返回黑色警报列表

黑色警报

带毒简历窃取客户数据用于非法荐股

警惕求职简历中的木马病毒

本文由诚信所基于公开来源整理,用于会员风险提示和信息追溯,不代表平台作出处罚或责任认定。
【风险事件简述】

2025年10月,上海B证券咨询公司技术人员发现,一个最高管理权限账号多次深夜访问服务器,批量导出客户数据。经警方调查,源头是人事专员半年前通过微信电脑端收到的一份求职简历,其中被植入远程控制木马病毒。木马程序通过办公电脑渗透内网,盗用高权限账号,窃取存放核心客户信息的数据库。犯罪嫌疑人张某某、姜某利用计算机技术制作带毒简历,向多家证券咨询公司投递,窃取客户数据后提供给何某用于非法荐股。何某非法荐股总收益20余万元,其中利用窃取数据获利3.9万余元。2026年6月,法院以非法获取计算机信息系统数据罪判处张某某、姜某有期徒刑三年,各并处罚金2万元,并判令删除信息、公开赔礼道歉。

【风险画像】

本风险主要涉及以下人群和场景:
1. 证券、金融、保险等持有大量客户数据的公司人事及IT人员,可能收到带毒简历。
2. 使用微信电脑端处理求职简历的企业员工,办公电脑同时连接互联网与内网。
3. 非法荐股团伙,通过购买或窃取客户数据获取潜在客户。
4. 普通投资者,可能接到非法荐股电话或信息,面临资金损失风险。

【诚信所提醒】

1. 企业应加强网络安全防护,对人事等敏感岗位的电脑进行内外网隔离,安装杀毒软件并定期更新。
2. 人事专员收到求职简历后,应先使用安全软件扫描,避免直接打开或下载可疑文件。
3. 企业应严格管理高权限账号,启用多因素认证,监控异常登录和操作行为。
4. 投资者接到荐股电话或信息时,应核实对方资质,通过证监会官网查询合法机构名单,不轻信“稳赚不赔”承诺。
5. 如发现个人信息泄露或遭遇非法荐股,应及时向公安机关或监管部门举报。

【综述】

此类事件属于个案,并非普遍现象。证券咨询公司通常有较完善的安全防护,本次事件因人事电脑违规连接内外网而引发。投资者只要通过正规渠道获取投资建议,不轻信陌生荐股信息,即可有效规避风险。监管部门已对非法荐股行为持续打击,公众无需过度恐慌。

。

【信息来源】

免责声明

本文由诚信所基于公开来源整理,仅用于会员风险提示和安全科普,不代表平台对任何主体作出处罚、定性或责任认定。请以有关部门公开发布的信息为准。

栏目介绍

黑色警报是诚信所面向会员的风险预警栏目,提示信用安全、人身安全和财产安全相关风险。

信息来源

光明网法治频道国家级/省级权威媒体 / 2026年07月20日 查看来源

采集原文

浏览 0点赞 0收藏 0分享 0评论 0举报 0

评论互动

0 条
评论加载中...
客服入口 在线协助