電話番号認証サービス (SBI証券)
不正利用の多発を受けてネット証券各社が
急速にセキュリティを強化してるけど、
電話番号認証もその1つの方法。
てっきり、SMSで認証番号送られてくると思ってたら、
「利用者から」認証用の番号に電話をかけることでロック解除、
その後に従来のIDとパスワードでログインするんだな。
混雑分散なのかページ更新するたびに番号は変わる。
SMS認証だとタイミングよく偽の認証番号入力ページの
URLを送ってきてそっちも盗み取るみたいな手口あるけど、
電話かけてロックを解除させておいて…みたいなのは
可能そうだけど、あくまで固定電話にも対応しただけか?
0 件のコメント:
コメントを投稿