|
上周某天晚上 忽然收到一封零碎email说我telstra的分割邮箱被改了
我意想到有点不合错误劲 而后马上登录我telstra ID把邮箱改回来了(这时候候犯了个大错 应该马上把telstra的登陆明码也改了)
没多久又收到一封email说我telstra ID的手机号也被改了 是一个生疏号码
我这时候从新想登录telstra ID却发现曾经明码过错登不下来了 。。。。
没多久 我的手机收到一个Boost的短信验证码 说是要transfer我的手机号去boost
这时候候我想打电话给telstra惋惜曾经是深夜客服曾经下线
没方法我只能寄但愿这一晚不要出甚么幺蛾子 比及次日早上一早我就给telstra打电话阐明状况 而后通过漫长的check客服也不知道产生了甚么 只是说颇有可能hacker是盗了我的email 让我把email明码也改了 我感觉email被盗的可能性不大但仍是改了
随后客服给我重设了明码 我算是拿回了telstra ID的管制权 而后客服给我上了一个account lock 任何根本信息都不克不及改变(哪怕是我自己)
过了几天他们回访 说的确也不知道哪里除了问题 只是说为了平安起见让我持续account lock住 他们会持续考察 三个月再回访
到此算是临时告一段落 我心里却有点毛 当初得多首要信息都是需求手机验证 我离手机号被盗就差一步了 仍是有点后怕的
感觉有几点十分分歧道理:
-Telstra ID竟然能够换linked手机号 换完之后验证码会发到老手机号里 这样哪怕你设置了2 step verification 只有telstraID明码被盗了 hacker就能换成本人的手机号和邮箱收验证码
-Transfer手机号去别家办事商太太太容易了 甚么ID check都不必 只需求一个手机短信验证码(听说有人会打电话给你说有个promotion 而后问你要短信验证码 你给了马上就把你号码转走)
- 我在verify我本人owner身份的时分客服也只是问我地址还有生日这俩简答的问题 没有任何额定的验证 平安性十分单薄
结合比来optus还有medibank泄漏客户信息来看 澳洲除了几个大银行和金融机构这些和财富间接挂钩的 其余平台的平安性真是破绽百出 将来极可能产生的事件就是集体信息从相似optus medibank这些中央流出之后 被hacker加以利用 直接去其余平台窃取集体财富
分享出来给大家 也是但愿不要有相似的事件产生 还有就是不要一个明码走天下 网络时期万一被盗真的太伤了
|
|