“监督”使电话客户容易受到欺诈

 作者:葛肾     |      日期:2017-10-04 06:04:10
作者:BARRY FOX英国电信的收费卡的所有者可以为他们没有拨打的电话付费由于安全漏洞,任何能够访问呼叫记录系统的人 - 在酒店或办公室 - 也可以访问旨在保护持卡人免受欺诈者侵害的秘密号码在过去两年中,英国电信已向电话用户发放了近百万张充值卡所有者可以通过任何电话拨打电话,并让他们向他们的帐户收费 BT警告持卡人他们必须支付未经授权的电话费但是,在被警告漏洞一个多月之后,英国电信仍然没有警告现有或未来的持卡人与任何信用卡一样,如果信用卡落入坏人之手,或者有人看到或听到号码,他们可以通过运营商拨打电话,这些电话卡由持卡人的账户支付但这些是大多数持卡人应该已经意识到的风险大多数人没有意识到的是,直接从酒店电话拨打的电话或大型办公室的电话也可以为机会主义者提供他们拨打未授权电话所需的密码每位持卡人都有一个秘密的个人识别码或PIN码要拨打电话,持卡人拨打144,然后键入卡上印刷的帐号,然后输入PIN,然后输入电话号码直拨系统的缺陷是,酒店和办公室中的许多私人交换机现在都有一个电子呼叫记录器,可以注册并打印出所有分机呼叫的所有号码办公室使用记录器来阻止员工拨打私人电话酒店使用它们向客人收取电话费 Telecomms Regulation Review的编辑Dermod Quirke发现记录器还记录了完整的充值卡授权码,其中包括PIN码 Quirke在英格兰北部的一家小旅馆里使用了他的信用卡一名警报接待员询问了酒店用来计算Quirke账单的打印输出上的长串数字大多数持卡人都不会那么幸运在许多酒店,客人看不到记录器的打印输出从办公室电话拨打电话的人永远不会看到交换机打印输出但是,访问记录器的机会主义者可以记下收费卡号码并使用它们拨打免费电话,或将号码卖给其他人在持卡人收到账单之前,卡持有人对他们的卡上未经授权的电话不会更加明智尽管Telecomms Regulation Review向BT提醒了该问题,但该公司尚未开始向客户提供风险建议该公司表示:'我们正在研究它我们正计划让公众知道这个问题已经出现了我们还将与酒店交谈并向他们发出安全警告“BT表示正在与美国的AT&T和日本的KDD讨论一种新型卡系统在美国和日本,“电话卡”呼叫是通过运营商进行的,因此只有通过交换机记录到达运营商所需的代码为了采用这些更安全的系统,