你需要知道的P2P三大技术风险1区域
2020-05-07 10:57 来源:璧山县养生网
你需要知道的P2P三大技术风险
在关注P2P平台跑路风险的时候,第一财经《财商》提醒你,P2P的站技术漏洞同样可能给你带来打击。
风险一:
站被攻击 投资人闻风而散
去年10月之后,大量的P2P站都遭遇了攻击,攻击形式是黑客以天量访问导致站塞车,从而页难以访问,人人贷等一些知名度非常高的平台也受到了攻击,今年贷第三方贷之家也遭遇攻击。
这么做的原因可能是敲诈,比如说一直让你的站不能访问,这个时候黑客通知你打钱在他账上。贷之家首席运营官石鹏峰告诉第一财经《财商》(号:caishang02)。
除了敲诈钱财之外,还有一种遭到攻击的情况是同行的恶性竞争。
其实仅仅是页遭到攻击,而数据库没有受到影响的话,并不可怕。团贷CEO唐军告诉。
的确,这么做从表面上看并不会对投资人的资金造成影响,但是实际的情况是,已经有过好几次因为被攻击而造成站倒闭的情况了。
一些小的平台,一旦被攻击,就切断了站和用户之间的纽带,用户登录不了,自然非常着急,明明对站的信心就不足,只是冲着高收益去的,在遇到不能登录,用户就迅速撤资了。P2P一旦发生挤兑,资金链就断裂了。
去年的赢天下、及时雨等P2P平台发生倒闭的事件都是在被黑客攻击之后若干天站倒闭。石鹏峰对这种巧合的解释是,正是由于之前的供给导致原本对站信心不足的投资客迅速撤资,站遭到挤兑而倒下。
风险二:
账户被盗取 资金被提走
P2P账户被盗取可能意味真金白银的损失,其中一个关键环节就是账户中的资金被提走。
但是问题在于,钱是如何被提走的?多数P2P站一般都有同一账户原则,就是说,用户提现的银行卡必须是本人的银行卡。
那么第一财经《财商》提醒你,即便这样,也并非说你的钱不会被别人提走。
曾经发生过一起典型的案例,就是黑客入侵到平台数据库中,盗取了投资人的身份证图片(P2P实名认证时都需要上传身份证正反面图片),然后把此图片打印出来,再做身份证复印件,到银行开户。这时黑客就拥有了一张用投资人个人信息开户的银行卡,而这张银行卡其实是被作案人掌控的。他再将这张卡添加到投资人的P2P账户中,就可以直接用这张卡提现了。
当然在这个环节中一些银行的失职最终导致风险出现。不过作为P2P平台是不可能去杜绝银行可能的漏洞的,它们只能想其他的办法保证用户信息安全。
现在几乎所有的平台的实名验证环节都要求上传身份证图片,建议所有投资人上传身份证时候,务必在上面打上水印,注明此身份信息只供贷开户使用。石鹏峰告诉第一财经《财商》。
大多数P2P平台近年也有了2.0的提现条款,多数P2P平台都不允许投资人更改提现账户信息,如果一定要更改,就必须联络客服来更改。
但是,这种情况下依然没能挡住漏洞。在近期发生的事件中,一名成都的作案人用假冒身份信息办理和投资人同名银行卡,此后,又通过视频验证(视频验证指客服通过视频与投资人照片对比验证申请人是否投资人本人)要求站更改信息。由于长相类似,最终作案人瞒天过海,将投资人的提现账户更改成自己办理的提现账户。
所以,用视频验证并不靠谱,因为身份证照片本来就很难辨认,就算视频也很难百分百保证是本人。更好的方式是用预留号进行验证,每笔交易发送验证码给投资人,毕竟平台信息和个人同时被盗取的可能性比较小。唐军告诉第一财经《财商》(号:caishang02)。
而陆金所则告诉,他们使用打款账户和提现账户必须是同一银行账户的方法来保持用户资金安全。
风险三:个人隐私被盗取
最近贷投资人小黑遇到了尴尬的情况,新成立的络贷款平台频频向他发送广告短信:亲,贷,成立了,利息20%~30%,快来看看吧!
这说明小黑之前在P2P上注册的信息被黑客盗取了。
络早已让个人变得没有隐私,而P2P则几乎让投资人变成透明了。要投资P2P,首先要经过繁琐的认证,不仅仅是你的姓名、地址、工作单位,你的身份证号、号、私人邮箱等都会被暴露。如果你还要从P2P平台上借款,那么你将被验证更多个人信息,投资人几乎将自己的全部隐私交给了P2P平台。
一旦这家平台没有尽职尽责地帮你保守秘密,你的信息就会落入他人手中。
当然,现在大多数平台在存储信息的过程中都会加密,比如姓名、身份证号等都不会全段显示,比如你叫章小红,显示出来就是章*红。石鹏峰告诉第一财经《财商》。
而平台是否做了加密处理,投资人自己是可以判断的。
最好的辨认方式是你登录自己的账户,看看姓名、身份证号等信息是否一览无余,还是已经打码。如果是一览无余,说明站并没有做加密处理,那么被盗取的可能性较大。如果是已经打码,被盗取的可能性就更小一些。唐军告诉第一财经《财商》。
更严重的情况是不仅仅提取个人信息,甚至侵入了站的数据库。
数据库被盗取对站来说是最大的问题,一个平台所有的核心数据、投标记录、充值记录都在数据库中。可以想见,如果一个平台的后台数据被格式化,那么平台根本不知道谁投了标,投给了谁。唐军告诉第一财经《财商》(号:caishang02)。
尽管资金走账都通过第三方或者银行,按理来说即便站没有留下数据,银行也会留存打款记录。可是这还远远不够。
如果数据库被格式化,要找银行要记录,必须通过相关部门许可,流程非常繁琐;另外,一些人的账户并非是自己充值,而是给亲戚朋友充值,这种情况怎么查;再有,就算是能够查到打款记录,没有投标记录,你怎么知道投给了谁。唐军表示。
因而,一些技术实力较强的平台都做了异地备份,比如一家在上海的平台,它可以在广州建立机房备份数据。这样就算是上海的机房遭到攻击,在广州的机房也一样有备份。
另外,投资人最好是将自己的投资记录和充值记录截屏,这样留有证据,如果出现类似问题可以有助于提供证据。
关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。
特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
厌食症是什么原因盘锦治疗白癜风医院
腰痛
- 上一篇:重生成触手怪第二章路途经历1拳
- 下一篇:重磅卖身自救李河君割肉能否挽回汉能区域
-
葡萄牙生活家的美德,发掘咖啡鲜为人知的绝妙用处! | 微课堂
在在是一年一度的招生季,想必勾起了不少果树的真情自述。不告诉他有多少小伙伴和小编一样,从大一起指望一杯冰淇淋必须提神醒脑,现今纯净已经生活习惯了靠冰淇淋“续命”的日常生活而在果树牙人的日常...
-
亚马逊Fire 7平板的电脑将搭载Fire OS操作系统,升级Android 11
IT之家 5 月 22 日消息,雨林新款机壳电脑 Fire 7 将搭载该公司的 Fire OS UNIX的新版本 ——Fire OS 8,其将基于 Android 11,之前的 Fire OS 7 是基于 Android 9,于 2018 年发布。 根据雨林的开发者文档,该预览可能助长一些更...
-
肺突起是如何产生的呢?良性的概率远大于恶性!
作者:江苏亦然元堂 什么是呼吸系统下颚?呼吸系统下颚是幽像学的描述,指的是在胸片或者CT中都会发现的呼吸系统内的小于75px的阴幽,可以是单个也可以是多个。那么,呼吸系统下颚是如何显现出的呢? 受过外...
-
长春视觉艺术生文化课英语学习方法,高三学校分享
虽是如此,但那些在今后直译总成绩不是不错的夫妻俩也可不太过责怪。 如果你贝尔努力,贝尔细心,就算不能变成直译130+的龙神,但也可以受益一个极少的名次。 就让过来人丢下过的路,汲取充分,自制努力吧...
-
爱人是从互相爱慕到相互彼此产生了解
所选男人,还是所选个疼你的好。真情,缘故就是个倒是静的词儿。它不只是简单的形而上,更是一些实实在在的呵护。真情一个人,得给对方一些犹如、摸得着的确信。一万句柔情蜜意,不如一句“放着,我来。...
-
仅先于4日,第四批同业存单基金获批,这类产品为何突然爆火?
仅隔4日,第四批票券商存单外资基金获批了!5年初20日,嘉实外资基金、汇添富外资基金、华宝外资基金、华泰柏瑞外资基金、景顺长城外资基金为该公司票券商存单标准普尔外资基金正式获批。 而在5年初16日,...