1738049605
2025-01-28 06:00:00
読者は、彼のデバイスの制御を失いました – そして、ある点で、彼の人生は、彼の電話プロバイダーによって設定されたセキュリティシステムの明らかな違反の後、ハックが会社を去り、それをアナルガ・シーチャナとアナル・ガルダ・シーチャナと警告するように促しましたデータ保護委員。
私たちの読者は、彼がいくつかの危険なキャラクターが彼について十分に知っていることを恐れているので、特定されないように求めています – したがって、この作品の目的のために、私たちは彼をミッチと呼びます。
ミッチは先週、私たちに連絡して、最近「SIMスワップ詐欺として知られているものの被害者」だったと言いました。
彼はそれを「悲惨な経験」と表現し、「他の人を保護することを期待して、この非常に深刻な個人情報の盗難の認識を高めるために」読者と共有するように頼みました。
それで、何が起こったのですか?
「このストーリーの簡単なバージョンは、1月15日に、私のモバイルキャリアであるボーダフォンに電話した悪い俳優が私だと主張しているということです。彼らはVodafoneの身元確認の質問をバイパスすることができました – あなたの名前は何ですか?あなたのアドレスは何ですか?あなたの生年月日は何ですか?彼らは当時私であると想定されていました」と彼は書いています。
「彼らがVodafoneのカスタマーサポートエージェントの信頼を獲得した後、彼らは私の電話プランを変更することができました(おそらくより高価なものに – おそらく自信を得るために)、私のアカウントに関連付けられたメールアドレス、そして最も重要なことに、彼らはできました。アカウントを(実際の物理的なSIMとは対照的に)ESIMに変換します。
[ The future for mobile phones is here, and Ireland needs to get on boardOpens in new window ]
「ESIMで彼らは私のアカウントを制御することができました – SMSを受け取り、送信し、電話をかけ、電話をかけます [from another phone]。その後、彼らは私のメールアカウントのパスワードを変更しました(「忘れられたパスワード」をクリックし、ツインファクター認証を使用して「彼らの」アカウントであることを確認します)。彼らはまた、私のドロップボックスと私が持っている暗号通貨ウォレットを制御しました。」
ミッチが1月16日の早朝にこれが起こっていることに気付くまでに、「それを止めるために私にできることは何もなかった」。
「意識を高める必要があり、ID検証とデータ保護に対する彼らの態度に関するボーダフォンのポリシーは変化する必要があると思います」とミッチは言います
「彼らは私に新しいSIMカードをくれました、そして、私は私の携帯電話と私の他のすべてのアカウントのコントロールを再び取り戻すことができました、ありがたいことに。電話をコントロールするとすぐに電話がかかった [the bank] 大規模な銀行の譲渡を確認するように私に頼みます。私は辞退し、その後すべてをキャンセルし、銀行に通知し、ガルダイに電話しました。」
ミッチは、「銀行は私のアカウントにメモを入れており、ガルダイができることはほとんどない、と私には言われています。私はまだこの詐欺についてVodafone Security部門から電話を受けるのを待っています。今朝、メールが送信され、これには1週間かかると言われました。私のアカウントに関するVodafoneのセキュリティポリシーは変更されていません。つまり、今夜または明日、または他の誰かができることを潜在的に経験できる可能性があります。」
彼は、ボーダフォンから、クライアントの身元を確認するために電話で必要なものはすべて「名前、住所、生年月日の確認」であると言われたと言います。
「この日と年齢では、私はこれを理解するのが難しいと感じています」と彼は言います。 「注目すべきことに、Vodafoneには私のアカウントに関連付けられた4桁のピンがありますが、私を除いて誰も知りませんが、この数を知っていることはID検証プロセスの要件ではありません。彼らは詐欺師にそれを求めなかった、私は言われた。また、セキュリティの質問に頼っていません。私もこれを本当に理解していません。」
[ ‘My blood is boiling’: Vodafone’s contact methods irk readersOpens in new window ]
ミッチは、銀行が追加のセキュリティ層を導入する必要があると言い、彼の銀行が「30分前に資金の譲渡を確認するために電話をかけた場合、それは詐欺師であり、電話に応答するのではないだろう」と述べています。
彼は、当然のことながら、このすべてに少しびっくりしており、「この詐欺が今晩、私に起こらないか、別のVodafoneの顧客に起こらないという自信を持っていません。意識を高める必要があり、ボーダフォンのID検証に関するポリシーと、データ保護に対する態度は変化する必要があると思います。」
私たちはボーダフォンに連絡し、数日後に詳細な説明がミッチに送られ、彼は私たちに転送しました。
彼は、物理的なSIMまたはe-SIMスワップリクエストを有効にすることになると、会社は「既にこのアクションを強化された検証なしで完了できないことを意味する追加の措置があります。これは、標準的な検証(名前、アドレス、DOBなど)と、OTPを含む追加の尺度で構成されています [one-time password] アカウントの番号に送信されるコード。
「この個人が私のVodafoneダッシュボードにアクセスしたことを考えると、彼はあなたのアカウントに2番目の番号を追加するためのアクションを取っていました。
VodafoneはMitchに、「個人があなたのVodafoneダッシュボードへのアクセスを獲得した方法は、最終的に彼があなたのアカウントに2番目の番号を追加することを許可した方法は、不正な個人が同じ前進を正常に完了するのを防ぐための協調的な努力で内部的に評価されている」と語った。
彼は、「Vodafoneアカウントのパスワードリセットを完了するためのアクションは、通常、顧客自身によって完了し、通常はサポートのためにケアエージェントに電話することを要求することなく、プラットフォームから送信されたOTPコードも含まれています。しかし、この個人は私たちのケアチームに電話をかけ、これらのOTPコードを受け取る問題があると信じてエージェントを操作することに成功していました。これにより、エージェントがこのタスクを手動でサポートしました。繰り返しますが、これが二度と起こらないようにするための努力が整っています。」
Vodafoneも声明を提供してくれました。
「私たちはお客様のデータのセキュリティを非常に真剣に受け止め、堅牢な検証措置を導入しています。これは、不正な個人がお客様のいずれかのアカウントにアクセスして操作できる可能性を軽減するために強化し続けています」 。
「業界標準の検証に沿って、当社のケアチームにリーチするすべての顧客が、アカウントにアクセスして議論する前に、名前、住所、DOB、電子メールなどの詳細を検証する必要があります。また、追加の検証対策、つまりOTPまたは「ワンタイムパスワード」は、リスクが高いとみなすリクエストを完了したい顧客に送信されます。
「この特定の事件に関して、発生した不正行為の洗練された性質により、個人は私たちが持っているすべての既存の検証尺度を渡すことに成功しました。このアクションが完了した方法を完全に検討するために、内部プロセスの変更に加えて、ケアエージェントの知識と認識を更新するために、この性質の将来の試みが成功する可能性を緩和するために、協調した努力が行われています。 」
声明は、Vodafoneが「影響を受けた顧客と緊密に協力して上記のアクティビティと緊密に協力して、この事件が発生する前にサービスと情報を反映するためにアカウントを完全に復元している。 Vodafoneは、このデータ侵害もデータ保護委員会(DPC)とAn GardaSíochánaに報告しています。ご不便をおかけし、お客様のアカウントのセキュリティを確保することをお詫び申し上げます。私たちは、すべての顧客が洗練された詐欺師に対して警戒し続け、個人情報を保護するための措置を講じることを奨励し続けています。」
#詐欺師はボーダフォンの身元確認をバイパスしESIMを使用して電話を引き継ぎます #アイルランド時代