本文讲的是 P2P网贷易遭黑客攻击,P2P网贷的超高利率并不是那些缺乏现金的借款人唯一担心的事情,这些大批新兴的互联网金融网站也吸引了网络罪犯的注意。他们盯上了用户的账户信息,并将这些信息用于盗取存款,申请信用卡,或者进行其它形式的盗窃。

网络安全公司InterlCrawler的总裁兼首席情报官安德鲁·卡马洛夫认为,“这似乎是新一轮的欺诈行为”。公司通过在黑客论坛上售卖的几个数据库已经获得了超过1亿人的借贷信息。

因为高额的利息费用往往导致用户破产,利息相对较低且贷款手续简捷方便的互联网金融正在蓬勃发展。根据投资银行Stephens发布的最新数据,2013年,美国的主流P2P网贷形式发薪日(Payday Loan)就大约借出了159亿美元,是2006年的两倍。两个最大的传统发薪日贷款公司:Springleaf Holdings和First Cash Financial Services也开展了各自的线上业务。

对骗子而言,发薪日贷款服务是很有吸引力的目标,因为贷款方往往存储大量数据,其中包括用户的社会安全号码、驾照、地址、雇主、担保银行账户信息。大型的金融服务机构,比如Paypal也有这类信息,但这些公司的网络安全防御很难攻破。最重要的是,线上发薪日贷款公司往往和出资方以及个人信用评级机构相连,这可能会使黑客获得那些根本没有贷款的用户的个人信息。因此总的来看,没有人是安全的。

美国消费者协会的金融服务主管表示,IntelCrawler发现的这种新型漏洞暴露了针对金融系统的更大威胁。

“如果黑客拥有了数量如此庞大的消费者细节信息,可能会让那些申请了贷款,或者准备申请贷款的消费者的银行账户处在很大的风险之中”。

根据USAWebCash.com和Check Into Cash在各自网页上的介绍,有些发薪日贷款公司可能会把消费者信息共享给借款发起人或一般借款人。根据搜索数据,有些公司并不只将数据交给贷款人,而是给了销售数据的票据交换所。不论是哪种情况,消费者的数据都有可能落入坏人之手。USAWebCash.com和Check Into Cash目前并没有对质疑发表回应。

九月份,联邦贸易委员会表示他们制止了一场骗局。在这起事件中,两个人自称购买了使用发薪日贷款的用户数据,并为这些用户恶意增加了总额超过2800万美元的贷款。包括财务费用和其它费用,这一行为造成了总计4600万美元的损失。

这两个数字分别显示出滥用用户数据的可营利性。销售用户数据的行业建立在不平等的基础上。

线上借款人协会的(Onlie Lender Alliance)行政总裁表示,行业正在试图清除坏人,但尽管人们能够重新找到被偷窃的数据,仍旧很难追踪到数据的来源。线上借款人协会由超过一百家公司组成,该协会为了找回失窃的信息,特意雇佣了相关人员进行搜索。协会在发薪日贷款失窃事件被披露之前,并不知道网络黑市正在售卖用户数据库。

挑战在于,人们经常访问不同的网站,其中一些正是钓鱼欺诈网站,其唯一的目的就在于抓取用户信息。

有些贷款欺诈网站走得很远,在售卖用户信息的同时真的会为用户提供贷款,唯一目的就是不让用户知道自己的数据已经被盗窃了。

你可能得到了贷款,但并不意味着所使用的网站就是合法的。

对于网贷借款人而言,则可以采取一些好办法来保护自己。比如可以设置欺诈警报,这可以防止罪犯使用他们的名称来开设新的信用卡账户,但这对于银行账户顶替和其它类型的诈骗没有什么效果。

美国消费者协会的金融服务主管汤姆·费特纳尔表示,数目庞大的在线贷款业务目前缺乏监管,此类入侵事件说明,政府需要进行更多的监督。

很明显,我们需要一场有意义的改革。”

原文发布时间为:四月 28, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/7540.html

P2P网贷易遭黑客攻击相关推荐

  1. 多家P2P网贷平台因DDOS攻击而倒闭,P2P平台该怎么应对?

    最近这几年,国内P2P网贷平台大规模进入市场,在高速发展的同时,倒闭跑路.投资者信息安全等一系列问题层出不穷.一大波黑客也盯上了P2P平台这一块"肥肉",黑客通过DDOS攻击P2P ...

  2. 尤金·卡巴斯基:卡巴斯基实验室调查内网遭黑客攻击事件

    猫宁!!! 尤金·卡巴斯基介绍: 尤金·卡巴斯基出生于黑海沿岸的新罗西斯克,父亲担任工程师,母亲是书库管理员.母亲常买许多数学杂志供其阅读.他在16岁就跳级进入密码.电信与计算机科学学院就读,从198 ...

  3. GitHub 遭黑客攻击勒索;苹果夸大 iPhone 电池续航时间;全球第二大暗网被摧毁 | 极客头条...

    快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友们,播报最新鲜有 ...

  4. 余额宝 vs. P2P网贷,谁更有生命力?

    余额宝跟P2P网贷作为一个理财方式,要说谁更有生命力,那就必须从以下几个方面说起,一是收益性,二是风险性,三是流动性,下面从这几个方面来对比一下余额宝跟P2P网贷. 首先是收益性,作为投资理财者,第一 ...

  5. P2P网贷系统开发公司

    杭州融都商务咨询有限公司 融宝借贷 诺帮友信 五洲财富 万家兄弟 鼎峰p2p 尚贷 帝友 [厦门] 帝友和融都都在5-6万左右, 绿麻雀的3万的那个版本没有流转标,带流转标的5万,还是尚贷的实在,3万 ...

  6. 2018总结-股权众筹和P2P网贷

    本篇主要写股权众筹和P2P网贷. 11月份的时候,在"股权众筹,有点愁"和"P2P理财,晚节不保"这2篇阶段性文章里,已经做了不少总结. 今天,简单写几句. 一 ...

  7. 乌克兰电网遭黑客攻击事件之Black Energy深入剖析,从技术角度看待这一事件。

    事件回顾: 2016年1月6日,据英国<金融时报>报道,上周乌克兰电网系统遭黑客攻击,数百户家庭供电被迫中断,这是有史以来首次导致停电的网络攻击,此次针对工控系统的攻击无疑具有里程碑意义, ...

  8. 几种知名p2p网贷风险评估及投资回报率【更新2014-07-13】

    (1)跑路事件{实际跑路的一般都是借款人跑了} [湖北]2012年6月3日,号称"最大最安全的网络借贷平台"淘金贷正式上线,在网上发布高收益超短期的借款标的.受高额利息吸引,约80 ...

  9. 2015上半年全国P2P网贷平台“百强榜”

    2015上半年全国P2P网贷平台"百强榜" 发布时间:2015-07-08 18:26:20 来源:网贷之家 作者:牧晨 收藏 摘要:近日,网贷之家联合盈灿咨询对外发布了<2 ...

最新文章

  1. 在win ce中如何使正在运行的软件自动升级更新
  2. 拖拽公式图片、一键转换LaTex公式,这款开源公式识别神器比Mathpix Snip更适合你...
  3. MySQL 行子查询
  4. linux python保存mp4
  5. 用反向传导做分子模拟:苯胺(C6H5NH2)和硝基苯(C6H5NO2)
  6. respberry pi3 上手随记
  7. Python装饰器学习(九步入门)
  8. Sql Server之旅——第六站 为什么都说状态少的字段不能建索引
  9. 前端学习(1956)vue之电商管理系统电商系统之添加代码到仓库中
  10. 转:MSDN Visual系列:MOSS企业级搜索之一——在搜索中心里创建自定义搜索页面和标签选项卡...
  11. json jar包支持
  12. Invoke-WebRequest Invoke-RestMethod 乱码研究
  13. 水电缴费系统php源码_CBMS水电预付费系统
  14. 斯皮尔曼相关系数范围_斯皮尔曼相关系数
  15. 下载并安装WIN7 SP2的官方补丁包
  16. PSpice应用B-4
  17. 树莓派系列(十五):使用英特尔神经计算棒2(NCS2)
  18. PostgreSQL 常用工具
  19. 微信抢红包代码 python_Python实现的微信红包提醒功能示例
  20. MFC函数书本速查 API函数大全

热门文章

  1. C#网站部署后提示App_Code.w3o10pfm.dll拒绝访问
  2. 社交网络里的高级钓鱼攻击
  3. Multi2Sim 5.0安装
  4. 英语六级考600分以上是一种怎样的体验?
  5. 深度好玩!10 个有趣且易上手的 AI 项目(附 Python 源代码)
  6. javaScript Popup.js
  7. 啊哈c语言有函数么,啊哈c-啊哈c为什么不能运行??如图
  8. SiteGround评测:堆叠的共享托管
  9. sas python jump r在临床试验中的应用_Python 在数据分析工作中的地位与 R 语言、SAS、SPSS 比较如何?...
  10. 员工逼我加薪,不加就走人,怎么办?