当前位置:K88软件开发文章中心办公应用办公应用03 → 文章内容

互金平台仿冒网站超4.6万个 投资人信息被盯上了

减小字体 增大字体 作者:华军  来源:华军资讯  发布时间:2019-2-20 1:25:36

来源:P2P观察4月,国家互联网金融风险分析技术平台巡查发现,已发现累计超4.6万个针对互联网金融平台的仿冒网站。投资有风险,互金平台超4.6万个官方网站被仿冒,投资人成互联网黑色产业链“收割”目标。互联网金融的网络化、数字化属性,进一步扩大了企业遭受网络攻击、数据盗窃的风险。据悉,4月,国家互联网金融风险分析技术平台巡查发现,网上存在针对互联网金融平台的大量仿冒网站,超4.6万个,包含红岭创投等知名平台。实际上,早在2016年,国家互联网应急中心和中国互联网协会在北京召开“国家互联网金融安全技术专家委员会成立大会”,可见互联网金融行业在网络信息技术安全丝毫不能松懈。仿冒网站一般有几个特点:首先,大多数仿冒网站存在瑕疵或破绽;其次,仿冒网站的域名杂乱无章;还有一点比较明显的是,大量仿冒网站的IP属于境外IP地址。互联网金融网站涉及用户身份信息、信用信息、资金信息等敏感隐私数据,仿冒网站严重威胁了用户的信息安全。随着互联网金融的发展,用户日益增加,业务数量持续增加,因此带来的安全威胁也越来越复杂,保障互联网金融安全至关重要。互金平台仿冒网站滋生4月,国家互联网金融风险分析技术平台巡查发现,已发现累计超4.6万个针对互联网金融平台的仿冒网站。互联网金融的网络化、数字化属性,进一步扩大了企业遭受网络攻击、数据盗窃的风险。而仿冒网站成了互联网金融黑产链的重要一环,用户身份信息、信用信息、资金信息等敏感隐私数据,是仿冒网站的“收割”目标。此类仿冒网站通过山寨冒充知名互联网金融平台的官方网站,红岭创投等知名平台是被仿冒的重要对象,且仿冒网站不止一个。互联网黑客步步谋划,通过诱使用户访问假站点,骗取或窃取用户的账号、密码等信息,进而盗取用户钱财等。不仅如此,互金平台网站遭遇的攻击也形势严峻,国家互联网金融风险分析技术平台曾有一份数据:互联网金融平台18712个,网站被攻击次数为1220.3万次。实际上,不少互联网金融平台网站处于“裸奔”状态,没有对重要数据进行备份,技术开发方面也存在明显缺陷,黑客很容易利用系统漏洞攻击服务器。不管是仿冒的互金平台网站,还是攻击正规的互金平台官网,互联网金融的信息安全问题都是监管部门与投资人要重点关注的内容。那么,仿冒的平台有哪些特点?投资人该如何分辨?被黑客攻击的正规网站,存在哪些漏洞?该如何保障投资人信息安全?投资人躲“坑”必知黑客虽然有点厉害,仿冒平台也有点多,但终归不是正宗的,总有马脚会露出来。观察君总结了一些仿冒网站的特点,首先,大多数仿冒网站在网站布局、内容、专业性等方面存在不同程度的瑕疵或破绽;其次,正规官网的域名一般具有一定意义,部分仿冒网站的域名杂乱无章;还有一点比较明显的是,大量仿冒网站的IP属于境外IP地址;针对知名互联网金融平台的仿冒网站较多。比如说,知名平台是仿冒网站的重点对象,“红岭创投”的官方网站为:https://www.my089.com,而仿冒网址为(http://www.hptzs. com)。投资人在使用互金平台网站时,可以留意以下几点,山寨类钓鱼类网站大多制作粗糙,提供虚假服务热线,涵盖公司地址、公司联系方式等内容的相关页面无法打开,或者页面上存在明显错误。一般来说,正规性经营网站都回堂堂正正的将自己的经营地址、电话号码公布出来,供客户联系。还有一个方法是,将该网站的域名在域名注册网站上一查阅,就会看到该域名的注册人是个人还是企业。如果是个人注册的,那么其可靠性就值得怀疑。除了以上辨别仿冒网站的小技巧,对于正规网站安全性较弱的平台,投资人可以重点关注平台的风控系统。网站安全必须重视随着互联网金融企业的发展,当下,黑产利用新技术的能力也在不断提高,中国互联网金融协会秘书长陆书春表示,网络的黑色产业链条,逐渐孵化成熟,并向组织化、集团化发展,黑客攻击事件频发。其实,早在2016年,国家互联网应急中心和中国互联网协会在北京召开了“国家互联网金融安全技术专家委员会成立大会”,希望通过加强和沟通,与互联网协会、中国互联网金融协会等协会组织以及金融企业、互联网企业加强联系,积极推进跨行业合作,致力于保障网络信息技术安全。互联网金融平台面临严峻的信息安全考验,全国人大常委、财经委副主任委员、中国人民银行原副行长吴晓灵曾表示,“很多平台在淘宝上花几万元采购一套模板系统,或者采购第三方廉价系统就匆匆上线,系统安全防护如同虚设,一旦黑客围城将面临惨痛后果。”对于仿冒网站,互联网金融领域有必要建立数据互通平台,实现查询、预警、举报等打防功能。互联网金融日新月异,在这种不断变化的新形势下,监管部门该如何跟上时代步伐,多措并举对相关仿冒平台予以精准打击?有律师认为,首先监管部门应强化宣传,增强防范意识,普及有关理财的法律知识,提高群众的辨别能力,营造全民监督的良好环境。同时,应加大网络监测力度,提前做好风险提示并完善相关法律法规,让群众咨询有路,投诉有门。投资人的信息安全、财产安全,是互联网金融发展过程中始终要维护的,也应该是监管部门及相关运营机构的使命。责任编辑:杨群

互金平台仿冒网站超4.6万个 投资人信息被盯上了