Соцсети позволяют легко найти номера мобильных телефонов многих пользователей

Соцсети позволяют легко найти номера мобильных телефонов многих пользователей

Функционал восстановления пароля различных социальных сетей и почтовых служб позволяют получить номер телефона жертвы.

Руководитель отдела анализа защищенности Positive Technologies Дмитрий Евтеев заметил интересный способ получения личного мобильного телефона человека с помощью функционала восстановления пароля Mail.ru: При запросе на восстановления учетных данных почтовый сервис отображает первые 7 цифр номера.

Если при этом воспользоваться аналогичным функционалом других популярных порталов, можно получить номер целиком. Так, при восстановлении пароля в социальной сети Facebook, можно получить как раз вторую половину номера телефона.

Полученную таким образом информацию можно использовать для различных видов банковского мошенничества, социальной инженерии и спама.

Единственным действенным способом защититься от раскрытия личного номера телефона сейчас видится использование отдельного номера для аутентификации, и отдельного в личных целях.

С блог-постом Дмитрия Евтеева можно ознакомиться здесь.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887