1721193318
2024-07-16 22:08:27
要するに:
通信監視機関は、顧客を詐欺から適切に保護できなかったとしてテルストラに150万ドルの罰金を科した。
同社は、顧客のパスワードのリセットなど重要な取引に多要素認証を要求する新しい規制に準拠していなかった。
次は何ですか?
テルストラはACMAとの2年間の契約で規制を遵守することを約束した。
テルストラは、顧客を詐欺や詐欺行為の危険にさらしたとして150万ドルの罰金を科せられた。
オーストラリア通信メディア庁(ACMA)の調査により、テルストラは2022年8月から2023年4月の間に、パスワードのリセットやSIMカードの交換などのリスクの高いやり取り16万8000件で顧客IDの認証に失敗したことが判明した。
2022年にACMAが導入した規則では、パスワードのリセットなど、顧客のアカウントを危険にさらす可能性のある変更や取引を許可する前に、通信事業者はワンタイムコードなどの多要素ID認証を使用することが義務付けられています。
調査の結果、テルストラは新しい規制に準拠しておらず、脆弱な状況にある顧客が関与する事例が7,000件以上あることが判明した。
当局の職員サマンサ・ヨーク氏は、携帯電話詐欺の被害者は平均2万8000ドルを失ったと述べた。
「規則が施行された時点でテルストラが適切なシステムを導入していなかったことは受け入れられない」と彼女は述べた。
「SIMスワップ詐欺は、被害者が生涯の貯蓄を失うだけでなく、電話番号やその他の個人情報の管理も失う可能性があるため、特に壊滅的になり得る。」
SIM スワップとは、既存の SIM カードを紛失または破損した場合に交換を要求することを指します。
テルストラの広報担当者は、同社は顧客のセキュリティに焦点を当てた規制を「非常に支持している」と述べたが、2022年の規制は範囲が広いと述べた。
「当社はすべてのチャネルにわたって多要素認証プロセスを設計し、導入する必要があった」と彼らは続け、プロセスが適切に機能することを確認していたため、同社は新しい規制の開始日に間に合わなかったと主張した。
ACMA は、侵害による損失の直接的な証拠を発見しませんでした。
テルストラは、今後の取引における違反行為に対処するため、ACMAと2年間の約束を交わすことに合意しており、これに従わない場合は裁判所で強制執行される可能性がある。
投稿 、 更新しました
#テルストラ顧客を詐欺の危険にさらしたとして150万ドルの罰金