Operaattorit ovat vastuussa sirunvaihtohuijauksesta, lakimies sanoo
Rikollisuuden tyyppi, joka on kasvanut päivittäin ja on jo soittanut hälytyskelloja Procon-SP ja jopa senaatissa, niin sanottu "sirunvaihtohuijaus" saattaa olla vastuussa matkapuhelinoperaattoreista. Tämän vahvistaa yleinen tietosuojalaki (LGPD) petostentorjuntaan erikoistuneen lakimiehen André Costan näkemyksen mukaan.
Ammattilaisen näkemyksen mukaan isku, joka antaa rosvoille Pääsy sähköposteihin, sosiaalisiin verkostoihin, WhatsAppiin ja jopa pankkitietoihin sirunvaihdon kautta tapahtuu vain matkapuhelinoperaattoreiden huolellisuuden puutteen vuoksi. ”Rikollinen astuu sisään pankkisovelluksiin, sähköpostitileihin, sosiaalisiin verkostoihin, napsauttaa ”unohdin salasanan” ja voi helposti pyytää turva-avainta tekstiviestillä. Koska sinulla on numero hallussasi, vaihdat salasanoja ja pääset kaikkeen, etkä voi tehdä mitään, koska se vain ilmestyy laitteeseen ilman signaalia."
Pelkästään tämän vuoden helmikuuhun mennessä lähes 103 miljoonaa brasilialaista matkapuhelintiliä vuoti kyberturvallisuusyhtiö Psafen mukaan. Osana tämän tyyppisiä rikoksia koskevia kasvavia tilastoja asianajaja asetti vastuun asiakkaiden suojelemisesta sirunvaihtohuijaukselta operaattoreiden harteille.
”Suurin osan toimenpiteestä voi tehdä vain järjestelmään pääsy, sillä vaihto suoritetaan ilman pyyntöä, ilman asiakirjoja tai allekirjoitusta, ja tämän voivat tehdä vain työntekijät tai henkilöt, joilla on pääsy operaattorin järjestelmään. Puhelinnumero on henkilötietoa ja kun operaattori vuotaa nämä tiedot, se voi kuulua LGPD:n piiriin”, hän huomautti.
Kuinka välttää huijaus?
Asianajaja mainitsi myös, että mikäli operaattorit osoittavat vuodon, vastuu sirunvaihtohuijauksen aiheuttamista tappioista voi tuottaa asiakkaille korvauksia sekä kovia sakkoja kyseisille yrityksille. Päänsäryn välttämiseksi hän kuitenkin listasi joitain vinkkejä, jotka voivat vähentää tilastoja, vaikka ne olisivat 100 % tehokkaita.
”Ennaltaehkäisy on yritysten käsissä, joiden on vahvistettava järjestelmäturvallisuutta vaikeuttaakseen rikollisten toimintaa, koulutusta ja toimintojen eriyttämistä. Jos joku pyytää muutosta, toisen alueen on vahvistettava ja hyväksyttävä se. Palvelijan itsensä ei pitäisi pystyä tekemään kaikkea yksin, tämä on esimerkki erillisestä virtauksesta sisäisten petosten välttämiseksi”, hän varoitti.
Käyttäjien parempaan suojaamiseen liittyvistä vinkeistä asiantuntija yllättyi neuvomalla alan muiden puolustaman kaksivaiheisen todennuksen poistamista. Hänen mukaansa paras vaihtoehto on valita todennus omien sovellusten tai vaikka sähköpostin kautta.
Jos kyseessä on tapaus WhatsApp-kloonaus, myös nousussa maassa, kärki on erilainen. Käytä sovellusta ja yritä palauttaa se kirjoittamalla salasanat satunnaisesti. "Tiedämme, että salasana ei ole oikea, koska jengi vaihtoi sen. Yritä useita salasanoja, kunnes saavutat viiden peräkkäisen yrityksen rajan. Kun teet sen väärin viisi kertaa, WhatsApp estetään 12 tunniksi. Tämä menettely estää jengiä esiintymästä sinuna ja antaa sinulle 12 tuntia aikaa saada käyttöoikeus takaisin vahingoittamatta tiliäsi", hän selitti.
Tärkein vinkki
Asiantuntijan antama tärkein vihje oli myös ilmeisin, mutta toisinaan sivuun jäävä: tee rikosilmoitus. ”Prosessin tueksi on tärkeää kerätä mahdollisimman paljon todisteita, kuten tulosteita vastaanotetuista ja ei-toivotuista viesteistä. On parasta kääntyä asianajajan puoleen kaikkien lakisääteisten ohjeiden tarkistamiseksi ja mahdollisten tulevien vahinkojen välttämiseksi."
Muut asianajajan esille ottamat seikat, jos ennaltaehkäisy ei toimi ja joudut siruhuijauksen uhriksi, ovat kiireellisempi kuin pyrkimys kohdistaa vastuu toimijoille tulevassa prosessissa.
- Ilmoita pankeille ja luottolaitoksille;
- Ilmoita operaattorille tapahtuneesta ja, jos mahdollista, peruuta siru;
- Älä lähetä palautuskoodeja tekstiviestillä.
- Ilmoita tapahtuneesta yhteyshenkilöllesi, perheellesi ja ystävillesi.
Matkapuhelinoperaattorit eivät ainakaan Proconin näkemyksen mukaan ole ainoita, jotka ovat vastuussa sirunvaihtohuijauksen lisääntymisestä. Äskettäin virasto haastoi Motorolalle Apple ja Samsung ottamaan kantaa asiaan. "Pyyntö johtuu uutisesta, jonka mukaan jengit ovat varastaneet matkapuhelimia päästäkseen käsiksi laitteeseen asennettuihin pankkiohjelmiin ja tehdäkseen sopimattomia siirtoja uhrin pankkitilille", perusteli ruumista.