经纪人会将你分类,以便出售给广告商或其他感兴趣的第三方。
值得注意的是,资料经纪人收集的有关你的信息不一定准确。你最近是否为朋友搜寻过宝宝衣服,为兄弟的宠物搜寻狗玩具,或者为同事搜寻自行车运动服?你可能会被误分类为怀孕的、拥有狗的自行车爱好者。
但往往透过你互联网搜索中获得的私密信息、 型档和公共纪录
确 能够描绘出相当准确的你。
资料经纪人如何收集信息?
资料经纪人从各种渠道收集信息,包括在线和离线。它们的离线来源包括公开可获得的信息,比如婚姻证书、逮捕记录、房地产出售,甚至是你提交给车辆管理局的敏感个人信息,。
资料经纪人在线上收集更多的信息,而其技巧常常相当狡猾。
资料经纪人会从各种来源收集有关你的兴趣、行为和购买的数据,包括在线和离线来源。
以下是一些让数据收集得以实现的 形式:
跟踪Cookie: 是小型数据包,通常是网站正常运行所需的。但是跟踪Cookie存在的目的是做这件事——跟踪你在网上的行为并记录你的活动。
浏览器指纹识别: 更隐秘的跟踪Cookie, 利用不可见的网站脚本根据你的浏览器、设备、时区、首选语言、视频和音频设备及更多详细信息来识别你。配合 跨网站跟踪 ,即使你没有登入或使用隐身模式,它也能随时随地跟踪你。
网页和邮件信标: 网页信标是微小的单像素图像,可以追踪你在网站、电子邮件及其他地方的行为。它们可以追踪你点击但未购买的产品、打开的电子邮件、点击的链接等。信标经常用于向你进行「再定位」,展示你最近搜索的商品的广告。
IP地址跟踪: 你的 识别你在互联网上的身份。它就像一个住址,确保你的数据请求——搜寻、电子邮件等——能够传送到你的设备。网站利用IP地址跟踪访问者的地理位置,识别重复访问者及其偏好。
电子商务网站: 电子商务网站因为(明显)希望卖出更多商品而跟踪你的偏好。许多电子商务网站使用客户数据平台(CDP),这是一种帮助企业挖掘数据并将其转化为销售的特定软件。当你收到提醒你购物车中仍然有商品的电子邮件时,那很可能是来自CDP的自动化邮件。
第一方与第三方资料经纪人
资料收集和网页跟踪有不同类型。许多网站和应用程序在收集你的数据的同时,免费提供其产品和服务。这些被称为 第一方资料经纪人
,因为他们与你作为客户拥有直接的关系。如果你不想支付现金使用社交网络、搜索引擎或消息服务,则必须提供你的数据。
大多数第一方资料经纪人承诺——但这并不一定阻止他们出售数据的「访问权」。而且许多公司确实提供像「」这样的套餐,广告商可以支付费用以基于用户的行为或偏好进行针对性投放。
仔细检查你使用的免费在线服务,查看其数据收集政策是个好主意。更多信息请参见我们的指南:
与第一方资料经纪人不同,第三方资料经纪人并没有与你建立直接关系
。相反,他们购买、重新打包并将数据从其他经纪人和广告商那里出售。人们提到资料经纪人和出售数据给第三方时,通常是指第三方资料经纪人。
资料经纪人如何赚钱?
显而易见,资料经纪人是通过出售你的数据来赚钱的: 赚到了! 资讯贩售业务范围广泛,包括 消费者类别 (例如,一个预打包的客户组合)到
个人具体档案 (例如,在人员搜寻或白页网站上找到的档案)。
虽然一些经纪人在技术上「租用」或「授权」数据,但这基本上是与销售相同。资料经纪人通常将汇总数据出售给:
- 其他资料经纪人 。
- 广告商 ,他们购买「市场见解」以针对潜在客户。
- 政治活动 ,他们购买数据以 。
资料经纪人还向以下个人出售个人数据:
- 金融机构 ,希望在批准贷款之前获得有关特定人的信息。
- 房东 ,想要检查潜在租客。
- 潜在雇主 ,在调查求职者时。
- 恶意攻击者 ,他们通过 来骚扰人们。
- 任何有20美元的人,以及想要了解你秘密的人 。
当资料经纪人在 中受到侵犯时,能够从中获利。他们可以利用被窃取的凭据进行身份诈骗、金钱盗窃和其他
。他们也可以在
上出售被窃取的凭据(用户名、密码、银行账号等)。考虑到资料经纪人拥有如此多的敏感信息,在数据泄露后,网络犯罪分子获得这些信息的想法令人不安。
你希望随机人、公司或骇客无法访问你私密的个人数据吗?可以帮助。它将自动为您向多个经纪人发送删除请求,节省你逐个联系每个经纪人所需的时间和麻烦。
一旦你的信息被清除,资料经纪人就无法出售你的数据。而且,尤其是,在发生数据泄露事件时,你的信息不会被暴露。AvastBreachGuard还包括全天候的暗网监控,以扫描你的个人信息是否出现任何泄露,并能在发生任何问题时立即帮助你保护帐户(和隐私)。
取得
取得
取得
取得
我的数据值多少?
一个人的数据的货币价值是不同的。有些人建议它的价值。仅仅你的电子邮件就可以零售。或者你可能在卖价79美元的姓名列表上。人员搜索网站提供的信息免费提供,或者每月从30美元到。
作为一个行业,资料经纪业每年赚取——这是
是美国政府情报预算的两倍 !
常见类型的资料经纪人
资料经纪人通常可以分为四类:市场和广告、金融信息、人物搜索和健康信息。
市场和广告经纪人
针对性广告 、 “个性化”营销、可疑相关的谷歌广告或其他你之前点击的产品广告:这些都是由市场和广告经纪人和在线跟踪构成的。
金融信息经纪人
你是否曾因为贷款或信用卡被拒绝,或被按揭公司提供奇高利率的优惠?金融信息经纪人,也称为 欺诈检测 或 风险管理经纪人
,以个人财务信息为交易,包括你的信用评分和被认为的财务「风险性」。他们有时还通过验证真实身份来预防欺诈行为。
人员搜索
想了解即将到来的Tinder约会吗?需要核实社交媒体上的失散「亲戚」是否真的那个人?人员搜寻经纪人和白页网站提供有关个人的专门数据报告——而你肯定也在他们的名单上。
个人健康信息经纪人
如果你的保险费突然上涨,你会有什么感觉?健康信息经纪人根据你在线搜索的内容(例如症状、疗法等)以及你通过药房忠诚卡购买的处方和非处方药,编纂你的健康问题,并建立关于你的资料。
保险公司可以购买这些数据集,并用它们来提高你的保险费率甚至拒绝对你进行保险。在考虑到这些数据甚至不一定准确(比如你可能只是为你丈夫的症状搜寻,或者是为奶奶买药),健康信息经纪的做法可能是其中最不公平的。
目前最大的资料经纪人是谁?
当前有成千上万的资料经纪人。我们来看看一些目前运作的最大资料经纪公司。
埃克威法克斯、Experian 和 TransUnion
Equifax、Experian和TransUnion是三大信贷局,或消费者报告机构。它们收集有关你的信用历史和信用得分的信息,然后向希望评估你信用可靠性的债权人和贷款人提供这些信息。信贷局从信用卡公司、贷款历史、债务催收机构和其他来源获取信息。
尽管银行在给你贷款之前希望评估你的信用可靠性是可以理解的,但这些机构的数据泄露可能会使你的个人信息暴露。
在2017年,,使得143百万美国人的私密信息暴露在外。泄露的数据包括信用卡号码、社会安全号码、出生日期、实体地址、驾驶执照号码等——拥有这类信息,罪犯可以开设新银行账户或信贷账单。泄露本身已经足够糟糕,但Equifax还等了六周才开口承认这一泄露,给了网络罪犯巨大的提前机会。
Experian,其数据涵盖 超过十亿人和企业
,在2020年发生了泄露。使得2400万南非人和80万企业的个人数据遭泄露。在2015年泄露了1500万美国人的敏感数据。
发生在2019年,规模虽小但仍然重大,使37000名加拿大人的个人数据发生泄露。
Acxiom LLC
AcxiomLLC是最大的数据销售公司之一,其使命是「在各地促进基于人的营销」。Acxiom自1969年以来一直在收集有关——没错,资料经纪行业的成立早于互联网
。Acxiom主要从公共记录、消费者调查、杂志订阅者名单、零售购买摘要报告和在线跟踪收集数据。这在实践中如何运作?23,000台服务器不断收集、整理和分析每年超过50万亿的唯一数据交易。
Acxiom拥有700百万的消费者档案,涵盖96%的美国家庭,每个人最多拥有1,500个特征。这些特征可以细分到你的体重、用手的习惯和你的猫的品种。Acxiom转售这些信息给信用卡发行者、银行、电信公司和保险公司。
CoreLogic
CoreLogic依赖资料收集,包括房地产、抵押贷款和财务数据,以维持其业务运作。该公司提供房产分析、租赁筛查、抵押诈骗管理、位置情报和提供各种基于数据的技术产品。
CoreLogic的批评者指出,它们使用自动化的方式——例如他们的屏幕来决定谁可以租房或买房——将人性化的决策从中移除。错误的CoreLogic数据可能会阻止人们获得住房——正如在所发生的那样。
PeekYou
PeekYou是一个人员搜寻网站,可以帮助你「在线查找和联系任何人」。PeekYou每月帮助六百万访客寻找失散老友或同学。虽然这似乎是一个合理的提议,但他们却进行了几个步骤的进一步行动。
PeekYou进行信息抓取
,这涉及到从网络中收集有关个人的各种小型信息,包括来自求职网站、社交媒体、在线论坛和留言板的信息。PeekYou甚至申请了专利,用于其将「人们的真名与他们在博客、Twitter和在线论坛上使用的假名匹配」的特殊技术[(https://drdianehamilton.com/what-
is-web-scraping/)。](https://drdianehamilton.com/what-is-web-
scraping/)。此外,他们还提供更直接的信息,如你的全名、最近地址、地址历史、电话号码、出生日期和已知亲人。
对于此类个人详细信息的出售无疑让人担忧,因为这些信息易于被用于泄漏、、,乃至真实世界的骚扰或跟踪。
Datalogix
Datalogix,属于Oracle,主要致力于追踪行为模式以增强销售。该经纪人从消费者的在线和离线购买中收集数据等多个来源。
Datalogix与Facebook保持了六年的良好,帮助跟踪哪些用户根据Facebook广告购买了产品。Facebook最终,原因是对第三方数据扱的关注有所提升。但这并没有阻止Datalogix在资料经纪行业中发展其他可疑关系,包括与Acxiom、Experian和其他大型参与者的合作。
资料经纪行为是否合法?
资料经纪行为的合法性及销售个人信息的法律因国家而异。欧盟拥有最为严格的数据隐私法律之一,即一般数据保护条例(),但资料经纪人仍然设法运作。
在美国,资料经纪法律因州而异。总的来说,资料经纪人往往在黑暗中行事,回避法律和法规,并在合法灰色地带活动。与许多21世纪的网络犯罪一样,法律往往落后于技术进步。许多角色,包括不道德的网络罪犯及大型资料经纪公司,保持著不道德的,甚至是非法的做法。
许多资料经纪人运作于合法的灰色地带。
资料经纪人如何受到监管?
资料经纪人的监管因其运作的辖区而异。一般来说,资料经纪的规管相对薄弱。在欧盟,GDPR规定公司在使用在线监控工具(如跟踪Cookies)时必须获得用户的同意。但尽管欧盟在2019年4月试图
,资料经纪行业在欧洲依然运作良好。
美国的资料经纪监管更少。早在2014年,联邦贸易委员会(FTC)就发布了一份关于该行业的报告(「」),但目前仍无联邦法律规范资料经纪人。《公平信用报告法》确保信用报告机构允许你查看和更正信用报告中的错误,但该法律仅适用于特定类型的资料经纪人。换句话说,这并不适用于所有其他类型的经纪人,如市场经纪人和健康信息经纪人。
目前只有加利福尼亚州和佛蒙特州拥有针对资料经纪人的州法律。和都要求资料经纪人向州登记并支付年费。这些法律包含消费者保护措施并旨在将隐蔽的资料经纪人曝露于阳光之下——但这些保护仅针对各自州的居民。尚未可知的是,是否会有更多州效仿这些法律以增加全国的透明度和消费者保护。
我可以选择不在资料经纪人名单上吗?
选择让资料经纪人剔除或从个人信息资料库中移除你的信息是可能的,但并不容易。你可以采取三种途径:自己联络资料经纪人、保持不被收录在资料库中,或使用数据保护服务。
不幸的是,存在 ,他们肯定不会轻易帮你清除数据。对于你来说,发送剔除请求给所有资料经纪人并跟进以确保你的数据不会再次出现在他们的名单上,将是一项耗费大量时间和精力的工作。
一个良好的开始是限制公司可以收集到的数据。虽然有些信息,如公共纪录,是无法隐藏的,但你可以收回其他来源的数据。
不加入商店的忠诚计划。 是的,这意味著错过。但保护你的购买习惯不被窥探,或许是值得的。
将所有社交媒体帐户设为私密。 我们不会告诉你要 删除 社交媒体帐户(虽然这样做肯定会有帮助!),但你至少可以加强隐私设置。首先,确保你的Facebook 使用的是、,并尝试锁定你的其他帐户。
使用强大的反跟踪技术。 可以隐藏你的浏览器指纹,防止广告商和其他人登录你在线的活动。Avast AntiTrack的先进反指纹技术可通过阻止你访问的每个网站上的跟踪者来保护你的身份。
使用安全的浏览器。 在线跟踪是公司挖掘你数据的最常见方式之一,但使用隐身模式并不能隐藏你免受像跟踪Cookies和设备指纹识别这样的在线监控工具。使用Avast Secure Browser这类专门的能够利用先进的反指纹技术,让你私密浏览并将你的信息保持在资料经纪人手中。
这些是很好的隐私习惯。但是如果你已经在互联网上使用多年,你的数据已经进入数千个个人信息数据库。为了简化移除流程,考虑使用像AvastBreachGuard这样的服务来帮助你。 ,它会自动为你发送移除请求,帮助你重新掌控你的数据。此外,还将为你提供全天候的隐私风险监控。
Avast BreachGuard 让你了解你的数据发生了什么
资料经纪人通常隐形,似乎不可阻挡——但你有力量反抗。使用 作为你的隐私保护者,我们将为你以三种不同的方式对抗资料经纪人:
取回你的个人数据。 我们将发送自动移除请求——并将不断发送——因此资料经纪人必须删除你的档案,并无法再次恢复。此外,你将看到哪些经纪人拥有你的资料以及他们拥有何种信息。
24/7风险监控。 当发生数据泄露时,骇客会在暗网上出售数据。Avast BreachGuard 全天候监控暗网,检查是否泄露任何数据,并在泄露发生时通知你。我们还会提醒你任何密码泄露。
改善你的隐私保护。 获得专家建议,了解如何增强安全性和隐私,比如如何加强你的密码及如何管理帐户设置。
今天就获取Avast BreachGuard,重新掌控你的个人数据。
取得
取得
取得
取得
你我的数据的价值是多少?
一个人的数据的货币价值因人而异。有些人认为它的价值每年超过240美元[(https://medium.com/wibson/how-much-is-
your-data-worth-at-least-240-per-year-likely-much-
more-984e250c2ffa)]。仅仅你的电子邮件就可以零售约89美元[(https://www.thedrum.com/opinion/2012/04/04/how-
much-your-email-address-
worth)]。或者你可能在卖价79美元的姓名列表上[(https://www.forbes.com/sites/kashmirhill/2013/12/19/data-
broker-was-selling-lists-of-rape-alcoholism-and-erectile-dysfunction-
sufferers/#7135ecd41d53)]。人员搜索网站提供的信息真的很免费,或每月从30美元到40美元不等[(https://www.techradar.com/best/best-
people-search-finder-services-and-engines)]。
作为一个行业,资料经纪业每年获得1560亿美元[(https://is.muni.cz/el/1423/jaro2017/ZUR356/um/67811021/Goodman.pdf)]——这是美国政府信息预算的两倍!
一般的资料经纪公司类型
资料经纪人通常可以分为以下四类:市场和广告、金融信息、人员检索及健康信息。
市场和广告经纪人
针对性广告 、 “个人化”营销、可疑相关的Google广告或其他你之前点击的产品广告:这些都源于市场及广告经纪人和在线跟踪。
金融信息经纪人
你有没有因为贷款或信用卡被拒绝,或被贷款公司提供诡异的高利率?金融信息经纪人,也称为欺诈检测 或风险管理经纪人
,用于交易个人财务信息,像是你的信用评分和被认为的财务「风险」。他们有时也协助查核真正的身份来防止欺诈。
人员搜寻
想知道即将到来的 Tinder约会吗?需要确认社交媒体上的失散「亲戚」是否真的是他们?人员搜寻经纪人和白页网站提供有关个体的专门数据报告——而你肯定也在他们的名单上。
个人健康信息经纪人
如果你的保险费突然上涨,你会怎么样?健康信息经纪人根据你在线搜索的内容(如症状、疗法等)以及你购买的处方药和非处方药,编纂出你的健康状况资料(例如通过药店的忠诚计划卡)。
保险公司可以购买这些数据集并利用它们来提高你的保险费或甚至拒绝为你投保。在考虑到这些数据甚至不一定准确(你可能只是在调查你丈夫的病状或为你的奶奶购药),健康信息经纪行为可能是最不公平的做法之一。
目前最大的资料经纪商是谁?
目前有成千上万的资料经纪人。让我们看看一些当前最大的资料经纪公司。
Equifax、Experian 和 TransUnion
Equifax、Experian 和 TransUnion是三大信用局,或消费者报告机构。他们收集有关你的信用历史和信用评分的信息,然后提供给希望评估你信用可靠性的贷款人。这些信用局从信用卡公司、贷款纪录、债务收集机构及其他来源获取信息。
虽然银行在给你贷款前确认你的信用状况是合理的,但这些机构的数据泄露可能使你的个人信息暴露。
在2017年,,让143百万美国人的私人信息被泄露。泄露的数据包括信用卡号、社会安全号、出生日期、实际地址、驾驶执照号码等——拥有这种信息,罪犯可能会以他人的名义开设新银行账户或发放信用。泄露事件本身已足够糟糕,不过Equifax却等了六周才揭露事件,让网络罪犯得以蓄势待发。
Experian则收集超过十亿人的数据 ,在2020年发生了泄露。涉及2400万南非人和80万企业的个人数据。之前在2015年的一次Experian泄露中,敏感数据影响到1500万美国人。
虽然在2019年发生相对较小规模的泄露,仍然涉及37000名加拿大人的个人数据。
Acxiom LLC
AcxiomLLC是最大资料销售公司之一,旨在「促进人性化的行销」。Acxiom自1969年以来已经收集有关——是的,资料经纪行业的存在早于互联网
。大多数数据来自公共纪录、消费者调查、杂志订阅名单、零售购买摘要和在线监控。这看起来实际操作?23,000台伺服器每天会不断收集、整理、并分析每年超过50万亿的独特数据交易[(https://is.muni.cz/el/1423/jaro2017/ZUR356/um/67811021/Goodman.pdf)]。
Acxiom拥有700百万消费者的个人档案,涵盖96%美国家庭,并针对每个对象提供高达1500个具体特征。这些特征包括力量、用手的习惯以及你猫的品种。Acxiom向信用卡公司、银行、电信公司和保险公司出售这些信息。
CoreLogic
CoreLogic依赖于资料收集——包括房产、抵押和金融数据,来执行商业活动。该公司提供房产分析、租赁审查、抵押贷款诈骗管理、位置信息、并提供各类数据技术破解产品。
CoreLogic的批评者指出他们使用自动化手法,例如他们的过滤系统来决定谁可以租房或买房,这样就剥夺了个人做出决策的机会。错误的CoreLogic数据可能使人无法获得房屋——正如。
PeekYou
PeekYou是一个人员搜索网站,允许你