您的位置: 首頁 > 周刊 > 財(cái)經(jīng) > 金融科技

亂象難禁 征信App存泄露隱私隱患

出處:金融科技周刊 作者:孟凡霞 宋亦桐 網(wǎng)編:段躍 2019-03-12

第三方個人征信在生活場景中的普及應(yīng)用,也催熱了個人征信查詢業(yè)務(wù)。但北京商報(bào)記者注意到,在央行明確無授權(quán)的情況下,仍有不少App明確標(biāo)注直連官方征信中心。另有部分App在輸入銀行卡賬號和密碼時才能獲得查詢權(quán)限。分析人士認(rèn)為,這類App很有可能收集個人信息后交易給非法機(jī)構(gòu),衍生出新的“買賣”,導(dǎo)致信息泄露。

亂象難禁

央行征信中心官網(wǎng)首頁標(biāo)注,“征信中心未授權(quán)任何第三方應(yīng)用程序提供個人信用報(bào)告查詢服務(wù),敬請廣大用戶注意”。

但提供個人征信查詢的App仍未絕跡,通過安卓應(yīng)用商店輸入“征信”后,跳出多款標(biāo)明個人征信查詢的App。北京商報(bào)記者注意到,這些App名稱中普遍帶有“征信”二字,如查征信、安牛征信查詢、征信報(bào)告等。打開一款名為“征信報(bào)告”的App,該平臺有一款自制查詢信用分的項(xiàng)目“有魚分”,登錄“有魚分”之后,需要輸入姓名、身份證才能查詢。

北京商報(bào)記者發(fā)現(xiàn),上述信用分報(bào)告并不能與央行征信報(bào)告對接,只是通過審核用戶的資質(zhì)提供貸款服務(wù)。在上述App的評論區(qū)可以看到,有多條用戶留言顯示并沒有查到自己真正的征信報(bào)告信息。另一款名為“征信查查”的App只有在輸入銀行卡賬號和密碼時才能獲得查詢權(quán)限。

麻袋研究院高級研究員王詩強(qiáng)認(rèn)為,通過相關(guān)征信App查詢個人征信可能會被第三方平臺私下保存,導(dǎo)致信息泄露,也可能導(dǎo)致相關(guān)信息被賣給其他機(jī)構(gòu),引來一堆騷擾電話,影響個人生活工作。

存泄露個人隱私風(fēng)險(xiǎn)

據(jù)了解,目前,個人信用報(bào)告的正規(guī)查詢渠道有三種:在央行各分支機(jī)構(gòu)現(xiàn)場查詢;通過個人信用報(bào)告自助查詢代理點(diǎn)查詢;登錄央行征信中心官網(wǎng)查詢。一位業(yè)內(nèi)人士介紹,市場上的第三方App本身無法與央行直連,查詢的方法其實(shí)是用戶在App上填寫自己的個人信息,App通過抓取技術(shù)幫助用戶進(jìn)入央行征信中心的個人信用信息服務(wù)平臺進(jìn)行查詢,并在收到征信報(bào)告后為用戶有重點(diǎn)地在App上展示出來。

部分個人征信查詢App明確標(biāo)注直連官方征信中心、權(quán)威可靠。上游財(cái)經(jīng)專家顧問江瀚表示,個人征信App的數(shù)據(jù)并不會來源于央行征信中心,因?yàn)檠胄姓餍胖唤尤肓松虡I(yè)銀行、農(nóng)村信用社、信托公司、財(cái)務(wù)公司、汽車金融公司、小額貸款公司等機(jī)構(gòu)。個人征信App一般是采用自己的一套征信評分體系,但也不排除通過某些金融機(jī)構(gòu)間接接入央行征信系統(tǒng)的操作可能。

此外,還有許多查詢用戶網(wǎng)貸征信記錄的App。北京商報(bào)記者注意到,一款名為“安牛征信查詢”的App需要付費(fèi)29元后才能查詢,征信報(bào)告中有7項(xiàng)風(fēng)險(xiǎn)信息掃描,包括網(wǎng)貸黑名單、欺詐風(fēng)險(xiǎn)名單等。雖然并未有任何逾期記錄,但記者的名字仍存在于網(wǎng)貸黑名單、高風(fēng)險(xiǎn)關(guān)注名單當(dāng)中,與客觀事實(shí)不符。報(bào)告下方提醒,用戶可以優(yōu)化風(fēng)險(xiǎn),但也同樣需要5元手續(xù)費(fèi),如果按照要求填寫,用戶信息、通訊錄權(quán)限等核心的個人信息就相當(dāng)于給了App。

上述業(yè)內(nèi)人士表示,第三方征信的數(shù)據(jù)能應(yīng)用到各類日常生活場景中,但第三方征信數(shù)據(jù)多數(shù)不受傳統(tǒng)銀行的認(rèn)可,并不能作為申請貸款時的依據(jù),此類App有假借查征信報(bào)告收集個人的信息的嫌疑。針對用戶個人信息保護(hù)以及隱私問題,北京商報(bào)記者致電安牛征信查詢,但并未有人接聽。

應(yīng)加大居民信息泄露危害教育

3月6日,央行副行長陳雨露在全國政協(xié)十三屆二次會議小組討論時指出,機(jī)構(gòu)從事征信業(yè)務(wù),需要嚴(yán)守信息保護(hù)底線,下一步將對打著信用的名義在做征信業(yè)務(wù)的進(jìn)行治理。“目前很多征信機(jī)構(gòu)、互聯(lián)網(wǎng)公司以及金融科技公司信息泄露事件較為普遍,影響很大。”

實(shí)際上,監(jiān)管早已注意到市場上的App代查征信亂象。2018年5月,央行發(fā)布的《關(guān)于進(jìn)一步加強(qiáng)征信信息安全管理的通知》就指出,運(yùn)行機(jī)構(gòu)和接入機(jī)構(gòu)要健全征信信息查詢管理,嚴(yán)格授權(quán)查詢機(jī)制,未經(jīng)授權(quán)嚴(yán)禁查詢征信報(bào)告,規(guī)范內(nèi)部人員和國家機(jī)關(guān)查詢辦理流程,嚴(yán)禁未經(jīng)授權(quán)認(rèn)可的App接入征信系統(tǒng)。2018年5月17日,央行重慶營管部再次提到手機(jī)App查詢個人信用報(bào)告潛藏風(fēng)險(xiǎn),授權(quán)查詢要慎重,不建議在App查詢個人信用報(bào)告。

監(jiān)管應(yīng)該出臺更加嚴(yán)厲的監(jiān)管處罰措施,加大居民征信泄露危害教育。《征信業(yè)務(wù)管理?xiàng)l例》第36條規(guī)定:“未經(jīng)國務(wù)院征信業(yè)監(jiān)督管理部門批準(zhǔn),擅自設(shè)立經(jīng)營個人征信業(yè)務(wù)的征信機(jī)構(gòu)或者從事個人征信業(yè)務(wù)活動的,由國務(wù)院征信業(yè)監(jiān)督管理部門予以取締,沒收違法所得,并處5萬元以上50萬元以下的罰款;50萬元罰款在高額利潤面前,幾乎可以忽略不計(jì),應(yīng)該加大具體的處罰措施。此外,目前互聯(lián)網(wǎng)客戶普遍對個人征信泄露危害并不了解,建議監(jiān)管在宣傳教育方面多下功夫。”王詩強(qiáng)說道。北京商報(bào)記者 孟凡霞 宋亦桐

右側(cè)廣告
新聞排行

本網(wǎng)站所有內(nèi)容屬北京商報(bào)社有限公司,未經(jīng)許可不得轉(zhuǎn)載。 商報(bào)總機(jī):010-64101978 媒體合作:010-64101871

商報(bào)地址:北京市朝陽區(qū)和平里西街21號 郵編:100013 法律顧問:北京市中同律師事務(wù)所(010-82011988)

網(wǎng)上有害信息舉報(bào)  違法和不良信息舉報(bào)電話:010-84276691 舉報(bào)郵箱:bjsb@bbtnews.com.cn

ICP備案編號:京ICP備08003726號-1  京公網(wǎng)安備11010502045556號  互聯(lián)網(wǎng)新聞信息服務(wù)許可證11120220001號