“注銷校園貸”騙局調(diào)查:謊稱修改征信記錄詐騙多人數(shù)萬元
10月26日,中國消費者協(xié)會發(fā)布提醒稱,據(jù)統(tǒng)計,今年上半年,監(jiān)測到有關(guān)網(wǎng)貸詐騙負(fù)面輿情信息共計28.8萬余條,其中涉及“注銷校園貸”騙局的接近9.3萬條,占32.14%。
為何持續(xù)有人受騙?騙子掌握的個人信息從何而來?
為此,南都記者采訪了被“注銷校園貸”套路詐騙的兩位受害者:小玉和小峰。
熟悉你的陌生人:騙子知道你的身份證號、賬號注冊地點
2020年10月12號下午4點多,剛剛工作一年的小玉接到了一個電話,開口說話的是一位帶有南方口音的女性。對方聲稱自己是中郵錢包App的“客服人員”,為了響應(yīng)國家政策,正在清除平臺的校園貸賬號。
小玉表示疑惑,因為自己從未使用過這個App。對方則說,平臺檢測到了小玉的賬號,這很可能是因為她的個人信息泄露了,并被他人用于借貸。如果不及時注銷,將會產(chǎn)生高額利息,并影響征信。
在添加了對方給出的“注銷客服”的QQ賬號后,小玉收到了一張“中國人民銀行征信中心”的“信用記錄”截圖,上面寫著小玉的名字、身份證號和曾就讀的學(xué)校等個人信息,還有小玉在多家金融平臺的“貸款記錄”。

接著,“客服”還發(fā)來了自己的工作證與身份證照片。

這讓小玉放下了戒備心,在“客服”的指導(dǎo)下進(jìn)行所謂的“注銷貸款賬號”操作:注冊App賬號、申請借貸,再將賬戶里的錢提現(xiàn)到銀行卡,最后還需要把錢轉(zhuǎn)到對方指定的賬戶上。
在“客服”的引導(dǎo)下,小玉短時間內(nèi)從中郵錢包、京東金融、美團(tuán)、微粒貸、借唄等金融平臺貸款了五萬余元,并轉(zhuǎn)給了“財務(wù)賬號”。然而,在收到轉(zhuǎn)賬之后,“客服”拉黑了小玉,電話也無人接聽。

同樣被“注銷校園貸”套路詐騙的還有小峰。在大學(xué)時,他曾經(jīng)在某金融類App中借款,但現(xiàn)在已經(jīng)還清了這筆貸款。
10月19日,小峰接到騙子的電話,對方表示,小峰有金融平臺的貸款記錄,依據(jù)國家政策,需要注銷賬號,否則會影響個人征信。在添加“注銷客服”后,小峰也收到了一張“中國人民銀行征信中心”的“信用記錄”截圖,從截圖里看,小峰的“征信安全系數(shù)”是78.76%,“征信狀態(tài)”一般。

為了取得小峰的信任,騙子還準(zhǔn)確地說出了他注冊該款金融類App賬號時的具體時間、地點、以及綁定的手機(jī)號碼。
在“注銷客服”的引導(dǎo)下,小峰再次向該金融平臺借款,并將到賬的錢轉(zhuǎn)給了對方指定的銀行賬號。為了讓小峰向更多金融平臺借款,“注銷客服”發(fā)來了新的“征信記錄”截圖。

在這張截圖里,小峰看到自己的“征信安全系數(shù)”有所提升,便繼續(xù)配合“注銷客服”的要求:向更多金融類App借款,并轉(zhuǎn)賬給“客服”。但等轉(zhuǎn)賬完畢,小峰便再也聯(lián)系不上對方了。
而這類詐騙案件的受害者遠(yuǎn)遠(yuǎn)不止小玉和小峰。南都記者所在的一個“全國被‘注銷貸詐騙’受害者總?cè)骸?,共?540位成員。該群的管理員告訴南都記者,據(jù)他們的不完全統(tǒng)計,群成員被騙總金額超過1億元。
為此,南都記者聯(lián)系了多家金融平臺的客服。這些客服都強(qiáng)調(diào),公司并無所謂的“注銷組”部門,官方客服不會以任何形式引導(dǎo)用戶向私人賬戶匯款。
他們還建議,消費者遇到任何問題,都應(yīng)該直接向官方客服咨詢。如果不幸被騙,建議消費者及時保留證據(jù),并向所在地警方尋求幫助。如受害者能提供立案憑證,可與平臺協(xié)商免息或延期還款。
專家建議:金融平臺加強(qiáng)對用戶數(shù)據(jù)的管理,避免直接傳輸原始數(shù)據(jù)
小峰和小玉一致認(rèn)為,多家金融平臺存在借貸額度設(shè)置不合理,借貸門檻極低的問題,“假客服指導(dǎo)我們向特定的幾個金融類App借貸,這些金融借貸平臺都是注冊就能借貸,并且貸款一秒到賬?!毙》鍙?qiáng)調(diào),這些金融借貸類App“在提現(xiàn)時沒有任何風(fēng)險提示”。
此外,小峰還非常疑惑,騙子是如何知道他的個人信息,甚至是注冊App的具體時間?
一位從事信息安全行業(yè)的專家告訴南都記者,這些信息被泄露的途徑可能有三種:一種是App內(nèi)部人員泄露,第二種是系統(tǒng)被攻擊導(dǎo)致的泄露,第三種可能是該App嵌入的SDK(軟件開發(fā)包)搜集了這些信息。
另一位白帽黑客則從技術(shù)的角度,詳細(xì)分析了可能的泄露途徑:某些金融類App的規(guī)章制度“不嚴(yán)格”,內(nèi)部人員可以輕易拷貝并傳播用戶數(shù)據(jù),不法分子也可以通過安全系數(shù)低的API(應(yīng)用編程接口)或者在SDK中植入“后門”,從而入侵服務(wù)器盜取數(shù)據(jù)庫。
他還建議,金融平臺應(yīng)該限制后臺人員的權(quán)限,避免他們能編輯用戶的原始數(shù)據(jù),也要避免直接傳輸原始數(shù)據(jù)。技術(shù)人員在開發(fā)軟件時,應(yīng)對所使用的SDK以及其他第三方組件進(jìn)行安全分析:審計源代碼,確保不存在“后門”。另外,還應(yīng)該聘請安全團(tuán)隊、安全公司進(jìn)行長期的安全測試。
那么,普通消費者應(yīng)該如何防范“注銷校園貸”等電信詐騙呢?
中消協(xié)提醒,相關(guān)部門、業(yè)內(nèi)并沒有推出所謂的“注銷校園貸”操作,個人征信信息也無法人為修改,只要大學(xué)生借款后能夠按時還清貸款,就不會影響到個人征信。
如果不慎踏入“校園貸”陷阱,或遇到疑似“校園貸”詐騙的情形,應(yīng)當(dāng)積極收集并留存有關(guān)證據(jù),通過微信公眾號“中國學(xué)生資助”里面的“舉報通道”欄目,登記舉報,或是直接報警求助。(文中小玉、小峰 均為化名)