多款借贷app违规收集用户信息被点名, 互金行业个人信息泄露严重待治理

按不同等级分为实时申请的客户、隔夜申请的客户、实时贷款的手机号码、周数据或历史数据等,售价不一。

多款借贷app违规收集用户信息被点名, 互金行业个人信息泄露严重待治理

金融借贷平台非法获取用户个人信息的现象已然泛滥猖獗。

个人信息一旦泄露,很有可能成为不法分子违法犯罪的武器。

以金融借贷APP以各种理由要求读取的用户通讯录为例,一旦借款人逾期无法还款,贷款平台就会通过“爆通讯录”的方式将不停骚扰甚至辱骂借款人及其通讯录中的亲朋好友,威胁借款人还款。

这种软暴力方式一度成为套路贷平台催收的杀手锏。

APP“甜兔”便是其中之一。

这款应用表面是菜谱类APP,实际是一个“714”高炮借贷平台,曾在315晚会上被央视点名。

目前,公安机关已对该平台背后的犯罪团伙进行抓捕,218名犯罪嫌疑人落网。

经侦查,自2018年5月至今年3月,该犯罪集团开发、利用1317个手机APP,建立“甜兔”“雏鹰”“闪电虎”“红番茄”“米猪”等24个网贷平台,通过40多个壳公司与受害人签订合同。

警方对“甜兔”进行恶意代码检测后发现,一旦安装后,软件会强制获取通讯录、通话记录、摄像头等权限,且没有任何提示。

这些信息最终到了外包的24家催收公司手中,这些催收公司几乎无一例外地采取了威胁、恐吓、“爆通讯录”等暴力催收手段。

据人民日报报道,该犯罪集团累计非法获取1197.6万余人的个人信息,在不到8个月的时间内,诱骗47.5万余人贷款,累计放款59.75亿元、收回91.16亿元,非法获利31.41亿元。

信息的泄露贩卖还是电信诈骗猖狂的一大诱因。

回顾此前频发的电信诈骗案,骗子往往能准确说出被害人的各种身份信息来获取被害人信任,实施诈骗。

那么这些身份信息从何而来,或许非法收集用户信息的网贷平台就是其中一个输出端口。

据悉,今年年初,中央网信办、工信部、公安部、市场监管总局四部门决定自今年1月至12月,在全国范围组织开展APP违法违规收集使用个人信息专项治理。

但目前仍有不少金融借贷APP在用户信息获取方面都存在不规范甚至是违法行为。

有业内人士指出,要改善这种情况,除了借款人加强自我保护意识之外,还应该做好‘源头整治’”,即加强多方监管,加大对金融借贷平台违法、违规行为的打击力度,提高不良平台违法成本,引导行业逐步向规范性发展。

7月4日,广东省公安厅公布2019年第二季度监测发现存在违规行为的42款APP名单。

其中,借贷类app“合众e贷财富”、“神舟好易贷”因读取用户联系人、超权限使用用户设备麦克风被点名。

无独有偶,日前工信部发布2019年第一季度电信服务质量通告,通告指出布丁小贷、九秒贷、麦芽贷、水象分期等金融借款app以及暴风金融、51人品贷、融360等互联网企业存在违规收集使用用户个人信息、未提供账号注销服务等问题。

目前上述4款软件已被下架处理,3家互联网企业被责令整改。

近年来,我国不断加强对互联网应用中个人信息的保护,针对金融类APP出台了多项规定。

但获客、运营、风险成本水涨船高,如何获得低成本的流量成了所有平台需要面对的问题。

实际上,多数金融借贷APP在收集个人信息时并未遵循最少够用原则,仍存在违规收集使用借款人个人信息,强制或直接默认读取通信录等现象。

贷款超市中,类似的情况更加严重,甚至有贷款超市利用非法导流链接非法获客,中介兜售网贷客户信息现象也是愈发猖獗。

各种迹象显示,金融借贷App已经成为个人信息泄露的重灾区。

多个借款类app被点名日前,全国信息安全标准化技术委员会发布《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》(下称《规范》),为移动互联网应用收集个人信息提供指引。

《规范》明确指出,移动互联网应用在收集个人信息时应遵循最少够用原则,不收集与其提供的服务无关的个人信息,不申请打开可收集无关个人信息的权限。

此外,《规范》强调,移动互联网应用在收集个人信息时应遵循目的明确原则,即向用户明示收集使用个人信息的目的、方式和范围,收集的个人信息及申请的权限应具有合法、正当、必要、明确的收集使用目的和业务功能。

然而,近日仍有多款借款类app因违规收集使用用户信息被工信部点名,并被要求下架及整改。

7月2日,工信部信息通信管理局发布《工业和信息化部关于电信服务质量的通告(2019年第2号)》(下称“通告”)。

通告指出,一季度,工信部组织对100家互联网企业106项互联网服务进行抽查,发现18家互联网企业存在未公示用户个人信息收集使用规则、未告知查询更正信息的渠道、未提供账号注销服务等问题。

同时组织对50家手机应用商店的应用软件进行技术检测,发现违规软件33款,涉及违规收集使用用户个人信息、强行捆绑推广其他应用软件等问题。

其中,水象分期、布丁小贷、九秒贷、麦芽贷等多款金融APP因未经用户同意收集、使用用户个人信息被点名。

此外,暴风金融、51人品贷、融360等3家互联网企业还被指存在未经用户同意收集个人信息、未公示用户个人信息收集使用规则、未提供账号注销服务等问题。

据通告,已责令上述3家互联网企业整改,4款软件已被进行下架处理,并责令企业整改。

42款APP存违规 图-1

42款APP存违规 图-2

42款APP存违规 图-3

来源:http://www.keyumotor.com

发表评论

图片表情