当前位置: 主页 > 企业新闻 > 要闻 > 拉卡拉旗下考拉征信涉嫌泄露个人信息被查 拉卡拉发文撇清关系

拉卡拉旗下考拉征信涉嫌泄露个人信息被查 拉卡拉发文撇清关系

要闻2019-11-22 1081来源:互联网
2019年11月20日,江苏淮安警方通报了7家涉嫌侵犯公民个人信息犯罪的公司,其中曾参与入股成立百行征信、上市公司拉卡拉(300773.SZ)旗下的企业考拉征信,赫然在列。据警方初步公布的

2019年11月20日,江苏淮安警方通报了7家涉嫌侵犯公民个人信息犯罪的公司,其中曾参与入股成立百行征信、上市公司拉卡拉(300773.SZ)旗下的企业——考拉征信,赫然在列。据警方初步公布的信息,考拉征信从上游公司获取接口后,违规将接口出卖,同时非法缓存公民个人身份信息,贩卖给下游公司,从中牟利。此次,考拉征信泄露的个人信息可能多达1亿条,其中甚至包括大量公民身份证照片。

对此,2019年11月21日,拉卡拉发布《澄清公告》,称拉卡拉对于全资子公司-考拉征信并不能控制且实际支配。作为“支付第一股”的拉卡拉同时表示,未拖欠商户任何结算款。

拉卡拉全资子公司-考拉征信涉案:非法泄露近亿条公民个人信息 从中牟利3800万元 性质严重

据通报,2015年3月以来,考拉征信非法提供查询返照9800余万次,获利3800余万元,在公司服务器中查获并收缴被非法获取、存储的公民姓名、身份证号、相片近1亿条。而这些还可能只是冰山一角:根据相关媒体的深度挖掘,此次1亿条信息泄漏或许仅仅是冰山一角,其数字甚至有可能超过4亿条,个人信息黑产规模甚至已超千亿元。

据媒体记者的暗访及调查,涉事公司湖南九象旗下黑爬虫网站公开提供收费查询个人信息服务,并提供“身份核验返照”业务,付费后,任何人均可在其开发的网站输入公民姓名和身份证号码,查询获取公民身份证相片。由于涉案量巨大,引起警方关注。

警方一路追查发现,九象公司旗下的黑爬虫网站的“身份核验返照”业务端口来自北京黑格科技有限公司,而黑格公司是从北京考拉征信服务有限公司等四家公司购买的查询接口。而最后获得的这些身份证照片都是由用户在使用拉卡拉等公司软件时上传。也就是说,考拉征信在这条个人信息黑产链条里充当了“中间商”的角色,其通过上游公司的数据端口可以获取查询个人信息的权限,而考拉征信却将这些敏感个人信息“缓存”在自己的服务器上,为下游公司提供查询牟利。

11月20日当天,拉卡拉受考拉征信被查的消息影响,一字跌停,市值蒸发21.92亿元。


 

拉卡拉收证监会关注问询函

考拉征信,作为考拉昆仑的全资子公司,共有9名股东,其中大股东为拉卡拉,持股比例达到32.4%。

11月20日,拉卡拉收到创业板关注函,要求其对考拉征信违规事项的知情情况、是否控制考拉征信、是否存在业务往来、是否存在利用个人征信信息开展业务活动、易分期平台高息放贷并暴力催收、拉卡拉河南分公司拖欠商户80多亿结算款等情况进行说明。

11月21日,拉卡拉发布公告对上述事项进行了澄清,并表示“不能控制考拉征信”,具体声明如下:

1.考拉征信目前确有人员取保候审阶段:考拉征信涉及的相关案件正在侦办中,正在配合司法机关的工作,司法机关还未对相关事实做出认定。考拉征信一直主动配合侦查机关工作,目前确有人员取保候审。

2.拉卡拉不能控制考拉昆仑及其全资子公司。拉卡拉对考拉昆仑持股比例为32.4%,因此拉卡拉不足以对考拉昆仑股东会的决议产生重大影响,不能控制考拉征信的股东会。

3.拉卡拉还表示,拉卡拉没有利用个人信息违规开展业务活动。

拉卡拉同时表示,“拖欠结算款”实为原合作方承诺给商户的营销奖励和红包返还,与拉卡拉无关;易分期贷款业务属考拉科技,与拉卡拉各自独立经营,且自2016年10月起,拉卡拉从未在网上售卖POS机。


记者现场调查拉卡拉:与考拉征信办公地址重合 共用客服电话?

尽管拉卡拉的声明撇干净了和考拉征信的关系,但有人发现,考拉征信的办公地址与拉卡拉完全重合。

2019年11月21日,有媒体记者前往考拉征信官网披露的注册住所——北京市海淀区北清路中关村壹号D1座,看到大楼楼体和入口处都写着“拉卡拉”,并无考拉征信的牌子。

但前台人员表示,考拉征信并不在此办公,整栋楼都是拉卡拉的。而后拉卡拉方面也回应称,考拉征信曾租赁拉卡拉物业作为办公用房,但目前已不在该楼内。

不过,随即又有人发现,考拉征信的客服电话与拉卡拉十分相似:拉卡拉的客服电话是95016,考拉征信的客服电话是95016666。记者拨打考拉征信的客服电话时,其接听人员竟然自称是拉卡拉的工作人员。

同样,拉卡拉的董事长孙陶然的履历中,也难以抹掉考拉征信的印迹。2014年孙陶然在考拉征信成立时,出任法定代表人。2017年12月19日,孙陶然卸任考拉征信执行董事、法定代表人。该时间段与考拉征信违规时间段部分重合。

对于拉卡拉而言,想从考拉征信的被查风暴中顺利脱身,或许没那么容易。

上市公司PR人社群