私隱專員公署今年6至9月,審視刊登在13個網上招聘平台、超過2萬2千則招聘廣告,發現當中有23則匿名廣告。公署關注,刊登匿名廣告以收集求職者個人資料,可能涉及違反《私隱條例》的相關規定,公署已啟動對5間刊登匿名招聘廣告機構的調查。
私隱專員鍾麗玲
私隱專員鍾麗玲表示,匿名廣告一般是指招聘廣告內,沒有提供招聘機構的名稱,亦沒有提供方式可以聯絡機構以獲取更多資訊,但就要求求職者提供個人資料,包括身份證、聯絡方式及履歷等。
她呼籲求職者對匿名招聘廣告提高警惕,又指匿名招聘廣告有機會被用作不當收集個人資料,亦可能讓不法之徒利用相關廣告,收集個人資料作詐騙用途。
個人資料私隱專員公署
鍾麗玲舉例,有廣告招聘零售經理,但機構沒有開名,亦無任何資料可以辨識到相關機構,及不提供聯絡方式,只有一個提供個人資料的按鍵,求職者按鍵後,就需要直接提交個人資料。
另外,《私隱條例》下打擊「起底」行為的條文2021年10月8日生效,將「起底」行為刑事化,並賦權私隱專員就有關罪行進行刑事調查及檢控。由有關條文生效至上月31日,公署就363宗個案展開刑事調查,並將88宗案件轉介予警方繼續跟進。公署合共展開了58次拘捕行動,共59人被捕。期內已有37名被捕人士被落案起訴「起底」罪行,當中26人已被定罪。
購物平台「鄰住買」疑遭黑客攻擊,導致部分客戶資料被未經授權存取,個人資料私隱專員公署初步評估,受影響人數可能超過3.3萬人。「鄰住買」表示,外洩資料或包括姓名、電話、電郵、訂單及地址等,但不涉及登入密碼、信用卡及銀行帳戶資料。
鄰住買。
購物平台「鄰住買」近日在網站發出公告,指於上月下旬發現系統疑似遭受攻擊,導致部分客戶資料遭到未經授權存取。個人資料私隱專員公署表示,已接獲相關機構的資料外洩事故通報,初步評估顯示受影響人數可能超過 33,000 人。「鄰住買」初步評估後指出,外洩的資料可能包括客戶姓名、聯絡電話、電郵地址、所購商品及訂單詳情,以及提貨點和送貨地址,不過,該公司強調事件不涉及客戶的登入密碼、信用卡及銀行帳戶資料。
個人資料私隱專員公署。巴士的報記者攝
公司對事件可能為客戶帶來的憂慮與不便深表歉意,並表示已即時隔離相關系統、更換帳戶憑證,同時加強了存取控制和異常監察。
警察總部
警方透露,在過去一星期內已接獲 6 宗涉及假冒「鄰住買」的客服騙案,共涉及金額超過 300,000 港元。警方昨日在社交平台發文指出,有騙徒假冒「鄰住買」或速運公司客服,以「包裹遺失」、「退款」或「要求交保證金」等藉口致電或發送訊息,誘騙受害人轉賬;騙徒亦會索取收件人姓名、電話或訂單截圖,藉此盜取更多個人資料進行詐騙。
「鄰住買」提醒客戶,即使對方能準確說出訂單資料,亦不代表屬正規客服人員,並強調公司絕不會透過電話、短訊、WhatsApp 或電郵,要求客戶提供個人資料或進行轉賬,亦不會在通知內容中包含任何連結。公司已向警方及私隱專員公署通報事件,正全力配合調查。
私隱專員公署表示,是在前日接獲機構通報,得知上月 24 日發現系統疑似遇襲。公署呼籲可能受影響的市民提高警惕,建議考慮更改網上帳戶密碼,並啟用多重認證功能,以加強安全保障。