Очередной из череды взломов. Взлом личных аккаунтов в интернете это на сегодня риск потери денег и репутации. И особенно печально то, что этот взлом был проведен с помощью сотрудника салона оператора связи МТС.
В официальный салон связи МТС пришел неизвестный, представился именем абонента, показал даже не паспорт, а справку о его потере. И ушел из салона с SIM-картой с номером абонента.
Осталась видеозапись посетителя с камер в салоне. Но далеко не факт, что кто-то займется поиском преступника. Факт пока что один - оператор связи не защитил интересы абонента.
Подробнее об этой печальной истории.
Какие отсюда напрашиваются выводы. В связи с ростом ценности телефонного номера как идентификатора абонента, следует:
1. Сделать телефонный номер собственностью абонента
2. Предпринять меры по защите телефонного номера от злоумышленников. Это не очень сложно.
Можно, например, при запросе на выдачу SIM взамен утраченной, выдавать новую но не активировать ее в течение 24 часов. Сразу же по получению запроса, рассылать оповещения об этом по всем контактам, которые оператору известны от данного абонента - по SMS и электронной почте. У абонента будет 24 часа для того, чтобы связаться с оператором и сообщить о попытке мошенничества с его номером, что позволит оператору принять решение об аннулировании новой SIM-карты и сохранении прежней.
Как вариант - подтверждать запрос на новую SIM-карту через сайт Госуслуг.
Ожидая вполне вероятные возражения, например, что не у всех есть доступ к госуслугам, защита должна быть сделана ОПЦИОНАЛЬНОЙ. То есть абонент должен получить возможность оговорить оператору условия перевыдачи SIM-карты на его номер. Например, запретить выдачу SIM-карты по справке об утере паспорта, установить email и SMS процедуры информирования об обращении на замену SIM-карты. Кто-то, возможно, захочет установить процедуру подтверждения через Госуслуги. Кто-то выберет опцию обязательности подтверждения c дружественного телефонного номера.
Добровольность защитных опций и их выбор - важны. Не все абоненты готовы к усложнению процедур, не всем важно усиливать защиту.
Необходимость этих мер назрела давно. Операторам пора заняться этой темой. Тот, кто это начнет делать первым, вероятно, получит какие-то бонусы. Как минимум, плюсы к карме. Может быть тема также заинтересует кого-то из депутатов.
Может быть операторы захотят оформить это в виде платной услуги, хотя, конечно, это так себе идея глазами абонента.
Но усилить защиту обязательно необходимо, не откладывая это дело в долгий ящик!
--
telegram ; facebook - подключайтесь
Комментариев нет:
Отправить комментарий