欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

网友购买保险后发现信息全部泄露在网上 保险公司安全意识极其薄弱

 

估计各位网友对日常信息泄露已经习以为常,不过个人详细资料全部泄露的情况并不多见但遇到后可能非常糟糕。

比如有网友通过百年人寿保险股份有限公司旗下开心保保险网购买重大疾病保险后发现自己的信息全部遭到泄露。

这名网友主要通过网络平台购买的保险因此提交各类个人信息,万万没想到百年人寿对用户资料的保护形同虚设。

网友购买保险后发现信息全部泄露在网上 保险公司安全意识极其薄弱

个人详细信息全部泄露:


从网友发布的截图来看包括:个人手机号码、邮箱、详细地址、姓名、身份证号码等全部被百年人寿泄露在网上。

这类信息泄露可能并非百年人寿故意的或者说内部人员泄露的,而是开心宝网站的安全防护措施配置存在着漏洞。

当用户通过开心保网站提交资料购买保险后,会生成订单进行支付,这些信息原本应该加密存储在数据库里保护。

但开心保网站的配置存在问题,导致包括订单号和用户个人信息全部可以公开访问,接着又被搜索引擎公开收录。

这位网友仅通过百度查询自己的手机号就发现自己的全部个人信息,这意味着任何人查询都可以获得这部分信息。

网友购买保险后发现信息全部泄露在网上 保险公司安全意识极其薄弱

若遇到这类问题应该如何处理:


针对此类严重泄露用户个人信息问题用户遇到后应该及时向监管部门发起投诉,包括银保监会和当地银保监局等。

这名网友将问题反馈给百年人寿公司后客服给的反馈:此前已经有人反馈、是百度抓取信息、已经进行反馈处理。

然而百度作为搜索引擎提供方是可以公开抓取网上信息的,如果网站内容不想被抓取则应该设置对应的禁止策略。

因此客服人员甩锅给百度或者其他搜索引擎是完全站不住脚的,尤其是在已经有用户反馈的前提下仍然没有处理。

蓝点网给出的建议是购买保险尽量通过知名平台购买,而遇到这类问题后也不要联系平台直接前往银保监会投诉。

因为联系平台除了可能会被踢皮球外还可能导致信息被删除导致无法投诉,直接向监管部门投诉由监管部门调查。

最后提醒大家中国银行保险监督管理委员会已开通银行保险消费者投诉热线 : 12378 用户可以直接拨打进行投诉。

9999.jpg


暂无

您可能还会对下面的文章感兴趣: