借贷宝和百度云,这两个东西放在一起,你知道会发生什么吗?
用户填了借贷宝的手机号、身份证、通讯录,然后这些信息被人打包扔到了百度云上。
任何一个人只要有个百度账号,花几块钱,就能把这些隐私数据全部下载下来。

这不是我编的故事,这是2016年真实发生的事。
借贷宝百度云事件是怎么回事
先说借贷宝是什么。
借贷宝是九鼎集团旗下的人人行科技做的,2015年上线,主打”熟人借贷”。
简单说就是:你通讯录里的人,可以在平台上借给你钱,利息自己定。
听起来挺方便的,但问题来了:平台要求你上传身份证照片、手机号、通讯录、通话记录。
这些信息量有多大?大到可以复制一个虚拟的你。
2016年,有网友发现百度云上出现了一个文件夹,里面全是借贷宝用户的资料。
照片、姓名、手机号、身份证号、工作单位,全齐了。
数量有多少?据说有数十万条。
这些数据怎么流出去的?有人说是因为有人在打包出售借贷宝用户数据。
也有人说是因为内部人员泄露。
真相到现在都没有完全搞清楚。
数据是怎么被泄露的
这里有个核心问题:这些数据是谁传的百度云?
有两种可能。
第一种:网贷公司内部人员偷数据,然后存到自己的百度云上。
你想,一个催收员每天处理几百个逾期用户,他顺手把用户资料备份一份到自己的百度云,这个行为根本没有监控。
第二种:借贷宝用户在注册时授权了太多权限,平台把这些数据打包分享给了第三方。
第三方拿到数据后不知道怎么处理的。
无论哪种情况,结果都一样:你的隐私数据,正在被陌生人围观。
你的信息泄露了会怎样
你可能觉得,不就是手机号和身份证号吗?能怎么着?
能怎么着?多了去了。
第一,你可以被人精准诈骗。
骗子知道你的名字、手机号、借贷记录,他打电话过来你很难不信。
“您好,我是借贷宝客服,您有一笔贷款逾期了……”
这句话说出来,你心里咯噔一下,马上就想配合。
第二,你的身份可以被冒用。
用你的身份证照片,配合你的手机号,现在能做的事太多了。
注册账号、申请信用卡、甚至开公司。
第三,你会被频繁骚扰。
你注册过借贷宝,说明你有贷款意向。在骗子眼里,你是优质客户。
你的信息被打包卖给十几个贷款平台,然后你的手机每天会被各种贷款短信轰炸。
怎么知道自己有没有中招
有个简单的方法:搜。
在百度搜索”借贷宝+你的手机号”或者”借贷宝+你的姓名”,看看有没有结果。
如果搜到了,恭喜你,你的信息至少在某个角落被记录了。
还有个方法:去腾讯手机管家或者360安全中心查查你的信息有没有被泄露。
这些平台有数据泄露查询功能,输入手机号就能查。
如果显示有泄露记录,抓紧时间改密码、换手机号、通知银行冻结相关账号。
网贷信息泄露怎么防范
这是最重要的问题。
第一,注册网贷之前先查查这个平台靠不靠谱。
去”国家企业信用信息公示系统”查公司背景,去”中国互联网金融协会”查平台备案。
能查到的东西越多越好,查不到的就别碰。
第二,上传身份证照片时打水印。
很多人不知道这招有多管用。
在身份证照片上加上”仅供XX平台贷款使用,20XX年XX月XX日”,这样别人就算拿到你的照片,也没法直接用。
第三,通讯录授权一定要谨慎。
借贷宝要求通讯录权限,本质上是为了风控。但你完全可以只授权部分权限,或者干脆不授权,用其他方式验证。
很多平台你不给通讯录权限就不让用,这种平台我建议直接卸载。
第四,养成定期查信用的习惯。
每年去央行征信中心查两次自己的信用报告,看看有没有不明贷款记录。
第五,网贷别乱点,点一次查一次。
很多人不知道,每申请一次网贷,征信报告上就多一条查询记录。
查询记录多了,银行会觉得你很缺钱,贷款审批会变难。
说到底还是人的问题
借贷宝百度云这件事,技术上不难解决。
平台加强内部管理,数据加密存储,权限分级控制,这些都能做到。
但为什么没做到?因为没出事之前,没人觉得这是个问题。
隐私这件事,在大多数公司眼里,是个成本问题,不是风险问题。
保护用户数据要花钱,出事了赔钱可能更便宜。
这种逻辑一天不改,用户信息泄露的事就一天不会停。
你能做的,就是尽量少给、少注册、少授权。
能不给的信息,坚决不给。
你的数据,只有你自己最在意。
本文来自投稿,不代表聚客号立场,如若转载,请注明出处:https://www.jukehao.com/7124.html