注意!在澳Cash Converters交易有巨大风险 银行密码分分钟被盗取!
【今日澳洲1月8日讯】金融专家警告称,部分工资日贷款商(Payday lenders)要求申请人分享他们的myGov登录信息以及网上银行密码,这构成了安全风险,同时也违背政府网站初衷。正如Twitter用户Daniel Rose发现的那样,小额贷款商Cash Converters竟要求申请人提供myGov访问详情作为其在线审批流程的一部分。
(图片来源:ABC)
据澳洲广播公司报道,Cash Converters发言人表示,该公司通过澳洲金融技术公司Proviso提供的平台获取数据,可以是网上,也可以是门店电脑终端。Proviso首席执行官Luke Howes称,可以获得用户Centrelink90天内交易情况及Centrelink收入表的PDF文件。
如果myGov用户使用双因素认证(Two-Factor authentication),就意味着他们必须先发送验证码到手机,然后才能登入,但Proviso会提示用户输入该验证码到自己的系统内。金融专家表示,用户不应该和任何人分享myGov账户信息,若第三方得知账户及密码后,用户应第一时间更改相关信息。
(图片来源:ABC)
IT咨询公司PivotNine首席分析师Justin Warren也表示,向任何第三方披露myGov登录信息都属于不安全行为。堪培拉大学互联网安全中心负责人Nigel Phair称,外包服务某些功能值得肯定,但用户不应该承担此风险。
值得注意的是,小额贷款商不仅要求用户提供myGov详细信息,还要求贷款申请人提交网上银行登录信息。他们在其网站突出位置显示澳洲各家银行标志,让申请人误以为该系统已得到银行支持。
(Gina)