整治APP代查征信 或存在泄露个人隐私风险
不用跑银行排队等候,下载个APP应用,完成注册,收到验证码,就可以查询自己的个人信用报告。虽然使用这些APP查询征信比较方便,但是也存在诸多风险。日前,央行声称要整治APP代查征信,并严禁未经授权认可的APP接入征信系统。
不少朋友在微信朋友圈中收到“个人信用报告”查询App下载广告,甚至在朋友圈分享文章阅读到最后或电脑网页上也可以看到这些广告。用手机下载应用软件,完成注册,收到验证码,就可以查询自己的个人信用报告。
一旦用户授权,那么APP只是在执行用户的指令。从目前的实践经验来看,一旦用户查询过个人征信后,其征信报告是否会留存在这家APP服务器上甚至被盗用、被泄露,目前都是有不少案例的。
也就是说,在征信中心官网以外的网络途径查询个人征信报告,并不是一个安全的举措。当然,这里并不是说所有提供服务的机构都有可能泄密,但是这些机构的质量层次不齐,却是一个事实。
作为每个人的“经济身份证”,个人征信记录至关重要。小到办理一张信用卡,大到贷款买房、买车,都是靠个人信用报告来获得。
目前,一些第三方应用程序(APP)号称可以“直连央行征信系统”,只要在手机上下载软件就能查询个人征信记录,看起来似乎方便又快捷。
然而,近期央行的一则“102号文”,彻底让这些代查征信APP现出了“原形”:原来这些APP属于未经授权认可的,央行严禁接入征信系统。用户在使用这些APP的过程中,可能已经泄露了最需要保护的个人隐私。
“直连央行征信系统”是假盗走隐私是真
打开苹果手机的APP商店,用“征信”关键字搜索,就可以跳出十多条号称可以“直连央行征信系统”,进行个人征信查询的APP。
比如,一款由杭州某信息技术公司开发的名为“征信-个人征信查询”的APP,介绍自己称“直连央行征信,征信报告免费领取”。用户在使用这些APP时,要通过手机和验证码注册,随后还要进行身份验证。在身份验证的过程中,用户需要输入身份证、姓名等个人信息。同时,还要回答一些问题甚至还可能被要求输入银行卡等信息。
事实上,以上述APP为例的众多代查个人征信APP会要求获取用户手机多项隐私权限,包括位置、电话号码、访问摄像头,甚至包括读取短信和通讯记录等。有用户称,在用手机号注册后,第二天就接到各种贷款电话。
通过这些涉及个人信息的操作,确实可以查询到的央行征信报告。这份征信报告记载了个人通讯方式、住址、婚姻状况、职业信息、银行贷款记录、信用卡透支记录等详细信息。这些最需要保护的个人隐私,却被APP轻而易举地留存使用。
而所谓的“直连央行征信系统”,也只是APP通过用户自己的信息在后台去央行征信系统查询,APP也仅仅是充当了中介的作用。一来一往中,个人隐私已经被这些APP盗走。