




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
投资P2P的三大技术风险最近小编看到了很多关于P2P的负面新闻,如宜信的坏账风波,P2P的公司都说自己的坏账率有多低,但其实P2P八成公司做线下,低于3%坏账不可信,我们在关注P2P平台跑路风险的时候,同时也要关注网站的技术漏洞。风险一:网站被攻击投资人闻风而散去年10月之后,大量的P2P网站都遭遇了攻击,攻击形式是黑客以天量访问导致网站塞车,从而网页难以访问,人人贷等一些知名度非常高的平台也受到了攻击,今年网贷第三方网贷之家也遭遇攻击。“这么做的原因可能是敲诈,比如说一直让你的网站不能访问,这个时候黑客通知你打钱在他账上。”网贷之家首席运营官石鹏峰告诉记者。除了敲诈钱财之外,还有一种遭到攻击的情况是同行的恶性竞争。“其实仅仅是网页遭到攻击,而数据库没有受到影响的话,并不可怕。”团贷网CEO唐军告诉记者。的确,这么做从表面上看并不会对投资人的资金造成影响,但是实际的情况是,已经有过好几次因为被攻击而造成网站倒闭的情况了。“一些小的平台,一旦被攻击,就切断了网站和用户之间的纽带,用户登录不了,自然非常着急,明明对网站的信心就不足,只是冲着高收益去的,在遇到不能登录,用户就迅速撤资了。P2P一旦发生挤兑,资金链就断裂了。”去年的网赢天下、及时雨等P2P平台发生倒闭的事件都是在被黑客攻击之后若干天网站倒闭。石鹏峰对这种巧合的解释是,正是由于之前的供给导致原本对网站信心不足的投资客迅速撤资,网站遭到挤兑而倒下。风险二:账户被盗取资金被提走P2P账户被盗取可能意味真金白银的损失,其中一个关键环节就是账户中的资金被提走。但是问题在于,钱是如何被提走的?多数P2P网站一般都有“同一账户”原则,就是说,用户提现的银行卡必须是本人的银行卡。那么记者提醒你,即便这样,也并非说你的钱不会被别人提走。曾经发生过一起典型的案例,就是黑客入侵到平台数据库中,盗取了投资人的身份证图片(P2P实名认证时都需要上传身份证正反面图片),然后把此图片打印出来,再做身份证复印件,到银行开户。这时黑客就拥有了一张用投资人个人信息开户的银行卡,而这张银行卡其实是被作案人掌控的。他再将这张卡添加到投资人的P2P账户中,就可以直接用这张卡提现了。当然在这个环节中一些银行的失职最终导致风险出现。不过作为P2P平台是不可能去杜绝银行可能的漏洞的,它们只能想其他的办法保证用户信息安全。“现在几乎所有的平台的实名验证环节都要求上传身份证图片,建议所有投资人上传身份证时候,务必在上面打上水印,注明此身份信息只供网贷开户使用。”石鹏峰告诉记者。大多数P2P平台近年也有了2.0的提现条款,多数P2P平台都不允许投资人更改提现账户信息,如果一定要更改,就必须联络客服来更改。但是,这种情况下依然没能挡住漏洞。在近期发生的事件中,一名成都的作案人用假冒身份信息办理和投资人同名银行卡,此后,又通过视频验证(视频验证指客服通过视频与投资人照片对比验证申请人是否投资人本人)要求网站更改信息。由于“长相类似”,最终作案人瞒天过海,将投资人的提现账户更改成自己办理的提现账户。“所以,用视频验证并不靠谱,因为身份证照片本来就很难辨认,就算视频也很难百分百保证是本人。更好的方式是用预留手机号进行验证,每笔交易发送验证码给投资人,毕竟平台信息和个人手机同时被盗取的可能性比较小。”唐军告诉第一财经日报财商(微信号:caishang02)。而陆金所则告诉记者,他们使用打款账户和提现账户必须是同一银行账户的方法来保持用户资金安全。风险三:个人隐私被盗取最近网贷投资人小黑遇到了尴尬的情况,新成立的网络贷款平台频频向他发送广告短信:“亲,贷,成立了,利息20%30%,快来看看吧!”这说明小黑之前在P2P上注册的信息被黑客盗取了。网络早已让个人变得没有隐私,而P2P则几乎让投资人变成透明了。要投资P2P,首先要经过繁琐的认证,不仅仅是你的姓名、地址、工作单位,你的身份证号、手机号、私人邮箱等都会被暴露。如果你还要从P2P平台上借款,那么你将被验证更多个人信息,投资人几乎将自己的全部隐私交给了P2P平台。一旦这家平台没有尽职尽责地帮你保守秘密,你的信息就会落入他人手中。“当然,现在大多数平台在存储信息的过程中都会加密,比如姓名、身份证号等都不会全段显示,比如你叫章小红,显示出来就是章*红。”石鹏峰告诉记者。而平台是否做了加密处理,投资人自己是可以判断的。“最好的辨认方式是你登录自己的账户,看看姓名、身份证号等信息是否一览无余,还是已经打码。如果是一览无余,说明网站并没有做加密处理,那么被盗取的可能性较大。如果是已经打码,被盗取的可能性就更小一些。”唐军告诉记者。更严重的情况是不仅仅提取个人信息,甚至侵入了网站的数据库。“数据库被盗取对网站来说是最大的问题,一个平台所有的核心数据、投标记录、充值记录都在数据库中。可以想见,如果一个平台的后台数据被格式化,那么平台根本不知道谁投了标,投给了谁。”唐军告诉记者。尽管资金走账都通过第三方或者银行,按理来说即便网站没有留下数据,银行也会留存打款记录。可是这还远远不够。“如果数据库被格式化,要找银行要记录,必须通过相关部门许可,流程非常繁琐;另外,一些人的账户并非是自己充值,而是给亲戚朋友充值,这种情况怎么查;再有,就算是能够查到打款记录,没有投标记录,你怎么知道投给了谁。”唐军表示。因而,一些技术实力较强的平台都做了异地备份,比如一家
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025河南开封市杞县消防救援大队政府专职消防员招聘10人考前自测高频考点模拟试题及答案详解(网校专用)
- 2025汾西矿业井下岗位高校毕业生招聘350人(山西)模拟试卷附答案详解(突破训练)
- 2025年度哈尔滨“丁香人才周”(春季)延寿县事业单位引才招聘模拟试卷及答案详解(典优)
- 2025茶叶种植采购的合同
- 2025广东佛山市顺德区乐从第一实验学校临聘教师招聘考前自测高频考点模拟试题带答案详解
- 2025年江西中医药大学高层次人才招聘116人考前自测高频考点模拟试题含答案详解
- 2025湖南雪峰山高铁索道有限责任公司招聘模拟试卷及答案详解(名校卷)
- 2025河北保定幼儿师范高等专科学校选聘教师模拟试卷及参考答案详解
- 历史化学考试题库及答案
- 25秋新人教版英语七年级上册 Unit 6 A Day in the Life Section B 同步练习(含答案)
- (高清版)DB11∕T 2456-2025 消防安全管理人员能力评价规范
- 胎心监护及并发症处理
- 锁骨骨折术后护理
- 酒店餐饮部主管考试题库
- 产业策划投标方案(3篇)
- 眼科常见疾病及其用药
- 脑疝患者的急救及护理
- 2025年广西专业技术人员继续教育公需科目(一)答案
- 2024年全市首届档案职业技能竞赛考试题库(含答案)
- 家校社协同育人机制的创新构建与实践探究
- 合作建房框架协议书
评论
0/150
提交评论