首页> 技术观点 > 警惕仿冒金融类App,爱加密教你反诈防骗

警惕仿冒金融类App,爱加密教你反诈防骗

发布时间:2023-01-04



2022年12月1日起《中华人民共和国反电信网络诈骗法》正式施行。打击电信网络诈骗犯罪既是民之所望,更是政之所向。虽然我国的传统电信领域诈骗高发势头得到明显遏制,但互联网领域诈骗手法层出不穷、防不胜防。反电信网络诈骗法的立法是为了预防、遏制和惩治电信网络诈骗活动,保护公民和组织的合法权益,维护社会和国家安全,该法规定了互联网领域防范治理的工作职责和具体举措。  

 

由全国人大常委会法制工作委员会、公安部、工业和信息化部、中国人民银行联合编写的《〈中华人民共和国反电信网络诈骗法〉释义与适用》一书出版发行,各部门相关负责人分别撰写了署名导读文章。工业和信息化部将加大防范电信网络诈骗治理力度 ,抓紧研究建立App许可或备案管理制度;推进涉诈App专项治理,建设涉诈App安全管理平台,实现涉诈App闭环监管能力;完善投诉举报、监管通报和示范激励等长效工作机制;积极组织全行业持续提升App评估检测、监测预警、溯源定位和阻断处置等技术能力,加强涉诈App以及各类下载分发渠道的重点监测、线索共享和巡查处置。

 

仿冒金融类App存在涉诈问题

 

2022年7月,国家网信办反诈中心监测发现了多起仿冒投资平台诈骗事件。诈骗分子仿冒京东金融、马上金融、360借条等平台,推出大量“李鬼”式App,以相似标志和产品介绍以假乱真,以“小额返利”等诱导网民进行访问下载,进而实施诈骗。部分诈骗平台甚至宣称具有“国企背景”,以“国字头”名义吸引用户,以“拉人头”模式发展下线,给一些网民造成了巨大的财产损失。

 

2022年11月,工信部反诈专班(微信公众号)开始发布“涉诈高风险App早知道”专栏,主要公布一些涉诈高风险App。截止目前,该公众号已公布了30余批涉诈App,这类App主要涉嫌仿冒银行类、金融平台类、虚假贷款类等。

 


这些仿冒金融类App不仅会威胁用户的财产安全,还会带来个人信息的泄露。爱加密移动应用大数据平台通过对本平台收录的仿冒金融类App中的200款进行个人信息合规检测统计发现:

 

存在“违规收集个人信息”的占比74.50%;存在“超范围收集个人信息”的占比66.00%;存在“App频繁自启动和关联启动”的占比9.00%。违规和超范围收集个人信息的情况最为严重,违反了采集个人信息应遵守“最小化原则”的法律规定。

同时,经检测发现这些仿冒金融类App涉及个人信息传输的共计42款,从传输个人信息的具体类型来看,排名第一的是个人基本资料,占比52.38%;排名第二的是个人常用设备信息,占比30.95%;排名第三的是个人位置信息,占比11.90%。

这些仿冒金融类App类型主要有银行、证券和期货等,其中,银行类共计 107款,占比53.50%;证券类共计40款,占比20.00%;保险类共计21款,占比10.50%。

仿冒金融类应用往往不能通过正规渠道进行下载,违法分子大部分会通过冒充正规金融平台客服人员给打电话或者短信等方式主动联系受害人,用“无抵押”、“高额理财回报”、“秒到账”等噱头来吸引受害者下载仿冒应用,通常假冒App和正规App的名称、图标以及功能体验十分相近,受害者难以分辨。下载假冒App后违法分子又以“手续费”、“保证金”的名义让受害者往指定账户交纳一定的费用,当受害者转账完成,违法分子就会拉黑受害者,关闭App。如2022年6月,山东省秦某某在“马上金融”仿冒App申请贷款10万元,平台要求先交1万元金融贷款保险,否则不能提现。秦某某按要求交钱后依然无法提现,平台要求再交5万元验资费,并承诺会将保险费和验资费一并返还,秦某充钱后合计被骗6万元。

 

面对日益泛滥的仿冒金融App,我们该如何防范?

 

对普通消费者来说,一、不要相信陌生电话、短或者微信群的下载链接,二维码,不随意在不明网站下载假冒金融类App。如需理财贷款等需求时,要找正规的金融机构,在官网或者正规渠道(如:应用宝、华为应用市场、小米应用市场等)下载相关App。

二、下载App后提交认证资料时可以尝试随便提交一些错误的资料,正规金融App审核比较严格,而仿冒的是没有任何审核机制能轻易通过,可以以此判定该App是否存在风险,如果发现存在风险可以拨打对应的官方电话,核实下载App的渠道。三、下载“国家反诈中心App” ,一旦发现自己受骗,需要保持冷静及时留存相关证据,拨打全国反诈电话“96110”,通过法律途径保护自身权益。

 

对开发企业来说,仿冒App会损害企业声誉且存在被索赔的风险,需要及时对旗下正规App的分发情况及仿冒App进行摸排,若发现仿冒App要及时要求对方下架,降低风险。爱加密移动应用大数据平台可实时监控1000+个应用分发渠道,自建正版应用库,通过应用MD5值、文件及源代码比对,分析识别分发渠道中的盗版仿冒应用,并实时监测、下发整改通知,协助企业实时发现仿冒App。

 

对监管机构来说,应加大涉诈App的打击力度,贯彻落实习近平总书记关于打击治理电信网络诈骗犯罪工作的重要指示精神,切实保障人民群众财产安全。

 

作为国内知名的移动信息安全综合服务提供商,爱加密将充分发挥移动应用大数据平台的技术优势,积极参与金融仿冒应用的上报工作,助力我国清朗网络空间的建设与发展。

加入收藏