Header

Segurança - alterações feitas por telefone


Bom dia.

As alterações feitas em loja exigem a apresentação do Cartão do Cidadão.

Recentemente caí na esparrela de phishers porque o hack partiu de uma página web legítima de notícias, que foi envenenada.  Por o site inicial ser legítimo, não me levantou suspeitas. Assim, divulguei alguns dados pessoais.

Recentemente soube de uma nova manobra de engenharia social chamada de SIMjacking, em que os hackers se fazem passar pelo utente e pedem a transferência do SIM e de todo o seu conteúdo para outro SIM, na posse dos hackers. O SIM original deixa de funcionar e os hackers passam a ter acesso ao número, contactos e a possibilidade de validarem a autenticação de 2 passos de outros serviços.

Proponho, assim, que para além dos dados pessoais, seja acrescentada mais uma camada de sugurança, com o número de utente, ou seja: algo que só a operadora e o utente conheçam.

Isto também isto pode ser comprometido por phishing, pelo que talvez seja melhor que certos actos sejam feitos obrigatoriamente nas lojas, mediante apresentação do Cartão do Cidadão. 


3 Comentários

Reputação 7
Crachá +5

Boa tarde @wifispyfly,

Agradecemos a sua sugestão.

Para efetuar alterações ao seu contrato, por norma, basta que confirme dados pessoais. Dai o cartão de cidadão ser um documento pessoal e intransmissível, e de relembrar-mos aos nossos utilizadores para nunca partilharem esses dados de forma publica.

Se pretender poderemos ativar uma segurança na sua conta, para que qualquer alteração só seja possível de realizar de forma presencial, num balcão.

Ficaremos a aguardar o seu testemunho.

Obrigado

Obrigado pela resposta.

Para já não.

Obviamente que o o CC é pessoal e intransmissível.

O que sugeri foi mais uma barreira de segurança, nos termos clássicos: something you know, something you have, something you are. Algo que seja único entre a operadora e o cliente, que não faça parte dos dados pessoais.

Reputação 7
Crachá +2

Olá @wifispyfly,

Agradecemos a sua sugestão.

Estamos disponíveis para qualquer outra questão.

Obrigada

Comentário