Удостоверяването на самоличност по телефона чрез казване на датата на раждане е абсурдно
Това е особено абсурдно когато ви звънят на вас и ви питат за датата ви на раждане с цел вие да докажете вашата самоличност. А как отсрещната страна (тези, които ви питат за датата на раждане) ще удостоверят тяхната самоличност? Няма практика да се ползват надеждни механизми за това.
Поради това, че датата на раждане е известна на голям брой лица има практика да се ползва вместо нея (с цел удостоверяване на самоличност о телефона) кодова дума (парола за ползване при телефонни услуги, която се изговаря от клиента по телефона с цел удостоверяване на самоличността на клиента пред доставчика на услуги). Но казването на тази кодова дума (парола) е нелогично да става когато доставчикът на услугата звъни на клиента си.Защото ако мошеници (от името на доставчика на услуги) ви телефонират и ви питат за кодовата дума - след като я научат могат да се представят за вас.
Не е добра идея да се доверявате на номера, който ви се показва на екрана на телефона когато ви се обаждат, защото този номер може да се манипулира.
Когато клиентът се обажда на доставчика на услуги (набирайки телефонен номер, за който е сигурен, че принадлежи на доставчика на услугите) ползването на кодова дума (парола) е относително безопасно (дотолкова, доколкото вероятността някой да подслушва разговора по един или друг начин е малка - напр. чрез подслушвателно устройство в стаята, malware инсталиран в телефона).
Затова когато смятате да изговаряте конфиденциална информация по телефона се уверете, че вие инициирате телефонирането и номерът, който набирате, е правилен.
Изключение от това правило: когато е очевидно, че отсрещната страна знае твърде много за да е обикновен измамник. Преди време ми се наложи да се калибрира джаджата за генериране на кодове за онлайн банкирането (заради това, че вътрешният часовник не е перфектен). Не съм сигурен, но мисля че от банката ми се обадиха след като им писах по електронната поща. Вероятността някой измамник да знае за нуждата от това калибриране и т.н. е прекалено малка, затова в подобен случай не бих се притеснявал да изговарям конфиденциална информация (уверен съм, че е малко вероятно някой да ми следи електронната поща и да ползва информацията за измами).
Ако вие нямате доверие в това, че електронната ви поща не е пробита - съмнявайте се и набирайте вие номера на доставчика на услуги, а не обратното.
Коментари
Публикуване на коментар