I fjor fikk noen T-Mobile-kunder - inkludert en CNET-medarbeider - en merkelig tekstmelding:
Alarmerende, nei? Var teksten fra T-Mobile riktig, eller var det et form for phishing - et forsøk på å få deg til å besøke et skadelig nettsted?
Viser seg at det var det første, men du bør alltid tenke to ganger før du trykker på eller klikker på en kobling som virker altfor alarmerende - og du bør aldri legge inn personlig informasjon med mindre du har gått direkte til selskapets nettsted eller app.
I dette tilfellet var T-Mobile imidlertid advarsel til kunder om et veldig reelt problem: "port-out svindel", et forsøk av hackere å fange telefonnummeret ditt, overføre det til en annen operatør og deretter bruke den til å få tilgang til bankkontoen din .
For eksempel, hvis en tyv er i stand til å porte nummeret ditt uten din kunnskap, kan han da bruke det nummeret til å omgå tofaktorautentisering ved din bank eller en annen finansiell tjeneste - fordi SMS-bekreftelsen nå kommer til telefonen, som har ditt nummer.
Sikkerhet i tall
Selv om disse svindelene ikke nødvendigvis er begrenset til T-Mobile (de påvirker hele den trådløse industrien, "ifølge en T-Mo FAQ-side om emnet), avslørte operatørens sikkerhetsbrudd i fjor de personlige dataene til millioner av kunder - dermed den siste oppturen i svindelaktivitet.
Hvordan kan du beskytte deg selv? Hvis du er en T-Mobile-kunde, er du sterkt oppfordret til å legge til godkjenning av aktiveringsport, som krever opprettelse av en 6- til 15-sifret passord. Etter det vil T-Mo ikke respektere noen port-out-forespørsel, med mindre passordet er oppgitt. For å aktivere funksjonen kan du ringe 611 fra telefonen eller ring 800-937-8997.
Det er verdt å merke seg at den nye passordet ikke erstatter din eksisterende T-Mobile PIN eller passord; Det er et andre lag av sikkerhet. Selskapet anbefaler også at du sjekker med banken din for å se om det er et alternativ til å bruke tekst-for-PIN-godkjenning, for eksempel e-post.
CNET anbefaler også å unngå SMS for to-trinns bekreftelse; et bedre alternativ er en autentiseringsapp.
Mens du er i det, bruk en passordbehandling til å generere sterke passord og følg med på de forskjellige PIN-koden og passordene som brukes til din bank, telefonoperatør og andre kritiske tjenester.
Fikk noen andre tips for å unngå port-out svindel? Del dem i kommentarene!
Legg Igjen Din Kommentar